Développeurs OpenBSD Première mise à jour stable de la version portable du package de routage Ce logiciel peut être utilisé sur des systèmes d'exploitation autres qu'OpenBSD. Afin d'assurer sa portabilité, il intègre des éléments de code issus des projets OpenNTPD, OpenSSH et LibreSSL. La compatibilité avec OpenBSD est également assurée. Linux et FreeBSD. OpenBGPD a été testé sous Debian 9, Ubuntu 14.04 et FreeBSD 12.
OpenBGPD est développé sous registraire Internet régional RIPE NCC, qui souhaite rendre les fonctionnalités d'OpenBGPD utilisables sur les serveurs pour le routage aux points d'échange inter-opérateurs (IXP) et créer une véritable alternative au package (d'autres alternatives ouvertes implémentant le protocole BGP incluent des projets , , и ).
Le développement d'OpenBGPD vise à garantir le plus haut niveau de sécurité et de fiabilité. Pour la protection, une vérification stricte de l'exactitude de tous les paramètres, des moyens de surveillance du respect des limites de la mémoire tampon, de la séparation des privilèges et de la restriction de l'accès aux appels système sont utilisés. D'autres avantages incluent la syntaxe pratique du langage de définition de configuration, les hautes performances et l'efficacité de la mémoire (par exemple, OpenBGPD peut fonctionner avec des tables de routage contenant des centaines de milliers d'entrées). Le projet prend en charge la plupart des spécifications BGP 4 et est conforme aux exigences de la RFC8212, mais n'essaie pas d'embrasser les vastes et fournit principalement une prise en charge des fonctions les plus populaires et les plus répandues.
Merci au support RIPE NCC в рамках циклов разработки OpenBSD 6.4 и 6.5 проект OpenBGPD осуществил значительный рывок в развитии. Например, в выпуске 6.5 внесены следующие улучшения:
- Ajout d'un optimiseur de règles simple (fusionne les règles de filtrage qui ne diffèrent que par leurs ensembles de filtres) ;
- Le processus de configuration du VPN BGP MPLS a été modifié ;
- Ajout de la prise en charge des VPN BGP MPLS IPv6
- Implémentation de la fonctionnalité « as-override » pour remplacer l'AS d'un voisin par un AS local dans les chemins ;
- Ajout de la possibilité de faire correspondre plusieurs communautés dans une seule règle ;
- Ajout de nouvelles fonctionnalités de correspondance « * », « local-as » et « neighbor-as » ;
- Ajout de nouvelles commandes pour travailler avec des groupes de systèmes autonomes voisins (bgpctl neighbor group, bgpctl show neighbor group, bgpctl show rib neighbor group) ;
- Des travaux ont été menés pour réduire la consommation de mémoire ;
- Gestion améliorée des grands ensembles de règles ;
- bgpctl prend désormais en charge l'ajout de réseaux aux tables VPN BGP.
Source: opennet.ru
