Draagbare versie van OpenBGPD 6.6p0 beschikbaar

OpenBSD-ontwikkelaars bereid release van een draagbare editie van het routingpakket OpenBGPD 6.6, die kan worden gebruikt op andere besturingssystemen dan OpenBSD. Om portabiliteit te garanderen, zijn delen van de code uit de OpenNTPD-, OpenSSH- en LibreSSL-projecten gebruikt. Naast OpenBSD wordt ondersteuning voor Linux en FreeBSD aangekondigd. OpenBGPD is getest op Debian 9, Ubuntu 14.04 en FreeBSD 12.

OpenBGPD wordt ontwikkeld onder steun regionale internetregistrar RIPE NCC, die geïnteresseerd is in het geschikt maken van de functionaliteit van OpenBGPD voor gebruik op servers voor routering op interoperator traffic exchange points (IXP) en in het creëren van een volwaardig alternatief voor het pakket VOGEL (andere open alternatieven die het BGP-protocol implementeren, zijn onder meer projecten FRRouting, GoBGP, ExaBGP и Bio-routering).

De ontwikkeling van OpenBGPD richt zich op het garanderen van het hoogste niveau van beveiliging en betrouwbaarheid. Ter bescherming worden strikte verificatie van de juistheid van alle parameters, middelen voor het bewaken van de naleving van buffergrenzen, scheiding van privileges en beperking van de toegang tot systeemaanroepen gebruikt. Andere voordelen zijn onder meer de handige syntaxis van de configuratiedefinitietaal, hoge prestaties en geheugenefficiëntie (OpenBGPD kan bijvoorbeeld werken met routeringstabellen die honderdduizenden vermeldingen bevatten). Het project ondersteunt de meeste BGP 4-specificaties en voldoet aan de vereisten van RFC8212, maar probeert niet het uitgebreide te omarmen en biedt voornamelijk ondersteuning voor de meest populaire en wijdverspreide functies.

De OpenBGPD 6.6-release bevat de volgende verbeteringen:

  • Om de tafelprestaties te verbeteren Adj-RIB-uit, dat informatie opslaat over de routes die zijn geselecteerd door de lokale BGP-router om optimale routes aan peers te adverteren, is overgeschakeld naar het gebruik van RB-bomen die zijn gekoppeld aan peers;
  • De code voor community-matching is herschreven, het werk van configuraties met verschillende communities en een groot aantal peers is aanzienlijk versneld.
  • Het commando 'show mrt neighbours' is toegevoegd aan bgpctl om de tabel met aangrenzende BGP-routers in het formaat te dumpen MRT TABLE_DUMP_V2;
  • Bij uitvoering op Linux wordt ondersteuning geboden voor het beveiligen van BGP-sessies met behulp van TCP MD5SIG;
  • Maximumgrootte communicatiebeëindigingsberichten verhoogd tot 255 bytes.

Bron: opennet.ru

Voeg een reactie