このページはExams Labs Braindumps [ http://blog.examslabs.com ] からエクスポートされました。 エクスポート日時:Mon Dec 23 15:13:37 2024 / +0000 GMT ___________________________________________________ タイトルQ90-Q106]リアルな検証済み301aダンプを無料で試し、すぐに使い始めることができます。 --------------------------------------------------- 301aの実際の問題集を無料でお試しください。 301aの実際の問題-即刻ダウンロード150の質問 F5 301aのための準備方法: BIG-IP LTMの専門家:アーキテクトセットアップ&デプロイ試験 F5 301aのための準備ガイド: BIG-IP LTMの専門家:アーキテクト セットアップ & デプロイ試験 はじめに F5認定BIG-IP管理者は、アプリケーションデリバリネットワーク(ADN)とF5 Traffic Management Operating System(TMOS)デバイスを扱い、日常的な管理とトラブルシューティングを行うことができます。F5-CA資格は、2つの試験に合格する必要があります: 試験101-アプリケーションデリバリーの基礎試験301a-TMOSの管理 既存のBIG-IP実装と暫定的な障害切り分けは、F5認定BIG-IP管理者が管理します。BIG-IPの成果物を編集し、適切な構成調整を行うことができなければなりません。また、アプリケーション・デリバリー・ネットワーク(ADN)を担当し、F5 Traffic Management Operating System(TMOS)デバイスの管理とトラブルシューティングを定期的に行います。これらの認定エキスパートは、TMSH およびセットアップ・ユーティリティを使用して、仮想サーバ、プール、プール・オーナー、ノード、アカウント、およびディスプレイなどの BIG-IP インフラストラクチャを管理します。また、BIG-IP リポジトリを保守し、構築、再構築、および管理を行います。そのため、認定 BIG-IP 管理者は、BIG-IP ネットワークが実際にどのようにトラフィックを処理しているかを検討するために、リソースの状態、機能、および統計を確認する必要があります。 ADN 内のプロキシ・メカニズムとしての BIG-IP システムの機能は、管理者によって定義されます。BIG-IP デバイスは、管理者によってセットアップ、ライセンス付与、およびプロビジョニングされます。プロファイルは、認定 BIG-IP 管理者が、BIG-IP ネットワークが仮想サーバ間でトラフィックをどのように処理するかを監視するために使用します。また、問題をトラブルシューティングおよび診断するために、さまざまな医療方法を利用する必要があります。この試験に合格すると、さまざまなアプリケーション環境における TMOS ベースのシステムの日常的な運用と簡単なトラブルシューティングを実施できる独立性が証明されます。この試験で資格を取得することも、テクニカル・プロフェッショナル、テクニカル・スペシャリスト、クラウド、セキュリティ・ソリューションの各トラックに進むこともできます。このガイドでは、F5-301a試験のダンプとF5-301a模擬試験のすべての側面をカバーします。 NO.90LTM スペシャリストは、同じ数の同時接続を処理しながら、BIG-IP デバイスのメモリ使用量が 20% 増加していることに気付きました。LTM スペシャリストは、新しいメモリ使用量に伴う同時接続数のスケーラビリティを懸念しています。BIG-IP デバイスのメモリ使用量を減らすには、どの設定を変更すべきですか? サーバ側 TCP プロファイルのプロキシ・バッファ高設定を減らします。 クライアント側 TCP プロファイルの受信ウィンドウを大きくします。 サーバ側 TCP プロファイルのプロキシ・バッファ高設定を増やします。 クライアント側TCPプロファイルのアイドルを減らす説明アーキテクチャを調整すると、ネットワーク品質が向上します。接続を変更しない場合、メモリ使用量は20%増加します。これは、サーバーの送信速度がクライアントの受信速度よりも高いことを意味します。F5はメモリ上に多くのコンテンツをキャッシュし、メモリ使用量を.... NO.91 展示を参照してください。示されているプールは、さまざまな状態の4つのプールメンバーで構成されています。アプリケーションは大量のリクエストを受信しています。LTMスペシャリストは、すべてのメンバーが同じレベルのトラフィックを受信するように変更を加える必要があります。 10.80.1.40を有効にする 優先グループの有効化を無効にし、比率を有効にする 10.80.1.40と10.80.1.1.20を有効にしてグループの有効化を無効にし、ラウンドロビンを有効にする 10.80.1.1.20を有効にし、優先グループのアクティブ化を無効にし、ラウンドロビンを有効にする 10.80.1.40、10.80.1.20 でプライオリティグループのアクティブ化を無効にし、比率を有効にする。 NO.92 LTMデバイスは、追加のトラフィックグループが必要です。どのコンフィグレーション項目が必要ですか? デフォルトデバイス グループ名 MACマスカレードアドレス 自動フォールバックタイムアウト NO.93 Exhibit.LTMデバイスLTM1とLTM2は、管理VLANとHAと内部VLANの両方でネットワークフェイルオーバーが設定されたデバイスグループ(同期フェイルオーバー)で構成され、ConfigSyncは、ネットワークフェイルオーバーと内部がサブネットで単一のトランクにタグ付けされたデバイスグループ(同期フェイルオーバー)に閉じ込められています。 接続ミラーリングは、LTM1とLTM2の間に直接接続されたHAインターレースの両方で設定され、管理インターレースは管理スイッチに接続されています。LTMデバイスには4つのトラフィックグループが定義されており、両方のLTMデバイスは正常で、どのトラフィックグループのトラフィックも渡すことができます。LTMのスペシャリストが、フェイルオーバーをテストするために、HAネットワークのケーブルを切断しました。 ConfigSyncは動作しません。コネクションミラーリングは動作しません。 ConfigSyncが動作する Connection Mirroringが動作する ConfigSyncが動作する接続ミラーリングは動作しない ConfigSyncは機能せず、Connection Mirroringは機能する NO.94 LTMスペシャリストが、有効なexample.com ssl証明書を含む新しいHTTPS仮想サーバーを設定します。この問題を解決するには、SSLクライアントプロファイルに何を追加しなければなりませんか。 セルサイン証明書 新しいexample.com証明書 中間証明書 パブリックルート証明書 NO.95 LTMは、複数の仮想サーバーにわたっていくつかのサブドメインに分離されたアプリケーションを構成しています。これらのサブドメインの多くは暗号化を必要とし、インターネット上の誰もがアクセスできる可能性があります。LTMのスペシャリストは、これらの仮想サーバのSSLプロファイルをどのように構成しますか。 各サブドメインの SSL 証明書を取得し、各サブドメインの ServerSSL プロファイルを作成し、関連する SSL 仮想サーバーに適用します。 ワイルドカード証明書を取得し、1 つの ClientSSL プロファイルを作成し、すべての SSL 仮想サーバーに適用します。 サブドメインごとにセルフSSL証明書を作成し、サブドメインごとに ClientSSLプロファイルを作成し、関連するSSL仮想サーバーに適用します。 各サブドメインのセルフSSL証明書を作成し、各SSL仮想サーバーのClientプロファイルを作成します。 トピックは、ビジネスで複数のドメイン名があり、HTTPSサービスがインターネットに提供され、ユーザーがSSLアラームを生成することはできません。クライアントSSLを必要とし、自己証明書の代わりにCA証明書を使用します。NO.96以下に表示されるコンフィギュレーションを使用して、アプリケーションが LTM デバイスを介してロードバランスされています。その結果、すべてのクライアント接続が同じプールメンバーにヒットしています。セッションの永続性を維持しながらロードバランシング機能を復元するために、LTMスペシャリストはどの変更を行う必要がありますか? 仮想サーバータイプを標準に変更し、httpプロファイルを追加し、永続性プロファイルを宛先アドレスに変更します。 仮想サーバータイプをパフォーマンス(レイヤー4)のままにして、パーシステンスタイプをハッシュに変更する。 仮想サーバーのタイプを Forwarding (Layer 4) に変更し、永続性のタイプを hash source Address に変更します。 仮想サーバーを Standard に変更し、http プロファイルを追加し、永続性プロファイルを Cookie 永続性に変更します。 NO.97 LTMスペシャリストが、特定のアプリケーションへのアクセスに使用されたブラウザのタイプを表示するために、アナリティクスワイドを作成します。しかし、生成された統計は、そのアプリケーションのすべてのトランザクションを「集計」という1つの項目で合計しているだけです。この問題を解決するために、LTMスペシャリストは何をすべきですか? Analyticsプロファイルがアプリケーションの仮想サーバーに割り当てられていることを確認します。 Analyticsプロファイルで「User Agent」が選択されていることを確認します。 統計情報をドリルダウンして、[Aggregated]グループに関連する[User Agents]を表示します。 Analyticsプロファイルで「ユーザーセッション」が選択されていることを確認します。 NO.98 新しいWebアプリケーションがデプロイされています。 相互SSL認証を使用してクライアントを認証する必要があります。要件を満たすために、次の2つのタスクのうちどれを完了する必要がありますか?(2つを選択してください) クライアント証明書」をrequireに設定して、サーバーSSLプロファイルを構成する。 クライアント証明書」をrequireに設定して、クライアントSSLプロファイルを構成する デスクトップチームに、Webブラウザを最新のリリースに更新するよう指示する。 CSRを生成してCAに証明書を登録する。 クライアントSSLプロファイルを信頼された.認証局で構成する NO.99 WebサーバーがHTTPSトラフィックで過負荷になっています。サーバーの負荷を減らすために、LTM スペシャリストとサーバー管理者は、SSL オフロードを実行することを決定します。管理者は、LTM デバイス上で SSL オフロードを実行することを決定する。仮想サーバーの構成は次のとおりです。SSL オフロードを実行するために、構成に加えなければならない変更はどれですか。 clientsslプロファイルとhttpプロファイルを削除します。 クライアントプロファイルを削除する clientssl と serverssl プロファイルを削除する seversslプロファイルを削除する NO.100 仮想サーバーがhttpsトラフィックを処理するように構成されています。clientssl プロファイルは、2048 ビットの RSA キーを使用するように構成されています。セキュリティ要件のため、LTM スペシャリストは、将来的に 4096 ビットの RSA キーを使用する必要があります。この変更は、BIG-IP デバイスにどのような 2 つの影響を与えますか。(2つ選んでください) ライセンスされた TPS の 20% への減少 TLS 再ネゴシエーションの増加 ライセンスされた TPS の 90% への減少 BIG-IPデバイスのCPU使用率の増加 クライアント側の同時接続の増加 NO.101 LTM スペシャリストが、Viprion 8 CMP ゲストのすべてのゲストをアップグレードする必要があります。LTM スペシャリストが一度にアップグレードすべきゲストの最大数はいくつですか。 八 一つ 二 説明ハードウェアのアップグレードと同様に、各ゲストは独立しています。同時にアップグレードする方法はありません。 NO.102 6 台のサーバーは、ユーザー負荷に応じて接続数が変化します。LTM スペシャリストは、相対的なパフォーマンス傾向のサーバーに Web アプリケーションのトラフィックを分割するために、どの負荷分散方法を適用すべきですか? 最小セッション数 最小接続数 予測 比率 NO.103 ある組織の開発チームが、F5 LTM デバイスの背後に配置するアプリケーションを作成します。アプリケーションは、最初はかなり負荷が集中し、時間の経過とともに均等になります。チームのロードバランシング方法は、ビジー状態のプールメンバーに着陸するのを避けるために、時間をかけてプールメンバーの応答を考慮した後にプールを選択する必要があります。次のロードバランシング方法のどれがこの要件を満たしていますか。 最速(アプリケーション) 予測(メンバー) 動的(ノード) 観測(メンバー) NO.104 ある企業が大規模なマーケティングキャンペーンを計画しており、安全なウェブサイトの需要が増加する見込みです。現在の仮想サーバーのセットアップでは、LTM スペシャリストは、LTM デバイスがその容量の限界に達すると予想しています。wenアプリケーションが適切に機能するためにはクッキーの永続化が必要である。LTMスペシャリストは、アプリケーションを破壊することなくLTMデバイスの負荷を軽減する必要があります。LTMスペシャリストは、要件を満たすためにどの2つの設定を変更する必要がありますか。(2つ選びなさい) HTTP圧縮プロファイルを削除する HTTPプロファイルを削除する ウェブアクセラレーションプロファイルを削除する 仮想サーバータイプをパフォーマンス(レイヤー4)に変更する ClientSSLプロファイルを削除する Cookie persist が使用され、http プロファイルが使用され、SSL オフロードが必要であること。BD E.NO.105 LTM スペシャリストは、LTM デバイスと特定のクライアントの内部 Web サーバー間の遅延を測定する必要があります。 ユーザーエージェント メソッド レスポンスコード サーバ遅延 クライアント IP 問題は、クライアントのサーバー遅延を指定することです。 NO.106 LTM スペシャリストは、BIG-IP 管理インタフェースを介して SSH サービスに対して総当たりログイン攻撃が発生していることを検出しました。ログイン試行