SR-IOVネットワークインターフェースを使用するようにNetScaler VPXインスタンスを構成する

最終公開日 : Sep 25, 2026
Linux-KVMプラットフォームで実行されるNetScaler VPXインスタンスは、次のNICでシングルルートI/O仮想化(SR-IOV)を使用して構成できます。
  • Intel 82599 10G
  • Intel X710 10G
  • Intel XL710 40G
  • Intel X722 10G
ここでは、次の操作の方法について説明します。
  • SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する
  • SR-IOVインターフェイスで静的LA/LACPを構成する
  • SR-IOVインターフェイスでVLANを構成する

制限事項

Intel 82599、X710、XL710、および X722 NIC を使用する際は、制限事項に留意してください。次の機能はサポートされません。
Intel 82599 NIC の制限事項:
  • L2モード切り替え
  • 管理パーティション化(共有VLANモード)
  • 高可用性(アクティブ/アクティブモード)
  • ジャンボフレーム。
  • IPv6: SR-IOV インターフェイスが 1 つ以上ある場合は、VPX インスタンスで最大 30 個までの一意の IPv6 アドレスのみを設定できます。
  • ip linkコマンドによる SRIOV VF インターフェイスのハイパーバイザでの VLAN 設定はサポートされていません。
  • スピート、デュプレックス、オートネゴシエーションなどのInterfaceパラメーター構成はサポートされません。
Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NIC の制限事項:
  • L2モード切り替え
  • 管理パーティション化(共有VLANモード)
  • クラスタでは、XL710 NIC がデータインターフェイスとして使用されている場合、ジャンボフレームはサポートされません。
  • インターフェイスが切断され、再接続されると、インターフェイスリストの順序が変わります。
  • スピート、デュプレックス、オートネゴシエーションなどのInterfaceパラメーター構成はサポートされません。
  • Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NIC のインターフェイス名は 40/X
  • VPXインスタンスでは、最大16のIntel XL710/X722 SRIOVまたはPCIパススルーインターフェイスをサポートできます。
注: Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NIC が IPv6 をサポートするには、KVM ホストで次のコマンドを入力して、仮想機能 (VF) のトラストモードを有効にする必要があります。
# ip link set <PNIC> <VF> trust on
例:
# ip link set ens785f1 vf 0 trust on

前提条件

SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する前に、次の前提条件となるタスクを完了してください。対応するタスクを完了する方法の詳細については、「NIC」列を参照してください。
タスク Intel 82599 NIC Intel X710、XL710、X722 NIC
1. NIC を KVM ホストに追加します。 - -
2. 最新の Intel ドライバーをダウンロードしてインストールします。 IXGBEドライバー I40Eドライバー
3. KVM ホスト上のドライバをブロックリストします。 /etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します。blacklist ixgbevf。IXGBEドライバーのバージョン4.3.15を使用します(推奨)。 /etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します。blacklist i40evf。i40eドライバーのバージョン2.0.26を使用します(推奨)。
4. KVM ホストで SR-IOV 仮想機能 (VF) を有効にします。次の 2 つの列の両方のコマンドで、number_of_VFs = 作成する仮想VF の数。device_name = インターフェイス名です。 以前のバージョンのカーネル 3.8 を使用している場合は、次のエントリを /etc/modprobe.d/ixgbe ファイルに追加し、KVM ホストを再起動します。options ixgbe max_vfs=<number_of_VFs>。カーネル 3.8 以降を使用している場合は、次のコマンドを使用して VF を作成します。echo <number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図1の例を参照してください。 以前のバージョンのカーネル 3.8 を使用している場合は、/etc/modprobe.d/i40e.conf ファイルに次のエントリを追加し、KVM ホストを再起動します。 options i40e max_vfs=<number_of_VFs> カーネル 3.8 以降を使用している場合は、次のコマンドを使用して VF を作成します。echo<number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図2の例を参照してください。
5. rc.localファイルにVFを作成するために使用したコマンドを追加して、VFを永続的にします。 図3の例を参照してください。 図3の例を参照してください。
重要
SR-IOV VF を作成するときは、VF に MAC アドレスを割り当てないようにしてください。
図 1: Intel 82599 10G NIC の KVM ホストで SR-IOV VF を有効にしてください。
8259 用 SR-IOV F
図 2: Intel X710 10G および XL710 40G NIC の KVM ホストで SR-IOV VF を有効にしてください。
X710 用SR-IOV VF
図 3: Intel X722 10G NIC の KVM ホストで SR-IOV VF を有効にしてください。
X722 用SR-IOV VF
図 4: VF を永続的にする
SR-IOV VF 永続的

SR-IOVネットワークインターフェイスの使用をCitrix ADC VPXインスタンスで構成する

仮想マシンマネージャを使用してSR-IOVネットワークインターフェイスを使用するようにCitrix ADC VPXインスタンスを構成するには、次の手順を実行します。
  1. NetScaler VPXインスタンスの電源を切ります。
  2. NetScaler VPXインスタンスを選択して、[Open]をクリックします。
    SR-IOV VM1 を構成する
  3. \&lt;virtual machine on KVM>ウィンドウで、 i アイコンを選択します。
    SR-IOV VM2 を構成する
  4. **を選択します。
    SR-IOV VM
  5. ダイアログボックスで、次の操作を行います。
    1. PCI ホストデバイスを選択します。
    2. [Host Device]セクションで、作成したVFを選択して、[Finish]をクリックします。
    図 4: Intel 82599 10G NIC の VF
    Intel  82599 10G NIC 用 VF
    図 5: Intel XL710 40G NIC の VF
    Intel  XL710 40G NIC 用 VF
    図 6: Intel X722 10G NIC の VF
    Intel  X722 10G NIC 用 VF
  6. 手順4と5を繰り返し、作成したVFを追加します。
  7. NetScaler VPXインスタンスをパワーオンします。
  8. NetScaler VPXインスタンスがパワーオンしたら、次のコマンドを使用して構成を確認します。
    show interface summary
    構成したすべてのインターフェイスが出力に表示されます。
    図 6: Intel 82599 NIC の出力の概要
    Intel  82599 NIC の出力の概要
    図 7. Intel X710 および XL710 NIC の出力の概要。
    Intel  X710 および XL710 NIC の出力サマリー

SR-IOV インターフェイスにスタティック LA/LACP を設定します

重要
SR-IOV VFを作成する場合、MACアドレスをVFに割り当てていないことを確認してください。
リンクアグリゲーションモードで、SR-IOV VFを使用するには、作成したVFのなりすましチェックを無効にします。KVMホストでなりすましチェックを無効にするには、以下のコマンドを使用します。
*ip link set \<interface\_name\> vf \<VF\_id\> spoofchk off*
各項目の意味は次のとおりです:
  • Interface_name – インターフェイス名です。
  • VF_id – Virtual Function IDです。
例:
スプーフィングチェックを無効にする
作成したすべてのVFのなりすましチェックを無効にします。NetScaler VPXインスタンスを再起動し、リンクアグリゲーションを構成します。詳細な手順については、 リンク集約の設定を参照してください。

SR-IOVインターフェイスでVLANを構成する

SR-IOV VFでVLANを構成できます。詳細な手順については 、VLAN の設定を参照してください。
重要
KVMホストにVFインターフェイスのVLAN設定が含まれていないことを確認してください。