究極のガイド準備で無料Cisco 300-715日本語試験問題と解答 [Q141-Q160]

Share

究極のガイド準備で無料Cisco 300-715日本語試験問題と解答

合格させるCisco 300-715日本語テストエンジンPDFで完全版無料問題集

質問 # 141
Active Directoryの参加および脱退操作に共通のアクセス許可はどれですか。

  • A. ドメインからCisco ISEマシンアカウントを削除します。
  • B. Cisco ISEマシンアカウントに属性を設定します
  • C. Active Directoryを検索して、Cisco ISEマシンアカウントがすでにex.stsであるかどうかを確認します。
  • D. マシンアカウントがまだ存在しない場合は、ドメインにCisco ISEマシンアカウントを作成します

正解:C

解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/ise/2-0/ise_active_directory_integration/b_ISE_AD_integration_2x.html


質問 # 142
組織は、Cisco ISE展開を分割して、デバイス管理機能をmam展開から分離したいと考えています。これを機能させるには、管理者は新しい展開の一部となるノードの登録を解除する必要がありますが、このオプションのボタンはグレー表示されています。この動作の原因となっている構成はどれですか。

  • A. ノードの1つはプライマリPANです
  • B. ノードの1つがアクティブなPSNです。
  • C. すべてのノードがPAN自動フェイルオーバーに参加します。
  • D. すべてのノードがアクティブに同期されています。

正解:A

解説:
https://www.cisco.com/c/en/us/td/docs/security/ise/2-7/admin_guide/b_ise_27_admin_guide
/b_ISE_admin_27_deployment.html#ID185


質問 # 143
ネットワーク管理者は、Cisco ISEの展開をパイロットから本番に変更し、JVMのメモリ使用率が大幅に増加したことに気づきました。管理者は、これがノード間のレプリケーションによるものであると考えています。パフォーマンスの低下を最小限に抑えるために何を構成する必要がありますか?

  • A. 設定ミスがないかプロファイリングポリシーを確認します
  • B. エンドポイント属性フィルターを有効にする
  • C. 再認証間隔を変更します。
  • D. CiscoISEが最新のプロファイラフィードアップデートで更新されていることを確認します

正解:B

解説:
Reference:
https://www.cisco.com/c/en/us/td/docs/security/ise/2-3/admin_guide/b_ise_admin_guide_23/b_ise_admin_guide_23_chapter_010111.html


質問 # 144
TACACS 機能を有効にするには、Cisco ISE でどの 2 つの機能を使用する必要がありますか? (2 つ選択してください)

  • A. デバイス管理ライセンス
  • B. デバイス管理サービスを有効にする
  • C. 外部TACACSサーバー
  • D. サーバーシーケンス
  • E. コマンドセット

正解:A、B


質問 # 145
バイナリ比較 (Active Directory に基づく認証の機能) によって比較される 2 つの値はどれですか。

  • A. ユーザーが提示した証明書と Active Directory に保存されている証明書
  • B. ユーザーが提示したパスワードハッシュとActive Directoryに保存されたハッシュ
  • C. MS-CHAPv2 によって提供されたマシンの資格情報と Active Directory に保存された資格情報
  • D. サブジェクト別名と共通名

正解:D

解説:
Basic certificate checking does not require an identity source. If you want binary comparison checking for the certificates, you must select an identity source. If you select Active Directory as an identity source, subject and common name and subject alternative name (all values) can be used to look up a user. https://www.cisco.
com/c/en/us/td/docs/security/ise/1-3/admin_guide/b_ise_admin_guide_13/
b_ise_admin_guide_sample_chapter_01110.html


質問 # 146
Cisco ISE 管理者は、ユーザ エンドポイント認証に使用する中央 Web 認証を設定しています。クライアントはゲスト ポータルにアクセスしてログインしてアクセスできませんが、DNS は正常に機能しており、ゲスト ポータルは有効になっています。アクセスするには他に何を設定する必要がありますか?

  • A. ゲスト ポータルを TCP/8443 でリッスンするように設定します。
  • B. ファイアウォールでポート TCP/8443 を許可します。
  • C. 任意のクライアント IP 範囲からのリダイレクトを許可します。
  • D. HTTP から HTTPS へのリダイレクトを構成します。

正解:B


質問 # 147
ネットワークエンジニアは、エンドポイントをチェックするためのポリシールールを設定する必要があります。ポリシーでは、ディスク暗号化が有効になっていること、および適切なバージョンのウイルス対策ソフトウェアがインストールされていることを確認する必要があります。エンジニアは、このルールにどの設定を適用する必要がありますか?

  • A. 単純な姿勢条件
  • B. 辞書の単純条件
  • C. 辞書複合条件
  • D. 複合姿勢条件

正解:D


質問 # 148
CiscoISEサーバデバイス管理者がデバイスにログインしたときに発生する2つのアクションはどれですか。 (2つ選択してください)

  • A. CiscoISEサーバが外部IDストアにクエリを実行します。
  • B. デバイスは外部IDストアにクエリを実行します
  • C. デバイスがCiscoISE許可サーバにクエリを実行します
  • D. デバイスは内部IDストアにクエリを実行します
  • E. CiscoISEサーバが内部IDストアにクエリを実行します

正解:A、D


質問 # 149
エンジニアはCiscoISEの分散展開で作業しており、このタスクを実行するために使用される属性のセットを収集するために、さまざまなネットワークプローブを設定する必要がありますか。

  • A. プライマリポリシー管理者
  • B. モニタリング
  • C. ポリシーサービス
  • D. pxGrid

正解:A


質問 # 150
ある企業では、4 つのリモート サイトごとに個別の PSN を使用しています。最近、リモート サイト間を移動するときに「EAP-TLS 認証に失敗しました」というメッセージが表示されるという報告がユーザーからありました。
Cisco ISE にどの設定を適用する必要がありますか?

  • A. エンドユーザーの認証プロファイルを設定します。
  • B. ネットワーク デバイスでサードパーティの証明書を使用します。
  • C. いずれかの PSN で期限切れの証明書を更新します。
  • D. 展開内のすべての PSN ノードにデバイスを追加します。

正解:D


質問 # 151
左側の説明を右側の802.1Xのコンポーネントにドラッグします。

正解:

解説:


質問 # 152
802 1X対応ネットワークに参加しようとするエンドポイントエージェントを指す用語はどれですか。

  • A. サプリカント
  • B. EAPサーバー
  • C. クライアント
  • D. オーセンティケーター

正解:A


質問 # 153
ある組織では、Cisco ISE を使用して、IP 電話が接続されたシスコ以外のスイッチに AAA サービスを提供しています。エンジニアは、プロファイリング サービスを使用して、802.1X をサポートしていない IP 電話のネットワーク アクセスを許可する必要があります。この目標を達成するには、何を設定する必要がありますか?

  • A. SNMPクエリ
  • B. 半径
  • C. DHCP
  • D. SNMPトラップ

正解:C

解説:
DHCP Probes
Collect DHCP request attributes from endpoints and IP helper. Generally used for third-party NADs.


質問 # 154
ネットワーク上でワイヤレスゲストアクセスを構成するには何が必要ですか?

  • A. ISEですでにプロファイルされたエンドポイント
  • B. リダイレクション用のWEBAUTH ACL
  • C. Active Directoryの有効なユーザーアカウント
  • D. キャプティブポータルバイパスがオン

正解:B

解説:
https://community.cisco.com/t5/security-documents/ise-guest-access-prescriptive-deployment- guide/ta-p/3640475


質問 # 155
企業は、BYODポリシーを改善し、特定の基準に基づいてアクセスを制限しようとしています。会社のサブネットは、建物ごとに編成されています。場所に基づいてアクセスするには、どの属性を使用する必要がありますか?

  • A. MACアドレス
  • B. デバイス登録ステータス
  • C. 静的グループ割り当て
  • D. IPアドレス

正解:C

解説:
https://www.cisco.com/c/en/us/td/docs/security/ise/2-1/admin_guide/b_ise_admin_guide_21
/b_ise_admin_guide_20_chapter_010100.html#ID1353


質問 # 156
エンジニアがスポンサー付きゲストアクセスを構成しており、各スポンサー付きゲストを最大2台のデバイスに制限する必要があります。デフォルトのゲストタイプに依存する本番環境の他のゲストサービスがあります。ユーザーごとに現在3つ以上のゲストデバイスを提供している他のゲストサービスを中断せずに、この構成をどのように変更する必要がありますか?

  • A. 新しいゲストタイプを作成し、スポンサーゲストが登録できるデバイスの最大数を設定します
  • B. ISE IDグループを作成して、ユーザーを追加し、グループ構成を介してログイン数を制限します。
  • C. ゲストごとにLDAPログインを作成し、認証のためにゲストポータルにタグを付けます。
  • D. 新しいスポンサーグループを作成し、各ゲストのデバイスを制限するように設定を調整します。

正解:A


質問 # 157
最近のネットワーク インシデントにより、ネットワーク デバイスへのすべてのアクセスを Cisco ISE で一元的に記録して追跡する必要があります。デバイス管理サービスはどのノードで有効にする必要がありますか?

  • A. 1つのPSN
  • B. 各PAN
  • C. 各PSN
  • D. PAN 1つ

正解:C


質問 # 158
管理者は、特権 1 と 15 のアクセス レベルのみを使用していた従来の TACACS+ ソリューションからデバイス管理アクセスを Cisco ISE に移行しています。この組織は、権限をより詳細に制御する必要があり、さまざまな役割やアクセスのニーズに対応するためにアクセス レベル 2 ~ 5 をカスタマイズしたいと考えています。Cisco ISE で新しいシェル プロファイルを定義するほかに。この構成を実現するには何をしなければなりませんか?

  • A. IOS デバイスの特権レベルを有効にします。
  • B. IOS デバイスのレベル 2 ~ 5 のコマンド権限を定義します。
  • C. Cisco ISE で特権レベルを有効にします
  • D. Cisco ISE のレベル 2 ~ 5 のコマンド権限を定義します。

正解:D

解説:
The command privileges for 2 - 5 are defined in ISE, not on the IOS device. If the IOS device defines the command privileges, then why do we even need ISE. When ISE is centrally managing the network devices, it configures the command privileges and the shell profile.


質問 # 159
ユーザーがエンドポイントのIPアドレスとMACアドレスを確実にバインドできるように、ARPキャッシュをCisco ISEプロファイルサービスで機能させるには、どの2つのプローブを有効にする必要がありますか? (2つ選択してください。)

  • A. RADIUS
  • B. DHCP
  • C. HTTP
  • D. SNMP
  • E. NetFlow

正解:A、B

解説:
Cisco ISEはプロファイリングサービスにARPキャッシュを実装しているため、エンドポイントのIPアドレスとMACアドレスを確実にマップできます。 ARPキャッシュを機能させるには、DHCPプローブまたはRADIUSプローブを有効にする必要があります。 DHCPおよびRADIUSプローブは、ペイロードデータ内のエンドポイントのIPアドレスとMACアドレスを伝送します。 DHCPプローブのdhcp-requested address属性とRADIUSプローブのFramed-IP-address属性は、エンドポイントのIPアドレスとそのMACアドレスを伝達します。これらのMACアドレスは、ARPキャッシュにマッピングして保存できます。
https://www.cisco.com/c/en/us/td/docs/security/ise/2-
1/admin_guide/b_ise_admin_guide_21/b_ise_admin_guide_20_chapter_010100.html


質問 # 160
......

オンライン試験練習テストと詳細な解説付き!:https://www.goshiken.com/Cisco/300-715J-mondaishu.html