Versión portátil de OpenBGPD 6.6p0 disponible

Desarrolladores de OpenBSD подготовили lanzamiento de una edición portátil del paquete de enrutamiento OpenBGPD 6.6, que se puede utilizar en sistemas operativos distintos de OpenBSD. Para garantizar la portabilidad, se utilizaron partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL. Además de OpenBSD, se anuncia soporte para Linux y FreeBSD. OpenBGPD ha sido probado en Debian 9, Ubuntu 14.04 y FreeBSD 12.

OpenBGPD se está desarrollando bajo respaldado por registrador regional de Internet RIPE NCC, que está interesado en adaptar la funcionalidad de OpenBGPD para su uso en servidores para enrutamiento en puntos de intercambio de tráfico entre operadores (IXP) y en crear una alternativa completa al paquete PÁJARO (otras alternativas abiertas que implementan el protocolo BGP incluyen proyectos Enrutamiento FR, GoBGP, ExaBGP и Bio-enrutamiento).

El desarrollo de OpenBGPD se centra en garantizar el más alto nivel de seguridad y confiabilidad. Para la protección, se utilizan una verificación estricta de la exactitud de todos los parámetros, medios para monitorear el cumplimiento de los límites del búfer, separación de privilegios y restricción de acceso a las llamadas del sistema. Otras ventajas incluyen la sintaxis conveniente del lenguaje de definición de configuración, el alto rendimiento y la eficiencia de la memoria (por ejemplo, OpenBGPD puede trabajar con tablas de enrutamiento que contienen cientos de miles de entradas). El proyecto admite la mayoría de las especificaciones BGP 4 y cumple con los requisitos de RFC8212, pero no intenta abarcar lo más amplio y brinda soporte principalmente para las funciones más populares y extendidas.

La versión OpenBGPD 6.6 presenta las siguientes mejoras:

  • Para mejorar el rendimiento de la mesa Adj-RIB-Out, que almacena información sobre las rutas seleccionadas por el enrutador BGP local para anunciar rutas óptimas a los pares, se ha cambiado para utilizar árboles RB asociados con los pares;
  • Se reescribió el código para la coincidencia de comunidades y se aceleró significativamente el trabajo de configuración con varias comunidades y una gran cantidad de pares.
  • El comando 'show mrt neighbours' se agregó a bgpctl para volcar la tabla de enrutadores BGP vecinos en el formato MRT TABLE_DUMP_V2;
  • Cuando se ejecuta en Linux, se proporciona soporte para proteger sesiones BGP usando TCP MD5SIG;
  • Talla máxima mensajes de terminación de comunicación aumentado a 255 bytes.

Fuente: opennet.ru

Añadir un comentario