docker容器學(xué)習(xí)--------網(wǎng)絡(luò)管理+容器間互連


容器的四種網(wǎng)絡(luò)模式:
bridge橋接模式、host模式切油、container模式和none模式掏缎,啟動容器的時候可以使用 --net 參數(shù)指定箱蝠,默認是橋接模式


網(wǎng)絡(luò)的基本管理



橋接模式:
默認的一種模式。


Host網(wǎng)絡(luò)模式:

host 模式是 bridge 橋接模式很好的補充汇陆。采用 host 模式的 Docker Container,可以直接使用
宿主機的 IP 地址與外界進行通信,若宿主機的 eth0 是一個公有 IP,那么容器也擁有這個公
有 IP怒炸。同時容器內(nèi)服務(wù)的端口也可以使用宿主機的端口,無需額外進行 NAT 轉(zhuǎn)換。當然,
有這樣的方便,肯定會損失部分其他的特性,最明顯的是 Docker Container 網(wǎng)絡(luò)環(huán)境隔離性
的弱化,即容器不再擁有隔離毡代、獨立的網(wǎng)絡(luò)棧阅羹。另外,使用 host 模式的 Docker Container 雖
然可以讓容器內(nèi)部的服務(wù)和傳統(tǒng)情況無差別、無改造的使用,但是由于網(wǎng)絡(luò)隔離性的弱
化,該容器會與宿主機共享競爭網(wǎng)絡(luò)棧的使用;另外,容器內(nèi)部將不再擁有所有的端口資
源,原因是部分端口資源已經(jīng)被宿主機本身的服務(wù)占用,還有部分端口已經(jīng)用以 bridge 網(wǎng)
絡(luò)模式容器的端口映射教寂。

container網(wǎng)絡(luò)模式



None網(wǎng)絡(luò)模式

網(wǎng)絡(luò)環(huán)境為 none,即不為 Docker Container 任何的網(wǎng)絡(luò)環(huán)境捏鱼。一旦 Docker Container 采用了
none 網(wǎng)絡(luò)模式,那么容器內(nèi)部就只能使用 loopback 網(wǎng)絡(luò)設(shè)備,不會再有其他的網(wǎng)絡(luò)資源。
可以說 none 模式為 Docker Container 做了極少的網(wǎng)絡(luò)設(shè)定,但是俗話說得好“少即是多”
在沒有網(wǎng)絡(luò)配置的情況下,作為 Docker 開發(fā)者,才能在這基礎(chǔ)做其他無限多可能的網(wǎng)絡(luò)定制開發(fā)酪耕。
這也恰巧體現(xiàn)了 Docker 設(shè)計理念的開放导梆。在 none 網(wǎng)絡(luò)模式下分配固定 ip:
netns 是在 linux 中提供網(wǎng)絡(luò)虛擬化的一個項目,使用 netns 網(wǎng)絡(luò)空間虛擬化可以在本地虛擬
化出多個網(wǎng)絡(luò)環(huán)境,目前 netns 在 lxc 容器中被用來為容器提供網(wǎng)絡(luò)。
使用 netns 創(chuàng)建的網(wǎng)絡(luò)空間獨立于當前系統(tǒng)的網(wǎng)絡(luò)空間,其中的網(wǎng)絡(luò)設(shè)備以及 iptables 規(guī)則
等都是獨立的,就好像進入了另外一個網(wǎng)絡(luò)一樣迂烁。


創(chuàng)建網(wǎng)絡(luò)環(huán)境刪除網(wǎng)絡(luò)環(huán)境



制作軟鏈接看尼,創(chuàng)建一個網(wǎng)絡(luò)環(huán)境


[root@server1 netns]# ip link add name veth0 type veth peer name veth1
這里我們添加了一對veth設(shè)備,veth設(shè)備是成對出現(xiàn)的婚被,兩個設(shè)備之間的數(shù)據(jù)是相互貫通的


[root@server1 netns]# brctl addif docker0 veth0
添加橋接

查看設(shè)備狀態(tài)為DOWN激活設(shè)備


[root@server1 netns]# ip link set veth1 netns 18295 將eth1加入到創(chuàng)建的網(wǎng)絡(luò)空間狡忙,此時在宿主機里已經(jīng)找不到ethnic
的信息了
[root@server1 netns]# ip netns exec 18295 ip link set veth1 name eth0 給容器設(shè)置新的網(wǎng)卡
[root@server1 netns]# ip netns exec 18295 ip link set up dev eth0 開啟eth0
[root@server1 netns]# ip netns exec 18295 ip addr add 172.17.0.100/24 dev eth0 設(shè)置ip
[root@server1 netns]# ip netns exec 18295 ip route add default via 172.17.0.1 設(shè)置網(wǎng)關(guān)

宿主機里面找不到veth1了


容器間互連

--link 參數(shù)可以在不映射端口的前提下為兩個容器間建立安全連接, --link 參數(shù)可以連接一個
或多個容器到將要創(chuàng)建的容器。
--link 參數(shù)的格式為 --link name:alias,其中 name 是要鏈接的容器的名稱,alias 是這個連
接的別名址芯。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末灾茁,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子谷炸,更是在濱河造成了極大的恐慌北专,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件旬陡,死亡現(xiàn)場離奇詭異拓颓,居然都是意外死亡,警方通過查閱死者的電腦和手機描孟,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門驶睦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來砰左,“玉大人,你說我怎么就攤上這事场航〔迹” “怎么了?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵溉痢,是天一觀的道長僻造。 經(jīng)常有香客問我,道長孩饼,這世上最難降的妖魔是什么髓削? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮镀娶,結(jié)果婚禮上立膛,老公的妹妹穿的比我還像新娘。我一直安慰自己汽畴,他們只是感情好旧巾,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著忍些,像睡著了一般鲁猩。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上罢坝,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天廓握,我揣著相機與錄音,去河邊找鬼嘁酿。 笑死隙券,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的闹司。 我是一名探鬼主播娱仔,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼游桩!你這毒婦竟也來了牲迫?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤借卧,失蹤者是張志新(化名)和其女友劉穎盹憎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體铐刘,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡陪每,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片檩禾。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡挂签,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出盼产,到底是詐尸還是另有隱情竹握,我是刑警寧澤,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布辆飘,位于F島的核電站,受9級特大地震影響谓传,放射性物質(zhì)發(fā)生泄漏蜈项。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一续挟、第九天 我趴在偏房一處隱蔽的房頂上張望紧卒。 院中可真熱鬧,春花似錦诗祸、人聲如沸跑芳。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽博个。三九已至,卻和暖如春功偿,著一層夾襖步出監(jiān)牢的瞬間盆佣,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工械荷, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留共耍,地道東北人。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓吨瞎,卻偏偏與公主長得像痹兜,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子颤诀,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內(nèi)容