NSE4_FGT_AD-7.6 試験問題 31
本社のFortiGateには、アグレッシブモードで構成された複数のダイヤルアップIPsec VPNがあります。ダイヤルアップユーザーをそれぞれの部門のVPNトンネルに接続する必要があります。
ユーザーをトンネルに一致させるために構成できるフェーズ 1 のどの設定ですか?
ユーザーをトンネルに一致させるために構成できるフェーズ 1 のどの設定ですか?
NSE4_FGT_AD-7.6 試験問題 32
SSL VPN ユーザーが VPN から切断した後も、認証されたセッションがアクティブなままにならないようにする必要があります。
どのような構成でこれを実現できるでしょうか?
どのような構成でこれを実現できるでしょうか?
NSE4_FGT_AD-7.6 試験問題 33
展示品を参照してください。
RADIUS サーバーの構成が表示されます。

管理者が新しい RADIUS サーバーの構成を追加しました。構成中に、管理者はすべてのユーザー グループに含めるを有効にしました。RADIUS 構成ですべてのユーザー グループに含めるを有効にすると、どのような影響がありますか?
RADIUS サーバーの構成が表示されます。

管理者が新しい RADIUS サーバーの構成を追加しました。構成中に、管理者はすべてのユーザー グループに含めるを有効にしました。RADIUS 構成ですべてのユーザー グループに含めるを有効にすると、どのような影響がありますか?
NSE4_FGT_AD-7.6 試験問題 34
展示物を参照してください。



ネットワーク VIP オブジェクトに接続された FortiGate デバイスとファイアウォール ポリシー構成の図が表示されます。
WAN(ポート2)インターフェースにはIPアドレスがあります
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスがあります
10.0.11.254/24。
ホスト 100.65.1.111 がポート 443 で TCP SYN パケットを 100.65.0.200 に送信する場合、FortiGate がパケットを宛先に転送するときのパケットの送信元アドレス、宛先アドレス、および宛先ポートはどうなるでしょうか。



ネットワーク VIP オブジェクトに接続された FortiGate デバイスとファイアウォール ポリシー構成の図が表示されます。
WAN(ポート2)インターフェースにはIPアドレスがあります
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスがあります
10.0.11.254/24。
ホスト 100.65.1.111 がポート 443 で TCP SYN パケットを 100.65.0.200 に送信する場合、FortiGate がパケットを宛先に転送するときのパケットの送信元アドレス、宛先アドレス、および宛先ポートはどうなるでしょうか。
NSE4_FGT_AD-7.6 試験問題 35
展示物を参照してください。


展示には、ネットワークに接続された FortiGate デバイスの図と、IP プール構成およびファイアウォール ポリシー オブジェクトが表示されます。
WAN(ポート2)インターフェースにはIPアドレスがあります
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスがあります
10.0.11.254/24。
HQ-PC-1 (10.0.11.50) のユーザーが BR-FGT (100.65.1.111) の IP アドレスに ping を実行した場合、トラフィックのソース NAT (SNAT) にはどの IP アドレスが使用されますか?


展示には、ネットワークに接続された FortiGate デバイスの図と、IP プール構成およびファイアウォール ポリシー オブジェクトが表示されます。
WAN(ポート2)インターフェースにはIPアドレスがあります
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスがあります
10.0.11.254/24。
HQ-PC-1 (10.0.11.50) のユーザーが BR-FGT (100.65.1.111) の IP アドレスに ping を実行した場合、トラフィックのソース NAT (SNAT) にはどの IP アドレスが使用されますか?
