某公司有两个子网,其中web服务器的地址是192.168.1.100在192.168.1.0/24这个子网中,是通过路由器routerA连接到互联网;而客户端172.16.1.100是在172.16.1.0/24这个子网中,是通过路由器routerB连接到互联网。现在要用路由器A配置nat转换,请问,配置命令的第一条:access-list 101 deny 192.168.1.100 0.0.0.255 172.16.1.0 0.0.0.255这个命令,为何先要deny?我的理解是,如果deny的话,web服务器无法连接客户端,客户端也上不了网了。