Если Вы хотите разрешить хождение пакетов между двух подсетей, которые находятся на разных портах, Вам необходимо включить 2 опции. По стандарту хождение между интерфейсами запрещено.
Конфигурация:
interface GigabitEthernet0/1
description Local network
nameif inside
security-level 100
ip address 192.168.37.254 255.255.255.0
ospf cost 10
!
interface GigabitEthernet0/2
description Local2 network
nameif inside2
security-level 100
ip address 192.168.38.254 255.255.255.0
ospf cost 10
!
same-security-traffic permit inter-interface
same-security-traffic permit intra-interface
Жирным выделены необходимые опции.
Если же нужны ограничения, то их можно создать с помощью access-list.