<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA 5510 Setup in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850022#M157192</link>
    <description>&lt;P&gt;I'm in very serious help with this firewall; i have erase this firewall too many times lol; i don't know what is causing the problem integrating this firewall within my network.. .Can some please help me pin point this problem.&lt;/P&gt;
&lt;P&gt;Network&lt;/P&gt;
&lt;P&gt;1. Outside interface on router, firewall and switch&lt;/P&gt;
&lt;P&gt;2. 4 internal subnet on router, firewall and switch&lt;/P&gt;
&lt;P&gt;3. Route to outside network on firewall&lt;/P&gt;
&lt;P&gt;Problem&lt;/P&gt;
&lt;P&gt;1.Unable to ping internal subnet gateway from switch or firewall&lt;/P&gt;
&lt;P&gt;2. Unable to ping google servers on firewall or switch&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Someone please advised on what steps i need to take or what can i do in order to fix these issue.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Thnks&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 07:58:12 GMT</pubDate>
    <dc:creator>j_j624001</dc:creator>
    <dc:date>2019-03-12T07:58:12Z</dc:date>
    <item>
      <title>ASA 5510 Setup</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850022#M157192</link>
      <description>&lt;P&gt;I'm in very serious help with this firewall; i have erase this firewall too many times lol; i don't know what is causing the problem integrating this firewall within my network.. .Can some please help me pin point this problem.&lt;/P&gt;
&lt;P&gt;Network&lt;/P&gt;
&lt;P&gt;1. Outside interface on router, firewall and switch&lt;/P&gt;
&lt;P&gt;2. 4 internal subnet on router, firewall and switch&lt;/P&gt;
&lt;P&gt;3. Route to outside network on firewall&lt;/P&gt;
&lt;P&gt;Problem&lt;/P&gt;
&lt;P&gt;1.Unable to ping internal subnet gateway from switch or firewall&lt;/P&gt;
&lt;P&gt;2. Unable to ping google servers on firewall or switch&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Someone please advised on what steps i need to take or what can i do in order to fix these issue.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Thnks&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 07:58:12 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850022#M157192</guid>
      <dc:creator>j_j624001</dc:creator>
      <dc:date>2019-03-12T07:58:12Z</dc:date>
    </item>
    <item>
      <title>Hi,</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850023#M157193</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;You need to check if both the devices Firewall and the switch are learning each other's MAC address.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;You should you have a proper route configuration on the firewall.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Regards,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Aditya&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Please rate helpful posts and mark correct answers.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jun 2016 00:37:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850023#M157193</guid>
      <dc:creator>Aditya Ganjoo</dc:creator>
      <dc:date>2016-06-30T00:37:43Z</dc:date>
    </item>
    <item>
      <title>can you possible take a look</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850024#M157194</link>
      <description>&lt;P&gt;can you possible take a look at my configurations and see if it right ???&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jun 2016 00:41:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850024#M157194</guid>
      <dc:creator>j_j624001</dc:creator>
      <dc:date>2016-06-30T00:41:22Z</dc:date>
    </item>
    <item>
      <title>Hi,</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850025#M157195</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Yes i can do that.&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Regards,&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Aditya&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;Please rate helpful posts and mark correct answers.&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jun 2016 00:42:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850025#M157195</guid>
      <dc:creator>Aditya Ganjoo</dc:creator>
      <dc:date>2016-06-30T00:42:31Z</dc:date>
    </item>
    <item>
      <title>Thanks</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850026#M157196</link>
      <description>&lt;P&gt;Thanks&lt;/P&gt;
&lt;P&gt;Heres my router config first&lt;/P&gt;
&lt;P style="text-align: center; text-autospace: none;"&gt;Router&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;Building configuration...&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;Current configuration : 4436 bytes&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;version 12.4&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;service timestamps debug datetime msec&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;service timestamps log datetime msec&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no service password-encryption&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;hostname R1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;boot-start-marker&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;boot-end-marker&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no aaa new-model&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;resource policy&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip cef&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no ip dhcp use vrf connected&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.0.1 10.10.0.84&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.0.101 10.10.0.255&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.20.1 10.10.20.84&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.20.101 10.10.20.255&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.25.101 10.10.25.255&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp excluded-address 10.10.25.1 10.10.25.84&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp pool 10_Net_POOL&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; import all&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; network 10.10.0.0 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update dns&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.0.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; domain-name J_Internal_Net.com&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; dns-server 10.10.15.4 10.10.15.5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update arp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp pool 20_NET_POOL&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; import all&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; network 10.10.20.0 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update dns&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.20.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; domain-name Backup_Internal_Net.com&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; dns-server 10.10.15.4 10.10.15.5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update arp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp pool 25_NET_POOL&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; import all&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; network 10.10.25.0 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update dns&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; default-router 10.10.25.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; domain-name Storage_Internal_Net.com&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; dns-server 10.10.15.4 10.10.15.5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&amp;nbsp; update arp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip ssh logging events&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip ssh version 2&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description OUT&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 192.168.0.85 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip access-group filter-inbond in&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip access-group filter-outbond out&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat outside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;duplex auto&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;speed auto&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Internal&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.85.85.1 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat Outside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;duplex auto&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;speed auto&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no snmp trap link-status&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet1.10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Clients&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;encapsulation dot1Q 10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.0.1 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no snmp trap link-status&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet1.15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Servers&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;encapsulation dot1Q 15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.15.1 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no snmp trap link-status&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet1.20&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Backup&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;encapsulation dot1Q 20&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.20.1 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no snmp trap link-status&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet1.25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Storage&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;encapsulation dot1Q 25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.25.1 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip nat inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip irdp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip virtual-reassembly&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no snmp trap link-status&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip route 0.0.0.0 0.0.0.0 192.168.0.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip route 10.0.0.0 255.0.0.0 10.85.85.2&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no ip http server&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no ip http secure-server&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip nat inside source list 50 interface FastEthernet0 overload&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip access-list extended filter-inbond&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit icmp any any echo-reply&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any eq www any established&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any eq 443 any established&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any eq 8080 any established&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit udp any eq domain any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; ip any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; udp any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; tcp any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip access-list extended filter-outbond&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit icmp any any echo&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit udp any any eq domain&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any any eq www&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any any eq 443&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;permit tcp any any eq 8080&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; ip any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; tcp any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;deny&amp;nbsp;&amp;nbsp; udp any any&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;access-list 40 permit 0.0.0.90 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;access-list 40 permit 0.0.0.0 255.0.0.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;access-list 50 permit 10.10.0.0 0.0.255.255&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;access-list 50 permit 0.0.0.0 255.0.0.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;control-plane&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line con 0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line 1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;modem InOut&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;stopbits 1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;speed 115200&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;flowcontrol hardware&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line aux 0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line vty 0 4&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-timeout 60&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;access-class 40 in&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;exec-timeout 60 0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-limit 2&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;login&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;refuse-message ^CRY AGAIN BI^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;autoselect arap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;autohangup&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line vty 5 14&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-timeout 60&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;access-class 40 in&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;exec-timeout 60 0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-limit 2&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;login&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;refuse-message ^CRY AGAIN BI^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;autoselect arap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;autohangup&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;webvpn context Default_context&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ssl authenticate verify all&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no inservice&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;end&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&lt;/P&gt;
&lt;P&gt;Here is my switch config&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;hostname SW&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no aaa new-model&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;clock timezone EST 4 1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;switch 1 provision ws-c3750e-24td&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;system mtu routing 1500&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip subnet-zero&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no ip domain-lookup&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip domain-name IN_Switch.com&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip name-server 10.10.15.4&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip name-server 10.10.15.5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map dns port 53&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map smtp port 161&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map pop2 port 109&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map pop3 port 110&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map nntp port 119&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map ldap port 389&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map imap port 143&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip port-map nfs port 944&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp-server 10.10.0.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp-server 10.10.20.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip dhcp-server 10.10.25.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;password encryption aes&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;spanning-tree mode pvst&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;spanning-tree extend system-id&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;vlan internal allocation policy ascending&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip tcp selective-ack&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip tcp timestamp&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip tcp queuemax 50&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip tcp path-mtu-discovery&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface FastEthernet0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip address&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Outside R1 - SW&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/2&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Outside FW - SW&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/3&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Inside Network FW&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport trunk encapsulation dot1q&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport trunk native vlan 10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport trunk allowed vlan 10,15,20,25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode trunk&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/4&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description **************&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Servers&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/6&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Servers&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/7&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/8&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Inside&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/9&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/11&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/12&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/13&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Backups&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 20&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/14&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Backups&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 20&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Storage&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/16&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Storage&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/17&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Storage&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface GigabitEthernet1/0/18&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;description Storage&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport access vlan 25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;switchport mode access&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip address&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;shutdown&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan5&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.85.85.3 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip helper-address 10.85.85.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;arp snap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;spanning-tree portfast&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan10&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.0.3 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip helper-address 10.10.0.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;arp snap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;spanning-tree portfast&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.15.3 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip helper-address 10.10.15.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;arp snap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;spanning-tree portfast&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan20&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.20.3 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip helper-address 10.10.20.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;arp snap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;spanning-tree portfast&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;interface Vlan25&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip address 10.10.25.3 255.255.255.0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;ip helper-address 10.10.25.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;no ip route-cache&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;arp snap&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;spanning-tree portfast&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip default-gateway 10.85.85.1&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;ip classless&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;no ip http server&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;control-plane&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;banner login ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;WELCOME TO SWITCHING !!!! ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;banner motd ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;LEARN AS MUCH AS YOU CAN !!!!!! ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line con 0&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line vty 0 4&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-timeout 60&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;access-class 40 in&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;timeout login response 120&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;login&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;refuse-message ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;TRY AGAIN BITCH !!!!!!!! ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line vty 5 14&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;session-timeout 60&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;access-class 40 in&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;timeout login response 120&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;login&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;refuse-message ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;TRY AGAIN BITCH !!!!!!!! ^C&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;line vty 15&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;login&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;!&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;end&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&amp;nbsp;Here is my Firewall config&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;Result of the command: "show run"&lt;BR /&gt;&lt;BR /&gt;: Saved&lt;BR /&gt;:&lt;BR /&gt;ASA Version 8.2(3) &lt;BR /&gt;!&lt;BR /&gt;hostname JFW&lt;BR /&gt;&lt;BR /&gt;name 10.85.85.1 Outside description Outside&lt;BR /&gt;name 10.10.0.1 R1 description Client&lt;BR /&gt;name 10.10.15.1 R2 description R2&lt;BR /&gt;name 10.10.20.1 R3 description R3&lt;BR /&gt;name 10.10.25.1 R4 description R4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt;&amp;nbsp;nameif Outside_Network&lt;BR /&gt;&amp;nbsp;security-level 0&lt;BR /&gt;&amp;nbsp;ip address 10.85.85.2 255.255.255.0 &lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;&amp;nbsp;nameif Inside_Network&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.10.0.2 255.255.255.0 &lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1.15&lt;BR /&gt;&amp;nbsp;vlan 15&lt;BR /&gt;&amp;nbsp;nameif Servers&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.10.15.2 255.255.255.0 &lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1.20&lt;BR /&gt;&amp;nbsp;vlan 20&lt;BR /&gt;&amp;nbsp;nameif Backups&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.10.20.2 255.255.255.0 &lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1.25&lt;BR /&gt;&amp;nbsp;vlan 25&lt;BR /&gt;&amp;nbsp;nameif Storage&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.10.25.2 255.255.255.0 &lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;&amp;nbsp;no nameif&lt;BR /&gt;&amp;nbsp;no security-level&lt;BR /&gt;&amp;nbsp;no ip address&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;&amp;nbsp;no nameif&lt;BR /&gt;&amp;nbsp;no security-level&lt;BR /&gt;&amp;nbsp;no ip address&lt;BR /&gt;!&lt;BR /&gt;interface Management0/0&lt;BR /&gt;&amp;nbsp;nameif TEST&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address dhcp &lt;BR /&gt;!&lt;BR /&gt;banner login 1&lt;BR /&gt;banner login WELCOME TO THE DEAD ZONE !!!!&lt;BR /&gt;banner login WELCOME TO J-WALL !!!&lt;BR /&gt;banner motd LEARN HOW TO BLOCK OUTSIDE TRAFFIC !!!&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone EST -5&lt;BR /&gt;clock summer-time EDT recurring&lt;BR /&gt;dns domain-lookup Servers&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt;&amp;nbsp;name-server 10.10.15.4&lt;BR /&gt;&amp;nbsp;name-server 10.10.15.5&lt;BR /&gt;same-security-traffic permit inter-interface&lt;BR /&gt;same-security-traffic permit intra-interface&lt;BR /&gt;object-group network Internal&lt;BR /&gt;&amp;nbsp;network-object host R1&lt;BR /&gt;&amp;nbsp;network-object host R2&lt;BR /&gt;&amp;nbsp;network-object host R3&lt;BR /&gt;&amp;nbsp;network-object host R4&lt;BR /&gt;object-group network Outside&lt;BR /&gt;&amp;nbsp;network-object host Outside&lt;BR /&gt;object-group protocol DM_INLINE_PROTOCOL_1&lt;BR /&gt;&amp;nbsp;protocol-object ip&lt;BR /&gt;&amp;nbsp;protocol-object icmp&lt;BR /&gt;&amp;nbsp;protocol-object udp&lt;BR /&gt;&amp;nbsp;protocol-object tcp&lt;BR /&gt;object-group protocol DM_INLINE_PROTOCOL_2&lt;BR /&gt;&amp;nbsp;protocol-object ip&lt;BR /&gt;&amp;nbsp;protocol-object icmp&lt;BR /&gt;&amp;nbsp;protocol-object udp&lt;BR /&gt;&amp;nbsp;protocol-object tcp&lt;BR /&gt;access-list Outside_Network_access_in extended permit object-group DM_INLINE_PROTOCOL_1 10.85.85.0 255.255.255.0 10.10.0.0 255.255.255.0 &lt;BR /&gt;access-list Inside_Network_access_in extended permit icmp 10.10.0.0 255.255.255.0 10.85.85.0 255.255.255.0 &lt;BR /&gt;access-list global_mpc extended permit object-group DM_INLINE_PROTOCOL_2 any any &lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging timestamp&lt;BR /&gt;logging asdm-buffer-size 512&lt;BR /&gt;logging monitor debugging&lt;BR /&gt;logging buffered debugging&lt;BR /&gt;logging trap debugging&lt;BR /&gt;logging asdm debugging&lt;BR /&gt;logging debug-trace&lt;BR /&gt;mtu Outside_Network 1500&lt;BR /&gt;mtu Inside_Network 1500&lt;BR /&gt;mtu TEST 1500&lt;BR /&gt;mtu Servers 1500&lt;BR /&gt;mtu Backups 1500&lt;BR /&gt;mtu Storage 1500&lt;BR /&gt;ip verify reverse-path interface Outside_Network&lt;BR /&gt;ip verify reverse-path interface Inside_Network&lt;BR /&gt;ip verify reverse-path interface Servers&lt;BR /&gt;ip verify reverse-path interface Backups&lt;BR /&gt;ip verify reverse-path interface Storage&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;icmp permit 10.85.85.0 255.255.255.0 Outside_Network&lt;BR /&gt;icmp permit 10.0.0.0 255.0.0.0 Inside_Network&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;static (Outside_Network,Inside_Network) R1 Outside netmask 255.255.255.255 &lt;BR /&gt;access-group Outside_Network_access_in in interface Outside_Network&lt;BR /&gt;access-group Inside_Network_access_in in interface Inside_Network&lt;BR /&gt;route Outside_Network 0.0.0.0 0.0.0.0 Outside 1&lt;BR /&gt;route Inside_Network 10.0.0.0 255.0.0.0 Outside 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;BR /&gt;timeout tcp-proxy-reassembly 0:01:00&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;aaa authentication enable console LOCAL &lt;BR /&gt;aaa authentication http console LOCAL &lt;BR /&gt;aaa authentication serial console LOCAL &lt;BR /&gt;aaa authentication ssh console LOCAL &lt;BR /&gt;aaa authentication telnet console LOCAL &lt;BR /&gt;http server enable&lt;BR /&gt;http 192.168.0.0 255.255.255.0 TEST&lt;BR /&gt;http 10.10.0.0 255.255.255.0 Inside_Network&lt;BR /&gt;no snmp-server location&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;service resetinbound interface Outside_Network&lt;BR /&gt;service resetinbound interface Inside_Network&lt;BR /&gt;service resetinbound interface TEST&lt;BR /&gt;service resetinbound interface Backups&lt;BR /&gt;service resetinbound interface Storage&lt;BR /&gt;crypto ipsec security-association lifetime seconds 28800&lt;BR /&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh scopy enable&lt;BR /&gt;ssh 10.10.0.0 255.255.255.0 Inside_Network&lt;BR /&gt;ssh timeout 30&lt;BR /&gt;console timeout 0&lt;BR /&gt;dhcpd address 10.10.0.85-10.10.0.100 Inside_Network&lt;BR /&gt;dhcpd dns 10.10.15.4 10.10.15.5 interface Inside_Network&lt;BR /&gt;dhcpd domain J_Internal.com interface Inside_Network&lt;BR /&gt;dhcpd option 3 ip R1 interface Inside_Network&lt;BR /&gt;dhcpd option 6 ip 10.10.15.4 10.10.15.5 interface Inside_Network&lt;BR /&gt;dhcpd enable Inside_Network&lt;BR /&gt;!&lt;BR /&gt;dhcpd address 10.10.20.85-10.10.20.100 Backups&lt;BR /&gt;dhcpd dns 10.10.15.4 10.10.15.5 interface Backups&lt;BR /&gt;dhcpd domain Backups_Internal.com interface Backups&lt;BR /&gt;dhcpd option 3 ip R3 interface Backups&lt;BR /&gt;dhcpd option 6 ip 10.10.15.4 10.10.15.5 interface Backups&lt;BR /&gt;!&lt;BR /&gt;dhcpd address 10.10.25.85-10.10.25.100 Storage&lt;BR /&gt;dhcpd dns 10.10.15.4 10.10.15.5 interface Storage&lt;BR /&gt;dhcpd domain Storage_Internal.com interface Storage&lt;BR /&gt;dhcpd option 3 ip R4 interface Storage&lt;BR /&gt;dhcpd option 6 ip 10.10.15.4 10.10.15.5 interface Storage&lt;BR /&gt;!&lt;BR /&gt;threat-detection basic-threat&lt;BR /&gt;threat-detection scanning-threat&lt;BR /&gt;threat-detection statistics&lt;BR /&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;BR /&gt;webvpn&lt;BR /&gt;!&lt;BR /&gt;class-map type inspect http match-all asdm_high_security_methods&lt;BR /&gt;&amp;nbsp;match not request method get&lt;BR /&gt;&amp;nbsp;match not request method head&lt;BR /&gt;class-map Internal_Traffic&lt;BR /&gt;&amp;nbsp;match access-list global_mpc&lt;BR /&gt;&amp;nbsp;match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; message-length maximum client auto&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;&amp;nbsp; id-randomization&lt;BR /&gt;&amp;nbsp; id-mismatch action log&lt;BR /&gt;&amp;nbsp; tsig enforced action log&lt;BR /&gt;policy-map type inspect ftp FTP&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; mask-banner&lt;BR /&gt;&amp;nbsp; mask-syst-reply&lt;BR /&gt;policy-map type inspect netbios NETBIOS&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; protocol-violation action drop log&lt;BR /&gt;policy-map type inspect ip-options Options&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; eool action clear&lt;BR /&gt;&amp;nbsp; nop action clear&lt;BR /&gt;&amp;nbsp; router-alert action clear&lt;BR /&gt;policy-map type inspect http HTTP&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; protocol-violation action drop-connection log&lt;BR /&gt;&amp;nbsp;class asdm_high_security_methods&lt;BR /&gt;&amp;nbsp; drop-connection&lt;BR /&gt;&amp;nbsp;match request header non-ascii&lt;BR /&gt;&amp;nbsp; drop-connection&lt;BR /&gt;policy-map global-policy&lt;BR /&gt;&amp;nbsp;class Internal_Traffic&lt;BR /&gt;&amp;nbsp; inspect dns preset_dns_map dynamic-filter-snoop &lt;BR /&gt;&amp;nbsp; inspect ftp strict FTP &lt;BR /&gt;&amp;nbsp; inspect http HTTP &lt;BR /&gt;&amp;nbsp; inspect icmp &lt;BR /&gt;&amp;nbsp; inspect icmp error &lt;BR /&gt;&amp;nbsp; inspect tftp &lt;BR /&gt;!&lt;BR /&gt;service-policy global-policy global&lt;BR /&gt;prompt hostname context &lt;BR /&gt;call-home&lt;BR /&gt;&amp;nbsp;profile CiscoTAC-1&lt;BR /&gt;&amp;nbsp; no active&lt;BR /&gt;&amp;nbsp; destination address http &lt;A href="https://tools.cisco.com/its/service/oddce/services/DDCEService" target="_blank"&gt;https://tools.cisco.com/its/service/oddce/services/DDCEService&lt;/A&gt;&lt;BR /&gt;&amp;nbsp; destination address email callhome@cisco.com&lt;BR /&gt;&amp;nbsp; destination transport-method http&lt;BR /&gt;&amp;nbsp; subscribe-to-alert-group diagnostic&lt;BR /&gt;&amp;nbsp; subscribe-to-alert-group environment&lt;BR /&gt;&amp;nbsp; subscribe-to-alert-group inventory periodic monthly&lt;BR /&gt;&amp;nbsp; subscribe-to-alert-group configuration periodic monthly&lt;BR /&gt;&amp;nbsp; subscribe-to-alert-group telemetry periodic daily&lt;BR /&gt;Cryptochecksum:a0950e1da9af81acd01c0ade643c88e1&lt;BR /&gt;: end&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;&lt;/P&gt;
&lt;P style="text-autospace: none;"&gt;Please if you have to change something please do; im struggling hard on this implentation&lt;/P&gt;</description>
      <pubDate>Thu, 30 Jun 2016 01:29:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-setup/m-p/2850026#M157196</guid>
      <dc:creator>j_j624001</dc:creator>
      <dc:date>2016-06-30T01:29:45Z</dc:date>
    </item>
  </channel>
</rss>

