vous pouvez créer un groupe d'objet avec ces ip/networks permis puis créez une règle d'accès-liste qui permet le smtp seulement de ce groupe d'objet
vous n'avez pas besoin de faire ceci sur votre serveur de l'échange 07 parce que tant que votre asa réalise son travail, il ne verra jamais le trafic de smtp de n'importe quel autre ip/networks sans compter que celui dans ce groupe d'objet
http://www9.cisco.com/en/US/docs/security/asa/asa72/asdm52/user/guide/aclrules.html