这里其实存在几个问题,要想实现楼主描述的需求,也就是 发起的流量 是从 成都-->深圳-->北京, 回程流量 要从 北京-->深圳-->成都
1、要实现这个需求,前置条件是,成都ASA和深圳USG之间,深圳USG和北京ASA之间,都要跑基于TUNNLE的IPSecVPN(GRE over IPSec);但是ASA5525可能并不支持该功能;
2、假设 成都ASA和深圳USG之间,深圳USG和北京ASA之间,能跑基于Tunnel的IPSecVPN,那问题就变得简单了,配置相应的静态路由,确保需要的流量被加密封装进TUNNLE,就可以了。