Релиз на DHCP сървъра Kea 3.0, разработен от консорциума ISC

Консорциум ISC обяви пускането на DHCP сървъра Kea 3.0, който замества класическия ISC DHCP. Kea 3.0 е отбелязан като първото издание, за което ще бъде осигурен дълъг цикъл на поддръжка (LTS) - обновления ще бъдат издавани в течение на три години. Нови значими стабилни издания се планират да се формират на всеки шест месеца, а не веднъж годишно. Изходният код на проекта се разпространява под лицензия Mozilla Public License (MPL) 2.0, вместо преди използваната лицензия ISC License за ISC DHCP.

DHCP сървърът Kea е изграден на базата на технологии BIND 10 и е проектиран с модулна архитектура, която предполага разделяне на функционалността на различни обработващи процеси. Продуктът включва изцяло функционална реализация на сървъра с поддръжка на протоколите DHCPv4 и DHCPv6, способен да замени ISC DHCP. В Kea са вградени средства за динамично обновление на DNS зони (Dynamic DNS), поддържат се механизми за откриване сървъри, назначаване на адреси, обновление и повторно свързване, обслужване на информационни запитвания, резервиране на адреси за хостове и PXE зареждане. В реализцията на DHCPv6 допълнително е предвидена възможност за делегиране на префикси.

Информацията за назначените адреси и параметрите на клиентите може да се съхранява в различни хранилища, например, предлагани са бекенди за съхранение в CSV файлове, СУБД MySQL, Apache Cassandra и PostgreSQL. Параметрите за резервиране на хостове могат да бъдат зададени в конфигурационен файл във формат JSON или под формата на таблица в MySQL и PostgreSQL. Включен е инструментът perfdhcp за измерване на производителността на DHCP сървъра и компоненти за събиране на статистика. За взаимодействие с външни приложения се предоставя специално API. Възможно е обновление на конфигурацията в движение без перезапускане на сървъра.

Ключови подобрения в Kea 3.0:

  • В категорията на отворените и безплатно разпространявани са преведени повечето библиотеки TWELVE Kea с включени обработващи модули (hook-ове), преди достъпни под търговска лицензия (комерсиални оставаха само обработващите модули RBAC и Configuration Backend, а останалите 12 обработващи модули са отворени под лицензия MPL 2.0). Променен е процесът на разпространение на включените обработващи модули - за инсталация вече не е необходим токен за достъп. Отворените библиотеки са включени в основния архив с изходен код на Kea и са достъпни за инсталация от официалните репозитории на ISC.

    Сред възможностите, предоставяни от отворени обработчици: манипулации с класовете на DHCP клиентите без рестартиране на DHCP сървъра, обновление на DDNS (Dynamic DNS) във връзка с клиентите, гъвкаво назначаване на идентификатори на клиентите, водене на разширени логове, използване на GSS-TSIG за удостоверяване, кеширане на отговори от други хостове, изнасяне на хранилището на резервиране на хостове в отделна СУБД, ограничаване на интензивността на заявките, ping проверка на адресите преди предоставянето им на клиентите, интеграция с RADIUS сървъри, управление на настройките на подсетите без рестартиране, поддръжка на разширения DHCPv4/DHCPv6 Leasequery. Отворените обработчици могат да се използват за настройка на подсетите и резервиране на хостове чрез уеб интерфейса Stork.

  • Добавени са допълнителни проверки и мерки за засилване на сигурността, реализирани въз основа на наскоро открити уязвимости. След преминаването на Kea 3.0 администраторите ще трябва да зададат нови пароли и да настроят по-надеждна защита за достъп до интерфейсите за отдалечено управление.
  • Добавена е вградена поддръжка за HTTP/TLS. За организация на отдалечен достъп вече не е необходим Kea Control Agent (CA), което значително опростява настройката. Във фоновите процеси DHCPv4, DHCPv6 и DHCP-DDNS е вградена поддръжка за заявяване на API чрез HTTP и TLS без използването на Control Agent. В бъдещи версии се планира да бъде премахнат Kea Control Agent.
  • С цел опростяване на миграцията от ISC DHCP е променена класификацията на клиентите. Предоставена е възможност за добавяне на опции във връзка с клиента или подсетя. Поведението при наследяване на опции е приближено до ISC DHCP.
  • В DHCPv6 е реализиран механизъм за регистрация на адреси (RFC 9686), който позволява вместо назначаване сървър на адрес, да се генерира адрес на страната на устройството, използвайки SLAAC (Stateless Address Autoconfiguration), след което да се предадат данни за генерирания адрес на DHCPv6 сървъра.
  • Модернизирана е системата за сглобяване, която е преминала от Auto Tools на инструмента Meson.
  • Кодът за поддръжка на бекенди за съхранение на базата на MySQL и PostgreSQL е изнесен в отделни библиотеки. Тези бекенди вече не са задължителни за инсталиране - ако не е необходима поддръжка за MySQL и PostgreSQL, при инсталирането на Kea вече не е необходимо инсталирането на свързани с СУБД зависимости.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster