従来のネットワークと比較
次世代データセンターネットワークを実現、OpenFlowとは何か?
クラウド時代の新しいネットワーク制御技術として注目を集める「OpenFlow」。本稿では、OpenFlowの仕組みと特徴を紹介する。
仮想化やクラウドコンピューティングの普及がデータセンターの巨大化を推し進める中、データセンターのネットワークも変わりつつある。その取り組みで注目を集めているのが次世代ネットワーク技術「OpenFlow」だ。
オープンクラウドキャンパス クラウドネットワーク研究会とクラウド利用促進機構(CUPA)は2011年8月2日、OpenFlowの勉強会を開催した。本稿では、講演者であるNECの岩田 淳氏とNTTデータ 樋口晋也氏の講演内容を基に、OpenFlowとは何かを紹介してみたい。
データセンターネットワークの課題
NECの岩田氏によると、「多くのデータセンターでは、企業、部門、システム単位で縦割りになったネットワーク機器がサイロ型に構成され、膨大なネットワーク機器コストと運用コストが掛かっている」という。ファイアウォールやロードバランサーといったアプライアンス装置がサイロごとに置かれているため、ネットワーク機器の数が増えるに従い、これらアプライアンスの数も増加していく。運用コストは上がり、障害時の復旧作業も複雑化する。
また、サーバ仮想化がネットワークに与える影響も考える必要がある。サーバ仮想化によってサーバ間のトラフィックが増えればその分ネットワークに負荷が掛かり、システムのパフォーマンスは下がる。さらに、仮想マシン(VM)を止めずに複数の物理サーバ間を移動させるライブマイグレーションを実行すると、移動先のスイッチでVLANやQoS(Quality of Service)の設定、蓄積された統計情報の付け替えなどが手作業で生じる。データセンター内でネットワーク全体が同じVLANに所属していれば問題ないが、当然ながら各社で異なるVLANを使用するため、移動先の物理サーバ内の仮想スイッチや、その物理サーバまでのL2スイッチのVLAN設定をライブマイグレーションのたびに変更する必要がある。
つまり、ネットワークにおいても、サーバ仮想化と連動してサービスの拡張や変更、負荷状況に応じた柔軟な対応が求められているのだ。そのため、物理構成に寄らない仮想的なネットワークでは、スケールアウトやプロビジョニング、障害や負荷に応じた経路制御、効率的なメンテナンスなどが期待されている。
こうした課題を解決する手段としてOpenFlowが注目されている。OpenFlowは、パケットの転送をさまざまな通信プロトコルの制約から解放し、最適なネットワークをプログラミングで構築できるネットワーク制御技術だ。物理サーバと通信するスイッチ間で直接転送経路を設定できるので、最小限のネットワーク機器を経由し、効率的にトラフィックを処理できる点が魅力だ。
OpenFlowの仕組み
OpenFlowの詳細なメリットを紹介する前に、従来のネットワークと比較しながらOpenFlowの仕組みについて触れておきたい。
まず、パケットの経路選択をユーザーがプログラムで制御する仕組みになっている。従来のネットワークは、RFCの規定に従って、パケットをL1から順番にL2、L3と処理していく。一方、OpenFlowでは、パケットが同時にL1からL4の情報を参照する。参照した情報を基に、パケットのどこを書き替えてどこに転送するかをユーザーがプログラムした制御ルールに従って決めるため、最適な経路を選択できる。
次に、従来のネットワークはCプレーンとDプレーンが同一の筺体に格納されていたのに対し、OpenFlowはCプレーンとDプレーンに分離される。OpenFlowスイッチの集中管理を行い、経路制御やパケット書き替えの指示を行うのがCプレーン(OpenFlowコントローラー)で、Cプレーンの指示に従いパケットを書き替えて転送するDプレーン(OpenFlowスイッチ)だ。この2つのプレーン間を通信する制御プロトコルがOpenFlowプロトコルである。このプロトコルは標準化されているためマルチベンダー環境でも対応可能である。
最後に、OpenFlowは通信を「フロー」として識別し、フロー単位で通信経路を制御する。OpenFlowバージョン1.0では、フローはL1からL4までの12種類の情報(タプル)で識別される。
フロー識別に利用可能な12種類のタプル(OpenFlowバージョン1.0)
| レイヤー | タブル |
|---|---|
| L1 | 物理ポート |
| L2 | 送信元MACアドレス、宛先MACアドレス、イーサタイプ、VLAN ID、VLANプライオリティ |
| L3 | 送信元IPアドレス、宛先IPアドレス、IPプロトコル、ToS(Type of Service) |
| L4 | 送信元ポート番号、宛先ポート番号 |
フローに対するアクション
| アクション | 説明 |
|---|---|
| Forward | パケットを指定したポートに転送 |
| Drop | パケットを破棄する |
| Enqueue | パケットを指定したキューに入れる |
| Modify | パケットのフィールドを書き替える |
制御ルールは、ヘッダフィールド(マッチングルール)とそれに対するアクション(4種類)、統計情報で構成される。複数の制御ルールで構成されたものが「フローテーブル」だ。OpenFlowスイッチは、OpenFlowコントローラーによって書き込まれたフローテーブルの制御ルールに従ってパケットを転送する。
OpenFlowの特徴とメリット
続いて、以下にOpenFlowの特徴とメリットをまとめる。
(1)トラフィックの効率化
従来の物理的なネットワークでは、データセンターのサイロ化されたシステムごとに各種ネットワーク機器が階層的に設置され、新たにサーバやユーザーを追加するたびに設定変更などで多くの手間が掛かっていた。OpenFlowでは、ファイアウォールやロードバランサーといったアプライアンス製品をアプライアンスプールにそれぞれ集約できるため、トラフィックに応じてネットワークリソースを動的に割り当てられる。
また、VLANとは異なる方法でネットワークを分離しているので、プロトコルで規定されるVLAN数の上限を超えてネットワークを分離できる。
仮想マシンのライブマイグレーションの際には、サーバの動きと連動してネットワークを自動で追随できる。
(2)マルチネットワークの実現
従来のネットワークでは、物理構成と論理構成が全て同じである必要があったが、OpenFlowでは、異なる構成の論理ネットワークを同じ物理ネットワーク上に構築するマルチネットワークを実現できる。
(3)コスト削減
仮想アプライアンスが登場する前は、サイロ化されたシステムごとにファイアウォールやロードバランサーの専用装置が必要となり機器コストが増大していた。OpenFlowでは1つの専用機器を複数のテナントで共有できるので、機器コストを削減できる。また、サーバを追加してもファイアウォールやロードバランサーの再配置や接続構成の変更が不要になり、運用コストも削減できる。
(4)集中制御による一元管理
OpenFlowコントローラーが複数のOpenFlowスイッチを一元管理するため、各OpenFlowスイッチからトラフィックなどの統計値を収集しネットワーク全体を見える化できる(管理が容易になる)。また、集中制御方式の利点を生かし、複数のOpenFlowスイッチを自動設定できる。そして、その設定をGUI化すれば、ベンダーの機器によって設定方式が異なるという問題を解決できる。さらに、OpenFlowコントローラーは、OpenFlowスイッチの故障を自動で検知し自動で迂回させられる。これによって、ネットワークの多重化が可能になる。
OpenFlowの変遷
最後に、OpenFlowの変遷と今後の取り組みに触れておく。OpenFlowの歴史はまだ新しい。OpenFlowは、2008年ごろからスタンフォード大学を中心とするOpenFlowスイッチコンソーシアムで標準化の研究開発が進められている。2009年12月にはOpenFlowプロトコルのバージョン1.0、2011年2月にはバージョン1.1がリリースされた。この時点で、基本的なデータセンター向けLAN仕様はおおよそ完成している。
2011年3月にはOpen Networking Foundation(ONF)が設立され、Facebook、Google、Microsoft、Verizon、Yahoo!、ドイツテレコムといったボードメンバーの他、Cisco Systems、HP、IBM、NEC、VMware、NTTなど17社がメンバーに加わった。NTTデータの樋口氏は「ONFの設立は、OpenFlowの研究段階が終わったことを意味する。今後は、産業界への導入に向けた仕様の詳細化、広域ネットワークへの拡張が図られる予定だ」と述べる。
OpenFlowを実装した製品は2011年4月に、NECから世界で初めて出荷され、大規模データセンターなどで稼働している。また、日本通運が2011年2月にNECのOpenFlow対応スイッチ「UNIVERGE PFシリーズ」を導入したことも発表されている。
OpenFlow対応製品関連記事
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー