# 5.NB
###### tags: `Network Labs`
# Занятие 5. Безопасность локальной сети
### Задание:
1) Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation
2) Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию)
3) Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow
4) Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security
5*) *Задание из следующего занятия*. Настроить ACL:
- KALI имеет доступ куда угодно, кроме debian машинки по протоколу HTTP
- Win-7 машинка имеет доступ только в интернет и в VLAN-1
- Debian машинка имеет доступ только в интернет
6) В отчете необходимо отразить скрин атаки, а также конфигурацию устройства (либо часть конфигурации устройства) - которое было настроено для защиты от атак. Дополнительно в отчете отразить конфигурацию роутера при настройке ACL
# Настройка оборудования
## Kali Linux
## Kali MITM
настроим инерфейсы

## Switch
настроим транки и аксессы



## Firewall
Назначение интерфейсов








Зайдём в веб интерфейс

Изменим имена интерфейсов


Разрешим весь трафик


## Win7
конфигурация ip


## Debian server


# ARP spoofing
## MITM kali

## Switch`

## Kali linux


атака

атака идёт






## Запускаем атаку

На свитче появляется информация об атакующем
теперь данные не идут

# DHCP spoofing
## Kali linux

## debian



## Запуск атаки Discover пакетами


# DHCP starvation
## Kali Linux
качаем старватор
запускаем


пакеты полетели

# CAM-table overflow
## атака


добавим свитч


запускаем атаку на кали


таблица мак адресов на свитче забита

# Mac-spoofing
смотрим чужой mac

крадём его



mac адрес успешно сменён
# Port Security
## Switch 2

атака не работает

изменим

# VLAN Hopping
методы защиты

атака



Данные с десятого VLANа идут, хотя не должны.
Атака проведена успешно.
# Access Controll lists (ACL)
## Настройка для Kali linux


теперь кали не может в хттп на дебиан, хотя пинг идёт.

## Настройка для Win7


доступа нет. совсем нет.


## Настройка для Debian


доступа к другим подсетям нет


при этом интернет есть

## конфиги роутера

