Здесь будет о том, что:
cisco asa 5505 прозрачно пропускает bpdu, и совершенно зря я стремалась настраивать в филиалах резервные линки до неё,
cisco asa 5505 после обновления до версии 9.1 совершенно меняет логику работы с NAT, и NAT с конкретного интерфейса на конкретный интерфейс работает, игнорируя Route Lookup. Зато в этой же версии починили косяк, когда при удалении интерфейса слетали все NAT с any интерфейсом,
cisco asa 5505 в любой версии как-то странно себя ведёт на TCP-сессиях: ограничивает размер окна таким образом, чтобы одна сессия занимала не более 50% заданной полосы пропускания,
cisco asa 5505 не умеет выдавать по dhcp статический ip конкретному MAC-адресу.
Странная железка. И чем дальше, тем страньше.