物理、仮想の並行管理のポイントは
OpenFlowの生みの親が語る――ネットワーク仮想化のパラダイムシフト
ネットワーク仮想化で課題となる物理ネットワークとの並行管理や、トラブル発生時にトラブルシューティングについて、OpenFlowの生みの親と呼ばれるマーティン・カサド氏に聞いた。
OpenFlowの生みの親で、米VMwareのネットワーク担当チーフアーキテクトを務めるマーティン・カサド氏に、「仮想環境と物理環境の並行管理の考え方」「オーバーレイから見たアンダーレイの重要性」「問題が発生した場合のトラブルシューティングの方法」について話を聞いた。
――どのように物理ネットワークと仮想ネットワークを並行して管理するのですか?
マーティン・カサド氏(以下、カサド氏) 仮想環境と物理環境の並行管理は、コンピュータサイエンスにおける標準的なパラダイムだ。すなわち、これは物理リソースを持ち、その上で仮想リソースを多重化するというものだ。一般的に、こうしたシステムを管理するには、仮想状態と物理状態の両方を点検し、その結果を集約できるツールを使う必要がある。
では、仮想ネットワークソリューションをどう管理するのか。VLAN(仮想LAN)やACL(アクセスコントロールリスト)などの構成状態のせいで分かりにくい1つの複雑極まりないネットワークではなく、多数のずっとシンプルなネットワークを管理することになる。
この場合、物理ネットワークは、接続を提供するだけの単純なネットワークと考えていただきたい。仮想ネットワークは物理ネットワークそっくりに見えるが、動的かつ柔軟に構成が変更される。これらを可視化するには、診断ツールで仮想ネットワークや物理ネットワークを調べればよい。
例えば、仮想マシンAと仮想マシンBが通信できない場合、どう対処するか。最初に、仮想ネットワークを管理ツールで調べてみる。仮想ネットワーク内の何かが通信を妨げているかもしれない。しかし、そうでなかった場合は、物理ネットワークを調査して、物理的な問題かどうかを確認することになる。これが大まかな考え方だ。まず、抽象化された仮想ネットワークをチェックし、必要があれば、物理ネットワークをチェックするわけだ。これをシームレスなプロセスにするために業界標準の管理ツールの改良が進められている。
――アンダーレイはオーバーレイにとってどのように重要なのですか?
カサド氏 それを理解するには、大規模なWeb 2.0データセンターやネットワークシャーシスイッチの構造が参考になる。世界最大級のデータセンターの多くは、オーバーレイソリューションによく似ている。そのアンダーレイはシンプルなレイヤー3ファブリックであり、オーバーレイは通常、アプリケーション固有のものになる。Yahoo!やGoogle、Facebookのようなサービスは、HTTPオーバーレイになるだろう。しかし、このレベルではどの技術も実質的に同じに見える。すなわち、仮想オーバーレイソリューションとほとんどそっくりなのだ。これらにおいては、エッジ上のソフトウェアがさまざまなことを行い、非常にシンプルな物理ネットワークはあまり多くのことをしない。
マクロの観点から見ても何ら変わらない。このような構造の場合、物理ネットワークが行うことは少ない。パケットの複製、統一された接続の提供、一定水準のQoS(サービス品質)の強制くらいだろう。
幸い、このアンダーレイ、つまり物理ネットワークは構築するのが非常に簡単だ。レイヤー3およびECMP(Equal-Cost Multi-Path)ルーティングを使うだけで構築できる。こうした新しいデータセンターは、ここ10年で進んできた流れの象徴の1つだ。
もう1つの象徴がネットワークシャーシスイッチだ。1台のシャーシスイッチ(複数のラインカードを搭載するマシン)を見ると、一般的にラインカードが全てのインテリジェンスを持ち、バックプレーンは素の帯域(最大データ伝送速度)を提供する。これを仮想ネットワークソリューションに例えると、バックプレーンは素の帯域を提供するアンダーレイで、ラインカードはオーバーレイを提供するエンドポイントだ。
数十年来の動向を体現しているこの2つの象徴は、「アンダーレイは重要だが、その機能は限られている」ことを示している。そのおかげで世界の大企業が、標準的なレイヤー3機器を使って、極めて効果的なネットワークファブリックを構築することに成功している。
レイヤー3は非常に重要だ。これがなければ、エンドポイントは通信できないからだ。しかし、レイヤー3の機能は主にトランスポートの提供、QoS、強制、可視化とデバッグの支援にかかわっている。
――オーバーレイの問題に直面したら、オーバーレイとそのベースにある物理インフラに対してどのようにトラブルシューティングを行うのですか?
カサド氏 デバッグプロセスは、既存ツールを使って仮想ネットワークと物理ネットワークを調査することから始まる。だが現在、このプロセスには1つのステップが欠けている。それは、仮想ビューと物理ビューを関連付けることだ。これと全く同じことがコンピュータの仮想化でも起こった。それはアドレス空間の仮想化に伴って生じた問題だった。
現在のネットワークでは、仮想ネットワークと物理ネットワークを関連付けるツールチェーンがない。しかし、仮想ネットワークおよび物理ネットワークのビューの提供と、両者のマッピングができるように手直しが行われているツールが既にある。
実のところ、ネットワークの仮想化はネットワークの可視性を従来よりも格段に向上させることが分かっている。この仮想化ではエッジ全体を制御する必要があるからだ。将来的に、パラダイムを一変させ、もっとシンプルなものにする新しいツールと管理技術が登場することを、私は確信している。
それらがどのようなものになるかの一例を紹介しよう。われわれが取り組んでいる製品では、ネットワークのエッジからネットワーク全体のヒートマップを作成し、ボトルネックやホットスポットを特定することが可能になる。われわれはエッジを高度に制御する必要があり、そのための取り組みが進めば、おのずと可視性とデバッグ性も大幅に向上する。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー