Это не полное сообщение журнала, и это не обязательно основная причина проблем вашего процессора.
Каждое сообщение PIX/ASA имеет уникальный код, в данном случае это %PIX-1-106021
который вы можете найти в документации (например, для v6.3).
Аналогично, если вы посмотрите проверку обратного пути, то увидите, что эта проблема вызвана либо неправильной топологией брандмауэра, либо неправильной маршрутизацией, либо внутренним поддельным внешним IP-адресом.
Тривиальные решения (отключить проверку no ip reverse-path
на интерфейсе или отключить это сообщение журнала no logging message 106021
) обычно являются плохой идеей.
Это, вероятно, лучшая отправная точка: PIX/ASA: мониторинг и устранение проблем с производительностью