Saadaval on OpenBGPD 6.6p0 kaasaskantav versioon

OpenBSD arendajad ette valmistatud marsruutimispaketi kaasaskantava väljaande väljaandmine OpenBGPD 6.6, mida saab kasutada ka muudes operatsioonisüsteemides peale OpenBSD. Teisaldatavuse tagamiseks kasutati OpenNTPD, OpenSSH ja LibreSSL projektide koodi osi. Lisaks OpenBSD-le kuulutatakse välja ka Linuxi ja FreeBSD tugi. OpenBGPD-d on testitud Debian 9, Ubuntu 14.04 ja FreeBSD 12 peal.

OpenBGPD arendamisel toetus piirkondlik Interneti-registripidaja RIPE NCC, kes on huvitatud OpenBGPD funktsionaalsuse sobitamisest serverites interoperaatorite liikluse vahetuspunktides (IXP) marsruutimiseks ja paketile täisväärtusliku alternatiivi loomisest. BIRD (muud BGP-protokolli rakendavad avatud alternatiivid hõlmavad projekte FRRouting, GoBGP, ExaBGP и Biomarsruutimine).

OpenBGPD arendus keskendub kõrgeima turvalisuse ja töökindluse tagamisele. Kaitseks kasutatakse kõigi parameetrite õigsuse ranget kontrollimist, puhvripiiride järgimise jälgimise vahendeid, õiguste eraldamist ja süsteemikõnedele juurdepääsu piiramist. Muud eelised hõlmavad konfiguratsiooni määratluskeele mugavat süntaksit, suurt jõudlust ja mälu tõhusust (näiteks võib OpenBGPD töötada sadu tuhandeid kirjeid sisaldavate marsruutimistabelitega). Projekt toetab enamikku BGP 4 spetsifikatsioonidest ja vastab RFC8212 nõuetele, kuid ei püüa omaks võtta tohutut ja pakub peamiselt tuge kõige populaarsematele ja laialt levinud funktsioonidele.

OpenBGPD 6.6 versioonil on järgmised täiustused.

  • Tabeli jõudluse parandamiseks Adj-RIB-Out, mis salvestab teavet kohaliku BGP-ruuteri valitud marsruutide kohta, et reklaamida kaaslastele optimaalseid marsruute, on üle viidud kaaslastega seotud RB-puude kasutamisele;
  • Kogukonna sobitamise kood on ümber kirjutatud, mitme kommuuni ja suure hulga kaaslastega konfiguratsioonide tööd on oluliselt kiirendatud.
  • Käsk 'show mrt naabrid' on lisatud faili bgpctl naabruses asuvate BGP-ruuterite tabeli vormindamiseks MRT TABLE_DUMP_V2;
  • Linuxis töötades pakutakse BGP-seansside turvamise tuge TCP MD5SIG;
  • Maksimaalne suurus side lõpetamise teated suurendati 255 baidini.

Allikas: opennet.ru

Lisa kommentaar