従来のネットワークと比較
次世代データセンターネットワークを実現、OpenFlowとは何か?
クラウド時代の新しいネットワーク制御技術として注目を集める「OpenFlow」。本稿では、OpenFlowの仕組みと特徴を紹介する。
仮想化やクラウドコンピューティングの普及がデータセンターの巨大化を推し進める中、データセンターのネットワークも変わりつつある。その取り組みで注目を集めているのが次世代ネットワーク技術「OpenFlow」だ。
オープンクラウドキャンパス クラウドネットワーク研究会とクラウド利用促進機構(CUPA)は2011年8月2日、OpenFlowの勉強会を開催した。本稿では、講演者であるNECの岩田 淳氏とNTTデータ 樋口晋也氏の講演内容を基に、OpenFlowとは何かを紹介してみたい。
データセンターネットワークの課題
NECの岩田氏によると、「多くのデータセンターでは、企業、部門、システム単位で縦割りになったネットワーク機器がサイロ型に構成され、膨大なネットワーク機器コストと運用コストが掛かっている」という。ファイアウォールやロードバランサーといったアプライアンス装置がサイロごとに置かれているため、ネットワーク機器の数が増えるに従い、これらアプライアンスの数も増加していく。運用コストは上がり、障害時の復旧作業も複雑化する。
また、サーバ仮想化がネットワークに与える影響も考える必要がある。サーバ仮想化によってサーバ間のトラフィックが増えればその分ネットワークに負荷が掛かり、システムのパフォーマンスは下がる。さらに、仮想マシン(VM)を止めずに複数の物理サーバ間を移動させるライブマイグレーションを実行すると、移動先のスイッチでVLANやQoS(Quality of Service)の設定、蓄積された統計情報の付け替えなどが手作業で生じる。データセンター内でネットワーク全体が同じVLANに所属していれば問題ないが、当然ながら各社で異なるVLANを使用するため、移動先の物理サーバ内の仮想スイッチや、その物理サーバまでのL2スイッチのVLAN設定をライブマイグレーションのたびに変更する必要がある。
つまり、ネットワークにおいても、サーバ仮想化と連動してサービスの拡張や変更、負荷状況に応じた柔軟な対応が求められているのだ。そのため、物理構成に寄らない仮想的なネットワークでは、スケールアウトやプロビジョニング、障害や負荷に応じた経路制御、効率的なメンテナンスなどが期待されている。
こうした課題を解決する手段としてOpenFlowが注目されている。OpenFlowは、パケットの転送をさまざまな通信プロトコルの制約から解放し、最適なネットワークをプログラミングで構築できるネットワーク制御技術だ。物理サーバと通信するスイッチ間で直接転送経路を設定できるので、最小限のネットワーク機器を経由し、効率的にトラフィックを処理できる点が魅力だ。
OpenFlowの仕組み
OpenFlowの詳細なメリットを紹介する前に、従来のネットワークと比較しながらOpenFlowの仕組みについて触れておきたい。
まず、パケットの経路選択をユーザーがプログラムで制御する仕組みになっている。従来のネットワークは、RFCの規定に従って、パケットをL1から順番にL2、L3と処理していく。一方、OpenFlowでは、パケットが同時にL1からL4の情報を参照する。参照した情報を基に、パケットのどこを書き替えてどこに転送するかをユーザーがプログラムした制御ルールに従って決めるため、最適な経路を選択できる。
次に、従来のネットワークはCプレーンとDプレーンが同一の筺体に格納されていたのに対し、OpenFlowはCプレーンとDプレーンに分離される。OpenFlowスイッチの集中管理を行い、経路制御やパケット書き替えの指示を行うのがCプレーン(OpenFlowコントローラー)で、Cプレーンの指示に従いパケットを書き替えて転送するDプレーン(OpenFlowスイッチ)だ。この2つのプレーン間を通信する制御プロトコルがOpenFlowプロトコルである。このプロトコルは標準化されているためマルチベンダー環境でも対応可能である。
最後に、OpenFlowは通信を「フロー」として識別し、フロー単位で通信経路を制御する。OpenFlowバージョン1.0では、フローはL1からL4までの12種類の情報(タプル)で識別される。
フロー識別に利用可能な12種類のタプル(OpenFlowバージョン1.0)
| レイヤー | タブル |
|---|---|
| L1 | 物理ポート |
| L2 | 送信元MACアドレス、宛先MACアドレス、イーサタイプ、VLAN ID、VLANプライオリティ |
| L3 | 送信元IPアドレス、宛先IPアドレス、IPプロトコル、ToS(Type of Service) |
| L4 | 送信元ポート番号、宛先ポート番号 |
フローに対するアクション
| アクション | 説明 |
|---|---|
| Forward | パケットを指定したポートに転送 |
| Drop | パケットを破棄する |
| Enqueue | パケットを指定したキューに入れる |
| Modify | パケットのフィールドを書き替える |
制御ルールは、ヘッダフィールド(マッチングルール)とそれに対するアクション(4種類)、統計情報で構成される。複数の制御ルールで構成されたものが「フローテーブル」だ。OpenFlowスイッチは、OpenFlowコントローラーによって書き込まれたフローテーブルの制御ルールに従ってパケットを転送する。
OpenFlowの特徴とメリット
続いて、以下にOpenFlowの特徴とメリットをまとめる。
(1)トラフィックの効率化
従来の物理的なネットワークでは、データセンターのサイロ化されたシステムごとに各種ネットワーク機器が階層的に設置され、新たにサーバやユーザーを追加するたびに設定変更などで多くの手間が掛かっていた。OpenFlowでは、ファイアウォールやロードバランサーといったアプライアンス製品をアプライアンスプールにそれぞれ集約できるため、トラフィックに応じてネットワークリソースを動的に割り当てられる。
また、VLANとは異なる方法でネットワークを分離しているので、プロトコルで規定されるVLAN数の上限を超えてネットワークを分離できる。
仮想マシンのライブマイグレーションの際には、サーバの動きと連動してネットワークを自動で追随できる。
(2)マルチネットワークの実現
従来のネットワークでは、物理構成と論理構成が全て同じである必要があったが、OpenFlowでは、異なる構成の論理ネットワークを同じ物理ネットワーク上に構築するマルチネットワークを実現できる。
(3)コスト削減
仮想アプライアンスが登場する前は、サイロ化されたシステムごとにファイアウォールやロードバランサーの専用装置が必要となり機器コストが増大していた。OpenFlowでは1つの専用機器を複数のテナントで共有できるので、機器コストを削減できる。また、サーバを追加してもファイアウォールやロードバランサーの再配置や接続構成の変更が不要になり、運用コストも削減できる。
(4)集中制御による一元管理
OpenFlowコントローラーが複数のOpenFlowスイッチを一元管理するため、各OpenFlowスイッチからトラフィックなどの統計値を収集しネットワーク全体を見える化できる(管理が容易になる)。また、集中制御方式の利点を生かし、複数のOpenFlowスイッチを自動設定できる。そして、その設定をGUI化すれば、ベンダーの機器によって設定方式が異なるという問題を解決できる。さらに、OpenFlowコントローラーは、OpenFlowスイッチの故障を自動で検知し自動で迂回させられる。これによって、ネットワークの多重化が可能になる。
OpenFlowの変遷
最後に、OpenFlowの変遷と今後の取り組みに触れておく。OpenFlowの歴史はまだ新しい。OpenFlowは、2008年ごろからスタンフォード大学を中心とするOpenFlowスイッチコンソーシアムで標準化の研究開発が進められている。2009年12月にはOpenFlowプロトコルのバージョン1.0、2011年2月にはバージョン1.1がリリースされた。この時点で、基本的なデータセンター向けLAN仕様はおおよそ完成している。
2011年3月にはOpen Networking Foundation(ONF)が設立され、Facebook、Google、Microsoft、Verizon、Yahoo!、ドイツテレコムといったボードメンバーの他、Cisco Systems、HP、IBM、NEC、VMware、NTTなど17社がメンバーに加わった。NTTデータの樋口氏は「ONFの設立は、OpenFlowの研究段階が終わったことを意味する。今後は、産業界への導入に向けた仕様の詳細化、広域ネットワークへの拡張が図られる予定だ」と述べる。
OpenFlowを実装した製品は2011年4月に、NECから世界で初めて出荷され、大規模データセンターなどで稼働している。また、日本通運が2011年2月にNECのOpenFlow対応スイッチ「UNIVERGE PFシリーズ」を導入したことも発表されている。
OpenFlow対応製品関連記事
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー