Docker網路基礎:快速指南

来源:http://www.cnblogs.com/xinxiucan/archive/2017/07/31/7264121.html
-Advertisement-
Play Games

網路管理員不再擁有配置物理路由器,交換機和其他LAN / WAN組件的舒適區域。我們現在生活在一個虛擬化世界中,管理員必須挖掘VMware,Microsoft,Red Hat等虛擬化平臺中的網路組件。 今天,企業IT 對容器越來越感興趣,這些容器需要強大的網路技能才能正確配置容器架構。在本文中,我... ...


Docker網路基礎:快速指南

原文連接:http://blogxinxiucan.sh1.newtouch.com/2017/07/30/Docker網路基礎:快速指南/

瞭解有關擴展網路功能的預設Docker網路設置和選項。

網路管理員不再擁有配置物理路由器,交換機和其他LAN / WAN組件的舒適區域。我們現在生活在一個虛擬化世界中,管理員必須挖掘VMware,Microsoft,Red Hat等虛擬化平臺中的網路組件。

今天,企業IT 對容器越來越感興趣,這些容器需要強大的網路技能才能正確配置容器架構。在本文中,我將重點介紹Docker的網路基礎,輕鬆實現最受歡迎的容器平臺。我將探討預設的Docker網路設置,並解釋Docker的用戶定義配置選項如何提供擴展的網路功能。

預設Docker網路

最初安裝Docker時,平臺會自動配置三個名為none,host和bridge的不同網路。無法和主機網路無法刪除; 它們是Docker中網路堆棧的一部分,但由於沒有要配置的外部介面,對網路管理員無效。管理員可以配置橋接網路,也稱為docker0網路。該網路自動創建IP子網和網關。屬於該網路的所有容器都是同一子網的一部分,因此通過IP定址可以在該網路中的容器之間進行通信。

然而,預設網橋的缺點是不支持使用DNS對容器進行自動服務發現。因此,如果希望屬於預設網路的容器能夠相互通信,則必須使用--link選項來靜態地允許通信發生。另外,通信需要容器之間的埠轉發。

許多管理員發現這些限制嚴重限制了Docker的網路可用性和可擴展性。這就是為什麼創建用戶定義的網路更好?它們可以更容易地管理需要彼此通信的容器。

用戶定義網路的類型

除了在Docker中自動創建的預設網路之外,管理員還可以配置多個用戶定義的網路,並將容器添加到一個或多個這樣的網路。重要的是要註意,當容器屬於同一個網路時,容器可以與他人通信,但不允許網路之間的通信。可能存在容器需要在多個網路中與其他人通信的情況。要解決這個問題,您只需將該容器添加到多個網路。然後,容器可以與其所關聯的所有網路中的容器進行通信。

有三種主要類型的用戶定義網路用於不同的通信目的:

橋接網路 - 與預設網橋一樣,用戶定義的網橋是一個獨立的IP子網和網關。但與預設網橋不同,用戶定義的網橋內的所有容器都可以直接相互通信,無需埠轉發。此外,該網路完全支持使用DNS進行自動發現。如果您希望其他網路中的其他設備與用戶定義的橋接網路中的資源進行通信,則只需發佈所需的TCP / UDP埠,Docker會將網路地址和埠公開到外部網路。

覆蓋網路 - 如果您打算在分散式網路中運行Docker,並且需要不同主機上的容器才能夠直接相互通信,則覆蓋網路是正確的選擇。為此,您的Docker伺服器必須啟用群組模式並加入相同的群集。Swarm模式是Docker的一種允許管理Docker引擎集群的方法,稱為“群集”。一旦完成,您可以使用VXLAN封裝方案在群集中創建一個第2層覆蓋網路。當容器被添加到覆蓋網路時,它們可以直接與所有其他容器通信,就像它們駐留在同一個節點上一樣。允許從外部網路到覆蓋網路的通信與用戶定義的網路網路類似。

Macvlan網路 - 此用戶定義的網路類型嘗試通過在使用網橋和覆蓋網路時消除駐留在容器和主機之間的橋接來簡化和簡化容器通信。這裡的主要優點是它自動將外部容器資源暴露給外部網路,而無需處理埠轉發。Macvlan網路通過使用第2層MAC地址而不是第3層IP定址來實現這一點。

有三種不同的方式來設置Macvlan網路。首先是Macvlan橋模式。在此模式下,每個容器都分配有自己唯一的MAC地址。然後,Docker管理MAC地址到埠映射。在同一Macvlan橋網路內的容器之間的通信在第2層進行切換。Macvlan網橋之外的通信在第3層進行路由。

Macvlan 802.1q中繼橋模式允許使用IEEE 802.1q標準中繼規範標記不同的第2層VLAN,以分離容器。Docker主機可以配置為外部路由器和交換機的802.1q中繼。然後,它通過VLAN分段容器,它們代表單獨的網路子網。

如果您在使用IPv4和IPv6定址的網路中運行Docker容器,則可以利用雙棧Macvlan橋接模式。預設情況下,Docker僅在IPv4模式下運行。使用雙棧Macvlan網橋,您可以同時使用兩個版本的IP協議路由容器。


公眾號:it全能程式猿



您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 文件切割和文件合併這個問題困擾了我有一段時間了(超過一天沒做粗來)。 找了好多博客,本來想轉載一個來的 結果找不到了。很無奈。 只好自己貼代碼上了。 當然我會儘力好好寫註釋的。 文件切割器: 文件合併器: 文件合併器就不寫註釋了,因為這是一個逆過程。(懶癌附體) ...
  • 瞭解了Java記憶體相關的內容後,現在來簡單介紹下Java的集合。 Set:不含有重覆數據的集合。常用的對象HashSet,TreeSet,LinkedHashSet。HashSet擁有很好的性能,其數據是無序的。TreeSet的結構為紅黑樹,所以其數據是有序的,但不允許含有null。LinkedHa ...
  • 題目描述 您需要寫一種數據結構(可參考題目標題),來維護一些數,其中需要提供以下操作: 插入x數 刪除x數(若有多個相同的數,因只刪除一個) 查詢x數的排名(若有多個相同的數,因輸出最小的排名) 查詢排名為x的數 求x的前驅(前驅定義為小於x,且最大的數) 輸入輸出格式 輸入格式: 第一行為n,表示 ...
  • 首先,記憶體模型圖,如下: 其次,一句話概括各個區域的作用: 1:程式計數器(Program Counter Register),讓虛擬機中的位元組碼解釋器通過改變計數器的值來獲取下一條代碼指令,比如分支、迴圈、跳轉、異常處理、線程恢復等; 2:Java 虛擬機棧(Java Virtual Machin... ...
  • 在前面的Java JDBC的基礎知識(二)和(三)中,主要介紹JDBC的原理和簡單的應用過程。尤其在(二)中,可以發現代碼進行多次try/catch,還有在前面創建連接等過程中好多參數我都給寫定了。 這些參數本來可以是在調用的時候再給的。以前學習過將工具類和測試類分開寫的好處,下麵就介紹資料庫的工具 ...
  • 引言: 在項目上傳文件根據項目需求使用了 WebUploader , 遇到了跨域,發現總是上傳失敗, 在網上找了許多的博客, 很少有正確的, 並且解釋的對我這種渣來說比較捉急, 最終通過整理及實踐解決了問題, 遂把解決方案貼出來,希望能幫助到其他遇到此問題的朋友. 1: 在使用WebUploader ...
  • 時間限制: 1 s 空間限制: 128000 KB 題目等級 : 鑽石 Diamond 題解 查看運行結果 時間限制: 1 s 空間限制: 128000 KB 題目等級 : 鑽石 Diamond 時間限制: 1 s 空間限制: 128000 KB 題目等級 : 鑽石 Diamond 時間限制: 1 ...
  • "DDD理論學習系列——案例及目錄" 1. 引言 Module,即模塊,是指提供特定功能的相對獨立的單元。提到模塊,你肯定就會想到模塊化設計思想,也就是功能的分解和組合。對於簡單問題,可以直接構建單一模塊的程式。而對於複雜問題,則可以先創建若幹個較小的模塊,然後將它們組裝、鏈接在一起,從而構成複雜的 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...