OpenBGPD 8.0 เชจเซเช‚ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เชฐเชฟเชฒเซ€เช

เชชเซเชฐเชธเซเชคเซเชค เช›เซ‡ OpenBGPD 8.0 เชฐเซ‚เชŸเซ€เช‚เช— เชชเซ‡เช•เซ‡เชœเชจเซ€ เชชเซ‹เชฐเซเชŸเซ‡เชฌเชฒ เช†เชตเซƒเชคเซเชคเชฟเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ, เชœเซ‡ OpenBSD เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชจเชพ เชตเชฟเช•เชพเชธเช•เชฐเซเชคเชพเช“ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ FreeBSD เช…เชจเซ‡ Linux (Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡) เชชเชฐ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ เช›เซ‡. เชธเซเชตเชพเชนเซเชฏเชคเชพ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, OpenNTPD, OpenSSH เช…เชจเซ‡ LibreSSL เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชฎเชพเช‚เชฅเซ€ เช•เซ‹เชกเชจเชพ เชญเชพเช—เซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹. เช† เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฎเซ‹เชŸเชพเชญเชพเช—เชจเซ€ BGP 4 เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃเซ‹เชจเซ‡ เชธเชฎเชฐเซเชฅเชจ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ RFC8212 เชจเซ€ เช†เชตเชถเซเชฏเช•เชคเชพเช“เชจเซเช‚ เชชเชพเชฒเชจ เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชตเชฟเชถเชพเชณเชจเซ‡ เชธเซเชตเซ€เช•เชพเชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเชคเซเช‚ เชจเชฅเซ€ เช…เชจเซ‡ เชฎเซเช–เซเชฏเชคเซเชตเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เช…เชจเซ‡ เชตเซเชฏเชพเชชเช• เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡.

ะ ะฐะทั€ะฐะฑะพั‚ะบะฐ OpenBGPD ะฒะตะดั‘ั‚ัั ะฟั€ะธ ะฟะพะดะดะตั€ะถะบะต ั€ะตะณะธะพะฝะฐะปัŒะฝะพะณะพ ะธะฝั‚ะตั€ะฝะตั‚-ั€ะตะณะธัั‚ั€ะฐั‚ะพั€ะฐ RIPE NCC, ะบะพั‚ะพั€ั‹ะน ะทะฐะธะฝั‚ะตั€ะตัะพะฒะฐะฝ ะฒ ะดะพะฒะตะดะตะฝะธะธ ั„ัƒะฝะบั†ะธะพะฝะฐะปัŒะฝะพัั‚ะธ OpenBGPD ะดะพ ะฟั€ะธะณะพะดะฝะพัั‚ะธ ะบ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธัŽ ะฝะฐ ัะตั€ะฒะตั€ะฐั… ะดะปั ะผะฐั€ัˆั€ัƒั‚ะธะทะฐั†ะธะธ ะฒ ั‚ะพั‡ะบะฐั… ะผะตะถะพะฟะตั€ะฐั‚ะพั€ัะบะพะณะพ ะพะฑะผะตะฝะฐ ั‚ั€ะฐั„ะธะบะพะผ (IXP) ะธ ะฒ ัะพะทะดะฐะฝะธะธ ะฟะพะปะฝะพั†ะตะฝะฝะพะน ะฐะปัŒั‚ะตั€ะฝะฐั‚ะธะฒั‹ ะฟะฐะบะตั‚ัƒ BIRD (ะธะท ะดั€ัƒะณะธั… ะพั‚ะบั€ั‹ั‚ั‹ั… ะฐะปัŒั‚ะตั€ะฝะฐั‚ะธะฒ ั ั€ะตะฐะปะธะทะฐั†ะธะตะน ะฟั€ะพั‚ะพะบะพะปะฐ BGP ะผะพะถะฝะพ ะพั‚ะผะตั‚ะธั‚ัŒ ะฟั€ะพะตะบั‚ั‹ FRRouting, GoBGP, ExaBGP ะธ Bio-Routing).

เช† เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชธเชฒเชพเชฎเชคเซ€ เช…เชจเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏเชคเชพเชจเชพ เชฎเชนเชคเซเชคเชฎ เชธเซเชคเชฐเชจเซ€ เช–เชพเชคเชฐเซ€ เช•เชฐเชตเชพ เชชเชฐ เชงเซเชฏเชพเชจ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชธเซเชฐเช•เซเชทเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฎ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ€ เชถเซเชฆเซเชงเชคเชพเชจเซ€ เช•เชกเช• เชšเช•เชพเชธเชฃเซ€, เชฌเชซเชฐ เชธเซ€เชฎเชพเช“ เชธเชพเชฅเซ‡ เชชเชพเชฒเชจเชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ, เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซเช‚ เชตเชฟเชญเชพเชœเชจ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เช•เซ‰เชฒเซเชธเชจเซ€ เชเช•เซเชธเซ‡เชธ เชชเชฐ เชชเซเชฐเชคเชฟเชฌเช‚เชงเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช…เชจเซเชฏ เชซเชพเชฏเชฆเชพเช“เชฎเชพเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชตเซเชฏเชพเช–เซเชฏเชพ เชญเชพเชทเชพเชจเชพ เช…เชจเซเช•เซ‚เชณ เชตเชพเช•เซเชฏเชฐเชšเชจเชพ, เช‰เชšเซเชš เชชเซเชฐเชฆเชฐเซเชถเชจ เช…เชจเซ‡ เชฎเซ‡เชฎเชฐเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, OpenBGPD เชนเชœเชพเชฐเซ‹ เชเชจเซเชŸเซเชฐเซ€เช“ เชงเชฐเชพเชตเชคเชพ เชฐเซ‚เชŸเซ€เช‚เช— เช•เซ‹เชทเซเชŸเช•เซ‹ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡) เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡.

ะกั€ะตะดะธ ะธะทะผะตะฝะตะฝะธะน ะฒั‹ะฟัƒัะบะต OpenBGPD 8.0:

  • ะ”ะพะฑะฐะฒะปะตะฝะฐ ะฝะฐั‡ะฐะปัŒะฝะฐั ะฟะพะดะดะตั€ะถะบะฐ Flowspec (RFC5575). ะ’ ั‚ะตะบัƒั‰ะตะผ ะฒะธะดะต ะฟะพะดะดะตั€ะถะธะฒะฐะตั‚ัั ั‚ะพะปัŒะบะพ ะฐะฝะพะฝัะธั€ะพะฒะฐะฝะฝะธะต ะฟั€ะฐะฒะธะป flowspec.
  • ะ ะฐััˆะธั€ะตะฝั‹ ะฒะพะทะผะพะถะฝะพัั‚ะธ ะฟะฐั€ัะตั€ะฐ ะบะพะผะฐะฝะด ะฒ ัƒั‚ะธะปะธั‚ะต bgpctl, ะบะพั‚ะพั€ั‹ะน ั‚ะตะฟะตั€ัŒ ะผะพะถะตั‚ ะพะฑั€ะฐะฑะฐั‚ั‹ะฒะฐั‚ัŒ ัะฟะตั†ะธั„ะธั‡ะฝั‹ะต ะดะปั flowspec ะบะพะผะฐะฝะดั‹ ะธ ั‚ะฐะบะธะต ะบะพะฝัั‚ั€ัƒะบั†ะธะธ, ะบะฐะบ ยซbgpctl show rib 192.0.2.0/24 detailยป.
  • ะ”ะพะฑะฐะฒะปะตะฝ ัะตะผะฐั„ะพั€ ะดะปั ะทะฐั‰ะธั‚ั‹ ะฟัƒะฑะปะธะบะฐั†ะธะธ ะฒ RDE (Route Decision Engine) ะดะฐะฝะฝั‹ั… ัะตะฐะฝัะฐ RTR (RPKI to Router).
  • ะ˜ัะฟั€ะฐะฒะปะตะฝะฐ ะพัˆะธะฑะบะฐ, ะฒั‹ะทะฒะฐะฝะฝะฐั ะฟะพัะฒะปะตะฝะธะตะผ ะฝะพะฒะพะณะพ ะพะฑัŠะตะบั‚ะฐ ASPA ะฒ RPKI (Resource Public Key Infrastructure).

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹