JN0-636 문제 16
알려진 모든 Tor 네트워크 IP 주소를 차단하는 보안 정책을 SRX 시리즈 장치에 배포해야 합니다. 이 요구 사항을 충족하는 두 단계는 무엇입니까? (두 가지를 선택하세요.)
JN0-636 문제 17
전시하다

vSRX 디바이스의 외부 ge-0/0/0 인터페이스와 동일한 서브넷 범위에 있는 주소 풀을 사용하여 소스 NAT를 구성합니다. 내부 네트워크에서 나가는 트래픽은 외부 대상에 도달할 수 있지만 반환 트래픽은 서비스 공급자 라우터에 의해 삭제됩니다.
전시회를 참조하면 이 문제를 해결하려면 vSRX 장치에서 무엇을 활성화해야 합니까?

vSRX 디바이스의 외부 ge-0/0/0 인터페이스와 동일한 서브넷 범위에 있는 주소 풀을 사용하여 소스 NAT를 구성합니다. 내부 네트워크에서 나가는 트래픽은 외부 대상에 도달할 수 있지만 반환 트래픽은 서비스 공급자 라우터에 의해 삭제됩니다.
전시회를 참조하면 이 문제를 해결하려면 vSRX 장치에서 무엇을 활성화해야 합니까?
JN0-636 문제 18
회사 본사 사이트에 두 개의 원격 사이트를 연결하고 있습니다. 모든 트래픽이 보호되고 두 사이트 모두에 대해 단일 2단계 SA만 사용하는지 확인해야 합니다.
이 시나리오에서는 어떤 VPN을 사용해야 합니까?
이 시나리오에서는 어떤 VPN을 사용해야 합니까?
JN0-636 문제 19
전시하다

172.25.0.0/24 네트워크에서 ISP-1을 통해 트래픽을 전송하고 다른 모든 트래픽은 ISP-2에 대한 연결을 통해 전송하도록 필터 기반 전달을 구현하고 있습니다. ge-0/0/1 인터페이스는 172.25.0.0/24 네트워크를 포함하여 두 개의 네트워크에 연결됩니다. 전시회에 표시된 구성을 구현했습니다. 172.25.0.0/24 네트워크의 트래픽은 예상대로 172.20.0.2로 전달되지만 다른 네트워크(172.25.1.0/24)의 트래픽은 업스트림 172.21.0.2 이웃으로 전달되지 않습니다.
이 시나리오에서 이 문제를 해결하는 조치는 무엇입니까?

172.25.0.0/24 네트워크에서 ISP-1을 통해 트래픽을 전송하고 다른 모든 트래픽은 ISP-2에 대한 연결을 통해 전송하도록 필터 기반 전달을 구현하고 있습니다. ge-0/0/1 인터페이스는 172.25.0.0/24 네트워크를 포함하여 두 개의 네트워크에 연결됩니다. 전시회에 표시된 구성을 구현했습니다. 172.25.0.0/24 네트워크의 트래픽은 예상대로 172.20.0.2로 전달되지만 다른 네트워크(172.25.1.0/24)의 트래픽은 업스트림 172.21.0.2 이웃으로 전달되지 않습니다.
이 시나리오에서 이 문제를 해결하는 조치는 무엇입니까?
JN0-636 문제 20
SRX 시리즈 장치의 테넌트 시스템과 관련하여 올바른 설명 두 가지는 무엇입니까? (두 가지를 선택하세요.)
