Diese Seite wurde exportiert von Exams Labs Braindumps [ http://blog.examslabs.com ] Exportdatum:Sat Jan 4 5:44:00 2025 / +0000 GMT ___________________________________________________ Titel: [2022] 201 Actual Exam Dumps, 201 Practice Test [Q23-Q45] --------------------------------------------------- [2022] 201 Actual Exam Dumps, 201 Practice Test ExamsLabs 201 dumps & F5 Networks Zertifizierungsstudienmaterialien sichere Praxisdumps So buchen Sie die F5-201: TMOS Administration Prüfung Registrieren Sie sich oder melden Sie sich auf der F5 Network Website an, oder besuchen Sie das Kandidatenportal, oder kontaktieren Sie F5 Certification für weitere Informationen. Wie Sie sich auf die Prüfung F5-201: TMOS Administration vorbereiten Vorbereitungsleitfaden für die Prüfung F5-201: TMOS-Administration Einführung Ein F5-zertifizierter BIG-IP-Administrator kann Application Delivery Networks (ADNs) verwalten und die Routineverwaltung und Fehlerbehebung von F5 Traffic Management Operating System (TMOS)-Geräten durchführen. Zur Erlangung der F5-CA-Zertifizierung sind zwei Prüfungen erforderlich: Prüfung 201 - TMOS-VerwaltungPrüfung 101 - Grundlagen der Anwendungsbereitstellung Ein zertifizierter F5-BIG-IP-Administrator verwaltet bereits bestehende BIG-IP-Installationen und erste Fehlerisolierungen. Er muss in der Lage sein, notwendige Konfigurationsänderungen vorzunehmen und BIG-IP-Objekte zu modifizieren. Sie sind auch für Application Delivery Networks (ADNs) und für die routinemäßige Verwaltung und Fehlerbehebung von F5 Traffic Management Operating System (TMOS)-Geräten verantwortlich. Diese zertifizierten Experten verwenden TMSH sowie ein Konfigurationsdienstprogramm, um BIG-IP-Ressourcen wie virtuelle Server, Pools, Poolmitglieder, Knoten, Profile und Monitore zu überwachen. Außerdem erstellen sie BIG-IP-Archive, stellen diese wieder her und verwalten sie. Zertifizierte BIG-IP-Administratoren sind außerdem dafür verantwortlich, den Status, die Verfügbarkeit und die Statistiken einer Ressource zu überprüfen, um zu verstehen, wie BIG-IP-Systeme derzeit den Datenverkehr verarbeiten. Administratoren definieren die Rolle von BIG-IP-Systemen als Proxy-Gerät innerhalb eines ADN. Sie richten BIG-IP-Systeme ein, lizenzieren sie und stellen sie bereit. Ein zertifizierter BIG-IP-Administrator verwendet Profile, um zu steuern, wie BIG-IP-Systeme den Datenverkehr über virtuelle Server verarbeiten. Sie sind auch für die Fehlerbehebung und die Ermittlung von Problemen mithilfe verschiedener Diagnosetools verantwortlich. Das Bestehen dieser Prüfung beweist die Unabhängigkeit bei der Durchführung des täglichen Betriebs und der grundlegenden Fehlerbehebung von TMOS-basierten Geräten in verschiedenen Anwendungsumgebungen, nachdem diese installiert, konfiguriert und implementiert worden sind. Einzelpersonen können ihre Zertifizierungsreise hier abschließen oder mit den Zertifizierungskursen Technical Professional, Technical Specialist, Cloud oder Security Solutions fortfahren. NO.23 Für einen bestimmten virtuellen Server muss BIG-IP SSL-Offload durchführen und eine sichere Kommunikation nur überTLSvl.2 aushandeln.Was sollte der BIG-IP-Administrator tun, um diese Anforderung zu erfüllen? Konfigurieren Sie ein benutzerdefiniertes SSL-Profil (Client), und wählen Sie in der Optionsliste no TLSvl aus. Konfigurieren Sie ein benutzerdefiniertes SSL-Profil (Client) mit einer benutzerdefinierten TLSV1.2-Chiffrierzeichenfolge. Konfigurieren Sie ein benutzerdefiniertes SSL-Profil (Server) und wählen Sie in der Optionsliste no TLSvl Konfigurieren Sie ein benutzerdefiniertes SSL-Profil (Server) mit einer benutzerdefinierten TLSV1.2-Chiffrierzeichenfolge no TLSvl deaktiviert nur TLS1.0, TLS1.1 wird weiterhin verwendet und erfüllt die Anforderungen nicht.NO.24 Welche beiden können Teil der Definition eines virtuellen Servers sein? (Wählen Sie zwei.) Regel(n) Pool(s) Monitor(e) Knotenadresse(n) loadElbalancing-Methode(n) NO.25 Welche Schritte sind bei der Konfiguration eines virtuellen Servers zur Verwendung einer iRule mit einem HTTP_REQUEST-Ereignis in der richtigen Reihenfolge erforderlich, um alle notwendigen Objekte zu erstellen? Profile erstellen, iRule erstellen, erforderliche Pools erstellen, virtuellen Server erstellen Erstellen des virtuellen Servers, Erstellen der erforderlichen Pools, Erstellen der iRule, Bearbeiten des virtuellen Servers ein benutzerdefiniertes HTTP-Profil erstellen, benötigte Pools erstellen, den virtuellen Server erstellen, die iRule erstellen Erstellen der erforderlichen Pools, Erstellen eines benutzerdefinierten HTTP-Profils, Erstellen der iRule, Erstellen des virtuellen Servers NO.26 Wann kann ein einzelner virtueller Server mit mehreren Profilen verknüpft werden? Niemals. Jeder virtuelle Server hat maximal ein Profil. Oft. Profile arbeiten auf verschiedenen Ebenen und die Kombination von Profilen ist üblich. Selten. Eine Kombination, die sowohl das TCP- als auch das HTTP-Profil verwendet, kommt vor, ist aber die Ausnahme. Unbegrenzt. Profile können in jeder beliebigen Kombination zusammenarbeiten, um sicherzustellen, dass alle Verkehrsarten in einem bestimmten virtuellen Server unterstützt werden. NO.27 Ein BIG-IP-Administrator muss ein HotFix auf einem eigenständigen BIG-IP-Gerät installieren, das HD1.1 als aktiven Boot-Speicherort hat. Der BIG-IP-Administrator hat die Lizenz bereits reaktiviert und ein UCS-Archiv der Konfiguration erstellt. In welcher Reihenfolge sollte der BIG-IP-Administrator die restlichen Schritte durchführen? HotFix auf HD 1.1 installieren, BIG-IP-Gerät neu starten. UCS-Archiv installieren HotFix in HO 1.2 installieren, Basis-Image in HD 1.2 installieren, HD1.2 aktivieren Basis-Image in HD 1.2 installieren, HotFix in HD 1.2 installieren, HD 1.2 aktivieren Aktivieren Sie HD 1.2, Installieren Sie das Basis-Image auf HD 1.2. HotFix auf HD 1.2 installieren NO.28 Ein virtueller Server auf 10.10.1.100:80 hat die unten aufgeführte Regel angewendet. when HTTP_REQUEST { if {[HTTP::uri] ends_with "htm" } { pool pool1 } else if {[HTTP::uri] endet_mit "xt" } { pool pool2 } Wenn ein Benutzer eine Verbindung zu http://10.10.1.100/foo.txt herstellt, welcher Pool erhält dann die Anfrage? pool1 pool2 Keiner. Die Anfrage wird verworfen. Unbekannt. Der Pool kann anhand der bereitgestellten Informationen nicht bestimmt werden. NEIN.29 Ein BIG-IP-Administrator überprüft die Protokolldateien, um die Ursache eines kürzlich aufgetretenen Problems zu ermitteln, und findet den folgenden Eintrag.27.03.07.58.48 local/BIG-IP notice mcpd {5140} 010707275 Pool member 172.16.20.1.10029 monitor status down.Was ist die Ursache für diese Protokollmeldung? Das Poolmitglied wurde deaktiviert. Das Poolmitglied wurde vom BIG-IP-Administrator als "Down" markiert. Der an das Poolmitglied angeschlossene Monitor benötigt einen höheren Timeout-Wert. Der an das Poolmitglied angeschlossene Monitor ist ausgefallen. NEIN.30 Sehen Sie sich die Abbildung an. Wie viele Knoten sind auf der abgebildeten Netzwerkkarte dargestellt? Vier Drei Einer Zwei NO.31 Die IP-Adresse des eingehenden Clients lautet 205.12.45.52. Die letzten fünf Verbindungen gingen an die Mitglieder C, D, A, B, B. Die eingehende Client. IP-Adresse lautet 205.12.45.52. Die letzten fünf Verbindungen wurden an die Mitglieder C, D, A, B, B gesendet. Anhand der Definitionen des virtuellen Servers und des Pools sowie der in der Grafik gezeigten Statistiken ist zu ermitteln, welches Mitglied für die nächste Verbindung verwendet wird. 10.10.20.1:80 10.10.20.2:80 10.10.20.3:80 10.10.20.4:80 10.10.20.5:80 NO.32 Wo wird der LoadElbalancing-Modus angegeben? innerhalb der Pooldefinition in der Knotendefinition innerhalb der Definition des virtuellen Servers innerhalb der Definition der Poolmitglieder NO.33 Welche Aussage zu SNATs mit Automap ist richtig? Nur angegebene Self-IP-Adressen werden als Automap-Adressen verwendet. SNATs, die Automap verwenden, übersetzen alle Client-Adressen in eine Automap-Adresse. Ein SNAT, der automap verwendet, verwendet bevorzugt eine floating self-IP gegenüber einer nonfloating self-IP. Ein SNAT, der Automap verwendet, kann dazu verwendet werden, die Quelladresse des gesamten ausgehenden Datenverkehrs in dieselbe Adresse zu übersetzen, unabhängig davon, durch welches VLAN der Verkehr gesendet wird. NO.34 Ein Standard Virtual Server für eine Webanwendung ist mit Automap für die Option Source Address Translation konfiguriert. Die ursprüngliche Quelladresse des Clients muss den Backend-Servern bekannt sein. Was sollte der BIG-IP-Administrator konfigurieren, um diese Anforderung zu erfüllen? Den Typ des virtuellen Servers als Leistung (HTTP) Ein HTTP-Profil zum Einfügen des X-Forward-For-Headers Ein HTTP-Transparent-Profil Einen SNAT-Pool mit der Client-IP ErläuterungDa es sich um eine Webanwendung handelt, können Sie die Quell-IP in das xff-Feld des HTTP-Profils einfügen.NO.35 Welche drei Zuordnungsoptionen sind bei der Konfiguration des Monitors eines Poolmitglieds verfügbar? (Wählen Sie drei.) den Monitor des Pools erben den Monitor des Knotens erben einen Standardmonitor konfigurieren dem spezifischen Mitglied einen Monitor zuweisen dem spezifischen Mitglied keinen Monitor zuweisen NO.36 Ein BIG-IP-Gerät ist mit einem internen externen und zwei Unternehmens-VLANs konfiguriert. Der virtuelle Server hat SNAT aktiviert und ist so eingestellt, dass er auf allen VLANs lauscht. Die Unternehmensbenutzer sind auf 10.0.0.0./24 und 172.16.0.0/12. Die BIG-IP hat eine Self-IP im Subnetz 1.0.0.0.0./24. Die Internetbenutzer können auf den virtuellen Server zugreifen. Ein BIG-IP-Administrator führt einen tcpdump auf der BIG-IP durch und stellt fest, dass der Datenverkehr von Benutzern in 10.0.0.0/24 ankommt. Was sollte der BIG-IP-Administrator tun, um dieses Verhalten zu korrigieren? Deaktivieren Sie den Server im internen VLAN. Fügen Sie eine statische Route für das Subnetz 172.16.0.0/12 hinzu. Ändern Sie die Standardroute so, dass sie auf die zusätzliche Firewall zeigt. Ändern Sie die Standardroute der Server so, dass sie auf das BIG-IP-Gerät verweist. NO.37 Ein virtueller Server lauscht auf 10.10.1.100:80 und ist mit der folgenden iRule verknüpft: when HTTP_REQUEST { if {[HTTP::uri] ends_with "txt" } { pool pool1 } elseif {[HTTP::uri] endet_mit "php" } { pool pool2 } Wenn ein Benutzer eine Verbindung zu http://10.10.1.100/foo.html herstellt, welcher Pool erhält dann die Anfrage? pool1 pool2 Keiner. Die Anfrage wird verworfen. Unbekannt. Der Pool kann anhand der bereitgestellten Informationen nicht bestimmt werden. NEIN.38 Sehen Sie sich die Abbildung an. Während der Wartung deaktiviert der BIG-IP-Administrator manuell ein Poolmitglied wie gezeigt. Alle Poolmitglieder verarbeiten weiterhin dauerhafte Verbindungen. Alle Poolmitglieder nehmen keine neuen Verbindungen mehr an. Das deaktivierte Poolmitglied verarbeitet keine dauerhaften Verbindungen mehr. Das deaktivierte Poolmitglied verarbeitet keine bestehenden Verbindungen mehr. NO.39 Siehe Abbildung: Ein Unternehmen meldet eine langsame Leistung beim Zugriff auf seine Intranet-Website, die in einer öffentlichen Cloud gehostet wird. Alle Mitarbeiter verwenden einen einzigen Proxy-Server mit der öffentlichen IP 104.219.110.168, um sich mit dem Internet zu verbinden. Was sollte der BIG-IP-Administrator der Intranet-Website tun, um dieses Problem zu beheben? Ändern Sie die Quelladresse in 104.219.110.168/32 Ändern Sie die Lastausgleichsmethode auf Least Connection Ändern Sie das Fallback-Persistenzprofil in source_addr Ändern Sie das Standard-Persistenzprofil in cookie NO.40 Was ist erforderlich, damit ein virtueller Server Clients, deren Datenverkehr im internen VLAN ankommt, und Poolmitglieder, deren Datenverkehr im externen VLAN ankommt, unterstützen kann? Diese Unterstützung ist nie verfügbar. Der virtuelle Server muss für beide VLANs aktiviert sein. Der virtuelle Server muss für das interne VLAN aktiviert sein. Der virtuelle Server muss für das externe VLAN aktiviert werden. NO.41 Ein BIG-IP-Administrator muss mit dem Konfigurationsprogramm eine UCS-Datei auf einem F5-Gerät wiederherstellen. Auf welchen Abschnitt des Konfigurationsprogramms sollte der BIG-IP-Administrator zugreifen, um diese Aufgabe auszuführen? Lokaler Verkehr > Virtuelle Server Lokaler Verkehr > Policies System > Archive System > Konfiguration NO.42 Ein BIG-IP-Administrator findet den folgenden Protokolleintrag:tnm tmm[7141]: 011e0002:4: sweeperjjpdate: Aggressiver Modus aktiviert. Welche Maßnahme sollte der BIG-IP-Administrator ergreifen, um dieses Speicherproblem zu entschärfen? Konfigurieren Sie den redundanten Par als aktiv-aktiv Verringern Sie den Wert für das TCP-Profil ide Timeout Erhöhen Sie den Wert für das TCP-Profil ide Timeout Konfigurieren Sie den Server so, dass er Connection Mirroring verwendet. Ein BIG-IP-Administrator muss Zustandsüberwachungen für einen neu konfigurierten Serverpool namens Pool_B konfigurieren. Welche Zustandsüberwachungseinstellungen stellen sicher, dass alle Poolmitglieder genau als verfügbar oder nicht verfügbar gekennzeichnet werden? HTTPS, HTTP, FTP und ICMP, mit der Verfügbarkeitsanforderung aller Zustandsüberwachungen HTTPS, HTTP, FTP und SSH, mit der Verfügbarkeitsanforderung von mindestens einem Monitor HTTPS und HTTP mit der Verfügbarkeitsanforderung von mindestens einem Gesundheitsmonitor HTTPS, HTTP, FTP und SSH mit der Verfügbarkeitsanforderung aller Gesundheitsmonitore ErläuterungAusgehend vom Port sind die vier Mitglieder HTTP-, FTP-, HTTPS- und SSH-Anwendungen. Wenn Sie gleichzeitig überwachen möchten, müssen Sie mindestens eine konfigurieren.NO.44 Siehe Abbildung.Ein BIG-IP-Administrator muss das aktive Gerät übernehmen. Der Administrator meldet sich bei der Configuration Unity an und navigiert zu Device Management > Traffic Group. F