# Практическая работа №1. Базовая работа с виртуальной лабораторией ## Григорян_ТА ## Задание: 1) Подготовить лабораторию EVE-NG. Проверить что всё работает (образы оборудования запускаются, есть интернет и т.д.) 2) Подготовить лабораторный стенд 3) Настроить систему для захвата пакетов с виртуализируемого оборудования в лаборатории EVE-NG 4) В отчете отразить свою топологию сети, а так же скрин работающего захвата пакетов wireshark ## Ход работы: ## Часть 1. Создание топологии Построили топологию: ![](https://i.imgur.com/BYIkBRl.png) Конфигурация топологии: ![](https://i.imgur.com/J27NMiK.png) ## Часть 2. Работа с сетевыми устройствами. Зайдем в Switch7, перейдем в привилегированный режим и просмотрим его таблицу коммутации: ![](https://i.imgur.com/6jmpBcH.png) Настроим имя устройства: ![](https://i.imgur.com/Wo8hxRw.png) Настроим ip адрес для управления switch7: ![](https://i.imgur.com/zDJg5v9.png) Создадим учетную запись для пользователя и включим модель аутентификации: ![](https://i.imgur.com/wHuT7ci.png) Выйдем из режима конфигурации и сохраним конфиг: ![](https://i.imgur.com/Y3cP9QD.png) Зайдём в роутер. Отказываемся от автонастройки и настроим адрес внутреннего интерфейса е0/1. Это будет адрес шлюза по умолчанию для наших устройств: ![](https://i.imgur.com/O44CVf0.png) Cоздаём ACL для будущего NAT. Это значит, что натить роутер будет только подсеть 192.168.1.0/24, где e0/0 -- внешний интерфейс зайдём в режим конфигурирование е0/0 и активируем нат на внешнем (e0/0) интерфейсеа потом активируем нат на внутреннем (e0/1) интерфейсе: ![](https://i.imgur.com/tSqJHLp.png) Настроили сеть на машине win7 и пинганули адрес 8.8.8.8: ![](https://i.imgur.com/iBujz1X.png) ![](https://i.imgur.com/vF7RIf4.png) Проверка текущих трансляций: ![](https://i.imgur.com/q0Wt0lC.png) ## Часть 3. Анализ трафика. С помощью wireshark можно захватывать трафик на нужных интерфейсах топологии. Захватиv трафик с интерфейса e0/0 и обнаружим ARP трафик с помощью фильтра: ![](https://i.imgur.com/mCSZLBf.png)