K dispozici je přenosná verze OpenBGPD 6.6p0

Vývojáři OpenBSD připravený vydání přenosné edice směrovacího balíčku OpenBGPD 6.6, který lze použít na jiných operačních systémech než OpenBSD. Pro zajištění přenositelnosti byly použity části kódu z projektů OpenNTPD, OpenSSH a LibreSSL. Kromě OpenBSD je oznámena podpora pro Linux a FreeBSD. OpenBGPD byl testován na Debianu 9, Ubuntu 14.04 a FreeBSD 12.

OpenBGPD je vyvíjen pod Podpěra, podpora regionálního internetového registrátora RIPE NCC, který má zájem dovést funkcionalitu OpenBGPD do použitelnosti na serverech pro směrování na interoperator traffic exchange point (IXP) a vytvořit plnohodnotnou alternativu balíčku BIRD (další otevřené alternativy implementující protokol BGP zahrnují projekty FRRouting, GoBGP, ExaBGP и Bio-směrování).

Vývoj OpenBGPD se zaměřuje na zajištění nejvyšší úrovně bezpečnosti a spolehlivosti. K ochraně se používá přísné ověřování správnosti všech parametrů, prostředky pro sledování dodržování hranic bufferu, oddělení oprávnění, omezení přístupu k systémovým voláním. Mezi další výhody patří pohodlná syntaxe jazyka pro definici konfigurace, vysoký výkon a efektivita paměti (např. OpenBGPD umí pracovat se směrovacími tabulkami obsahujícími statisíce záznamů). Projekt podporuje většinu specifikací BGP 4 a je v souladu s požadavky RFC8212, ale nesnaží se obsáhnout rozsáhlost a poskytuje především podporu pro nejoblíbenější a nejrozšířenější funkce.

Vydání OpenBGPD 6.6 obsahuje následující vylepšení:

  • Chcete-li zlepšit výkon stolu Adj-RIB-Out, který ukládá informace o trasách vybraných místním směrovačem BGP pro inzerování optimálních tras pro peery, byl přepnut na použití RB stromů spojených s peery;
  • Kód pro porovnávání komunit byl přepsán, práce konfigurací s několika komunitami a velkým počtem vrstevníků byla výrazně zrychlena.
  • Do bgpctl byl přidán příkaz 'show mrt suseds' pro výpis tabulky sousedních směrovačů BGP ve formátu MRT TABLE_DUMP_V2;
  • Při běhu na Linuxu je poskytována podpora pro zabezpečení relací BGP pomocí TCP MD5SIG;
  • Maximální velikost zprávy o ukončení komunikace zvětšeno na 255 bajtů.

Zdroj: opennet.ru

Přidat komentář