<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic CCP - Advanced Firewall Creating Custom Ports Inbound Traffic in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298853#M344018</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;So you want to port forward TCP 3389 to 192.168.10.50&amp;nbsp; ?&lt;/P&gt;&lt;P&gt;If so then first you must have a static PAT statement:&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.10.50 3389 interface Fastethernet4 3389&lt;/P&gt;&lt;P&gt;Then you'll have to inspect this traffic when entering your firewall:&lt;/P&gt;&lt;P&gt;class-map type inspect user-remote-app-tcp&lt;/P&gt;&lt;P&gt;match protocol user-remote-app-tcp&lt;/P&gt;&lt;P&gt;no policy-map type-inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;policy-map type-inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;class type inspect user-remote-app-tcp&lt;/P&gt;&lt;P&gt; inspect&lt;/P&gt;&lt;P&gt;class type inspect CCP_PPTP&lt;/P&gt;&lt;P&gt; pass&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-pol-outToIn-1&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Don't forget to rate helpful posts.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sat, 24 Aug 2013 15:17:55 GMT</pubDate>
    <dc:creator>cadet alain</dc:creator>
    <dc:date>2013-08-24T15:17:55Z</dc:date>
    <item>
      <title>CCP - Advanced Firewall Creating Custom Ports Inbound Traffic</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298850#M344006</link>
      <description>&lt;P&gt;Hey folks, i desperatly need some assistance with my ISR 800 series router zone based Firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The router is currently setup and routing traffic to the internet successfully.&lt;/P&gt;&lt;P&gt;I would like to setup a custom inbound port(TCP-3389) accessible from the internet.&lt;/P&gt;&lt;P&gt;Port destination termination will be an internal PC at say 192.168.1.50.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How can i accomplish this using CPP or console.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have already defined the port to application mapping using CPP. however the firewall is recording the following syslog message:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;%FW-6-DROP_PKT: Dropping udp session 24.76.164.168:13925 192.168.1.50:3389&amp;nbsp; on zone-pair ccp-zp-out-zone-To-in-zone class class-default due to DROP action&amp;nbsp; found in policy-map with ip ident 0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Any assistance is greatly appreciated&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If full config is required&amp;nbsp; to assist please let me know.&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:30:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298850#M344006</guid>
      <dc:creator>sshsolutions</dc:creator>
      <dc:date>2019-03-12T02:30:25Z</dc:date>
    </item>
    <item>
      <title>CCP - Advanced Firewall Creating Custom Ports Inbound Traffic</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298851#M344008</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;When using CCP generalyy you would follow the proceudre starting on page 485 here:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="http://www.cisco.com/en/US/docs/net_mgmt/cisco_configuration_professional/v2_7/olh/ccp.pdf"&gt;http://www.cisco.com/en/US/docs/net_mgmt/cisco_configuration_professional/v2_7/olh/ccp.pdf&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If that didn't work for you, please share your class-maps policy-maps and zone-pairs sections so we can have a look at what is failing.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We look for:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1. The traffic is classified in a class-map&lt;/P&gt;&lt;P&gt;2. The policy-map passes the classified traffic&lt;/P&gt;&lt;P&gt;3. The zone-pair applies that policy-map&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Aug 2013 03:53:21 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298851#M344008</guid>
      <dc:creator>Marvin Rhoads</dc:creator>
      <dc:date>2013-08-24T03:53:21Z</dc:date>
    </item>
    <item>
      <title>Re: CCP - Advanced Firewall Creating Custom Ports Inbound Traffi</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298852#M344017</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks for your response.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pardon my ignorance! how can i export this info from the CCP interface to share? In lue of that procedure, i have provided the full config below.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 22564 bytes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;! Last configuration change at 18:05:26 UTC Fri Aug 23 2013 by sshs&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 18:05:26 UTC Fri Aug 23 2013 by sshs&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 18:05:26 UTC Fri Aug 23 2013 by sshs&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;version 15.3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service tcp-keepalives-in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service tcp-keepalives-out&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hostname 881W-SSHS-R1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;boot system flash:c880data-universalk9-mz.153-1.T.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;security authentication failure rate 3 log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;security passwords min-length 6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging buffered 8192 warnings&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable secret 4 tFiAfenrBMx7/HkdLMWd3Yp19y9eWwFQw9w0LSu/IRk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable password 7 09485B1F180B03175A&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication login sslvpn local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;memory-size iomem 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock timezone EST -5 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock summer-time UTC recurring&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-module wlan-ap 0 bootimage autonomous&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto pki server 881-sshs-r1ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;database archive pem password 7 121D1001130518017B&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;issuer-name O=ssh solutions, OU=sshs support, CN=881w-sshs-r1, C=CA, ST=ON&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lifetime certificate 1095&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lifetime ca-certificate 1825&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto pki trustpoint sshs-trustpoint&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enrollment selfsigned&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;serial-number&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;subject-name CN=sshs-certificate&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;revocation-check crl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rsakeypair sshs-rsa-keys&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto pki trustpoint 881-sshs-r1ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;revocation-check crl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rsakeypair 881-sshs-r1ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto pki certificate chain sshs-trustpoint&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;certificate self-signed 01&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 308201DC 30820186 A0030201 02020101 300D0609 2A864886 F70D0101 05050030&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 4C311930 17060355 04031310 73736873 2D636572 74696669 63617465 312F3012&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 06035504 05130B46 54583133 32353830 34593019 06092A86 4886F70D 01090216&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 0C383831 572D5353 48532D52 31301E17 0D313330 34313332 31323334 315A170D&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 32303031 30313030 30303030 5A304C31 19301706 03550403 13107373 68732D63&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 65727469 66696361 7465312F 30120603 55040513 0B465458 31333235 38303459&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30190609 2A864886 F70D0109 02160C38 3831572D 53534853 2D523130 5C300D06&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 092A8648 86F70D01 01010500 034B0030 48024100 C14B55D9 4B2D4124 D711B49E&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; BBCA3A9D 4EE59818 3922DF07 8D7A3901 BE32D2C5 108FD57C BEA8BEAE F1CFEDF3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 6D8EF395 DD4D6880 846C9995 EB25B50A DC8E2CC7 02030100 01A35330 51300F06&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 03551D13 0101FF04 05300301 01FF301F 0603551D 23041830 16801494 EBC22041&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 8AEC4A0C E3D4399D AD736724 1241E730 1D060355 1D0E0416 041494EB C220418A&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; EC4A0CE3 D4399DAD 73672412 41E7300D 06092A86 4886F70D 01010505 00034100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; BCB0E36C 74CB592B C7404CA2 3028AE4A EEBC2FF9 2195BD68 E9BC5D76 00F1C26F&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 50837DEC 99E79BF5 E5C6C634 BE507705 83F6004B 1B4971E6 EAFBBB0D B3677087&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto pki certificate chain 881-sshs-r1ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;certificate ca 01&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30820299 30820202 A0030201 02020101 300D0609 2A864886 F70D0101 04050030&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 60310B30 09060355 04081302 4F4E310B 30090603 55040613 02434131 15301306&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 03550403 130C3838 31772D73 7368732D 72313115 30130603 55040B13 0C737368&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 73207375 70706F72 74311630 14060355 040A130D 73736820 736F6C75 74696F6E&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 73301E17 0D313330 34313931 37313331 315A170D 31383034 31383137 31333131&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 5A306031 0B300906 03550408 13024F4E 310B3009 06035504 06130243 41311530&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 13060355 0403130C 38383177 2D737368 732D7231 31153013 06035504 0B130C73&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 73687320 73757070 6F727431 16301406 0355040A 130D7373 6820736F 6C757469&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 6F6E7330 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; BA7150D7 E4D5E06B 522A03C4 DBE95F4B C74A4BF5 D715814A 16B1D685 4873C6EB&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 2ACF8A35 4E4B5234 90B0DE07 738D705E 70C4CEDE D10271CD 658B3939 788859C7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; B1730801 22DD5840 9EC1FC50 0AD4D2DF C5281E5F 891550B3 873B6305 02287605&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 80274704 700D7512 4D780096 E21A2DEE 18F76109 F1D6189B 56561E12 52E5A74B&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 02030100 01A36330 61300F06 03551D13 0101FF04 05300301 01FF300E 0603551D&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 0F0101FF 04040302 0186301F 0603551D 23041830 168014CD 462ED740 1B5B89EC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 8510BAB3 E91629AE 6C14F030 1D060355 1D0E0416 0414CD46 2ED7401B 5B89EC85&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 10BAB3E9 1629AE6C 14F0300D 06092A86 4886F70D 01010405 00038181 000EE548&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; B5692815 E61D2086 E7B53CD4 0C077D9D 479F8F6A 9276356D FD18FBD7 FDFCE15A&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 0224A686 F2154525 6F56CCD8 555E47EA 80C5223F A999260D 53E5AC53 A6AE6149&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; 2B28EC50 67AA35E7 3B32011B E82D0888 5D3EDCC3 28720D49 DC01ADBB 1B2B44AF&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; CFD12481 7F1D9720 4A66D59A 8A3B7BB8 287F064C 41D788DD 0552FD91 F8&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip source-route&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip port-map user-remote-app-tcp port tcp 3389 list 2 description remote-app&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.10.1 192.168.10.200&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.20.1 192.168.20.200&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.30.1 192.168.30.200&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp pool SSHS-LAN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;import all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.10.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns-server 192.168.10.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-router 192.168.10.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name sshs.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lease 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp pool VLAN20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;import all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.20.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns-server 192.168.10.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-router 192.168.20.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name sshs.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lease 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dhcp pool VLAN30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;import all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.30.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns-server 192.168.10.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-router 192.168.30.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name sshs.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lease 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip bootp server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip domain name sshs.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip host 881W-SSHS-R1 192.168.10.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip name-server 208.122.23.22&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip name-server 208.122.23.23&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ipv6 cef&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ipv6 multicast rpf use-bgp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info msn-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name messenger.hotmail.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name gateway.messenger.hotmail.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name webmessenger.msn.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info aol-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name login.oscar.aol.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name toc.oscar.aol.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name oam-d09a.blue.aol.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info yahoo-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name scs.msg.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name scsa.msg.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name scsb.msg.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name scsc.msg.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name scsd.msg.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name cs16.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name cs19.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name cs42.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name cs53.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name cs54.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name ads1.vip.scd.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name radio1.launch.vip.dal.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name in1.msg.vip.re2.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name data1.my.vip.sc5.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name address1.pim.vip.mud.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name edit.messenger.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name messenger.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name http.pager.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name privacy.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name csa.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name csb.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;server name csc.yahoo.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;multilink bundle-name authenticated&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;license udi pid CISCO881W-GN-A-K9 sn FTX1325804Y&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;license boot module c880-data level advipservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username sshs privilege 15 password 7 050F131920425A0C48&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username sean secret 4 HKl1ouWejids3opAKgGPRpf0NznjhP7L/v.REW79pKc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip tcp synwait-time 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip ftp passive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect imap match-any ccp-app-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match invalid-command&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-any AutoQoS-Voice-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol rtp audio&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all CCP_SSLVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group 199&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-any AutoQoS-Scavenger-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol bittorrent&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol edonkey&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-skinny-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol skinny&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any remote-app&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol Other&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all SDM_RIP_PT&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol router&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_WEBVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_WEBVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_HTTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_HTTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect ymsgr match-any ccp-app-yahoo-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect msnmsgr match-any ccp-app-msn-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323nxg-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol h323-nxg&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-icmp-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol tcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol udp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-protocol-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol ymsgr yahoo-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol msnmsgr msn-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol aol aol-servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect aol match-any ccp-app-aol-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h225ras-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol h225ras&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-any AutoQoS-VoIP-Remark&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match ip dscp ef&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match ip dscp cs3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match ip dscp af31&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323annexe-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol h323-annexe&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-insp-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol pptp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol netshow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol shell&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol realmedia&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol rtsp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol smtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol sql-net&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol streamworks&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol tftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol vdolive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol tcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol udp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_SSH&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_SSH&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect pop3 match-any ccp-app-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match invalid-command&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_HTTPS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_HTTPS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any bootpc_bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol bootpc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all SDM_GRE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_GRE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_SHELL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name SDM_SHELL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol h323&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect msnmsgr match-any ccp-app-msn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service text-chat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect ymsgr match-any ccp-app-yahoo&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service text-chat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-invalid-src&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group 100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-app-httpmethods&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method bcopy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method bdelete&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method bmove&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method bpropfind&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method bproppatch&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method connect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method copy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method delete&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method edit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method getattribute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method getattributenames&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method getproperties&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method index&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method lock&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method mkcol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method mkdir&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method move&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method notify&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method options&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method poll&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method propfind&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method proppatch&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method put&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method revadd&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method revlabel&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method revlog&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method revnum&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method save&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method search&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method setattribute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method startrev&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method stoprev&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method subscribe&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method trace&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method unedit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method unlock&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request method unsubscribe&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-any AutoQoS-VoIP-Control-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name AutoQoS-VoIP-Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-sip-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol sip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-http-blockparam&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request port-misuse im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request port-misuse p2p&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match req-resp protocol-violation&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect aol match-any ccp-app-aol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match service text-chat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-any AutoQoS-VoIP-RTP-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol rtp audio&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name AutoQoS-VoIP-RTCP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-http-allowparam&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match request port-misuse tunneling&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match protocol http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any sdm-cls-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_HTTPS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_SSH&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_SHELL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any CCP_PPTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_GRE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all SDM_WEBVPN_TRAFFIC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_WEBVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group 102&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-icmpreply-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name boops-DHCP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-insp-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map ccp-cls-insp-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map bootpc_bootps&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name DHCP-Request&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_CA_SERVER&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_HTTPS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map SDM_HTTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-pol-outToIn-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map uremote-app&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group name remote-app&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map ccp-cls-protocol-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-icmp-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map ccp-cls-icmp-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-all sdm-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map sdm-cls-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match access-group 101&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect pop3 ccp-action-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect pop3 ccp-app-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect im ccp-action-app-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect aol ccp-app-aol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; allow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect msnmsgr ccp-app-msn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; allow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ymsgr ccp-app-yahoo&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; allow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect aol ccp-app-aol-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect msnmsgr ccp-app-msn-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ymsgr ccp-app-yahoo-otherservices&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect CCP_PPTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-pol-outToIn-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect imap ccp-action-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect imap ccp-app-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map AutoQoS-Policy-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class AutoQoS-Voice-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; priority percent 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; set dscp ef&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class AutoQoS-Scavenger-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; bandwidth remaining percent 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; set dscp cs1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; fair-queue&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map AutoQoS-Policy-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class AutoQoS-VoIP-RTP-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; priority percent 70&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; set dscp ef&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class AutoQoS-VoIP-Control-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; bandwidth percent 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; set dscp af31&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class AutoQoS-VoIP-Remark&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; set dscp default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; fair-queue&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect http ccp-action-app-http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect http ccp-http-blockparam&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect http ccp-app-httpmethods&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect http ccp-http-allowparam&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; allow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-invalid-src&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy http ccp-action-app-http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy imap ccp-action-imap&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy pop3 ccp-action-pop3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy im ccp-action-app-im&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-insp-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-sip-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-h323-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-h323annexe-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-h225ras-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-h323nxg-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-skinny-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-sslvpn-pol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect CCP_SSLVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect SDM_CA_SERVER&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect SDM_WEBVPN_TRAFFIC&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect sdm-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect SDM_RIP_PT&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit-icmpreply&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-icmpreply-1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class type inspect ccp-icmp-access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone security out-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone security in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone security sslvpn-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-self-out source self destination out-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-permit-icmpreply&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-out-zone-To-in-zone source out-zone destination in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-in-out source in-zone destination out-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-inspect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-out-self source out-zone destination self&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-permit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security zp-out-zone-sslvpn-zone source out-zone destination sslvpn-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-sslvpn-pol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security zp-sslvpn-zone-out-zone source sslvpn-zone destination out-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-sslvpn-pol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security zp-in-zone-sslvpn-zone source in-zone destination sslvpn-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-sslvpn-pol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-pair security zp-sslvpn-zone-in-zone source sslvpn-zone destination in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-sslvpn-pol&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb tcp synwait-time 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb tcp idle-time 3600&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb tcp finwait-time 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb tcp reassembly max-memory 1024&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb tcp reassembly max-queue-length 16&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb udp idle-time 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb icmp idle-time 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;csdb session max-session 65535&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Null0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description LAN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switchport mode trunk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description Not in Use&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description Trunk to 861W-SSHS-R1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switchport mode trunk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;auto discovery qos&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description VoIP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switchport access vlan 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy output AutoQoS-Policy-UnTrust&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description WAN$ETH-WAN$$FW_OUTSIDE$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip ddns update hostname xxx.xxxx.org&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address dhcp client-id FastEthernet4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security out-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;duplex auto&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;speed auto&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;auto qos&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy output AutoQoS-Policy-Fa4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Virtual-Template1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip unnumbered Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security sslvpn-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface wlan-ap0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description Service module interface to manage the embedded AP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip unnumbered Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;arp timeout 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Wlan-GigabitEthernet0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description Internal switch interface connecting to the embedded AP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switchport mode trunk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description SSHS Default LAN$FW_INSIDE$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 192.168.10.1 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description $FW_INSIDE$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 192.168.20.1 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description $FW_INSIDE$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 192.168.30.1 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Dialer0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description PPPoA Dialer for Int ATM0$FW_INSIDE$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address negotiated&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-group aclInternetInbound in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip mtu 1492&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;zone-member security in-zone&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;encapsulation ppp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dialer pool 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp authentication chap callin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp chap hostname SSHS-CHAP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp chap password 7 045F1E100E2F584B&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp ipcp dns request accept&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp ipcp route default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ppp ipcp address accept&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;router rip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.10.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.20.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network 192.168.30.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip local pool sslvpn-pool 192.168.10.190 192.168.10.199&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip dns server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip nat inside source list 199 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 FastEthernet4 dhcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended AutoQoS-VoIP-Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq 1720&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any range 11000 11999&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit udp any any eq 2427&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq 2428&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any range 2000 2002&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit udp any any eq 1719&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit udp any any eq 5060&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended AutoQoS-VoIP-RTCP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit udp any any range 16384 32767&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended DHCP-Request&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit ip any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_GRE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit gre any any log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_HTTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq www log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_HTTPS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq 443 log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_SHELL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq cmd&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_SSH&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq 22 log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_WEBVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit tcp any any eq 443 log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended remote-app&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit ip any host 192.168.10.50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended boops-DHCP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;permit ip any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging host 192.168.10.50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 1 permit 0.0.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 2 remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 2 permit 192.168.10.50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 100 remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 100 permit ip host 255.255.255.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 100 permit ip 127.0.0.0 0.255.255.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 100 permit ip 192.168.1.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 101 remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 101 permit ip 192.168.1.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 199 permit ip any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rmon event 33333 log trap AutoQoS description "AutoQoS SNMP traps for Voice Drops" owner AutoQoS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;banner login ^C No Unauthorize access, all unauthorize users will be terminated at WILL! Enter user name and password to continue&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;^C&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;banner motd ^C This router is designated as the primary router in the SSHS LAN ^C&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;password 7 06021A374D401D1C54&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging synchronous&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no modem enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport output telnet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;password 7 06021A374D401D1C54&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport output telnet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;line 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no activation-character&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no exec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport preferred none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport input all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;privilege level 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;password 7 130102040A02102F7A&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;length 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport input telnet ssh&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;transport output telnet ssh&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;scheduler interval 500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ntp master&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ntp update-calendar&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ntp server nist1-ny.ustiming.org prefer&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;webvpn gateway sshs-WebVPN-Gateway&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip interface FastEthernet4 port 443&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl encryption rc4-md5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl trustpoint sshs-trustpoint&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;inservice&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;webvpn context sshs-WebVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;secondary-color white&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;title-color #669999&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;text-color black&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acl "ssl-acl"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; permit ip 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication list sslvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;gateway sshs-WebVPN-Gateway&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;max-users 4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl authenticate verify all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;url-list "rewrite"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;inservice&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy group sshs-webvpnpolicy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; functions svc-enabled&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; filter tunnel ssl-acl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; svc address-pool "webvpnpool" netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; svc rekey method new-tunnel&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; svc split include 192.168.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-group-policy sshs-webvpnpolicy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Aug 2013 04:19:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298852#M344017</guid>
      <dc:creator>sshsolutions</dc:creator>
      <dc:date>2013-08-24T04:19:23Z</dc:date>
    </item>
    <item>
      <title>CCP - Advanced Firewall Creating Custom Ports Inbound Traffic</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298853#M344018</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;So you want to port forward TCP 3389 to 192.168.10.50&amp;nbsp; ?&lt;/P&gt;&lt;P&gt;If so then first you must have a static PAT statement:&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 192.168.10.50 3389 interface Fastethernet4 3389&lt;/P&gt;&lt;P&gt;Then you'll have to inspect this traffic when entering your firewall:&lt;/P&gt;&lt;P&gt;class-map type inspect user-remote-app-tcp&lt;/P&gt;&lt;P&gt;match protocol user-remote-app-tcp&lt;/P&gt;&lt;P&gt;no policy-map type-inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;policy-map type-inspect ccp-pol-outToIn&lt;/P&gt;&lt;P&gt;class type inspect user-remote-app-tcp&lt;/P&gt;&lt;P&gt; inspect&lt;/P&gt;&lt;P&gt;class type inspect CCP_PPTP&lt;/P&gt;&lt;P&gt; pass&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-pol-outToIn-1&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Don't forget to rate helpful posts.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Aug 2013 15:17:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298853#M344018</guid>
      <dc:creator>cadet alain</dc:creator>
      <dc:date>2013-08-24T15:17:55Z</dc:date>
    </item>
    <item>
      <title>Re: CCP - Advanced Firewall Creating Custom Ports Inbound Traffi</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298854#M344019</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Cadet's recommendation looks on the mark. I recommend following it.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BTW, you cannot easily share from CCP directly - the configuraiton you posted does the job.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Marvin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Aug 2013 22:28:56 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298854#M344019</guid>
      <dc:creator>Marvin Rhoads</dc:creator>
      <dc:date>2013-08-24T22:28:56Z</dc:date>
    </item>
    <item>
      <title>Re: CCP - Advanced Firewall Creating Custom Ports Inbound Traffi</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298855#M344020</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks Cadet for your assistance, i will test the change and report back.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Aug 2013 03:57:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298855#M344020</guid>
      <dc:creator>sshsolutions</dc:creator>
      <dc:date>2013-08-26T03:57:19Z</dc:date>
    </item>
    <item>
      <title>Re: CCP - Advanced Firewall Creating Custom Ports Inbound Traffi</title>
      <link>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298856#M344022</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Appreciate the help Marvin. I will try the recommendation provided earlier and report back.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Aug 2013 03:58:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ccp-advanced-firewall-creating-custom-ports-inbound-traffic/m-p/2298856#M344022</guid>
      <dc:creator>sshsolutions</dc:creator>
      <dc:date>2013-08-26T03:58:29Z</dc:date>
    </item>
  </channel>
</rss>

