#查看nat策略
iptables -t nat -nvL
#清除nat策略
iptables -t nat -F
--查看進(jìn)程號(hào)或者使用docker top test_busybox_1
docker inspect test_busybox_1 | grep Pid
----------nsenter是進(jìn)入namespace容器進(jìn)程采缚,可復(fù)用宿主機(jī)命令----------
--通過進(jìn)程號(hào)查看應(yīng)用策略
nsenter -t 211432 -n ss -unlp
--查看映射nat規(guī)則
nsenter -t 211432 -n iptables -t nat -S
--抓取docker鏡像網(wǎng)絡(luò)包
nsenter -t 211432 -n tcpdump -i lo -nn
--進(jìn)入容器網(wǎng)絡(luò)模式
nsenter -t 119380 -n
--進(jìn)入namespace 所有空間
nsenter -t 119380 -a
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者