OpenBGPD 6.7p0 portativ versiyasi mavjud

OpenBSD dasturchilari e'lon qilindi marshrutlash paketining portativ nashrini chiqarish OpenBGPD 6.7, OpenBSD dan boshqa operatsion tizimlarda foydalanish mumkin. Portativlikni ta'minlash uchun OpenNTPD, OpenSSH va LibreSSL loyihalaridagi kod qismlari ishlatilgan. OpenBSD-dan tashqari, Linux va FreeBSD-ni qo'llab-quvvatlash e'lon qilinadi. OpenBGPD Debian 9, Ubuntu 14.04+ va FreeBSD 12 da sinovdan o‘tgan.

OpenBGPD ostida ishlab chiqilmoqda qo'llab-quvvatlash mintaqaviy Internet registratori RIPE NCC, u OpenBGPD funksionalligini serverlarda foydalanishga yaroqli holga keltirishdan va paketga to'liq huquqli muqobil yaratishdan manfaatdor. BIRD (BGP protokolini amalga oshiradigan boshqa ochiq alternativlar loyihalarni o'z ichiga oladi FRouting, GoBGP, ExaBGP и Bio-marshrutlash).

OpenBGPD ning rivojlanishi eng yuqori darajadagi xavfsizlik va ishonchlilikni ta'minlashga qaratilgan. Himoya qilish uchun barcha parametrlarning to'g'riligini qat'iy tekshirish, bufer chegaralariga rioya qilishni nazorat qilish vositalari, imtiyozlarni ajratish va tizim qo'ng'iroqlariga kirishni cheklash qo'llaniladi. Boshqa afzalliklarga konfiguratsiyani aniqlash tilining qulay sintaksisi, yuqori unumdorligi va xotira samaradorligi kiradi (masalan, OpenBGPD yuz minglab yozuvlarni o'z ichiga olgan marshrutlash jadvallari bilan ishlashi mumkin). Loyiha BGP 4 spetsifikatsiyalarining ko'p qismini qo'llab-quvvatlaydi va RFC8212 talablariga javob beradi, lekin keng ko'lamli narsalarni qabul qilishga urinmaydi va asosan eng mashhur va keng tarqalgan funktsiyalarni qo'llab-quvvatlaydi.

OpenBGPD 6.7 versiyasida belgilangan quyidagi yaxshilanishlar:

  • bgpctl yordam dasturi JSON chiqishi uchun dastlabki yordam beradi;
  • В bgpd.conf "guruh" bloklarida mahalliy manzil direktivasida bir vaqtning o'zida IPv4 va IPv6 manzillarini o'rnatishga ruxsat beriladi;
  • Prefiks/manba juftlari bilan ROA jadvallarini (Route Origin Authorization) eng uzun “maxlen” qiymatiga ega bo'lgan bitta elementga to'g'ri yig'ish ta'minlanadi;
  • Toʻliq jadvallar sizib chiqmasligi uchun reklama qilingan prefikslar sonini cheklash uchun bgpd.conf ga “max-prefiks {NUM} out” xususiyati qoʻshildi;
  • bgpctl'da "show qo'shni" buyrug'i qabul qilingan va o'rnatilgan prefikslarning hisoblagichlarini, shuningdek "max-prefiks out" chegarasining qiymatini ko'rsatish uchun kengaytirilgan;
  • Bildirishnomalar o'rnatilgan xatolar sabablari haqida ma'lumotni o'z ichiga oladi. "Bgpctl show neighbour" buyrug'i oxirgi qabul qilingan xatoning sababini ko'rsatadi;
  • "Ajoyib qayta yuklash" operatsiyasini to'g'ri bajarish uchun eskirgan prefikslar tengdoshlarga optimal marshrutlarni reklama qilish uchun mahalliy BGP routeri tomonidan tanlangan marshrutlar haqidagi ma'lumotlarni saqlaydigan Adj-RIB-Out jadvalida belgilanadi;
  • Byaccsiz bizon parserlarini yozish uchun paket yordamida OpenBGPD yaratish imkoniyati qo'shildi;
  • "--runstatedir" opsiyasi qo'shildi, bu orqali siz bgpctl.sock ga yo'lni aniqlashingiz mumkin;
  • Portativlikni yaxshilash uchun konfiguratsiya skripti tozalandi.

Manba: opennet.ru

a Izoh qo'shish