NSE7_EFW-6.4 문제 31
sys 세션 목록 진단의 출력이 포함된 전시회를 보고 아래 질문에 답하십시오.

기본 장치의 HA ID가 영(0)인 경우 출력과 관련하여 올바른 설명은 무엇입니까?

기본 장치의 HA ID가 영(0)인 경우 출력과 관련하여 올바른 설명은 무엇입니까?
NSE7_EFW-6.4 문제 32
전시회에 표시된 'diagnose ips anomaly list' 명령의 출력을 검사하십시오. 그런 다음 아래 질문에 답하십시오.

이 명령의 출력에 포함된 IP 주소는 무엇입니까?

이 명령의 출력에 포함된 IP 주소는 무엇입니까?
NSE7_EFW-6.4 문제 33
세션 테이블의 항목이 포함된 전시회를 보고 아래 질문에 답하십시오.

이 세션에 대한 FortiGate의 검사와 관련하여 다음 중 참인 진술은 무엇입니까?

이 세션에 대한 FortiGate의 검사와 관련하여 다음 중 참인 진술은 무엇입니까?
NSE7_EFW-6.4 문제 34
전시회:


허브에 대한 네트워크 토폴로지 및 BGP 구성이 포함된 전시회를 참조하십시오.
관리자가 iBGP를 사용하여 허브-스포크 VPN 설정으로 ADVPN을 구성하려고 합니다. 모든 VPN이 작동 중이고 허브에 연결되어 있습니다. 허브는 iBGP를 통해 두 스포크에서 경로 정보를 수신합니다. 그러나 스포크는 서로 경로 정보를 수신하지 않습니다.
한 스포크에서 학습한 경로가 다른 스포크로 전달되도록 관리자가 허브 BGP 구성을 어떻게 변경해야 합니까?


허브에 대한 네트워크 토폴로지 및 BGP 구성이 포함된 전시회를 참조하십시오.
관리자가 iBGP를 사용하여 허브-스포크 VPN 설정으로 ADVPN을 구성하려고 합니다. 모든 VPN이 작동 중이고 허브에 연결되어 있습니다. 허브는 iBGP를 통해 두 스포크에서 경로 정보를 수신합니다. 그러나 스포크는 서로 경로 정보를 수신하지 않습니다.
한 스포크에서 학습한 경로가 다른 스포크로 전달되도록 관리자가 허브 BGP 구성을 어떻게 변경해야 합니까?
NSE7_EFW-6.4 문제 35
관리자가 FortiGate 메모리 사용을 최적화하기 위해 모든 TCP 세션 타이머를 줄였습니다. 그러나 변경 후 한 네트워크 응용 프로그램에 문제가 발생하기 시작했습니다. 문제 해결 중에 관리자는 클라이언트가 SYN 패킷을 보낸 후 SYN/ACK가 도착하기 전에 FortiGate가 세션을 삭제한다는 사실을 알게 되었습니다. SYN/ACK 패킷이 FortiGate에 도착하면 장치는 이미 각 세션을 삭제한 것입니다. 이 문제를 해결하려면 어떤 TCP 세션 타이머를 늘려야 합니까?
