Wydanie OpenBGPD 9.0

Wydano przenośną wersję pakietu routingu OpenBGPD 9.0, rozwijanego przez deweloperów projektu OpenBSD, dostosowanego do użycia w FreeBSD i Linux (zgłoszona obsługa Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). W celu zapewnienia przenośności wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Projekt wspiera większość specyfikacji BGP 4 i spełnia wymagania RFC8212, ale nie próbuje objąć wszystkiego i koncentruje się głównie na wsparciu najbardziej poszukiwanych i powszechnych funkcji.

Rozwój OpenBGPD odbywa się przy wsparciu regionalnego rejestratora internetowego RIPE NCC, który jest zainteresowany przystosowaniem funkcjonalności OpenBGPD do używania na serwerach do routingu w punktach wymiany ruchu między operatorami (IXP) oraz do stworzenia pełnoprawnej alternatywy dla pakietu BIRD (wśród otwartych alternatyw z realizacją protokołu BGP można wymienić projekty FRRouting, GoBGP, ExaBGP oraz Bio-Routing).

W projekcie główny nacisk kładziony jest na zapewnienie maksymalnego poziomu bezpieczeństwa i niezawodności. W celu ochrony stosowana jest rygorystyczna kontrola poprawności wszystkich parametrów, środki do monitorowania przestrzegania granic buforów, podział przywilejów i ograniczenie dostępu do wywołań systemowych. Wśród zalet można również zauważyć wygodną składnię języka definiowania konfiguracji. wysoką wydajność i efektywność pracy z pamięcią (na przykład OpenBGPD może działać z tabelami routingu obejmującymi setki tysięcy wpisów).

Kluczowe zmiany w nowej wersji:

  • Przepisaną implementację tabel Adj-RIB-Out (Adjacency Routing Information Base Out), przechowujących trasy do ogłaszania sąsiednim routerom. Zrealizowane podczas przetwarzania optymalizacje pozwoliły znacznie zmniejszyć zużycie pamięci i zwiększyć wydajność, na przykład na dużych serwerach wymiany ruchu (IXP, Internet Exchange Point) zużycie pamięci zmniejszyło się o ponad 50%.
  • Zmodernizowano przetwarzanie komunikatów UPDATE, które zostało podzielone na dwie fazy — najpierw aktualizowane są tabele Adj-RIB-In, Loc-RIB i FIB, a następnie osobno przetwarzane są wszystkie tabele Adj-RIB-Out. Nowa metoda pozwoliła na zmniejszenie opóźnień, ponieważ większość czasu zajmuje aktualizacja tabel Adj-RIB-Out.
  • Wprowadzono nową, skalowalną implementację tabel haszowych, co pozwoliło zwiększyć wydajność dzięki efektywniejszemu trafianiu danych do pamięci podręcznej.
  • Dodano nowe metryki do śledzenia czasu spędzonego na wykonaniu różnych etapów cyklu przetwarzania zdarzeń w silniku routingu.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster