Dostupna prijenosna verzija OpenBGPD 6.7p0

OpenBSD programeri objavljen izdanje prijenosnog izdanja paketa za usmjeravanje OpenBGPD 6.7, koji se može koristiti na operativnim sustavima koji nisu OpenBSD. Kako bi se osigurala prenosivost, korišteni su dijelovi koda iz projekata OpenNTPD, OpenSSH i LibreSSL. Uz OpenBSD, najavljena je podrška za Linux i FreeBSD. OpenBGPD je testiran na Debianu 9, Ubuntu 14.04+ i FreeBSD 12.

OpenBGPD se razvija pod podrška regionalni internetski registrar RIPE NCC, koji je zainteresiran za dovođenje funkcionalnosti OpenBGPD-a u prikladnost za korištenje na poslužiteljima za usmjeravanje na interoperatorskim točkama razmjene prometa (IXP) i za stvaranje pune alternative paketu PTICA (druge otvorene alternative koje implementiraju BGP protokol uključuju projekte FRRouting, GoBGP, ExaBGP и Bio-usmjeravanje).

Razvoj OpenBGPD-a usmjeren je na osiguranje najviše razine sigurnosti i pouzdanosti. Za zaštitu se koristi stroga provjera ispravnosti svih parametara, sredstva za praćenje usklađenosti s granicama međuspremnika, odvajanje privilegija i ograničenje pristupa sistemskim pozivima. Ostale prednosti uključuju prikladnu sintaksu jezika definicije konfiguracije, visoke performanse i učinkovitost memorije (na primjer, OpenBGPD može raditi s tablicama usmjeravanja koje sadrže stotine tisuća unosa). Projekt podržava većinu specifikacija BGP 4 i u skladu je sa zahtjevima RFC8212, ali ne pokušava obuhvatiti golemo i pruža uglavnom podršku za najpopularnije i najraširenije funkcije.

U izdanju OpenBGPD 6.7 označeno sljedeća poboljšanja:

  • Uslužni program bgpctl pruža početnu podršku za JSON izlaz;
  • В bgpd.conf dopušteno je istovremeno postaviti IPv4 i IPv6 adrese u direktivi lokalne adrese u "grupnim" blokovima;
  • Osigurano je ispravno združivanje ROA tablica (Route Origin Authorization) s parovima prefiks/izvor-as u jedan element s najdužom "maxlen" vrijednošću;
  • Dodano svojstvo "max-prefix {NUM} out" u bgpd.conf kako bi se ograničio broj oglašenih prefiksa kako bi se izbjeglo curenje punih tablica;
  • U bgpctl-u, naredba 'show susjed' je proširena za prikaz brojača primljenih i postavljenih prefiksa, kao i vrijednosti ograničenja “max-prefix out”;
  • Obavijesti uključuju informacije o uzroku ugniježđenih pogrešaka. Naredba “bgpctl show susjed” daje izlaz uzroka posljednje primljene pogreške;
  • Kako bi se ispravno izvršila operacija "podobnog ponovnog učitavanja", zastarjeli prefiksi su označeni u tablici Adj-RIB-Out, koja pohranjuje informacije o rutama koje je odabrao lokalni BGP usmjerivač za reklamiranje optimalnih ruta ravnopravnim korisnicima;
  • Dodana mogućnost izgradnje OpenBGPD-a pomoću paketa za pisanje bison parsera bez byacc-a;
  • Dodana je opcija “--runstatedir” putem koje možete odrediti put do bgpctl.sock;
  • Očišćena konfiguracijska skripta radi poboljšanja prenosivosti.

Izvor: opennet.ru

Dodajte komentar