本发明公开了一种多数据中心安全通信方法及DCI装置,本发明采用基于端到端VXLAN隧道实现数据中心资源池之间的互联操作,能够在任意路由可达的网络上叠加二层虚拟网络,通过VXLAN网关实现VXLAN网络内部的互通,与此同时,也可以实现与传统的非VXLAN网络的互通,并且VXLAN采用MAC in UDP封装技术来延伸二层网络,将以太报文封装在IP报文之上,通过IP路由在网络中传输,中间设备无需关注VM的MAC地址;而且IP路由网络无网络结构限制,具备大规模扩展能力和高通信安全性,使VM迁移不受网络架构限制。本发明的一种多数据中心安全通信方法及DCI装置具有通信安全性和稳定性高的优点。