300-710 試験問題 216
ネットワーク管理者は、レイヤ7インスペクションを回避するために、Cisco Firepowerでトラフィックを高速パスするポリシーを作成する必要があります。トラフィックのインスペクションレートを最適化する必要があります。この目標を達成するには、何をすべきでしょうか?
300-710 試験問題 217
Cisco ISE と Cisco Secure Firewall Management Center の統合におけるレルムの役割は何ですか?
300-710 試験問題 218
エンジニアが新しいCisco Secure Firewallを実装しています。このファイアウォールは、以下の3つのサブネット間のトラフィックをフィルタリングする必要があります。
- LAN 192.168.101.0/24
- DMZ 192.168.200.0/24
- WAN 10.0.0.0/30
エンジニアはどのファイアウォール モードを実装する必要がありますか?
- LAN 192.168.101.0/24
- DMZ 192.168.200.0/24
- WAN 10.0.0.0/30
エンジニアはどのファイアウォール モードを実装する必要がありますか?
300-710 試験問題 219
エンジニアはネットワークにCisco FTDを実装しており、どのFirepowerモードを使用するかを検討しています。組織では、トラフィックセグメンテーションを実現するために、FTDアプライアンス内で個別に動作する複数の仮想Firepowerデバイスが必要です。これらの要件を満たすには、Cisco Firepower管理コンソールでどの導入モードを設定する必要がありますか?
300-710 試験問題 220
図を参照してください。ある企業では、FTD1とFTD2という名のCisco Secure Firewall Threat Defenseデバイスのペアを導入しています。FTD1とFTD2は、フェイルオーバーリンクはありますがステートフルリンクのないアクティブ/スタンバイペアとして設定されています。FTD1に障害が発生した場合でも、社内ネットワークのユーザーが外部デバイスと通信できるようにするには、次に何を実装する必要がありますか?




