Versiunea portabilă a OpenBGPD 6.6p0 disponibilă

Dezvoltatori OpenBSD pregătit lansarea unei ediții portabile a pachetului de rutare OpenBGPD 6.6, care poate fi folosit pe alte sisteme de operare decât OpenBSD. Pentru a asigura portabilitatea, au fost utilizate părți ale codului din proiectele OpenNTPD, OpenSSH și LibreSSL. Pe lângă OpenBSD, se anunță suport pentru Linux și FreeBSD. OpenBGPD a fost testat pe Debian 9, Ubuntu 14.04 și FreeBSD 12.

OpenBGPD este dezvoltat sub a sustine registratorul regional de internet RIPE NCC, care este interesat să aducă funcționalitatea OpenBGPD la adecvare pentru utilizare pe servere pentru rutare la punctele de schimb de trafic interoperator (IXP) și să creeze o alternativă cu drepturi depline la pachet BIRD (alte alternative deschise care implementează protocolul BGP includ proiecte FRouting, GoBGP, ExaBGP и Bio-Routing).

Dezvoltarea OpenBGPD se concentrează pe asigurarea celui mai înalt nivel de securitate și fiabilitate. Pentru protecție, se utilizează verificarea strictă a corectitudinii tuturor parametrilor, mijloace de monitorizare a conformității cu limitele bufferului, separarea privilegiilor și restricția accesului la apelurile de sistem. Alte avantaje includ sintaxa convenabilă a limbajului de definire a configurației, performanța ridicată și eficiența memoriei (de exemplu, OpenBGPD poate funcționa cu tabele de rutare care conțin sute de mii de intrări). Proiectul acceptă majoritatea specificațiilor BGP 4 și respectă cerințele RFC8212, dar nu încearcă să îmbrățișeze vastul și oferă în principal suport pentru cele mai populare și răspândite funcții.

Versiunea OpenBGPD 6.6 include următoarele îmbunătățiri:

  • Pentru a îmbunătăți performanța la masă Adj-RIB-Out, care stochează informații despre rutele selectate de routerul local BGP pentru a face publicitate rutelor optime către colegi, a fost trecut la utilizarea arborilor RB asociate cu semenii;
  • Codul pentru potrivirea comunității a fost rescris, munca configurațiilor cu mai multe comunități și un număr mare de colegi a fost accelerată semnificativ.
  • Comanda „show mrt neighbors” a fost adăugată la bgpctl pentru a descărca tabelul ruterelor BGP vecine în format MRT TABLE_DUMP_V2;
  • Când rulați pe Linux, se oferă suport pentru securizarea sesiunilor BGP folosind TCP MD5SIG;
  • Dimensiune maximă mesaje de terminare a comunicării crescut la 255 de octeți.

Sursa: opennet.ru

Adauga un comentariu