結果を保証するには最新2024年03月無料Fortinet NSE5_FMG-7.0日本語で練習しよう [Q18-Q36]

Share

結果を保証するには最新2024年03月無料Fortinet NSE5_FMG-7.0日本語で練習しよう

有効な問題最新版を無料で試そうNSE5_FMG-7.0日本語試験問題集解答

質問 # 18
リビジョン履歴から以前のリビジョン バージョンに戻すことに関して、次の説明のうち正しいものはどれですか? (2つ選んでください。)

  • A. 以前のリビジョン履歴に戻すと、新しいバージョン ID が生成され、他のすべての履歴が削除されます
  • B. これらの変更を管理対象デバイスにプッシュするには、管理対象の FortiGate へのインストール操作が必要でした。
  • C. デバイスレベルのデータベースを変更します
  • D. 以前の改訂履歴に戻すと、デバイス設定のステータスが自動更新としてタグ付けされます。

正解:B、C


質問 # 19
FortiManager のスケジュールされたバックアップに関する記述のうち、正しいものはどれですか? (2つ選んでください。)

  • A. すべてのデバイスと FortiGuard データベースをバックアップします。
  • B. CLI および GUI を使用して構成できます。
  • C. FortiManager に保存されているファームウェア イメージはバックアップされません。
  • D. FTP、SCP、および SFTP をサポートします。

正解:C、D


質問 # 20
展示を参照してください。

クイック インストール オプションを使用して、管理対象の FortiGate に構成変更をインストールしています。
結果を正しく説明している 2 つのステートメントはどれですか? (2つ選んでください。)

  • A. 改訂履歴に新しい改訂を作成しません。
  • B. インストール ウィザードを起動せずに、デバイス レベルの変更を FortiGate にインストールします。
  • C. 構成の変更をインストールする前にプレビューするオプションを提供します。
  • D. 一度開始するとキャンセルできず、変更は管理対象デバイスにインストールされます。

正解:B、D

解説:
FortiManager_6.4_Study_Guide-Online - page 164
The Install Config option allows you to perform a quick installation of device-level settings without launching the Install Wizard. When you use this option, you cannot preview the changes prior to committing. Administrator should be certain of the changes before using this install option, because the install can't be cancelled after the process is initiated.


質問 # 21
以下の展示をご覧ください。

FortiManager と FortiGate の両方が NAT デバイスの背後にある場合、予想される 2 つの結果は何ですか? (2つ選んでください。)

  • A. FCFM トンネルが切断された場合、FortiManager は FGFM トンネルの再確立を試みます。
  • B. FortiGate は、FortiManager の IP アドレスが中央管理下の FortiGate で構成されている場合にのみ、FortiManager に自身をアナウンスできます。
  • C. 検出中、FortiGate では FortiManager NATed IP アドレスがデフォルトで設定されません。
  • D. FortiGate は、FortiGate NATed IP アドレスを介して FortiManager によって検出されます。

正解:C、D

解説:
Fortimanager can discover FortiGate through a NATed FortiGate IP address. If a FortiManager NATed IP address is configured on FortiGate, then FortiGate can announce itself to FortiManager. FortiManager will not attempt to re-establish the FGFM tunnel to the FortiGate NATed IP address, if the FGFM tunnel is interrupted. Just like it was in the NATed FortiManager scenario, the FortiManager NATed IP address in this scenario is not configured under FortiGate central management configuration.


質問 # 22
管理者が FortiManager でサービス アクセスを有効にしました。
FortiManager インターフェイスでのサービス アクセスの目的は何ですか?

  • A. FortiManager が管理対象デバイスでリアルタイム デバッグを実行できるようにします。
  • B. FortiGate デバイスからの FortiGuard サービスの要求に FortiManager が応答できるようにします。
  • C. FortiManager がデフォルト ルートを自動的に構成できるようにします。
  • D. FortiManager が IPS パッケージをダウンロードできるようにします。

正解:B

解説:
FortiManager 6.2 Study guide page 350


質問 # 23
ダウンロード インポート レポートを示す次の資料を表示します。

ファイアウォール ポリシー ID 2 のインポートに失敗するのはなぜですか?

  • A. ポリシー ID 2 で使用されているアドレス オブジェクトは、インターフェイスの関連付けとして ADON データベースに既に存在し、FortiGate でローカルにアドレス オブジェクト インターフェイスの関連付けと競合しています。
  • B. ポリシー ID 2 には、FortiManager で構成された ADOM インターフェイス マッピングがありません
  • C. この管理対象の FortiGate のポリシー ID 2 は、Remote-FortiGate という名前のポリシー パッケージ内の FortiManager に既に存在します。
  • D. ポリシー ID 2 は、インターフェイス any からポート 6 に構成されています FortiManager にインターフェイスが存在しないため、FortiManager はこのポリシーのインポートを拒否します

正解:A

解説:
FortiManager_6.4_Study_Guide-Online - page 331 & 332


質問 # 24
以下の展示をご覧ください。

この失敗したインストール ログについて正しい記述はどれですか?

  • A. ポリシー ID 2 は無効な状態でインストールされます
  • B. ポリシー ID 2 はソース アドレスなしでインストールされます
  • C. ポリシー ID 2 はインストールされません
  • D. ポリシー ID 2 は、ソース デバイスなしでインストールされます

正解:D


質問 # 25
管理者が reload failure コマンドを実行します。diagnostic test deploymanager reload config
FortiManager の <deviceid>。このコマンドは何をしますか?

  • A. 指定された FortiGate から最新の構成をダウンロードし、デバイス データベースでリロード操作を実行します。
  • B. 指定された FortiGate にプロビジョニング テンプレート構成をインストールします。
  • C. FortiManager の構成の違いを、指定された FortiGate の現在実行中の構成と比較して提供します。
  • D. 指定された FortiGate に最新の構成をインストールし、リビジョン履歴データベースを更新します。

正解:A


質問 # 26
次の展示をご覧ください。

管理者は、Local-FortiGate を FortiManager にインポートする際に、展示に示されている値を使用しました。ポート 1 のファイアウォール ポリシーを表示するために使用される名前は?

  • A. FortiGate と FortiManager の両方のポート 1
  • B. FortiGate の WAN ゾーンと FortiManager の WAN インターフェイス
  • C. FortiGate の port1 および FortiManager の WAN
  • D. FortiGate の WAN ゾーンと FortiManager の WAN ゾーン

正解:C


質問 # 27
展示を参照してください。

展示物に示されている構成を考えると、正しい文はどれですか? (2つ選んでください。)

  • A. 2 人以上の管理者が同じ ADOM で同時に構成を変更できます。
  • B. 同じ管理者が同時に複数の ADOM をロックできます。
  • C. ADOM への同時読み取り/書き込みアクセスを無効にします。
  • D. 外部サーバーを介した管理者のログイン試行を検証するために使用されます。

正解:B、C


質問 # 28
展示を参照してください。

出力に関する正しい記述はどれですか? (2つ選んでください。)

  • A. 管理対象の FortiGate の最新のリビジョン履歴は、FortiGate の実行構成と一致します。
  • B. 管理対象の FortiGate の最新の履歴がデバイス レベルのデータベースと一致しません
  • C. 構成変更が FortiGate にインストールされ、FortiGate 構成が変更されたことを表します
  • D. FortiGate で直接行われた構成変更は、デバイス レベルに自動的に更新されました。

正解:A、B

解説:
database
Explanation:
STATUS: dev-db: modified; conf: in sync; cond: pending; dm: retrieved; conn: up - dev-db: modified - This is the device setting status which indicates that configuration changes were made on FortiManager. - conf: in sync - This is the sync status which shows that the latest revision history is in sync with Fortigate's configuration. - cond: pending - This is the configuration status which says that configuration changes need to be installed.
Most probably a retrieve was done in the past (dm: retrieved) updating the revision history DB (conf: in sync) and FortiManager device level DB, now there is a new modification on FortiManager device level DB (dev-db: modified) which wasn't installed to FortiGate (cond: pending), hence; revision history DB is not aware of that modification and doesn't match device DB.
Conclusion: - Revision DB does match FortiGate. - No changes were installed to FortiGate yet. - Device DB doesn't match Revision DB. - No changes were done on FortiGate (auto-update) but configuration was retrieved instead After an Auto-Update or Retrieve: device database = latest revision = FGT Then after a manual change on FMG end (but no install yet): latest revision = FGT (still) but now device database has been modified (is different).
After reverting to a previous revision in revision history: device database = reverted revision != FGT


質問 # 29
NAT デバイスの背後にある FortiGate デバイスでプッシュ アップデートが失敗する 管理者はどの 2 つの設定を確認する必要がありますか? (2つお選びください。)

  • A. NAT デバイスの IP アドレスと正しいポートが FortiManager に設定されていること
  • B. NAT デバイスに仮想 IP アドレスと正しいポートが設定されていること
  • C. NAT デバイスの外部 IP アドレスが DHCP に設定され、仮想 IP で構成されていること
  • D. オーバーライド サーバーの IP アドレスが FortiManager および NAT デバイスに設定されていること

正解:A、C


質問 # 30
以下の展示をご覧ください。

FortiManager と FortiGate の両方が NAT デバイスの背後にある場合、予想される 2 つの結果は何ですか? (2つ選んでください。)

  • A. FCFM トンネルが切断された場合、FortiManager は FGFM トンネルの再確立を試みます。
  • B. FortiGate は、FortiManager の IP アドレスが中央管理下の FortiGate で構成されている場合にのみ、FortiManager に自身をアナウンスできます。
  • C. 検出中、FortiGate では FortiManager NATed IP アドレスがデフォルトで設定されません。
  • D. FortiGate は、FortiGate NATed IP アドレスを介して FortiManager によって検出されます。

正解:C、D

解説:
Fortimanager can discover FortiGate through a NATed FortiGate IP address. If a FortiManager NATed IP address is configured on FortiGate, then FortiGate can announce itself to FortiManager. FortiManager will not attempt to re-establish the FGFM tunnel to the FortiGate NATed IP address, if the FGFM tunnel is interrupted. Just like it was in the NATed FortiManager scenario, the FortiManager NATed IP address in this scenario is not configured under FortiGate central management configuration.


質問 # 31
管理者は、グローバル ポリシー パッケージを ADOM1 という新しい ADOM に割り当てました。管理者が ADO​​M1 で新しいポリシー パッケージを作成しようとするとどうなりますか?

  • A. 新しいポリシー パッケージが作成されると、管理者はグローバル ポリシー パッケージを ADOM1 に再適用する必要があります。
  • B. 新しいポリシー パッケージを作成するとき、管理者はグローバル ポリシー パッケージを新しいポリシー パッケージに割り当てるオプションを選択できます。
  • C. 新しいポリシー パッケージが作成されると、FortiManager は自動的にグローバル ポリシー パッケージを新しいポリシー パッケージに割り当てます。
  • D. 新しいポリシー パッケージが作成されると、管理者はグローバル ADOM からグローバル ポリシー パッケージを割り当てる必要があります。

正解:C


質問 # 32
展示を参照してください。

ALL という名前のオブジェクトについて正しいステートメントはどれですか?

  • A. FortiManager は更新された値でオブジェクト ALL をインストールしました。
  • B. FortiManager は、データベース内の FortiGate 値を使用してオブジェクト ALL を更新しました。
  • C. FortiManager は、この管理対象の FortiGate のみが使用できるオブジェクト ALL をデータベース内の一意のエンティティとして作成しました。
  • D. FortiManager は、データベース内の FortiManager 値を使用してオブジェクト ALL を更新しました。

正解:B


質問 # 33
FortiManager のスケジュールされたバックアップに関する 2 つの記述のうち、正しいものはどれですか? (2つお選びください。)

  • A. すべてのデバイスと FortiGuard データベースをバックアップします。
  • B. FortiManager に保存されているファームウェアイメージをバックアップしません。
  • C. FTP、SCP、SFTP をサポートします。
  • D. CLI および GUI を使用して設定できます。

正解:B、C


質問 # 34
管理対象の FortiGate デバイスを 1 つの ADOM から新しい ADOM に移動しています。
期待される結果を正しく説明しているのはどれですか?

  • A. 共有ポリシー パッケージは新しい ADOM に移動されません
  • B. ポリシー パッケージは新しい ADOM に自動的にインポートされますD
  • C. 以前の ADOM の未使用のオブジェクトは、新しい ADOM に自動的に移動されます。
  • D. 保留中のデバイス設定はすべて自動的にインストールされます

正解:A


質問 # 35
展示を参照してください。

管理者が FortiManager GUI にログインすると、図に示されているペインが表示されます。
FortiAnalyzer の機能ペインが表示されない理由を説明できる 2 つの理由はどれですか? (2つ選んでください。)

  • A. 管理者がセキュリティで保護されていないプロトコル HTTP を使用してログインしたため、表示が制限されています。
  • B. FortiManager で FortiAnalyzer 機能が有効になっていません。
  • C. 管理者の IP アドレスは、FortiManager インターフェイスで構成された信頼できるホストの一部ではありません。
  • D. 管理者プロファイルには、Super_User プロファイルのような完全なアクセス権限はありません。

正解:B、D


質問 # 36
......

NSE5_FMG-7.0日本語ブレーン問題集PDF、Fortinet NSE5_FMG-7.0日本語試験問題詰合せ:https://www.goshiken.com/Fortinet/NSE5_FMG-7.0-JPN-mondaishu.html