usted puede crear un grupo de objeto con esos ip/networks permitidos después crea una regla de la acceso-lista que permita el smtp solamente de este grupo de objeto
usted no necesita hacer esto en su servidor del intercambio 07 porque mientras su ASA esté haciendo su trabajo, nunca considerará tráfico del smtp de cualquier otro ip/networks además de los que está en este grupo de objeto
http://www9.cisco.com/en/US/docs/security/asa/asa72/asdm52/user/guide/aclrules.html