# Практическая работа №5. Безопасность локальной сети
## Григорян_ТА
## Задание:
1) Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation
2) Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию)
3) Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow
4) Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security
5) Настроить ACL:
- KALI имеет доступ куда угодно, кроме debian машинки по протоколу HTTP
- Win-7 машинка имеет доступ только в интернет и в VLAN-1
- Debian машинка имеет доступ только в интернет
6) В отчете необходимо отразить скрин атаки, а также конфигурацию устройства (либо часть конфигурации устройства) - которое было настроено для защиты от атак. Дополнительно в отчете отразить конфигурацию роутера при настройке ACL
## Ход работы:
### Часть 1. Атака на DHCP
Проведем атаку DHCP starvation без защиты:

Записи на firewall:

Трафик в wireshark:

Теперь настроили защиту DHCP snooping:

Повторим атаку DHCP starvation:

Записи на фаерволе:

### Часть 2. Атака VLAN hopping
Проведем атаку VLAN hopping:

Осуществили пинг с win7 для проверки успешной атаки:

Трафик в wireshark:

Прослушали трафик и с помощью команды tshark отсортировали VLAN:

Для защита от атаки назначим на всех trunk-портах неиспользуемый VLAN в качестве native (атака неуспешна, так как VLAN 999 не относится ни к одному из access-портов):

### Часть 3. Атака CAM-table overflow
Проведем атаку CAM-table overflow:

Трафик в wireshark:

Посмотрели таблицу mac-адресов на switch:

Настроим на switch port-security для защиты от атаки:

Снова проведем атаку и посмотрим таблицу mac-адресов на switch:

### Часть 4. Атака MAC-spoofing
Проведем атаку MAC-spoofing:

Посмотрим таблицу mac-адресов на switch

Настроим на switch port-security для защиты от атаки:

### Часть 5. Настройка ACL листов
Топология сети:

Провели настройку ACL:

Kali linux разрешен полный доступ, кроме debian машинки по протоколу HTTP:

Win7 имеет доступ только в интернет и в VLAN-1:

Debian машинка имеет доступ только в интернет:
