Portable nga bersyon sa OpenBGPD 6.7p0 anaa

Mga Nag-develop sa OpenBSD gipatik pagpagawas sa usa ka madaladala nga edisyon sa routing package OpenBGPD 6.7, nga magamit sa mga operating system gawas sa OpenBSD. Aron maseguro nga madala, ang mga bahin sa code gikan sa OpenNTPD, OpenSSH ug LibreSSL nga mga proyekto gigamit. Dugang sa OpenBSD, gipahibalo ang suporta alang sa Linux ug FreeBSD. Ang OpenBGPD gisulayan na sa Debian 9, Ubuntu 14.04+ ug FreeBSD 12.

Ang OpenBGPD gipalambo ubos sa suporta regional Internet registrar RIPE NCC, nga interesado sa pagdala sa functionality sa OpenBGPD ngadto sa kaangayan alang sa paggamit sa mga server alang sa routing sa interoperator traffic exchange points (IXP) ug sa paghimo sa usa ka hingpit nga alternatibo sa package KINAHANGLAN (Ubang bukas nga mga alternatibo nga nagpatuman sa BGP protocol naglakip sa mga proyekto FRRouting, GoBGP, ExaBGP ΠΈ Bio-Routing).

Ang pag-uswag sa OpenBGPD nagpunting sa pagsiguro sa labing taas nga lebel sa seguridad ug kasaligan. Alang sa pagpanalipod, ang higpit nga pag-verify sa pagkahusto sa tanan nga mga parameter, mga paagi sa pag-monitor sa pagsunod sa mga utlanan sa buffer, pagbulag sa mga pribilehiyo, ug pagdili sa pag-access sa mga tawag sa sistema gigamit. Ang ubang mga bentaha naglakip sa kombenyente nga syntax sa configuration definition nga pinulongan, taas nga performance ug memory efficiency (pananglitan, ang OpenBGPD mahimong magtrabaho uban sa routing tables nga adunay sulod nga gatusan ka libo nga mga entry). Gisuportahan sa proyekto ang kadaghanan sa mga detalye sa BGP 4 ug nagsunod sa mga kinahanglanon sa RFC8212, apan wala mosulay sa pagdawat sa lapad ug naghatag panguna nga suporta alang sa labing inila ug kaylap nga mga gimbuhaton.

Sa pagpagawas sa OpenBGPD 6.7 gimarkahan sa mosunod nga mga kalamboan:

  • Ang bgpctl utility naghatag og inisyal nga suporta alang sa JSON output;
  • Π’ bgpd.conf gitugotan nga mag-set sa dungan nga IPv4 ug IPv6 nga mga adres sa direktiba sa lokal nga adres sa mga bloke sa "grupo";
  • Ang husto nga paghugpong sa mga talaan sa ROA (Route Origin Authorization) nga adunay prefix/source-as nga mga pares ngadto sa usa ka elemento nga adunay pinakataas nga "maxlen" nga kantidad ang gisiguro;
  • Gidugang ang propyedad nga "max-prefix {NUM} out" sa bgpd.conf aron limitahan ang gidaghanon sa gi-advertise nga prefix aron malikayan ang pagtulo sa tibuok nga mga lamesa;
  • Sa bgpctl, ang 'ipakita nga silingan' nga sugo gipalapdan aron ipakita ang mga counter sa nadawat ug gitakda nga mga prefix, ingon man ang kantidad sa limitasyon sa "max-prefix out";
  • Ang mga pahibalo naglakip sa kasayuran bahin sa hinungdan sa mga nested error. Ang "bgpctl show neighbor" nga sugo naghatag ug output sa hinungdan sa kataposang nadawat nga sayop;
  • Aron sa husto nga pagpahigayon sa "graceful reload" nga operasyon, ang mga karaan nga prefix gimarkahan sa Adj-RIB-Out nga lamesa, nga nagtipig sa impormasyon mahitungod sa mga rota nga gipili sa lokal nga BGP router aron sa pag-anunsyo sa labing maayo nga mga ruta ngadto sa mga kaedad;
  • Gidugang ang abilidad sa pagtukod sa OpenBGPD gamit ang package para sa pagsulat sa mga bison parser nga walay byacc;
  • Gidugang ang "--runstatedir" nga kapilian, diin imong mahibal-an ang agianan sa bgpctl.sock;
  • Gilimpyohan ang script sa pag-configure aron mapauswag ang kadali.

Source: opennet.ru

Idugang sa usa ka comment