OpenBGPD 6.6p0:n kannettava versio saatavilla

OpenBSD-kehittäjät valmis reitityspaketin kannettavan version julkaisu OpenBGPD 6.6, jota voidaan käyttää muissa käyttöjärjestelmissä kuin OpenBSD:ssä. Siirrettävyyden varmistamiseksi käytettiin osia OpenNTPD-, OpenSSH- ja LibreSSL-projektien koodista. OpenBSD:n lisäksi julkistetaan tuki Linuxille ja FreeBSD:lle. OpenBGPD on testattu Debian 9:ssä, Ubuntu 14.04:ssä ja FreeBSD 12:ssa.

OpenBGPD:tä kehitetään alla tuki alueellinen Internet-rekisteripitäjä RIPE NCC, joka on kiinnostunut saattamaan OpenBGPD:n toiminnallisuuden käytettäviksi palvelimilla interoperator-liikenteen vaihtopisteiden (IXP) reitittämiseen ja luomaan paketille täyden vaihtoehdon LINTU (muita avoimia BGP-protokollaa toteuttavia vaihtoehtoja ovat projektit FRRouting, GoBGP, ExaBGP и Bio-reititys).

OpenBGPD:n kehittäminen keskittyy korkeimman turvallisuus- ja luotettavuustason varmistamiseen. Suojaukseen käytetään tiukkaa kaikkien parametrien oikeellisuuden varmistamista, keinoja puskurin rajojen noudattamisen valvontaan, oikeuksien erotteluun ja järjestelmäkutsuihin pääsyn rajoittamiseen. Muita etuja ovat konfigurointikielen kätevä syntaksi, korkea suorituskyky ja muistitehokkuus (esimerkiksi OpenBGPD voi toimia satoja tuhansia merkintöjä sisältävien reititystaulukoiden kanssa). Projekti tukee useimpia BGP 4 -spesifikaatioita ja noudattaa RFC8212:n vaatimuksia, mutta se ei yritä omaksua laajaa ja tukee pääasiassa suosituimpia ja yleisimpiä toimintoja.

OpenBGPD 6.6 -julkaisu sisältää seuraavat parannukset:

  • Pöydän suorituskyvyn parantamiseksi Adj-RIB-Out, joka tallentaa tietoja paikallisen BGP-reitittimen valitsemista reiteistä mainostaakseen optimaalisia reittejä vertaisille, on siirretty käyttämään vertaisverkkoihin liittyviä RB-puita;
  • Yhteisön täsmäytyskoodia on kirjoitettu uudelleen, useiden yhteisöjen ja suuren vertaismäärän kokoonpanojen työtä on nopeutettu merkittävästi.
  • Komento "näytä mrt naapurit" on lisätty bgpctl:ään naapuri BGP-reitittimien taulukon tyhjentämiseksi muodossa MRT TABLE_DUMP_V2;
  • Kun käytät Linuxia, tuki tarjotaan BGP-istuntojen suojaamiseen käyttämällä TCP MD5SIG;
  • Suurin koko viestinnän lopetusviestit kasvanut 255 tavuun.

Lähde: opennet.ru

Lisää kommentti