《跨数据中心的虚拟机迁移方法、服务控制网关及系统.pdf》由会员分享,可在线阅读,更多相关《跨数据中心的虚拟机迁移方法、服务控制网关及系统.pdf(17页珍藏版)》请在专利查询网上搜索。
1、(10)申请公布号 CN 102884763 A (43)申请公布日 2013.01.16 C N 1 0 2 8 8 4 7 6 3 A *CN102884763A* (21)申请号 201280000865.7 (22)申请日 2012.06.30 H04L 12/56(2006.01) H04L 12/46(2006.01) H04L 29/08(2006.01) (71)申请人华为技术有限公司 地址 518129 广东省深圳市龙岗区坂田华为 总部办公楼 (72)发明人林毅 (74)专利代理机构北京同立钧成知识产权代理 有限公司 11205 代理人刘芳 (54) 发明名称 跨数据中心的虚。
2、拟机迁移方法、服务控制网 关及系统 (57) 摘要 本发明实施例提供一种跨数据中心的虚拟机 迁移方法、服务控制网关及系统。该迁移方法包 括:目标数据中心的目标服务控制网关接收源数 据中心的源服务控制网关发送的虚拟机迁移消 息。目标服务控制网关在目标交换机上配置响应 的策略,目标数据中心的入口路由器与目标交换 机之间的内部数据通道及目标数据中心与用户之 间的外部数据通道。向源服务控制网关发送配置 成功相应消息。将待迁移的虚拟机安装在目标服 务器上,并向用户提供应业务服务。本发明各实施 例中,目标交换机上的策略可以自动安装,用户到 目标数据中心的外部数据通道可以自动配置,目 标数据中心的入口路由器。
3、与目标交换机之间的内 部数据通道可以自动配置,实现跨数据中心的虚 拟机自动迁移。 (85)PCT申请进入国家阶段日 2012.09.24 (86)PCT申请的申请数据 PCT/CN2012/077983 2012.06.30 (51)Int.Cl. 权利要求书4页 说明书10页 附图2页 (19)中华人民共和国国家知识产权局 (12)发明专利申请 权利要求书 4 页 说明书 10 页 附图 2 页 1/4页 2 1.一种跨数据中心的虚拟机迁移方法,其特征在于,包括: 目标数据中心的目标服务控制网关接收源数据中心的源服务控制网关发送的虚拟机 迁移消息,所述虚拟机迁移消息包括待迁移的虚拟机的标识、。
4、与所述待迁移的虚拟机的标 识对应的策略信息、目标服务器的标识、用于迁移虚拟机的源数据中心和目标数据中心之 间的数据通道的标识; 所述目标服务控制网关根据所述目标服务器的标识,将所述策略信息配置在与所述目 标服务器连接的目标交换机上,并在所述目标数据中心内部配置所述目标数据中心的入口 路由器与所述目标交换机之间的内部数据通道; 所述目标服务控制网关向所述源服务控制网关发送配置成功响应消息; 所述目标服务控制网关根据所述数据通道的标识选定虚拟机迁移通道,将所述源数据 中心通过所述虚拟机迁移通道发送过来的待迁移的虚拟机安装在所述目标服务器上,并基 于所述内部数据通道为访问所述待迁移的虚拟机的用户提供。
5、业务服务。 2.根据权利要求1所述的方法,其特征在于,所述目标数据中心内部配置所述目标数 据中心的入口路由器与所述目标交换机之间的内部数据通道包括: 若所述目标数据中心内部采用以太网技术,则所述目标服务控制网关为待迁移的虚拟 机分配对应的虚拟局域网标识VLAN ID,并在所述入口路由器和所述目标交换机上配置所 述VLAN ID,根据所述VLAN ID建立内部数据通道;或 若所述目标数据中心内部采用虚拟专用局域网网段协议,则所述目标服务控制网关计 算一条所述入口路由器与所述目标交换机之间的多协议标记交换通道,并对所述多协议标 记交换通道上的各个节点配置虚电路标签和通道标签,根据所述虚电路标签和所。
6、述通道标 签建立内部数据通道。 3.根据权利要求1或2任意所述的方法,其特征在于,若所述用户采用面向连接的传送 网络接入到所述源数据中心时,所述虚拟机迁移消息还包括:所述用户的网络接入设备的 地址信息及所述用户访问待迁移的虚拟机所需要的带宽信息; 所述目标服务网关根据所述用户的网络接入设备的地址信息及所述用户访问待迁移 的虚拟机所需的带宽信息建立所述目标数据中心与所述用户的网络接入设备之间的外部 数据通道,建立所述外部数据通道具体为: 所述目标服务控制网关根据所述用户的网络接入设备的地址信息和所述带宽信息,计 算所述目标数据中心的入口路由器与所述用户的网络接入设备之间的路径; 所述目标服务控制。
7、网关向所述入口路由器发起信令协议,所述入口路由器的控制平面 沿所述路径发送信令消息,使得所述路径上的各节点在传送平面上建立交叉,从而建立所 述外部数据通道; 所述目标服务控制网关基于所述内部数据通道及所述外部数据通道为所述用户提供 业务服务。 4.根据权利要求1所述的方法,其特征在于,所述方法中: 所述目标服务控制网关根据所述数据通道的标识选定虚拟机迁移通道,具体为: 若所述数据通道的标识为所述源数据中心与所述目标数据中心之间原有的数据通道 的标识,则所述目标服务控制网关根据所述数据通道的标识,选定该数据通道作为虚拟机 迁移通道,并通过所述虚拟机迁移通道发送所述待迁移的虚拟机; 权 利 要 求。
8、 书CN 102884763 A 2/4页 3 若所述数据通道的标识为目标服务控制网关通过所述源数据中心与所述目标数据中 心之间基于控制平面所新建立的数据通道标识,则所述目标服务控制网关根据所述数据通 道的标识,选定该新建立的数据通道作为虚拟机迁移通道,并通过所述虚拟机迁移通道接 收所述源数据中心发送的所述待迁移的虚拟机。 5.一种跨数据中心的虚拟机迁移方法,其特征在于,包括: 源数据中心的源服务控制网关向目标数据中心的目标服务控制网关发送虚拟机迁移 消息以供所述目标数据中心进行迁移配置,所述虚拟机迁移消息包括待迁移的虚拟机的标 识、与所述待迁移的虚拟机的标识对应的策略信息、目标服务器的标识、。
9、用于迁移虚拟机的 源数据中心和目标数据中心之间的数据通道的标识; 在接收到所述目标服务控制网关发送的配置成功响应消息后,向所述目标数据中心发 送待迁移的虚拟机。 6.根据权利要求5所述的方法,其特征在于,所述源数据中心的源服务控制网关向目 标数据中心的目标服务控制网关发送虚拟机迁移消息之前还包括: 所述源数据中心的源服务控制网关向源交换机查询与所述待迁移的虚拟机的标识对 应的策略信息。 7.根据权利要求5所述的方法,其特征在于,若所述用户采用面向连接的数据通道接 入到所述源数据中心时,所述虚拟机迁移消息还包括:所述用户的网络接入设备的地址信 息及所述用户访问待迁移的虚拟机所需的带宽信息。 8.。
10、根据权利要求5所述的方法,其特征在于,所述源数据中心的源服务控制网关向目 标数据中心的目标服务控制网关发送虚拟机迁移消息之前还包括: 源数据中心的源服务控制网关判断所述源数据中心与所述目标数据中心之间是否存 在可用的、且带宽满足虚拟机迁移的数据通道,若有,则选择该数据通道作为虚拟机迁移通 道,并通过所述虚拟机迁移通道发送所述待迁移的虚拟;若没有,则驱动控制平面建立所述 源数据中心与所述目标数据中心之间新的数据通道,选择所述新的数据通道作为虚拟机迁 移通道,并通过所述虚拟机迁移通道发送所述待迁移的虚拟机。 9.根据权利要求5所述的方法,其特征在于,所述方法还包括: 若所述用户通过传送网络接入到所。
11、述源数据中心,则在向所述目标数据中心发送完待 迁移的虚拟机后,所述源服务控制网关通过控制平面信令协议,向所述源数据中心的入口 路由器发送信令,删除所述源数据中心之前所建立的外部数据通道。 10.一种目标服务控制网关,其特征在于,包括: 第一功能模块,用于接收源数据中心的源服务控制网关发送的虚拟机迁移消息,所述 虚拟机迁移消息包括待迁移的虚拟机的标识、与所述标识对应的策略信息、目标服务器的 标识和用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识; 第二功能模块,用于根据所述目标服务器的标识,将所述策略信息配置在与所述目标 服务器所连接的目标交换机上,并在所述目标数据中心内部配置所述目。
12、标数据中心的入口 路由器与所述目标交换机之间的内部数据通道; 第三功能模块,用于将所述源数据中心发送过来的待迁移的虚拟机安装在所述目标服 务器上,并基于所述内部数据通道为所述用户提供业务服务。 11.根据权利要求10所述的目标服务控制网关,其特征在于,所述第二功能模块包括: 权 利 要 求 书CN 102884763 A 3/4页 4 第一单元,用于根据所述目标服务器的标识,将所述策略信息配置在所述目标服务器 所连接的目标交换机上; 第二单元,用于在所述目标数据中心内部配置所述目标数据中心的入口路由器与所述 目标交换机之间的内部数据通道。 12.根据权利要求11所述的目标服务控制网关,其特征在。
13、于,所述第二单元包括: 第一子单元,用于若所述目标数据中心内部采用以太网技术,则所述目标服务控制网 关为待迁移的虚拟机分配对应的虚拟局域网标识VLAN ID,并在所述入口路由器和所述目 标交换机上配置所述VLAN ID,根据所述VLAN ID建立内部数据通道; 第二子单元,用于若所述目标数据中心内部采用虚拟专用局域网网段协议,则所述目 标服务控制网关计算一条所述入口路由器与所述目标交换机之间的多协议标记交换通道, 并对所述多协议标记交换通道上的各个节点配置虚电路标签和通道标签,根据所述虚电路 标签和所述通道标签建立内部数据通道。 13.根据权利要求11所述的目标服务控制网关,其特征在于,若用户。
14、采用面向连接的 传送网络接入源数据中心,所述第一功能模块的接收的所述虚拟机迁移消息还包括:所述 用户的网络接入设备的地址信息及所述用户访问待迁移的虚拟机所需要的带宽信息; 所述第二功能模块还包括第三单元,所述第三单元具体用于: 根据所述用户的网络接入设备的地址信息和带宽信息,计算所述目标数据中心的入口 路由器与所述用户的网络接入设备之间的路径,并向所述入口路由器发起信令协议,所述 入口路由器的控制平面沿所述路径发送信令消息,使得所述路径上的各节点在传送平面上 建立交叉,从而建立外部数据通道;所述带宽信息携带在所述虚拟机迁移消息中。 14.根据权利要求10所述的目标服务控制网关,其特征在于, 若。
15、所述用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识为所述 源数据中心与所述目标数据中心之间原有的数据通道的标识,则所述第一功能模块用于根 据所述数据通道的标识,将所述原有的数据通道作为虚拟机迁移通道,并通过所述虚拟机 迁移通道接收所述源数据中心发送的所述待迁移的虚拟机;或者 若所述用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识为目标 服务控制网关通过所述源数据中心与所述目标数据中心之间基于控制平面所新建立的数 据通道标识,则所述第一功能模块用于根据所述数据通道的标识,将所述新建立的数据通 道作为虚拟机迁移通道,并通过所述虚拟机迁移通道接收所述源数据中心发送的所述待迁。
16、 移的虚拟机。 15.一种源服务控制网关,其特征在于,包括: 第四功能模块,用于向目标数据中心的目标服务控制网关发送虚拟机迁移消息以供所 述目标数据中心进行迁移配置,所述虚拟机迁移消息包括待迁移的虚拟机的标识、与所述 标识对应的策略信息、目标服务器的标识和用户的网络接入设备的地址信息; 第五功能模块,用于在接收到所述目标服务控制网关发送的配置成功响应消息后,向 所述目标数据中心发送待迁移的虚拟机。 16.根据权利要求15所述的源服务控制网关,其特征在于: 所述第四功能模块还用于向源交换机查询与与所述待迁移的虚拟机的标识对应的策 略信息。 权 利 要 求 书CN 102884763 A 4/4页。
17、 5 17.根据权利要求15所述的源服务控制网关,其特征在于,还包括: 第六功能模块,用于判断所述源数据中心与所述目标数据中心之间是否存在可用的、 且带宽满足虚拟机迁移的数据通道,若有,则选择该数据通道作为虚拟机迁移通道,并通过 所述虚拟机迁移通道发送所述待迁移的虚拟机;若没有,则驱动控制平面建立所述源数据 中心与所述目标数据中心之间新的数据通道,选择该新的数据通道作为虚拟机迁移通道, 并通过所述虚拟机迁移通道发送所述待迁移的虚拟机。 18.一种跨数据中心的虚拟机迁移系统,其特征在于,包括相互通信连接的源数据中心 和目标数据中心,所述源数据中心中包括如权利要求15-17任一所述的源服务控制网关。
18、, 所述目标数据中心中包括如权利要求10-14任一所述的目标服务控制网关。 权 利 要 求 书CN 102884763 A 1/10页 6 跨数据中心的虚拟机迁移方法、 服务控制网关及系统 技术领域 0001 本发明涉及虚拟机迁移技术,且特别涉及一种跨数据中心的虚拟机迁移的方法、 服务控制网关及系统。 背景技术 0002 数据中心作为一种数据整合系统,通常由计算系统、存储系统、通讯系统、网络设 备、环境控制系统和安全系统等组件构成,其常用于公司级别的核心业务的计算和存储,或 者公司组织运营数据的计算和存储。随着科技的不断发展以及云计算/分布式计算等技术 的出现,计算能力、存储等也成为一种信息技。
19、术服务,向客户提供。利用数据中心具备的网 络、信息技术、安全等能力,可以为客户提供这些服务。 0003 在利用数据中心技术提供服务时,通常会采用虚拟机技术。虚拟机是指通过软件 模拟的具有完整硬件系统功能的,且运行在一个完全隔离环境中的完整计算机系统。在虚 拟机系统中,一台物理服务器上可以同时运行多个虚拟机实例,每个虚拟机使用物理服务 器中的一部分物理资源,如CPU、内存等。各个虚拟机之间是相互隔离的。在典型的云数据 中心服务器中,每一种程序负载对资源的需求往往不同,例如有些负载是CPU密集型,有些 是内存密集型的。将多个不同类型的应用程序,运行在不同的虚拟机上,并整合到物理服务 器上,可以最大。
20、化各个维度的资源的使用,使得数据中心的计算能力得到最大化。 0004 对于大型应用或跨地理位置的场景中,通常需要在不同地点部署多个数据中心, 同时提供服务。出于负载均衡、能耗、维护等因素,在数据中心运行过程中,有时需要将一些 虚拟机从某个物理服务器迁移到另一个服务器。这种迁移可以是在数据中心内部各物理服 务器之间进行,也可以是在不同数据中心之间迁移。例如,由于地理位置和时差的原因,不 同数据中心的负载程度可能差别很大,这时候,可以考虑将负载重的数据中心中部分虚拟 机迁移到负载轻的数据中心去;又如,在夜间各数据中心的负载都轻,这时候可以把虚拟机 集中迁移到某一个数据中心,而其他数据中心空闲的物理。
21、服务器可以进入休眠状态以节省 能耗。 0005 由于每个物理服务器上可以运行多个虚拟机,因此需要交换机将各个虚拟机连接 到数据中心内部的网络中。在实际部署时,可以在物理服务器上划出部分CPU、内存等资源, 虚拟成1台软件交换机,也可以将物理服务器直接连接到外部的硬件交换机。由于软件交 换机的方式占用物理服务器资源,且软件方式的交换能力受限,因此采用硬件交换机方式 可以提升数据中心性能。 0006 另外,还可以在硬件交换机上,为每个虚拟机配置不同的安全策略和/或服务质 量(Quality of Service,QoS)策略,使用户可以根据策略访问虚拟机。 0007 现有技术中,可以通过虚拟机管理。
22、软件(如VMware)对物理服务器的控制,实现虚 拟机的在线迁移,将虚拟机从一台物理服务器中迁移到另一台物理服务器中,而不中断虚 拟机上运行的服务。 0008 在实现本发明实施例的过程中,发明人发现现有技术只能保证虚拟机的在线迁 说 明 书CN 102884763 A 2/10页 7 移,但当实现跨数据中心的虚拟机迁移时,不能自动实现网络侧的配置。因此,在迁移前,需 要依靠人工完成对网络的配置工作。例如,虚拟机迁移软件并不能感知硬件交换机上为虚 拟机配置的安全策略和/或QoS策略,因此无法在迁移过程中对目标物理服务器对应的交 换机进行安全策略和/或QoS策略的配置;又如,虚拟机迁移软件不感知数。
23、据中心内部的网 络情况,无法对目标数据中心内部的网络进行自动配置。这些配置工作都需要人工完成,当 需要迁移大量虚拟机时,配置量十分巨大,且容易出错。 发明内容 0009 本发明实施例提供一种跨数据中心的虚拟机迁移方法、服务控制网关及系统。 0010 本发明实施例提供的种跨数据中心的虚拟机迁移方法,包括: 0011 目标数据中心的目标服务控制网关接收源数据中心的源服务控制网关发送的虚 拟机迁移消息,所述虚拟机迁移消息包括待迁移的虚拟机的标识、与所述待迁移的虚拟机 的标识对应的策略信息、目标服务器的标识、用于迁移虚拟机的源数据中心和目标数据中 心之间的数据通道的标识; 0012 所述目标服务控制网。
24、关根据所述目标服务器的标识,将所述策略信息配置在与所 述目标服务器连接的目标交换机上,并在所述目标数据中心内部配置所述目标数据中心的 入口路由器与所述目标交换机之间的内部数据通道; 0013 所述目标服务控制网关向所述源服务控制网关发送配置成功响应消息; 0014 所述目标服务控制网关根据所述数据通道的标识选定虚拟机迁移通道,将所述源 数据中心通过所述虚拟机迁移通道发送过来的待迁移的虚拟机安装在所述目标服务器上, 并基于所述内部数据通道为访问所述待迁移的虚拟机的用户提供业务服务。 0015 本发明实施例提供的跨数据的虚拟机迁移方法,包括: 0016 源数据中心的源服务控制网关向目标数据中心的目。
25、标服务控制网关发送虚拟机 迁移消息以供所述目标数据中心进行迁移配置,所述虚拟机迁移消息包括待迁移的虚拟机 的标识、与所述待迁移的虚拟机的标识对应的策略信息、目标服务器的标识、用于迁移虚拟 机的源数据中心和目标数据中心之间的数据通道的标识; 0017 在接收到所述目标服务控制网关发送的配置成功响应消息后,向所述目标数据中 心发送待迁移的虚拟机。 0018 本发明实施例提供的目标服务控制网关,包括: 0019 第一功能模块,用于接收源数据中心的源服务控制网关发送的虚拟机迁移消息, 所述虚拟机迁移消息包括待迁移的虚拟机的标识、与所述标识对应的策略信息、目标服务 器的标识和用于迁移虚拟机的源数据中心和。
26、目标数据中心之间的数据通道的标识; 0020 第二功能模块,用于根据所述目标服务器的标识,将所述策略信息配置在与所述 目标服务器所连接的目标交换机上,并在所述目标数据中心内部配置所述目标数据中心的 入口路由器与所述目标交换机之间的内部数据通道; 0021 第三功能模块,用于将所述源数据中心发送过来的待迁移的虚拟机安装在所述目 标服务器上,并基于所述内部数据通道为所述用户提供业务服务。 0022 本发明实施例提供的源服务控制网关,包括: 0023 第四功能模块,用于向目标数据中心的目标服务控制网关发送虚拟机迁移消息以 说 明 书CN 102884763 A 3/10页 8 供所述目标数据中心进行。
27、迁移配置,所述虚拟机迁移消息包括待迁移的虚拟机的标识、与 所述标识对应的策略信息、目标服务器的标识和用户的网络接入设备的地址信息; 0024 第五功能模块,用于在接收到所述目标服务控制网关发送的配置成功响应消息 后,向所述目标数据中心发送待迁移的虚拟机。 0025 本发明实施例提供的跨数据中心的虚拟机迁移系统,包括: 0026 相互通信连接的源数据中心和目标数据中心、如上所述的任意一种目标服务控制 网关和源服务控制网关。 0027 本发明实施例提供的虚拟机迁移方法、服务控制网关及系统,实现了跨数据中心 的虚拟机自动迁移过程中,目标交换机上的策略自动安装,用户到目标数据中心的网络自 动配置,目标。
28、数据中心的入口路由器与目标交换机之间的网络自动配置配,不需要人工参 与。 附图说明 0028 图1为本发明跨数据中心的虚拟机迁移方法实施例一的流程示意图; 0029 图2为本发明跨数据中心的虚拟机迁移方法实施例二的流程示意图; 0030 图3A为本发明实施例一的目标服务控制网关的结构示意图; 0031 图3B图3A目标服务控制网关的第二功能模块的结构示意图; 0032 图4为本发明实施例二的源服务控制网关结构示意图; 0033 图5为本发明跨数据中心的虚拟机迁移系统的架构示意图。 具体实施方式 0034 图1为本发明跨数据中心的虚拟机迁移方法实施例一的流程示意图。如图1所示, 该跨数据中心的虚。
29、拟机迁移方法,包括下列步骤: 0035 步骤S101:目标数据中心的目标服务控制网关(Service Control Gateway,SCG) 接收源数据中心的源服务控制网关发送的虚拟机迁移消息。 0036 其中,目标服务控制网关可以通过目标数据中心内部的控制通道,感知目标数据 中心内部拓扑信息,并可以对目标数据中心内部的设备进行配置;同时,目标服务控制网关 还与目标数据中心外部传送网络的控制平面进行通信,实现传送网络连接的建立;并且,目 标服务控制网关还可以与目标数据中心虚拟机管理软件(如VMware)通信,根据需要执行 虚拟机迁移过程。 0037 虚拟机迁移消息包括:待迁移的虚拟机的标识、。
30、与标识对应的策略信息、目标服务 器的标识、用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识等。其中, 若源服务控制网关上保存有安装在交换机上的与待迁移的虚拟机对应的策略信息,则将此 策略信息作为与虚拟机迁移消息中与待迁移的虚拟机对应的策略信息,否则,源服务控制 网关查询源交换机上与待迁移的虚拟机对应的策略。 0038 待迁移的虚拟机的标识,例如可以是虚拟机的IP地址。迁移目标服务器,为目标 数据中心服务器集群中即将接收待迁移的虚拟机的服务器。待迁移的虚拟机的安全策略和 /或服务质量(Quality of Service,QoS)策略,是指配置在源数据中心的与待迁移的虚拟 机对应的交。
31、换机上的策略,数据中心管理员可以指定虚拟机的访问策略,使用户可以在策 说 明 书CN 102884763 A 4/10页 9 略规则下访问对应的虚拟机。安全策略,例如可以是:防火墙配置信息、IP访问控制列表、 允许访问的端口列表等,但本发明实施例并不以此为限。QoS策略例如可以是对数 据包的分类策略(如基于UDP/TCP端口分类、基于源IP地址分类等)、对每类数据包的优先 级等级和排队策略等,但本发明实施例并不以此为限。 0039 步骤S102:目标服务控制网关根据虚拟机迁移消息,将相应的策略配置在目标交 换机上,并配置目标数据中心的入口路由器与目标交换机之间的内部数据通道。目标服务 控制网关。
32、,即目标SCG,与目标数据中心内部的网络设备,如路由器、交换机等通过内部控制 通道相连,可以实现对网络设备的自动配置,并可以获得目标数据中心的各服务器与交换 机之间的连接关系,根据该连接关系找到与目标服务器对应的目标交换机,并将相应的策 略配置在目标交换机上。 0040 若所述目标数据中心内部采用以太网技术,则目标SCG为待迁移的虚拟机的分配 对应的虚拟局域网标识(Virtual Local Area Network Identifier,VLAN ID),并在目标 数据中心入口路由器和目标交换机上配置VLAN ID,根据VLAN ID建立内部数据通道。由于 在目标数据中心内部运行生成树协议(。
33、如802.1aq),因此,在新增了一个VLAN ID并生成树 协议执行以后,在目标数据中心的边缘路由器上配置有新分配的VLAN ID标识的数据包,就 会被正确地转发到目标交换机上;在目标交换机上配置新分配的VLAN ID标识的数据包, 也会被正确地转发到目标数据中心的边缘路由器上。 0041 若目标数据中心内部采用虚拟专用局域网网段(Virtual Private LAN Segment, VPLS),则目标服务控制网关计算一条入口路由器与目标交换机之间的多协议标记交换通 道(Multi-Protocol Label Switching,MPLS tunnel),并对多协议标记交换通道上的各个。
34、 节点配置虚电路标签和通道标签,根据虚电路标签和通道标签建立内部数据通道。使得目 标数据中心的边缘路由器将访问的待迁移的虚拟机的数据包,通过该MPLS tunnel正确转 发到目标交换机上;由待迁移的虚拟机发送出去的数据包,也会在目标交换机上打上虚电 路标签和通道标签,通过该MPLS tunnel正确转发到目标数据中心的边缘交换机上。 0042 本实施例中,如果用户到数据中心之间采用的是面向连接的传送网络,则虚拟机 迁移消息还包括:用户的网络接入设备的地址信息、用户访问待迁移的虚拟机所需的带宽 信息。目标服务控制网关根据用户的网络接入设备的地址信息和带宽信息,计算目标数据 中心的入口路由器与用。
35、户的网络接入设备之间的路径;目标服务控制网关向入口路由器发 起信令协议,入口路由器的控制平面沿所述路径发送信令消息,使得该路径上的各节点在 传送平面上建立交叉,从而建立外部数据通道。 0043 目标SCG通过运行控制平面协议,如自动交换光网络(Automatically Switched Optical Network,ASON)、扩展多协议标记交换(Generalized Multi-Protocol Label Switching,GMPLS)等,与数据中心之间的传送网络的控制平面相连,可以通过路由协议获 取传送网络的资源状况,通过信令协议驱动传送网络进行自动建立/修改/删除等操作,配 置。
36、目标数据中心与用户的网络接入设备之间的外部数据通道。 0044 如果用户是通过IP接入数据中心,由于IP网络是无连接的网络,因此不需要驱动 建立用户到数据中心的连接。 0045 一般来讲,个人用户通过IP网络接入数据中心,企业用户由于数据量大,因而通 过面向连接的传送网络接入数据中心,然本发明并不以此为限,用户可以采用任何可以接 说 明 书CN 102884763 A 5/10页 10 入数据中心的网络接入数据中心。 0046 步骤S103:目标服务控制网关向源服务控制网关发送配置成功的响应消息。 0047 当目标SCG将对应的策略配置在目标数据中心的目标交换机上,并完成目标数 据中心的入口路。
37、由器与目标交换机之间的内部数据通道配置后,向源服务控制网关(源 Service Control Gateway,源SCG)发送配置成功响应消息。 0048 步骤S104:目标服务控制网关根据源数据中心和目标数据中心之间的数据通道 的标识信息,选定虚拟机迁移通道,通过该虚拟机迁移通道发送待迁移的虚拟机,并安装在 目标服务器上,并基于内部数据通道为访问待迁移的虚拟机的用户提供业务服务。 0049 本发明的上述实施例中,目标SCG在目标服务器对应的交换机上安装对应的待迁 移的虚拟机的对应的策略,并配置目标数据中心到的入口路由器到目标交换机之间的内部 数据通道,使访问待迁移的虚拟机的数据包可以在目标交。
38、换机和目标数据中心的入口路由 器之间正确的转发。当用户采用IP网络接入数据中心时,因IP网络是无线的网络,因此可 以正确的访问虚拟机;当用户采用面向连接的传送网络接入数据中心时,目标SCG运行控 制平面协议,通过路由协议,获取源数据中心与目标数据中心之间的传送网络的资源情况, 配置目标数据中心与用户的网络接入设备之间的外部数据通道,使得用户可以正确的访问 虚拟机。 0050 图2为本发明跨数据中心的虚拟机迁移方法实施例二的流程示意图。如图2所示, 该跨数据中心的虚拟机迁移方法,包括下列步骤: 0051 步骤S201:源数据中心的源服务控制网关向目标数据中心的目标服务控制网关 发送虚拟机迁移消息。
39、,以供目标数据中心进行迁移配置。 0052 虚拟机迁移消息包括:待迁移的虚拟机的标识、与所述标识对应的策略信息、目标 服务器的标识、用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识。若 源服务控制网关上保存有安装在交换机上的与待迁移的虚拟机对应的策略信息,则将此策 略信息作为与虚拟机迁移消息中与待迁移的虚拟机对应的策略信息,否则,源服务控制网 关查询源交换机上与待迁移的虚拟机对应的策略。具体的,可参见图1实施例的虚拟机迁 移消息信息。 0053 源数据中心的源服务控制网关在接收到来自网管的虚拟机迁移命令或是某个全 局决策器的决策结果的迁移命令,例如,源数据中心在接收到全局均衡控制器。
40、在执行全局 均衡算法后决策出需要迁移的虚拟机的迁移命令后,向目标数据中心的目标SCG发送虚拟 机迁移消息,以供目标数据中心对目标服务器所连接的交换机进行配置,对目标数据中心 的入口路由器与目标交换机之间的内部数据通道进行配置。 0054 若用户到数据中心之间采用的是面向连接的传送网络,则虚拟机迁移消息还包 括:用户的网络接入设备的地址信息、用户访问待迁移的虚拟机所需的带宽信息。目标服务 控制网关根据用户的网络接入设备的地址信息和带宽信息,计算目标数据中心的入口路由 器与用户的网络接入设备之间的路径;目标服务控制网关向入口路由器发起信令协议,入 口路由器的控制平面沿所述路径发送信令消息,使得该路。
41、径上的各节点在传送平面上建立 交叉,从而建立目标数据中心与用户的网络接入设备之间的外部数据通道。 0055 源服务控制网关可以通过源数据中心内部的控制通道,感知源数据中心内部拓扑 信息,并可以对源数据中心内部的设备进行配置;同时,源服务控制网关还与源数据中心外 说 明 书CN 102884763 A 10 6/10页 11 部数据通道的控制平面进行通信,实现数据通道连接的建立;并且,源服务控制网关还可以 与源数据中心虚拟机管理软件(如VMware)通信,根据需要执行虚拟机迁移过程。 0056 步骤S202:在接收到目标服务控制网关发送的配置成功响应消息后,向目标数据 中心发送待迁移的虚拟机。 。
42、0057 源数据中心的源SCG在收到目标SCG发送的配置成功响应消息后,向虚拟机管理 软件(如VMware)下发命令,通过上述数据通道进行虚拟机的迁移。 0058 若所述用户,例如是通过边缘设备(Customer Edge,CE)接入传送网络的企业用 户,通过面向连接的传送网络接入到数据中心,则在向目标数据中心发送完待迁移的虚拟 机后,源服务控制网关通过控制平面信令协议,向源数据中心的入口路由器发送信令,删除 用户的网络接入设备到源数据中心的边缘路由器之间的外部数据通道。 0059 另外,源数据中心的源SCG在接收到虚拟机迁移的命令后发送虚拟机迁移消息 前,自动判断源数据中心和目标数据中心的是。
43、否存在可用的、且满足带宽满足虚拟机迁移 的数据通道,如果有,则选择该数据通道作为虚拟机迁移通道,并在虚拟机迁移消息中将该 用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识发送给目标SCG;如 果没有,则源SCG驱动控制平面建立源数据中心与目标数据中心之间新的数据通道,并将 新的数据通道作为虚拟机迁移通道,并在虚拟机迁移消息中将该用于迁移虚拟机的源数据 中心和目标数据中心之间的数据通道的标识发送给目标SCG。 0060 通过原有的数据通道或新建立的数据通道进行虚拟机迁移消息的发送,并在收到 目标SCG的配置成功的响应消息后,通过该通道进行虚拟机迁移。整个迁移过程自动完成, 减小了人力。
44、资源且不容易出错。 0061 图3A为本发明实施例一的目标控制网关的结构示意图。如图3A所示,本实施例 的目标服务控制网关包括第一功能模块1、第二功能模块2、第三功能模块3。 0062 第一功能模块1,用于接收源数据中心的源服务控制网关发送的虚拟机迁移消息, 虚拟机迁移消息包括待迁移的虚拟机的标识、与标识对应的策略信息、目标服务器的标识、 用于迁移虚拟机的源数据中心和目标数据中心之间的数据通道的标识。在源数据中心的 源SCG在接收到虚拟机迁移的命令后发送虚拟机迁移消息前,第一功能模块1还用于自动 判断源数据中心和目标数据中心的是否存在可用的、且满足带宽满足虚拟机迁移的数据通 道,如果有,则选择。
45、该数据通道作为虚拟机迁移通道,并在虚拟机迁移消息中将该用于迁移 虚拟机的源数据中心和目标数据中心之间的数据通道的标识发送给目标SCG;如果没有, 则源SCG的第一功能模块1驱动控制平面建立源数据中心与目标数据中心之间新的数据通 道,将新的数据通道作为虚拟机迁移通道,并在虚拟机迁移消息中将该用于迁移虚拟机的 源数据中心和目标数据中心之间的数据通道的标识发送给目标SCG。 0063 第二功能模块2,用于根据目标服务器的标识,将策略信息配置在目标服务器所连 接的目标交换机上,并在目标数据中心内部配置目标数据中心的入口路由器与目标交换机 之间的内部数据通道,该第二功能模块2还用于向源数据中心发送配置成。
46、功响应消息。该 第二功能模块2与目标数据中心内部的网络设备,如路由器、交换机等通过内部控制通道 相连,根据虚拟机迁移消息中待迁移的虚拟机对应的策略,将目标交换机上配置该相应的 策略;并配置目标数据中心的边缘路由器到目标交换机之间的内部数据通道。 0064 若用户采用面向连接的传送网络接入数据中心,则第一功能模块的接收的虚拟机 说 明 书CN 102884763 A 11 7/10页 12 迁移消息还包括:用户的网络接入设备的地址信息及用户访问待迁移的虚拟机所需要的带 宽信息,目标SCG的第二功能模块2还运行控制平面协议,(如ASON/GMPLS)与数据中心之 间的传送网络的控制平面相连,因此可。
47、以通过路由协议获取传送网络的资源情况,通过信 令协议驱动传送网络进行自动建立/修改/删除等操作,完成目标数据中心的入口路由与 目标路由器之间的外部数据通道配置。 0065 第三功能模块3,用于将源数据中心发送过来的待迁移的虚拟机安装在目标服务 器上,并基于内部数据通道和外部数据通道为用户提供业务服务。本实施例的目标服务控 制网关,第二功能模块2根据第一模块1接收到的虚拟机迁移消息,在目标服务器对应的交 换机上安装对应的待迁移的虚拟机的对应的策略,并配置目标数据中心到的入口路由器到 目标交换机之间的内部数据通道,使访问待迁移的虚拟机的数据包可以在目标交换机和目 标数据中心的入口路由器之间正确的转。
48、发。当用户采用面向连接的传送网接入数据中心 时,配置目标数据中心与用户的网络接入设备之间的外部数据通道,基于内部数据通道及 外部数据通道,使访问待迁移的虚拟机的数据包可以在目标交换机和目标数据中心的入口 路由器之间、目标数据中心及用户之间正确的转发,实现跨数据中心的虚拟机自动迁移。 0066 图3B本发明图3A目标服务控制网关的第二功能模块的结构示意图。如图3B所 示。上述的目标服务网关,第二功能模块2包括第一单元21、第二单元22。其中,第一单元 21,用于根据目标服务器的标识,将策略信息配置在目标服务器所连接的目标交换机上;第 二单元22,用于在目标数据中心内部配置目标数据中心的入口路由器。
49、与目标交换机之间的 内部数据通道。 0067 具体的,第一单元21将待迁移的虚拟机对应的策略,配置在目标服务器所连接的 目标交换机上,使得用户可以根据策略访问对应的交换机。 0068 第二单元22,包括第一子单元及第二子单元。第一子单元,若目标数据中心内部采 用以太网技术,则目标SCG中第一子单元为待迁移的虚拟机的分配对应的虚拟局域网标识 VLAN ID,并在目标数据中心入口路由器和目标交换机上配置VLAN ID,根据VLAN ID建立内 部数据通道。由于在目标数据中心内部运行生成树协议(如802.1aq),因此,在新增了一个 VLAN ID并生成树协议执行以后,在目标数据中心的边缘路由器上配置有新分配的VLAN ID 标识的数据包,就会被正确地转发到目标交换机上;在目标交换机上配置新分配的VLAN ID 标识的数据包,也会被正确地转发到目标数据中心的边缘路由器上;第二子单元,若目标数 据中心内部采用虚拟专用局域网网段,则目标服务控制网关的第二子单元计算一条入口路 由器与目标交换机之间的多协议标记交换通道(Mult。