質問 1:展示資料を参照してください。



ネットワークVIPオブジェクトに接続されたFortiGateデバイスとファイアウォールポリシー構成の図を示します。
WAN(ポート2)インターフェースにはIPアドレスが割り当てられています。
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスが割り当てられています。
10.0.11.254/24。
ホスト100.65.1.111がポート443でTCP SYNパケットを100.65.0.200に送信した場合、FortiGateがパケットを宛先に転送する時点で、パケットの送信元アドレス、宛先アドレス、および宛先ポートはどうなりますか?
A. それぞれ 100.65.1.111、10.0.11.50、443。
B. それぞれ 10.0.11.254、10.0.15.50、および 4443。
C. それぞれ 100.65.1. 111、10.0.11.50、および 4443。
D. それぞれ 10.0.11.254、100.65.0.200、および 443
正解:C
解説: (Topexam メンバーにのみ表示されます)
質問 2:展示資料を参照してください。
RADIUSサーバーの設定例を示します。

管理者が新しい RADIUS サーバーの設定を追加しました。設定中に、管理者は「すべてのユーザー グループに含める」を有効にしました。RADIUS 設定で「すべてのユーザー グループに含める」を有効にすると、どのような影響がありますか?
A. このオプションは、RADIUSサーバーと、そのサーバーに対して認証できるすべてのユーザーを、すべてのRADIUSグループに追加します。
B. このオプションは、認証が必要なすべての FortiGate ユーザーとグループを RADIUS サーバー (この場合は FortiAuthenticator) に配置します。
C. このオプションは、RADIUSサーバーと、そのサーバーに対して認証できるすべてのユーザーを、すべてのFortiGateユーザーグループに追加します。
D. このオプションは、FortiGate の LDAP サーバーで使用されるグループを含む、すべての RADIUS ユーザー グループにすべてのユーザーを配置します。
正解:C
解説: (Topexam メンバーにのみ表示されます)
質問 3:展示資料を参照してください。


ウェブフィルタの設定が表示されます。
管理者は、Facebook以外のすべてのソーシャルネットワーキングサイトへのアクセスをブロックするようにWebフィルタプロファイルを設定しました。しかし、ユーザーがFacebook.comにアクセスしようとすると、FortiGuardのWebフィルタリングブロックページにリダイレクトされます。
提示された資料に基づき、管理者はFacebookへのアクセスを許可しつつ、他のすべてのソーシャルネットワーキングサイトをブロックするために、どのような設定変更を行う必要がありますか?
A. 静的URLフィルタで、www.facebook.comのアクションを「除外」に設定します。
B. 静的URLフィルタセクションでタイプを「シンプル」に変更します。
C. FortiGuardのカテゴリベースフィルタで、ソーシャルネットワーキングのアクションを警告に設定します。
D. Webフィルタプロファイルの機能セットをプロキシベースに変更します。
正解:A
解説: (Topexam メンバーにのみ表示されます)
質問 4:展示資料を参照してください。

展示資料には、ネットワークに接続されたFortiGateデバイスの図と、ファイアウォールの設定図が示されている。
管理者は、Remote-User2 による Web サーバーへのアクセスを拒否するために、デフォルト設定の拒否ポリシーを作成しました。
このポリシーは、Remote-User1がWebサーバーにアクセスできる一方で、Remote-User2がWebサーバーにアクセスできないように動作する必要があります。管理者は、デフォルトの動作に加えて、拒否ファイアウォールポリシーにどのような追加設定を追加すれば、Remote-User2によるWebサーバーへのアクセスをブロックできるでしょうか?
(いずれか1つを選択してください)
A. Allow_access ポリシーで match-vip を無効にします。
B. 新しいポリシーで 1 対 1 IP プール オブジェクトを設定します。
C. Allow_access ポリシーで宛先アドレスを Deny_IP に設定します。
D. 拒否ポリシーで宛先アドレスをWebサーバーに設定します。
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 5:展示資料を参照してください。

ネットワーク管理者が、2台のFortiGateデバイス間のIPsecトンネルのトラブルシューティングを行っています。管理者は、フェーズ1が確立できなかったことを確認しました。また、両方のFortiGateデバイスに事前共有キーを再入力し、キーが一致していることを確認しました。
フェーズ1の構成と図表に基づいて、管理者はフェーズ1を起動するためにどの2つの構成変更を行うことができますか?(2つ選択してください。)
A. HQ-NGFW で、Diffie-Hellman グループ 2 を無効にします。
B. HQ-NGFW で、IKE モードを Main (ID 保護) に設定します。
C. 両方の FortiGate デバイスで、デッド ピア検出をオンデマンドに設定します。
D. BR1-FGT で、ポート 2 をインターフェイスに設定します。
正解:B,D
解説: (Topexam メンバーにのみ表示されます)
質問 6:図に示すように、アプリケーションセンサーとそれに対応するファイアウォールポリシーを実装しました。


Googleのアプリケーションには一切アクセスできませんが、www.fortinet.comにはアクセスできます。
この問題を解決するために、あなたならどうしますか?
A. SSL 検査を deep-content-inspection に設定します。
B. セキュリティプロファイルの URL カテゴリに Google.com を追加します。
C. 検査モードをプロキシベースに変更します。
D. アプリケーションとフィルタの上書きセクションで Google を上に移動して、優先度を 1 に設定します。
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 7:展示資料を参照してください。

管理者が静的ルートの宛先として使用する新しいファイアウォールアドレスを作成しました。管理者が新しい静的ルートの宛先フィールドで新しいアドレスを選択できないのはなぜですか?(回答を1つ選択してください)
A. 新しいファイアウォールアドレスでは、まず FQDN アドレスを解決する必要があります。
B. 新しい静的ルートでは、管理者は名前付きアドレスを選択する必要があります。
C. 新しい静的ルートでは、管理者はまずインターフェースをポート2に設定する必要があります。
D. 新しいファイアウォールアドレスでは、ルーティング設定を有効にする必要があります。
正解:D
解説: (Topexam メンバーにのみ表示されます)
質問 8:展示資料を参照してください。

NOCチームは、NOC_Access管理者プロファイルを使用してFortiGate GUIに接続します。彼らは、非アクティブ状態時にGUIセッションが早すぎるタイミングで切断されないようにすることを要求しています。NOCチームからのこの特定の要求に応えるために、管理者はどのような設定を行う必要がありますか?
A. NOC_Access 管理者プロファイルの override idle Timeout パラメータの行の値を増やします。
B. config system accprofile noc Access の下の admintimeout 値を増やします。
C. すべての NOC_Access ユーザーに super_admin ロールが割り当てられていることを確認し、アクセスを保証します。
D. すべてのプロファイル設定が有効になるように、NOC_Access をリストの一番上に移動します。
正解:A
解説: (Topexam メンバーにのみ表示されます)
弊社は無料Fortinet NSE4_FGT_AD-7.6日本語サンプルを提供します
お客様は問題集を購入する時、問題集の質量を心配するかもしれませんが、我々はこのことを解決するために、お客様に無料NSE4_FGT_AD-7.6日本語サンプルを提供いたします。そうすると、お客様は購入する前にサンプルをダウンロードしてやってみることができます。君はこのNSE4_FGT_AD-7.6日本語問題集は自分に適するかどうか判断して購入を決めることができます。
NSE4_FGT_AD-7.6日本語試験ツール:あなたの訓練に便利をもたらすために、あなたは自分のペースによって複数のパソコンで設置できます。
一年間の無料更新サービスを提供します
君が弊社のFortinet NSE4_FGT_AD-7.6日本語をご購入になってから、我々の承諾する一年間の更新サービスが無料で得られています。弊社の専門家たちは毎日更新状態を検査していますから、この一年間、更新されたら、弊社は更新されたFortinet NSE4_FGT_AD-7.6日本語をお客様のメールアドレスにお送りいたします。だから、お客様はいつもタイムリーに更新の通知を受けることができます。我々は購入した一年間でお客様がずっと最新版のFortinet NSE4_FGT_AD-7.6日本語を持っていることを保証します。
安全的な支払方式を利用しています
Credit Cardは今まで全世界の一番安全の支払方式です。少数の手続きの費用かかる必要がありますとはいえ、保障があります。お客様の利益を保障するために、弊社のNSE4_FGT_AD-7.6日本語問題集は全部Credit Cardで支払われることができます。
領収書について:社名入りの領収書が必要な場合、メールで社名に記入していただき送信してください。弊社はPDF版の領収書を提供いたします。
TopExamは君にNSE4_FGT_AD-7.6日本語の問題集を提供して、あなたの試験への復習にヘルプを提供して、君に難しい専門知識を楽に勉強させます。TopExamは君の試験への合格を期待しています。
弊社のFortinet NSE4_FGT_AD-7.6日本語を利用すれば試験に合格できます
弊社のFortinet NSE4_FGT_AD-7.6日本語は専門家たちが長年の経験を通して最新のシラバスに従って研究し出した勉強資料です。弊社はNSE4_FGT_AD-7.6日本語問題集の質問と答えが間違いないのを保証いたします。

この問題集は過去のデータから分析して作成されて、カバー率が高くて、受験者としてのあなたを助けて時間とお金を節約して試験に合格する通過率を高めます。我々の問題集は的中率が高くて、100%の合格率を保証します。我々の高質量のFortinet NSE4_FGT_AD-7.6日本語を利用すれば、君は一回で試験に合格できます。
弊社は失敗したら全額で返金することを承諾します
我々は弊社のNSE4_FGT_AD-7.6日本語問題集に自信を持っていますから、試験に失敗したら返金する承諾をします。我々のFortinet NSE4_FGT_AD-7.6日本語を利用して君は試験に合格できると信じています。もし試験に失敗したら、我々は君の支払ったお金を君に全額で返して、君の試験の失敗する経済損失を減少します。
Fortinet NSE4_FGT_AD-7.6日本語 認定試験の出題範囲:
| トピック | 出題範囲 |
|---|
| トピック 1 | - Firewall Policies and Authentication: This domain focuses on creating firewall policies, configuring SNAT and DNAT for address translation, implementing various authentication methods, and deploying FSSO for user identification.
|
| トピック 2 | - Content Inspection: This domain addresses inspecting encrypted traffic using certificates, understanding inspection modes and web filtering, configuring application control, deploying antivirus scanning modes, and implementing IPS for threat protection.
|
| トピック 3 | - Routing: This domain covers configuring static routes for packet forwarding and implementing SD-WAN to load balance traffic across multiple WAN links.
|
| トピック 4 | - Deployment and System Configuration: This domain covers initial FortiGate setup, logging configuration and troubleshooting, FGCP HA cluster configuration, resource and connectivity diagnostics, FortiGate cloud deployments (CNF and VM), and FortiSASE administration with user onboarding.
|
| トピック 5 | - VPN: This domain focuses on implementing meshed or partially redundant IPsec VPN topologies for secure connections.
|
参照:https://training.fortinet.com/local/staticpage/view.php?page=fortios_administrator_exam