Draachbere ferzje fan OpenBGPD 6.7p0 beskikber

OpenBSD-ûntwikkelders publisearre frijlitting fan in draachbere edysje fan it routingpakket IepenBGPD 6.7, dat kin brûkt wurde op oare bestjoeringssystemen dan OpenBSD. Om portabiliteit te garandearjen, waarden dielen fan 'e koade fan' e OpenNTPD-, OpenSSH- en LibreSSL-projekten brûkt. Neist OpenBSD wurdt stipe foar Linux en FreeBSD oankundige. OpenBGPD is hifke op Debian 9, Ubuntu 14.04+ en FreeBSD 12.

OpenBGPD wurdt ûntwikkele ûnder stypje regionale ynternetregistrator RIPE NCC, dy't ynteressearre is om de funksjonaliteit fan OpenBGPD geskikt te bringen foar gebrûk op servers foar routing by ynteroperatorferkearwikselpunten (IXP) en yn it meitsjen fan in folweardich alternatyf foar it pakket FÛGEL (oare iepen alternativen dy't it BGP-protokol ymplementearje omfetsje projekten FRRouting, GoBGP, ExaBGP и Bio-routing).

De ûntwikkeling fan OpenBGPD rjochtet him op it garandearjen fan it heechste nivo fan feiligens en betrouberens. Foar beskerming wurde strikte ferifikaasje fan 'e krektens fan alle parameters brûkt, middels foar it kontrolearjen fan neilibjen fan buffergrinzen, skieding fan privileezjes en beheining fan tagong ta systeemoproppen. Oare foardielen omfetsje de handige syntaksis fan 'e konfiguraasjedefinysjetaal, hege prestaasjes en ûnthâld-effisjinsje (Bygelyks, OpenBGPD kin wurkje mei routingtabellen dy't hûnderttûzenen yngongen befetsje). It projekt stipet de measte fan 'e BGP 4-spesifikaasjes en foldocht oan' e easken fan RFC8212, mar besiket net de grutte te omearmjen en leveret benammen stipe foar de populêrste en wiidferspraat funksjes.

Yn 'e frijlitting fan OpenBGPD 6.7 markearre de folgjende ferbetterings:

  • It bgpctl-hulpprogramma biedt inisjele stipe foar JSON-útfier;
  • В bgpd.conf it is tastien om tagelyk IPv4- en IPv6-adressen yn te stellen yn 'e pleatslike adresrjochtline yn "groep" blokken;
  • Korrekte aggregaasje fan ROA-tabellen (Route Origin Authorization) mei prefix / boarne-as pearen yn ien elemint mei de langste "maxlen" wearde wurdt garandearre;
  • Eigenskip "max-prefix {NUM} out" tafoege oan bgpd.conf om it oantal advertearre foarheaksels te beheinen om it lekken fan folsleine tabellen te foarkommen;
  • Yn bgpctl is it kommando 'buorman sjen litte' útwreide om tellers fan ûntfongen en ynstelde foarheaksels wer te jaan, lykas ek de wearde fan 'e limyt "max-prefix out";
  • De notifikaasjes befetsje ynformaasje oer de oarsaak fan 'e nestele flaters. It kommando "bgpctl show buorman" jout in útfier fan 'e oarsaak fan' e lêst ûntfongen flater;
  • Om de operaasje "graceful reload" korrekt út te fieren, wurde ferâldere foarheaksels markearre yn 'e Adj-RIB-Out-tabel, dy't ynformaasje bewarret oer de rûtes dy't selektearre binne troch de lokale BGP-router om optimale rûtes te advertearjen foar peers;
  • De mooglikheid tafoege om OpenBGPD te bouwen mei it pakket foar it skriuwen fan bisonparsers sûnder byacc;
  • De opsje "--runstatedir" tafoege, wêrmei jo it paad nei bgpctl.sock kinne bepale;
  • It konfiguraasjeskript skjinmakke om portabiliteit te ferbetterjen.

Boarne: opennet.ru

Add a comment