あなたを必ず合格させる300-415日本語問題集PDF 2026年最新のに更新されたのは551問あります [Q123-Q142]

Share

あなたを必ず合格させる300-415日本語問題集PDF 2026年最新のに更新されたのは551問あります

Cisco 300-415日本語リアル試験問題と解答を無料で提供いたします

質問 # 123
図を参照してください。Cisco SD-WANはデフォルトのトポロジを使用して展開されています。エンジニアは、ローマからパリへのすべてのデータトラフィックがロンドンにあるNGFWを経由して転送されるように、サービス挿入ポリシーを設定したいと考えています。サービスVPN IDが1であると仮定した場合、この要件を満たす構成はどれですか?

  • A.
  • B.
  • C.
  • D.

正解:A


質問 # 124
展示を参照してください。アクティブとスタンバイでIPsecトンネルを構成する構成はどれですか。

  • A. オプション D
  • B. オプションA
  • C. オプションC
  • D. オプション B

正解:C


質問 # 125
ネットワーク トポロジを構築および維持し、トラフィック フローを決定するのはどのプレーンですか?

  • A. 管理
  • B. コントロール
  • C. オーケストレーション
  • D. データ

正解:B


質問 # 126
WANエッジルーターはどのデバイス状態で制御接続を作成しますが、データトンネルは作成されませんか?

  • A. 有効
  • B. アクティブ
  • C. バックアップ
  • D. ステージング

正解:D

解説:


質問 # 127
エンジニアは、証明書認証モードの構成を手動から自動に変更したいと考えています。どのGUI選択がこれを達成しますか?

  • A. ツール>操作コマンド
  • B. メンテナンス>セキュリティ
  • C. 構成>証明書
  • D. 管理>設定

正解:D

解説:


質問 # 128
シミュレーション
次の目標を達成するには、トポロジに応じて顧客ごとに個別の VRF を設定します。


R1




R2




SW1



SW2



SW3






  • A. うう
    成功率は0パーセント(0/5)です
    SW1#192.168.20.1へのping
    中止するにはエスケープ シーケンスを入力してください。
    192.168.20.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。
  • B. うう
    成功率は0パーセント(0/5)です
    SW2#192.168.2.1へのping
    中止するにはエスケープ シーケンスを入力してください。
    192.168.2.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。
  • C. うう
    成功率は0パーセント(0/5)です
    R1 と R2 の両方に、VRF cu-red と cu-green 用の個別のテーブルがあります。
  • D. うう
    成功率は0パーセント(0/5)です
    SW2 の同じテスト:
    SW2からSW4へ:
    SW2#192.168.20.1へのping
    中止するにはエスケープ シーケンスを入力してください。
    192.168.20.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。
    !!!!!
    成功率は100パーセント(5/5)、往復の最小/平均/最大 = 1/1/1ミリ秒
    しかし、VRF cu-red では SW3 または SW1 に到達できません。
    SW2#192.168.1.1へのping
    中止するにはエスケープ シーケンスを入力してください。
    192.168.1.1 に 5 つの 100 バイトの ICMP エコーを送信します。タイムアウトは 2 秒です。
  • E. 以下の説明で解決策を参照してください。

正解:E

解説:
Solution:
Use cu-red under interfaces facing SW1 & SW3:
On R1:
interface Ethernet0/0
ip vrf forwarding cu-red
ip address 192.168.1.254 255.255.255.0
Check reachability to SW1:
R1#ping vrf cu-red 192.168.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R2:
interface Ethernet0/0
ip vrf forwarding cu-red
ip address 192.168.2.254 255.255.255.0
Check reachability to SW3:
R2#ping vrf cu-red 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Use vrf cu-green for SW2 & SW4:
On R1:
interface Ethernet0/1
ip vrf forwarding cu-green
ip address 192.168.20.254 255.255.255.0
Test reachability to SW2:
R1#ping vrf cu-green 192.168.20.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.22.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R2:
interface Ethernet0/1
ip vrf forwarding cu-green
ip address 192.168.22.254 255.255.255.0
Test reachability to SW4:
R2#ping vrf cu-green 192.168.22.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.20.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
On R1:
interface Ethernet0/2.100
mpls ip
!
interface Ethernet0/2.200
mpls ip
!
Configure BGP:
router bgp 65000
neighbor 10.10.10.2 remote-as 65000
neighbor 10.10.20.2 remote-as 65000
!
address-family vpnv4
neighbor 10.10.10.2 activate
neighbor 10.10.20.2 activate
exit-address-family
!
address-family ipv4 vrf cu-green
redistribute connected
exit-address-family
!
address-family ipv4 vrf cu-red
redistribute connected
exit-address-family
!
R1(config)#ip vrf cu-red
R1(config-vrf)#route-target both 65000:100
!
R1(config)#ip vrf cu-green
R1(config-vrf)#route-target both 65000:200
On R2:
interface Ethernet0/2.100
mpls ip
!
interface Ethernet0/2.200
mpls ip
!
router bgp 65000
neighbor 10.10.10.1 remote-as 65000
neighbor 10.10.20.1 remote-as 65000
!
address-family vpnv4
neighbor 10.10.10.1 activate
neighbor 10.10.20.1 activate
exit-address-family
!
address-family ipv4 vrf cu-green
redistribute connected
exit-address-family
!
address-family ipv4 vrf cu-red
redistribute connected
exit-address-family
R2(config)#ip vrf cu-red
R2(config-vrf)#route-target both 65000:100
!
R2(config)#ip vrf cu-green
R2(config-vrf)#route-target both 65000:200
Verification:
From SW1 to SW3:
SW1#ping 192.168.1.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
But can't Reach SW2 or SW4 in VRF cu-green:
SW1#ping 192.168.22.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.22.1, timeout is 2 seconds:


質問 # 129
エンジニアは、SD-WANエッジルータを設定して、ルータのローカルサイトから送信されるDSCP 26トラフィックを識別し、SD-WANファブリックに送信する前にDSCP値をDSCP 18に変更する必要があります。必要な設定を作成する2つの方法は何ですか?(2つ選択してください。)

  • A.
  • B.
  • C.
  • D.
  • E.

正解:A、D

解説:
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/qos/ios-xe-17/qos-book- xe/forwarding-qos.html#c_Forwarding_and_QoS_Overview_12257.xml


質問 # 130
図を参照してください。お客様はサイト1にサービス挿入を導入したいと考えています。この場合、VPN 10からのトラフィックはファイアウォールを経由してこのサイトにルーティングされる必要があります。すべてのサイトからのVPN 10トラフィックをこのファイアウォールにルーティングするためのポリシーを設定する必要があります。この要件を満たすには、vSmartコントローラにどのような設定が必要ですか?

  • A.
  • B.
  • C.
  • D.

正解:C

解説:
Data-policy FW-policy: This policy matches traffic from VPN 10 and sets the next-hop to the firewall IP address (10.0.0.2) for routing through the firewall.
Application of Policy: The policy is applied to Site 1 with the appropriate data-policy and next- hop settings, ensuring that all VPN 10 traffic from other sites is directed to the firewall.


質問 # 131
展示を参照してください。

証明書を使用するときにWANエッジをコントローラーに登録するには、どの2つの構成が必要ですか? (2つ選択してください)

  • A. エンタープライズCAサーバーから手動で証明書を要求します
  • B. WANエッジで手動でCSRを生成する
  • C. CAサーバーから受信した証明書をWANエッジに手動でインストールします
  • D. vManageサーバー内で手動でCSRを生成する
  • E. CAサーバーから受信した証明書をvManageに手動でインストールします

正解:D、E

解説:
https://www.cisco.com/c/dam/en/us/td/docs/solutions/CVD/SDWAN/cisco-sd-wan-certificates-deploy-2020aug.pdf


質問 # 132
vSmartコントローラがルートリフレクタとして動作する場合、vSmartコントローラとWANエッジルータ間ではどのプロトコルが実行されますか?

  • A. DTLS/TLS 内の BGP
  • B. DTLS/TLS制御接続内のOMP
  • C. DTLS/TLS制御接続内のIPsec
  • D. DTLS/TLS制御接続外のOMP

正解:B


質問 # 133
TLOC の属性とは何ですか?

  • A. 暗号化
  • B. タグ
  • C. ローカル設定
  • D. サービス

正解:B


質問 # 134
プレフィックスのグループを使用してネットワーク内のルーティングに影響を与えるポリシーが作成されます。サイトリストに適用すると、どのようなポリシーアプリケーションがこの目標を達成しますか?

  • A. VPNメンバーシップポリシー
  • B. cflowd-template
  • C. 制御ポリシー
  • D. アプリルートポリシー

正解:C


質問 # 135
DPI エンジンがクラウド SaaS アプリケーションを識別したときに、デュアル DIA を実行している WAN エッジ ルーターの動作を説明するものはどれですか。

  • A. ゲートウェイ WAN エッジ ルーターの DPI エンジンは、SaaS アプリケーションの DNS クエリを受け入れ、非クラウド アプリケーションの DNS クエリは明示的なパスに従います。
  • B. アプリケーション トラフィック フローは、最高のパフォーマンスを実現する DIA 回線を介してルーティングされ、最高のパフォーマンスを実現するパスに基づいてルーティングの決定が行われます。
  • C. WAN エッジ DPI エンジンは、最初のアプリケーションに対してパフォーマンスが低い DIA 回線を選択することはなく、WAN エッジ ルータは SaaS アプリケーションを見つけます。
  • D. 選択されたパスのパフォーマンスが低下すると、既存のフローはパスを変更し、トラフィックをドロップします。

正解:B


質問 # 136

図を参照してください。ネットワーク管理者は、ブランチ WAN エッジ ルータの vManager GUI を使用してテンプレートから OSPF の詳細設定パラメータを設定し、ASBR へのサマリー ルートのコストを計算しています。この設定を実現するアクションはどれですか。

  • A. RFC 1583 互換を無効にする
  • B. RFC 1M3互換を有効にする
  • C. Originateを有効にする
  • D. オリジナルを無効にする

正解:B


質問 # 137
WAN エッジ デバイスがクラウド デプロイで機能するには、Azure VNet にサブネットがいくつ必要ですか?

  • A. CSR は、Microsoft クラウドでサポートされている WAN エッジ デバイスです。Microsoft アンダーレイ クラウド ファブリックが管理機能を実行します。
  • B. VNet にはパブリック サブネットとサービス サブネットが必要です。Microsoft アンダーレイ クラウド ファブリックが管理機能を実行します。
  • C. VNet にはパブリック サブネットが 1 つ必要です。Microsoft アンダーレイ クラウド ファブリックは、WAN エッジのすべてのルーティング機能を実行します。
  • D. VNet には、管理、パブリック、サービスの 3 つのサブネットが必要です。

正解:B


質問 # 138
RESTAPI呼び出しを左から右の関数にドラッグアンドドロップします。

正解:

解説:



質問 # 139
Cisco SD-WAN で損失、遅延、ジッター、パス障害を検出するために、トンネルにデフォルトで設定されているプロトコルはどれですか。

  • A. TLS
  • B. BGP
  • C. OMP
  • D. BFD

正解:D


質問 # 140
展示を参照してください。

エンジニアは9Mbpsでトラフィックをシェーピングするためにどのシェーピングレートを使用しますか?

  • A. 0
  • B. 1
  • C. 2
  • D. 3

正解:C

解説:
https://www.cisco.com/c/en/us/td/docs/routers/sdwan/command/sdwan-cr-book/config-cmd.html#wp4217152133


質問 # 141
ある会社では、Cisco SD-WAN ソリューションを導入していますが、インターネット接続が不安定です。vSmart へのリンクが復旧しても、WAN エッジ ルーターのルーティング テーブルは更新されず、宛先ネットワークへのトラフィックの一部がドロップされます。本社はハブ サイトであり、SD-WAN ネットワークに新しいサイトが継続的に追加されます。エンジニアは、2 分以内に WAN エッジと vSmart 間のルート更新を構成する必要があります。
どの構成がこの要件を満たしていますか?

  • A. オプションD
  • B. オプションB
  • C. オプションA
  • D. オプションC

正解:C


質問 # 142
......

合格できるCisco 300-415日本語試験情報と無料練習テスト:https://jp.fast2test.com/300-415J-premium-file.html


弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

我々の働いている時間: ( GMT 0:00-15:00 )
月曜日から土曜日まで

サポート: 現在連絡 

English Deutsch 繁体中文 한국어