考题篇(7.0) 04 ❀ FortiGate防火墙 ❀ Fortinet 网络安全专家 NSE 4

 An administrator is configuring an IPsec VPN between site A and site B. The Remote Gateway setting in both sites has been configured as Static IP Address. For site A, the local quick mode selector is 192.168.1.0/24 and the remote quick mode selector is 192.168.2.0/24. 〖管理员正在配置站点A和站点B之间的IPsec VPN,站点A和站点B的对端网关均配置为静态IP地址。对于站点A,本地快速模式选择器为192.168.1.0/24,对端快速模式选择器为192.168.2.0/24。〗

  Which subnet must the administrator configure for the local quick mode selector for site B? 〖管理员必须为站点B的本地快速模式选择器配置哪个子网?〗

  A. 192.168.1.0/24 

  B. 192.168.0.0/24  

  C. 192.168.2.0/24 

  D. 192.168.3.0/24 

  【分析】教程篇(7.0) 05. FortiGate基础架构 & IPsec安全隧道 ❀ Fortinet 网络安全专家 NSE 4

  【答案】C

 Which two statements are true about the FGCP protocol? (Choose two.) 〖关于FGCP协议,哪两种描述是正确的?(选择两个)〗

  A. Not used when FortiGate is in Transparent mode 〖当FortiGate处于透明模式时不使用〗

  B. Elects the primary FortiGate device 〖选择主FortiGate设备〗

  C. Runs only over the heartbeat links 〖仅在心跳链路上运行〗

  D. Is used to discover FortiGate devices in different HA groups 〖用于发现不同HA组中的FortiGate设备〗

  【分析】教程篇(7.0) 07. FortiGate基础架构 & 高可用性(HA) ❀ Fortinet 网络安全专家 NSE 4

  【答案】B C

 Which two attributes are required on a certificate so it can be used as a CA certificate on SSL Inspection? (Choose two.) 〖哪两个属性需要在证书上,以便它可以用作SSL检查中的CA证书?(选择两个)〗

  A. The keyUsage extension must be set to keyCertSign.  〖keyUsage扩展名必须设置为keyCertSign。〗

  B. The common name on the subject field must use a wildcard name.  〖主题字段上的通用名称必须使用通配符名称。〗

  C. The issuer must be a public CA.  〖发行人必须是一个公共CA。〗

  D. The CA extension must be set to TRUE.  〖CA扩展必须设置为TRUE。〗

  【分析】教程篇(7.0) 07. FortiGate安全 & 证书的操作 ❀ Fortinet 网络安全专家 NSE 4

  虽然看起来用户浏览器连接到web服务器,但浏览器连接到FortiGate。FortiGate是一个代理web服务器。为了让FortiGate扮演这些角色,它的CA证书必须将基本约束扩展设置为cA=True,并将keyUsage扩展的值设置为keyCertSign。

  【答案】A D

 Which two inspection modes can you use to configure a firewall policy on a profile-based next-generation firewall (NGFW)? (Choose two.) 〖在基于配置文件的下一代防火墙中,可以使用哪两种检查方式来配置防火墙策略?(选择两个)〗

  A. Proxy-based inspection 〖基于代理检查〗

  B. Certificate inspection 〖证书检查〗

  C. Flow-based inspection 〖基于流检查〗

  D. Full Content inspection 〖完整内容检查〗

  【分析】教程篇(7.0) 08. FortiGate安全 & Web过滤 ❀ Fortinet 网络安全专家 NSE 4

  【答案】A C

 Refer to the exhibit. 〖参考提示〗

  The Root and To_Internet VDOMs are configured in NAT mode. The DMZ and Local VDOMs are configured in transparent mode. 〖Root和To_Internet VDOM采用NAT方式配置。DMZ和Local VDOM采用透明方式配置。〗

  The Root VDOM is the management VDOM. The To_Internet VDOM allows LAN users to access the internet. The To_Internet VDOM is the only VDOM with internet access and is directly connected to ISP modem. 〖Root VDOM是管理VDOM。To_Internet VDOM用于局域网用户访问internet。To_Internet VDOM是唯一一个可以上网的VDOM,并且直接连接ISP调制解调器。〗

  With this configuration, which statement is true? 〖对于这个配置,哪个描述是正确的?〗

  A. Inter-VDOM links are required to allow traffic between the Local and Root VDOMs. 〖为了保证Local和Root VDOM之间的流量,需要配置Inter-VDOM链路。〗

  B. A static route is required on the To_Internet VDOM to allow LAN users to access the internet. 〖需要在To_Internet VDOM上配置静态路由,允许局域网用户访问internet。〗

  C. Inter-VDOM links are required to allow traffic between the Local and DMZ VDOMs. 〖为了允许Local和DMZ VDOM之间的流量,需要使用Inter-VDOM链路〗

  D. Inter-VDOM links are not required between the Root and To_Internet VDOMs because the Root VDOM is used only as a management VDOM. 〖Root VDOM和To_Internet VDOM之间不需要Inter-VDOM链路,因为Root VDOM仅用作管理VDOM。〗

  【分析】教程篇(7.0) 03. FortiGate基础架构 & 虚拟域(VDOM) ❀ Fortinet 网络安全专家 NSE 4

  Local和DMZ都是透明模式,Inter-VDOM无法连接两个透明模式,因此答案C错误。

  【答案】

 Refer to the exhibit. 〖参考提示〗

  The exhibit shows the IPS sensor configuration. 〖提示显示IPS传感器配置。〗

  If traffic matches this IPS sensor, which two actions is the sensor expected to take? (Choose two.) 〖如果流量匹配此IPS传感器,该传感器将采取哪两个动作?(选择两个)〗

  A. The sensor will allow attackers matching the NTP.Spoofed.KoD.DoS signature. 〖该传感器将允许攻击者匹配NTP.Spoofed.Kod.Dos签名。〗

  B. The sensor will block all attacks aimed at Windows servers. 〖该传感器将阻止所有针对Windows服务器的攻击。〗

  C. The sensor will reset all connections that match these signatures. 〖传感器将重置所有匹配这些签名的连接。〗

  D. The sensor will gather a packet log for all matched traffic. 〖传感器将收集所有匹配流量的包日志。〗

  【分析】教程篇(7.0) 11. FortiGate安全 & 入侵防御和拒绝服务 ❀ Fortinet 网络安全专家 NSE 4

  当IPS引擎将流量与每个过滤器中的签名进行比较时,顺序很重要。这些规则类似于防火墙策略匹配;引擎首先评估列表顶部的过滤器和签名,并应用第一个匹配项。引擎跳过后续的过滤器。

  【答案】A B

 Which CLI command allows administrators to troubleshoot Layer 2 issues, such as an IP address conflict? 〖哪条CLI命令可以帮助管理员解决IP地址冲突等二层问题?〗

  A. get system status 

  B. get system performance status 

  C. diagnose sys top 

  D. get system arp

  【分析】教程篇(7.0) 08. FortiGate基础架构 & 诊断 ❀ Fortinet 网络安全专家 NSE 4

  如果你怀疑IP地址冲突,或者IP地址被分配给了错误的设备,你可能需要查看ARP表。为此,可以使用get system arp命令。

  【答案】

 Refer to the exhibit showing a debug flow output. 〖参考显示调试流输出的提示〗

  Which two statements about the debug flow output are correct? (Choose two.) 〖关于调试流输出的哪两个描述是正确的?(选择两个)〗

  A. The debug flow is of ICMP traffic.  〖调试流为ICMP流量〗

  B. A firewall policy allowed the connection. 〖防火墙策略允许此连接。〗

  C. A new traffic session is created. 〖一个新的流量会话被创建。〗

  D. The default route is required to receive a reply. 〖默认路由需要接收回复。〗

  【分析】教程篇(7.0) 08. FortiGate基础架构 & 诊断 ❀ Fortinet 网络安全专家 NSE 4

  【答案】A C

 Which two statements about SSL VPN between two FortiGate devices are true? (Choose two.) 〖关于两个FortiGate设备之间的SSL VPN,哪两个描述是正确的?(选择两个)〗

  A. The client FortiGate requires a client certificate signed by the CA on the server FortiGate. 〖客户端FortiGate需要CA在服务器FortiGate上签名的客户端证书。〗

  B. The client FortiGate requires a manually added route to remote subnets. 〖客户端FortiGate需要手动添加到远端子网的路由。〗

  C. The client FortiGate uses the SSL VPN tunnel interface type to connect SSL VPN. 〖客户端FortiGate使用SSL VPN隧道接口类型连接SSL VPN。〗

  D. Server FortiGate requires a CA certificate to verify the client FortiGate certificate. 〖服务器FortiGate需要CA证书来验证客户端FortiGate证书。〗

  【分析】教程篇(7.0) 12. FortiGate安全 & SSL安全隧道 ❀ Fortinet 网络安全专家 NSE 4

  【答案】C D

 Which type of logs on FortiGate record information about traffic directly to and from the FortiGate management IP addresses? 〖FortiGate日志中哪一种日志记录了直接进出FortiGate管理IP地址的流量信息?〗

  A. System event logs 〖系统事件日志〗

  B. Forward traffic logs 〖转发流量日志〗

  C. Local traffic logs 〖本地流量日志〗

  D. Security logs 〖安全日志〗

  【分析】教程篇(7.0) 06. FortiGate安全 & 日志记录和监控 ❀ Fortinet 网络安全专家 NSE 4

  本地流量日志包含直接进出FortiGate管理IP地址的流量信息。它们还包括到GUl和FortiGuard查询的连接。

  【答案】C


  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: FortiGate 7.0 是一种全新的网络安全平台,它提供了更高的性能和更多的功能,以帮助企业保护其网络免受各种威胁。FortiGate 7.0 可以提供超过 1Tbps 的吞吐能力,拥有新的 AI 引擎,可以自动为网络安全配置提供更精确和更快的响应。FortiGate 7.0 还支持不同的部署模式,包括物理和虚拟环境,以便企业可以根据其具体需求进行选择。此外,FortiGate 7.0 还可以与其他 Fortinet 产品集成,以提供更完整的网络安全解决方案,并帮助用户更好地管理其全球性网络。总之,FortiGate 7.0 是一种非常实用和高效的网络安全工具,它为企业提供了更好的保护机制,以应对日益复杂和威胁性的网络环境。 ### 回答2: FortiGate 7.0是全球领先的网络安全厂商Fortinet推出的最新一代安全操作系统。FortiGate 7.0主要升级在性能优化和智能化方面。FortiGate 7.0通过在产品上内置AI技术,对安全事件的处理速度进一步加快,精确度得到强化。此外,还采用了更加先进的内存和CPU算法,并针对现代网络的变化进行优化,从而使其处理数据的速度更快,节省更多的硬件资源。 FortiGate 7.0同时也支持多种融合安全技术,比如SD-WAN、CASB和ZTNA等,可以让企业在一个平台上实现多种安全功能。FortiGate 7.0还针对IoT设备进行了加固,通过分析各种设备的流量数据,更精准地去确保对这些设备的保护效果。总之,FortiGate 7.0是一个重要的安全系统更新,它的性能优化和功能拓展,为企业网络安全提供了更加可靠的保障。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值