Elérhető az OpenBGPD 6.6p0 hordozható verziója

OpenBSD fejlesztők előkészített az útválasztó csomag hordozható kiadásának kiadása OpenBGPD 6.6, amely az OpenBSD-től eltérő operációs rendszereken is használható. A hordozhatóság biztosítása érdekében az OpenNTPD, OpenSSH és LibreSSL projektek kódjának egyes részeit használták fel. Az OpenBSD mellett bejelentették a Linux és a FreeBSD támogatását. Az OpenBGPD-t Debian 9, Ubuntu 14.04 és FreeBSD 12 rendszeren tesztelték.

alatt fejlesztik az OpenBGPD-t támogatás regionális internetes regisztrátor, a RIPE NCC, amely az OpenBGPD funkcionalitásának alkalmassá tételében érdekelt a szervereken való használatra az interoperator forgalom cserepontokon (IXP) történő útválasztáshoz, valamint a csomag teljes értékű alternatívájának létrehozásában. BIRD (A BGP protokollt megvalósító egyéb nyitott alternatívák közé tartoznak a projektek FRRouting, GoBGP, ExaBGP и Bio-útválasztás).

Az OpenBGPD fejlesztése a legmagasabb szintű biztonság és megbízhatóság biztosítására összpontosít. A védelem érdekében az összes paraméter helyességének szigorú ellenőrzését, a pufferhatárok betartásának ellenőrzésére szolgáló eszközöket, a jogosultságok szétválasztását és a rendszerhívásokhoz való hozzáférés korlátozását használják. További előnyök közé tartozik a konfigurációdefiníciós nyelv kényelmes szintaxisa, a nagy teljesítmény és a memóriahatékonyság (például az OpenBGPD több százezer bejegyzést tartalmazó útválasztási táblákkal is tud működni). A projekt támogatja a legtöbb BGP 4 specifikációt és megfelel az RFC8212 követelményeinek, de nem próbálja átfogni a hatalmasat, és elsősorban a legnépszerűbb és legelterjedtebb funkciókat támogatja.

Az OpenBGPD 6.6-os kiadása a következő fejlesztéseket tartalmazza:

  • Az asztal teljesítményének javítása érdekében Adj-RIB-Out, amely információkat tárol a helyi BGP-útválasztó által kiválasztott útvonalakról, hogy optimális útvonalakat hirdethessen a társaknak, átváltott a társokhoz társított RB-fák használatára;
  • Átírták a közösségi illesztés kódját, jelentősen felgyorsult a több közösséggel és nagyszámú társával rendelkező konfigurációk munkája.
  • A 'show mrt szomszédok' parancs hozzáadásra került a bgpctl-hez, hogy a szomszédos BGP útválasztók táblázatát a következő formátumban írja ki. MRT TABLE_DUMP_V2;
  • Ha Linuxon fut, a rendszer támogatja a BGP-munkamenetek biztosítását TCP MD5SIG;
  • Maximális méret kommunikációt lezáró üzenetek 255 bájtra nőtt.

Forrás: opennet.ru

Hozzászólás