SDA SGT测试—PEN

1.背景:测试同一vrf里面,不同SGT间的访问,终端在extend node 里面
2.Extend node必须配置成PEN(Policy extend node):前提条件是edge和extend node都是advantage 的license,还有edge的下联extend node 需要配置
 cts manual
 policy static sgt 8000 trusted


3.然后就可以通过配置SGT,对两个不同SGT的endpoint进行访问控制