Dostupna prenosiva verzija OpenBGPD 6.7p0

OpenBSD Developers objavljeno izdanje portabl izdanja paketa za usmjeravanje OpenBGPD 6.7, koji se može koristiti na operativnim sistemima koji nisu OpenBSD. Da bi se osigurala prenosivost, korišteni su dijelovi koda iz OpenNTPD, OpenSSH i LibreSSL projekata. Pored OpenBSD-a, najavljena je podrška za Linux i FreeBSD. OpenBGPD je testiran na Debianu 9, Ubuntu 14.04+ i FreeBSD 12.

OpenBGPD se razvija pod podrška regionalni Internet registrator RIPE NCC, koji je zainteresovan da funkcionalnost OpenBGPD dovede do upotrebljivosti na serverima za rutiranje na međuoperaterskim tačkama razmene saobraćaja (IXP) i da kreira punopravnu alternativu paketu PTICA (ostale otvorene alternative koje implementiraju BGP protokol uključuju projekte FRRouting, GoBGP, ExaBGP и Bio-routing).

Razvoj OpenBGPD fokusira se na osiguranje najvišeg nivoa sigurnosti i pouzdanosti. Za zaštitu se koristi stroga provjera ispravnosti svih parametara, sredstva za praćenje usklađenosti s granicama bafera, odvajanje privilegija i ograničenje pristupa sistemskim pozivima. Ostale prednosti uključuju zgodnu sintaksu jezika definicije konfiguracije, visoke performanse i efikasnost memorije (na primjer, OpenBGPD može raditi sa tabelama rutiranja koje sadrže stotine hiljada unosa). Projekat podržava većinu BGP 4 specifikacija i usklađen je sa zahtjevima RFC8212, ali ne pokušava da obuhvati ogromno i uglavnom pruža podršku za najpopularnije i najraširenije funkcije.

U izdanju OpenBGPD 6.7 označeno sljedeća poboljšanja:

  • bgpctl uslužni program pruža početnu podršku za JSON izlaz;
  • В bgpd.conf dozvoljeno je istovremeno postavljanje IPv4 i IPv6 adresa u direktivi lokalne adrese u blokovima „grupe“;
  • Osigurana je ispravna agregacija ROA tabela (Ovlašćenje porijekla rute) sa parovima prefiks/izvor-kao u jedan element s najdužom “maxlen” vrijednošću;
  • Dodato svojstvo "max-prefix {NUM} out" u bgpd.conf kako bi se ograničio broj oglašenih prefiksa kako bi se izbjeglo curenje punih tabela;
  • U bgpctl, komanda 'prikaži susjeda' je proširena da prikaže brojače primljenih i postavljenih prefiksa, kao i vrijednost ograničenja "max-prefix out";
  • Obavijesti uključuju informacije o uzroku ugniježđenih grešaka. Komanda “bgpctl show susjed” daje izlaz uzroka posljednje primljene greške;
  • Da bi se ispravno izvršila operacija „gracioznog ponovnog učitavanja“, zastarjeli prefiksi su označeni u tablici Adj-RIB-Out, koja pohranjuje informacije o rutama koje je izabrao lokalni BGP ruter za oglašavanje optimalnih ruta kolegama;
  • Dodata mogućnost izgradnje OpenBGPD-a koristeći paket za pisanje bison parsera bez byacc-a;
  • Dodata opcija “--runstatedir”, preko koje možete odrediti putanju do bgpctl.sock;
  • Očišćena je skripta za konfiguraciju radi poboljšanja prenosivosti.

izvor: opennet.ru

Dodajte komentar