Formation FortiManager, préparation à la certification NSE5 (FNB)


Testez vos connaissances pour valider les prérequis



1 - Quelles affirmations décrivent le mieux le comportement d'un FortiGate placé en mode transparent ?
Plusieurs réponses possibles


2 - Quelles options valides s'offrent à l'administrateur pour la manipulation des requêtes DNS envoyées directement à l'adresse IP d'une interface FortiGate ?
Plusieurs réponses possibles


3 - Lors de la création d'administrateurs sur FortiGate, quels objets de configuration permettent l'ajout des privilèges souhaités sur ces comptes ?
Une seule réponse possible


4 - Quelles affirmations décrivent le comportement par défaut "usine" (Factory default configuration) ?
Plusieurs réponses possibles


5 - Une unité FortiGate peut être configurée pour envoyer ses journaux d'événements (logs) vers plusieurs dispositifs FortiAnalyzer/FortiManager. Combien au maximum ?
Une seule réponse possible


6 - Quelles affirmations sont vraies avec la configuration CLI suivante :<br>config system session-ttl<br>set default 2400<br>end
Plusieurs réponses possibles


7 - Quelles affirmations décrivent le comportement d'un FortiGate dans le mode NAT/Route ?
Une seule réponse possible


8 - Quel champ d'en-tête une politique de pare-feu peut-elle mettre à profit pour détecter une correspondance (traffic matching) ?
Une seule réponse possible


9 - Quel mode IPsec inclut l'identifiant du pair (peer id) dans le premier paquet ?
Une seule réponse possible


10 - Parmi les séquences suivantes, laquelle décrit convenablement l'ordre des critères utilisés pour aboutir à la sélection du FortiGate maître dans une configuration HA quand le dispositif "Override" est désactivé ?
Une seule réponse possible


11 - Un FortiGate en mode NAT/Route est configuré avec deux sous-interfaces VLAN attachées à la même interface physique. Laquelle de ces affirmations est correcte concernant les ID de VLAN dans ce scénario ?
Une seule réponse possible


12 - Un administrateur FortiGate doté du profil super_admin configure un domaine virtuel (VDOM) pour un nouveau client. Après avoir créé le VDOM, l'administrateur constate qu'il est dans l'incapacité de réaffecter l'interface DMZ au nouveau VDOM, l'option apparaissant grisée dans l'interface GUI du VDOM de gestion. Quelle pourrait être la cause possible de ce problème ?
Une seule réponse possible


13 - Quelles affirmations sont vraies au sujet des domaines virtuels (VDOM) ?
Plusieurs réponses possibles


14 - Un administrateur affiche la table de routage d'un FortiGate ci-dessous. Hélas, la route statique ainsi ajoutée n'apparaît pas dans la table de routage. Au vu des informations fournies, quelle pourrait être l'origine du problème ?

S 10.20.0.0/16 [10/0] via 10.21.1.2, port2
C 10.21.0.0/16 is directly connected, port2
C 10.11.11.0/24 is directly connected, port1
Puis il ajoute la configuration suivante :
config router static
edit 6
set dst 10.20.1.0 255.255.2
Une seule réponse possible


15 - Pour être en mesure de répartir le trafic sur plusieurs routes statiques, ces routes doivent être configurées avec…
Une seule réponse possible
Une fois les réponses validées, vous ne pourrez plus modifier vos choix.