NSE4_FGT-7.2 문제 26
네트워크 관리자가 FortiGate에서 전체 SSL 검사 및 웹 필터링을 활성화했습니다. HTTPS 웹사이트를 방문할 때 브라우저는 인증서 경고 오류를 보고합니다. HTTP 웹사이트를 방문할 때 브라우저는 오류를 보고하지 않습니다.
인증서 경고 오류의 이유는 무엇입니까?
인증서 경고 오류의 이유는 무엇입니까?
NSE4_FGT-7.2 문제 27
전시물을 참고하세요.

전시회에는 IPS 센서 구성이 나와 있습니다.
트래픽이 이 IPS 센서와 일치하는 경우 센서가 취할 것으로 예상되는 두 가지 작업은 무엇입니까? (2개를 선택하세요.)

전시회에는 IPS 센서 구성이 나와 있습니다.
트래픽이 이 IPS 센서와 일치하는 경우 센서가 취할 것으로 예상되는 두 가지 작업은 무엇입니까? (2개를 선택하세요.)
NSE4_FGT-7.2 문제 28
전시물을 참고하세요.
관리자가 새 RADIUS 서버에 대한 구성을 추가했습니다. 구성하는 동안 관리자는 모든 사용자 그룹에 포함 옵션을 선택했습니다.

RADIUS 구성에서 모든 사용자 그룹에 포함 옵션을 사용하면 어떤 영향이 있습니까?
관리자가 새 RADIUS 서버에 대한 구성을 추가했습니다. 구성하는 동안 관리자는 모든 사용자 그룹에 포함 옵션을 선택했습니다.

RADIUS 구성에서 모든 사용자 그룹에 포함 옵션을 사용하면 어떤 영향이 있습니까?
NSE4_FGT-7.2 문제 29
전시물을 참고하세요.
전시회에는 네트워크에 연결된 FortiGate 장치의 다이어그램, FortiGate 장치의 방화벽 정책 및 VIP 구성, ISP 라우터의 라우팅 테이블이 나와 있습니다.
관리자가 인터넷에서 웹 서버 공용 주소(203.0.113.2)에 액세스하려고 하면 연결 시간이 초과됩니다. 동시에 관리자는 FortiGate에서 스니퍼를 실행하여 서버로 들어오는 웹 트래픽을 캡처하지만 어떤 출력도 표시하지 않습니다.

전시회에 표시된 정보를 바탕으로 연결 문제를 해결하려면 관리자가 어떤 구성을 변경해야 합니까?
전시회에는 네트워크에 연결된 FortiGate 장치의 다이어그램, FortiGate 장치의 방화벽 정책 및 VIP 구성, ISP 라우터의 라우팅 테이블이 나와 있습니다.
관리자가 인터넷에서 웹 서버 공용 주소(203.0.113.2)에 액세스하려고 하면 연결 시간이 초과됩니다. 동시에 관리자는 FortiGate에서 스니퍼를 실행하여 서버로 들어오는 웹 트래픽을 캡처하지만 어떤 출력도 표시하지 않습니다.

전시회에 표시된 정보를 바탕으로 연결 문제를 해결하려면 관리자가 어떤 구성을 변경해야 합니까?
NSE4_FGT-7.2 문제 30
전시물을 참고하세요.




전시회에는 네트워크 다이어그램, 중앙 SNAT 정책 및 IP 풀 구성이 포함되어 있습니다.
WAN(포트1) 인터페이스의 IP 주소는 10.200입니다. 1. 1/24.
LAN(포트3) 인터페이스의 IP 주소는 10.0입니다. 1.254/24.
LAN(포트3)에서 WAN(포트1)으로의 대상을 허용하도록 방화벽 정책이 구성되어 있습니다.
중앙 NAT가 활성화되었으므로 일치하는 중앙 SNAT 정책의 NAT 설정이 적용됩니다.
Local-Client(10.0.1.10)의 사용자가 Remote-FortiGate(10.200.3.1)의 IP 주소를 핑하는 경우 트래픽을 NAT하는 데 어떤 IP 주소가 사용됩니까?




전시회에는 네트워크 다이어그램, 중앙 SNAT 정책 및 IP 풀 구성이 포함되어 있습니다.
WAN(포트1) 인터페이스의 IP 주소는 10.200입니다. 1. 1/24.
LAN(포트3) 인터페이스의 IP 주소는 10.0입니다. 1.254/24.
LAN(포트3)에서 WAN(포트1)으로의 대상을 허용하도록 방화벽 정책이 구성되어 있습니다.
중앙 NAT가 활성화되었으므로 일치하는 중앙 SNAT 정책의 NAT 설정이 적용됩니다.
Local-Client(10.0.1.10)의 사용자가 Remote-FortiGate(10.200.3.1)의 IP 주소를 핑하는 경우 트래픽을 NAT하는 데 어떤 IP 주소가 사용됩니까?
