玩轉(zhuǎn)linux network namespace

使用ip netns操作network namespace

創(chuàng)建一個network namespace

  1. 創(chuàng)建一個network namespace
ip netns add nstest
ip netns list 
  1. 刪除一個network namespace
ip netns delete nstest 
ip netns list 

3.在network namespace 中執(zhí)行一條命令,如顯示nstest中的網(wǎng)卡信息

ip netns exec nstest ip addr 

或直接打開一個Bash,在里面執(zhí)行命令,用exit退出

ip netns exec nstest bash

配置network namespace

  1. 配置網(wǎng)卡
    啟動默認添加的網(wǎng)絡(luò)回環(huán)設(shè)備,回環(huán)設(shè)備默認是關(guān)閉的
ip netns exec nstest ip link set dev lo up

在主機上添加兩塊虛擬網(wǎng)卡veth-a和veth-b

ip link add veth-a type  veth peer name veth-b
ip addr 

將veth-b加入到nstest這個network namespace中,veth-a留在主機中

ip link set veth-b netns nstest
ip netns exec nstest ip link

為網(wǎng)卡分配IP地址

#為主機的veth-a分配ip
ip addr add 10.0.0.1/24 dev veth-a
ip link set dev veth-a up
# 為nstest中的veth-b配置ip并啟動
ip netns exec nstest ip addr add 10.0.0.2/24 dev veth-b
ip netns exec nstest ip link set dev veth-b up
#驗證連通性
[root@cyt-aliyun-test ~]# ping 10.0.0.2 
PING 10.0.0.2 (10.0.0.2) 56(84) bytes of data.
64 bytes from 10.0.0.2: icmp_seq=1 ttl=64 time=0.065 ms
[root@cyt-aliyun-test ~]# ip netns exec nstest ping 10.0.0.1 
PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data.
64 bytes from 10.0.0.1: icmp_seq=1 ttl=64 time=0.048 ms
64 bytes from 10.0.0.1: icmp_seq=2 ttl=64 time=0.054 ms
64 bytes from 10.0.0.1: icmp_seq=3 ttl=64 time=0.060 ms

使用ip命令配置docker容器網(wǎng)絡(luò)

# 查看容器的pid
[root@cyt-aliyun-test ~]# docker ps
CONTAINER ID        IMAGE               COMMAND                  CREATED             STATUS              PORTS                  NAMES
354e7442c0b1        php-apache:5.6.31   "docker-php-entrypoin"   6 weeks ago         Up 6 weeks          0.0.0.0:8080->80/tcp   kod
[root@cyt-aliyun-test ~]# docker inspect --format '{{.State.Pid}}' kod
16289
#若不存在/var/run/netns目錄,則創(chuàng)建目錄
mkdir -p /var/run/netns
#在/var/run/netns/目錄下創(chuàng)建軟鏈接,指向kod容器的network namespace
[root@cyt-aliyun-test netns]# ln -s /proc/16289/ns/net /var/run/netns/kod
#測試
[root@cyt-aliyun-test netns]# ip netns exec kod ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
34: eth0@if35: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP 
    link/ether 02:42:ac:11:00:02 brd ff:ff:ff:ff:ff:ff link-netnsid 0
    inet 172.17.0.2/16 scope global eth0
       valid_lft forever preferred_lft forever
    inet6 fe80::42:acff:fe11:2/64 scope link 
       valid_lft forever preferred_lft forever
[root@cyt-aliyun-test netns]# ip netns list
kod (id: 1)
nstest (id: 0)





















?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末缨硝,一起剝皮案震驚了整個濱河市婿奔,隨后出現(xiàn)的幾起案子榨呆,更是在濱河造成了極大的恐慌味混,老刑警劉巖士复,帶你破解...
    沈念sama閱讀 222,000評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件暇矫,死亡現(xiàn)場離奇詭異蔗崎,居然都是意外死亡我擂,警方通過查閱死者的電腦和手機衬以,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,745評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來校摩,“玉大人看峻,你說我怎么就攤上這事⊙梅裕” “怎么了互妓?”我有些...
    開封第一講書人閱讀 168,561評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長坤塞。 經(jīng)常有香客問我冯勉,道長,這世上最難降的妖魔是什么摹芙? 我笑而不...
    開封第一講書人閱讀 59,782評論 1 298
  • 正文 為了忘掉前任灼狰,我火速辦了婚禮,結(jié)果婚禮上浮禾,老公的妹妹穿的比我還像新娘交胚。我一直安慰自己,他們只是感情好盈电,可當(dāng)我...
    茶點故事閱讀 68,798評論 6 397
  • 文/花漫 我一把揭開白布蝴簇。 她就那樣靜靜地躺著,像睡著了一般匆帚。 火紅的嫁衣襯著肌膚如雪熬词。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,394評論 1 310
  • 那天,我揣著相機與錄音互拾,去河邊找鬼均践。 笑死,一個胖子當(dāng)著我的面吹牛摩幔,可吹牛的內(nèi)容都是我干的彤委。 我是一名探鬼主播,決...
    沈念sama閱讀 40,952評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼或衡,長吁一口氣:“原來是場噩夢啊……” “哼焦影!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起封断,我...
    開封第一講書人閱讀 39,852評論 0 276
  • 序言:老撾萬榮一對情侶失蹤斯辰,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后坡疼,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體彬呻,經(jīng)...
    沈念sama閱讀 46,409評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,483評論 3 341
  • 正文 我和宋清朗相戀三年柄瑰,在試婚紗的時候發(fā)現(xiàn)自己被綠了闸氮。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,615評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡教沾,死狀恐怖蒲跨,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情授翻,我是刑警寧澤或悲,帶...
    沈念sama閱讀 36,303評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站堪唐,受9級特大地震影響巡语,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜淮菠,卻給世界環(huán)境...
    茶點故事閱讀 41,979評論 3 334
  • 文/蒙蒙 一男公、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧兜材,春花似錦理澎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,470評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至举庶,卻和暖如春执隧,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,571評論 1 272
  • 我被黑心中介騙來泰國打工镀琉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留峦嗤,地道東北人。 一個月前我還...
    沈念sama閱讀 49,041評論 3 377
  • 正文 我出身青樓屋摔,卻偏偏與公主長得像烁设,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子钓试,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,630評論 2 359

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理装黑,服務(wù)發(fā)現(xiàn),斷路器弓熏,智...
    卡卡羅2017閱讀 134,702評論 18 139
  • 1.Linux下如何用命令查看實時日志(完整命令) tail -f 路徑.log查看前多少行 tai-200f 路...
    qianyewhy閱讀 2,295評論 0 11
  • 轉(zhuǎn)載自 http://blog.opskumu.com/docker.html 一恋谭、Docker 簡介 Docke...
    極客圈閱讀 10,510評論 0 120
  • linux資料總章2.1 1.0寫的不好抱歉 但是2.0已經(jīng)改了很多 但是錯誤還是無法避免 以后資料會慢慢更新 大...
    數(shù)據(jù)革命閱讀 12,175評論 2 33
  • 五、Docker 端口映射 無論如何挽鞠,這些 ip 是基于本地系統(tǒng)的并且容器的端口非本地主機是訪問不到的疚颊。此外,除了...
    R_X閱讀 1,758評論 0 7