Достапна е пренослива верзија на OpenBGPD 6.7p0

Програмери на OpenBSD објавено издавање на преносно издание на пакетот за рутирање OpenBGPD 6.7, который можно использовать в операционных системах, отличных от OpenBSD. Для обеспечения переносимости использованы части кода из проектов OpenNTPD, OpenSSH и LibreSSL. Кроме OpenBSD заявлена поддержка Linux и FreeBSD. Работа OpenBGPD протестирована в Debian 9, Ubuntu 14.04+ и FreeBSD 12.

OpenBGPD се развива под поддршка регионален интернет регистратор RIPE NCC, кој е заинтересиран да ја доведе функционалноста на OpenBGPD до соодветност за употреба на сервери за рутирање на точки за размена на сообраќај на интероператори (IXP) и да создаде полноправна алтернатива на пакетот BIRD (други отворени алтернативи за спроведување на протоколот BGP вклучуваат проекти ФРРутирање, GoBGP, ExaBGP и Био-рутирање).

Развојот на OpenBGPD се фокусира на обезбедување на највисоко ниво на безбедност и сигурност. За заштита се користат строга проверка на исправноста на сите параметри, средства за следење на усогласеноста со границите на тампонот, одвојување на привилегиите и ограничување на пристапот до системските повици. Други предности вклучуваат практична синтакса на јазикот за дефиниција за конфигурација, високи перформанси и ефикасност на меморијата (на пример, OpenBGPD може да работи со табели за рутирање што содржат стотици илјади записи). Проектот ги поддржува повеќето спецификации BGP 4 и е во согласност со барањата на RFC8212, но не се обидува да го прифати огромниот и главно обезбедува поддршка за најпопуларните и најраспространетите функции.

В выпуске OpenBGPD 6.7 отмечены следующие улучшения:

  • В утилите bgpctl реализована начальная поддержка вывода в формате JSON;
  • В bgpd.conf разрешена установка одновременно адресов IPv4 и IPv6 в директиве local-address в блоках «group»;
  • Обеспечено корректное агрегирование ROA-таблиц (Route Origin Authorisation) c парами prefix/source-as в один элемент с наиболее длинным значением «maxlen»;
  • В bgpd.conf добавлено свойство «max-prefix {NUM} out» для ограничения числа анонсированных префиксов для избежания утечки полных таблиц;
  • В bgpctl команда ‘show neighbor’ расширена отображением счётчиков полученных и выставленных префиксов, а также значения лимита «max-prefix out»;
  • В уведомления включены сведения о причине вложенных ошибок. В команде «bgpctl show neighbor» обеспечен вывод причины последней полученной ошибки;
  • Для корректного выполнения операции «graceful reload» обеспечена пометка устаревших префиксов в таблице Adj-RIB-Out, хранящей информацию о маршрутах, выбираемых локальным BGP-маршрутизатором для анонсирования оптимальных маршрутов пирам;
  • Добавлена возможность сборки OpenBGPD с использованием пакета для написания синтаксических анализаторов bison без наличия byacc;
  • Добавлена опция «—runstatedir», через которую можно определить путь к bgpctl.sock;
  • Проведена чистка скрипта configure для улучшения переносимости.

Извор: opennet.ru

Додадете коментар