SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する

最終公開日 : Sep 25, 2026
Linux-KVMプラットフォームで実行されているNetScaler VPXインスタンスを、シングルルートI/O仮想化(SR-IOV)を使用して、以下のNICで構成できます。
  • インテル 82599 10G
  • インテル X710 10G
  • インテル XL710 40G
  • インテル X722 10G
このセクションでは、次の方法について説明します。
  • SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する
  • SR-IOVインターフェイスで静的LA/LACPを構成する
  • SR-IOVインターフェイスでVLANを構成する

制限事項

Intel 82599、X710、XL710、およびX722 NICを使用する際は、制限事項に留意してください。以下の機能はサポートされていません。
Intel 82599 NICの制限事項:
  • L2モード切り替え。
  • 管理パーティショニング(共有VLANモード)。
  • 高可用性 (アクティブ-アクティブモード)。
  • ジャンボフレーム。
  • IPv6: SR-IOVインターフェイスが少なくとも1つある場合、VPXインスタンスで最大30個の一意のIPv6アドレスのみを構成できます。
  • ハイパーバイザーでのSRIOV VFインターフェイスのVLAN構成は、ip linkコマンドによるものはサポートされていません。
  • 速度、デュプレックス、自動ネゴシエーションなどのインターフェイスパラメータ構成はサポートされていません。
Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NICの制限事項:
  • L2モード切り替え。
  • 管理者パーティショニング (共有VLANモード)。
  • クラスターでは、XL710 NICがデータインターフェイスとして使用されている場合、ジャンボフレームはサポートされていません。
  • インターフェイスが切断および再接続された場合、インターフェイスリストが再順序付けされます。
  • 速度、デュプレックス、自動ネゴシエーションなどのインターフェイスパラメータ構成はサポートされていません。
  • Intel X710 10G、Intel XL710 40G、およびIntel X722 10GといったNICでは、インターフェース名は40/Xとなります。
  • VPXインスタンスでは、最大16個のIntel XL710/X710/X722 SRIOVまたはPCIパススルーインターフェイスをサポートできます。
注:
Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NICでIPv6をサポートするには、KVMホストで次のコマンドを入力して仮想機能 (VF) で信頼モードを有効にする必要があります。
# ip link set <PNIC> <VF> trust on
例:
# ip link set ens785f1 vf 0 trust on

前提条件

SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する前に、次の前提条件タスクを完了してください。対応するタスクを完了する方法の詳細については、NIC列を参照してください。
タスク Intel 82599 ネットワークインターフェースカード Intel X710、XL710、およびX722 NIC
  1. NICをKVMホストに追加します。
- -
  1. 最新のIntelドライバーをダウンロードしてインストールします。
IXGBEドライバー I40Eドライバー
  1. KVMホスト上のドライバーをブロックリストに登録します。
/etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します: blacklist ixgbevf。IXGBE ドライバーバージョン 4.3.15 (推奨) を使用します。 /etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します: blacklist i40evf。i40e ドライバーバージョン 2.0.26 (推奨) を使用します。
4.KVM ホストで SR-IOV 仮想機能 (VF) を有効にします。次の2つの列のコマンドでは、number_of_VFs = 作成する仮想 VF の数、device_name = インターフェイス名です。 カーネル 3.8 以前のバージョンを使用している場合は、「/etc/modprobe.d/ixgbe」ファイルに次のエントリを追加し、KVM ホストを再起動します: options ixgbe max_vfs=<number_of_VFs>。カーネル 3.8 以降のバージョンを使用している場合は、次のコマンドを使用して VF を作成します: echo <number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図 1 の例を参照してください。 カーネル 3.8 以前のバージョンを使用している場合は、「/etc/modprobe.d/i40e.conf」ファイルに次のエントリを追加し、KVM ホストを再起動します: options i40e max_vfs=<number_of_VFs>。カーネル 3.8 以降のバージョンを使用している場合は、次のコマンドを使用して VF を作成します: echo<number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図 2 の例を参照してください。
  1. VF の作成に使用したコマンドを rc.local ファイルに追加して、VF を永続化します。
図 3 の例を参照してください。 図 3 の例を参照してください。
重要:
SR-IOV VF を作成する際は、VF に MAC アドレスを割り当てないようにしてください。
図 1: Intel 82599 10G NIC 用の KVM ホストで SR-IOV VF を有効にする。
82599 用 SR-IOV VF
図 2: Intel X710 10G および XL710 40G NIC 用の KVM ホストで SR-IOV VF を有効にする。
X710 用 SR-IOV VF
図 3: Intel X722 10G NIC 用の KVM ホストで SR-IOV VF を有効にする。
X722用SR-IOV VF
図4: VFを永続化する。
SR-IOV VFの永続化

NetScaler VPXインスタンスをSR-IOVネットワークインターフェイスを使用するように構成する

Virtual Machine Managerを使用してNetScaler VPXインスタンスをSR-IOVネットワークインターフェイスを使用するように構成するには、次の手順を実行します。
  1. NetScaler VPXインスタンスの電源を切ります。
  2. NetScaler VPXインスタンスを選択し、を選択します。
    SR-IOV VM1の構成
  3. \&lt;virtual machine on KVM\>ウィンドウで、iアイコンを選択します。
    SR-IOV VM2の構成
  4. ハードウェアの追加を選択します。
    SR-IOV 仮想マシン
  5. 新しい仮想ハードウェアの追加ダイアログボックスで、次の操作を行います。
    1. PCIホストデバイスを選択します。
    2. セクションで、作成したVFを選択し、をクリックします。
    図4:Intel 82599 10G NICのVF
    Intel 82599 10G NIC 用の VF(/en-us/vpx/media/config_sriov_vmm4.jpg)
    図5:Intel XL710 40G NICのVF
    Intel XL710 40G NIC 用の VF(/en-us/vpx/media/pci-hostdevice-xl710.png)
    図6:Intel X722 10G NICのVF
    Intel X722 10G NIC 用の VF(/en-us/vpx/media/vf-x722-nic.png)
  6. 作成したVFを追加するには、手順4と5を繰り返します。
  7. NetScaler VPXインスタンスの電源をオンにします。
  8. NetScaler VPXインスタンスの電源がオンになったら、次のコマンドを使用して構成を確認します。
    show interface summary
    出力には、構成したすべてのインターフェイスが表示されます。
    図6:Intel 82599 NICの出力概要。
    Intel 82599 NICの出力概要
    図7:Intel X710およびXL710 NICの出力概要。
    Intel X710およびXL710 NICの出力概要

SR-IOVインターフェイスで静的LA/LACPを構成する

重要:
SR-IOV VFを作成する際は、VFにMACアドレスを割り当てないようにしてください。
リンクアグリゲーションモードでSR-IOV VFを使用するには、作成したVFのなりすましチェックを無効にします。KVMホストで、次のコマンドを使用してなりすましチェックを無効にします。
*ip link set \<interface\_name\> vf \<VF\_id\> spoofchk off*
ここで:
  • Interface\_name – インターフェース名です。
  • VF\_id – 仮想機能IDです。
例:
なりすましチェックを無効にする
作成したすべてのVFのなりすましチェックを無効にした後、NetScaler VPXインスタンスを再起動し、リンクアグリゲーションを設定します。詳細な手順については、「」を参照してください。(/ja-jp/citrix-adc/13-1/networking/interfaces/configuring-link-aggregation.html)

SR-IOVインターフェースでのVLANの構成

SR-IOV VFでVLANを構成できます。詳細な手順については、「」を参照してください。(/ja-jp/citrix-adc/13-1/networking/interfaces/configuring-vlans.html).
重要:
KVMホストにVFインターフェースのVLAN設定が含まれていないことを確認してください。