Мы уже рассмотрели как работает no-export, no-advertise, теперь рассмотрим как работает LOCAL-AS, не путает local-as когда мягко переходили с одного номер AS на другой.
Напомню, что local-as в bgp работает так: не посылать никому кроме IBGP соседам, даже в разные конфедерации не посылать, в отличии от no-export.
Давайте это проверим.
Нам нужно немного переработать топологию и сделать ее такой:
Здесь я AS20 из прошлой топологии перенес в конфедерацию 65001 и назвал его AS10.3 настроил пиринг. Теперь изменим set community:
route-map SETCOM permit 10
set community local-AS
Посмотрим AS10.1:
по ibgp в пределах одной AS (sub-AS) передается.
Посмотрим что будет после выхода из конфедерации.
AS10.2#sh ip bgp 10.10.10.10
% Network not in table
AS10.2#
Все как и ожидалось, cisco никого никогда не обманывает 🙂
Community internet рассматривать не будем, ее смысл понятен — распространение community любому.