Bærbar version af OpenBGPD 6.6p0 tilgængelig

OpenBSD-udviklere forberedt frigivelse af en bærbar udgave af routingpakken OpenBGPD 6.6, som kan bruges på andre operativsystemer end OpenBSD. For at sikre portabilitet blev dele af koden fra OpenNTPD, OpenSSH og LibreSSL projekterne brugt. Ud over OpenBSD annonceres understøttelse af Linux og FreeBSD. OpenBGPD er blevet testet på Debian 9, Ubuntu 14.04 og FreeBSD 12.

OpenBGPD udvikles under support regional internetregistrator RIPE NCC, som er interesseret i at bringe funktionaliteten af ​​OpenBGPD til egnethed til brug på servere til routing ved interoperator traffic exchange points (IXP) og i at skabe et fuldgyldigt alternativ til pakken FUGL (andre åbne alternativer, der implementerer BGP-protokollen omfatter projekter FRRouting, GoBGP, ExaBGP и Bio-routing).

Udviklingen af ​​OpenBGPD fokuserer på at sikre det højeste niveau af sikkerhed og pålidelighed. Til beskyttelse bruges streng kontrol af rigtigheden af ​​alle parametre, midler til overvågning af overholdelse af buffergrænser, adskillelse af privilegier og begrænsning af adgang til systemopkald. Andre fordele omfatter den bekvemme syntaks for konfigurationsdefinitionssproget, høj ydeevne og hukommelseseffektivitet (f.eks. kan OpenBGPD arbejde med routingtabeller, der indeholder hundredtusindvis af poster). Projektet understøtter de fleste af BGP 4-specifikationerne og overholder kravene i RFC8212, men forsøger ikke at omfavne det store og yder hovedsageligt støtte til de mest populære og udbredte funktioner.

OpenBGPD 6.6-udgivelsen indeholder følgende forbedringer:

  • For at forbedre bordydelsen Adj-RIB-Ud, som gemmer information om de ruter, der er valgt af den lokale BGP-router for at reklamere for optimale ruter til peers, er blevet skiftet til at bruge RB-træer, der er forbundet med peers;
  • Koden til community-matching er blevet omskrevet, arbejdet med konfigurationer med flere communities og et stort antal peers er blevet markant fremskyndet.
  • Kommandoen 'vis mrt naboer' er blevet tilføjet til bgpctl for at dumpe tabellen over tilstødende BGP-routere i formatet MRT TABLE_DUMP_V2;
  • Når du kører på Linux, ydes der support til sikring af BGP-sessioner vha TCP MD5SIG;
  • Maksimal størrelse kommunikationsafbrydelsesmeddelelser øget til 255 bytes.

Kilde: opennet.ru

Tilføj en kommentar