NSE8_812 試験問題 81

展示資料を参照してください。

ウェブサイトのSSL保護を有効にするために、Let's Encrypt証明書を設定しています。FortiWebが証明書を取得しようとすると、以下に示すように証明書ステータスが失敗します。

図に示されているサーバーポリシー設定に基づいて、この問題を解決するには、どの2つの構成変更を行う必要がありますか?(2つ選択してください。)
  • NSE8_812 試験問題 82

    お客様の支店をFortiGateデバイスに移行しています。これらの支店は、ネットワークのLAN側に独立したルーティングテーブルを必要とします。
    設計を確認したところ、データセンター(DC)が2つあり、各DCに2つのISPがあり、各ブランチが少なくとも10個の内部セグメントを使用しているため、ファイアウォールには多数のBGPセッションが存在することがわかりました。
    このシナリオに基づき、将来的に内部セグメント数、データセンター数、またはデータセンターあたりのインターネットリンク数が増加することを考慮すると、より効率的な解決策としてどのようなものを提案しますか?
  • NSE8_812 試験問題 83

    展示資料を参照してください。

    FortiGateクラスタ(CL-1)は、複数のWebアプリケーションをホストするデータセンターを保護します。FortiADCデバイスは、SSL復号化(FAD-1)と再暗号化(FAD-2)用に既に設定されています。CL-1は、FAD-1から暗号化されていないトラフィックを受け取り、平文トラフィックに対してアプリケーション検出を実行し、検査済みのトラフィックをFAD-2に転送する必要があります。
    SSL-Offload-App-DetectアプリケーションリストとSSL-Offloadプロトコルオプションプロファイルは、CL-1上のWebアプリケーショントラフィックを処理するファイアウォールポリシーに適用されます。
    このシナリオにおいて、管理者はCL-1に対してどの2つの設定タスクを実行する必要がありますか?(2つ選択してください。)
  • NSE8_812 試験問題 84

    展示資料を参照してください。

    会社管理者はFortiManagerでワークフローモードを有効にし、現在の管理者に承認ロールを割り当てました。しかし、ワークフロー承認が期待どおりに機能しません。CTOは現在、提出された変更を承認することができません。
    提示された図に基づいて、Workflow_72 ADOMにおけるワークフロー承認の問題を解決する可能性のある解決策を2つ選択してください。(2つ選択してください。)
  • NSE8_812 試験問題 85

    FortiADC HAクラスタを使用して5台のWebサーバーをL7フルNATモードでロードバランシングしている小売業の顧客から、セールイベント中にユーザーがWebサイトにアクセスできないという報告が寄せられています。ただし、接続できたクライアントにとっては、Webサイトは正常に動作しています。
    FortiADCとWebサーバーのCPU使用率は低く、アプリケーションサーバーとデータベースサーバーは依然としてより多くのトラフィックを処理でき、帯域幅の使用率は30%未満です。
    この状況を解決できる選択肢はどれですか?(2つ選択してください。)