Διατίθεται φορητή έκδοση του OpenBGPD 6.6p0

Προγραμματιστές OpenBSD έτοιμος έκδοση μιας φορητής έκδοσης του πακέτου δρομολόγησης OpenBGPD 6.6, το οποίο μπορεί να χρησιμοποιηθεί σε λειτουργικά συστήματα εκτός του OpenBSD. Για να διασφαλιστεί η φορητότητα, χρησιμοποιήθηκαν τμήματα του κώδικα από τα έργα OpenNTPD, OpenSSH και LibreSSL. Εκτός από το OpenBSD, ανακοινώνεται υποστήριξη για Linux και FreeBSD. Το OpenBGPD έχει δοκιμαστεί σε Debian 9, Ubuntu 14.04 και FreeBSD 12.

Το OpenBGPD αναπτύσσεται στο πλαίσιο υποστήριξη περιφερειακός καταχωρητής Διαδικτύου RIPE NCC, ο οποίος ενδιαφέρεται να φέρει τη λειτουργικότητα του OpenBGPD στην καταλληλότητα για χρήση σε διακομιστές για δρομολόγηση σε σημεία ανταλλαγής κίνησης μεταξύ λειτουργιών (IXP) και να δημιουργήσει μια πλήρη εναλλακτική λύση στο πακέτο ΠΟΥΛΙ (άλλες ανοιχτές εναλλακτικές λύσεις που εφαρμόζουν το πρωτόκολλο BGP περιλαμβάνουν έργα ΑΠΟΤΥΠΩΣΗ, GoBGP, ExaBGP и Βιο-Δρομολόγηση).

Η ανάπτυξη του OpenBGPD επικεντρώνεται στη διασφάλιση του υψηλότερου επιπέδου ασφάλειας και αξιοπιστίας. Για προστασία, χρησιμοποιούνται αυστηρή επαλήθευση της ορθότητας όλων των παραμέτρων, μέσα παρακολούθησης της συμμόρφωσης με τα όρια buffer, διαχωρισμός των προνομίων και περιορισμός πρόσβασης στις κλήσεις συστήματος. Άλλα πλεονεκτήματα περιλαμβάνουν τη βολική σύνταξη της γλώσσας ορισμού διαμόρφωσης, την υψηλή απόδοση και την απόδοση μνήμης (για παράδειγμα, το OpenBGPD μπορεί να λειτουργήσει με πίνακες δρομολόγησης που περιέχουν εκατοντάδες χιλιάδες καταχωρήσεις). Το έργο υποστηρίζει τις περισσότερες από τις προδιαγραφές BGP 4 και συμμορφώνεται με τις απαιτήσεις του RFC8212, αλλά δεν προσπαθεί να αγκαλιάσει το τεράστιο και παρέχει κυρίως υποστήριξη για τις πιο δημοφιλείς και διαδεδομένες λειτουργίες.

Η έκδοση OpenBGPD 6.6 διαθέτει τις ακόλουθες βελτιώσεις:

  • Για να βελτιώσετε την απόδοση του τραπεζιού Adj-RIB-Out, το οποίο αποθηκεύει πληροφορίες σχετικά με τις διαδρομές που επιλέγονται από τον τοπικό δρομολογητή BGP για να διαφημίζει τις βέλτιστες διαδρομές σε ομοτίμους, έχει αλλάξει στη χρήση δέντρων RB που σχετίζονται με ομότιμους.
  • Ο κώδικας για την αντιστοίχιση κοινότητας έχει ξαναγραφτεί, η εργασία των διαμορφώσεων με πολλές κοινότητες και μεγάλο αριθμό ομότιμων έχει επιταχυνθεί σημαντικά.
  • Η εντολή 'show mrt nears' έχει προστεθεί στο bgpctl για την απόρριψη του πίνακα των γειτονικών δρομολογητών BGP στη μορφή MRT TABLE_DUMP_V2;
  • Όταν εκτελείται σε Linux, παρέχεται υποστήριξη για την εξασφάλιση συνεδριών BGP χρησιμοποιώντας TCP MD5SIG;
  • Μέγιστο μέγεθος μηνύματα τερματισμού επικοινωνίας αυξήθηκε στα 255 byte.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο