このページはExams Labs Braindumps [ http://blog.examslabs.com ] からエクスポートされました。 エクスポート日時:Tue Dec 24 0:18:01 2024 / +0000 GMT ___________________________________________________ タイトルフォーティネットNSE5_FMG-6.4テストエンジンダンプトレーニング60問[Q32-Q53] --------------------------------------------------- 60の質問が付いているFortinet NSE5_FMG-6.4のテストエンジンのダンプの訓練 NSE5_FMG-6.4問題集はあなたの最初の試みでNSE 5 Network Security Analyst認定のためのダンプを渡す フォーティネットNSE5_FMG-6.4試験シラバストピックス: トピック詳細トピック 1デバイスレベルの構成変更をインストールする 初期構成を実行するトピック 2ADOMのバージョンがポリシーとオブジェクトの構成にどのように影響するかを特定する デバイス通信の問題をトラブルシューティングするトピック 3管理ドメイン(ADOM)を構成する デバイスとADOMデータベースをトラブルシューティングするトピック 4登録済みデバイスを管理する 中央管理を使用してセキュリティファブリックを構成する Q32.SD-WAN Central Managementのために設定しなければならない2つの設定はどれですか?(2つ選んでください) SD-WANはADOM単位で有効にする必要があります。 VDOMごとに複数のSD-WANインターフェースを作成できます。 SD-WANを設定するときは、少なくとも2つのメンバーインターフェースを指定する必要があります。 FortiManagerを使用してSD-WANを作成する最初のステップは、2つのSD-WANファイアウォールポリシーを作成することです。 Q33.ALLという名前のオブジェクトに関する次の記述のうち、正しいものはどれですか? FortiManagerは、データベース内のFortiGateの値を使用してオブジェクトALLを更新しました。 FortiManagerは、データベース内のFortiManagerの値を使用してオブジェクトALLを更新しました。 FortiManagerは、この管理対象のFortiGateでのみ使用できる一意のエンティティとして、オブジェクトALLをデータベースに作成しました。 FortiManagerは更新された値でオブジェクトALLをインストールしました。 Q34.管理者は、FortiManager上で展示に示すコマンドを構成しました。FortiManagerから管理対象のFortiGateに設定変更がインストールされたため、FGFMトンネルが15分以上ダウンしました。このコマンドの目的は何ですか? FortiGateが中央管理設定を解除できるようにします。 FortiGateを再起動し、設定ファイルから以前の設定を回復できるようにします。 FortiManagerが、管理対象のFortiGateに以前の構成リビジョンを戻してインストールできるようにします。 FortiGateを再起動し、以前動作していたファームウェアイメージを復元できます。 Q35.FortiManagerのNormalモードに設定されたADOMに関する記述のうち、正しいものはどれか。(2つ選んでください)。 FortiManager スクリプト機能をサポートしています。 FortiManagerのペインで管理対象デバイスの設定を変更できる FortiManagerは、管理対象のFortiGateにリビジョン差の構成を自動的にインストールします。 複数の管理者に同じ ADOM を割り当てることはできません。 "ADOM内のFortiGateユニットは、5秒ごとに自身の構成を照会します。設定変更があった場合、FortiGate ユニットは、FGFM プロトコルを使用して、その変更に関する差分リビジョンを FortiManager に送信します。"Q36.プライマリのFortiManagerに障害が発生した場合、FortiManager HAを稼働状態に戻すには、次のどの動作を実行する必要がありますか? 優先順位が最も高いセカンダリ デバイスを自動的にプライマリ デバイスの役割に昇格させ、他のすべてのセカンダリ デバイスを手動で再設定して新しいプライマリ デバイスを指すようにします。 セカンダリ デバイスの 1 つを再起動して自動的にプライマリ ロールに昇格させ、他のすべてのセカンダリ デバイスを新しいプライマリ デバイスを指すように再設定します。 セカンダリ デバイスの 1 つを手動でプライマリの役割に昇格させ、新しいプライマリ デバイスを指すように他のすべてのセカンダリ デバイスを再設定します。 FortiManager HA の状態遷移は管理者にとって透過的であり、再設定は不要です。 FortiManager_6.4_Study_Guide-Online - 346 ページFortiManager HA は、HA の状態遷移が管理者に透過的である IP テイクオーバーをサポートしていません。プライマリに障害が発生した場合、管理者は状態遷移の起動を含む問題を解決するための是正措置を講じる必要があります。プライマリデバイスに障害が発生した場合、管理者はFortiManager HAを動作状態に戻すた めに、次の手順を実行する必要があります:1. セカンダリデバイスの1つをプライマリデバイスに手動で再設定する2.他のすべてのセカンダリ デバイスを再設定して、新しいプライマリ デバイスを指すようにするQ37。FortiManagerは、アンチウイルスとIPSのアップデートをどのように取得しようとしますか? パブリックFDNサーバにフォールバックする機能を備えた構成済みオーバーライド サーバのリストから 構成済みのオーバーライド サーバ リストのみから デフォルトサーバーfdsl.fortinet.comから インデックス番号が最も大きいパブリックFDNIサーバーからのみ Q38.管理者が、ファイアウォールポリシーで参照されているアドレスオブジェクトを削除したいと考えています。 FortiManagerは、管理者が参照されているアドレスオブジェクトを削除することを許可しません。 FortiManager は、参照されているファイアウォール ポリシーのステータスを無効にします。 FortiManager は、削除されたアドレス オブジェクトを、参照されるファイアウォール ポリシーのなしアドレス オブジェクトに置き換えます。 FortiManagerは、削除されたアドレスオブジェクトを参照するファイアウォールポリシーのすべてのアドレスオブジェクトに置き換えます。 Q39.ALLという名前のオブジェクトに関する記述のうち、正しいものはどれですか。 FortiManagerは、データベース内のFortiGateの値を使用してオブジェクトALLを更新します。 FortiManagerは、更新された値でオブジェクトALLをインストールしました。 FortiManagerは、この管理対象のFortiGateでのみ使用できる一意のエンティティとしてオブジェクトALLをデータベースに作成しました。 FortiManagerは、データベースのFortiManager値を使用してオブジェクトALLを更新しました。 Q40.構成変更を管理対象のFortiGateにインストールするためにInstall Configオプションを使用する場合、次の記述のうち正しいものはどれですか?(2つ選択してください)。 一度開始されたインストール プロセスはキャンセルできず、変更は管理対象デバイスにインストールされます。 リビジョン履歴に新しいリビジョンを作成しない インストール ウィザードを起動せずに、デバイス レベルの変更を FortiGate にインス トールする。 設定変更をインストールする前にプレビューするオプションがあります。 Q41.FortiManagerの工場出荷時のデフォルト設定は次の3つです。 ユーザー名はadmin パスワードはfortinet FortiAnalyzer 機能は無効です。 レポートとイベントモニタペインが有効 port1インターフェイスのIPアドレスは192.168.1.99/24です。 Q42.diagnose dvm check-integrityコマンドは何をしますか?(2つ選んでください。) ADOM構文をクリーンアップして修正するために、既存のADOMを同じADONバージョンに内部的にアップグレードします。 未登録、登録済み、および削除されたデバイスの状態を検証し、修正します。 すべてのオブジェクト・テーブルのデータベース・スキーマの確認と修正 重複した VDOM エントリの確認と修正 6.2 スタディガイド 305 ページ デバイスマネージャーデータベースの一部を検証し、修正する:- デバイスからグループ、グループから ADOM への一貫性のないメンバーシップ - 未登録、登録済み、および削除されたデバイスの状態 - デバイスのロック状態 - 重複した VDOM エントリQ43.ポリシーパッケージのステータスがConflictの場合、何を意味しますか? ポリシーパッケージは、ポリシーの整合性チェック中に不整合と競合を報告します。 ポリシー パッケージのインストール先に FortiGate がない。 ポリシー パッケージの構成が、FortiManager と管理対象デバイスの両方で個別に変更されている。 デバイスがFortiManagerに登録された後、ポリシー構成がインポートされたことがない。 Q44.管理者がADOM1という新しいADOMにグローバルポリシーパッケージを割り当てました。管理者がADOM1に新しいポリシーパッケージを作成しようとするとどうなりますか? 新しいポリシーパッケージを作成するとき、管理者は新しいポリシーパッケージにグローバルポリシーパッケージを割り当てるオプションを選択できます。 新しいポリシーパッケージを作成する場合、管理者はグローバルポリシーパッケージを ADOM1 に再適用する必要があります。 新しいポリシー パッケージを作成するとき、管理者はグローバル ADOM からグローバル ポリシー パッケージを割り当てる必要があります。 新しいポリシーパッケージを作成すると、FortiManagerは新しいポリシーパッケージにグローバルポリシーパッケージを自動的に割り当てます。 Q45.FortiManagerのデバイス管理に関する記述のうち、正しいものはどれか。(2つ選んでください) HAクラスタデバイスのFortiGateデバイスは、1つのデバイスとしてカウントされます。 透過モード構成のFortiGateは、FortiManagerのデバイス数にカウントされません。 5つのVDOMを持つHAクラスタのFortiGateデバイスは、5つの個別のデバイスとしてカウントされます。 各ADOMの最大管理デバイス数は500です。 Q46.展示1.展示2.管理者が、FortiManager上に2つの新しいDNSアドレスを持つTrainingという名前の新しいシステムテンプレートを作成しました。インストールのプレビュー段階で、管理者は多くの未設定コマンドをプッシュする必要があることに気づきました。 デフォルトのシステム設定のDNSアドレスがTrainingシステムテンプレートと同じである。 トレーニングシステムテンプレートに他のデフォルト設定がある ADOM が他の管理者によってロックされている。 トレーニングシステムテンプレートに割り当てられたデバイスがない Q47.管理者がFortiManagerのService Accessを有効にしました。FortiManagerインターフェイスのService Accessの目的は何ですか? FortiManagerによるIPSパッケージのダウンロードを許可します。 FortiManagerがFortiGateデバイスからのFortiGuardサービスの要求に応答できるようにします。 FortiManagerによる管理対象デバイスのリアルタイム デバッグの実行を許可します。 FortiManagerがデフォルトルートを自動的に構成できるようにします。 Q48.次の展示を表示してください。展示に示されている構成を前提として、[Install On]列のインストール目標から何を結論づけることができますか? Install On列の値は、管理対象デバイスに正常にインストー