NSE4_FGT-7.0 문제 21

관리자가 두 FortiGate 장치 간에 경로 기반 IPsec VPN을 구성했습니다. 이 IPsec VPN 구성에 대한 설명으로 옳은 것은?

NSE4_FGT-7.0 문제 22

관리자가 FortiGate에서 엄격한 RPF 검사를 구성했습니다. 엄격한 RPF 검사에 대한 설명으로 옳은 것은?

NSE4_FGT-7.0 문제 23

네트워크 관리자는 두 개의 IPsec VPN 터널과 고정 경로를 사용하여 FortiGate에 중복 IPsec VPN 터널을 설정하려고 합니다.
* 두 터널이 모두 작동 중일 때 모든 트래픽은 기본 터널을 통해 라우팅되어야 합니다.
* 2차 터널은 1차 터널이 다운된 경우에만 사용해야 함
* 또한 FortiGate는 터널 장애 복구 속도를 높이기 위해 데드 터널을 감지할 수 있어야 합니다. 설계 요구 사항을 충족하기 위해 FortiGate에서 어떤 두 가지 주요 구성 변경이 필요합니까? (두 가지를 선택하십시오.)

NSE4_FGT-7.0 문제 24

전시회에 표시된 IPS 센서 및 DoS 정책 구성을 검토한 후 아래 질문에 답하세요.

공격을 탐지할 때 FortiGate는 어떤 이상, 서명 또는 필터를 먼저 평가합니까?

NSE4_FGT-7.0 문제 25

관리자가 사이트 A와 사이트 B 간에 IPsec VPN을 구성하고 있습니다.
두 사이트의 원격 게이트웨이 설정은 로 구성되었습니다. 사이트 A의 경우 로컬 빠른 모드 선택기는 다음과 같습니다.
192.168.1.0/24이고 원격 빠른 모드 선택기는 192.168.2.0/24입니다.
관리자가 사이트 B의 로컬 빠른 모드 선택기에 대해 구성해야 하는 서브넷은 무엇입니까?