nerdexam
Cisco

350-701 · Question #636

What is the ideal deployment mode to use when you need to manage separate security policies for multiple customers on a Cisco ASA device?

The correct answer is D. multiple context mode. Cisco ASA's multiple context mode is ideal for managing separate security policies for multiple customers by creating virtual firewalls, each with its own interfaces and policies.

Submitted by satoshi_tk· Mar 30, 2026Network Security

Question

What is the ideal deployment mode to use when you need to manage separate security policies for multiple customers on a Cisco ASA device?

Options

  • Aspanned cluster mode
  • BIRB mode
  • CVRF mode
  • Dmultiple context mode

How the community answered

(40 responses)
  • A
    3% (1)
  • B
    13% (5)
  • C
    5% (2)
  • D
    80% (32)

Why each option

Cisco ASA's multiple context mode is ideal for managing separate security policies for multiple customers by creating virtual firewalls, each with its own interfaces and policies.

Aspanned cluster mode

Spanned cluster mode combines multiple ASAs into a single logical unit for scalability and redundancy, not for providing separate security policies to different customers on one device.

BIRB mode

IRB (Integrated Routing and Bridging) mode is used in some networking devices to allow routing and bridging on the same interface, which is not relevant for multi-customer security policy separation on an ASA.

CVRF mode

VRF (Virtual Routing and Forwarding) mode provides separate routing tables and forwarding instances but does not provide the comprehensive, independent firewall context separation that multiple context mode offers on an ASA.

Dmultiple context modeCorrect

Multiple context mode on a Cisco ASA allows a single physical ASA device to be partitioned into several independent virtual firewalls, called security contexts. Each context operates as a standalone device with its own security policies, interfaces, and administration, making it perfect for multi-tenant environments or managing separate security domains for different customers.

Concept tested: Cisco ASA multi-tenancy with security contexts

Source: https://www.cisco.com/c/en/us/td/docs/security/asa/asa90/configuration/guide/asa_90_cli_config/ha_contexts.html

Topics

#Cisco ASA#Multiple Context Mode#Network Security Policies#Multi-tenancy

Community Discussion

No community discussion yet for this question.

Full 350-701 Practice