# Занятие 3. Модель OSI. Сетевой уровень - L3 #
# Часть 1. Настроить сетевое оборудование в зоне статической маршрутизации #
# 1. Настройка ip адресов #
## 1.1 Настроенные ip адреса на M-R-12 ##

## 1.2 Настроенные ip адреса на L-R-17 ##

## 1.3 Настроенные ip адреса на C-R-4 ##

## 1.4 Настроенные ip адреса на L-R-16 ##

## 1.5 Настроенные ip адреса на L-R-14 ##

## 1.5 Настроенные ip адреса на L-R-15 ##

# 2. Настройка статической маршрутизации #
## 2.2 Таблица маршрутизации на M-R-12 ##

## 2.2 Таблица маршрутизации на L-R-17 ##

## 2.3 Таблица маршрутизации на C-R-4 ##

## 2.4 Таблица маршрутизаци на L-R-16 ##

## 2.5 Таблица маршрутизации на L-R-14 ##

## 2.6 Таблица маршрутизации на L-R-15 ##

# Часть 2. Настроить сетевое оборудование в зоне OSPF #
# 1. Настройка ip адресов узлов #
## 1.1 Настроенные ip адреса на M-R-10 ##

## 1.2 Настроенные ip адреса на M-R-8 ##

## 1.3 Настроенные ip адреса на C-R-5 ##

## 1.4 Настроенные ip адреса на C-R-3 ##

# 2. Настройка OSPF маршрутизации #
## 2.1 Таблица маршрутизации на M-R-10 ##

## 2.2 Таблица маршрутизации на M-R-8 ##

## 2.3 Таблица маршрутизации на C-R-5 ##

## 2.4 Таблица маршрутизации на C-R-3 ##

# Часть 3. Настроить сетевое оборудование в зоне BGP #
# 1. Настройка ip адресов узлов #
## 1.1 Настроенные ip адреса на M-R-9 ##

## 1.2 Настроенные ip адреса на M-R-11 ##

## 1.3 Настроенные ip адреса на C-R-2 ##

## 1.4 Настроенные ip адреса на C-R-4 ##

# 2. Настройка BGP маршрутизации #
## 2.1 Таблица маршрутизации на M-R-9 ##

Как видно роутер получил адреса из сети OSPF. Я указал в instance M-R-7 redistribute-ospf=yes. И по tcp сесии роутер M-R-7 передал полученные ospf адреса. Но я пытался поставить флаг redistribute-other-bgp=yes, чтобы роутур M-R-7 получил адреса сети 12.0.4.0/24. Этот флаг я настраивал на M-R-11. Как это настроить на cisco я не нашёл. Может в этом была проблема. Но адреса не передаются.

У корневого роутера M-R-7 нет адреса 12.0.4.0/24 потому что граничные роутеры M-R-9 и C-R-2 делятся только адресами своих прямых соседей.
## 2.2 Таблица маршрутизации на M-R-11 ##

## 2.3 Таблица маршрутизации на C-R-2 ##

## 2.4 Таблица маршрутизации на C-R-4 ##

# Часть 4. Проверка связности сети #
Пинг от M-R-12





Зона BGP недоступна по описанным ранее причинам.
# Часть 5. Провести атаку с подменой маршрута в зоне OSPF #
## 5.1 Допустим получилось подключится между двумя маршрутизаторами. Подключить между ники свой нелегитимный роутер ##

## 5.2 На интерфейс фейкового роутера назначим адрес ##

## 5.3 Настраиваем OSPF на фейковом роутере ##

## 5.4 Таблица маршрутизации на фейковом роутере была заполнена ##

## 5.5 Если просмотреть корневой роутер сети, то можно будет увидеть адрес до нелегитимной сети ##

## 5.6 Хост злоумышленника в сети. Пинг с роутера M-R-7 ##

# Часть 6. Провести атаку с подменой маршрута в зоне BGP #
Реализовать не получилось.
## 6.1 BGP использует TCP (порт 179) протокол это значит что его можно будет перехватить в wireharck и узнать ip адреса соседей ##

## 6.2 Подключаем коммутатор между роутерами сети жертвы ##

## 6.3 Нужно вывести из строя одного соседа ##

Для установления TCP соединения оба роутера должны быть настроены. Допусим на стали известны as и соседи для двух роутеров, тогда можно претвориться одним из них.
Также остальные роутеры сети могут перестроить сови таблици маршрутизации и отправлять трафик на фейковый роутер.
## 6.4 Назначим адрес ##

## 6.5 Настраиваем BGP ##

## 6.6 Таблица маршрутизации заполнена ##
