VMware 分散スイッチの設定に関するベストプラクティス

仮想化環境において、仮想スイッチは物理スイッチに相当するソフトウェアベースの機能です。仮想スイッチは、VMの仮想ネットワークコントローラをOSIモデルの第2層上のネットワークに接続するために使用されます。VMwareは、同社の各種仮想化ソリューション向けにvSwitchを提供しています。

標準のvSwitchは、各ESXiホスト上で手動で設定されます。しかし、大規模な仮想環境では、ポートグループ、VLAN、接続されたネットワークなどを含め、仮想スイッチの設定は通常、すべて同じになります。ESXiホスト上のVMを特定のVLANに接続するために、そのVLANに関連付けられた新しいポートグループを追加する必要がある場合、各ESXiホスト上でvSwitchを同じ方法で手動で設定しなければなりません。これは時間のかかる作業です。

この問題を解決するため、VMwareでは、vCenter Server上で一度設定するだけで複数のホストに適用できる論理スイッチである”分散仮想スイッチ”の使用を可能にしています。これにより、各ESXiホスト上で標準の仮想スイッチを手動で設定する必要がなくなります。vSphereの分散仮想スイッチ(dvSwitchまたはvDSとも呼ばれる)について、さらに詳しく見ていきましょう。

NAKIVO for VMware vSphere バックアップ

NAKIVO for VMware vSphere バックアップ

VMware vSphere 仮想マシン(VM)向けの包括的なデータ保護と即時復旧オプション。オンサイト、オフサイト、およびクラウド上の安全なバックアップ先。ランサムウェア対策機能。

vSphereにおける分散仮想スイッチとは?

仮想スイッチは、物理スイッチと同様に、レイヤー2のネットワーク接続を確保します。分散仮想スイッチは、 vCenter Server 上に作成され、その分散仮想スイッチに追加されたすべてのESXiホストに適用される論理スイッチです。

分散仮想スイッチは、vCenterに保存されたテンプレートのようなものです。 vCenterで分散仮想スイッチを作成すると、そのVDS構成に追加されたすべてのESXiホスト上に、同一の非表示の標準vSwitchが作成されます。分散仮想スイッチ上でVLAN用のポートグループを作成すると、そのVDSに関連付けられたESXiホストのすべてのvSwitch上に、同じポートグループが作成されます。ポートグループの作成は1回だけで済むため、これは大きな利点です。 vCenterで作成された分散仮想スイッチは制御プレーン(管理に使用される)であり、ESXiホスト上の非表示の標準vSwitchはI/Oプレーン(ネットワーク運用を担当)です。

あるESXiホストから別のESXiホストへのVMの移行が実行された後も、VMは分散仮想スイッチの同じポートに接続されたままになります(これは”ネットワーキングvMotion”とも呼ばれ、VMのネットワーク接続の一貫性を維持します)。

vCenterは、分散仮想スイッチを含むvSphere環境の管理システムです。何らかの理由でvCenter Serverが利用できない場合、仮想マシンを他のポートグループに再接続することを含め、VMware分散スイッチの設定を変更することはできません。ただし、vCenterがオフラインであっても、隠された標準vSwitch(I/Oプレーン)がネットワーク運用を担当しているため、ネットワークは正常に動作し続けます。 vCenterは分散仮想スイッチに接続できない点に留意してください。

VDSの設定はvCenter Server上にあり、ESXiサーバーにキャッシュとして保存されているローカルコピーは5分ごとに更新されます。キャッシュされた 設定 は、ESXiホスト上の /usr/lib/vmware/bin/ ディレクトリに保存されます。

標準vSwitchにはないVDSの機能

分散仮想スイッチでのみ利用可能で、標準vSwitchでは利用できない機能の一覧を見てみましょう。

  • ネットワーク I/O 制御:インバウンドトラフィックシェーピング、帯域幅予約。
  • ポートミラーリング:仮想スイッチの特定のポートで検出されたフレームのコピーを、監視、トラフィック分析、およびデバッグのために別のスイッチの指定されたポートに送信できます。
  • ネットワークヘルスチェック: VLAN設定、MTU、NICチームングなどの設定は、デフォルトで1分ごとにチェックされます。
  • 対応プロトコル:プライベートVLAN(PVLAN)、リンクアグリゲーション制御プロトコル(LACP)、NetFlow、リンク層ディスカバリプロトコル(LLDP)。
  • VMポートのブロック:この機能はセキュリティ目的で使用でき、選択したポートでのデータの送受信をブロックすることができます。
  • Network vMotion:VM の仮想ネットワークアダプタと VMware 分散スイッチの同じポートとの接続を維持します。
  • vNetwork スイッチ API:サードパーティ製の仮想スイッチを実装するためのインターフェースを提供します。
  • ネットワーク構成のバックアップと復元。

要件

VMware 分散スイッチングは、vSphere 内の ESXi ホストで vSphere Enterprise Plus ライセンスを使用している場合にのみ利用可能です。 無料試用ライセンスを使用する場合、分散仮想スイッチを含むすべての vSphere 機能は 60 日間利用可能です。 ESXi 無料版 では、分散仮想スイッチを使用することはできません。 vSphereのライセンス に関する詳細は、当社のガイドをご覧ください。

なお、vCenter インベントリにデータセンターが存在している必要があります。

VMware 分散スイッチの構成

VMware vSphere 6.7 で VMware 分散スイッチを作成および構成する方法を確認しましょう。 この例では、vCenter 6.7 を使用しており、vCenter によってバージョン 6.7 の 2 台の ESXi ホストが管理されています。

ESXi1 – 192.168.101.207(管理インターフェースの IP アドレス)

ESXi2 – 192.168.101.208

vCenter – 192.168.101.103

ステップ 1 – VMware 分散スイッチの作成

分散仮想スイッチを作成するには、VMware HTML5 vSphere Client を開き、Hosts and Clusters セクションに移動します。ESXi ホストは、vCenter における論理的な組織単位であるデータセンター内に配置されている必要があります。 この例では、ESXiホストは Datacenter1に属しています。データセンターを右クリックし、コンテキストメニューから Distributed Switch > New Distributed switchを選択します。

Creating a new VMware distributed switch

“新しい分散スイッチ”ウィザードが開きます。

  1. Name and location。分散スイッチの名前と場所を指定します。この例では、名前は DSwitch01 、場所は Datacenter1 です(VMware分散スイッチを作成するために Datacenter1 をクリックしたため)。ウィザードの各ステップで Next をクリックして続行します。
    Specifying a name and location for a VMware distributed switch
  2. Select version。このステップでは、分散仮想スイッチのバージョンを指定する必要があります。 この例で使用されるすべてのホストは ESXi 6.7 を実行しているため、VMware 分散スイッチの最新バージョン(6.6.0)を使用する必要があります。ホストのうち少なくとも 1 台が ESXi 6.0 を実行している場合は、すべてのホストでバージョン 6.0.0 の分散仮想スイッチを使用する必要があります(最も低いバージョンを選択する必要があります)。 バージョン 6.0.0 の分散仮想スイッチを選択した場合、バージョン 6.5 以降の仮想スイッチでリリースされた機能はサポートされません。古いバージョンは新しいバージョンと下位互換性があります。可能であれば、古いバージョンの ESXi ホストを、環境で使用されている ESXi ホストの最高バージョンに更新するようにしてください。Selecting a version for a new VMware virtual distributed switch
  3. Configure settings。アップリンクのポート数を指定し、ネットワーク I/O 制御を設定し、” Create a default port group checkbox “にチェックを入れて、デフォルトのポートグループを作成します。 ポートグループ名を入力します(例: DPortGroup01)。Configuring settings for a new distributed virtual switch
  4. Ready to complete。新しい VMware 仮想分散スイッチの設定を確認し、すべてが正しい場合は” Finish “をクリックしてスイッチを作成します。Finishing creating a new distributed virtual switch in VMware vSphere
  5. 。これで分散仮想スイッチが作成されました。” Networking > Your datacenter > VM Network “にアクセスすると、分散仮想スイッチ(この場合はDSwitch01 )を確認できます。 VDS を選択し、[ Configure ] タブを選択して、VMware 分散スイッチの設定を編集します。A new VMware distributed switch has been created

ステップ 2 – VMware 分散スイッチへの ESXi ホストの追加

分散仮想スイッチを作成した後、VMware 分散スイッチングを機能させるには、VDS 構成に ESXi ホストを追加する必要があります。[ Networking ] セクションで、VMware 分散スイッチを右クリックし、コンテキストメニューから [ Add and Manage Hosts] をクリックします。

Adding ESXi hosts to the VMware distributed switch configuration.

[ Add and Manage Hosts ] ウィザードが開きます。

1. Select task。 ホストを追加する必要があるため、 Add hosts (最初のオプション)を選択します。

Selecting a task – add hosts to a distributed virtual switch

2. Select hostsをクリックします。 New hosts ボタン(緑色のプラスアイコンが付いたボタン)をクリックして、ESXiホストを追加します。

Selecting ESXi hosts to add to a distributed virtual switch

ポップアップウィンドウで、チェックボックスにチェックを入れ、VMware分散スイッチングで管理対象とするESXiホストを選択します。 OK をクリックして選択内容を適用します。 最後の列で互換性を確認します。

ESXi hosts that must be added to VMware distributed switch configuration are selected

これで ESXi ホストが選択され、ステータスは”Connected“となります。

ESXi hosts are selected

3. Manage physical adapters。必要な物理ネットワークアダプタ(ネットワークインターフェースコントローラ – NIC)を選択し、それらにアップリンクを割り当てることができます。以下のスクリーンショットには、ESXi インストール後に各 ESXi ホスト上でデフォルトで作成される標準の仮想スイッチも表示されています(vSwitch0)。

Managing physical network adapters when adding ESXi hosts to the VMware distributed switch configuration

4. Manage VMkernel adapters。 この手順では、分散スイッチに VMkernel アダプタを割り当てることができます。 vmk0 は、各 ESXi ホストの標準(デフォルト)vSwitch が管理ネットワークインターフェイスとして使用しているデフォルトの VMkernel アダプタであることがわかります。この例では、 vmk0 の VMkernel アダプタは、各ホストの vSwitch0 に接続されたままになっています。

Managing VMkernel adapters when adding ESXi hosts to the distributed virtual switch configuration

5. Migrate VM networking。 仮想マシンやその他のネットワークアダプタを分散仮想スイッチに移行する必要がある場合は、この手順で実行できます。現在の例では、VDS へ移行されるネットワークアダプタはありません。

Migrate VM networking options

6. Ready to Complete。構成を確認し、変更点がない場合は、 Finishをクリックします。

Adding hosts to the distributed virtual switch configuration – ready to complete

これで、ESXi ホストが VMware 分散スイッチの構成に追加されました。 さまざまな機能を使用するために、VMkernel ネットワークアダプタを分散仮想スイッチのポートグループに追加できます。例: vMotion。vMotion 接続に使用するポートグループに VMkernel アダプタを追加してみましょう。

ステップ 3 – VMkernel アダプタの追加

vCenter の Network セクションで、VMware 分散スイッチとポートグループ(この場合はDPortGroup01 )を選択します。 ポートグループ名を右クリックし、コンテキストメニューから” Add VMkernel Adapters“を選択します。

Adding VMkernel adapters to the distributed virtual switch configuration

Add VMkernel Adapters “ウィザードが開きます。

1. Select hosts。 ” Attached hosts “ボタン(緑色のプラスアイコンのボタン)をクリックして、ESXiホストを選択します。

Selecting ESXi hosts to add VMkernel adapters

2. Configure VMkernel adapter。ジャンボフレームを使用するために、ポートグループのMTUを1500バイトから9000バイトに変更できます。デフォルトでは、MTUの値は分散仮想スイッチの設定から継承されます。 利用可能なサービス( vMotionProvisioningFault Tolerance loggingManagementなど)を選択します。ここでは、 vMotionを選択しましょう。

Configuring the VMkernel adapter and selecting available services

3. IPv4 settings。このステップでは、ESXiホストのVMkernelアダプタのIPアドレスを設定する必要があります。サーバーでは、一般的に静的IPアドレスの使用が推奨されます。この例では、新しいVMkernelの設定は次のようになります:

ESXi1 (192.168.101.207) – 192.168.105.207

ESXi2 (192.168.101.208) – 192.168.105.208

利便性を高めるため、最後のオクテットは同一にしています。

vMotionネットワークは192.168.105.0/24となります。

これに伴い、ゲートウェイは192.168.105.1となります。

Configuring IP v4 settings for VMkernel adapters connected to distributed virtual switch

4. Ready to complete。設定を確認し、問題がなければ Finish にアクセスしてください。 Adding VMkernel adapters to the VMware distributed switch configuration

ステップ 4 – VDS の構成の確認

VMkernel アダプタの設定が完了したら、VMware 分散スイッチを選択し、 Configure > Settings > Topology にアクセスして、VDS トポロジーのグラフィカル表示を確認します。

Viewing the network topology of the created distributed virtual switch in vCenter

ご記憶の通り、分散仮想スイッチは、VDS 構成に追加されたすべての ESXi ホストに適用されるテンプレートと見なすことができます。vCenter で分散仮想スイッチを作成および構成した後、各 ESXi ホスト上の仮想スイッチの構成を確認できます。 VMware Host Client を開き、最初の ESXi ホスト(192.168.101.207)のネットワーク構成を確認してみましょう。

以下のスクリーンショットでは、新しい仮想スイッチとポートグループがすでに作成されていることが確認できます( Navigator で、 Networking セクションに移動し、 Port groups タブを選択してください)。その後、分散仮想スイッチの名前を選択して、トポロジーを確認してください。トポロジーの図は、上記に示した VDS トポロジーの図と同一です。

Network topology of the ESXi standard vSwitch created according to the VMware distributed switch configuration

VMware Host Client を使用して 2 台目の ESXi ホスト(この例では 192.168.101.208)にログインすると、同じトポロジ図が表示されます。

A virtual switch is created on ESXi hosts after configuring a distributed virtual switch

VMware 分散スイッチの設定をエクスポートおよびインポートできるため、時間を節約でき、VDS 設定を迅速に復元できます。VDS 設定をエクスポートするには、分散仮想スイッチを選択し、[ Actions > Settings > Export Configuration] をクリックします。同じメニューに、[ Restore Configuration ] オプションがあります。

How to export configuration of VMware distributed switch

上記で説明した基本設定に加え、VDSの設定を変更してリンクアグリゲーションの構成、トラフィックシェーピングの有効化、ディスカバリプロトコルの選択、VLANの設定、ポートバインディング、ポートグループへのポート割り当てなどを行うことができます。また、ESXiホストで使用されている標準の仮想スイッチから分散スイッチへ移行することも可能です。この方法により、vSphere内のすべての仮想スイッチを一元的に管理できるようになります。

結論

VMware 分散スイッチは、その分散スイッチに関連付けられたすべての ESXi ホスト上の仮想スイッチを一元的に管理するための単一のインターフェースを提供します。VMware 分散スイッチの設定は、すべての ESXi ホストに適用されるテンプレートのようなものであり、それらの ESXi ホスト上に同様の標準仮想スイッチが自動的に作成されます。

vCenter で編集する VDS 設定は管理プレーンであり、ESXi ホスト上に作成される仮想スイッチは、ネットワーク操作に応答する I/O プレーンとなります。 分散型仮想スイッチは、大規模な仮想環境やvSphereクラスターでは便利ですが、 vSphere Enterprise Plus のライセンスが必要であることを忘れないでください。

NAKIVO Backup & Replication をお試しください

NAKIVO Backup & Replication をお試しください

無料トライアルを利用して、本ソリューションのデータ保護機能をすべてお試しください。15日間無料。機能や容量の制限は一切ありません。クレジットカードも不要です。

関連記事