View all questions & answers for the NSE 7 - Secure Networking 7.6 Architect Exam Materials exam
Comments
Selected Answers: B, C
FortiGate acts as IKE mode config Server -> mode-cfg enable
Setting on branches -> set net-device enable
Selected Answers: C, D
IPsec Templates Settings—BGP on Loopback
SD-WAN Manager > Overlay Orchestration
Edit SD-WAN Overlay Template - Region Settings (1/5)
Hub template main settings
type dynamic
net-device disable
mode-cfg disable
exchange-interface-IP enable
exchange-ip-addr4: hub loopback IP address
network-overlay enable
network-id
Branch template main settings
type static
net-device enable
mode-cfg disable
exchange-interface-IP enable
exchange-ip-addr4: spoke loopback IP address
network-overlay enable
network-id
local ID
Selected Answers: B, C
edit "Hub_to_Spokes"
set type dynamic <-- Must be a dial-up server, not static
set mode-cfg enable <-- RECOMMENDED: Dynamically hands out IPs to spokes
set ipv4-start-ip 169.254.1.1
set ipv4-end-ip 169.254.1.254
set net-device disable <-- Disabled on Hub to share a single interface for all dials
next
end
-
Bob
2026-08-24 12:58:11
This config without loopback.
Selected Answers: C, D
SD-WAN_7.6_Enterprise_Administrator_Study_Guide page 120 (BGP on loopback)
Selected Answers: B, C
Selected Answers: C, D
You configure the overlay tunnels for an SD-WAN hub-and-spoke topology defined with IPsec tunnels, BGP on loopback, and dynamic BGP. Which are two recommended IPsec settings for this topology? (Choose two answers)
Brave-Dump Clients Votes