potete generare un gruppo di oggetto con quei ip/networks permessi quindi generate una regola della accesso-lista che permette lo smtp soltanto da questo gruppo di oggetto
non dovete fare questo sul vostro assistente di scambio 07 perché finchè la vostra asa sta facendo il relativo lavoro, non vederà mai il traffico dello smtp da qualunque altro ip/networks oltre a quei in questo gruppo di oggetto
http://www9.cisco.com/en/US/docs/security/asa/asa72/asdm52/user/guide/aclrules.html