FCP_FGT_AD-7.4 試験問題 66
Web フィルター プロファイルで複数の機能が有効になっている場合、Web フィルタリングの HTTP 検査プロセスは特定の順序に従います。
Web フィルタ プロファイルでセーフ サーチなどの機能が有効になっている場合、FortiGate はどの順序を使用する必要がありますか?
Web フィルタ プロファイルでセーフ サーチなどの機能が有効になっている場合、FortiGate はどの順序を使用する必要がありますか?
FCP_FGT_AD-7.4 試験問題 67
展示品を参照してください。

図に示すネットワークでは、Web クライアントは HTTP Web サーバーに接続できません。管理者は FortiGate 組み込みスニファーを実行し、図に示すような出力を取得します。
管理者は、問題をトラブルシューティングするために次に何をすべきでしょうか?

図に示すネットワークでは、Web クライアントは HTTP Web サーバーに接続できません。管理者は FortiGate 組み込みスニファーを実行し、図に示すような出力を取得します。
管理者は、問題をトラブルシューティングするために次に何をすべきでしょうか?
FCP_FGT_AD-7.4 試験問題 68
展示品を参照してください。


この図には、ネットワーク図、ファイアウォール ポリシー、およびファイアウォール アドレス オブジェクトの構成が含まれています。管理者は、Remote-user2 の Web サーバー アクセスを拒否するために、デフォルト設定で拒否ポリシーを作成しました。
リモートユーザー2は引き続きWebサーバーにアクセスできます。
管理者が Remote-User2 の Web サーバー アクセスを拒否するために実行できる変更はどれですか (2 つ選択してください)。


この図には、ネットワーク図、ファイアウォール ポリシー、およびファイアウォール アドレス オブジェクトの構成が含まれています。管理者は、Remote-user2 の Web サーバー アクセスを拒否するために、デフォルト設定で拒否ポリシーを作成しました。
リモートユーザー2は引き続きWebサーバーにアクセスできます。
管理者が Remote-User2 の Web サーバー アクセスを拒否するために実行できる変更はどれですか (2 つ選択してください)。
FCP_FGT_AD-7.4 試験問題 69
展示品を参照してください。



図には、ネットワークに接続された FortiGate デバイスの図と、FortiGate デバイス上のファイアウォール ポリシーと IP プール構成が示されています。
2 台の PC (PC1 と PC2) が FortiGate の背後に接続されており、インターネットに正常にアクセスできます。ただし、管理者が 3 台目の PC (PC3) をネットワークに追加すると、その PC はインターネットに接続できなくなります。
展示に示されている情報に基づいて、管理者が PC3 の接続の問題を解決するために使用できる 2 つの構成オプションはどれですか? (2 つ選択してください。)



図には、ネットワークに接続された FortiGate デバイスの図と、FortiGate デバイス上のファイアウォール ポリシーと IP プール構成が示されています。
2 台の PC (PC1 と PC2) が FortiGate の背後に接続されており、インターネットに正常にアクセスできます。ただし、管理者が 3 台目の PC (PC3) をネットワークに追加すると、その PC はインターネットに接続できなくなります。
展示に示されている情報に基づいて、管理者が PC3 の接続の問題を解決するために使用できる 2 つの構成オプションはどれですか? (2 つ選択してください。)
FCP_FGT_AD-7.4 試験問題 70
展示品を参照してください。

展示物には、ネットワーク図、仮想 IP、IP プール、ファイアウォール ポリシーの構成情報が含まれています。
WAN (ポート 1) インターフェイスの IP アドレスは 10.200.1.1/24 です。
LAN (ポート3) インターフェースの IP アドレスは 10.0.1.254/24 です。
最初のファイアウォール ポリシーでは、IP プールを使用して NAT が有効になっています。
2 番目のファイアウォール ポリシーは、宛先アドレスとして VIP で構成されます。
IP アドレス 10.0.1.10 のワークステーションからのインターネット トラフィックをソース NAT (SNAT) するために使用される IP アドレスはどれですか。

展示物には、ネットワーク図、仮想 IP、IP プール、ファイアウォール ポリシーの構成情報が含まれています。
WAN (ポート 1) インターフェイスの IP アドレスは 10.200.1.1/24 です。
LAN (ポート3) インターフェースの IP アドレスは 10.0.1.254/24 です。
最初のファイアウォール ポリシーでは、IP プールを使用して NAT が有効になっています。
2 番目のファイアウォール ポリシーは、宛先アドレスとして VIP で構成されます。
IP アドレス 10.0.1.10 のワークステーションからのインターネット トラフィックをソース NAT (SNAT) するために使用される IP アドレスはどれですか。
