NSE7_EFW-6.4 문제 31

sys 세션 목록 진단의 출력이 포함된 전시회를 보고 아래 질문에 답하십시오.

기본 장치의 HA ID가 영(0)인 경우 출력과 관련하여 올바른 설명은 무엇입니까?

NSE7_EFW-6.4 문제 32

전시회에 표시된 'diagnose ips anomaly list' 명령의 출력을 검사하십시오. 그런 다음 아래 질문에 답하십시오.

이 명령의 출력에 포함된 IP 주소는 무엇입니까?

NSE7_EFW-6.4 문제 33

세션 테이블의 항목이 포함된 전시회를 보고 아래 질문에 답하십시오.

이 세션에 대한 FortiGate의 검사와 관련하여 다음 중 참인 진술은 무엇입니까?

NSE7_EFW-6.4 문제 34

전시회:


허브에 대한 네트워크 토폴로지 및 BGP 구성이 포함된 전시회를 참조하십시오.
관리자가 iBGP를 사용하여 허브-스포크 VPN 설정으로 ADVPN을 구성하려고 합니다. 모든 VPN이 작동 중이고 허브에 연결되어 있습니다. 허브는 iBGP를 통해 두 스포크에서 경로 정보를 수신합니다. 그러나 스포크는 서로 경로 정보를 수신하지 않습니다.
한 스포크에서 학습한 경로가 다른 스포크로 전달되도록 관리자가 허브 BGP 구성을 어떻게 변경해야 합니까?

NSE7_EFW-6.4 문제 35

관리자가 FortiGate 메모리 사용을 최적화하기 위해 모든 TCP 세션 타이머를 줄였습니다. 그러나 변경 후 한 네트워크 응용 프로그램에 문제가 발생하기 시작했습니다. 문제 해결 중에 관리자는 클라이언트가 SYN 패킷을 보낸 후 SYN/ACK가 도착하기 전에 FortiGate가 세션을 삭제한다는 사실을 알게 되었습니다. SYN/ACK 패킷이 FortiGate에 도착하면 장치는 이미 각 세션을 삭제한 것입니다. 이 문제를 해결하려면 어떤 TCP 세션 타이머를 늘려야 합니까?