ベンチマークテストでうまくいくネットワーク機器選び【第5回】
スイッチやルータとは違う、「ロードバランサ」の実力の見どころ
カタログ情報だけでは分からない製品の本当の実力を見抜くため、重要な手掛かりとなるのがベンチマークテスト。今回はロードバランサのベンチマークテストについて見てみよう。
前回まではスイッチやルータのベンチマークテスト結果を見てきた。今回からロードバランサやファイアウォールなどのネットワーク機器のベンチマークテスト結果を見ながら、ベンチマークリポートを見る際の注意点を説明していく。スイッチやルータのテストと、ロードバランサ、ファイアウォールなどの検証方法は大きく異なる。そもそも使用するテスターや設定するパラメータが全く異なり、テスト結果の中から見るべき点も大きく違う。具体的に説明しよう。
連載:ベンチマークテストでうまくいくネットワーク機器選び
ロードバランサは「負荷分散装置」とも呼ばれる通り、クライアントからサーバへのリクエストを複数のサーバに振り分けることで、サーバ1台当たりの処理数を減らしたり、サーバの故障時やメンテナンスの際にサービスを止めずに済む導入効果がある。
実際のテストリポートを見ながら、カタログには記載されないロードバランサの実力値を読み解いていく。
検証で使用するテスターについて
スイッチやルータはパケット転送機器なので、受信したパケットを正しくかつ早く次の宛先へ転送するのが役目である。処理しているパケットが通信相手の了承なくデータを送りつける「コネクションレス型」のトラフィックなのか、通信相手の了承を得てからデータを送る「コネクション型」のトラフィックなのかを意識していない。
スイッチやルータの検証用途では、テスターはコネクションレスのトラフィックを送信できればよいので、パケットジェネレーターを使用して試験できる。一方、ロードバランサやファイアウォールはコネクション型トラフィックを処理するネットワーク機器であるため、これらを検証するテスターはコネクション型トラフィックを送信できる必要がある。
筆者が従事している@benchmarkでは、スイッチやルータを試験する場合は米Spirent Communicationsの「Spirent TestCenter」、ロードバランサやファイアウォールなどを試験する場合はコネクション型トラフィックが出せる「Spirent Avalanche」を使用している。
TCP新規コネクション数/秒
ロードバランサが使用されるということは、クライアントからのリクエスト数が多く、2台以上のサーバで処理を分散させることになる。この場合、サーバ1台当たりのリクエスト処理数もさることながらロードバランサの負荷分散処理能力が肝になる。この処理能力はベンダーのカタログに記載されることが多いが、実は記載されている意味合いがバラバラである。例えば先の@benchmarkで実施しているテストリポートには以下の記載がある。
- レイヤー4モード HTTP
- レイヤー7モード HTTP
- SSLクライアント証明なし(鍵長 2048ビット)
- SSLクライアント証明あり(鍵長 2048ビット)
ロードバランサがどういう設定でどのような動作をしているかにより、処理できるパフォーマンスは大きく変わる。その違いを調べるため、異なる試験を実施している。
レイヤー4モードではOSI参照モデルのトランスポート層、つまりTCPコネクションをベースに負荷分散を行う。一方のレイヤー7モードではOSI参照モデルのアプリケーション層、つまり流れるデータの中身を見て負荷分散する。
当然ながらレイヤー4モードの負荷分散処理よりレイヤー7の負荷分散処理の方が、ロードバランサにとってはきつい仕事(処理)になるためパフォーマンスが下がる。機器のカタログスペックを見る際は、どの負荷分散モードのスペックであるのか確認する必要がある。
また、最近はクライアントとサーバ間の通信をできるだけ安全に保つためにSSLサーバ証明書を利用したWebアクセスが主流となりつつある。ロードバランサがこの役割を担うことになるのだが、安全な通信であることを証明するためのSSLサーバ証明書を通信の中で取り入れているので、SSLサーバ証明書を使用しないプレーンな負荷分散処理と比べてロードバランサの仕事(処理)が忙しくなる。その分、負荷分散処理パフォーマンスが低下する。
図3のテスト結果を見ると、
- HTTP(レイヤー4モード)
- HTTP(レイヤー7モード)
- SSLクライアント証明なし(レイヤー4モード)
- SSLクライアント証明あり(レイヤー4モード)
の順で、ロードバランサの負荷分散処理が増大し、パフォーマンスが下がっていくのが分かる。SSLサーバ証明書の鍵長によってもロードバランサの処理が変わるため、カタログスペックを見る際は、併せて確認してほしい。
帯域
ロードバランサを導入したときにネットワークの「帯域」(詳細は後述)がどのくらいになるのかも重要である。せっかくスイッチやルータを10Gbpsにして回線を増強してもロードバランサが処理できる帯域が著しく低いと、せっかくのスイッチ・ルータの性能を十分に活用できなくなる。
本稿では、スイッチやルータでいう「スループット」と区別して表現したいので、あえて「帯域」と書いている。スイッチやルータのカタログスペックに書かれるスループットとは、パケット損失がないときの最大パケット転送レートだ(第2回「スイッチに期待できる能力をスペックの行間から読み解く」参照)。ただしロードバランサの場合、スループットは「パケットロスの有無にかかわらずどれだけのトラフィックを処理したか」の最大レートを指している。読者の皆さんがロードバランサのカタログを読むときは、「スループット=帯域」だと理解していただきたい。
図4はロードバランサが最もパフォーナンスよく負荷分散処理できるL4モード(プレーン)のときの帯域と、同じくL4モードでSSLサーバ証明書の処理を組み合わせたときの負荷分散帯域の比較である。L4モードで帯域が10Gbps近く出ているがロードバランサがSSL処理をするときは帯域が大きく下がるのが分かる。これを見ることで、ロードバランサの利用シーンに合った帯域を導入前に確認できる。
負荷分散ルール
クライアントからのリクエストを処理するサーバをロードバランサが振り分けるとき、幾つかのルールに沿って負荷分散している。最もシンプルなルールは複数台のサーバに順番に処理を振り分けていくラウンドロビン方式だ。他にはサーバの処理可能な能力を定期的に確認し、処理可能な能力が高いサーバに対して順にリクエストを振り分けていく方式もある。これ以外にもいろいろな負荷分散ルールがあるが実際にどのような負荷分散がされているか、テストリポートを見て確認できるので最後に載せておく。
| 疑似サーバIPアドレス | トランザクション毎秒(TPS) |
|---|---|
| 10.22.22.11 | 2359 |
| 10.22.22.12 | 2360 |
| 10.22.22.13 | 2357 |
| 10.22.22.14 | 2359 |
| 10.22.22.15 | 2359 |
| 10.22.22.16 | 2359 |
| 10.22.22.17 | 2358 |
| 10.22.22.18 | 2359 |
| 10.22.22.19 | 2361 |
| 10.22.22.20 | 2360 |
| 表 ロードバランサの負荷分散結果 | |
テスターが多数のWebクライアントを疑似し、同時に同じページを見にいくテストシナリオを準備した。そのクライアントからのWebリクエストを同じくテスターが疑似している10台のサーバに対してリクエスト処理を振り分けているロードバランサの負荷分散結果が上の表だ。
この結果を見ると全てのサーバに対してクライアントからのWebリクエストが均等に振り分けられている(ラウンドロビン)ことが結果から読み取れる。
サーバスペックが同じ場合はこの分散で正しいが、サーバスペックが異なる場合はこの分散結果が正しい(期待通りの)分散結果かどうか、テストリポートから確認することができる。
次回はファイアウォールにフォーカスしてベンチマークテストリポートの読み方をお伝えする。
執筆者紹介
中村彰宏 (なかむら あきひろ) 株式会社東陽テクニカ
検証用測定器のセールス、サポートを通じて測定の個別コンサルティング(プロフェッショナルサービス)を展開中。近年はIT機器ベンチマークテストサービス「@benchmark」を立ち上げパステルネットワークスと共同で運営。会員(有料)に対してベンチマークテストの実施、テストリポートの公開、技術情報の公開(リポートの活用方法、検証に関する技術情報)、コミュニティー(情報交換の場)といったサービスを提供している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社ビザスク] 製造業の新事業創出 成功の鍵は「タラレバ問題克服」と「3つの判断ポイント」 -
製品資料
[日本シーゲイト株式会社] 実験のやり直しを防止 研究データ基盤に求められる高可用性ストレージとは -
製品資料
[株式会社Leaner Technologies] もっと安く買えるのに…… 間接材購買で“コスト削減機会”を逃さないためには -
製品資料
[株式会社セールスフォース・ジャパン] フィールドサービスの熟練技術者が「AIエージェント」を求めている理由 -
製品資料
[株式会社グリーンフィールド・オーバーシーズ・アシスタンス] 基礎から分かる「就労ビザ」 アメリカ進出を目指すなら知っておきたい取得戦略
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
脱VMwareか、継続か? 仮想化ソフト主要6製品の機能とスペックを徹底比較
-
2
AIが本番環境を削除し復旧に13時間 「暴走」ではなかったAWS事例
-
3
「Excel至上主義」と“謎マクロ”の限界 属人化リスクを断つ業務移行の勘所
-
4
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
-
5
「HDD終了」は本当か 巨大クラウド2社が下した大容量フラッシュへの決断
-
6
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
7
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
-
8
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
9
DX導入企業の3割超がむしろ「負担増」 9割が陥る“内製化のわな”
-
10
SAP保守を分割・離脱も可能に EU承認で変わるECCユーザーの2027年問題
ホワイトペーパーランキング PR
-
1
登録セキスぺが語る「SCS評価制度」の舞台裏 星を取得すべき理由と対応のコツ
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
OSSでは困難 100超のサービスを持つマネーフォワードが実践した統合監視術
-
4
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
5
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
6
「人員を増やす」という選択肢はない 情シスが負の連鎖から抜け出すには?
-
7
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
8
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
9
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
10
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー