Tôi đã có một ASA 5550 đang thực hiện tải và tải hoạt động (AnyConnect, NAT, ACL, RADIUS, v.v.). Nó không quá tải đặc biệt về CPU & Bộ nhớ, nhưng nó có thời gian hoạt động hơn 3,5 năm.
Gần đây tôi đã cố gắng triển khai một đường hầm IPSEC khác (thông qua tiền điện tử) cùng với quy tắc Miễn trừ NAT, nhưng ASA đang thể hiện hành vi rất kỳ lạ. Đôi khi, khi tôi thêm một khối văn bản bật lên từ đâu trong trường mô tả. Bất kể tôi làm gì, các thử nghiệm của tôi với công cụ PacketTracer trên hộp không mang lại kết quả mà tôi mong đợi (ví dụ - tôi thấy gói tin đạt quy tắc Any / Any ở dưới cùng của ACL, mặc dù có một cấu hình cụ thể ACE ở đầu ACL đã nói).
Dù sao, câu hỏi là đây: Đã có ai thực sự giải quyết bất cứ điều gì bằng cách khởi động lại ASA chưa? Đó không phải là lựa chọn yêu thích của tôi, nhưng với những hành vi rất kỳ lạ tôi đang thấy việc khắc phục sự cố đang trở nên vô ích.