我記得Cisco PIX是ASA的前一代 , 相信觀念上大概也會承襲PIX的運作觀念...
之前PIX的觀念就是,所有的介面要轉送封包,都必須做NAT
不管是由內到外,或者由外到內,甚至DMZ都要轉NAT 才能夠正常通訊...
所以,這也難怪fortigate 熟的人轉Cisco 會不適應...
最近有沒有改就不清楚了,至少不要每個interface都要做NAT , 把packet forwarding
預設給Enable不是很好嗎? 這樣就與fortigate 一樣了 , 人家要推Cisco也會方便許多!!