Saya punya ASA 5550 yang melakukan banyak dan banyak operasi (AnyConnect, NAT, ACL, RADIUS, dll, dll). Ini tidak terlalu kelebihan dalam hal CPU & Memori, tetapi memiliki uptime lebih dari 3,5 tahun.
Akhir-akhir ini saya telah mencoba untuk menyebarkan terowongan IPSEC lain (melalui cryptomap) bersama dengan aturan NAT Exempt, tetapi ASA menunjukkan perilaku yang sangat aneh. Kadang-kadang ketika saya menambahkan ACE, banyak teks muncul entah dari mana di bidang deskripsi. Tidak peduli apa yang saya lakukan, pengujian saya dengan alat PacketTracer pada kotak tidak menghasilkan hasil yang saya harapkan (misalnya - saya melihat paket mengenai aturan Any / Any di bagian bawah ACL, meskipun ada yang dikonfigurasi secara khusus ACE di atas kata ACL).
Bagaimanapun, pertanyaannya adalah ini: Adakah yang pernah benar-benar menyelesaikan sesuatu dengan me-reboot ASA? Ini bukan pilihan favorit saya, tetapi dengan perilaku yang sangat aneh, saya melihat pemecahan masalah menjadi sia-sia.