Dispoñible a versión portátil de OpenBGPD 6.6p0

Desenvolvedores de OpenBSD preparado lanzamento dunha edición portátil do paquete de enrutamento OpenBGPD 6.6, que se pode usar en sistemas operativos distintos de OpenBSD. Para garantir a portabilidade, utilizáronse partes do código dos proxectos OpenNTPD, OpenSSH e LibreSSL. Ademais de OpenBSD, anúnciase soporte para Linux e FreeBSD. OpenBGPD probouse en Debian 9, Ubuntu 14.04 e FreeBSD 12.

OpenBGPD estase a desenvolver baixo apoiar rexistrador rexional de Internet RIPE NCC, que está interesado en adaptar a funcionalidade de OpenBGPD para o seu uso en servidores para o enrutamento en puntos de intercambio de tráfico interoperador (IXP) e en crear unha alternativa completa ao paquete. OBRADOIRO (Outras alternativas abertas que implementan o protocolo BGP inclúen proxectos FRRouting, GoBGP, ExaBGP и Bio-enrutamento).

O desenvolvemento de OpenBGPD céntrase en garantir o máis alto nivel de seguridade e fiabilidade. Para protección, utilízanse unha verificación estrita da corrección de todos os parámetros, medios para supervisar o cumprimento dos límites do búfer, a separación de privilexios e a restrición de acceso ás chamadas do sistema. Outras vantaxes inclúen a sintaxe conveniente da linguaxe de definición de configuración, o alto rendemento e a eficiencia da memoria (por exemplo, OpenBGPD pode funcionar con táboas de enrutamento que conteñan centos de miles de entradas). O proxecto admite a maioría das especificacións BGP 4 e cumpre cos requisitos da RFC8212, pero non tenta abrazar o amplo e ofrece principalmente soporte para as funcións máis populares e estendidas.

A versión 6.6 de OpenBGPD presenta as seguintes melloras:

  • Para mellorar o rendemento da mesa Adx-RIB-Out, que almacena información sobre as rutas seleccionadas polo enrutador BGP local para anunciar rutas óptimas aos compañeiros, cambiouse a usar árbores RB asociadas aos pares;
  • O código para a correspondencia de comunidades foi reescrito, o traballo de configuracións con varias comunidades e un gran número de pares acelerouse significativamente.
  • Engadiuse o comando 'show mrt neighbors' a bgpctl para volcar a táboa de enrutadores BGP veciños no formato MRT TABLE_DUMP_V2;
  • Cando se executa en Linux, ofrécese soporte para protexer sesións BGP usando TCP MD5SIG;
  • Tamaño máximo mensaxes de terminación da comunicación aumentou a 255 bytes.

Fonte: opennet.ru

Engadir un comentario