Когда в сети появляется больше одного маршрутизатора, статические маршруты быстро превращаются в боль. Даже в небольших инфраструктурах нужен динамический роутинг. Здесь выручает FRRouting (FRR) - open-source стек маршрутизации для линукс.
FRRouting - это набор демонов маршрутизации, который превращает обычный линукс-сервер в полноценный маршрутизатор. Используется не только энтузиастами, но и в продакшене у провайдеров и дата-центров.
Поддерживаемые протоколы:
OSPFv2 / OSPFv3
BGP
IS-IS
RIP
static routing
VRF
Для небольших сетей чаще всего интересны именно OSPF и BGP.
▪️ Почему FRR удобен для небольших сетей
работает на обычном линукс без спецжелеза;
конфигурация похожа на cisco (vtysh);
можно автоматизировать через ansible;
легко интегрируется с iptables/nftables и policy routing;
отлично подходит для виртуалок и VPN-туннелей.
▪️ Простой пример: OSPF. Устанавливаем пакет и заходим в CLI:
apt install frr
vtysh
Минимальная настройка:
configure terminal
router ospf
network 10.0.0.0/24 area 0
exit
write
После этого маршрутизаторы начнут автоматически обмениваться маршрутами внутри зоны.
▪️ BGP для своих префиксов. BGP в FRR часто используют:
для мультихоминга;
в VPN.
Пример:
router bgp 65001
neighbor 10.0.0.2 remote-as 65002
network 192.168.100.0/24
exit
▪️ Где FRR особенно хорош
небольшие офисы и филиалы;
VPN на WireGuard/IPsec;
тестовые стенды;
self-hosted инфраструктура без дорогих маршрутизаторов.
FRR хороший способ понять и использовать динамическую маршрутизацию без cisco, juniper и железных коробок. Для малых и средних сетей его возможностей более чем достаточно.
#networking #frr
🧑💻 NetworkAdmin