<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Routing problem between C3560 and ASA in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/routing-problem-between-c3560-and-asa/m-p/2409418#M309734</link>
    <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;I'm new to firewalls, so apologies if i'm wrong anhywhere.&lt;/P&gt;&lt;P&gt;Here is my setup.&lt;/P&gt;&lt;P&gt;I have a cisco C3560 switch with multiple VLans&lt;/P&gt;&lt;P&gt;It is connected to ASA 5505 which is further connected to Internet. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;C3560 &amp;lt;--&amp;gt; G0/46 &amp;lt;--&amp;gt; 10.40.250.2 &amp;lt;--&amp;gt; 10.40.250.1 &amp;lt;--&amp;gt; E0/1 &amp;lt;--&amp;gt; ASA 5505&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My problem is I'm not able to ping internet hosts from switch. Reverse route is fine. I'm able to ping switch and hosts on other Vlans.&lt;/P&gt;&lt;P&gt;And from switch I'm able to ping &lt;SPAN style="font-size: 10pt;"&gt;10.40.250.1 (ASA interface). But from switch or my desktop i'm not able to go to internet.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Following are my configurations. Kindly help.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;ASA Configuration&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;code&amp;gt;&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.2(2)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname sg-fw2&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;names&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; nameif OUTSIDE&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address dhcp setroute&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; nameif INSIDE&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 10.40.250.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;object-group network INTERNAL_RANGE&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;logging mail critical&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;mtu OUTSIDE 1500&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;mtu INSIDE 1500&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;router eigrp 321&lt;/P&gt;&lt;P&gt; no auto-summary&lt;/P&gt;&lt;P&gt; default-metric 100000 1 255 1 1500&lt;/P&gt;&lt;P&gt; network 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt; redistribute static&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route INSIDE 10.40.0.0 255.255.0.0 10.40.250.2 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 10.40.0.0 255.255.0.0 INSIDE&lt;/P&gt;&lt;P&gt;snmp-server host INSIDE 10.40.12.210 poll community ***** version 2c&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community *****&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 10.40.0.0 255.255.0.0 INSIDE&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;ssh version 2&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics port&lt;/P&gt;&lt;P&gt;threat-detection statistics protocol&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect http&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect icmp&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;call-home&lt;/P&gt;&lt;P&gt; profile CiscoTAC-1&lt;/P&gt;&lt;P&gt;&amp;nbsp; no active&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address http &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="https://tools.cisco.com/its/service/oddce/services/DDCEService" target="_blank"&gt;https://tools.cisco.com/its/service/oddce/services/DDCEService&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address email &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:callhome@cisco.com" target="_blank"&gt;callhome@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; destination transport-method http&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group diagnostic&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group environment&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group inventory periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group configuration periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group telemetry periodic daily&lt;/P&gt;&lt;P&gt;Cryptochecksum:3b4c6840cb9a7b2b490bcc2574f65371&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;/code&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;C3560 Swittch Configuration&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;code&amp;gt;&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 10370 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 19:05:13 WST Sat Nov 2 2013 by sysadmin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 15.0&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;no service timestamps debug uptime&lt;/P&gt;&lt;P&gt;service timestamps log datetime&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;aaa new-model&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login default local&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;clock timezone WST 8 0&lt;/P&gt;&lt;P&gt;clock summer-time GMT recurring last Sun Mar 1:00 last Sun Oct 2:00&lt;/P&gt;&lt;P&gt;system mtu routing 1500&lt;/P&gt;&lt;P&gt;ip routing&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp snooping vlan 522&lt;/P&gt;&lt;P&gt;ip dhcp snooping&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;errdisable recovery cause udld&lt;/P&gt;&lt;P&gt;errdisable recovery cause bpduguard&lt;/P&gt;&lt;P&gt;errdisable recovery cause security-violation&lt;/P&gt;&lt;P&gt;errdisable recovery cause channel-misconfig (STP)&lt;/P&gt;&lt;P&gt;errdisable recovery cause pagp-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause dtp-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause link-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause sfp-config-mismatch&lt;/P&gt;&lt;P&gt;errdisable recovery cause gbic-invalid&lt;/P&gt;&lt;P&gt;errdisable recovery cause l2ptguard&lt;/P&gt;&lt;P&gt;errdisable recovery cause psecure-violation&lt;/P&gt;&lt;P&gt;errdisable recovery cause dhcp-rate-limit&lt;/P&gt;&lt;P&gt;errdisable recovery cause vmps&lt;/P&gt;&lt;P&gt;errdisable recovery cause storm-control&lt;/P&gt;&lt;P&gt;errdisable recovery cause arp-inspection&lt;/P&gt;&lt;P&gt;errdisable recovery cause loopback&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;spanning-tree mode pvst&lt;/P&gt;&lt;P&gt;spanning-tree extend system-id&lt;/P&gt;&lt;P&gt;spanning-tree vlan 1-999 priority 24576&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vlan internal allocation policy ascending&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Loopback0&lt;/P&gt;&lt;P&gt; ip address 3.3.3.3 255.255.255.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Port-channel1&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/4&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/5&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/6&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/7&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/8&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/9&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/10&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/11&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/12&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/13&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/14&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/15&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/16&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/17&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/18&lt;/P&gt;&lt;P&gt; description trunk to bm-sg-sw3 in other server room&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/19&lt;/P&gt;&lt;P&gt; description link to 3com switch for 10.40.12.x network&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/20&lt;/P&gt;&lt;P&gt; description link to drac card on xen server&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/21&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/22&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/23&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/24&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/25&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/26&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/27&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/28&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/29&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/30&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/31&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/32&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/33&lt;/P&gt;&lt;P&gt; description servers in engineering room&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/34&lt;/P&gt;&lt;P&gt; description link to rack for engineering network&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/35&lt;/P&gt;&lt;P&gt; description C1841-F0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/36&lt;/P&gt;&lt;P&gt; description ASA5510-F0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/37&lt;/P&gt;&lt;P&gt; description C2811-F0/0&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/38&lt;/P&gt;&lt;P&gt; description vmserver1&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/39&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/40&lt;/P&gt;&lt;P&gt; description build server nas&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/41&lt;/P&gt;&lt;P&gt; description server farm b&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/42&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; switchport access vlan 523&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/43&lt;/P&gt;&lt;P&gt; description hub for engineering server farm&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/44&lt;/P&gt;&lt;P&gt; description connection for voip 2851&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; ip address 10.40.40.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/45&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/46&lt;/P&gt;&lt;P&gt; description connection to ASA inside&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; ip address 10.40.250.2 255.255.255.0&lt;/P&gt;&lt;P&gt; duplex full&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/47&lt;/P&gt;&lt;P&gt; description span port&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/48&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/49&lt;/P&gt;&lt;P&gt; description trunk to 3560-POE switch 2&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; channel-group 1 mode desirable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/50&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/51&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/52&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; ip address 10.10.100.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; ip address 10.40.10.3 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan300&lt;/P&gt;&lt;P&gt; ip address 10.40.255.1 255.255.255.248&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan512&lt;/P&gt;&lt;P&gt; description corp_serv&lt;/P&gt;&lt;P&gt; ip address 10.40.12.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan520&lt;/P&gt;&lt;P&gt; description corp_con&lt;/P&gt;&lt;P&gt; ip address 10.40.200.1 255.255.254.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan522&lt;/P&gt;&lt;P&gt; description workstations&lt;/P&gt;&lt;P&gt; ip address 10.40.224.1 255.255.254.0 secondary&lt;/P&gt;&lt;P&gt; ip address 10.40.220.1 255.255.254.0&lt;/P&gt;&lt;P&gt; ip helper-address 10.40.12.253&lt;/P&gt;&lt;P&gt; ip helper-address 10.40.12.252&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan523&lt;/P&gt;&lt;P&gt; description office_lab&lt;/P&gt;&lt;P&gt; ip address 10.40.230.1 255.255.254.0&lt;/P&gt;&lt;P&gt; ip access-group vlan523_access_in in&lt;/P&gt;&lt;P&gt; no ip unreachables&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;router eigrp 321&lt;/P&gt;&lt;P&gt; network 3.0.0.0&lt;/P&gt;&lt;P&gt; network 10.0.0.0&lt;/P&gt;&lt;P&gt; eigrp stub connected summary&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 10.40.250.1&lt;/P&gt;&lt;P&gt;ip route 10.1.0.0 255.255.0.0 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 10.1.1.0 255.255.255.0 10.40.250.1&lt;/P&gt;&lt;P&gt;ip route 10.40.240.0 255.255.254.0 10.40.40.2&lt;/P&gt;&lt;P&gt;ip route 202.56.195.121 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 202.152.162.174 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 202.152.162.177 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 203.145.131.152 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 203.196.249.7 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended search_for_192.168&lt;/P&gt;&lt;P&gt; permit ip any host 216.246.60.14 log-input&lt;/P&gt;&lt;P&gt;ip access-list extended vlan523_access_in&lt;/P&gt;&lt;P&gt; remark permit any tcp connection into this vlan to return&lt;/P&gt;&lt;P&gt; permit tcp any any established&lt;/P&gt;&lt;P&gt; remark allow DNS query&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.253 eq domain&lt;/P&gt;&lt;P&gt; remark http access to fumes&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.51 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.51 eq 443&lt;/P&gt;&lt;P&gt; remark http access to 3.0 build machine&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.30 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.30 eq 443&lt;/P&gt;&lt;P&gt; remark allow communication between 10.40.231.205 and cisco cme&lt;/P&gt;&lt;P&gt; permit ip host 10.40.231.205 host 10.40.240.1&lt;/P&gt;&lt;P&gt; permit ip host 10.40.231.205 host 10.40.40.2&lt;/P&gt;&lt;P&gt; remark Allow IANA ephemeral port&lt;/P&gt;&lt;P&gt; permit udp any any range 49152 65535&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; permit udp any any range 25000 35000&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; permit udp any any range 40001 45000&lt;/P&gt;&lt;P&gt; remark permit connection to SingNet Proxy&lt;/P&gt;&lt;P&gt; permit tcp any host 220.255.4.9 eq 8080&lt;/P&gt;&lt;P&gt; remark http and NFS access to filesvr&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq 443&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq sunrpc&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 eq sunrpc&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq 2049&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 eq 2049&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 range 4000 4002&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 range 4000 4002&lt;/P&gt;&lt;P&gt; remark permit sip traffic&lt;/P&gt;&lt;P&gt; permit tcp any any range 5060 5063&lt;/P&gt;&lt;P&gt; permit udp any any range 5060 5063&lt;/P&gt;&lt;P&gt; permit udp any any range 5000 5003&lt;/P&gt;&lt;P&gt; permit udp any any range 5010 5013&lt;/P&gt;&lt;P&gt; permit udp any any range 16384 32767&lt;/P&gt;&lt;P&gt; remark permit access to ldap server&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.247 eq 389&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; icmp any any redirect&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; icmp any any mask-request&lt;/P&gt;&lt;P&gt; permit icmp any any&lt;/P&gt;&lt;P&gt; permit ip 0.0.0.0 255.255.254.0 0.0.0.0 255.255.254.0&lt;/P&gt;&lt;P&gt; permit tcp 0.0.0.0 255.255.254.0 0.0.0.0 255.255.254.0&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt; permit tcp any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging trap warnings&lt;/P&gt;&lt;P&gt;logging facility syslog&lt;/P&gt;&lt;P&gt;logging source-interface Loopback0&lt;/P&gt;&lt;P&gt;logging host 10.40.12.210&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; logging synchronous&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; password 7 120F0B0F1F08545D79&lt;/P&gt;&lt;P&gt; transport preferred none&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt; transport output none&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; password 7 120F0B0F1F08545D79&lt;/P&gt;&lt;P&gt; transport preferred none&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt; transport output none&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;monitor session 1 source vlan 1 - 4094&lt;/P&gt;&lt;P&gt;monitor session 1 destination interface Gi0/47&lt;/P&gt;&lt;P&gt;ntp server 10.40.12.253 prefer&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;/code&amp;gt;&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 02:59:34 GMT</pubDate>
    <dc:creator>sysadmin</dc:creator>
    <dc:date>2019-03-12T02:59:34Z</dc:date>
    <item>
      <title>Routing problem between C3560 and ASA</title>
      <link>https://community.cisco.com/t5/network-security/routing-problem-between-c3560-and-asa/m-p/2409418#M309734</link>
      <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;I'm new to firewalls, so apologies if i'm wrong anhywhere.&lt;/P&gt;&lt;P&gt;Here is my setup.&lt;/P&gt;&lt;P&gt;I have a cisco C3560 switch with multiple VLans&lt;/P&gt;&lt;P&gt;It is connected to ASA 5505 which is further connected to Internet. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;C3560 &amp;lt;--&amp;gt; G0/46 &amp;lt;--&amp;gt; 10.40.250.2 &amp;lt;--&amp;gt; 10.40.250.1 &amp;lt;--&amp;gt; E0/1 &amp;lt;--&amp;gt; ASA 5505&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My problem is I'm not able to ping internet hosts from switch. Reverse route is fine. I'm able to ping switch and hosts on other Vlans.&lt;/P&gt;&lt;P&gt;And from switch I'm able to ping &lt;SPAN style="font-size: 10pt;"&gt;10.40.250.1 (ASA interface). But from switch or my desktop i'm not able to go to internet.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Following are my configurations. Kindly help.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;ASA Configuration&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;code&amp;gt;&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.2(2)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname sg-fw2&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;names&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; nameif OUTSIDE&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address dhcp setroute&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; nameif INSIDE&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 10.40.250.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;object-group network INTERNAL_RANGE&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;logging mail critical&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;mtu OUTSIDE 1500&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;mtu INSIDE 1500&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;router eigrp 321&lt;/P&gt;&lt;P&gt; no auto-summary&lt;/P&gt;&lt;P&gt; default-metric 100000 1 255 1 1500&lt;/P&gt;&lt;P&gt; network 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt; redistribute static&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route INSIDE 10.40.0.0 255.255.0.0 10.40.250.2 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 10.40.0.0 255.255.0.0 INSIDE&lt;/P&gt;&lt;P&gt;snmp-server host INSIDE 10.40.12.210 poll community ***** version 2c&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community *****&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 10.40.0.0 255.255.0.0 INSIDE&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;ssh version 2&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics port&lt;/P&gt;&lt;P&gt;threat-detection statistics protocol&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect http&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect icmp&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;call-home&lt;/P&gt;&lt;P&gt; profile CiscoTAC-1&lt;/P&gt;&lt;P&gt;&amp;nbsp; no active&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address http &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="https://tools.cisco.com/its/service/oddce/services/DDCEService" target="_blank"&gt;https://tools.cisco.com/its/service/oddce/services/DDCEService&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp; destination address email &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:callhome@cisco.com" target="_blank"&gt;callhome@cisco.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; destination transport-method http&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group diagnostic&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group environment&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group inventory periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group configuration periodic monthly&lt;/P&gt;&lt;P&gt;&amp;nbsp; subscribe-to-alert-group telemetry periodic daily&lt;/P&gt;&lt;P&gt;Cryptochecksum:3b4c6840cb9a7b2b490bcc2574f65371&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;/code&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;C3560 Swittch Configuration&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;code&amp;gt;&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 10370 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 19:05:13 WST Sat Nov 2 2013 by sysadmin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 15.0&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;no service timestamps debug uptime&lt;/P&gt;&lt;P&gt;service timestamps log datetime&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;aaa new-model&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login default local&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;clock timezone WST 8 0&lt;/P&gt;&lt;P&gt;clock summer-time GMT recurring last Sun Mar 1:00 last Sun Oct 2:00&lt;/P&gt;&lt;P&gt;system mtu routing 1500&lt;/P&gt;&lt;P&gt;ip routing&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp snooping vlan 522&lt;/P&gt;&lt;P&gt;ip dhcp snooping&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;errdisable recovery cause udld&lt;/P&gt;&lt;P&gt;errdisable recovery cause bpduguard&lt;/P&gt;&lt;P&gt;errdisable recovery cause security-violation&lt;/P&gt;&lt;P&gt;errdisable recovery cause channel-misconfig (STP)&lt;/P&gt;&lt;P&gt;errdisable recovery cause pagp-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause dtp-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause link-flap&lt;/P&gt;&lt;P&gt;errdisable recovery cause sfp-config-mismatch&lt;/P&gt;&lt;P&gt;errdisable recovery cause gbic-invalid&lt;/P&gt;&lt;P&gt;errdisable recovery cause l2ptguard&lt;/P&gt;&lt;P&gt;errdisable recovery cause psecure-violation&lt;/P&gt;&lt;P&gt;errdisable recovery cause dhcp-rate-limit&lt;/P&gt;&lt;P&gt;errdisable recovery cause vmps&lt;/P&gt;&lt;P&gt;errdisable recovery cause storm-control&lt;/P&gt;&lt;P&gt;errdisable recovery cause arp-inspection&lt;/P&gt;&lt;P&gt;errdisable recovery cause loopback&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;spanning-tree mode pvst&lt;/P&gt;&lt;P&gt;spanning-tree extend system-id&lt;/P&gt;&lt;P&gt;spanning-tree vlan 1-999 priority 24576&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vlan internal allocation policy ascending&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Loopback0&lt;/P&gt;&lt;P&gt; ip address 3.3.3.3 255.255.255.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Port-channel1&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/4&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/5&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/6&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/7&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/8&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/9&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/10&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/11&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/12&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/13&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/14&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/15&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/16&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/17&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/18&lt;/P&gt;&lt;P&gt; description trunk to bm-sg-sw3 in other server room&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/19&lt;/P&gt;&lt;P&gt; description link to 3com switch for 10.40.12.x network&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/20&lt;/P&gt;&lt;P&gt; description link to drac card on xen server&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/21&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/22&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/23&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/24&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/25&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/26&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/27&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/28&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/29&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/30&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/31&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/32&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/33&lt;/P&gt;&lt;P&gt; description servers in engineering room&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/34&lt;/P&gt;&lt;P&gt; description link to rack for engineering network&lt;/P&gt;&lt;P&gt; switchport access vlan 523&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/35&lt;/P&gt;&lt;P&gt; description C1841-F0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/36&lt;/P&gt;&lt;P&gt; description ASA5510-F0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/37&lt;/P&gt;&lt;P&gt; description C2811-F0/0&lt;/P&gt;&lt;P&gt; switchport access vlan 600&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt; spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/38&lt;/P&gt;&lt;P&gt; description vmserver1&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; ip dhcp snooping trust&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/39&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/40&lt;/P&gt;&lt;P&gt; description build server nas&lt;/P&gt;&lt;P&gt; switchport access vlan 512&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/41&lt;/P&gt;&lt;P&gt; description server farm b&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/42&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; switchport access vlan 523&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; switchport mode access&lt;/P&gt;&lt;P&gt; mls qos trust cos&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/43&lt;/P&gt;&lt;P&gt; description hub for engineering server farm&lt;/P&gt;&lt;P&gt; switchport access vlan 522&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/44&lt;/P&gt;&lt;P&gt; description connection for voip 2851&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; ip address 10.40.40.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/45&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/46&lt;/P&gt;&lt;P&gt; description connection to ASA inside&lt;/P&gt;&lt;P&gt; no switchport&lt;/P&gt;&lt;P&gt; ip address 10.40.250.2 255.255.255.0&lt;/P&gt;&lt;P&gt; duplex full&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/47&lt;/P&gt;&lt;P&gt; description span port&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/48&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/49&lt;/P&gt;&lt;P&gt; description trunk to 3560-POE switch 2&lt;/P&gt;&lt;P&gt; switchport trunk encapsulation dot1q&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; channel-group 1 mode desirable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/50&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/51&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/52&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; ip address 10.10.100.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; ip address 10.40.10.3 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan300&lt;/P&gt;&lt;P&gt; ip address 10.40.255.1 255.255.255.248&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan512&lt;/P&gt;&lt;P&gt; description corp_serv&lt;/P&gt;&lt;P&gt; ip address 10.40.12.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan520&lt;/P&gt;&lt;P&gt; description corp_con&lt;/P&gt;&lt;P&gt; ip address 10.40.200.1 255.255.254.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan522&lt;/P&gt;&lt;P&gt; description workstations&lt;/P&gt;&lt;P&gt; ip address 10.40.224.1 255.255.254.0 secondary&lt;/P&gt;&lt;P&gt; ip address 10.40.220.1 255.255.254.0&lt;/P&gt;&lt;P&gt; ip helper-address 10.40.12.253&lt;/P&gt;&lt;P&gt; ip helper-address 10.40.12.252&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan523&lt;/P&gt;&lt;P&gt; description office_lab&lt;/P&gt;&lt;P&gt; ip address 10.40.230.1 255.255.254.0&lt;/P&gt;&lt;P&gt; ip access-group vlan523_access_in in&lt;/P&gt;&lt;P&gt; no ip unreachables&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;router eigrp 321&lt;/P&gt;&lt;P&gt; network 3.0.0.0&lt;/P&gt;&lt;P&gt; network 10.0.0.0&lt;/P&gt;&lt;P&gt; eigrp stub connected summary&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 10.40.250.1&lt;/P&gt;&lt;P&gt;ip route 10.1.0.0 255.255.0.0 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 10.1.1.0 255.255.255.0 10.40.250.1&lt;/P&gt;&lt;P&gt;ip route 10.40.240.0 255.255.254.0 10.40.40.2&lt;/P&gt;&lt;P&gt;ip route 202.56.195.121 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 202.152.162.174 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 202.152.162.177 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 203.145.131.152 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;ip route 203.196.249.7 255.255.255.255 10.40.10.254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended search_for_192.168&lt;/P&gt;&lt;P&gt; permit ip any host 216.246.60.14 log-input&lt;/P&gt;&lt;P&gt;ip access-list extended vlan523_access_in&lt;/P&gt;&lt;P&gt; remark permit any tcp connection into this vlan to return&lt;/P&gt;&lt;P&gt; permit tcp any any established&lt;/P&gt;&lt;P&gt; remark allow DNS query&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.253 eq domain&lt;/P&gt;&lt;P&gt; remark http access to fumes&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.51 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.51 eq 443&lt;/P&gt;&lt;P&gt; remark http access to 3.0 build machine&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.30 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.26.156.30 eq 443&lt;/P&gt;&lt;P&gt; remark allow communication between 10.40.231.205 and cisco cme&lt;/P&gt;&lt;P&gt; permit ip host 10.40.231.205 host 10.40.240.1&lt;/P&gt;&lt;P&gt; permit ip host 10.40.231.205 host 10.40.40.2&lt;/P&gt;&lt;P&gt; remark Allow IANA ephemeral port&lt;/P&gt;&lt;P&gt; permit udp any any range 49152 65535&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt; permit udp any any range 25000 35000&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt; permit udp any any range 40001 45000&lt;/P&gt;&lt;P&gt; remark permit connection to SingNet Proxy&lt;/P&gt;&lt;P&gt; permit tcp any host 220.255.4.9 eq 8080&lt;/P&gt;&lt;P&gt; remark http and NFS access to filesvr&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq www&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq 443&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq sunrpc&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 eq sunrpc&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 eq 2049&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 eq 2049&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.248 range 4000 4002&lt;/P&gt;&lt;P&gt; permit udp any host 10.40.12.248 range 4000 4002&lt;/P&gt;&lt;P&gt; remark permit sip traffic&lt;/P&gt;&lt;P&gt; permit tcp any any range 5060 5063&lt;/P&gt;&lt;P&gt; permit udp any any range 5060 5063&lt;/P&gt;&lt;P&gt; permit udp any any range 5000 5003&lt;/P&gt;&lt;P&gt; permit udp any any range 5010 5013&lt;/P&gt;&lt;P&gt; permit udp any any range 16384 32767&lt;/P&gt;&lt;P&gt; remark permit access to ldap server&lt;/P&gt;&lt;P&gt; permit tcp any host 10.40.12.247 eq 389&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; icmp any any redirect&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; icmp any any mask-request&lt;/P&gt;&lt;P&gt; permit icmp any any&lt;/P&gt;&lt;P&gt; permit ip 0.0.0.0 255.255.254.0 0.0.0.0 255.255.254.0&lt;/P&gt;&lt;P&gt; permit tcp 0.0.0.0 255.255.254.0 0.0.0.0 255.255.254.0&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt; permit tcp any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging trap warnings&lt;/P&gt;&lt;P&gt;logging facility syslog&lt;/P&gt;&lt;P&gt;logging source-interface Loopback0&lt;/P&gt;&lt;P&gt;logging host 10.40.12.210&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; logging synchronous&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; password 7 120F0B0F1F08545D79&lt;/P&gt;&lt;P&gt; transport preferred none&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt; transport output none&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; password 7 120F0B0F1F08545D79&lt;/P&gt;&lt;P&gt; transport preferred none&lt;/P&gt;&lt;P&gt; transport input telnet&lt;/P&gt;&lt;P&gt; transport output none&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;monitor session 1 source vlan 1 - 4094&lt;/P&gt;&lt;P&gt;monitor session 1 destination interface Gi0/47&lt;/P&gt;&lt;P&gt;ntp server 10.40.12.253 prefer&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;lt;/code&amp;gt;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:59:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/routing-problem-between-c3560-and-asa/m-p/2409418#M309734</guid>
      <dc:creator>sysadmin</dc:creator>
      <dc:date>2019-03-12T02:59:34Z</dc:date>
    </item>
    <item>
      <title>Routing problem between C3560 and ASA</title>
      <link>https://community.cisco.com/t5/network-security/routing-problem-between-c3560-and-asa/m-p/2409419#M309735</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Seems you have posted the same thread twice (they probably moved your threads to this section from some other section)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So postin same reply here as in the other thread&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE __jive_macro_name="quote" class="jive_text_macro jive_macro_quote"&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The ASA is lacking NAT configurations.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You can do the basic Dynamic PAT translation with either of the below ways&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;global (OUTSIDE) 1 interface&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;nat (INSIDE) 1 0.0.0.0 0.0.0.0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;global (OUTSIDE) 1 interface&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;nat (INSIDE) 1 10.0.0.0 255.0.0.0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope this helps &lt;SPAN __jive_emoticon_name="happy"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 03 Nov 2013 13:17:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/routing-problem-between-c3560-and-asa/m-p/2409419#M309735</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-11-03T13:17:34Z</dc:date>
    </item>
  </channel>
</rss>

