虚拟服务器迁移的报文转发方法、系统及nat服务设备的制作方法

文档序号:7552148阅读:137来源:国知局
专利名称:虚拟服务器迁移的报文转发方法、系统及nat服务设备的制作方法
技术领域
本发明涉及通信技术领域,特别涉及一种虚拟服务器迁移的报文转发方法、系统及网络地址转换(NAT)服务设备。
背景技术
虚拟机(VM,Virtual Machine)是指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。通过虚拟机软件,用户可以在一台物理计算机上模拟出一台或多台虚拟的计算机,这些虚拟的计算机完全就像真正的计算机那样进行工作,例如,用户可以安装操作系统、安装应用程序和访问网络资源等等。对于用户而言,它只是运行在物理计算机上的一个应用程序,但是对于在虚拟机中运行的应用程序而言,它就像是在真正的计算机中进行工作。随着提高服务器利用率,降低企业服务器投入成本呼声的不断增高,业界出现了一种称作服务器虚拟化的技术。所谓服务器虚拟化,是指将服务器物理资源抽象成逻辑资源,让一台服务器变成若干台相互隔离的虚拟服务器。虚拟服务器从一台物理服务器迁移到另一台物理务器称作虚拟服务器迁移,虚拟服务器在同一个数据中心内迁移比较容易实现,当虚拟服务器在不同数据中心间迁移时,即云间迁移,就需要在数据中心间构建大范围的二层互联数据中心网络(DCI,Dater Center Internet),虚拟服务器一般为WEB虚拟服务器,客户端访问该虚拟服务器的流量一般为WEB请求报文。如图1所示,图1为虚拟服务器云间迁移报文转发路径示意图。虚拟服务器VM节点I从A数据中心迁移到B数据中心之后,客户端访问该虚拟服务器的下行流量,并不是直接通过互联网(Internet)访问B数据中心,而是先访问A数据中心,然后再通过A和B数据中心之间的DCI网络,转发到B数据中心。这样访问路径绕远,降低服务质量。同时,大量的数据流量占用宝贵的DCI网络资源。影响A-B数据中心之间的二层控制信令服务质量。

发明内容
本发明实施例提供了一种虚拟服务器迁移的报文转发方法,能够确保虚拟服务器迁移后报文转发路径不会绕行。一种虚拟服务器迁移的报文转发方法,预先在第一数据中心的网络地址转换NAT服务设备上配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述NAT服务设备与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;该方法还包括:第一数据中心的NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;第一数据中心的NAT服务设备接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。本发明实施例还提供了 一种网络地址转换服务设备,能够确保虚拟服务器迁移后报文转发路径不会绕行。一种第一网络地址转换NAT服务设备,与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;该设备包括:NAT配置模块,用于配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;接收模块,用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文;探测模块,用于周期性探测第一数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;NAT控制模块,用于接收到探测模块确认虚拟服务器发生数据中心间的迁移的通知后,根据NAT配置模块中的重定向目的IP地址,向发送WEB请求报文的客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。本发明实施例还提供了一种数据中心系统,能够确保虚拟服务器迁移后报文转发路径不会绕行。一种第一数据中心系统,包括虚拟服务器、第一网关设备和第一 NAT服务设备;所述虚拟服务器,用于根据自身配置的私网IP地址对第一 NAT服务设备的探测报文进行响应,当该虚拟服务器从第一数据中心迁移到第二数据中心后,不对第一 NAT服务设备进行响应;所述第一网关设备,用于转发第一 NAT服务设备向虚拟服务器发送的探测报文;或者转发虚拟服务器向第一 NAT服务设备发送的探测报文响应;所述第一 NAT服务设备,预先配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述第一 NAT服务设备与第一网关设备连接,作为第一数据中心接入互联网的出口设备;还用于周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;还用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。本发明实施例在NAT服务设备上配置WEB重定向功能,即NAT服务策略包含重定向目的IP地址,在虚拟服务器发生数据中心间的迁移后,客户端能够根据重定向目的IP地址,找到虚拟服务器迁移后的位置,将WEB请求报文直接发送给该虚拟服务器。本发明实施例不但不需要全局负载均衡设备和虚拟机管理服务器,而且也实现了虚拟服务器迁移前后下行流量路径不会绕行,从而达到本发明的目的。


为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1为虚拟服务器云间迁移报文转发路径示意图。图2为本发明一种虚拟服务器迁移的报文转发方法流程示意图。图3为本发明提供的方法原理示意图。图4为本发明提供的第一 NAT服务设备结构示意图。
具体实施例方式为使本发明的目的、技术方案、及优点更加清楚明白,以下参照附图并举实施例,对本发明进一步详细说明。本文提出了一种NAT服务策略结合Web重定向的方式,可以根据Web虚拟服务器的位置动态的调整客户端访问的目的地址,实现客户访问路径的优化。本发明一种虚拟服务器迁移的报文转发方法,如图2所示,该方法包括以下步骤:步骤21、预先在第一数据中心的网络地址转换NAT服务设备上配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述NAT服务设备与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;步骤22、第一数据中心的NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;其中,该步骤中NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址的探测手段不限,例如可以是网络质量分析(NQA)报文,也可以是双向转发检测(BFD)报文,探测周期可以由用户指定。探测报文携带的源IP为该NAT服务设备,目的IP为所探测的虚拟服务器;虚拟服务器对其进行响应时,响应报文携带的源IP为该虚拟服务器,目的IP为发送探测报文的NAT服务设备。步骤23、第一数据中心的NAT服务设备接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。以下结合一个具体的应用场景,对本发明提供的路径优化方法进行详细说明。如图3所示,为本发明提供的方法原理示意图。虚拟服务器在第一数据中心和第二数据中心之间通过DCI 二层网络自由迁移,DCI 二层网络通过第一数据中心的网关设备和第二数据中心的网关设备将两个数据中心联通起来。本发明实施例假设VM节点I从第一数据中心迁移到第二数据中心。为了确保VM节点I从第一数据中心迁移到第二数据中心之后,其自身的私网IP地址不变,首先需要配置VM节点I在第一数据中心的私网IP地址与迁移到第二数据中心的私网IP地址相同,例如配置为:10.1.1.100。为了确保VM节点I从第一数据中心迁移到第二数据中心之后,网关IP地址不变,则预先将第一数据中心的网关设备配置为第一 VRRP组,将第二数据中心的网关设备配置为第二 VRRP组,所述第一 VRRP组和第二 VRRP组的配置相同。在VRRP标准模式中,第一VRRP组和第二 VRRP组的配置相同,指的是,将两个组的虚拟IP地址(VIP)和虚拟媒体接入控制地址(VMAC)配置相同,例如两个组的VIP都为10.1.1.1, VMAC都为a.a.a.a.a.a。这样,VM节点I将10.1.1.1配置为网关的IP地址,迁移到第二数据中心之后,网关IP地址仍然为10.1.1.1。本发明的关键点在于在NAT服务设备上配置NAT服务策略,该NAT服务策略具体为:nat server protocol tcp global202.38.1.1008080insidel0.1.1.1OOwwwredirect203.58.1.200其中,202.38.1.100所在的字段为该NAT服务策略的公网IP地址,10.1.1.100所在的字段为该NAT服务策略的私网IP地址,私网IP地址为WEB服务器的IP地址,所以www表示要访问的WEB服务器。当客户端向VM节点I发送的WEB请求报文到了 NAT服务设备时,该WEB请求报文中携带的目的IP地址,就由在公网上选路的虚拟服务器在第一数据中心的公网IP地址202.38.1.100转换为在该数据中心内部的私网IP地址10.1.1.100。相比于现有技术,本发明的NAT服务策略增加了 redirect字段,该字段具体表示这条NAT服务策略需要根据私网IP地址10.1.1.100是否有响应来决定是否重定向目的IP地址(203.58.1.200),该重定向目的IP地址为VM节点I迁移到第二数据中心的公网IP地址。基于上述配置,从虚拟服务器迁移后和迁移前两种情况对本发明实施例提供的方法进行详细描述。第一种情况:虚拟服务器从第一数据中心迁移到第二数据中心步骤41、第一数据中心的NAT服务设备周期性探测该数据中心内VM节点I的私网IP地址10.1.1.100,当接收不到VM节点I的响应后,确认VM节点I从第一数据中心迁移到第二数据中心;步骤42、第一数据中心的NAT服务设备接收客户端的WEB请求报文,根据redirect203.58.1.200字段,向客户端返回携带重定向目的IP地址为203.58.1.200的重定向报文,要求客户端以203.58.1.200为目的IP地址重新发送WEB请求报文;其中,该WEB请求报文中携带的目的IP地址为VM节点I在第一数据中心的公网IP地址202.38.1.100,这是客户端从DNS服务器获取的,具体为:DNS服务器中记录VM节点I的域名和VM节点I在第一数据中心对应的公网IP地址,即WWW.aaa.com202.38.1.100,客户端根据输入的域名www.aaa.com从DNS服务器中获取VM节点I在第一数据中心的公网IP地址202.38.1.100后,向第一数据中心的NAT服务设备发送携带所述公网IP地址202.38.1.100 的 WEB 请求报文。步骤43、客户端再次发送WEB请求报文时,会以203.58.1.200为目的IP地址直接发送到第二数据中心的NAT服务设备,第二数据中心的NAT服务设备根据其上配置的NAT服务策略对再次发送的WEB请求报文进行NAT处理,然后直接发送到迁移到第二数据中心的VM节点I上。第二数据中心的NAT服务设备上配置的NAT服务策略为:nat serverprotocol tcp global203.58.1.2008080insidel0.1.1.15www。因此,NAT 处理就是将 VM节点I在第二数据中心的公网目的IP地址203.58.1.200转换为私网IP地址10.1.1.100。从上述描述可以看出,VM节点I迁移到第二数据中心,客户端再次发送给VM节点
I的WEB请求报文,可以直接通过第二数据中心的NAT服务设备发送给迁移到第二数据中心的VM节点I,而不需要绕行。第二种情况:虚拟服务器未发生迁移步骤51、第一数据中心的NAT服务设备周期性探测该数据中心内VM节点I的私网IP地址10.1.1.100,当第一数据中心的NAT服务设备接收到VM节点I的响应后,确认VM节点I未发生数据中心间的迁移;其中,第一数据中心的NAT服务设备能够接收到VM节点I对探测报文的响应,则意味着VM节点I还处于第一数据中心内,因此就不需要重定向目的IP地址。步骤52、第一数据中心的NAT服务设备接收到客户端的WEB请求报文,根据NAT服务策略:nat server protocol tcp global202.38.1.1008080insidel0.1.1.1OOwww,WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址202.38.1.100转换为私网IP地址10.1.1.100,向VM节点I发送经过处理之后的WEB请求报文。其中,该WEB请求报文中携带的目的IP地址为VM节点I在第一数据中心的公网IP地址202.38.1.100,这是客户端从DNS服务器获取的,具体为:DNS服务器中记录VM节点I的域名和VM节点I在第一数据中心对应的公网IP地址,即www.aaa.com202.38.1.100,客户端根据输入的域名www.aaa.com从DNS服务器中获取VM节点I在第一数据中心的公网IP地址202.38.1.100后,向第一数据中心的NAT服务设备发送携带所述公网IP地址202.38.1.100 的 WEB 请求报文。需要注意的是,为确保第一数据中心的探测报文只在本中心内有效,不会出现在第二数据中心,本发明实施例在第一数据中心网关设备(图中的汇聚网关)与DCI连接的接口上配置访问控制列表(ACL) JfNAT服务设备经由网关设备发送给虚拟服务器的探测报文在该接口上过滤掉。VM节点2从第二数据中心迁移到第一数据中心的报文转发原理与上述相同,在此不再赘述。对应上述实施例,本发明实施例还提供了一种第一 NAT服务设备,与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;该NAT服务设备的各个功能模块与方法是相对应的,其结构示意图如图4所示,该NAT服务设备包括:NAT配置模块401,用于配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;接收模块402,用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文;探测模块403,用于周期性探测第一数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;NAT控制模块404,用于接收到探测模块确认虚拟服务器发生数据中心间的迁移的通知后,根据NAT配置模块中的重定向目的IP地址,向发送WEB请求报文的客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。所述探测模块403,还用于接收到虚拟服务器的响应后,确认虚拟服务器未发生数据中心间的迁移;所述NAT控制模块404,还用于接收到探测模块确认虚拟服务器未发生数据中心间的迁移的通知后,根据NAT服务策略,对客户端发送的WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址转换为私网IP地址,向所述虚拟服务器发送经过处理之后的WEB请求报文。本发明还提供了一种第一数据中心系统,包括虚拟服务器、第一网关设备和第一NAT服务设备;所述虚拟服务器,用于根据自身配置的私网IP地址对第一 NAT服务设备的探测报文进行响应,当该虚拟服务器从第一数据中心迁移到第二数据中心后,不对第一 NAT服务设备进行响应;所述第一网关设备,用于转发第一 NAT服务设备向虚拟服务器发送的探测报文;或者转发虚拟服务器向第一 NAT服务设备发送的探测报文响应;所述第一 NAT服务设备,预先配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述第一 NAT服务设备与第一网关设备连接,作为第一数据中心接入互联网的出口设备;还用于周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;还用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。所述虚拟服务器,还用于当该虚拟服务器未发生数据中心间的迁移时,对第一 NAT服务设备进行响应;所述第一 NAT服务设备,还用于接收到虚拟服务器的响应后,确认虚拟服务器未发生数据中心间的迁移;还用于接收到客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略,对WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址转换为私网IP地址,向所述虚拟服务器发送经过处理之后的WEB请求报文。所述第一网关设备,还用于在与数据中心网络DCI连接的接口上配置访问控制列表ACL,将第一 NAT服务设备经由第一网关设备发送给虚拟服务器的探测报文在该接口上过滤掉。其中,本发明设备的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。而且,本发明为描述清楚起见,主要对第一数据中心中的设备进行了定义,所以有第一网关设备,第一 NAT服务设备。第二数据中心中的设备与第一中心中的设备相对应,且具有相同的功能,在此不再赘述。通过使用本发明实施例提供的上述方法和设备,将NAT服务设备上的NAT服务策略与WEB重定向动态关联,使得客户端访问虚拟服务器,一般为WEB虚拟服务器的下行流量,可以动态地跟随WEB虚拟服务器的位置,保证WEB虚拟服务器迁移前后流量路径不会绕行。而且本发明不需要全局负载均衡设备和虚拟机管理服务器,不存在现有技术中所存在的问题,因此简单易实现。以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明保护的范围之内。
权利要求
1.一种虚拟服务器迁移的报文转发方法,其特征在于,预先在第一数据中心的网络地址转换NAT服务设备上配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述NAT服务设备与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;该方法还包括: 第一数据中心的NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心; 第一数据中心的NAT服务设备接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。
2.如权利要求1所述的方法,其特征在于,该方法进一步包括: 当第一数据中心的NAT服务设备接收到虚拟服务器的响应后,确认虚拟服务器未发生数据中心间的迁移; 第一数据中心的NAT服务设备接收到客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略,对WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址转换为私网IP地址,向所述虚拟服务器发送经过处理之后的WEB请求报文。
3.如权利要求1或2所述的方法,其特征在于, 预先配置虚拟服务器在第一数据中心的私网IP地址与迁移到第二数据中心的私网IP地址相同; 预先将第一数据中心的网关设备配置为第一 VRRP组,将第二数据中心的网关设备配置为第二 VRRP组,所述第一 VRRP组和第二 VRRP组的配置相同。
4.如权利要求3所述的方法,其特征在于,预先在DNS服务器中记录虚拟服务器的域名和该虚拟服务器在第一数据中心对应的公网IP地址,客户端根据域名从所述DNS服务器中获取虚拟服务器在第一数据中心的公网IP地址后,向第一数据中心的NAT服务设备发送携带所述公网IP地址的WEB请求报文。
5.如权利要求4所述的方法,其特征在于,所述第一数据中心的NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址的方法为网络质量分析NQA报文探测方法,或者双向转发检测BFD报文探测方法。
6.如权利要求5所述的方法,其特征在于,该方法进一步包括:在第一数据中心网关设备与数据中心网络DCI连接的接口上配置访问控制列表ACL,将NAT服务设备经由网关设备发送给虚拟服务器的探测报文在该接口上过滤掉。
7.一种第一网络地址转换NAT服务设备,与第一数据中心的网关设备连接,作为第一数据中心接入互联网的出口设备;该设备包括: NAT配置模块,用于配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址; 接收模块,用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文; 探测模块,用于周期性探测第一数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心; NAT控制模块,用于接收到探测模块确认虚拟服务器发生数据中心间的迁移的通知后,根据NAT配置模块中的重定向目的IP地址,向发送WEB请求报文的客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。
8.如权利要求7所述的设备,其特征在于, 所述探测模块,还用于接收到虚拟服务器的响应后,确认虚拟服务器未发生数据中心间的迁移; 所述NAT控制模块,还用于接收到探测模块确认虚拟服务器未发生数据中心间的迁移的通知后,根据NAT服务策略,对客户端发送的WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址转换为私网IP地址,向所述虚拟服务器发送经过处理之后的WEB请求报文。
9.一种第一数据中心系统,包括虚拟服务器、第一网关设备和第一 NAT服务设备; 所述虚拟服务器,用于根据自身配置的私网IP地址对第一 NAT服务设备的探测报文进行响应,当该虚拟服务器从第一数据中心迁移到第二数据中心后,不对第一 NAT服务设备进行响应; 所述第一网关设备,用于转发第一 NAT服务设备向虚拟服务器发送的探测报文;或者转发虚拟服务器向第一 NAT服务设备发送的探测报文响应; 所述第一 NAT服务设备,预先配置NAT服务策略,该NAT服务策略包含重定向目的IP地址,以及所述虚拟服务器在第一数据中心的公网IP地址和私网IP地址;所述第一 NAT服务设备与第一网关设备连接,作为第一数据中心接入互联网的出口设备; 还用于周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心; 还用于接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略中配置的重定向目的IP地址,向客户端返回携带所述重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文;所述重定向目的IP地址为虚拟服务器迁移到第二数据中心的公网IP地址。
10.如权利要求9所述的系统,其特征在于, 所述虚拟服务器,还用于当该虚拟服务器未发生数据中心间的迁移时,对第一 NAT服务设备进行响应; 所述第一 NAT服务设备,还用于接收到虚拟服务器的响应后,确认虚拟服务器未发生数据中心间的迁移; 还用于接收到客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据NAT服务策略,对WEB请求报文进行NAT处理,将WEB请求报文中作为目的地址的公网IP地址转换为私网IP地址,向所述虚拟服务器发送经过处理之后的WEB请求报文。
11.如权利要求10 所述的系统,其特征在于,所述第一网关设备,还用于在与数据中心网络DCI连接的接口上配置访问控制列表ACL,将第一NAT服务设备经由第一网关设备发送给虚拟服务器的探测报文在该接口上过滤掉。
全文摘要
本发明公开了一种虚拟服务器迁移的报文转发方法,预先在第一数据中心的NAT服务设备上配置包含重定向目的IP地址的NAT服务策略;第一数据中心的NAT服务设备周期性探测该数据中心内虚拟服务器的私网IP地址,当接收不到虚拟服务器的响应后,确认虚拟服务器从第一数据中心迁移到第二数据中心;第一数据中心的NAT服务设备接收客户端的带有虚拟服务器在第一数据中心的公网IP地址的WEB请求报文,根据重定向目的IP地址,向客户端返回携带重定向目的IP地址的重定向报文,要求客户端以所述目的IP地址重新发送WEB请求报文。本发明还公开了一种NAT服务设备和一种数据中心系统。能够确保虚拟服务器迁移后报文转发路径不绕行。
文档编号H04L29/12GK103179192SQ20131004971
公开日2013年6月26日 申请日期2013年2月7日 优先权日2013年2月7日
发明者李蔚 申请人:杭州华三通信技术有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1