NSE7_LED-7.0 문제 11

인증서 가치를 보여주는 그림을 참조하세요.

무선 게스트 사용자는 캡티브 포털 로그인 페이지를 로드하는 동안 인증서 오류가 발생하여 인증을 받을 수 없습니다. 이 URL 문자열은 게스트 무선 사용자가 웹 브라우저를 사용하여 네트워크에 액세스하려고 할 때 보는 HTTPS POST URL입니다.
https://fac.trainingad.training.com/guests/login/?
로그인&게시물=https://auth.trainingad.training.lab:1003/fgtauth&magic=000a038293d1f411&usermac
=b8:27:eb:d8:50:02&apmac=70:4c:a5:9d:0d:28&apip=10.10.100.2&userip=10.0.3.1&ssid=Guest0
3&apname=PS221ETF18000148&bssid=70:4c:a5:9d:0d:30
이 문제의 원인으로 추정되는 두 가지 설정은 무엇입니까? (두 가지를 선택하세요.)

NSE7_LED-7.0 문제 12

FortiAuthenticator의 게스트 포털에 대한 두 가지 진술 중 어느 것이 사실입니까? (두 개를 선택하세요.)

NSE7_LED-7.0 문제 13

전시를 참조하십시오. 전시에 표시된 네트워크 다이어그램과 패킷 캡처를 살펴보십시오.
패킷 캡처는 FortiGate와 FortiAuthenticator 사이에서 이루어졌으며, FortiSwitch가 FortiGate를 통해 FortiAuthenticator로 보낸 RADIUS 액세스 요청 패킷을 보여줍니다.
RADIUS 액세스 요청 패킷의 사용자 이름 속성에 클라이언트 MAC 주소가 포함되는 이유는 무엇입니까?

NSE7_LED-7.0 문제 14

전시를 참조하십시오. 전시에 표시된 LDAP 서버 구성을 살펴보십시오. 사용자 이름 설정이 전체 내용을 표시하도록 확장되었음을 유의하십시오.
Windows AD 서버 10.0.1.10에서 관리자는 dsquery를 사용하였고, 다음과 같은 출력이 반환되었습니다.
>dsquery 사용자 - samid 학생
"CN=학생, CN=사용자, DC=교육AD, DC=교육, DC=실험실"
출력에 따르면, 어떤 FortiGate LDAP 설정이 잘못 구성되었습니까?

NSE7_LED-7.0 문제 15

그림을 참고하세요.

그림에 표시된 LDAP 서버 구성을 살펴보세요. 사용자 이름 설정이 확장되어 전체 콘텐츠가 표시됩니다. Windows AD 서버 10.0.1.10에서 관리자는 dsquery를 사용했습니다. 그러면 다음 출력이 반환됩니다.

출력에 따르면 FortiGate LDAP 설정이 잘못 구성되었습니다.