docker(4)docker的網路,自定義網橋

来源:https://www.cnblogs.com/szlblog/archive/2019/04/06/10661078.html
-Advertisement-
Play Games

Docker 的網路 運行 ifconfig 找到 docker0 : 虛擬網卡預設網卡名稱為docker0 查看docker 的網橋: 我這裡預設們沒有進行安裝 網橋管理設備:進行安裝一下; yum install bridge-utils 命令:查看網橋crctl show: 註意上圖中的int ...


Docker 的網路

運行 ifconfig 找到 docker0 : 虛擬網卡預設網卡名稱為docker0

  

查看docker 的網橋:

我這裡預設們沒有進行安裝 網橋管理設備:進行安裝一下;

yum install  bridge-utils

  

命令:查看網橋crctl show:
  

註意上圖中的interfaces  這裡為空,我們啟動一個新的容器如下:

命令: docker run -d -it --name centos6 centos

  

我們進入容器中查看該容器的ip 地址

我這裡的容器是最小化的centos,一般情況我都會安裝一下幾個

yum install  net-tools

yum install  vim

yum install  telnet   

  

我看查看容器中的IP地址:

Docker 預設已經給我們分配了地址

   

退出後在查看我們本機的網橋:這裡註意 interfaces 發生了變化

  

這是docker0: 在容器創建時,為連接容器創建的網路介面。

我們運行容器的時候也可以查看該網路介面:

  

修改docker0 的ip地址: 使用超級管理員許可權
sudo ifconfig docker0  192.168.254.0  netmask 255.255.255.0

  

自定義網橋:

  • 用戶定義的橋接器可在容器化應用程式之間提供更好的隔離和互操作性

連接到同一用戶定義的網橋的容器會自動將所有埠相互暴露,並且不會向外界顯示任何埠。這使得容器化應用程式可以輕鬆地相互通信,而不會意外地打開對外界的訪問。

想象一下具有Web前端和資料庫後端的應用程式。外部世界需要訪問Web前端(可能在埠80上),但只有後端本身需要訪問資料庫主機和埠。使用用戶定義的網橋,只需要打開Web埠,並且資料庫應用程式不需要打開任何埠,因為Web前端可以通過用戶定義的網橋訪問它。

如果在預設網橋上運行相同的應用程式堆棧,則需要打開Web埠和資料庫埠,並使用 每個的標記-p--publish標記。這意味著Docker主機需要通過其他方式阻止對資料庫埠的訪問。

  • 用戶定義的橋接器在容器之間提供自動DNS解析

預設網橋上的容器只能通過IP地址相互訪問,除非您使用被認為是遺留的--link選項。在用戶定義的橋接網路上,容器可以通過名稱或別名相互解析。

想象一下與前一點相同的應用程式,具有Web前端和資料庫後端。如果你打電話給你的容器webdb,Web容器可以在連接到資料庫容器db,無論哪個碼頭工人托管應用程式堆棧上運行。

如果在預設橋接網路上運行相同的應用程式堆棧,則需要在容器之間手動創建鏈接(使用舊--link 標誌)。這些鏈接需要在兩個方向上創建,因此您可以看到這對於需要通信的兩個以上容器而言變得複雜。或者,您可以操作/etc/hosts容器中的文件,但這會產生難以調試的問題。

  • 容器可以在運行中與用戶定義的網路連接和分離

在容器的生命周期中,您可以動態地將其與用戶定義的網路連接或斷開連接。要從預設橋接網路中刪除容器,您需要停止容器並使用不同的網路選項重新創建容器。

  • 每個用戶定義的網路都會創建一個可配置的網橋

如果容器使用預設網橋,則可以對其進行配置,但所有容器都使用相同的設置,例如MTU和iptables規則。此外,配置預設橋接網路發生在Docker本身之外,並且需要重新啟動Docker。

使用創建和配置用戶定義的網橋 docker network create。如果不同的應用程式組具有不同的網路要求,則可以在創建時單獨配置每個用戶定義的網橋。

  • 預設橋接網路上的鏈接容器共用環境變數

最初,在兩個容器之間共用環境變數的唯一方法是使用--link標誌鏈接它們。用戶定義的網路無法實現這種類型的變數共用。但是,有更好的方法來共用環境變數。一些想法:

  • 多個容器可以使用Docker卷裝入包含共用信息的文件或目錄。
  • 可以一起啟動多個容器docker-compose,並且compose文件可以定義共用變數。
  • 您可以使用swarm服務而不是獨立容器,並利用共用機密和 配置

連接到同一用戶定義的網橋的容器有效地將所有埠相互暴露。對於可以訪問不同網路上的容器或非Docker主機的埠,必須使用or 標誌發佈該埠。-p--publish

上面是docker 文檔中的一段話:整體描述了docker 自定義網橋的用處。     

 

 

開始自定義網橋

我這裡開啟了一臺新我們查看網路信息

Ifconfig

  

 

首先停止容器運行:

systemctl stop docker.service

   

停止docker0 預設網橋

sudo ip link set dev docker0 down

  

刪除docker0 網橋

sudo ip link del dev docker0

   

 上圖中可以看到網橋已經刪除成功:

 

創建新的網橋:並配置IP地址,並啟動網橋

sudo brctl addbr docker1

sudo ip addr add 192.168.100.1/24 dev docker1

sudo ip link set dev docker1 up

   

配置使用自定義網橋:保存退出

vi /etc/docker/daemon.json

  

啟動並運行一個容器:

systemctl start docker.service

docker run -d -it --name centos1 centos

進入容器中:

docker inspect -f {{.State.Pid}} centos1

nsenter --target 19745 --ipc --uts --mount --pid --net

  

安裝ifconfig 命令並查看 容器IP

yum install net-tools

  

  查看網路

  

 

 

有不足之處 希望大家指出相互學習,

            本文原創:轉載請註明出處 謝謝!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、本文內容簡介 二、具體內容 1. 中文分詞的基本概念 2.關於NLPIR(北理工張華平版中文分詞系統)的基本情況 3.具體SDK模塊(C++)的組裝方式 ①準備內容: ②開始組裝 三.註意事項 1. 中文分詞的基本概念 2.關於NLPIR(北理工張華平版中文分詞系統)的基本情況 3.具體SDK模 ...
  • 類是一個函數包,類中可以放置函數和變數。就像用 def 語句定義函數一樣,用 class 語句來自定義一個類 1. 使用語法 在類中被定義的函數被稱為類的【方法】,描述的是這個類能做什麼。我們使用 Class.function() 的格式 在類中被定義的變數被稱為類的【屬性】,使用的 Class.v ...
  • 1,list,列表 列表使用中括弧[]表示,內可盛放各種數據類型如 1(整形),'abc'(字元串)等等 Ⅰ.列表的增 1、append() append是在列表最後面添加元素 2、insert() 在指定索引處插入新元素 insert(索引,新元素) 如果索引超出列表上界或下屆,則在開頭或結尾添加 ...
  • 覆審-理論: 1~歐姆定律指出在一個閉合電路中當導體溫度不變時通過導體的電流與導體兩端的電壓成反比與其電阻成正比對嗎? 答:歐姆定律指在同一電路中,通過某一導體的電流跟這段導體兩端的電壓成正比,跟這段導體的電阻成反比,這就是歐姆定律。 基於公式I=U/R,電流是與電壓成正比,與電阻成反比。 ...
  • [TOC] 1. 回顧你過去將近3年的學習經歷 1.1當初你報考的時候,是真正喜歡電腦這個專業嗎?   不能說是對專業,而是出於對電腦的興趣。   從初中開始接觸電腦,就對電腦產生了濃厚的興趣,也勾起了我對電腦領域的好奇心。高考結束,填報的志願都是電腦 ...
  • 轉自博客:https://www.cnblogs.com/CreateMyself/p/10604293.html 前言 本節內容,我們來講講.NET Core當中的模型綁定系統、模型綁定原理、自定義模型綁定、混合綁定、ApiController特性本質,可能有些園友已經看過,但是效果不太好哈,這篇 ...
  • 趁著假期的時間所以想重新學習下微軟的官方文檔來鞏固下基礎知識。我們都知道微軟目前已經發佈了.NET Core3.0的第三個預覽版,同時我家裡的電腦也安裝了vs2019。So,就用vs2019+.NET Core3.0來跟著做一下Contoso University這個WEB應用,但是在基於3.0進行 ...
  • 本文章的目的是實現一個用於身份證號碼判斷是否有效的功能 首先,創建一個身份證基類: 身份證有分15位,和18位兩種。 下麵先實現15位身份證的子類: 然後再寫一個18位身份證的判斷類: 最後,編寫一個管理類,用於統一給外部方法調用 ,當然,你也可以不用這麼做,直接實例化15位或者18位的身份證判斷類 ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...