J'ai un ASA 5550 qui effectue des charges et des charges d'opérations (AnyConnect, NAT, ACL, RADIUS, etc., etc.). Il n'est pas particulièrement surchargé en termes de CPU et de mémoire, mais il a une disponibilité de plus de 3,5 ans.
Dernièrement, j'ai essayé de déployer un autre tunnel IPSEC (via cryptomap) avec une règle NAT Exempt, mais l'ASA présente un comportement très étrange. Parfois, lorsque j'ajoute des ACE, une masse de texte apparaît de nulle part dans le champ de description. Peu importe ce que je fais, mes tests avec l'outil PacketTracer sur boîte ne donnent pas les résultats que j'attends (par exemple - je vois le paquet frapper la règle Any / Any au bas de l'ACL, même s'il existe une configuration spécifique ACE en haut de ladite ACL).
Quoi qu'il en soit, la question est la suivante: quelqu'un a-t-il déjà résolu quelque chose en redémarrant un ASA? Ce n'est pas mon option préférée, mais avec les comportements très étranges que je vois, le dépannage devient inutile.