展示資料を参照してください。


展示資料には、ネットワークに接続されたFortiGateデバイスの図、IPプール構成、およびファイアウォールポリシーオブジェクトが示されています。
WAN(ポート2)インターフェースにはIPアドレスが割り当てられています。
100.65.0.101/24。
LAN(ポート4)インターフェースにはIPアドレスが割り当てられています。
10.0.11.254/24。
HQ-PC-1 (10.0.11.50) のユーザーが BR-FGT (100.65.1.111) の IP アドレスに ping を実行した場合、トラフィックの NAT (SNAT) のソース IP アドレスとして使用されるのはどれですか?
正解:D
展示資料から、LAN(ポート4)からWAN(ポート2)への関連するファイアウォールポリシーが3つあり、それぞれ異なるIPプールをソースNATに使用しています。
TCPトラフィック
サービス: ALL_TCP
目的地: BR1-FGT
IP プール: SNAT プール # 100.65.0.49
pingトラフィック
サービス: PING
目的地: すべて
IPプール: SNAT-Remote1 # 100.65.0.99
IGMPトラフィック
サービス: IGMP
目的地: すべて
IPプール: SNATリモート # 100.65.0.149
HQ-PC-1 (10.0.11.50) のユーザーが BR1-FGT (100.65.1.111) に ping を実行しています。FortiOS では、ポリシーのマッチングは (他のフィールドに加えて) 送信元、宛先、サービスに基づいて行われ、上位から順に最初に一致したポリシーが適用されます。
トラフィックがICMPエコー(ping)であるため、「PINGトラフィック(サービスPING、宛先すべて)」という名前のポリシーに一致します。このポリシーは、外部IPアドレス100.65.0.99が設定されたSNAT-Remote1で動的IPプールを使用する設定を明示的に使用しています。
したがって、このpingに使用される送信元NAT IPは100.65.0.99です。