FCP_FGT_AD-7.4 문제 31

전시를 참조하세요.

전시에는 네트워크 다이어그램, 가상 IP, IP 풀, 방화벽 정책 구성 정보가 포함되어 있습니다.
WAN(포트1) 인터페이스의 IP 주소는 10.200.1.1/24입니다.
LAN(포트3) 인터페이스의 IP 주소는 10.0.1.254/24입니다.
첫 번째 방화벽 정책은 IP 풀을 사용하여 NAT를 활성화했습니다.
두 번째 방화벽 정책은 대상 주소로 VIP를 구성합니다.
IP 주소가 10.0.1.10인 워크스테이션에서 오는 인터넷 트래픽을 소스 NAT(SNAT)하는 데 사용할 IP 주소는 무엇입니까?

FCP_FGT_AD-7.4 문제 32

FortiGate 장치에서 이벤트 로그 및 모든 보안 로그에 대한 로깅을 활성화했으며 FortiGate 로컬 디스크를 사용하도록 로깅을 설정했습니다.
로컬 디스크가 가득 찼을 때의 기본 동작은 무엇입니까?

FCP_FGT_AD-7.4 문제 33

관리자가 다음 설정을 구성했습니다.
구성 시스템 설정
ses-denied-traffic 활성화 설정

구성 시스템 글로벌
블록세션타이머 30 설정

이 구성의 두 가지 결과는 무엇입니까? (두 가지를 선택하세요.)

FCP_FGT_AD-7.4 문제 34

여러 보안 프로필로 구성된 방화벽 정책을 보여주는 그림을 살펴보세요.

IPS 엔진은 어떤 두 가지 보안 프로필을 처리합니까? (두 개를 선택하세요.)

FCP_FGT_AD-7.4 문제 35

네트워크 관리자는 두 개의 IPsec VPN 터널과 정적 경로를 사용하여 FortiGate에 중복 IPsec VPN 터널을 설정하려고 합니다.
두 터널이 모두 작동 중일 때는 모든 트래픽이 기본 터널을 통해 라우팅되어야 합니다. 보조 터널은 기본 터널이 다운될 때만 사용해야 합니다. 또한 FortiGate는 터널 장애 조치를 가속화하기 위해 데드 터널을 감지할 수 있어야 합니다.
요구 사항을 충족하기 위해 관리자가 FortiGate에서 해야 하는 두 가지 주요 구성 변경 사항은 무엇입니까? (두 가지를 선택하십시오.)