OpenBGPD 8.0 ၏ အိတ်ဆောင်ထွက်ရှိမှု

တင်ပြသည်မှာ OpenBSD ပရောဂျက်၏ developer များမှတီထွင်ပြီး FreeBSD နှင့် Linux တွင်အသုံးပြုရန်အတွက်အဆင်ပြေအောင်ပြုလုပ်ထားသော OpenBGPD 8.0 လမ်းကြောင်းပတ်ပက်ကေ့ခ်ျ၏အိတ်ဆောင်ထုတ်ဝေမှုထုတ်ဝေခြင်းဖြစ်သည် (Alpine၊ Debian၊ Fedora၊ RHEL/CentOS၊ Ubuntu ကိုကြေငြာထားသည်)။ သယ်ဆောင်ရလွယ်ကူစေရန်အတွက် OpenNTPD၊ OpenSSH နှင့် LibreSSL ပရောဂျက်များမှ ကုဒ်အစိတ်အပိုင်းများကို အသုံးပြုခဲ့သည်။ ပရောဂျက်သည် BGP 4 သတ်မှတ်ချက်အများစုကို ပံ့ပိုးပေးပြီး RFC8212 ၏ လိုအပ်ချက်များကို လိုက်လျောညီထွေဖြစ်စေသော်လည်း ကျယ်ပြောလှသော အရာများကို လက်ခံရန် မကြိုးစားဘဲ လူကြိုက်အများဆုံးနှင့် ကျယ်ပြန့်သော လုပ်ဆောင်ချက်များကို အဓိကအားဖြင့် ပံ့ပိုးပေးပါသည်။

OpenBGPD ၏ဖွံ့ဖြိုးတိုးတက်မှုကို ဒေသတွင်းအင်တာနက်မှတ်ပုံတင်အရာရှိ RIPE NCC ၏ပံ့ပိုးကူညီမှုဖြင့် ဆောင်ရွက်သွားမည်ဖြစ်ပြီး၊ OpenBGPD ၏လုပ်ဆောင်နိုင်စွမ်းကို ဆာဗာများပေါ်တွင်အသုံးပြုရန်အတွက် သင့်လျော်မှုရှိစေရန် ဆောင်ကြဉ်းပေးလိုသော စိတ်ဝင်စားမှုဖြင့် ဆောင်ရွက်ပါသည်။ BIRD ပက်ကေ့ဂျ်အတွက် အခြားရွေးချယ်စရာ (BGP ပရိုတိုကောကို အကောင်အထည်ဖော်သည့် အခြားဖွင့်ထားသည့် အခြားရွေးချယ်စရာများမှ ပရောဂျက်များ FRRouting၊ GoBGP၊ ExaBGP နှင့် Bio-Routing တို့ကို မှတ်သားနိုင်သည်)။

ပရောဂျက်သည် ဘေးကင်းမှုနှင့် ယုံကြည်စိတ်ချရမှု၏ အမြင့်ဆုံးအဆင့်ကို သေချာစေရန် အလေးပေးထားသည်။ အကာအကွယ်အတွက်၊ ကန့်သတ်ဘောင်များအားလုံး၏ မှန်ကန်မှုကို တင်းကြပ်စွာအတည်ပြုခြင်း၊ ကြားခံနယ်နိမိတ်များနှင့်အညီ စောင့်ကြည့်ခြင်း၊ အခွင့်ထူးများကို ခွဲထုတ်ခြင်းနှင့် စနစ်ခေါ်ဆိုမှုများသို့ ဝင်ရောက်ခွင့်ကန့်သတ်ခြင်းတို့ကို အသုံးပြုပါသည်။ အခြားအားသာချက်များတွင် configuration definition language ၏အဆင်ပြေသော syntax ၊ မြင့်မားသောစွမ်းဆောင်ရည်နှင့် memory efficiency (ဥပမာ၊ OpenBGPD သည် ရာနှင့်ချီသော entry များပါဝင်သော routing tables နှင့်အလုပ်လုပ်နိုင်သည်)။

OpenBGPD 8.0 ထုတ်ဝေမှုတွင် အပြောင်းအလဲများ ပါဝင်သည်-

  • Flowspec (RFC5575) အတွက် ကနဦး ပံ့ပိုးမှု ထပ်ထည့်ထားသည်။ ၎င်း၏လက်ရှိပုံစံတွင်၊ flowspec စည်းမျဉ်းများထုတ်ပြန်ချက်ကိုသာ ပံ့ပိုးထားသည်။
  • bgpctl utility ရှိ command parser ၏ လုပ်ဆောင်နိုင်စွမ်းများကို ချဲ့ထွင်ခဲ့ပြီး၊ ၎င်းသည် ယခုအခါ "bgpctl show rib 192.0.2.0/24 detail" ကဲ့သို့သော flowspec-specific commands များနှင့် constructs များကို လုပ်ဆောင်နိုင်ပြီဖြစ်သည်။
  • RDE (Route Decision Engine) တွင် RTR (RPKI to Router) session data ၏ထုတ်ဝေမှုကိုကာကွယ်ရန် semaphore ကိုထည့်သွင်းထားသည်။
  • RPKI (Resource Public Key Infrastructure) တွင် ASPA အရာဝတ္ထုအသစ်တစ်ခုအသွင်အပြင်ကြောင့် ဖြစ်ပေါ်လာသော ချို့ယွင်းချက်တစ်ခုကို ပြင်ဆင်ခဲ့သည်။

source: opennet.ru

မှတ်ချက် Add