BGP, OSPF veya IS-IS senaryolarını test etmek için her zaman fiziksel router kullanmak gerekmez.
FRRouting (FRR), Linux ve Unix tabanlı sistemlerde çalışan açık kaynaklı bir routing protocol suite’idir. BGP, OSPF, IS-IS, RIP, PIM, LDP ve BFD gibi birçok protokolü destekler; ISP, enterprise, data center ve lab ortamlarında kullanılabilir. FRRouting
FRRouting Neler Sunuyor?
FRR network tarafında oldukça geniş bir yetenek setine sahiptir:
BGP IPv4/IPv6, OSPFv2/OSPFv3, IS-IS, BFD, ECMP, VRF, MPLS/LDP, PIM ve BGP EVPN başlıca özellikler arasındadır. FRRouting
Özellikle BGP EVPN + VXLAN kullanılarak modern data center fabric ve leaf-spine mimarileri açık kaynak ortamında kurulabilir ve test edilebilir. FRR’nin EVPN implementasyonu VXLAN, MPLS ve GENEVE gibi overlay yöntemleriyle çalışabilecek şekilde tasarlanmıştır. FRRouting Documentation
Örnek:
Leaf → BGP EVPN → Spine → BGP EVPN → Leaf
↓
VXLAN Overlay
Bu yapı network lab çalışmalarının yanında gerçek data center tasarımlarında da kullanılabilir.
FRRouting ve BGP Security
FRR’yi yalnızca route öğrenen bir BGP daemon olarak düşünmemek gerekir.
Routing policy tarafında:
- Prefix-List
- AS-PATH Filtering
- Route-Map
- BGP Community
- Maximum Prefix
- Import / Export Policy
- RPKI Route Origin Validation
gibi mekanizmalar kullanılabilir.
Buradaki temel amaç:
“BGP neighbor kuruldu mu?”
sorusundan çok:
“Bu neighbor’dan hangi prefix’leri kabul etmeliyim?”
sorusuna cevap verebilmektir.
RPKI Neden Önemli?
RPKI, BGP üzerinden alınan bir prefix’in origin AS bilgisinin yayımlanmış Route Origin Authorization (ROA) verisiyle uyumlu olup olmadığını kontrol etmeye yardımcı olur.
FRR, RPKI cache sunucularından doğrulama bilgisini alarak BGP route’larını origin validity açısından değerlendirebilir. FRRouting Documentation
Basit olarak:
BGP Prefix
↓
RPKI / ROA kontrolü
↓
Valid / Invalid / NotFound
↓
Routing Policy
şeklinde düşünülebilir.
Burada önemli bir teknik ayrım var:
RPKI bütün BGP hijacking veya route leak saldırılarını tek başına çözmez.
Temel olarak prefix-origin doğrulaması sağlar. Bu nedenle RPKI; prefix filtering, AS-PATH policy, maximum-prefix ve diğer BGP güvenlik kontrolleriyle birlikte kullanılmalıdır.
Örnek FRR Mimarisi
Basit bir enterprise edge tasarımı:
ISP-A
↕ BGP
FRRouting
↕ BGP / OSPF
Enterprise Network
Burada yalnızca BGP session kurmak yerine:
Prefix Filtering → RPKI → Route-Map → Maximum Prefix → Best Path
zinciri uygulanabilir.
Bu yaklaşım hem routing kontrolünü hem de hatalı veya istenmeyen route’ların kabul edilme riskini azaltır.
FRRouting Nerelerde Kullanılabilir?
FRR özellikle:
BGP / OSPF Lab, ISP Routing, Linux Router, Route Reflector, EVPN/VXLAN, Data Center Fabric, Routing Security ve Network Automation
senaryolarında güçlü bir açık kaynak seçeneğidir.
Fiziksel router gerektirmeden sanal makineler veya container tabanlı lab ortamlarında gerçek routing protokollerini çalıştırabilmek de eğitim açısından önemli bir avantajdır.
Routing güvenliğinde asıl konu yalnızca komşuluğun kurulması değildir.
Hangi prefix’in, hangi AS üzerinden, hangi next-hop ile ve hangi policy sonucunda kabul edildiğini kontrol edebilmek gerekir.
FRRouting bunu açık kaynak ortamında deneyimlemek için oldukça güçlü bir platform sunuyor.
🔗 Proje Sayfası: FRRouting.org

Cem Kemal Erbaş sitesinden daha fazla şey keşfedin
Subscribe to get the latest posts sent to your email.
Cem Kemal Erbaş Network, Siber Güvenlik ve Teknik Rehberler