BSD Router Project 1.97 බෙදාහැරීම නිකුත් කිරීම

ඔලිවියර් කොචාර්ඩ්-ලබ්බේ, FreeNAS බෙදාහැරීමේ නිර්මාතෘ, හඳුන්වා දී ඇත විශේෂිත බෙදාහැරීමේ කට්ටලයක් නිකුත් කිරීම BSD රවුටර ව්යාපෘතිය 1.97 (BSDRP), කේත පදනම FreeBSD 12.1 වෙත යාවත්කාලීන කිරීම සඳහා කැපී පෙනේ. බෙදා හැරීම සැලසුම් කර ඇත්තේ RIP, OSPF, BGP සහ PIM වැනි පුළුල් පරාසයක ප්‍රොටෝකෝල සඳහා සහය වන සංයුක්ත මෘදුකාංග රවුටර නිර්මාණය කිරීමටය. සිස්කෝ සිහිගන්වන CLI අතුරු මුහුණතක් හරහා කළමනාකරණය විධාන රේඛා ආකාරයෙන් සිදු කෙරේ. බෙදා හැරීම පවතින amd64 සහ i386 ගෘහනිර්මාණ සඳහා එකලස් කිරීම් තුළ (ස්ථාපන රූපයේ ප්‍රමාණය 140 MB).

FreeBSD 12.1-STABLE වෙත උත්ශ්‍රේණි කිරීමට අමතරව, නව අනුවාදයක් කැපී පෙනෙන Intel ප්‍රොසෙසර සඳහා පෙරනිමියෙන් මයික්‍රොකෝඩ් පූරණය සක්‍රීය කිරීම සහ wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash සහ frr7-pythontools පැකේජ එකතු කිරීම, මෙන්ම if_cxgbev (Chelsio Ethernet VF) සහ if_qlnettogb (Ethernet QLxg3200) පෙරනිමියෙන්, ICMP යළි-යොමුවීම් නිවැරදි අවහිර කිරීම සබල කර ඇත. යාවත්කාලීන මෘදුකාංග අනුවාද වලට පහසු-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 සහ strongswan 5.8.4 ඇතුළත් වේ. IPv6 සඳහා බහු විකාශන උපයෝගිතා (pim6-tools, pim6dd, pim6sd) පැකේජයෙන් බැහැර කර ඇත.

බෙදා හැරීමේ ප්රධාන ලක්ෂණ:

  • කට්ටලයට රවුටින් ප්‍රොටෝකෝල ක්‍රියාත්මක කිරීම සමඟ පැකේජ දෙකක් ඇතුළත් වේ: FRRouting (Quagga fork) BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS සහ කුරුල්ලා BGP, RIP, RIPng (IPv6), OSPF v2 සහ OSFP v3 (IPv6) සඳහා සහය ඇතිව;
  • බෙදාහැරීම සැබෑ සහ අතථ්‍ය අතුරුමුහුණත්වලට සම්බන්ධ වූ වෙනම මාර්ගගත වගු (FIBs) කිහිපයක සමාන්තර භාවිතය සඳහා අනුවර්තනය කර ඇත;
  • SNMP (bsnmp-ucd) අධීක්ෂණය සහ කළමනාකරණය සඳහා භාවිතා කළ හැක. Netflow streams ආකාරයෙන් ගමනාගමන දත්ත අපනයනය කිරීමට සහය දක්වයි;
  • ජාල කාර්ය සාධනය ඇගයීම සඳහා, එයට NetPIPE, iperf, netblast, netsend සහ netreceive වැනි උපයෝගිතා ඇතුළත් වේ. ගමනාගමන සංඛ්‍යාලේඛන රැස් කිරීමට, ng_netflow භාවිතා කරයි;
  • VRRP ප්‍රොටෝකෝලය (අථත්‍ය රවුටර අතිරික්ත ප්‍රොටෝකෝලය, RFC 3768) ක්‍රියාත්මක කිරීමත් සමඟ freevrrpd තිබීම සහ CARP ප්‍රොටෝකෝලය සඳහා සහය ඇති ucarp, සක්‍රීය සේවාදායකයට අතථ්‍ය MAC ලිපිනයක් බැඳීම මඟින් දෝෂ-ඉවසන රවුටර ක්‍රියාත්මක කිරීම සංවිධානය කිරීමට නිර්මාණය කර ඇත. එය අසාර්ථක වූ විට උපස්ථ සේවාදායකයකට ගෙන යනු ලැබේ. සාමාන්‍ය ප්‍රකාරයේදී, භාරය සේවාදායකයන් දෙකම හරහා බෙදා හැරිය හැක, නමුත් අසාර්ථක වූ විට, පළමු රවුටරය දෙවන භාරය භාර ගත හැකි අතර දෙවන - පළමු;
  • mpd (Multi-link PPP daemon) PPTP, PPPoE සහ L2TP සඳහා සහය දක්වයි;
  • කලාප පළල කළමනාකරණය කිරීම සඳහා, IPFW + dummynet හෝ වෙතින් හැඩතල ගැන්වීමක් භාවිතා කිරීමට යෝජනා කෙරේ ng_කාර්;
  • Ethernet සඳහා, එය VLAN (802.1q) සමඟ වැඩ කිරීම, සම්බන්ධක එකතු කිරීම සහ Rapid Spanning Tree Protocol (802.1w) භාවිතයෙන් ජාල පාලම් භාවිතය සඳහා සහය දක්වයි;
  • නිරීක්ෂණය සඳහා භාවිතා වේ අධීක්ෂණය;
  • VPN සහාය ලබා දී ඇත: GRE, GIF, IPSec (IKEv1 සහ IKEv2 with strongswan), OpenVPN සහ Wireguard;
  • Tayga daemon භාවිතා කරන NAT64 සහය සහ IPv6-to-IPv4 උමං සඳහා ස්වදේශීය සහාය;
  • අතිරේක වැඩසටහන් ස්ථාපනය කිරීම සඳහා, pkgng පැකේජ කළමනාකරු භාවිතා කරන්න;
  • එයට DHCP සේවාදායකයක් සහ isc-dhcp සේවාලාභියෙකු මෙන්ම ssmtp තැපැල් සේවාදායකයක් ඇතුළත් වේ;
  • SSH, Serial port, telnet සහ local console හරහා කළමනාකරණයට සහය දක්වයි. පරිපාලනය සරල කිරීම සඳහා, කට්ටලයට tmux උපයෝගීතාව (තිරයේ BSD ඇනලොග්) ඇතුළත් වේ;
  • ස්ක්‍රිප්ට් භාවිතයෙන් FreeBSD මත පදනම්ව ජනනය කරන ලද රූප ආරම්භ කරන්න නැනෝබීඑස්ඩී;
  • පද්ධති යාවත්කාලීන කිරීම් සහතික කිරීම සඳහා, ෆ්ලෑෂ් කාඩ්පත මත කොටස් දෙකක් සාදනු ලැබේ; යාවත්කාලීන කළ රූපයක් තිබේ නම්, එය දෙවන කොටසට පටවනු ලැබේ; නැවත පණගැන්වීමෙන් පසු, මෙම කොටස සක්‍රිය වන අතර, මූලික කොටස ඊළඟ යාවත්කාලීනය දිස්වන තෙක් බලා සිටී ( කොටස් අනෙක් අතට භාවිතා වේ). ස්ථාපිත යාවත්කාලීනය සමඟ ගැටළු හඳුනාගනු ලැබුවහොත් පද්ධතියේ පෙර තත්වයට පෙරළීමට හැකිය;
  • සෑම ගොනුවකටම sha256 චෙක්සම් එකක් ඇත, එමඟින් ඔබට තොරතුරුවල අඛණ්ඩතාව තහවුරු කිරීමට ඉඩ සලසයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න