docker(4)docker的網路,自定義網橋

来源:https://www.cnblogs.com/szlblog/archive/2019/04/06/10661078.html
-Advertisement-
Play Games

Docker 的網路 運行 ifconfig 找到 docker0 : 虛擬網卡預設網卡名稱為docker0 查看docker 的網橋: 我這裡預設們沒有進行安裝 網橋管理設備:進行安裝一下; yum install bridge-utils 命令:查看網橋crctl show: 註意上圖中的int ...


Docker 的網路

運行 ifconfig 找到 docker0 : 虛擬網卡預設網卡名稱為docker0

  

查看docker 的網橋:

我這裡預設們沒有進行安裝 網橋管理設備:進行安裝一下;

yum install  bridge-utils

  

命令:查看網橋crctl show:
  

註意上圖中的interfaces  這裡為空,我們啟動一個新的容器如下:

命令: docker run -d -it --name centos6 centos

  

我們進入容器中查看該容器的ip 地址

我這裡的容器是最小化的centos,一般情況我都會安裝一下幾個

yum install  net-tools

yum install  vim

yum install  telnet   

  

我看查看容器中的IP地址:

Docker 預設已經給我們分配了地址

   

退出後在查看我們本機的網橋:這裡註意 interfaces 發生了變化

  

這是docker0: 在容器創建時,為連接容器創建的網路介面。

我們運行容器的時候也可以查看該網路介面:

  

修改docker0 的ip地址: 使用超級管理員許可權
sudo ifconfig docker0  192.168.254.0  netmask 255.255.255.0

  

自定義網橋:

  • 用戶定義的橋接器可在容器化應用程式之間提供更好的隔離和互操作性

連接到同一用戶定義的網橋的容器會自動將所有埠相互暴露,並且不會向外界顯示任何埠。這使得容器化應用程式可以輕鬆地相互通信,而不會意外地打開對外界的訪問。

想象一下具有Web前端和資料庫後端的應用程式。外部世界需要訪問Web前端(可能在埠80上),但只有後端本身需要訪問資料庫主機和埠。使用用戶定義的網橋,只需要打開Web埠,並且資料庫應用程式不需要打開任何埠,因為Web前端可以通過用戶定義的網橋訪問它。

如果在預設網橋上運行相同的應用程式堆棧,則需要打開Web埠和資料庫埠,並使用 每個的標記-p--publish標記。這意味著Docker主機需要通過其他方式阻止對資料庫埠的訪問。

  • 用戶定義的橋接器在容器之間提供自動DNS解析

預設網橋上的容器只能通過IP地址相互訪問,除非您使用被認為是遺留的--link選項。在用戶定義的橋接網路上,容器可以通過名稱或別名相互解析。

想象一下與前一點相同的應用程式,具有Web前端和資料庫後端。如果你打電話給你的容器webdb,Web容器可以在連接到資料庫容器db,無論哪個碼頭工人托管應用程式堆棧上運行。

如果在預設橋接網路上運行相同的應用程式堆棧,則需要在容器之間手動創建鏈接(使用舊--link 標誌)。這些鏈接需要在兩個方向上創建,因此您可以看到這對於需要通信的兩個以上容器而言變得複雜。或者,您可以操作/etc/hosts容器中的文件,但這會產生難以調試的問題。

  • 容器可以在運行中與用戶定義的網路連接和分離

在容器的生命周期中,您可以動態地將其與用戶定義的網路連接或斷開連接。要從預設橋接網路中刪除容器,您需要停止容器並使用不同的網路選項重新創建容器。

  • 每個用戶定義的網路都會創建一個可配置的網橋

如果容器使用預設網橋,則可以對其進行配置,但所有容器都使用相同的設置,例如MTU和iptables規則。此外,配置預設橋接網路發生在Docker本身之外,並且需要重新啟動Docker。

使用創建和配置用戶定義的網橋 docker network create。如果不同的應用程式組具有不同的網路要求,則可以在創建時單獨配置每個用戶定義的網橋。

  • 預設橋接網路上的鏈接容器共用環境變數

最初,在兩個容器之間共用環境變數的唯一方法是使用--link標誌鏈接它們。用戶定義的網路無法實現這種類型的變數共用。但是,有更好的方法來共用環境變數。一些想法:

  • 多個容器可以使用Docker卷裝入包含共用信息的文件或目錄。
  • 可以一起啟動多個容器docker-compose,並且compose文件可以定義共用變數。
  • 您可以使用swarm服務而不是獨立容器,並利用共用機密和 配置

連接到同一用戶定義的網橋的容器有效地將所有埠相互暴露。對於可以訪問不同網路上的容器或非Docker主機的埠,必須使用or 標誌發佈該埠。-p--publish

上面是docker 文檔中的一段話:整體描述了docker 自定義網橋的用處。     

 

 

開始自定義網橋

我這裡開啟了一臺新我們查看網路信息

Ifconfig

  

 

首先停止容器運行:

systemctl stop docker.service

   

停止docker0 預設網橋

sudo ip link set dev docker0 down

  

刪除docker0 網橋

sudo ip link del dev docker0

   

 上圖中可以看到網橋已經刪除成功:

 

創建新的網橋:並配置IP地址,並啟動網橋

sudo brctl addbr docker1

sudo ip addr add 192.168.100.1/24 dev docker1

sudo ip link set dev docker1 up

   

配置使用自定義網橋:保存退出

vi /etc/docker/daemon.json

  

啟動並運行一個容器:

systemctl start docker.service

docker run -d -it --name centos1 centos

進入容器中:

docker inspect -f {{.State.Pid}} centos1

nsenter --target 19745 --ipc --uts --mount --pid --net

  

安裝ifconfig 命令並查看 容器IP

yum install net-tools

  

  查看網路

  

 

 

有不足之處 希望大家指出相互學習,

            本文原創:轉載請註明出處 謝謝!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、本文內容簡介 二、具體內容 1. 中文分詞的基本概念 2.關於NLPIR(北理工張華平版中文分詞系統)的基本情況 3.具體SDK模塊(C++)的組裝方式 ①準備內容: ②開始組裝 三.註意事項 1. 中文分詞的基本概念 2.關於NLPIR(北理工張華平版中文分詞系統)的基本情況 3.具體SDK模 ...
  • 類是一個函數包,類中可以放置函數和變數。就像用 def 語句定義函數一樣,用 class 語句來自定義一個類 1. 使用語法 在類中被定義的函數被稱為類的【方法】,描述的是這個類能做什麼。我們使用 Class.function() 的格式 在類中被定義的變數被稱為類的【屬性】,使用的 Class.v ...
  • 1,list,列表 列表使用中括弧[]表示,內可盛放各種數據類型如 1(整形),'abc'(字元串)等等 Ⅰ.列表的增 1、append() append是在列表最後面添加元素 2、insert() 在指定索引處插入新元素 insert(索引,新元素) 如果索引超出列表上界或下屆,則在開頭或結尾添加 ...
  • 覆審-理論: 1~歐姆定律指出在一個閉合電路中當導體溫度不變時通過導體的電流與導體兩端的電壓成反比與其電阻成正比對嗎? 答:歐姆定律指在同一電路中,通過某一導體的電流跟這段導體兩端的電壓成正比,跟這段導體的電阻成反比,這就是歐姆定律。 基於公式I=U/R,電流是與電壓成正比,與電阻成反比。 ...
  • [TOC] 1. 回顧你過去將近3年的學習經歷 1.1當初你報考的時候,是真正喜歡電腦這個專業嗎?   不能說是對專業,而是出於對電腦的興趣。   從初中開始接觸電腦,就對電腦產生了濃厚的興趣,也勾起了我對電腦領域的好奇心。高考結束,填報的志願都是電腦 ...
  • 轉自博客:https://www.cnblogs.com/CreateMyself/p/10604293.html 前言 本節內容,我們來講講.NET Core當中的模型綁定系統、模型綁定原理、自定義模型綁定、混合綁定、ApiController特性本質,可能有些園友已經看過,但是效果不太好哈,這篇 ...
  • 趁著假期的時間所以想重新學習下微軟的官方文檔來鞏固下基礎知識。我們都知道微軟目前已經發佈了.NET Core3.0的第三個預覽版,同時我家裡的電腦也安裝了vs2019。So,就用vs2019+.NET Core3.0來跟著做一下Contoso University這個WEB應用,但是在基於3.0進行 ...
  • 本文章的目的是實現一個用於身份證號碼判斷是否有效的功能 首先,創建一個身份證基類: 身份證有分15位,和18位兩種。 下麵先實現15位身份證的子類: 然後再寫一個18位身份證的判斷類: 最後,編寫一個管理類,用於統一給外部方法調用 ,當然,你也可以不用這麼做,直接實例化15位或者18位的身份證判斷類 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...