素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Fortinet NSE 8 Written Exam (Expert)
「Fortinet NSE 8 Written Exam (Expert)」の記事一覧
OSPFの「Graceful Restart」モードにおいて、「Helper Mode」のみが有効(Restart機能は無効)なFortiGateの役割は何か。
Helper Modeのルータは、ネイバーが再起動(Graceful Restart)している間、そのネイバーがまだ生きている…
2026年3月9日
FortiGateを「Switch Controller」として使用する場合、管理下のFortiSwitchに接続されたPCのMACアドレスに基づいてVLANを動的に割り当てる機能はどれか。
FortiSwitchのポートで802.1x認証を有効にし、Radiusサーバからの応答(VLAN属性)に基づいて、接続デバイ…
2026年3月9日
IKEv1の「Aggressive Mode」を使用する際、Main Modeと比較してセキュリティ上の脆弱性とされる点は何か。
Aggressive Modeでは、最初のパケット交換でIDやPSKハッシュの一部が送信されるため、スニフィングによる…
2026年3月9日
`diagnose debug flow` の出力で「Action: msg=”iprope_in_check() check failed on policy 0, drop”」が表示される際、Local-In Policy以外で確認すべき重要な設定箇所はどれか。
「Policy 0」でのドロップは、通常のFWポリシー評価前の段階での破棄を意味し、宛先NAT(VIP)が正しくマ…
2026年3月9日
Security Fabricにおいて、「Fabric Authorization」が完了していない新しいFortiGateを接続した際、トポロジーマップ上でそのデバイスはどのように表示されるか。
未承認のデバイスがFabricに参加しようとすると、ルートFortiGateのトポロジービュー等で未承認状態のデバ…
2026年3月9日
SD-WANルールにおいて、アプリケーションの識別(Application Control)を条件に使用している場合、最初のパケット(SYN)の転送リンクはどのように決定されるか。
最初のパケット時点ではアプリケーションを特定できないため、FortiGateは一時的な判定(ISDBキャッシュや…
2026年3月9日
PIM-SM(Sparse Mode)において、マルチキャストトラフィックが「Shared Tree(RPT)」から「Shortest Path Tree(SPT)」へ切り替わるトリガーとなる条件は何か。
FortiGateのデフォルト設定では、SPTへの切り替え閾値(`spt-threshold`)は「0」であり、最初のパケット…
2026年3月9日
HAクラスタにおいて、`set session-pickup-expectation` を有効にする必要があるのはどのようなケースか。
この設定を有効にすると、通常時はセッション同期を行わず(パフォーマンス優先)、管理者がコマンドで再…
2026年3月9日
FortiGateの「Global Resources」制限において、特定のVDOMがセッションテーブルを占有しないように設定可能な項目はどれか。
グローバル設定の `config system resource-limits` 内で、各VDOMに割り当てる最大セッション数やユーザー…
2026年3月9日
SSLインスペクションにおいて、「Protecting SSL Server」(インバウンド検査)を設定する際、FortiGateにインポートする必要がある証明書はどれか。
外部から内部サーバへのSSL通信を復号して検査するためには、そのサーバの正規の証明書とペアになる秘密鍵…
2026年3月9日
投稿のページ送り
1
…
67
68
69
…
477