Best Practices Flashcards
1
Q
O que é o Link Health Monitor
A
Mecanismo de detecção quando a rota para um determinado caminho está DOWN.
2
Q
Como funciona o Link Health Monitor?
A
- Periodicamente testa um servidor além do gateway.
- Se o FortiGate não recebe resposta até o limite do failover, todas as rotas estáticas para esse determinado caminho são removidas da tabela de roteamento.
- Se os caminhos ficarem acessíveis novamente, as rotas são reativadas na tabela de roteamento.
3
Q
Qual o caminho no CLI para a configuração do Link Health Monitor?
A
# config system link-monitor # set srcintf # set server # set gateway-ip # set protocol [ ping | tcp-echo | udp-echo |twamp | http ] # set update-static-route [ enable | disable] # next # end
4
Q
O que são Asymmetric Routing (Rotas Assimétricas)?
A
É a situação onde os pacotes da MESMA sessão podem seguir através de rotas diferentes para alcançar o destino.
5
Q
Qual a solução para Asymetric Routing?
A
Usar a distância administrativa para garantir que só uma rota esteja ativa por vez.
6
Q
Qual a consequência da Asymetric Routing?
A
- Desabilita a Stateful Inspection
- Antivirus e Intrusion Prevention não serão efetivos já que cada pacote será tratado individualmente.
- o FortiGate irá rejeitar cada um dos pacotes.