VMware 分散スイッチの設定に関するベストプラクティス

仮想化環境において、仮想スイッチは物理スイッチに相当するソフトウェアベースの機能です。仮想スイッチは、VMの仮想ネットワークコントローラをOSIモデルの第2層にあるネットワークに接続するために使用されます。VMwareは、同社の仮想化ソリューション群向けにvSwitchを提供しています。

標準のvSwitchは、各ESXiホスト上で手動で設定されます。しかし、大規模な仮想環境では、ポートグループ、VLAN、接続ネットワークなどを含め、仮想スイッチの設定は通常、すべて同じになります。ESXiホスト上のVMを特定のVLANに接続するために、そのVLANに関連付けられた新しいポートグループを追加する必要がある場合、各ESXiホスト上でvSwitchを同じように手動で設定しなければなりません。これは非常に時間のかかる作業です。

この問題を解決するため、VMwareでは分散仮想スイッチ(Distributed Virtual Switch)の使用を可能にしています。これは、vCenter Server上で一度設定するだけで複数のホストに適用できる論理スイッチです。これにより、各ESXiホスト上で標準の仮想スイッチを手動で設定する必要がなくなります。vSphereの分散仮想スイッチ(dvSwitchまたはvDSとも呼ばれます)について、さらに詳しく見ていきましょう。

NAKIVO for VMware vSphere バックアップ

NAKIVO for VMware vSphere バックアップ

VMware vSphere 仮想マシン(VM)の包括的なデータ保護と即時復旧機能。オンプレミス、オフサイト、クラウド上の安全なバックアップ先。ランサムウェア対策機能。

vSphereにおける分散仮想スイッチとは何ですか?

A 仮想スイッチ…は、物理スイッチと同様に、レイヤー2のネットワーク接続を確保します。分散型仮想スイッチとは、 vCenter Server そして、分散仮想スイッチに追加されたすべてのESXiホストに適用されます。

分散仮想スイッチは、vCenterに保存されたテンプレートのようなものです。vCenterで分散仮想スイッチを作成すると、そのVDS構成に追加されたすべてのESXiホスト上に、同一の非表示の標準vSwitchが作成されます。 分散仮想スイッチ上でVLAN用のポートグループを作成すると、そのVDSに関連付けられたすべてのESXiホストのvSwitch上に、同じポートグループが作成されます。ポートグループの作成は一度だけで済むため、これは大きな利点となります。vCenterで作成された分散仮想スイッチはコントロールプレーン(管理用)であり、ESXiホスト上の非表示の標準vSwitchはIOプレーン(ネットワーク運用を担当)となります。

あるESXiホストから別のESXiホストへのVM移行が実行された後、VMは分散仮想スイッチの同じポートに接続されたままになります(これは"ネットワーキングvMotion"とも呼ばれ、VMのネットワーク接続の一貫性を維持します)。

vCenterは、分散仮想スイッチを含むvSphere環境の管理システムです。 何らかの理由で vCenter Server が利用できない場合、仮想マシンを他のポートグループに再接続することを含め、VMware 分散スイッチの設定を変更することはできません。ただし、vCenter がオフラインであっても、隠れた標準 vSwitch(I/O プレーン)がネットワークの運用を担当しているため、ネットワークは稼働状態を維持します。 vCenter は分散仮想スイッチに接続できないことに注意してください。

VDS の構成は vCenter Server 上にあり、ESXi サーバーにキャッシュとして保存されているローカルコピーは 5 分ごとに更新されます。キャッシュされた 設定/usr/lib/vmware/bin/ ESXiホスト上のディレクトリ。

標準のvSwitchにはないVDSの機能

分散型仮想スイッチでのみ利用可能で、標準のvSwitchでは利用できない機能の一覧を見てみましょう。

  • ネットワークI/O制御:着信トラフィックのシェーピング、帯域幅の予約。
  • ポートミラーリング:仮想スイッチの特定のポートで検出されたフレームのコピーを、監視、トラフィック分析、およびデバッグのために、別のスイッチの指定されたポートに送信することができます。
  • ネットワークの状態確認:VLAN設定、MTU、NICチーム構成などの設定は、デフォルトで1分ごとに確認されます。
  • 対応プロトコル:プライベートVLAN(PVLAN)、リンクアグリゲーション制御プロトコル(LACP)、NetFlow、リンク層ディスカバリプロトコル(LLDP)。
  • VMポートのブロック:この機能はセキュリティ上の目的で使用でき、指定したポートでのデータの送受信をブロックすることができます。
  • Network vMotion:VMの仮想ネットワークアダプタとVMware分散スイッチの同一ポートとの接続を維持します。
  • vNetworkスイッチAPI:サードパーティ製の仮想スイッチを実装するためのインターフェースを提供します。
  • ネットワーク設定のバックアップと復元。

要件

VMwareの分散スイッチ機能は、vSphere内のESXiホストでvSphere Enterprise Plusライセンスを使用している場合にのみ利用可能です。無料試用ライセンスを使用している場合、分散仮想スイッチを含むすべてのvSphere機能は60日間利用可能です。 ESXi 無料版 分散型仮想スイッチを使用することはできません。詳細については、 vSphereのライセンス 当ガイドをご覧ください。

なお、vCenterインベントリにデータセンターが存在している必要があります。

VMware 分散スイッチの設定

VMware vSphere 6.7 で VMware 分散スイッチを作成および設定する方法を確認しましょう。この例では、vCenter 6.7 を使用し、vCenter によってバージョン 6.7 の 2 台の ESXi ホストが管理されています:

ESXi1 – 192.168.101.207(管理インターフェースのIPアドレス)

ESXi2 – 192.168.101.208

vCenter – 192.168.101.103

ステップ 1 – VMware 分散スイッチの作成

分散仮想スイッチを作成するには、VMware HTML5 vSphere Client を開き、[ Hosts and Clusters セクション。ESXiホストは、vCenterにおける論理的な組織単位であるデータセンター内に配置する必要があります。この例では、ESXiホストは Datacenter1データセンターを右クリックし、コンテキストメニューから Distributed Switch > New Distributed switch.

Creating a new VMware distributed switch

"新しい分散スイッチ"ウィザードが開きます。

  1. Name and location. 分散スイッチの名前と場所を指定します。この例では、名前は DSwitch01 そして場所は Datacenter1 (私たちがクリックしてから Datacenter1 (VMware分散スイッチを作成するには)。クリック Next ウィザードの各ステップで、続行してください。
    Specifying a name and location for a VMware distributed switch
  2. Select versionこの手順では、分散仮想スイッチのバージョンを指定する必要があります。この例で使用されるすべてのホストは ESXi 6.7 を実行しているため、VMware 分散スイッチの最新バージョン(6.6.0)を使用する必要があります。ホストの少なくとも 1 台が ESXi 6.0 を実行している場合は、すべてのホストに対してバージョン 6.0.0 の分散仮想スイッチを使用する必要があります(最も低いバージョンを選択する必要があります)。 分散仮想スイッチのバージョン 6.0.0 を選択した場合、仮想スイッチ 6.5 以降でリリースされた機能はサポートされません。古いバージョンは新しいバージョンとの下位互換性があります。可能であれば、古いバージョンの ESXi ホストを、環境内で使用されている ESXi ホストの最高バージョンに更新するようにしてください。Selecting a version for a new VMware virtual distributed switch
  3. Configure settings. アップリンクのポート数を指定し、ネットワークI/O制御を設定し、[チェックボックス]にチェックを入れます。 Create a default port group checkbox デフォルトのポートグループを作成します。ポートグループ名を入力します。例: DPortGroup01.Configuring settings for a new distributed virtual switch
  4. Ready to complete新しいVMware仮想分散スイッチの設定を確認し、すべて問題なければ、 Finish スイッチを作成する。Finishing creating a new distributed virtual switch in VMware vSphere
  5. これで分散型仮想スイッチが作成されました。次のページに進むことができます Networking > Your datacenter > VM Network そして、分散型仮想スイッチを確認してください(DSwitch01 (この場合)。VDSを選択し、 Configure タブをクリックして、VMware分散スイッチの設定を編集します。A new VMware distributed switch has been created

ステップ 2 – VMware 分散スイッチへの ESXi ホストの追加

分散仮想スイッチを作成した後、VMwareの分散スイッチングを機能させるには、VDS構成にESXiホストを追加する必要があります。 Networking セクションで、VMware分散スイッチを右クリックし、コンテキストメニューから Add and Manage Hosts.

Adding ESXi hosts to the VMware distributed switch configuration.

その Add and Manage Hosts ウィザードが開きます。

1. Select taskホストを追加する必要があるため、[選択] をクリックしてください Add hosts (最初の選択肢)。

Selecting a task – add hosts to a distributed virtual switch

2. Select hostsをクリックしてください New hosts ボタン(緑色のプラス記号のアイコンが付いたボタン)をクリックして、ESXiホストを追加します。

Selecting ESXi hosts to add to a distributed virtual switch

ポップアップウィンドウで、チェックボックスにチェックを入れ、VMware分散スイッチングで管理対象とするESXiホストを選択します。クリックします OK 選択内容を適用するには、最後の列で互換性を確認してください。

ESXi hosts that must be added to VMware distributed switch configuration are selected

ESXiホストが選択され、そのステータスは"Connected.”

ESXi hosts are selected

3. Manage physical adapters. 必要な物理ネットワークアダプタ(ネットワークインターフェースコントローラ:NIC)を選択し、それらにアップリンクを割り当てることができます。以下のスクリーンショットには、ESXiのインストール後に各ESXiホスト上でデフォルトで作成される標準の仮想スイッチも表示されています(vSwitch0).

Managing physical network adapters when adding ESXi hosts to the VMware distributed switch configuration

4. Manage VMkernel adaptersこの手順では、VMkernelアダプタを分散スイッチに割り当てることができます。ご覧の通り、 vmk0 は、各ESXiホストの標準(デフォルト)vSwitchが管理用ネットワークインターフェースとして使用するデフォルトのVMkernelアダプタです。この例では、 vmk0 VMkernelアダプタは、 vSwitch0 各ホスト上で。

Managing VMkernel adapters when adding ESXi hosts to the distributed virtual switch configuration

5. Migrate VM networking. 仮想マシンやその他のネットワークアダプタを分散仮想スイッチ(VDS)に移行する必要がある場合は、この手順で実行できます。現在の例では、VDS へのネットワークアダプタの移行は行われていません。

Migrate VM networking options

6. Ready to Complete設定を確認し、変更する点がない場合は、 Finish.

Adding hosts to the distributed virtual switch configuration – ready to complete

これで、ESXiホストがVMware分散スイッチの設定に追加されました。さまざまな機能を利用するために、VMkernelネットワークアダプタを分散仮想スイッチのポートグループに追加できます。例えば、 vMotion. vMotion接続に使用するポートグループにVMkernelアダプタを追加しましょう。

ステップ 3 – VMkernel アダプタの追加

その Network vCenterの該当セクションで、VMware分散スイッチとポートグループを選択し(DPortGroup01 (この場合)。ポートグループ名を右クリックし、コンテキストメニューから Add VMkernel Adapters.

Adding VMkernel adapters to the distributed virtual switch configuration

その Add VMkernel Adapters ウィザードが開きます。

1. Select hostsをクリックしてください Attached hosts ボタン(緑色のプラス記号のアイコンが付いたボタン)をクリックして、ESXiホストを選択します。

Selecting ESXi hosts to add VMkernel adapters

2. Configure VMkernel adapter. ジャンボフレームを使用するために、ポートグループのMTUを1500バイトから9000バイトに変更できます。デフォルトでは、MTUの値は分散仮想スイッチの設定から継承されます。利用可能なサービス(例: vMotion, Provisioning, Fault Tolerance logging、または Management. 選択しましょう vMotion.

Configuring the VMkernel adapter and selecting available services

3. IPv4 settings. この手順では、ESXiホストのVMkernelアダプタのIPアドレスを設定する必要があります。サーバーには、一般的に静的IPアドレスの使用が推奨されます。この例では、新しいVMkernelの設定は次のようになります:

ESXi1 (192.168.101.207) – 192.168.105.207

ESXi2 (192.168.101.208) – 192.168.105.208

利便性を高めるため、最後のオクテットは共通にしています。

vMotionネットワークは192.168.105.0/24となります。

したがって、ゲートウェイは192.168.105.1となります。

Configuring IP v4 settings for VMkernel adapters connected to distributed virtual switch

4. Ready to complete設定を確認して、[実行]をクリックしてください Finish 問題がなければ。

Adding VMkernel adapters to the VMware distributed switch configuration

ステップ4 – VDSの設定確認

VMkernelアダプタの設定が完了したら、VMwareの分散スイッチを選択し、[ Configure > Settings > Topology そして、VDSトポロジーのグラフィカル表示を確認します。

Viewing the network topology of the created distributed virtual switch in vCenter

ご記憶の通り、分散仮想スイッチは、VDS構成に追加されたすべてのESXiホストに適用されるテンプレートと見なすことができます。vCenterで分散仮想スイッチを作成および構成した後、各ESXiホスト上の仮想スイッチの設定を確認することができます。 VMware Host Clientを開き、最初のESXiホスト(192.168.101.207)のネットワーク構成を確認してみましょう。

下のスクリーンショットでは、新しい仮想スイッチとポートグループがすでに作成されていることが確認できます( Navigator へ移動する Networking セクションを選択し、 Port groups タブ)。その後、分散仮想スイッチの名前を選択して、トポロジーを確認してください。トポロジーの図は、前述のVDSトポロジーの図と同一です。

Network topology of the ESXi standard vSwitch created according to the VMware distributed switch configuration

VMware Host Client を使用して 2 台目の ESXi ホスト(この例では 192.168.101.208)にログインすると、まったく同じトポロジ図が表示されます。

A virtual switch is created on ESXi hosts after configuring a distributed virtual switch

VMwareの分散仮想スイッチの設定をエクスポートおよびインポートすることで、時間を節約し、VDSの設定を迅速に復元することができます。VDSの設定をエクスポートするには、対象の分散仮想スイッチを選択し、[クリック] Actions > Settings > Export Configuration。同じメニュー内に、 Restore Configuration オプション。

How to export configuration of VMware distributed switch

前述の基本設定に加え、VDSの設定変更やリンクアグリゲーションの設定、トラフィックシェーピングの有効化、ディスカバリプロトコルの選択、VLANの設定、ポートバインディング、ポートグループへのポート割り当てなどが行えます。また、ESXiホストで使用されている標準の仮想スイッチから分散スイッチへの移行も可能です。これにより、vSphere内のすべての仮想スイッチを一元的に管理できるようになります。

結論

VMware 分散スイッチは、その分散仮想スイッチに関連付けられたすべての ESXi ホスト上の仮想スイッチを一元的に管理するための単一のインターフェースを提供します。 VMware 分散スイッチの設定は、すべての ESXi ホストに適用されるテンプレートのようなものであり、それらの ESXi ホスト上には同様の標準的な仮想スイッチが自動的に作成されます。

vCenter で編集する VDS 設定は管理プレーンであり、ESXi ホスト上に作成される仮想スイッチは、ネットワーク操作に応答する I/O プレーンです。分散仮想スイッチの使用は、大規模な仮想環境や vSphere クラスタにおいて便利ですが、 vSphere Enterprise Plus ライセンスが必要です。

試してみてください NAKIVO Backup & Replication

試してみてください NAKIVO Backup & Replication

無料トライアルをご利用いただき、本ソリューションのデータ保護機能をすべてお試しください。15日間無料です。機能や容量の制限は一切ありません。クレジットカードも不要です。

People also read