Prendre rendez-vous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Mettre en place un routeur BGP open source avec FRRouting (FRR)

Infrastructure
Réseau

Mettre en place un routeur BGP open source avec FRRouting (FRR)

24 juin 2025

2 min de lecture

Sommaire
Prérequis
Installation de FRRouting
Configuration de BGP
Vérification de la session BGP
Filtrage et sécurité BGP
Ressources complémentaires
Conclusion

Le protocole BGP est le cœur de l'Internet et des interconnexions entre réseaux. FRRouting (FRR) est une suite logicielle open source puissante pour mettre en place du routage dynamique, incluant BGP, sur Linux. Ce guide décrit comment déployer un routeur BGP basique avec FRR et établir une session de transit ou peering.

Prérequis

  • Serveur Linux (Debian, Ubuntu, CentOS, Rocky, AlmaLinux)
  • Accès root ou sudo
  • Adresse IPv4 publique pour le routeur BGP
  • ASN (Autonomous System Number) assigné par un registre (ARIN, RIPE, etc.)
  • ASN du pair ou fournisseur de transit

Installation de FRRouting

Debian/Ubuntu
sudo apt update
sudo apt install frr frr-pythontools -y

Activez les démons FRR en éditant /etc/frr/daemons :

bgpd=yes

Redémarrez FRR :

sudo systemctl enable frr
sudo systemctl restart frr

Configuration de BGP

Éditez /etc/frr/frr.conf et ajoutez :

!
router bgp 65001
 bgp router-id 192.0.2.1
 neighbor 198.51.100.1 remote-as 65002
 neighbor 198.51.100.1 description TransitProvider
 !
 address-family ipv4 unicast
  network 203.0.113.0/24
  neighbor 198.51.100.1 activate
 exit-address-family
!
  • 65001 : votre ASN
  • 192.0.2.1 : IP de loopback du routeur
  • 198.51.100.1 : IP du pair BGP
  • 65002 : ASN du pair
  • 203.0.113.0/24 : préfixe annoncé

Vérification de la session BGP

Dans le shell FRR (vtysh) :

vtysh -c "show ip bgp summary"
vtysh -c "show ip bgp"

Filtrage et sécurité BGP

Règles de prefix-list
ip prefix-list PL-OUT seq 5 permit 203.0.113.0/24
route-map RM-OUT permit 10
 match ip address prefix-list PL-OUT

Appliquer à la session :

router bgp 65001
 neighbor 198.51.100.1 route-map RM-OUT out
Authentification MD5
router bgp 65001
 neighbor 198.51.100.1 password myMD5password

Ressources complémentaires

  • Approfondissez votre compréhension du réseau Linux pour mieux comprendre le contexte
  • Explorez SDN et VXLAN sur Proxmox pour des usages de routage avancés

Conclusion

FRRouting livre une solution éprouvée pour déployer du BGP sur du Linux. Avec ce guide, vous pouvez établir des sessions de transit ou peering, sécuriser vos annonces et monitorer l'état de vos routes pour garantir la stabilité de votre infrastructure réseau.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

OPNsense vs pfSense en 2026 : choisir son firewall open source
Réseau
Sécurité
Infrastructure

OPNsense vs pfSense en 2026 : choisir son firewall open source

Comparatif technique OPNsense et pfSense (CE et Plus). Licence, UI, sécurité, WireGuard, API, cadence de releases, recommandations selon le profil ops.

22 mai 2026

Lire plus

Headscale : reprendre la main sur le control plane Tailscale
Réseau
Sécurité
Infrastructure

Headscale : reprendre la main sur le control plane Tailscale

Headscale est une réimplémentation open source du serveur de coordination Tailscale, compatible avec tous les clients officiels. Architecture, déploiement, fonctionnalités, limites par rapport à la version SaaS.

8 mai 2026

Lire plus

Déployer IPv6 en production en 2026 : guide complet pour administrateurs
Réseau
Infrastructure
Administration

Déployer IPv6 en production en 2026 : guide complet pour administrateurs

IPv6 dépasse 45% d'adoption mondiale. Guide pratique pour déployer IPv6 en production : dual-stack, configuration Linux, sécurité et pièges courants.

2 mars 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Prendre rendez-vousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr