# Занятие 4. Модель OSI. Транспортный уровень - L4
## Практическая работа №4
Задание:
1) Настроить инфраструктуру в соответствии со схемой сети
2) Провести сканирование сети в разных режимах
3) Настроить SPAN на switch так, чтобы Kali Linux могла обрабатывать трафик
4) Отразить результат сканирования сети, а также конфигурацию коммутатора в режиме SPAN
### Настройка инфраструктуры
Исходная сеть представлена на рисунке 1.

Рисунок 1. Стендовая сеть
Switch был настроен как dhcp-сервер. Фрагменты конфигурации приведены на рисунках 2, 3.

Рисунок 2. Активация vlan

Рисунок 3. Параметры dhcp-сервера

Рисунок 4. Проверка доступа в интернет с Kali-Linux

Рисунок 5. Проверка arp-таблицы Kali-Linux
### Сканирование сети

Рисунок 6. ARP-сканирование с помощью netdiscover

Рисунок 7. ARP-сканирование с помощью netdiscover в пассивном режиме

Рисунок 8. DNS-сканирование nmap

Рисунок 9. ARP-сканирование nmap

Рисунок 10. Сканирование портов в режиме работы nmap по умолчанию

Рисунок 11. Сканирование хоста Windows7 с опцией определения операционной системы

Рисунок 12. Сканирование Windows 7 в агрессивном режиме

Рисунок 13. Результат сканирования Windows 7 в агрессивном режиме

Рисунок 14. Сканирование всех портов хоста с помощью nmap

Рисунок 15. UDP-сканирование nmap
### Настройка SPAN-порта
Для обработки перенаправляемого с коммутатора трафика был добавлен линк с Kali. Модифицированная схема сети представлена на рисунке 16.

Рисунок 16. Схема сети с вторым линком свитч-Kali
Второй интерфейс не имеет ip-адреса и работает в неразборчивом режиме (не отбрасывает не предназначенные ему пакеты). Настройки задаются в /etc/network/interfaces. После внесения изменений перезапускался сервис networking.
Фрагмент конфига:
```
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet manual
up /usr/bin/ip link set eth1 promisc on
```

Рисунок 17. Результат настройки интерфейсов Kali

Рисунок 18. Перехват широковещательного трафика подсети

Рисунок 19. Настройка зеркалирования портов на коммутаторе

Рисунок 20. Результат прослушивания трафика на eth1
### Настройка перехвата трафика в разрыв
Сеть с добавленной машиной Kali-MITM представлена на рисунке 21.

Рисунок 21. Стендовая сеть с Kali в режиме зеркалирования и в разрыв

Рисунок 22. Установка bridge-utils

Рисунок 23. Конфигурация интерфейсов (создание бриджа)

Рисунок 24. Результат применения конфигурации интерфейсов

Рисунок 25. Демонстрация перехвата трафика на Kali-MITM