В чем разница между двумя подходами ниже при указании контроля доступа в Cisco ASA?

ciscoasa(config)# access-list out2in extended permit ip any any
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside

Имеет ли значение, если мы откажемся от permit any any команды, подобной этой?

ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside

0