Docker网络基础
2019-06-25 10:17:28 0 举报
AI智能生成
docker
作者其他创作
大纲/内容
Docker容器互联
允许所有容器互联
--icc=true 默认同一网络下允许互联
拒绝容器间互联
--icc=false
允许特定容器间的连接
配置文件中--icc=false
配置文件中--iptables=true
允许docker容器将配置添加到linux的iptables设置中
运行时--link
docker run --link=[CONTAINER_NAME:ALIAS] IMAGE COMMAND
CONTAINER_NAME是正在运行的容器名称
ALIAS给这个容器起一个别名
即可使用alias通讯。例如ping alias
docker会在容器中设置hosts别名
docker0
守护进程通过docker0为docker容器提供网络连接
是一个虚拟网桥
属于OSI数据链路层
会在镜像中开启一个veth*网络接口来实现与网桥的通信
ifconfig docker0 ip netmask 子网掩码
docker虚拟网桥
brctl addbr br0
ifconfig br0 ip netmask 子网掩码
更改docker守护进程的配置 /etc/default/docker中添加DOCKER_OPS值
-b=br0
Linux虚拟网桥
可以设置IP地址
相当于拥有一个隐藏的虚拟网卡
0 条评论
下一页