wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Fortigate Security-cap 2

Total questions: 20

Worksheet time: 25mins

Name
Class
Date
1.

¿Qué hace FortiGate cuando no hay una política coincidente?

a)

Lo descarta

b)

Lo deja pasar

c)

Lo registra

d)

Acepta el paquete

2.

¿Qué tipo de política se utiliza para el tráfico IPv4?

a)

Política de Firewall Virtual

b)

Política de Proxy

c)

Política de Multicast

d)

Política de Firewall (IPv4)

3.

¿Qué se debe seleccionar en el campo de origen de una política de firewall?

a)

Un objeto de servicio

b)

Un objeto de usuario

c)

Al menos un objeto de dirección

d)

Ninguna opción

4.

¿Qué perfil de seguridad se utiliza para proteger la red?

a)

Perfil de acceso

b)

Perfil de usuario

c)

Perfil de seguridad

d)

Perfil de tráfico

5.

¿Qué se utiliza para agrupar interfaces en FortiGate?

a)

Zona

b)

Grupo

c)

Conjunto

d)

Lista

6.

¿Qué se debe hacer para habilitar la visibilidad de múltiples interfaces en la GUI?

a)

Actualizar el sistema

b)

Reiniciar el sistema

c)

Desactivar en la configuración del sistema

d)

Activar en la configuración del sistema

7.

¿Qué tipo de política se aplica a un solo evento?

a)

Política recurrente

b)

Política única

c)

Política de seguridad

d)

Política de tráfico

8.

¿Qué se utiliza para identificar a un usuario en una política de firewall?

a)

Dirección IP

b)

Nombre de usuario

c)

Grupo de usuarios

d)

Dirección de correo

9.

¿Qué se debe hacer para combinar políticas de firewall?

a)

Crear nuevas políticas

b)

Eliminar todas las políticas

c)

Desactivar todas las políticas

d)

Verificar configuraciones

10.

¿Qué se utiliza para limitar el acceso a aplicaciones específicas?

a)

Perfiles de seguridad

b)

Políticas de tráfico

c)

Reglas de NAT

d)

Objetos de dirección

11.

¿Qué se debe hacer para encontrar políticas coincidentes sin tráfico real?

a)

Consultar el manual

b)

Buscar en la base de datos

c)

Utilizar la función de búsqueda de políticas

d)

Usar la función de búsqueda

12.

¿Qué se debe hacer para cambiar el nombre de una política de firewall?

a)

Usar un nombre corto

b)

Usar un nombre largo

c)

Usar un nombre común

d)

Usar un nombre único

13.

¿Qué se utiliza para definir el servicio en una política de firewall?

a)

Grupo de usuarios

b)

Nombre de usuario

c)

Dirección IP

d)

Protocolo y puerto

14.

¿Qué se debe hacer para aplicar políticas en días específicos?

a)

Eliminar políticas antiguas

b)

Desactivar todas las políticas

c)

Usar programación

d)

Crear una política única

15.

¿Qué se utiliza para identificar objetos en las políticas de firewall?

a)

ID de política

b)

Nombre de objeto

c)

Dirección IP

d)

Grupo de servicios

16.

En un firewall Fortigate con NAT Central (Central SNAT) habilitado, ¿cuál es la principal ventaja de utilizar esta función en lugar del NAT automático en las reglas de firewall?

a)

Permite definir reglas de NAT de manera centralizada y más flexible.

b)

Reemplaza completamente las reglas de firewall en Fortigate

c)

Solo se usa para traducir direcciones IPv6 a IPv4

d)

No permite hacer NAT por puerto, solo NAT completo de IP

e)

Es una función exclusiva de los modelos FortiGate de gama alta

17.

Escenario:
Tienes un servidor web interno con IP 192.168.1.100, y necesitas que sea accesible desde Internet usando la IP pública 200.200.200.50 en el puerto 80 (HTTP).
¿Qué pasos debes seguir para configurar esta publicación en FortiGate usando un VIP (Virtual IP) con Port Forwarding?

a)

Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.100:80, y luego una regla de firewall permitiendo el tráfico.

b)

Configurar una política de firewall permitiendo tráfico entrante en el puerto 80 sin necesidad de VIP.

c)

Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.10:80, y luego una regla de firewall permitiendo el tráfico.

d)

Crear un VIP que mapee 200.200.200.50:70 a 192.168.1.100:870 y luego una regla de firewall permitiendo el tráfico.

e)

Crear un VIP que mapee 200.200.200.50:80 a 192.168.1.100:443, y luego una regla de firewall permitiendo el tráfico.

18.

Escenario:
Una empresa usa FortiGate para permitir que los empleados accedan a Internet. Sin embargo, la empresa tiene una sola IP pública 180.180.180.10 y varias computadoras internas en la red 192.168.10.0/24.¿Qué tipo de NAT debes configurar para que todas las computadoras puedan salir a Internet usando la IP pública de la empresa?

a)

Crear un VIP que asigne 180.180.180.10 a cada dispositivo interno.

b)

Configurar SNAT (Source NAT) en una política de firewall con "Use Outgoing Interface Address".

c)

Usar Destination NAT (DNAT) en una regla de firewall para cambiar la IP de destino de las solicitudes.

d)

No es necesario configurar NAT, FortiGate lo hace automáticamente.

e)

Asignar una IP pública diferente a cada computadora interna.

19.

Una empresa tiene dos conexiones a Internet con diferentes ISP:

WAN1 con IP pública 100.100.100.1

WAN2 con IP pública 200.200.200.1

Quieres configurar el FortiGate para que:

✅ Todo el tráfico de los empleados salga por WAN1 usando 100.100.100.1.

✅ Todo el tráfico de los servidores salga por WAN2 usando 200.200.200.1.

¿Qué configuración de NAT debes aplicar para lograr esto?

a)

Configurar dos reglas de SNAT con IPs específicas y políticas de enrutamiento basadas en origen.

b)

Crear un VIP para cada IP pública y asignarlo a las reglas de firewall.

c)

Habilitar NAT automático en todas las reglas sin configuración adicional.

d)

Configurar un solo SNAT con "Use Outgoing Interface Address" y dejar que FortiGate elija.

e)

No se puede hacer, ya que FortiGate solo permite una IP pública para NAT.

20.

Tu empresa tiene un FortiGate con dos conexiones a Internet:

WAN1 (ISP1): IP pública 100.100.100.1

WAN2 (ISP2): IP pública 200.200.200.1

También tienes tres tipos de tráfico saliente que deben manejarse de forma diferente:

1️ Usuarios internos (192.168.1.0/24) → Salida por WAN1 con NAT a 100.100.100.1

2️ Servidores internos (192.168.2.0/24) → Salida por WAN2 con NAT a 200.200.200.1

3️ Tráfico HTTP/HTTPS de cualquier origen → Siempre salir por WAN1, sin importar la red de origen

¿Cómo configurarías FortiGate para cumplir con estos requisitos?

a)

Usar solo "Use Outgoing Interface Address" en todas las reglas de firewall y dejar que FortiGate elija la mejor ruta.

b)

Crear reglas de SNAT en Central NAT con IPs específicas para cada red y usar Policy Routes para forzar la salida correcta.

c)

Configurar un VIP con ambas IPs públicas y asignarlo a las reglas de firewall.

d)

Usar SD-WAN para distribuir el tráfico según origen y destino sin necesidad de SNAT.

e)

Configurar múltiples rutas estáticas con diferentes métricas para forzar el tráfico por la WAN deseada.