あなたを必ず合格させる300-415日本語問題集PDF 2026年最新のに更新されたのは551問あります
Cisco 300-415日本語リアル試験問題と解答を無料で提供いたします
質問 # 123
図を参照してください。Cisco SD-WANはデフォルトのトポロジを使用して展開されています。エンジニアは、ローマからパリへのすべてのデータトラフィックがロンドンにあるNGFWを経由して転送されるように、サービス挿入ポリシーを設定したいと考えています。サービスVPN IDが1であると仮定した場合、この要件を満たす構成はどれですか?
- A.

- B.

- C.

- D.

正解:A
質問 # 124
展示を参照してください。アクティブとスタンバイでIPsecトンネルを構成する構成はどれですか。
- A. オプション D
- B. オプションA
- C. オプションC
- D. オプション B
正解:C
質問 # 125
ネットワーク トポロジを構築および維持し、トラフィック フローを決定するのはどのプレーンですか?
- A. 管理
- B. コントロール
- C. オーケストレーション
- D. データ
正解:B
質問 # 126
WANエッジルーターはどのデバイス状態で制御接続を作成しますが、データトンネルは作成されませんか?
- A. 有効
- B. アクティブ
- C. バックアップ
- D. ステージング
正解:D
解説:
質問 # 127
エンジニアは、証明書認証モードの構成を手動から自動に変更したいと考えています。どのGUI選択がこれを達成しますか?
- A. ツール>操作コマンド
- B. メンテナンス>セキュリティ
- C. 構成>証明書
- D. 管理>設定
正解:D
解説:
質問 # 128
シミュレーション
次の目標を達成するには、トポロジに応じて顧客ごとに個別の VRF を設定します。

R1



R2



SW1


SW2


SW3






- A. うう
成功率は0パーセント(0/5)です
SW1#192.168.20.1へのping
中止するにはエスケープ シーケンスを入力してください。
192.168.20.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。 - B. うう
成功率は0パーセント(0/5)です
SW2#192.168.2.1へのping
中止するにはエスケープ シーケンスを入力してください。
192.168.2.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。 - C. うう
成功率は0パーセント(0/5)です
R1 と R2 の両方に、VRF cu-red と cu-green 用の個別のテーブルがあります。 - D. うう
成功率は0パーセント(0/5)です
SW2 の同じテスト:
SW2からSW4へ:
SW2#192.168.20.1へのping
中止するにはエスケープ シーケンスを入力してください。
192.168.20.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。
!!!!!
成功率は100パーセント(5/5)、往復の最小/平均/最大 = 1/1/1ミリ秒
しかし、VRF cu-red では SW3 または SW1 に到達できません。
SW2#192.168.1.1へのping
中止するにはエスケープ シーケンスを入力してください。
192.168.1.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。 - E. 以下の説明で解決策を参照してください。
正解:E
解説:
Solution:
Use cu-red under interfaces facing SW1 & SW3:
On R1:
interface Ethernet0/0
ip vrf forwarding cu-red
ip address 192.168.1.254 255.255.255.0
Check reachability to SW1:
R1#ping vrf cu-red 192.168.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R2:
interface Ethernet0/0
ip vrf forwarding cu-red
ip address 192.168.2.254 255.255.255.0
Check reachability to SW3:
R2#ping vrf cu-red 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Use vrf cu-green for SW2 & SW4:
On R1:
interface Ethernet0/1
ip vrf forwarding cu-green
ip address 192.168.20.254 255.255.255.0
Test reachability to SW2:
R1#ping vrf cu-green 192.168.20.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.22.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R2:
interface Ethernet0/1
ip vrf forwarding cu-green
ip address 192.168.22.254 255.255.255.0
Test reachability to SW4:
R2#ping vrf cu-green 192.168.22.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.20.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R1:
interface Ethernet0/2.100
mpls ip
!
interface Ethernet0/2.200
mpls ip
!
Configure BGP:
router bgp 65000
neighbor 10.10.10.2 remote-as 65000
neighbor 10.10.20.2 remote-as 65000
!
address-family vpnv4
neighbor 10.10.10.2 activate
neighbor 10.10.20.2 activate
exit-address-family
!
address-family ipv4 vrf cu-green
redistribute connected
exit-address-family
!
address-family ipv4 vrf cu-red
redistribute connected
exit-address-family
!
R1(config)#ip vrf cu-red
R1(config-vrf)#route-target both 65000:100
!
R1(config)#ip vrf cu-green
R1(config-vrf)#route-target both 65000:200
On R2:
interface Ethernet0/2.100
mpls ip
!
interface Ethernet0/2.200
mpls ip
!
router bgp 65000
neighbor 10.10.10.1 remote-as 65000
neighbor 10.10.20.1 remote-as 65000
!
address-family vpnv4
neighbor 10.10.10.1 activate
neighbor 10.10.20.1 activate
exit-address-family
!
address-family ipv4 vrf cu-green
redistribute connected
exit-address-family
!
address-family ipv4 vrf cu-red
redistribute connected
exit-address-family
R2(config)#ip vrf cu-red
R2(config-vrf)#route-target both 65000:100
!
R2(config)#ip vrf cu-green
R2(config-vrf)#route-target both 65000:200
Verification:
From SW1 to SW3:
SW1#ping 192.168.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
But can't Reach SW2 or SW4 in VRF cu-green:
SW1#ping 192.168.22.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.22.1, timeout is 2 seconds:
質問 # 129
エンジニアは、SD-WANエッジルータを設定して、ルータのローカルサイトから送信されるDSCP 26トラフィックを識別し、SD-WANファブリックに送信する前にDSCP値をDSCP 18に変更する必要があります。必要な設定を作成する2つの方法は何ですか?(2つ選択してください。)
- A.

- B.

- C.

- D.

- E.

正解:A、D
解説:
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/qos/ios-xe-17/qos-book- xe/forwarding-qos.html#c_Forwarding_and_QoS_Overview_12257.xml
質問 # 130
図を参照してください。お客様はサイト1にサービス挿入を導入したいと考えています。この場合、VPN 10からのトラフィックはファイアウォールを経由してこのサイトにルーティングされる必要があります。すべてのサイトからのVPN 10トラフィックをこのファイアウォールにルーティングするためのポリシーを設定する必要があります。この要件を満たすには、vSmartコントローラにどのような設定が必要ですか?
- A.

- B.

- C.

- D.

正解:C
解説:
Data-policy FW-policy: This policy matches traffic from VPN 10 and sets the next-hop to the firewall IP address (10.0.0.2) for routing through the firewall.
Application of Policy: The policy is applied to Site 1 with the appropriate data-policy and next- hop settings, ensuring that all VPN 10 traffic from other sites is directed to the firewall.
質問 # 131
展示を参照してください。
証明書を使用するときにWANエッジをコントローラーに登録するには、どの2つの構成が必要ですか? (2つ選択してください)
- A. エンタープライズCAサーバーから手動で証明書を要求します
- B. WANエッジで手動でCSRを生成する
- C. CAサーバーから受信した証明書をWANエッジに手動でインストールします
- D. vManageサーバー内で手動でCSRを生成する
- E. CAサーバーから受信した証明書をvManageに手動でインストールします
正解:D、E
解説:
https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/SDWAN/cisco-sd-wan-certificates-deploy-2020aug.pdf
質問 # 132
vSmartコントローラがルートリフレクタとして動作する場合、vSmartコントローラとWANエッジルータ間ではどのプロトコルが実行されますか?
- A. DTLS/TLS 内の BGP
- B. DTLS/TLS制御接続内のOMP
- C. DTLS/TLS制御接続内のIPsec
- D. DTLS/TLS制御接続外のOMP
正解:B
質問 # 133
TLOC の属性とは何ですか?
- A. 暗号化
- B. タグ
- C. ローカル設定
- D. サービス
正解:B
質問 # 134
プレフィックスのグループを使用してネットワーク内のルーティングに影響を与えるポリシーが作成されます。サイトリストに適用すると、どのようなポリシーアプリケーションがこの目標を達成しますか?
- A. VPNメンバーシップポリシー
- B. cflowd-template
- C. 制御ポリシー
- D. アプリルートポリシー
正解:C
質問 # 135
DPI エンジンがクラウド SaaS アプリケーションを識別したときに、デュアル DIA を実行している WAN エッジ ルーターの動作を説明するものはどれですか。
- A. ゲートウェイ WAN エッジ ルーターの DPI エンジンは、SaaS アプリケーションの DNS クエリを受け入れ、非クラウド アプリケーションの DNS クエリは明示的なパスに従います。
- B. アプリケーション トラフィック フローは、最高のパフォーマンスを実現する DIA 回線を介してルーティングされ、最高のパフォーマンスを実現するパスに基づいてルーティングの決定が行われます。
- C. WAN エッジ DPI エンジンは、最初のアプリケーションに対してパフォーマンスが低い DIA 回線を選択することはなく、WAN エッジ ルータは SaaS アプリケーションを見つけます。
- D. 選択されたパスのパフォーマンスが低下すると、既存のフローはパスを変更し、トラフィックをドロップします。
正解:B
質問 # 136 
図を参照してください。ネットワーク管理者は、ブランチ WAN エッジ ルータの vManager GUI を使用してテンプレートから OSPF の詳細設定パラメータを設定し、ASBR へのサマリー ルートのコストを計算しています。この設定を実現するアクションはどれですか。
- A. RFC 1583 互換を無効にする
- B. RFC 1M3互換を有効にする
- C. Originateを有効にする
- D. オリジナルを無効にする
正解:B
質問 # 137
WAN エッジ デバイスがクラウド デプロイで機能するには、Azure VNet にサブネットがいくつ必要ですか?
- A. CSR は、Microsoft クラウドでサポートされている WAN エッジ デバイスです。Microsoft アンダーレイ クラウド ファブリックが管理機能を実行します。
- B. VNet にはパブリック サブネットとサービス サブネットが必要です。Microsoft アンダーレイ クラウド ファブリックが管理機能を実行します。
- C. VNet にはパブリック サブネットが 1 つ必要です。Microsoft アンダーレイ クラウド ファブリックは、WAN エッジのすべてのルーティング機能を実行します。
- D. VNet には、管理、パブリック、サービスの 3 つのサブネットが必要です。
正解:B
質問 # 138
RESTAPI呼び出しを左から右の関数にドラッグアンドドロップします。
正解:
解説:


質問 # 139
Cisco SD-WAN で損失、遅延、ジッター、パス障害を検出するために、トンネルにデフォルトで設定されているプロトコルはどれですか。
- A. TLS
- B. BGP
- C. OMP
- D. BFD
正解:D
質問 # 140
展示を参照してください。
エンジニアは9Mbpsでトラフィックをシェーピングするためにどのシェーピングレートを使用しますか?
- A. 0
- B. 1
- C. 2
- D. 3
正解:C
解説:
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/command/sdwan-cr-book/config-cmd.html#wp4217152133
質問 # 141
ある会社では、Cisco SD-WAN ソリューションを導入していますが、インターネット接続が不安定です。vSmart へのリンクが復旧しても、WAN エッジ ルーターのルーティング テーブルは更新されず、宛先ネットワークへのトラフィックの一部がドロップされます。本社はハブ サイトであり、SD-WAN ネットワークに新しいサイトが継続的に追加されます。エンジニアは、2 分以内に WAN エッジと vSmart 間のルート更新を構成する必要があります。
どの構成がこの要件を満たしていますか?
- A. オプションD
- B. オプションB
- C. オプションA
- D. オプションC
正解:C
質問 # 142
......
合格できるCisco 300-415日本語試験情報と無料練習テスト:https://jp.fast2test.com/300-415J-premium-file.html