FCP Flashcards

1
Q

Vad är factory default ip på fortigate?

A

192.168.1.99/24

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vad är management interfacet på Fortigate?

A

1/Internal Interface på entry-level modeller
Dedikerat management interface på mid/high-range modeller

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vilka protokoll är enabled by factory default på Fortigate?

A

Ping, HTTPs & SSH

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vilka interface har vissa entry-level modeller DHCP enabled per default?

A

Port 1/Internal Interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad måstte interface ha i NAT mode för att funka?

A

IP-adresser

Antingen satta manuellt eller via DHCP/PPPoE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hur skiljer sig Interface Role och Alias?

A

Role = Interface settings
Alias = Enbart beskrivande namn på interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vilka fyra typer av interface roler finns det?

A

LAN, WAN, DMZ & Undefined

Ex. WAN har inte DCHP i GUI.

Undefined har allt + allt går att göra i CLI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

När man enablar Fortigate som DHCP server, vilka alternativ finns det för Default gateway och DNS server?

A

Defalut Gateway = Same as interface IP | Specify
DNS Server =Same as system | Same as interface IP | Specify

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vad kallas ett otaggat interface?

A

Native

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vilken route bör en fortigate ha?

A

0.0.0.0/0 för att matcha alla packets och forwarda ut till interface som är kopllat till internet. (IP-adressen till nästa router)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hur prioiteras en route?

A

Den med lägst hops och ifall de är samma så utgår den från den med lägst priority value först.

Konfas i Advanced options —> priority

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad är en VDOM

A

En virtuell domän, vilket betyder att Fortigaten har delats upp virtuellt till att agera som en separat Fortigate.

Virtual domain.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hur många VDOMs supportar en Fortigate?

A

10 per default.

High-end har möjlighet att köpa till fler VDOMs (Licenser?)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Kan man se rapporter i CLI?

A

Nej. Det görs i GUI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad har SNMP och andra administrativa protokoll för rättigheter?

A

Read-only

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad har REST API för funktion?

A

Att tillåta administration från en custom application.

17
Q

Kan man sätta specifika rättigheter för funktioner på olika admin roler?

A

Ja!

18
Q

Kan fortigate få användare från remote authentication servrar?

A

Jajemen

19
Q

Vilket annat alternativ finns det än lösernord för användare?

A

Digitala certifikat från interna cetifikat servern för authentisera admins.

20
Q

Vilka admin rättigheter finns det?

A

None, Read-only, Read/Write & Custom

21
Q

Vilka admin roler finns by default och vad innebär de?

A

super_admin = Full access till allt och går inte att ändra
prof_admin = Full access enbart på VDOM:en som den tillhör

22
Q

Hur avgörs hierkin på admins?

A

Konton med större scope av rättigheter är över de med färre rättigheter.

23
Q

Vad innebär trusted sources när det gäller admin access?

A

Specifika hosts eller subnät som får administrera Fortigaten.

Hosts = Specifika ip-adresser.

Detta är satt som 0.0.0.0/0 by default för att tillåta alla.

24
Q

Vad innebär det när man restricar admins till guest management?

A

Adminkontot kan bara managera och provisiona gästkonton.

Det måste även finnas en guest user group innan man kan lägga in gäster.

25
Q

Vad innebär allow concurrent sessions?

A

Man tillåter flera administrativa sessions vara igång samtidigt.

26
Q

Kan man tvinga adminstrativa sessions att använda specifika protokoll som HTTPs(443) och SSH (22)?

A

Ja, och blockera/tillåta ICMP blandannat

By default så ska inte HTTP & Telnet finnas i GUI

27
Q

Kan man stänga av administrative access på ett interface?

A

Ja.

28
Q

Vad är FortiTelemtrys funktion?

A

Protokoll för att managera FortiClient och Security Fabric

Inte för generell admin access

Som GUI & CLI så har packets destination till FortiGate

29
Q

Vad är CAPWAPs funktion?

A

Protokoll för att managera FortiAP, FortiSwitch & FortiExtender när de manageras av Fortigate

30
Q

Vad är FMG-access funktion?

A

Protokoll specifikt för kommunikation med FortiManager när serverna managerar flera FortiGates

31
Q

Vad används RADIUS acounting för?

A

Protokoll för för RADIUS accounting packets för SSO

32
Q

Vad är FTM?

A

Protokoll för FortiToken Mobile

MFA för FortiToken Mobile app

33
Q
A
34
Q

Vad innebär att Fortigate supportar LLDP?

A

Fortigaten letar upp upstream FortiGates och promtar sedan promptas admin att lägga till den i security fabric.

35
Q

Vad används “exempt” till i när det väljs som action?

A

Overridar och bypassar andra security actions.

Exempt: Allows traffic from trusted sources to bypass all security inspections.”

36
Q

Vad är FCGP?

A

FortiGate Clustering Protocol

Protokoll för att managera HA

37
Q
A