検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
Juniper
JN0-232
Juniper.JN0-232.v2026-06-27.q23 練習テスト (ページ 6)
«
1
2
3
4
5
6
JN0-232 試験問題
21
SRX シリーズ デバイスがコンテンツを識別する 2 つの方法は何ですか? (2 つ選択してください。)
A.
各ファイルのファイル拡張子を識別して検査します。
B.
AppID を使用します。
C.
HTTP、FTP、電子メール プロトコルのファイル タイプを識別します。
D.
ALG を使用します。
正解:
B,C
SRXシリーズデバイスは、高度な識別メカニズムを活用したコンテンツセキュリティ機能を提供します。ファイルの識別は、ファイル拡張子(簡単に偽装できます)だけでなく、詳細な検査技術に基づいています。
* AppID(アプリケーション識別):AppIDはAppSecureスイートの一部であり、ポートやプロトコルに関係なく、デバイスがアプリケーションとコンテンツを分類できるようにします。これにより、SRXはアプリケーションとその関連コンテンツを検出し、適用することができます。
* プロトコルベースのファイルタイプ識別:SRXは、HTTP、FTP、および電子メール(SMTP、IMAP、POP3)プロトコルに埋め込まれたファイルタイプを認識し、識別できます。これにより、ファイルの命名規則に左右されることなく、正確なコンテンツ検査とフィルタリングが可能になります。
* 他の人はなぜダメなのですか?
* ファイル拡張子 (オプション A) はコンテンツのセキュリティにとって信頼できないため、SRX では使用されません。
* ALG (オプション D) は、コンテンツの識別ではなく、SIP または FTP 制御チャネルなどのプロトコル処理に使用されます。
参考資料:Juniper Networks - コンテンツ セキュリティと AppSecure の概要、Junos OS セキュリティの基礎、公式コース ガイド。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
JN0-232 試験問題
22
SRX シリーズ ファイアウォールのインターフェイスに ping を実行できません。
この問題を解決するには、どの 2 つのアクションを実行する必要がありますか? (2 つ選択してください。)
A.
インターフェイスをセキュリティ ゾーンに割り当てます。
B.
ping トラフィックを許可するセキュリティ ポリシーを作成します。
C.
インターフェイスをヌルゾーンに割り当てます。
D.
ホスト受信トラフィックの ICMP プロトコルを設定します。
正解:
A,D
SRX ファイアウォール インターフェイスが ICMP ping などの管理トラフィックに応答するには、次の手順を実行します。
* インターフェースはセキュリティゾーンに割り当てられている必要があります(オプションA)。インターフェースがどのゾーンにも属していない場合、ヌルゾーンに配置され、すべてのトラフィックがドロップされます。
* さらに、ゾーンは管理トラフィックタイプとしてhost-inbound-traffic(オプションD)を許可するように設定する必要があります。ICMPの場合、そのゾーンのhost-inbound-trafficでプロトコルを明示的に許可する必要があります。
その他のオプション:
* セキュリティ ポリシー (オプション B) は、SRX デバイス自体宛てのトラフィックではなく、ファイアウォールを通過するトラフィックを制御します。
* インターフェイスをヌル ゾーンに割り当てると (オプション C)、管理を含むすべての通信が防止されます。
正しいアクション: インターフェイスをゾーンに割り当て、host-inbound-traffic で ICMP を設定します。
参考資料:Juniper Networks - ホストの受信トラフィックとゾーン構成、Junos OS セキュリティの基礎。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
JN0-232 試験問題
23
Junos OS で例外トラフィックをレート制限する目的は何ですか?
A.
転送プレーンのパフォーマンスを向上させる
B.
ネットワークインターフェースの設定を簡素化する
C.
ルーティングエンジンへのサービス拒否攻撃を防ぐため
D.
ルーティングプロトコルとアップデートを管理する
正解:
C
例外トラフィックとは、ルーティング プロトコルの更新、管理トラフィック、その他のコントロール プレーン パケットなど、処理のためにパケット転送エンジン (PFE) からルーティング エンジン (RE) に送信する必要があるトラフィックです。
RE は限られた重要なリソースであるため、Junos OS は例外トラフィックに対してレート制限を実装します。
* 目的は、ルーティング エンジンに向けられるトラフィックの量を制御することにより、ルーティング エンジンに対するサービス拒否 (DoS) 攻撃を防ぐことです。
* これにより、潜在的な攻撃やトラフィック量の多い状況でも、RE がコントロール プレーン操作を継続的に確実に処理できるようになります。
* レート制限では、転送プレーンのパフォーマンスは向上しません (オプション A)、インターフェイス構成は簡素化されません (オプション B)、ルーティング プロトコルは直接管理されません (オプション D)。
参考:Juniper Networks - Junos OS セキュリティの基礎、例外トラフィック処理。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
«
1
2
3
4
5
6
最新アップロード
269
NCLEX.NCLEX-RN.v2026-06-27.q583
130
Juniper.JN0-232.v2026-06-27.q23
135
BICSI.INSTC_V8.v2026-06-27.q59
269
Cisco.300-710.v2026-06-26.q474
248
ISACA.CISM.v2026-06-26.q913
174
Salesforce.Integration-Architect.v2026-06-26.q116
254
Cisco.350-401.v2026-06-26.q363
148
Salesforce.MC-101.v2026-06-26.q44
297
CheckPoint.156-315.81.v2026-06-26.q678
227
Peoplecert.MSP-Practitioner.v2026-06-24.q75
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
Juniper.JN0-232.v2026-06-27.q23 練習テスト
メールアドレス:
ダウンロード