SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する

最終公開日 : Sep 25, 2026
Linux-KVMプラットフォームで実行されているNetScaler VPXインスタンスを、シングルルートI/O仮想化(SR-IOV)を使用して、以下のNICで構成できます。
  • インテル 82599 10G
  • インテル X710 10G
  • インテル XL710 40G
  • インテル X722 10G
詳細については、「NetScaler VPXでサポートされているNIC」を参照してください。
このセクションでは、次の方法について説明します。
  • SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する
  • SR-IOVインターフェイスで静的LA/LACPを構成する
  • SR-IOVインターフェイスでVLANを構成する

制限事項

Intel 82599、X710、XL710、およびX722 NICを使用する際は、制限事項に留意してください。以下の機能はサポートされていません。
Intel 82599 NICの制限事項:
  • L2モード切り替え。
  • 管理パーティショニング (共有VLANモード)。
  • 高可用性 (アクティブ-アクティブモード)。
  • ジャンボフレーム。
  • IPv6: SR-IOVインターフェイスが少なくとも1つある場合、VPXインスタンスで設定できる一意のIPv6アドレスは最大30個までです。
  • SRIOV VFインターフェイスのハイパーバイザーでのVLAN構成は、ip linkコマンドによるものはサポートされていません。
  • 速度、デュプレックス、自動ネゴシエーションなどのインターフェイスパラメータ構成はサポートされていません。
Intel X710 10G、Intel XL710 40G、およびIntel X722 10G NICの制限事項:
  • L2モード切り替え。
  • 管理パーティショニング (共有VLANモード)。
  • クラスターでは、XL710 NICがデータインターフェイスとして使用されている場合、ジャンボフレームはサポートされていません。
  • インターフェイスが切断および再接続された場合、インターフェイスリストの並べ替えが発生します。
  • 速度、デュプレックス、自動ネゴシエーションなどのインターフェイスパラメータ構成はサポートされていません。
  • Intel X710 10G、Intel XL710 40G、および Intel X722 10G NIC の場合、インターフェース名は 40/X です。
  • VPXインスタンスでは、最大16個のIntel XL710/X710/X722 SRIOVまたはPCIパススルーインターフェイスがサポートされます。
注:
Intel X710 10G、Intel XL710 40G、および Intel X722 10G NIC で IPv6 をサポートするには、KVM ホストで次のコマンドを入力して、仮想機能 (VF) で信頼モードを有効にする必要があります。
# ip link set <PNIC> <VF> trust on
例:
# ip link set ens785f1 vf 0 trust on

前提条件

SR-IOV ネットワークインターフェイスを使用するように NetScaler VPX インスタンスを構成する前に、次の前提条件タスクを完了してください。対応するタスクを完了する方法の詳細については、「NIC」列を参照してください。
タスク Intel 82599 ネットワークインターフェースカード Intel X710、XL710、および X722 NIC
  1. NIC を KVM ホストに追加します。
- -
  1. 最新の Intel ドライバーをダウンロードしてインストールします。
IXGBE ドライバー I40E ドライバー
  1. KVMホストでドライバーをブロックリストに追加します。
/etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します: blacklist ixgbevf。IXGBE ドライバーバージョン 4.3.15 (推奨) を使用してください。 /etc/modprobe.d/blacklist.conf ファイルに次のエントリを追加します: blacklist i40evf。i40e ドライバーバージョン 2.0.26 (推奨) を使用してください。
  1. KVMホストでSR-IOV仮想機能 (VF) を有効にします。次の2つの列のコマンドの両方で: number_of_VFs = 作成する仮想VFの数。device_name = インターフェース名。
カーネル 3.8 以前のバージョンを使用している場合は、/etc/modprobe.d/ixgbe ファイルに次のエントリを追加し、KVM ホストを再起動します: options ixgbe max_vfs=<number_of_VFs>。カーネル 3.8 以降のバージョンを使用している場合は、次のコマンドを使用して VF を作成します: echo <number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図 1 の例を参照してください。 カーネル 3.8 以前のバージョンを使用している場合は、/etc/modprobe.d/i40e.conf ファイルに次のエントリを追加し、KVM ホストを再起動します: options i40e max_vfs=<number_of_VFs>。カーネル 3.8 以降のバージョンを使用している場合は、次のコマンドを使用して VF を作成します: echo<number_of_VFs> > /sys/class/net/<device_name>/device/sriov_numvfs。図 2 の例を参照してください。
  1. VF の作成に使用したコマンドを rc.local ファイルに追加して、VF を永続化します。
図 3 の例を参照してください。 図 3 の例を参照してください。
重要:
SR-IOV VF を作成する際は、VF に MAC アドレスを割り当てないようにしてください。
図 1: Intel 82599 10G NIC 用の KVM ホストで SR-IOV VF を有効にする。
82599 用 SR-IOV VF
図 2: Intel X710 10G および XL710 40G NIC 用の KVM ホストで SR-IOV VF を有効にする。
X710 用 SR-IOV VF
図3: Intel X722 10G NIC用のKVMホストでSR-IOV VFを有効にする。
X722用SR-IOV VF
図4: VFを永続化する。
SR-IOV VFの永続化

SR-IOVネットワークインターフェイスを使用するようにNetScaler VPXインスタンスを構成する

Virtual Machine Managerを使用してNetScaler VPXインスタンスがSR-IOVネットワークインターフェイスを使用するように構成するには、次の手順を実行します。
  1. NetScaler VPXインスタンスの電源を切ります。
  2. NetScaler VPXインスタンスを選択し、次に「開く」を選択します。
    SR-IOV VM1を構成
  3. \&lt;virtual machine on KVM\> ウィンドウで、i アイコンを選択します。
    SR-IOV VM2を構成
  4. ハードウェアの追加を選択します。
    SR-IOV仮想マシン
  5. 新しい仮想ハードウェアの追加ダイアログボックスで、次の操作を行います。
    1. PCIホストデバイスを選択します。
    2. 「ホストデバイス」セクションで、作成したVFを選択し、「完了」をクリックします。
    図4: Intel 82599 10G NIC用VF
    Intel 82599 10G NIC向けのVF
    図5: Intel XL710 40G NIC用VF
    Intel XL710 40G NIC向けのVF
    図6: Intel X722 10G NIC用VF
    Intel X722 10G NIC向けのVF
  6. 作成したVFを追加するには、手順4と5を繰り返します。
  7. NetScaler VPXインスタンスの電源をオンにします。
  8. NetScaler VPXインスタンスの電源がオンになったら、次のコマンドを使用して構成を確認します。
    show interface summary
    出力には、構成したすべてのインターフェイスが表示されます。
    図6: Intel 82599 NICの出力概要。
    Intel 82599 NICの出力概要
    図7. Intel X710およびXL710 NICの出力概要。
    Intel X710およびXL710 NICの出力概要

SR-IOVインターフェースで静的LA/LACPを構成する

重要:
SR-IOV VFを作成する際は、VFにMACアドレスを割り当てないようにしてください。
リンクアグリゲーションモードでSR-IOV VFを使用するには、作成したVFのなりすましチェックを無効にします。KVMホストで、次のコマンドを使用してなりすましチェックを無効にします。
*ip link set \<interface\_name\> vf \<VF\_id\> spoofchk off*
ここで、:
  • Interface\_name – はインターフェース名です。
  • VF\_id – は仮想機能IDです。
例:
なりすましチェックを無効にする(/en-us/vpx/media/config_sriov_diable_spoof.jpg)
作成したすべてのVFのなりすましチェックを無効にした後、NetScaler VPXインスタンスを再起動し、リンクアグリゲーションを構成します。詳細な手順については、「リンクアグリゲーションの構成」を参照してください。

SR-IOVインターフェースでのVLANの構成

SR-IOV VFでVLANを構成できます。詳細な手順については、「VLANの構成」を参照してください。
重要:
KVMホストにVFインターフェースのVLAN設定が含まれていないことを確認してください。