# Network-Basic-5(Безопасность локальной сети)
### 5.1 Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation
1. Атака на DHCP Discover запросами.
Защита от DHCP атак. 
2. Атака DHCP Starvation. 
Результат атаки. 
Защита от DHCP Starvation. 
### 5.2 Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию).
1. Атака VLAN hopping 
Это на случай наличия транкового порта. Вариант с использование DTP был реализован ранее.
Рекомендации по защите от VLAN hopping.
В качестве защиты рекомендуется отключить протокол **DTP** при помощи команды **switchport nonegotiate**. Рекомендуется настроить Port Security и самое простое не дать злоумышленику физического доступа к коммутационному шкафчику.
### 5.3 Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow.
1. Атака CAM-table overflow.
Результат атаки. 
В момент атаки коммутатор встаёт, а пинги от устройств идут долго. 
Защита от CAM-table overflow. 

### 5.4 Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security.
1. Атака MAC-spoofing. 
Защита от атаки.


### 5.5 Настроить ACL.
1. Изменим топологию сети.

2. Настроим VLANы в Switch. 
3. Настроим конфигурацию интерфейсов на роутере. 
4. Настроим на роутере интерфейс *e0/1* для выхода в интернет. 
5. Настроим NAT. 
6. Настроим сеть на Win7. 
7. Проверим выход в интернет.
8. Настроим сеть на Kali Linux. 
9. Проверим выход в интернет. 
10. Настроим сеть на Debian. 
11. Проверим выход в интернет и установим nginx. 
12. C Win7 перейдём на адрес Debian. 
13. Добавляем новый ACL для Kali Linux, чтобы у неё не было доступа к Debian по протоколу HTTP. 
14. Проверим что Kali не имеет доступа. 
15. Настроим ACL так, чтобы Win7 имел доступ только в интернет и VLAN-1. 
16. Проверяем доступы на Win7. 
17. Настроим ACL так, чтобы Debian имел доступ только в интернет. 
18. Проверяем доступ на Debian. 
19. Конфигурация ACL роутера. 