В чем разница между двумя подходами ниже при указании контроля доступа в Cisco ASA?
ciscoasa(config)# access-list out2in extended permit ip any any
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside
Имеет ли значение, если мы откажемся от permit any any
команды, подобной этой?
ciscoasa(config)# access-list out2in extended deny tcp any host 192.168.100.10 eq http
ciscoasa(config)# access-group out2in in interface outside