Versi mudah alih OpenBGPD 6.7p0 tersedia

Pembangun OpenBSD diterbitkan keluaran edisi mudah alih pakej penghalaan BukaBGPD 6.7, yang boleh digunakan pada sistem pengendalian selain OpenBSD. Untuk memastikan mudah alih, bahagian kod daripada projek OpenNTPD, OpenSSH dan LibreSSL telah digunakan. Selain OpenBSD, sokongan untuk Linux dan FreeBSD diumumkan. OpenBGPD telah diuji pada Debian 9, Ubuntu 14.04+ dan FreeBSD 12.

OpenBGPD sedang dibangunkan di bawah sokongan pendaftar Internet serantau RIPE NCC, yang berminat untuk membawa fungsi OpenBGPD kepada kesesuaian untuk digunakan pada pelayan untuk penghalaan di titik pertukaran trafik interoperator (IXP) dan dalam mencipta alternatif lengkap untuk pakej BURUNG (alternatif terbuka lain yang melaksanakan protokol BGP termasuk projek FRRouting, GoBGP, ExaBGP ΠΈ Penghalaan Bio).

Pembangunan OpenBGPD memfokuskan pada memastikan tahap keselamatan dan kebolehpercayaan tertinggi. Untuk perlindungan, pengesahan ketat ketepatan semua parameter, cara untuk memantau pematuhan dengan sempadan penimbal, pengasingan keistimewaan, dan sekatan akses kepada panggilan sistem digunakan. Kelebihan lain termasuk sintaks mudah bahasa definisi konfigurasi, prestasi tinggi dan kecekapan memori (contohnya, OpenBGPD boleh berfungsi dengan jadual penghalaan yang mengandungi ratusan ribu entri). Projek ini menyokong kebanyakan spesifikasi BGP 4 dan mematuhi keperluan RFC8212, tetapi tidak cuba untuk menerima yang luas dan menyediakan terutamanya sokongan untuk fungsi yang paling popular dan meluas.

Dalam keluaran OpenBGPD 6.7 bertanda penambahbaikan berikut:

  • Utiliti bgpctl menyediakan sokongan awal untuk output JSON;
  • Π’ bgpd.conf ia dibenarkan untuk menetapkan alamat IPv4 dan IPv6 secara serentak dalam arahan alamat setempat dalam blok "kumpulan";
  • Pengagregatan jadual ROA yang betul (Keizinan Asal Laluan) dengan pasangan awalan/sumber-sebagai satu elemen dengan nilai "makslen" terpanjang dipastikan;
  • Menambahkan sifat "awalan maks {NUM} keluar" pada bgpd.conf untuk mengehadkan bilangan awalan yang diiklankan untuk mengelakkan kebocoran jadual penuh;
  • Dalam bgpctl, arahan 'tunjukkan jiran' telah dikembangkan untuk memaparkan pembilang awalan yang diterima dan ditetapkan, serta nilai had "awalan-maks keluar";
  • Pemberitahuan termasuk maklumat tentang punca ralat bersarang. Perintah "bgpctl show neighbor" memberikan output punca ralat terakhir diterima;
  • Untuk melaksanakan operasi "muat semula anggun" dengan betul, awalan usang ditandakan dalam jadual Adj-RIB-Out, yang menyimpan maklumat tentang laluan yang dipilih oleh penghala BGP tempatan untuk mengiklankan laluan optimum kepada rakan setara;
  • Menambah keupayaan untuk membina OpenBGPD menggunakan pakej untuk menulis parser bison tanpa byacc;
  • Menambahkan pilihan "--runstatedir", yang melaluinya anda boleh menentukan laluan ke bgpctl.sock;
  • Membersihkan skrip konfigurasi untuk meningkatkan kemudahalihan.

Sumber: opennet.ru

Tambah komen