トラフィックはかえって増える?
仮想化の次なる課題はネットワーキングか
仮想化に伴うネットワーキングの問題として、NICの大量利用、ネットワークトラフィックの増大、物理スイッチと仮想スイッチ間の通信の問題などを解説する。
サーバ仮想化は、データセンターのサーバチームとネットワーキングチームの役割を変えつつあり、両者の役割は区別しにくくなっている。サーバハードウェアの仮想化製品が、サーバ内にネットワークを作成するからだ。このデータセンター設計は決して扱いやすいものではなく、ITスタッフの役割の移行も簡単ではない。
本稿では、サーバハードウェア仮想化がデータセンターのネットワーキングに与えるインパクトについて詳しく見ていきたい。
VMwareの「VMware Infrastructure 3(VI3)」、Citrixの「XenServer」、Microsoftの「Microsoft Virtual Server」(と、近いうちに正式版が登場する「Hyper-V」)などで実現されるサーバハードウェア仮想化は、データセンター設計に大きな影響を与える。
ネットワーキングは間違いなく、そうした仮想化の影響を受ける分野の1つだ。
NICの大量利用
第一に、本格的な仮想化環境では各物理サーバが使用するNIC(Network Interface Card)が格段に多くなる。仮想化ホストが8枚や10枚、あるいは12枚のNICを使うことも珍しくない。これに対し、仮想化されていないサーバが使うNICは、2枚かせいぜい3枚だ。これは、エッジ/分散型スイッチがラックに設置され(一般に、ネットワーク配線の簡素化が目的)、それらがネットワークコアにアップリンクされるデータセンターで問題になる。こうした状況では、一般的な48ポートスイッチはそれぞれ10枚のNICを使う4台の仮想化ホストしか接続できない。ラック内のすべてのホストを接続するには、エッジ/分散型スイッチを増やさなければならない。
大抵の場合、ラック内に用意したエッジ/分散型スイッチが余る心配はない。ネットワーク接続を十分に利用しないサーバはほとんどないからだ。もともと、ネットワーキングリソースやそのほかのリソースの使用率が低いことが、企業が仮想化を導入し、ワークロードの統合や、消費電力、ラックスペース、冷却、物理サーバの削減を進める理由となっている。しかし、仮想化環境では、複数のワークロードが仮想化ホストに統合されていれば、ネットワークトラフィックはそのホスト上で実行されるワークロードの数に応じて増加する。このため、各物理サーバのネットワーク使用率が、仮想化前のように低くなることはない。
ネットワークトラフィックの増大
統合されたワークロードによるトラフィックの増大に対応するために、ネットワークコアへのアップリンクを提供するエッジ/分散型スイッチを増やす必要があるだろう。
ネットワーク設計の問題
もう1つの重要な変化として、最新世代の仮想化製品の動的な特性によるものがある。これらの製品は、ライブマイグレーションやマルチホストの動的リソース管理といった機能を持っている。こうした機能によって仮想化に固有の動的変更が実現されることは、サーバ間のトラフィックフローについて前提が何も成り立たなくなることを意味する。
ワークロードが物理ハードウェアと結び付いていたときには、特定のサーバ間で大量のネットワークトラフィックが交換されることが分かっている場合、それらを同じラックに収納したり、同じスイッチに接続したりすると効果的だった。これは「局所性」と呼ばれる考え方によるものだ。だが今では、ある物理ホストから、まったく別の物理ホストにワークロードが動的に移動する場合があるため、ネットワーク設計に局所性は利用できない。ネットワーク設計では、任意の仮想化ホストから別の任意の仮想化ホストや物理ワークロードへの動的なデータフローに対応しなければならない。データセンターネットワークは、従来のコア/エッジ型ではなく、フルメッシュ型、つまり、任意の仮想化ホスト間でやりとりされるトラフィックフローに完全に対応できる「ファブリック」になる必要があるだろう。
また、Xsigoや3LeafのようなI/O仮想化製品ベンダーの登場は、ネットワーキングにとどまらず、ストレージ/SANトラフィックについても、動的なトラフィックフローに対応する必要があることを実証している。これも興味深い動きだ。
物理スイッチと仮想スイッチ間の通信
第三に、仮想化によって、データセンターのネットワーキングレイヤーが見えにくくなる。VMwareは主力仮想化製品の最新リリース「ESX Server 3.5」で、Cisco Discovery Protocol(CDP)のようなプロトコルによる物理ネットワークスイッチと仮想スイッチ(vSwitch)間の通信をようやく実現した。ほかのベンダーはこの機能を提供していない。物理ネットワークスイッチとvSwitch間で通信ができないと、ネットワークエンジニアにはvSwitchが見えず、どの物理NICとどのvSwitchが対応しているかを簡単に判別できない。だが、トラブルシューティングではこの情報が重要な場合が多い。
このようにvSwitchが見えないと、従来のネットワーク侵入検知システム(NIDS)やネットワーク侵入防止システム(NIPS)で提供される、悪意あるネットワークトラフィックを発見して遮断する機能にも影響する。これらの機能を提供する仮想アプライアンスによってこの問題の克服を目指すベンダーも登場しているが、それらのソリューションはプロミスキャスモードのNICに依存し、スパンポートのようなスイッチの機能を利用できない。vSwitchはトラフィックの送信先として指定できるスパンポートを提供しないからだ。またvSwitchは設定可能なSNMPサポートを提供しておらず、ネットワーク管理システムに参加できない。ネットワーク運用グループは、vSwitchのどのポートがダウンしているか、どのNICが影響を受けるかなどを判断するには、サーバ運用グループに頼らなければならない。
このように責任の所在が分かりにくくなっていることは、仮想化による最も見えにくい影響の1つだろう。サーバハードウェア仮想化製品がサーバ内にネットワークを作成することから、サーバチームとネットワークチームの役割と責任は変化し、区別しにくくなってきている。また、同様な変化がサーバチームとセキュリティチームおよびストレージチームの間にも起こっている。仮想化がこれらの領域の境界をあいまいにしているからだ。
本稿筆者のスコット・ロウ氏は、ePlus Technologyの上級エンジニア。幅広い経験を積んでおり、SAN、サーバ仮想化、ディレクトリサービス、相互運用性などのエンタープライズ技術を専門としている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
5
「朝8時にバッチが終わらない」データ爆発の危機をJPX総研はどう乗り越えたか
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
AI導入後に発覚する「社内文書を読めない」問題 情シスは何を直せばいい?
-
8
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
9
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
10
「Wi-Fi」は“ネット接続が不十分”な地域の救世主になるのか?
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
プログラミング不要で誰でも実現できる、ネットワーク運用管理の自動化とは
-
5
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
6
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
“あのファイル転送”で暗躍するノーウェアランサム
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー