A. デバッグフローはICMPトラフィックです。
B. 新しいトラフィックセッションが作成されます。
C. ファイアウォールポリシーが接続を許可しました。
D. 返信を受信するにはデフォルトルートが必要です。
A. FIN / ACKパケットの後に到着する可能性のある順不同のパケットを許可するため
B. ログを生成する
C. 検査作業を終了する
D. NAT操作を削除するには
A. 管理者は、同じFortiTokenを複数のFortiGateに登録できます。
B. 管理者はユーザー自己登録サーバーを使用する必要があります。
C. 管理者はサードパーティのradiusOTPサーバーを使用できます。
D. 管理者はFortiAuthenticatorデバイスを使用する必要があります。
A. FortiGateがNATモードで動作している場合にのみ設定できます
B. 物理インターフェースのみをグループ化できます
C. ソフトウェアスイッチのすべてのインターフェイスが同じIPアドレスを共有します
D. レイヤー2スイッチおよびレイヤー3ルーターとして機能できます
A. サーバーのIPアドレスを変更します。
B. アイドルタイムアウトを変更します。
C. クライアントのSSLVPNポートを変更します。
D. SSLVPNポータルをトンネルに変更します。
A. Local-FortiGate(ルート)のcsf設定をsecfabric-objecc-unificaciondefaulcに変更します。
B. Local-FortiGate(ルート)のcsf設定をsec configuration-synclocalに変更します。
C. ISFW(ダウンストリーム)のcsf設定をsecfabric-objecc-unificaciondefaulcに変更します。
D. ISFW(ダウンストリーム)のcsf設定をsec configuracion-synclocalに変更します。
A. インターフェース名
B. IPヘッダー
C. イーサネットヘッダー
D. パケットペイロード
E. アプリケーションヘッダー
A. Webアプリケーションに適用されるセキュリティアクションは、サードパーティのWebサイトにも明示的に適用されます。
B. FortiGuardは、一意の各Webアプリケーションの署名を1つだけ保持します。
C. FortiGateは、発信元に関係なく、サブアプリケーショントラフィックを検査できます。
D. アプリケーション署名データベースは、元のWebアプリケーションサーバーからのトラフィックのみを検査します。
A. 新しいHTTPサービスを使用して新しいファイアウォールポリシーを作成し、既存のHTTPポリシーの上に配置します。
B. TTL値をconfigsystem-ttlの下で決して設定しないように設定します
C. HTTPサービスの新しいサービスオブジェクトを作成し、セッションTTLを決してしないように設定します
D. HTTPポリシーのセッションTTLを最大に設定します
A. ユーザーアカウントを無視ユーザーリストに追加します。
B. ユーザーアカウントをFortiGateグループフィッターに追加します。
C. NTLM認証のサポートを追加します。
D. Active Directory(AD)にユーザーアカウントを追加します。
A. 仮想IPアドレスの変更は、FortiGateデバイスがクラスタに参加またはクラスタから離脱したときに発生します。
B. クラスター内のプライマリデバイスには、常にIPアドレス169.254.0.1が割り当てられます。
C. 仮想IPアドレスは、クラスターメンバーを区別するために使用されます。
D. ハートビートインターフェイスには、手動で割り当てられた仮想IPアドレスがあります。
A. システムイベントログ
B. セキュリティログ
C. ローカルトラフィックログ
D. トラフィックログを転送する
A. 同じ送信元IPアドレスからのIPセッションはシングルユーザーとして扱われます。
B. 同じ送信元IPアドレスの背後にある複数のクライアントを区別できます。
C. より多くのリソースが必要です。
D. 複数のユーザーがソースNATの背後にいる場合は推奨されません
E. HTTPセッションはシングルユーザーとして扱われます。