ネットワーキング
このセクションでは、XenServer® のネットワーキングの概要(ネットワーク、VLAN、NIC ボンドを含む)について説明します。また、ネットワーキング構成の管理方法とトラブルシューティングについても説明します。
XenServer のネットワーキングの概念にすでに精通している場合は、ネットワーキングの管理 に進んで、以下のセクションに関する情報を参照してください。
-
スタンドアロンの XenServer ホスト用のネットワークを作成する
-
リソースプールで構成されている XenServer ホスト用のネットワークを作成する
-
スタンドアロンまたはリソースプールの一部である XenServer ホスト用の VLAN を作成する
-
スタンドアロンの XenServer ホスト用のボンドを作成する
-
リソースプールで構成されている XenServer ホスト用のボンドを作成する
注:
「管理インターフェース」という用語は、管理トラフィックを伝送する IP 対応 NIC を示すために使用されます。「セカンダリインターフェース」という用語は、ストレージトラフィック用に構成された IP 対応 NIC を示すために使用されます。
ネットワーキングのサポート
XenServer は、ホストあたり最大 16 の物理ネットワークインターフェース(または最大 4 つのボンド化されたネットワークインターフェース)と、VM あたり最大 7 つの仮想ネットワークインターフェースをサポートします。
注:
XenServer は、xe コマンドラインインターフェース(CLI)を使用して NIC の自動構成と管理を提供します。ホストのネットワーキング構成ファイルを直接編集しないでください。
XenServer ネットワーキングの概要
このセクションでは、XenServer環境におけるネットワークの一般的な概念について説明します。
XenServerは、インストール中に各物理NICに対してネットワークを作成します。ホストをプールに追加すると、デフォルトのネットワークがマージされます。これは、同じデバイス名を持つすべての物理NICが同じネットワークに接続されるようにするためです。
通常、ネットワークを追加するのは、内部ネットワークを作成したり、既存のNICを使用して新しいVLANを設定したり、NICボンディングを作成したりする場合です。
XenServerでは、以下の異なる種類のネットワークを構成できます。
-
外部ネットワークは、物理ネットワークインターフェースに関連付けられています。外部ネットワークは、仮想マシンと、ネットワークに接続されている物理ネットワークインターフェースとの間のブリッジを提供します。外部ネットワークにより、仮想マシンはホストの物理NICを介して利用可能なリソースに接続できます。
-
ボンディングネットワークは、2つ以上のNIC間でボンディングを作成し、仮想マシンとネットワーク間の単一の高性能チャネルを作成します。
-
シングルサーバープライベートネットワークは、物理ネットワークインターフェースに関連付けられていません。シングルサーバープライベートネットワークは、特定のホスト上の仮想マシン間の接続を提供するために使用でき、外部との接続はありません。
注記:
一部のネットワークオプションは、スタンドアロンのXenServerホストで使用する場合と、リソースプールで使用する場合とで動作が異なります。このセクションには、スタンドアロンホストとプールの両方に適用される一般的な情報に関するセクションと、それぞれの特定の情報および手順が続きます。
ネットワークオブジェクト
このセクションでは、ネットワークエンティティを表すために3種類のサーバー側ソフトウェアオブジェクトを使用します。これらのオブジェクトは次のとおりです。
-
ホスト上の物理NICを表すPIF。PIFオブジェクトには、名前と説明、UUID、それが表すNICのパラメーター、および接続されているネットワークとホストがあります。
-
仮想マシン上の仮想NICを表すVIF。VIFオブジェクトには、名前と説明、UUID、および接続されているネットワークとVMがあります。
-
ホスト上の仮想イーサネットスイッチであるネットワーク。ネットワークオブジェクトには、名前と説明、UUID、およびそれに接続されているVIFとPIFのコレクションがあります。
XenCenter®とxe CLIを使用すると、ネットワークオプションを構成できます。管理操作に使用するNICを制御したり、VLANやNICボンディングなどの高度なネットワーク機能を作成したりできます。
ネットワーク
各XenServerホストには、1つ以上のネットワークがあります。これらは仮想イーサネットスイッチです。PIFに関連付けられていないネットワークは内部と見なされます。内部ネットワークは、特定のXenServerホスト上のVM間のみの接続を提供するために使用でき、外部との接続はありません。PIFに関連付けられているネットワークは外部と見なされます。外部ネットワークは、VIFとネットワークに接続されたPIF間のブリッジを提供し、PIFのNICを介して利用可能なリソースへの接続を可能にします。
VLAN
IEEE 802.1Q標準で定義されているように、VLANは単一の物理ネットワークで複数の論理ネットワークをサポートすることを可能にします。XenServerホストは複数の方法でVLANをサポートします。
注:
- GFS2 SRとクラスター化されたプールを使用する場合、クラスターネットワークは非管理VLAN上に配置できません。
- サポートされているすべてのVLAN構成は、プールとスタンドアロンホスト、およびボンディング構成と非ボンディング構成に同様に適用されます。
仮想マシンでのVLANの使用
802.1Q VLANトランクポートとして構成されたスイッチポートは、XenServerのVLAN機能と組み合わせて使用し、ゲスト仮想ネットワークインターフェース (VIF) を特定のVLANに接続できます。この場合、XenServerホストはゲストのためにVLANタグ付け/タグ解除機能を実行し、ゲストはVLAN構成を認識しません。
XenServer VLANは、指定されたVLANタグに対応するVLANインターフェースを表す追加のPIFオブジェクトによって表されます。XenServerネットワークを物理NICを表すPIFに接続して、NIC上のすべてのトラフィックを表示できます。あるいは、ネットワークをVLANを表すPIFに接続して、指定されたVLANタグを持つトラフィックのみを表示することもできます。また、VLAN 0に接続することで、ネイティブVLANトラフィックのみを表示するようにネットワークを接続することもできます。
スタンドアロンまたはリソースプールの一部として、XenServerホスト用のVLANを作成する手順については、「VLANの作成」(/ja-jp/xenserver/9/networking/manage.html#create-vlans)を参照してください。
ゲストにVLANタグ付けおよびタグ解除機能を実行させたい場合、ゲストはVLANを認識している必要があります。VMのネットワークを構成する際、スイッチポートをVLANトランクポートとして構成しますが、XenServerホスト用のVLANは作成しないでください。代わりに、通常の非VLANネットワーク上でVIFを使用してください。
管理インターフェースでのVLANの使用
管理インターフェースは、トランクポートまたはアクセスモードポートとして構成されたスイッチポートを使用して、VLAN上で構成できます。XenCenterまたはxe CLIを使用してVLANを設定し、それを管理インターフェースにします。詳細については、「管理インターフェース」(/ja-jp/xenserver/9/networking/manage.html#management-interface)を参照してください。
専用ストレージNICでのVLANの使用
専用ストレージNICは、管理インターフェースについて前のセクションで説明したように、ネイティブVLANまたはアクセスモードポートを使用するように構成できます。専用ストレージNICは、IP対応NICまたはセカンダリインターフェースとも呼ばれます。専用ストレージNICは、仮想マシンについて前のセクションで説明したように、トランクポートとXenServer VLANを使用するように構成できます。詳細については、「専用ストレージNICの構成」を参照してください。
単一のホストNICでの管理インターフェースとゲストVLANの組み合わせ
単一のスイッチポートは、トランクVLANとネイティブVLANの両方で構成でき、1つのホストNICを管理インターフェース(ネイティブVLAN上)として、またゲストVIFを特定のVLAN IDに接続するために使用できます。
ジャンボフレーム
ジャンボフレームは、ストレージネットワーク、VMネットワーク、および管理ネットワーク上のトラフィックのパフォーマンスを最適化するために使用できます。ジャンボフレームは、1,500バイトを超えるペイロードを含むイーサネットフレームです。ジャンボフレームは通常、スループットの向上、システムバスメモリへの負荷の軽減、およびCPUオーバーヘッドの削減のために使用されます。
ジャンボフレームを使用するための要件
ジャンボフレームを使用する際は、以下に注意してください。
-
ジャンボフレームはプールレベルで構成されます
-
サブネット上のすべてのデバイスは、ジャンボフレームを使用するように構成する必要があります
ジャンボフレームを使用するには、最大転送単位(MTU)を1500から9216の間の値に設定します。MTUの設定には、XenCenterまたはxe CLIを使用できます。
NICボンディング
NICボンディング(NICチーミングとも呼ばれます)は、管理者が2つ以上のNICをまとめて構成できるようにすることで、XenServerホストの回復性と帯域幅を向上させます。NICボンディングは論理的に1つのネットワークカードとして機能し、すべてのボンディングされたNICはMACアドレスを共有します。
ボンディング内の1つのNICが故障した場合、ホストのネットワークトラフィックは自動的に2番目のNICを介してリダイレクトされます。XenServerは最大8つのボンディングされたネットワークをサポートします。
XenServerは、アクティブ/アクティブ、アクティブ/パッシブ、およびLACPボンディングモードをサポートしています。2つ、3つ、または4つのNICをボンディングできます。
すべてのボンディングモードはフェイルオーバーをサポートしています。ただし、すべてのモードがすべてのトラフィックタイプに対してすべてのリンクをアクティブにできるわけではありません。XenServerは、以下の種類のNICのボンディングをサポートしています。
-
NIC (管理用以外)。XenServerがVMトラフィックのみに使用しているNICをボンディングできます。これらのNICをボンディングすると、回復性が向上するだけでなく、複数のVMからのトラフィックがNIC間で分散されます。
-
管理インターフェイス。管理インターフェイスを別のNICにボンディングして、2番目のNICが管理トラフィックのフェイルオーバーを提供できるようにすることができます。LACPリンクアグリゲーションボンディングを構成すると管理トラフィックの負荷分散が提供されますが、アクティブ/アクティブNICボンディングでは提供されません。ボンディングされたNIC上にVLANを作成でき、ホスト管理インターフェイスをそのVLANに割り当てることができます。
-
セカンダリインターフェイス。セカンダリインターフェイス(たとえば、ストレージ用)として構成したNICをボンディングできます。ただし、ほとんどのiSCSIソフトウェアイニシエータストレージでは、「Designing XenServer Network Configurations」で説明されているように、NICボンディングではなくマルチパスを構成することをお勧めします。
このセクション全体を通して、「IPベースのストレージトラフィック」という用語は、iSCSIトラフィックとNFSトラフィックを総称して説明するために使用されます。
VIFがすでにボンディングされるインターフェイスのいずれかを使用している場合でも、ボンディングを作成できます。VMトラフィックは新しいボンディングされたインターフェイスに自動的に移行します。
XenServerでは、追加のPIFがNICボンディングを表します。XenServerのNICボンディングは、基盤となる物理デバイス(PIF)を完全に包含します。
注:
- NICを1つだけ含むボンディングの作成はサポートされていません。
- ボンディングされたNICは、互いに異なるモデルであっても構いません。
ベストプラクティス
NICボンディングを設定する際は、以下のベストプラクティスに従ってください。
- ボンディングのリンクは、同じスイッチのポートだけでなく、異なる物理ネットワークスイッチに接続してください。
- 個別のスイッチが、異なる独立した配電ユニット(PDU)から電力を供給されていることを確認してください。
- 可能であれば、データセンターでは、PDUを電源フィードの異なるフェーズ、または異なる電力会社が提供するフィードに配置してください。
- 停電時にネットワークスイッチとホストが機能し続けたり、正常にシャットダウンしたりできるように、無停電電源装置の使用を検討してください。
これらの対策により、ネットワークスイッチに影響を与える可能性のあるソフトウェア、ハードウェア、または電源障害に対する回復性が向上します。
IPアドレス指定に関する重要なポイント
ボンディングされたNICは、以下に示すように、1つのIPアドレスを持つか、IPアドレスを持たないかのいずれかです。
-
管理ネットワークとストレージネットワーク。
-
管理インターフェイスまたはセカンダリインターフェイスをボンディングする場合、単一のIPアドレスがボンディングに割り当てられます。つまり、各NICは独自のIPアドレスを持ちません。XenServerは2つのNICを1つの論理接続として扱います。
-
ボンディングがVM以外のトラフィック(共有ネットワークストレージへの接続や管理用のXenCenterなど)に使用される場合、ボンディングにIPアドレスを構成します。ただし、いずれかのNICにすでにIPアドレスを割り当てている場合(つまり、管理インターフェイスまたはセカンダリインターフェイスを作成している場合)、そのIPアドレスはボンディング全体に自動的に割り当てられます。
-
管理インターフェイスまたはセカンダリインターフェイスをIPアドレスのないNICにボンディングする場合、ボンディングはそれぞれのインターフェイスのIPアドレスを引き継ぎます。
-
タグ付きVLAN管理インターフェイスとセカンダリインターフェイスをボンディングする場合、管理VLANはそのボンディングされたNIC上に作成されます。
-
-
VMネットワーク。ボンディングされたNICがVMトラフィックに使用される場合、ボンディングにIPアドレスを構成する必要はありません。これは、ボンディングがOSIモデルのレイヤー2(データリンク層)で動作し、この層ではIPアドレス指定が使用されないためです。仮想マシンのIPアドレスはVIFに関連付けられています。
ボンディングの種類
XenServerは3種類のボンディングを提供しており、これらはすべてCLIまたはXenCenterのいずれかを使用して構成できます。
-
アクティブ/アクティブモード。VMトラフィックはボンディングされたNIC間で負荷分散されます。アクティブ/アクティブボンディングを参照してください。
-
アクティブ/パッシブモード。1つのNICのみがアクティブにトラフィックを転送します。アクティブ/パッシブボンディングを参照してください。
-
LACPリンクアグリゲーション。スイッチとホスト間でアクティブNICとスタンバイNICがネゴシエートされます。LACPリンクアグリゲーションコントロールプロトコルボンディングを参照してください。
注:
ボンディングは、アップ遅延31,000ミリ秒、ダウン遅延200ミリ秒で設定されます。この一見長いアップ遅延は、一部のスイッチがポートを有効にするのにかかる時間を考慮して意図的に設定されています。遅延がない場合、リンクが障害から復旧した際に、スイッチがトラフィックを転送する準備ができていないうちに、ボンディングがそのリンクにトラフィックを再分散してしまう可能性があります。両方の接続を別のスイッチに移動するには、まず一方を移動し、それが再び使用可能になるまで31秒待ってから、もう一方を移動してください。遅延の変更については、「ボンディングのアップ遅延の変更」を参照してください。
ボンドのステータス
XenServerは、各ホストのイベントログにボンドのステータスを提供します。ボンド内の1つ以上のリンクが失敗または復元された場合、それはイベントログに記録されます。同様に、次の例に示すように、links-upパラメーターを使用してボンドのリンクのステータスを照会できます。
xe bond-param-get uuid=bond_uuid param-name=links-up
<!--NeedCopy-->
XenServerは、ボンド内のリンクのステータスを約5秒ごとにチェックします。したがって、5秒の間にボンド内の複数のリンクが失敗した場合、その失敗は次のステータスチェックまでログに記録されません。
ボンディングイベントログは、XenCenterの通知 > イベントビューに表示されます。XenCenterを実行していないユーザーの場合、イベントログは各ホストの/var/log/xensource.logにも表示されます。
アクティブ/アクティブボンディング
アクティブ/アクティブは、ゲストトラフィックのアクティブ/アクティブ構成であり、両方のNICが同時にVMトラフィックをルーティングできます。ボンドが管理トラフィックに使用される場合、ボンド内の1つのNICのみがトラフィックをルーティングでき、他のNICは未使用のままでフェイルオーバーサポートを提供します。アクティブ/アクティブモードは、デフォルトのボンディングモードです。
アクティブ/アクティブモードでは、2つ、3つ、または4つのNICをボンディングできます。ただし、アクティブ/アクティブモードでは、3つまたは4つのNICをボンディングすることは、以下の図に示すように、VMトラフィックにのみ有効です。

XenServerは、ボンドに関連付けられたMACアドレスが複数ある場合にのみ、2つ以上のNICを介してトラフィックを送信できます。XenServerは、VIF内の仮想MACアドレスを使用して、複数のリンク間でトラフィックを送信できます。具体的には次のとおりです。
-
VMトラフィック。VM(ゲスト)トラフィックのみを伝送するNICでボンディングを有効にすると、すべてのリンクがアクティブになり、NICボンディングはVMトラフィックをNIC間で分散してバランスをとることができます。個々のVIFのトラフィックがNIC間で分割されることはありません。
-
管理またはストレージトラフィック。ボンド内のリンク(NIC)の1つのみがアクティブであり、トラフィックがそれらにフェイルオーバーしない限り、他のNICは未使用のままです。ボンディングされたネットワークで管理インターフェイスまたはセカンダリインターフェイスを構成すると、回復性が向上します。
-
混合トラフィック。ボンディングされたNICがIPベースのストレージトラフィックとゲストトラフィックの混合を伝送する場合、ゲストトラフィックと制御ドメイントラフィックのみがロードバランスされます。制御ドメインは本質的に仮想マシンであるため、他のゲストと同様にNICを使用します。XenServerは、VMトラフィックをバランスするのと同じ方法で制御ドメインのトラフィックをバランスします。
トラフィックバランシング
XenServerは、パケットの送信元MACアドレスを使用してNIC間のトラフィックをバランスします。管理トラフィックの場合、送信元MACアドレスは1つしか存在しないため、アクティブ/アクティブモードでは1つのNICしか使用できず、トラフィックはバランスされません。トラフィックバランシングは、次の2つの要因に基づいています。
-
仮想マシンと、トラフィックを送受信する関連VIF
-
送信されるデータ量(キロバイト単位)。
XenServerは、各NICが送受信するデータ量(キロバイト単位)を評価します。あるNICを介して送信されるデータ量が別のNICを介して送信されるデータ量を超えた場合、XenServerはどのVIFがどのNICを使用するかを再調整します。VIFの負荷全体が転送されます。1つのVIFの負荷が2つのNIC間で分割されることはありません。
アクティブ-アクティブNICボンディングは、複数のVMからのトラフィックに対してロードバランシングを提供できますが、単一のVMに2つのNICのスループットを提供することはできません。特定のVIFは、一度にボンディング内のリンクの1つのみを使用します。XenServerが定期的にトラフィックを再調整するため、VIFはボンディング内の特定のNICに永続的に割り当てられることはありません。
アクティブ-アクティブモードは、XenServerがSLBを使用してボンディングされたネットワークインターフェース間で負荷を共有するため、Source Load Balancing (SLB) ボンディングと呼ばれることがあります。SLBはオープンソースのAdaptive Load Balancing (ALB) モードから派生しており、ALBの機能を再利用してNIC間で負荷を動的に再調整します。
再調整時には、各セカンダリ(インターフェース)を通過するバイト数が一定期間追跡されます。送信されるパケットに新しい送信元MACアドレスが含まれている場合、そのパケットは最も利用率の低いセカンダリインターフェースに割り当てられます。トラフィックは定期的に再調整されます。
各MACアドレスには対応する負荷があり、XenServerはVMが送受信するデータ量に応じて、NIC間で負荷全体を移動させることができます。アクティブ-アクティブトラフィックの場合、1つのVMからのすべてのトラフィックは1つのNICのみで送信できます。
注:
アクティブ-アクティブボンディングは、EtherChannelまたは802.3ad (LACP) のスイッチサポートを必要としません。
アクティブ-パッシブボンディング
アクティブ-パッシブボンディングは、NICのいずれか1つのみを介してトラフィックをルーティングします。アクティブなNICがネットワーク接続を失った場合、トラフィックはボンディング内の別のNICにフェイルオーバーします。アクティブ-パッシブボンディングは、アクティブなNICを介してトラフィックをルーティングします。アクティブなNICが故障した場合、トラフィックはパッシブなNICに切り替わります。
アクティブ-パッシブボンディングは、2つ、3つ、または4つのNICを結合できます。ただし、トラフィックの種類に関係なく、アクティブ-パッシブモードでNICをボンディングする場合、アクティブなリンクは1つだけであり、リンク間のロードバランシングは行われません。
次の図は、アクティブ-パッシブモードで構成された2つのボンディングされたNICを示しています。
アクティブ-パッシブモードでボンディングされた2つのNICを示す図です。NIC 1はアクティブです。ボンディングには、2番目のスイッチに接続されたフェイルオーバー用のNICが含まれています。このNICは、NIC 1が故障した場合にのみ使用されます。](/en-us/xenserver/9/media/bond-types-active-passive.png)
アクティブ-アクティブモードは、XenServerのデフォルトのボンディング構成です。CLIを使用してボンディングを構成する場合、アクティブ-パッシブモードのパラメーターを指定する必要があります。そうしないと、アクティブ-アクティブボンディングが作成されます。ネットワークが管理トラフィックまたはストレージトラフィックを伝送しているからといって、アクティブ-パッシブモードを構成する必要はありません。
アクティブ-パッシブは、いくつかの利点があるため、冗長性にとって良い選択肢となり得ます。アクティブ-パッシブボンドでは、トラフィックがNIC間を移動することはありません。同様に、アクティブ-パッシブボンディングを使用すると、冗長性のために2つのスイッチを設定できますが、スタッキングは必要ありません。管理スイッチが故障した場合、スタックされたスイッチは単一障害点になる可能性があります。
アクティブ-パッシブモードでは、EtherChannelまたは802.3ad (LACP) のスイッチサポートは必要ありません。
ロードバランシングが必要ない場合、または1つのNICでのみトラフィックを送信する予定の場合には、アクティブ-パッシブモードの設定を検討してください。
重要:
VIFを作成した後、またはプールが稼働中の場合は、ボンドの変更や作成には注意してください。
LACP (Link Aggregation Control Protocol) ボンディング
LACP (Link Aggregation Control Protocol) は、複数のポートをまとめて束ね、単一の論理チャネルとして扱うボンディングの一種です。LACPボンディングはフェイルオーバーを提供し、利用可能な総帯域幅を増やすことができます。
他のボンディングモードとは異なり、LACPボンディングではリンクの両側を設定する必要があります。つまり、ホスト上でボンドを作成し、スイッチ上で各ボンドに対してリンクアグリゲーショングループ (LAG) を作成します。「LACP ボンドのスイッチ設定」(/ja-jp/xenserver/9/networking.html#switch-configuration-for-lacp-bonds) を参照してください。LACPボンディングを使用するには、スイッチがIEEE 802.3ad標準をサポートしている必要があります。
アクティブ-アクティブSLBボンディングとLACPボンディングの比較:
アクティブ-アクティブSLBボンディング
利点:
- ハードウェア互換性リストにある任意のスイッチで使用できます。
- スタッキングをサポートするスイッチは必要ありません。
- 4つのNICをサポートします。
考慮事項:
- 最適なロードバランシングには、VIFごとに少なくとも1つのNICが必要です。
- ストレージまたは管理トラフィックを複数のNICに分割することはできません。
- ロードバランシングは、複数のMACアドレスが存在する場合にのみ発生します。
LACPボンディング
利点:
- トラフィックの種類に関係なく、すべてのリンクをアクティブにできます。
- トラフィックバランシングは送信元MACアドレスに依存しないため、すべてのトラフィックタイプをバランスさせることができます。
考慮事項:
- スイッチはIEEE 802.3ad標準をサポートしている必要があります。
- スイッチ側の設定が必要です。
- 単一のスイッチまたはスタックされたスイッチが必要です。
トラフィックバランシング
XenServerは2種類のLACPボンディングハッシュタイプをサポートしています。ハッシュという用語は、NICとスイッチがトラフィックをどのように分散するかを説明します。(1) 送信元および宛先アドレスのIPとポートに基づくロードバランシング、(2) 送信元MACアドレスに基づくロードバランシングです。
ハッシュタイプとトラフィックパターンによっては、LACPボンディングはアクティブ-アクティブNICボンディングよりもトラフィックをより均等に分散できる可能性があります。
注:
ホストとスイッチで、送受信トラフィックの設定を別々に構成します。両側の設定が一致している必要はありません。
送信元および宛先IPとポートに基づくロードバランシング。
このハッシュタイプは、デフォルトのLACPボンディングハッシュアルゴリズムです。送信元または宛先のIPアドレスまたはポート番号にバリエーションがある場合、1つのゲストからのトラフィックを2つのリンクに分散できます。
仮想マシンが異なるIPアドレスまたはポート番号を使用する複数のアプリケーションを実行している場合、このハッシュタイプはトラフィックを複数のリンクに分散します。トラフィックを分散することで、ゲストは集約されたスループットを使用できるようになります。このハッシュタイプにより、1つのゲストが複数のNICの全スループットを使用できます。
以下の図に示すように、このハッシュタイプは、仮想マシン上の2つの異なるアプリケーションのトラフィックを2つの異なるNICに分散できます。

送信元および宛先IPとポートアドレスに基づくLACPボンディングの構成は、同じVM上の2つの異なるアプリケーションのトラフィックをバランスさせたい場合に有益です。たとえば、1つの仮想マシンのみが3つのNICのボンドを使用するように構成されている場合などです。

このハッシュタイプのバランシングアルゴリズムは、トラフィックをNIC全体に分散するために5つの要素を使用します。送信元IPアドレス、送信元ポート番号、宛先IPアドレス、宛先ポート番号、および送信元MACアドレスです。
送信元MACアドレスに基づくロードバランシング。
このタイプのロードバランシングは、同じホスト上に複数の仮想マシンがある場合にうまく機能します。トラフィックは、トラフィックの送信元であるVMの仮想MACアドレスに基づいてバランスされます。XenServerは、アクティブ-アクティブボンディングの場合と同じアルゴリズムを使用して送信トラフィックを送信します。同じゲストからのトラフィックは複数のNICに分割されません。結果として、VIFの数がNICの数よりも少ない場合、このハッシュタイプは適していません。トラフィックをNIC間で分割できないため、ロードバランシングは最適ではありません。
![ LACPボンディングを使用し、ハッシュタイプとして送信元MACアドレスに基づくLACPを有効にした場合、NICの数がVIFの数を超えると、すべてのNICが使用されないことを示す図。3つのNICと2つのVMがあるため、同時に使用できるNICは2つだけです。したがって、最大のボンドスループットは達成できません。1つのVMからのパケットは複数のVMに分割できません。]](/en-us/xenserver/9/media/lacp-option-a.png)
スイッチの構成
冗長性の要件に応じて、ボンド内のNICを同じスタック型スイッチまたは別々のスタック型スイッチに接続できます。NICの1つを2番目の冗長スイッチに接続し、NICまたはスイッチが故障した場合、トラフィックは別のNICにフェイルオーバーします。2番目のスイッチを追加すると、構成における単一障害点を以下の方法で防ぐことができます。
-
ボンディングされた管理インターフェースのリンクの1つを2番目のスイッチに接続した場合、そのスイッチが故障しても、管理ネットワークはオンラインのままであり、ホストは引き続き相互に通信できます。
-
リンク(あらゆるトラフィックタイプ)を2台目のスイッチに接続し、NICまたはスイッチが故障した場合、仮想マシンはトラフィックが他のNIC/スイッチにフェイルオーバーするため、ネットワーク上に残ります。
ボンディングされたNICを複数のスイッチに接続し、LACPボンディングモードを設定している場合は、スタック型スイッチを使用します。「スタック型スイッチ」という用語は、複数の物理スイッチを単一の論理スイッチとして機能するように構成することを指します。スイッチメーカーのガイドラインに従って、スイッチが単一の論理スイッチングユニットとして機能するように、物理的およびスイッチ管理ソフトウェアを介してスイッチを結合する必要があります。通常、スイッチスタッキングは独自の拡張機能を通じてのみ利用可能であり、スイッチベンダーはこの機能を異なる用語で販売する場合があります。
注:
アクティブ-アクティブボンディングで問題が発生した場合、スタック型スイッチの使用が必要になる場合があります。アクティブ-パッシブボンディングではスタック型スイッチは必要ありません。
LACPボンディングのスイッチ構成
スイッチ構成の具体的な詳細はメーカーによって異なるため、LACPボンディングで使用するスイッチを構成する際に覚えておくべきいくつかの重要な点があります。
-
スイッチはLACPとIEEE 802.3ad標準をサポートしている必要があります。
-
スイッチでLAGグループを作成する場合、ホスト上の各LACPボンディングに対して1つのLAGグループを作成する必要があります。たとえば、5つのホストプールがあり、各ホストのNIC 4と5でLACPボンディングを作成した場合、スイッチ上に5つのLAGグループを作成する必要があります。これは、ホスト上のNICに対応するポートのセットごとに1つのグループです。
LAGグループにVLAN IDを追加する必要がある場合もあります。
-
XenServerのLACPボンディングでは、LAGグループの静的モード設定を「無効」に設定する必要があります。
スイッチ構成で前述したように、LACPボンディングを複数のスイッチに接続するには、スタック型スイッチが必要です。
セットアップ後の初期ネットワーク構成
XenServerホストのネットワーク構成は、ホストの初期インストール時に指定されます。IPアドレス構成(DHCP/静的)、管理インターフェースとして使用されるNIC、ホスト名などのオプションは、インストール時に提供された値に基づいて設定されます。
ホストに複数のNICがある場合、インストール後に存在する構成は、インストール中に管理操作用にどのNICが選択されたかによって異なります。
-
ホスト内の各NICに対してPIFが作成されます。
-
管理インターフェースとして使用するために選択されたNICのPIFは、インストール時に指定されたIPアドレス設定オプションで構成されます。
-
各PIFに対してネットワーク(「network 0」、「network 1」など)が作成されます。
-
各ネットワークは1つのPIFに接続されます。
-
管理インターフェースとして使用されるPIF以外のすべてのPIFでは、IPアドレス設定オプションは未構成のままです。
ホストにNICが1つしかない場合、インストール後に以下の構成が存在します。
-
ホストの単一NICに対応する単一のPIFが作成されます。
-
PIFは、インストール時に指定されたIPアドレス設定オプションで構成され、ホストの管理を有効にします。
-
PIFはホスト管理操作で使用するように設定されます。
-
単一のネットワーク、network 0が作成されます。
-
network 0は、VMへの外部接続を有効にするためにPIFに接続されます。
タグ付きVLANネットワークでXenServerのインストールが行われた場合、インストール後に以下の構成が存在します。
-
ホスト内の各NICに対してPIFが作成されます。
-
管理インターフェースとして使用するために選択されたNIC上のタグ付きVLANのPIFは、インストール時に指定されたIPアドレス構成で構成されます。
-
各PIFに対してネットワーク(例: network 1、network 2など)が作成されます。 追加のVLANネットワークが作成されます(例: VLAN<TAG>上の最初のネットワークインターフェースに関連付けられたプール全体のネットワーク用)。
-
各ネットワークは1つのPIFに接続されます。VLAN PIFはホスト管理操作で使用するように設定されます。
どちらの場合も、結果として得られるネットワーク構成により、管理インターフェースのIPアドレスを介して、XenCenter、xe CLI、および別のマシンで実行されているその他の管理ソフトウェアからXenServerホストへの接続が可能になります。この構成は、ホスト上に作成されたVMに外部ネットワークも提供します。
管理操作に使用されるPIFは、XenServerのインストール中にIPアドレスが構成される唯一のPIFです。VMの外部ネットワークは、仮想イーサネットスイッチとして機能するネットワークオブジェクトを使用してPIFをVIFにブリッジすることで実現されます。
VLAN、NICボンディング、ストレージトラフィックへのNICの割り当てなど、ネットワーク機能に必要な手順については、以下のセクションで説明します。
ネットワーク構成の変更
ネットワークオブジェクトを変更することで、ネットワーク構成を変更できます。これを行うには、ネットワークオブジェクトまたはVIFのいずれかに影響するコマンドを実行します。
ネットワークオブジェクトの変更
フレームサイズ (MTU)、名前ラベル、名前の説明、目的、その他の値など、ネットワークの側面を変更できます。xe network-param-set コマンドとその関連パラメーターを使用して値を変更します。
xe network-param-set コマンドを実行するとき、必須パラメーターは uuid のみです。
オプションのパラメーターは次のとおりです。
-
default_locking_mode。「Simplifying VIF locking mode configuration in the Cloud」を参照してください。 -
name-label -
name-description -
MTU -
purpose。「Adding a purpose to a network」を参照してください。 -
other-config
パラメータの値が指定されていない場合、そのパラメータはnull値に設定されます。マップパラメータで(キー、値)のペアを設定するには、map-param:key=valueの構文を使用します。
ボンドのアップディレイの変更
ボンディングは、障害発生後にトラフィックがNICに再バランスされるのを防ぐため、デフォルトで31,000ミリ秒のアップディレイで設定されています。一見長く見えますが、アップディレイはアクティブ-アクティブだけでなく、すべてのボンディングモードにとって重要です。
ただし、ご自身の環境に合った適切な設定を理解している場合は、以下の手順を使用することでボンドのアップディレイを変更できます。
アップディレイをミリ秒単位で設定します:
xe pif-param-set uuid=<uuid of bond interface PIF> other-config:bond-updelay=<delay in ms>
<!--NeedCopy-->
変更を有効にするには、物理インターフェースを抜き差しする必要があります:
xe pif-unplug uuid=<uuid of bond interface PIF>
<!--NeedCopy-->
xe pif-plug uuid=<uuid of bond interface PIF>
<!--NeedCopy-->