Практическая работа №1 == # Часть 0. Основная информация Импортировали EVE-NG, настраиваем ее параметры: ![](https://i.imgur.com/t9wMyj5.png) Устанавливаем Windows integration pack + wireshark: ![](https://i.imgur.com/KroWxln.png) Обновляем eve-ng (команда запущена второй раз, поэтому пишет, что все ок): ![](https://i.imgur.com/JfOTM4I.png) Работает нормально: ![](https://i.imgur.com/rpGtAJr.png) # Часть 1. Создание топологии Создаем новую лабораторную работу: ![](https://i.imgur.com/P8VWDUO.png) Теперь создаем нужные устройтсва, согласно таблице в задании Win7: ![](https://i.imgur.com/I1xF0hm.png) Win10: ![](https://i.imgur.com/oPJjWKS.png) Kali22: ![](https://i.imgur.com/nggmiCf.png) WinServer2016: ![](https://i.imgur.com/w7VE9xm.png) WinServer2022: ![](https://i.imgur.com/CArrl0p.png) Cisco L2 (3 штуки): ![](https://i.imgur.com/4jHlNgV.png) Cisco L3: ![](https://i.imgur.com/iFeOIXA.png) Добавим Cloud1: ![](https://i.imgur.com/e8qnkgG.png) Соединим в сеть: ![](https://i.imgur.com/uthqLs4.png) # Часть 2. Работа с сетевыми устройствами. Посмотрим таблицу коммутации Switch7, она пустая (работает только он, другие устройства выключены): ![](https://i.imgur.com/qB21OWE.png) Настроим имя устройства: ![](https://i.imgur.com/Z93Qkxw.png) Настроим ip управляющего интерфеса: ![](https://i.imgur.com/Jmjpqsi.png) Создадим учетную запись и сохраним конфиг: ![](https://i.imgur.com/eJ0aWn2.png) Зададим адрес внутреннего интерфейса на router: ![](https://i.imgur.com/eXc3UEh.png) Создаем ACL: ![](https://i.imgur.com/RFZYEky.png) Настраиваем NAT: ![](https://i.imgur.com/4I3IiJh.png) Активируем NAT на внешнем интерфейсе: ![](https://i.imgur.com/99N6aKF.png) И на внутреннем: ![](https://i.imgur.com/PrbWJ6w.png) Попинговали с кали 8.8.8.8, видим работу NAT (все пингуется): ![](https://i.imgur.com/Dzxm2Qm.png) Укажем сетевые настройки на кали: Win7: ![](https://i.imgur.com/6sE9ijO.png) Win10 (не указывал gw, так как 192.168.1.1 не будет работать, мб позже через вланы появится 192.168.10.1 на роутере или что-то в этом роде): ![](https://i.imgur.com/uOUh7Va.png) WinServer16: ![](https://i.imgur.com/60NE8iF.png) WinServer22: ![](https://i.imgur.com/mgzKFLD.png) Добавим надписи и получим нужную конфигурацию сети: ![](https://i.imgur.com/SbSBbCE.png) Не указывал у машин DNS на 8.8.8.8, так как думаю, что дальше настроим свой внутренний сервер для всей сети # Часть 3. Анализ трафика Зайдем в захват трафика: ![](https://i.imgur.com/H2Y1xhE.png) Видим arp трафик от кали: ![](https://i.imgur.com/SQbEG3x.png)