Na voljo je prenosna različica OpenBGPD 6.7p0

Razvijalci OpenBSD objavljeno izdaja prenosne izdaje usmerjevalnega paketa OpenBGPD 6.7, ki se lahko uporablja v operacijskih sistemih, ki niso OpenBSD. Za zagotavljanje prenosljivosti so bili uporabljeni deli kode iz projektov OpenNTPD, OpenSSH in LibreSSL. Poleg OpenBSD je napovedana podpora za Linux in FreeBSD. OpenBGPD je bil preizkušen na Debian 9, Ubuntu 14.04+ in FreeBSD 12.

OpenBGPD se razvija pod podporo regionalni internetni registrar RIPE NCC, ki se zanima za prilagoditev funkcionalnosti OpenBGPD za uporabo na strežnikih za usmerjanje na medoperaterskih točkah izmenjave prometa (IXP) in za ustvarjanje polnopravne alternative paketu BIRD (druge odprte alternative, ki izvajajo protokol BGP, vključujejo projekte FRRouting, GoBGP, ExaBGP и Bio-usmerjanje).

Razvoj OpenBGPD se osredotoča na zagotavljanje najvišje ravni varnosti in zanesljivosti. Za zaščito se uporablja strogo preverjanje pravilnosti vseh parametrov, sredstva za spremljanje skladnosti z mejami medpomnilnika, ločevanje privilegijev in omejitev dostopa do sistemskih klicev. Druge prednosti vključujejo priročno sintakso jezika za definicijo konfiguracije, visoko zmogljivost in učinkovitost pomnilnika (na primer, OpenBGPD lahko deluje z usmerjevalnimi tabelami, ki vsebujejo na stotine tisoč vnosov). Projekt podpira večino specifikacij BGP 4 in je skladen z zahtevami RFC8212, vendar ne poskuša zajeti obsežnega in zagotavlja predvsem podporo za najbolj priljubljene in razširjene funkcije.

V izdaji OpenBGPD 6.7 označena naslednje izboljšave:

  • Pripomoček bgpctl zagotavlja začetno podporo za izpis JSON;
  • В bgpd.conf dovoljeno je istočasno nastaviti naslove IPv4 in IPv6 v direktivi o lokalnem naslovu v blokih »group«;
  • Zagotovljeno pravilno združevanje tabel ROA (Route Origin Authorization) s pari prefix/source-as v en element z najdaljšo vrednostjo »maxlen«;
  • V bgpd.conf je bila dodana lastnost "max-prefix {NUM} out" za omejitev števila oglaševanih predpon, da se prepreči puščanje polnih tabel;
  • V bgpctl je bil ukaz 'show neighbor' razširjen na prikaz števcev prejetih in nastavljenih predpon ter vrednosti omejitve »max-prefix out«;
  • Obvestila vključujejo informacije o vzroku ugnezdenih napak. Ukaz “bgpctl show neighbor” zagotavlja izhod vzroka zadnje prejete napake;
  • Za pravilno izvedbo operacije »popolnega ponovnega nalaganja« so zastarele predpone označene v tabeli Adj-RIB-Out, ki shranjuje informacije o poteh, ki jih je izbral lokalni usmerjevalnik BGP za oglaševanje optimalnih poti vrstnikom;
  • Dodana možnost gradnje OpenBGPD z uporabo paketa za pisanje bison razčlenjevalcev brez byacc;
  • Dodana možnost “--runstatedir”, prek katere lahko določite pot do bgpctl.sock;
  • Počistil je konfiguracijski skript za izboljšanje prenosljivosti.

Vir: opennet.ru

Dodaj komentar