素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv021
「Lv021」の記事一覧
Junos OSのアップグレード用にUSBメモリをフォーマットする際、SRXが認識できるファイルシステム形式はどれか。
SRXのブートローダーやJunos OSが外部USBストレージをマウントする場合、FAT16またはFAT32フォーマットが…
2026年3月14日
Global PolicyとZone-based Policyが両方設定されている場合、Junosのフロー処理において先に評価されるのはどちらか。
フロー処理では、まず送信元・宛先ゾーンが特定できる場合、そのゾーンペアに関連付けられたZone-based Po…
2026年3月14日
TCP Sweep(Port Scanの一種)攻撃を検知するScreenのメカニズムはどのようなものか。
TCP Sweep(Port Scan)防御は、特定のホスト(送信元)が短時間に多数の異なるポート(またはホスト)に…
2026年3月14日
Sky ATPのGeoIP機能を使用して「特定の国からのアクセスを拒否」する場合、ポリシーの「Source Address」に指定するオブジェクトの形式はどれか。
Sky ATP (SecIntel) のGeoIPフィードは、動的アドレスセット(Dynamic Address Set)としてSRXに配信され…
2026年3月14日
AppQoSにおいて、複数のルールで帯域制限値を共有(Shared Limiter)したい場合の設定方法はどれか。
共通の帯域制限(例:全SNS合計で10Mbps)を適用したい場合、あらかじめRate Limiter定義を作成しておき、…
2026年3月14日
LDAP連携によるグループマッピングにおいて、SRXが取得できるグループ階層の深さ(ネストされたグループ)に制限はあるか。
パフォーマンスへの影響を防ぐため、デフォルトまたは推奨設定ではグループのネスト(グループの中のグル…
2026年3月14日
Chassis Cluster環境で、複数の物理インターフェースを束ねたRethインターフェースに対し、LACP(Link Aggregation Control Protocol)を使用することは可能か。
RethインターフェースにおいてもLACPの設定はサポートされており、対向スイッチとの間でリンクアグリゲー…
2026年3月14日
Source NATのプール設定で、1つのパブリックIPアドレスあたり同時にサポートできる最大セッション数(ポート数)はおよそいくつか。
理論上、TCP/UDPポートは16ビット(0-65535)であるため、1つのIPアドレスで約6万超の同時変換(PAT)が可…
2026年3月14日
Snort形式のIPSルールをJunosで使用するために変換した際、元のSnortルールにはないがJunosのIPS構造上必要となる「Rulebase」コンポーネントはどれか。
(補足:Snortルールは単体で完結するが、JunosのIPSはポリシー構造を持つ。変換ツールはSnortルールをJun…
2026年3月14日
Dead Peer Detection (DPD) の設定において、対向からの応答が途絶えた際に、即座にトンネルを再ネゴシエーション(再接続)しようとするアクション設定はどれか。
`restart` アクションを設定すると、DPDによるダウン検知時にIKE SAとIPsec SAを即座に削除し、直ちに新し…
2026年3月14日
投稿のページ送り
1
…
287
288
289
…
558