H12-731-ENU 문제 21

하드웨어 보안 액세스 제어 게이트웨이가 차세대 방화벽을 채택하는 경우 "Policy > Admission Control > SAC Configuration > Hardware SACG"에서 "Controlled Domain" 탭을 선택하고 제어된 도메인 ERP(172.10.11.1/32 ) 및 DB_Oracle을 추가합니다. ( 172.10.12.32/32 ) 그런 다음 CLI를 통해 방화벽 구성을 쿼리하여 다음 정보를 얻습니다.
ACL 모두 표시
............
고급 ACL 3100, 규칙 1개, vpn-instance와 바인딩되지 않음
Acl의 단계는 1입니다.
규칙 1 거부 IP(0회 일치)
고급 ACL 3101, 1 규칙, vpn-instance와 바인딩되지 않음
Acl의 단계는 1입니다.
규칙 1 허용 IP(0회 일치)
고급 ACL 3102, 규칙 1개, vpn-instance와 바인딩되지 않음
Acl의 단계는 1입니다.
규칙 1 거부 IP 대상 172.13.11.10(0회 일치)
고급 ACL 3103, 1 규칙, vpn-instance와 바인딩되지 않음
광고의 단계는 1입니다
규칙 1 허용 IP 대상 172.13.11.10(0회 일치)
고급 ACL 3354,
위의 ACL 구성에 대한 다음 설명 중 올바른 것은 무엇입니까?

H12-731-ENU 문제 22

802.1X의 인증 방식에 대한 설명으로 옳지 않은 것은?

H12-731-ENU 문제 23

모바일 직원은 IPsec 터널을 통한 L2TP를 통해 본사에 액세스합니다. 계획 및 배포에 대한 올바른 설명은 다음과 같습니다.

H12-731-ENU 문제 24

802.1X와 RADIUS의 관계에 대한 설명으로 옳은 것은?

H12-731-ENU 문제 25

다음 중 802.1x 프로세스에 대한 재인증을 트리거하지 않는 조건은 무엇입니까?