Docker 手动配置容器网络实例详解
Docker手动配置容器网络
docker容器的网络是net命名空间与虚拟设备的结合,容器在启动时会创建一对虚拟接口vethpair,这一对接口分别放到本地和容器中,在本地的veth会被分配类似vethxxxx的名称并被桥接到指定网桥的上(默认为docker0),可以通过brctlshow命令查看网桥上挂载的接口,在容器中的veth会从网桥获取一个未使用地址,该veth的名称会被更改为eth0并配置默认路由到vethxxxx,docker允许在启动容器的时候通过--net参数指定不同的网络类型。
--net=bridge:默认值,桥接到默认的网桥。
--net=host:不将容器网络放到隔离的namespace,此时docker不会容器化容器内的网络,这样创建出来的容器使用的是本地的网络,拥有完全的本地主机接口访问权限。
--net=contianer:name_or_id:使用一个已经存在的容器的网络栈,共享已存在容器的ip地址和端口等网络资源。
--net=none:将新容器放到隔离的网络栈中,不进行网络配置,我们为容器配置网络需要指定该项。
我的环境:操作系统---centos7,Docker版本---1.7,基础镜像---centos-6-x86_64.tar.gz
1.启动容器
[black@test~]$dockerrun-it--rm--name=mynetwork--net=nonecentos:latest/bin/bash
在容器中查看网络设置,可以发现只有本地环回接口lo
[root@99abaecd79ab/]#ifconfig loLinkencap:LocalLoopback inetaddr:127.0.0.1Mask:255.0.0.0 inet6addr:::1/128Scope:Host UPLOOPBACKRUNNINGMTU:65536Metric:1 RXpackets:0errors:0dropped:0overruns:0frame:0 TXpackets:0errors:0dropped:0overruns:0carrier:0 collisions:0txqueuelen:0 RXbytes:0(0.0b)TXbytes:0(0.0b)
2.为容器创建net命名空间
[black@test~]$PID=$(dockerinspect-f'{{.State.Pid}}'mynetwork) [black@test~]$sudomkdir-p/var/run/netns [black@test~]$sudoln-s/proc/$PID/ns/net/var/run/netns/$PID
3.创建一对veth接口A和B,绑定A到自定义的网桥br0
[black@test~]$sudoiplinkaddAtypevethpeernameB [black@test~]$sudobrctladdifbr0A [black@test~]$sudoiplinksetAup
4.将B放入容器中,命名为eth0,启动并配置ip与默认网关
[black@test~]$sudoiplinksetBnetns$PID [black@test~]$sudoipnetnsexec$PIDiplinksetdevBnameeth0 [black@test~]$sudoipnetnsexec$PIDiplinkseteth0up [black@test~]$sudoipnetnsexec$PIDipaddradd10.10.10.25/24deveth0//ip与br0在同一网段中 [black@test~]$sudoipnetnsexec$PIDiprouteadddefaultvia10.10.10.10.1
在容器中查看容器的网络设置如下
[root@affbcb8747eb/]#ifconfig eth0Linkencap:EthernetWaddedD2:27:3D:9F:E8:AA inetaddr:10.10.10.25Bcast:0.0.0.0Mask:255.255.255.0 inet6addr:fe80::d027:3dff:fe9f:e8aa/64Scope:Link UPBROADCASTRUNNINGMULTICASTMTU:1500Metric:1 RXpackets:8errors:0dropped:0overruns:0frame:0 TXpackets:8errors:0dropped:0overruns:0carrier:0 collisions:0txqueuelen:1000 RXbytes:648(648.0b)TXbytes:648(648.0b) loLinkencap:LocalLoopback inetaddr:127.0.0.1Mask:255.0.0.0 inet6addr:::1/128Scope:Host UPLOOPBACKRUNNINGMTU:65536Metric:1 RXpackets:0errors:0dropped:0overruns:0frame:0 TXpackets:0errors:0dropped:0overruns:0carrier:0 collisions:0txqueuelen:0 RXbytes:0(0.0b)TXbytes:0(0.0b)
感谢阅读,希望能帮助到大家,谢谢大家对本站的支持,