素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
CCIE Security (Cisco) Expert
「CCIE Security (Cisco) Expert」の記事一覧
Cisco ISEの「Profiler」設定において、特定のOUI(MACアドレスの上位3バイト)に基づいてデバイスの製造元を特定する場合、どのプローブが最も基本的かつ重要か。
最も基本的かつ重要かはRADIUS Probe (Calling-Station-IDから取得可能)
2026年1月24日
IKEv2のトラブルシューティングにおいて、ログに「TS_UNACCEPTABLE」というエラーが記録された場合、確認すべき設定箇所はどれか。
確認はTraffic Selector(暗号化対象のACLやサブネット定義)がピア間で一致しているか
2026年1月24日
Cisco FTDにおいて、Snortの「Prefilter Policy」で「Fastpath」アクションを選択した場合、そのトラフィックはセキュリティインテリジェンス(SI)のチェックを受けるか。
キュリティインテリジェンスのチェックを受けるかはいいえ、SIおよびSnort検査の両方をバイパスする
2026年1月24日
OSPFv3の認証において、IPsec AH(Authentication Header)を使用する場合、NATを通過することは可能か。
いいえ、AHはIPヘッダを含むパケット全体を認証対象とするため、NATでIPアドレスが変わると認証に
2026年1月24日
GETVPNにおいて、GDOIプロトコルのポート番号(UDP 848)を変更することは可能か。
GDOIプロトコルのポート番はいいえ、IANAで登録された標準ポートであり変更できない(IOS仕様)
2026年1月24日
Cisco ISEの「Guest」機能において、ゲストユーザが自分のパスワードを変更できる画面を提供するのはどのポータルか。
ゲストユーザが自分のパスワードを変更できはGuest Portal (Self-Care page)
2026年1月24日
コントロールプレーン保護(CoPP)の設定において、BGPトラフィックを特定するためのACLで、送信元と宛先の指定として適切なものはどれか。
送信は送信元:BGPネイバーIP、宛先:自分(ルータ)のIP(またはany)、ポート:TCP 179
2026年1月24日
Cisco Umbrellaの「Roaming Client」が、内部ネットワーク(VAが存在する環境)に移動したことを検知した場合、どのような動作に切り替わるか。
DNSクエリを暗号化せずにローカルのDNSサーバ(VA)に送信する(またはVAへのクエリに切り替える
2026年1月24日
Cisco ESAにおいて、DLPポリシーのアクションとして「Encrypt」を選択した場合、メールはどのように処理されるか。
Cisco Secure Email Encryption Service (CRES) を使用して
2026年1月24日
Cisco ASAの「Cluster Control Link (CCL)」において、推奨される物理接続構成はどれか。
専用の物理インターフェイス(またはPort-Channel)を使用し、スイッチを介さずに直結する(2
2026年1月24日
投稿のページ送り
1
…
97
98
99
…
180