# Network Basik №5 **Network Basic - Гежа Николай - Практика №5** *1. Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation:* Атака на DHCP Discover запросами: ![](https://i.imgur.com/ts1BFBb.png) Результат атаки: ![](https://i.imgur.com/2DJZf72.png) Защита от DHCP атак: ![](https://i.imgur.com/R4BpqbT.png) Атака DHCP Starvation: ![](https://i.imgur.com/VcDu0GA.png) Результат атаки: ![](https://i.imgur.com/oDp1uAD.png) Защита от DHCP Rogue и DHCP Starvation: ![](https://i.imgur.com/xZkugdA.png) *2. Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию):* Атака VLAN hopping: ![](https://i.imgur.com/VNtHMkt.png) Это на случай наличия транкового порта. Вариант с использованием протокола DTP был реализован в предыдущих практиках. В качестве защиты рекомендуется прописывать **switchport nonegotiate** на транковом порту, а также, дабы избежать проблем с двойным тегированием того же первого vlan, также стоит прописать, **switchport trunk native vlan value**, где вместо value указать неиспользумое случайное число из возможных номеров vlan. *3. Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow:* Атака CAM-table overflow: ![](https://i.imgur.com/Hyg3hcP.png) Результат атаки: ![](https://i.imgur.com/fkb8Wbf.png) В момент атаки открыть коммутатор невозможно, так как он попросту встаёт, пинги от устройств идут долго. В прошлых практиках есть скрин. Защита от CAM-table overflow: ![](https://i.imgur.com/Llsv3A0.png) ![](https://i.imgur.com/WmdlFSD.png) Как видно, из-за режима shutdown отключился интерфейс e0/3. *4. Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security:* Атака MAC-spoofing: ![](https://i.imgur.com/GwckDm8.png) Защита от атаки: ![](https://i.imgur.com/UOePhmU.png) ![](https://i.imgur.com/wrYuTgC.png) Настроен на максимум 1 адрес *5. Настроить ACL:* - KALI имеет доступ куда угодно, кроме debian машинки по протоколу HTTP - Win-7 машинка имеет доступ только в интернет и в VLAN-1 - Debian машинка имеет доступ только в интернет ![](https://i.imgur.com/VB2eDqK.png) Где access-list 110 - VLAN 1, access-list 120 - VLAN 10, access-list 130 - VLAN 20