<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ZBF VPN Good Config in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425879#M269849</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What routers are you using?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-- &lt;BR /&gt;Please remember to rate and select a correct answer&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 18 Feb 2014 14:02:22 GMT</pubDate>
    <dc:creator>Marius Gunnerud</dc:creator>
    <dc:date>2014-02-18T14:02:22Z</dc:date>
    <item>
      <title>ZBF VPN Good Config</title>
      <link>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425878#M269847</link>
      <description>&lt;P&gt;After reading some info on Julio's website, I have come to think my VPN configs are a bit too fat and not very streamline. My configs are starting to hammer CPU on the routers now, especially as the remote offices are now starting to use VDSL speeds. What are you thoughts?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;TABLE cellpadding="0" cellspacing="0" style="width: 100%;"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all sdm-cls-VPNOutsideToInside-1
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group 104
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_AH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SDM_AH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-skinny-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol skinny
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-h323nxg-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol h323-nxg
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-cls-icmp-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol icmp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol tcp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol udp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-h225ras-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol h225ras
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_ESP
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SDM_ESP
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-h323annexe-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol h323-annexe
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-cls-insp-traffic
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol dns
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol ftp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol https
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol icmp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol imap
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol pop3
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol netshow
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol shell
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol realmedia
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol rtsp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol smtp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol sql-net
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol streamworks
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol tftp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol vdolive
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol tcp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol udp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any PING_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name PING_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_SSH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SDM_SSH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_HTTPS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SDM_HTTPS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_SHELL
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SDM_SHELL
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SNMP_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group name SNMP_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-h323-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol h323
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all ccp-invalid-src
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group 100
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any ccp-sip-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol sip
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all ccp-protocol-http
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol http
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any sdm-cls-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_HTTPS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_SSH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_SHELL
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SNMP_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map PING_ACCESS
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all ccp-insp-traffic
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map ccp-cls-insp-traffic
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-any SDM_VPN_TRAFFIC
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol isakmp
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match protocol ipsec-msft
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_AH
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_ESP
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all ccp-icmp-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map ccp-cls-icmp-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all SDM_VPN_PT
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group 103
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map SDM_VPN_TRAFFIC
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;class-map type inspect match-all sdm-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match class-map sdm-cls-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match access-group 102
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;policy-map type inspect sdm-pol-VPNOutsideToInside-1
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect sdm-cls-VPNOutsideToInside-1
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class class-default
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; drop
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;policy-map type inspect ccp-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-invalid-src
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; drop log
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-protocol-http
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-insp-traffic
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-sip-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-h323-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-h323annexe-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-h225ras-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-h323nxg-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-skinny-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class class-default
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; drop
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;policy-map type inspect ccp-permit
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect SDM_VPN_PT
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; pass
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect sdm-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class class-default
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; drop
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;policy-map type inspect ccp-permit-icmpreply
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class type inspect ccp-icmp-access
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; inspect 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; class class-default
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;&amp;nbsp; pass
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone security in-zone
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone security out-zone
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone-pair security ccp-zp-out-self source out-zone destination self
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; service-policy type inspect ccp-permit
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone-pair security ccp-zp-in-out source in-zone destination out-zone
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; service-policy type inspect ccp-inspect
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone-pair security ccp-zp-self-out source self destination out-zone
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; service-policy type inspect ccp-permit-icmpreply
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;zone-pair security sdm-zp-VPNOutsideToInside-1 source out-zone destination in-zone
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; service-policy type inspect sdm-pol-VPNOutsideToInside-1
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;! 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;crypto isakmp policy 15
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; encr 3des
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; authentication pre-share
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; group 2
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; lifetime 28800
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;crypto isakmp key m0n5t3r address ***.***.***.***
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;crypto ipsec transform-set aes-sha esp-aes esp-sha-hmac 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; mode tunnel
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;!
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt;crypto map ipsec-TEST 10 ipsec-isakmp 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; set peer ***.***.***.***
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; set transform-set aes-sha 
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; set pfs group2
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD align="left" style="border: transparent 0px groove;"&gt;&lt;PRE style="border: transparent 0px groove;"&gt; match address 101
&lt;/PRE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;</description>
      <pubDate>Tue, 12 Mar 2019 03:44:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425878#M269847</guid>
      <dc:creator>markieparkie</dc:creator>
      <dc:date>2019-03-12T03:44:04Z</dc:date>
    </item>
    <item>
      <title>ZBF VPN Good Config</title>
      <link>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425879#M269849</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What routers are you using?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-- &lt;BR /&gt;Please remember to rate and select a correct answer&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 18 Feb 2014 14:02:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425879#M269849</guid>
      <dc:creator>Marius Gunnerud</dc:creator>
      <dc:date>2014-02-18T14:02:22Z</dc:date>
    </item>
    <item>
      <title>Hi Marius, The routers we are</title>
      <link>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425880#M269851</link>
      <description>&lt;P&gt;Hi Marius,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;The routers we are using are CISCO 887VA&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;</description>
      <pubDate>Fri, 21 Mar 2014 17:22:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425880#M269851</guid>
      <dc:creator>markieparkie</dc:creator>
      <dc:date>2014-03-21T17:22:58Z</dc:date>
    </item>
    <item>
      <title>Sorry for the late reply.  I</title>
      <link>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425881#M269852</link>
      <description>&lt;P&gt;Sorry for the late reply.&amp;nbsp; I have not been getting any email notifications since the new support website was launched.&lt;/P&gt;&lt;P&gt;If that is all the ZBF config you have it is not much configured...relitively speaking.&amp;nbsp; So that leads me to beleive that if you are experiencing performance issues it could be related to the amount of traffic that is traversing the 887 router, and its ability to handle that traffic.&amp;nbsp;&lt;/P&gt;&lt;P&gt;You do have some redundant config in there but that should not affect performance in any significant way...just to point out an example:&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;policy-map type inspect ccp-permit-icmpreply&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;class type inspect ccp-icmp-access&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; inspect&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;class class-default&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; pass&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;class-map type inspect match-all ccp-icmp-access&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;match class-map ccp-cls-icmp-access&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&lt;STRONG&gt;class-map type inspect match-any ccp-cls-icmp-access&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;match protocol icmp&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;match protocol tcp&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;match protocol udp&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;zone-pair security ccp-zp-self-out source self destination out-zone&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;service-policy type inspect ccp-permit-icmpreply&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;This could have been done using just the ccp-cls-icmp-access class map.&amp;nbsp; But as I said it should not affect performance.&lt;/P&gt;&lt;P&gt;Have you checked memory usage on the router and not just the CPU?&lt;/P&gt;&lt;P&gt;How many users are connecting through the router on a daily basis?&lt;/P&gt;&lt;P&gt;It could very well be that the amount of traffic passing through the router is becoming more than it can handle, and an upgrade to a more robust router is needed.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;--&lt;/P&gt;&lt;P&gt;Please remember to rate and select a correct answer&lt;/P&gt;</description>
      <pubDate>Tue, 25 Mar 2014 15:02:11 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-vpn-good-config/m-p/2425881#M269852</guid>
      <dc:creator>Marius Gunnerud</dc:creator>
      <dc:date>2014-03-25T15:02:11Z</dc:date>
    </item>
  </channel>
</rss>

