自宅の892Jにnmapでポートスキャン掛けると、以下の結果が表示されます。

PORT    STATE  SERVICE
80/tcp  open   http
113/tcp closed ident
443/tcp open   https

質問1
なぜ、80と443が待ち受けポートになっているのでしょうか。
ちなみに、既に
no ip http server
no ip http-secure server
を設定しています。
また、試しにWAN側ポートのACLで当該ポートをdenyしても結果は変わりません。

質問2
当該ルータはEasyVPN機能を有効化しているため、isakmpとかのポートが空いていても良さそうなものですが、nmapでは検出されません。
これはなぜでしょうか。

どちらかというと、nmapというかポートスキャンのお話しなのかな。。と