K dispozícii je prenosná verzia OpenBGPD 6.6p0

OpenBSD vývojári pripravené vydanie prenosnej edície smerovacieho balíka OpenBGPD 6.6, ktorý je možné použiť na iných operačných systémoch ako OpenBSD. Na zabezpečenie prenosnosti boli použité časti kódu z projektov OpenNTPD, OpenSSH a LibreSSL. Okrem OpenBSD je ohlásená podpora pre Linux a FreeBSD. OpenBGPD bol testovaný na Debian 9, Ubuntu 14.04 a FreeBSD 12.

OpenBGPD sa vyvíja pod podpora regionálny internetový registrátor RIPE NCC, ktorý má záujem doviesť funkcionalitu OpenBGPD do vhodnosti pre použitie na serveroch pre smerovanie na interoperator traffic exchange point (IXP) a vytvoriť plnohodnotnú alternatívu k balíku BIRD (ďalšie otvorené alternatívy implementujúce protokol BGP zahŕňajú projekty FRRrouting, GoBGP, ExaBGP и Bio-smerovanie).

Vývoj OpenBGPD sa zameriava na zabezpečenie najvyššej úrovne bezpečnosti a spoľahlivosti. Na ochranu sa používa prísne overovanie správnosti všetkých parametrov, prostriedky na sledovanie dodržiavania hraníc vyrovnávacej pamäte, oddelenie privilégií, obmedzenie prístupu k systémovým volaniam. Medzi ďalšie výhody patrí pohodlná syntax jazyka definície konfigurácie, vysoký výkon a efektívnosť pamäte (napríklad OpenBGPD dokáže pracovať so smerovacími tabuľkami obsahujúcimi státisíce záznamov). Projekt podporuje väčšinu špecifikácií BGP 4 a je v súlade s požiadavkami RFC8212, no nesnaží sa obsiahnuť obrovské množstvo a poskytuje hlavne podporu pre najpopulárnejšie a najrozšírenejšie funkcie.

В выпуске OpenBGPD 6.6 отмечены следующие улучшения:

  • Для повышения производительности таблица Adj-RIB-Out, хранящая информацию о маршрутах, выбираемых локальным BGP-маршрутизатором для анонсирования оптимальных маршрутов пирам, переведена на использование RB-деревьев, привязываемых к пирам;
  • Переписан код для сопоставления community, существенно ускорена работа конфигураций с несколькими community и большим числом peer-ов.
  • В bgpctl добавлена команда ‘show mrt neighbors’ для дампа таблицы соседних BGP-маршрутизаторов в формате MRT TABLE_DUMP_V2;
  • При работе в Linux обеспечена поддержка защиты сеансов BGP при помощи TCP MD5SIG;
  • Maximálna veľkosť сообщения о завершении связи увеличен до 255 байт.

Zdroj: opennet.ru

Pridať komentár