# Network_Basic Практическая работа №5
Выполнил Лавров Павел Владимирович
## Задание к практической работе 5 -
Начальная топология сети

Конфиги
Linux и Linux MITM


debian

win7

pfenesce

### 1) Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation
Атака yersinia Discover


starvation


Защита




Защита от Rogue

### 2) Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки


Способ защиты
1) Однозначно определить работу интерфейсов

2) Отключаем DTP

### 3) Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow


Защита


### 4) Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security






Защита

Скрин с шарка после применения

### 5) Настроить ACL
Топология

- KALI имеет доступ куда угодно, кроме debian машинки по протоколу HTTP


- Win-7 машинка имеет доступ только в интернет и в VLAN-1
Запрет к влан 20

Разрешение к остальному

- Debian машинка имеет доступ только в интернет
Запрет на влан 1 и 10

Разрешение к остальному

Применение правил на интерфейсы

Так же полный конфиг

