OpenBGPD 6.7p0 bertsio eramangarria eskuragarri

OpenBSD garatzaileak argitaratuko bideratze paketearen edizio eramangarri baten kaleratzea OpenBGPD 6.7, OpenBSD ez den beste sistema eragileetan erabil daitekeena. Eramangarritasuna bermatzeko, OpenNTPD, OpenSSH eta LibreSSL proiektuetako kodearen zatiak erabili ziren. OpenBSDaz gain, Linux eta FreeBSDrako laguntza iragarri da. OpenBGPD Debian 9, Ubuntu 14.04+ eta FreeBSD 12-n probatu da.

OpenBGPD pean garatzen ari da euskarria RIPE NCC eskualdeko Interneteko erregistratzailea, zeina OpenBGPDren funtzionaltasuna eragileen arteko trafiko-truke-puntuetan (IXP) bideratzeko zerbitzarietan erabilgarritasunera eramateko eta paketearen alternatiba osoa sortzeko interesa duena. BIRD (BGP protokoloa ezartzeko beste alternatiba irekien artean proiektuak daude FRRoutatzea, GoBGP, ExaBGP ΠΈ Biobideratzea).

OpenBGPDren garapena segurtasun eta fidagarritasun maila gorena bermatzera bideratzen da. Babeserako, parametro guztien zuzentasunaren egiaztapen zorrotza erabiltzen da, buffer-en mugak betetzen direla kontrolatzeko bitartekoak, pribilegioak bereiztea eta sistema-deietarako sarbidea murriztea. Beste abantaila batzuk honako hauek dira: konfigurazio definizio-lengoaiaren sintaxi erosoa, errendimendu handia eta memoria-eraginkortasuna (adibidez, OpenBGPDk ehunka mila sarrera dituzten bideratze-taulekin funtziona dezake). Proiektuak BGP 4 zehaztapen gehienak onartzen ditu eta RFC8212-ren eskakizunak betetzen ditu, baina ez da zabala hartzen saiatzen eta funtzio ezagun eta hedatuenetarako laguntza eskaintzen du batez ere.

OpenBGPD 6.7 bertsioaren bertsioan markatua hobekuntza hauek:

  • bgpctl utilitateak JSON irteerarako hasierako laguntza eskaintzen du;
  • Π’ bgpd.conf lokal-helbideen zuzentarauan IPv4 eta IPv6 helbideak aldi berean ezartzea onartzen da "talde" blokeetan;
  • ROA taulen (Route Origin Authorization) aurrizki/iturburu-bikoteekin bateratze zuzena "maxlen" baliorik luzeena duen elementu batean bateratzea bermatzen da;
  • "max-prefix {NUM} out" propietatea gehitu da bgpd.conf-i, iragarritako aurrizkien kopurua mugatzeko, taula osoak isuri ez daitezen;
  • bgpctl-en, 'show neighbor' komandoa zabaldu da jasotako eta ezarri aurrizkien kontagailuak bistaratzeko, baita "max-aurrizkia kanpo" mugaren balioa ere;
  • Jakinarazpenek habiaratu diren erroreen kausari buruzko informazioa biltzen dute. "bgpctl show neighbor" komandoak jasotako azken errorearen kausaren irteera ematen du;
  • "Birkargatu dotorea" eragiketa behar bezala egiteko, zaharkitutako aurrizkiak markatzen dira Adj-RIB-Out taulan, tokiko BGP bideratzaileak aukeratutako ibilbideei buruzko informazioa gordetzen du parekoei ibilbide optimoak iragartzeko;
  • OpenBGPD eraikitzeko gaitasuna gehitu da byacc gabe bisonte analizatzaileak idazteko paketea erabiliz;
  • "--runstatedir" aukera gehitu da, zeinaren bidez bgpctl.sock-erako bidea zehaztu dezakezu;
  • Konfiguratu script-a garbitu da eramangarritasuna hobetzeko.

Iturria: opennet.ru

Gehitu iruzkin berria