Tersedia versi portabel OpenBGPD 6.6p0

Pengembang OpenBSD siap rilis edisi portabel dari paket perutean OpenBGPD 6.6, yang dapat digunakan pada sistem operasi selain OpenBSD. Untuk memastikan portabilitas, sebagian kode dari proyek OpenNTPD, OpenSSH dan LibreSSL digunakan. Selain OpenBSD, dukungan untuk Linux dan FreeBSD diumumkan. OpenBGPD telah diuji pada Debian 9, Ubuntu 14.04 dan FreeBSD 12.

OpenBGPD sedang dikembangkan di bawah mendukung registrar Internet regional RIPE NCC, yang tertarik untuk membawa fungsionalitas OpenBGPD agar sesuai untuk digunakan pada server untuk perutean di titik pertukaran lalu lintas antaroperator (IXP) dan dalam menciptakan alternatif lengkap untuk paket tersebut BURUNG (alternatif terbuka lainnya yang mengimplementasikan protokol BGP mencakup proyek Perutean buah, GoBGP, ExaBGP ΠΈ Bio-Routing).

Pengembangan OpenBGPD berfokus pada memastikan tingkat keamanan dan keandalan tertinggi. Untuk perlindungan, verifikasi ketat atas kebenaran semua parameter, sarana untuk memantau kepatuhan terhadap batas buffer, pemisahan hak istimewa, dan pembatasan akses ke panggilan sistem digunakan. Keuntungan lainnya termasuk sintaks bahasa definisi konfigurasi yang mudah digunakan, kinerja tinggi dan efisiensi memori (misalnya, OpenBGPD dapat bekerja dengan tabel perutean yang berisi ratusan ribu entri). Proyek ini mendukung sebagian besar spesifikasi BGP 4 dan mematuhi persyaratan RFC8212, tetapi tidak mencoba merangkul spesifikasi yang luas dan terutama menyediakan dukungan untuk fungsi yang paling populer dan tersebar luas.

Rilis OpenBGPD 6.6 menampilkan peningkatan berikut:

  • Untuk meningkatkan kinerja tabel Adj-RIB-Out, yang menyimpan informasi tentang rute yang dipilih oleh router BGP lokal untuk mengiklankan rute optimal ke rekan, telah dialihkan menggunakan pohon RB yang terkait dengan rekan;
  • Kode untuk pencocokan komunitas telah ditulis ulang, pekerjaan konfigurasi dengan beberapa komunitas dan sejumlah besar rekan telah dipercepat secara signifikan.
  • Perintah 'tunjukkan mrt tetangga' telah ditambahkan ke bgpctl untuk membuang tabel router BGP tetangga dalam format MRT TABLE_DUMP_V2;
  • Saat berjalan di Linux, dukungan disediakan untuk mengamankan sesi BGP menggunakan TCP MD5SIG;
  • Ukuran maksimum pesan penghentian komunikasi meningkat menjadi 255 byte.

Sumber: opennet.ru

Tambah komentar