欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

Docker 手动配置容器网络实例详解

程序员文章站 2022-07-20 22:09:02
docker 手动配置容器网络   docker容器的网络是net命名空间与虚拟设备的结合,容器在启动时会创建一对虚拟接口veth pair,这一对接口分别放到...

docker 手动配置容器网络

  docker容器的网络是net命名空间与虚拟设备的结合,容器在启动时会创建一对虚拟接口veth pair,这一对接口分别放到本地和容器中,在本地的veth会被分配类似vethxxxx的名称并被桥接到指定网桥的上(默认为docker0),可以通过brctl show命令查看网桥上挂载的接口,在容器中的veth会从网桥获取一个未使用地址,该veth的名称会被更改为eth0并配置默认路由到vethxxxx,docker允许在启动容器的时候通过--net参数指定不同的网络类型。

       --net=bridge:默认值,桥接到默认的网桥。

       --net=host:不将容器网络放到隔离的namespace,此时docker不会容器化容器内的网络,这样创建出来的容器使用的是本地的网络,拥有完全的本地主机接口访问权限。

       --net=contianer:name_or_id:使用一个已经存在的容器的网络栈,共享已存在容器的ip地址和端口等网络资源。

       --net=none:将新容器放到隔离的网络栈中,不进行网络配置,我们为容器配置网络需要指定该项。

       我的环境 :操作系统---centos7,docker版本---1.7,基础镜像---centos-6-x86_64.tar.gz

1. 启动容器

[black@test ~]$ docker run -it --rm --name=mynetwork --net=none centos:latest /bin/bash

在容器中查看网络设置,可以发现只有本地环回接口lo

[root@99abaecd79ab /]# ifconfig 
lo    link encap:local loopback  
     inet addr:127.0.0.1 mask:255.0.0.0 
     inet6 addr: ::1/128 scope:host 
     up loopback running mtu:65536 metric:1 
     rx packets:0 errors:0 dropped:0 overruns:0 frame:0 
     tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 
     collisions:0 txqueuelen:0  
     rx bytes:0 (0.0 b) tx bytes:0 (0.0 b) 

2. 为容器创建net命名空间

[black@test ~]$ pid=$(docker inspect -f '{{.state.pid}}' mynetwork) 
[black@test ~]$ sudo mkdir -p /var/run/netns 
[black@test ~]$ sudo ln -s /proc/$pid/ns/net /var/run/netns/$pid 

3. 创建一对veth接口a和b,绑定a到自定义的网桥br0

[black@test ~]$ sudo ip link add a type veth peer name b 
[black@test ~]$ sudo brctl addif br0 a 
[black@test ~]$ sudo ip link set a up 

4. 将b放入容器中,命名为eth0,启动并配置ip与默认网关

[black@test ~]$ sudo ip link set b netns $pid 
[black@test ~]$ sudo ip netns exec $pid ip link set dev b name eth0 
[black@test ~]$ sudo ip netns exec $pid ip link set eth0 up 
[black@test ~]$ sudo ip netns exec $pid ip addr add 10.10.10.25/24 dev eth0   //ip与br0在同一网段中 
[black@test ~]$ sudo ip netns exec $pid ip route add default via 10.10.10.10.1 

在容器中查看容器的网络设置如下

[root@affbcb8747eb /]# ifconfig                                          
eth0   link encap:ethernet wadded d2:27:3d:9f:e8:aa  
     inet addr:10.10.10.25 bcast:0.0.0.0 mask:255.255.255.0 
     inet6 addr: fe80::d027:3dff:fe9f:e8aa/64 scope:link 
     up broadcast running multicast mtu:1500 metric:1 
     rx packets:8 errors:0 dropped:0 overruns:0 frame:0 
     tx packets:8 errors:0 dropped:0 overruns:0 carrier:0 
     collisions:0 txqueuelen:1000  
     rx bytes:648 (648.0 b) tx bytes:648 (648.0 b) 
 
lo    link encap:local loopback  
     inet addr:127.0.0.1 mask:255.0.0.0 
     inet6 addr: ::1/128 scope:host 
     up loopback running mtu:65536 metric:1 
     rx packets:0 errors:0 dropped:0 overruns:0 frame:0 
     tx packets:0 errors:0 dropped:0 overruns:0 carrier:0 
     collisions:0 txqueuelen:0  
     rx bytes:0 (0.0 b) tx bytes:0 (0.0 b) 



感谢阅读,希望能帮助到大家,谢谢大家对本站的支持,