FRRouting Nedir? Açık Kaynak BGP, OSPF ve Routing Security Platformu

BGP, OSPF veya IS-IS senaryolarını test etmek için her zaman fiziksel router kullanmak gerekmez.

FRRouting (FRR), Linux ve Unix tabanlı sistemlerde çalışan açık kaynaklı bir routing protocol suite’idir. BGP, OSPF, IS-IS, RIP, PIM, LDP ve BFD gibi birçok protokolü destekler; ISP, enterprise, data center ve lab ortamlarında kullanılabilir. FRRouting

FRRouting Neler Sunuyor?

FRR network tarafında oldukça geniş bir yetenek setine sahiptir:

BGP IPv4/IPv6, OSPFv2/OSPFv3, IS-IS, BFD, ECMP, VRF, MPLS/LDP, PIM ve BGP EVPN başlıca özellikler arasındadır. FRRouting

Özellikle BGP EVPN + VXLAN kullanılarak modern data center fabric ve leaf-spine mimarileri açık kaynak ortamında kurulabilir ve test edilebilir. FRR’nin EVPN implementasyonu VXLAN, MPLS ve GENEVE gibi overlay yöntemleriyle çalışabilecek şekilde tasarlanmıştır. FRRouting Documentation

Örnek:

Leaf → BGP EVPN → Spine → BGP EVPN → Leaf
↓
VXLAN Overlay

Bu yapı network lab çalışmalarının yanında gerçek data center tasarımlarında da kullanılabilir.

FRRouting ve BGP Security

FRR’yi yalnızca route öğrenen bir BGP daemon olarak düşünmemek gerekir.

Routing policy tarafında:

  • Prefix-List
  • AS-PATH Filtering
  • Route-Map
  • BGP Community
  • Maximum Prefix
  • Import / Export Policy
  • RPKI Route Origin Validation

gibi mekanizmalar kullanılabilir.

Buradaki temel amaç:

“BGP neighbor kuruldu mu?”

sorusundan çok:

“Bu neighbor’dan hangi prefix’leri kabul etmeliyim?”

sorusuna cevap verebilmektir.

RPKI Neden Önemli?

RPKI, BGP üzerinden alınan bir prefix’in origin AS bilgisinin yayımlanmış Route Origin Authorization (ROA) verisiyle uyumlu olup olmadığını kontrol etmeye yardımcı olur.

FRR, RPKI cache sunucularından doğrulama bilgisini alarak BGP route’larını origin validity açısından değerlendirebilir. FRRouting Documentation

Basit olarak:

BGP Prefix
↓
RPKI / ROA kontrolü
↓
Valid / Invalid / NotFound
↓
Routing Policy

şeklinde düşünülebilir.

Burada önemli bir teknik ayrım var:

RPKI bütün BGP hijacking veya route leak saldırılarını tek başına çözmez.

Temel olarak prefix-origin doğrulaması sağlar. Bu nedenle RPKI; prefix filtering, AS-PATH policy, maximum-prefix ve diğer BGP güvenlik kontrolleriyle birlikte kullanılmalıdır.

Örnek FRR Mimarisi

Basit bir enterprise edge tasarımı:

ISP-A
↕ BGP
FRRouting
↕ BGP / OSPF
Enterprise Network

Burada yalnızca BGP session kurmak yerine:

Prefix Filtering → RPKI → Route-Map → Maximum Prefix → Best Path

zinciri uygulanabilir.

Bu yaklaşım hem routing kontrolünü hem de hatalı veya istenmeyen route’ların kabul edilme riskini azaltır.

FRRouting Nerelerde Kullanılabilir?

FRR özellikle:

BGP / OSPF Lab, ISP Routing, Linux Router, Route Reflector, EVPN/VXLAN, Data Center Fabric, Routing Security ve Network Automation

senaryolarında güçlü bir açık kaynak seçeneğidir.

Fiziksel router gerektirmeden sanal makineler veya container tabanlı lab ortamlarında gerçek routing protokollerini çalıştırabilmek de eğitim açısından önemli bir avantajdır.

Routing güvenliğinde asıl konu yalnızca komşuluğun kurulması değildir.

Hangi prefix’in, hangi AS üzerinden, hangi next-hop ile ve hangi policy sonucunda kabul edildiğini kontrol edebilmek gerekir.

FRRouting bunu açık kaynak ortamında deneyimlemek için oldukça güçlü bir platform sunuyor.

🔗 Proje Sayfası: FRRouting.org


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

OPNsense Nedir? Açık Kaynak Firewall, IDS/IPS ve Network Security Rehberi

Bir firewall’ın çalışıyor olması network’ün güvenli olduğu anlamına gelmez. Modern ağ güvenliğinde yalnızca: Allow / …

Bir yanıt yazın