1 none-network
none 網(wǎng)絡(luò)指的是什么都沒有的網(wǎng)絡(luò)
我們可以通過 --network=none 指定使用 none 網(wǎng)絡(luò)
創(chuàng)建容器連接網(wǎng)絡(luò)
sudo docker run -d --name test1 --network none .....
連接后我們inspect一下
發(fā)現(xiàn)沒有任何網(wǎng)絡(luò)信息顯示,我們點進去看一下
sudo docer exec -it test1 /bin/sh
允許ip a 看一下,發(fā)現(xiàn)只有一個本地回轉(zhuǎn)扣
所以network-namespace是一個孤立的,除了exec方式其他方式都訪問不到
這種模式作用:創(chuàng)建一種容器,要求安全性高,例如存儲密碼,不希望其他人訪問到,只要求本地自己訪問一下才行
2 host-network
連接到 host 網(wǎng)絡(luò)的容器共享 Docker host 的網(wǎng)絡(luò)棧,容器的網(wǎng)絡(luò)配置與 host 完全一樣
通過 --network=host 指定使用 host 網(wǎng)絡(luò)
sudo docker run -d --name test1 --network host ... docker network inspect host:
進入后我們看到它也沒有IP地址,我們還是進去容器看一下
我們發(fā)現(xiàn)在test1里面的接口和外面linux主機里面的接口一樣
所以,通過host網(wǎng)絡(luò)創(chuàng)建的容器是沒有獨立的network-namespace,它是和主機所在的namespace共享一套,所以兩者一樣
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/127844.html
摘要:容器與主機共享同一,共享同一套網(wǎng)絡(luò)協(xié)議棧路由表及規(guī)則等?;揪W(wǎng)絡(luò)配置平臺下,容器網(wǎng)絡(luò)資源通過內(nèi)核的機制實現(xiàn)隔離,不同的有各自的網(wǎng)絡(luò)設(shè)備協(xié)議棧路由表防火墻規(guī)則等,反之,同一下的進程共享同一網(wǎng)絡(luò)視圖。設(shè)計的網(wǎng)絡(luò)模型。 整理自《Docker進階與實戰(zhàn)》 Docker網(wǎng)絡(luò)現(xiàn)狀 為了解決容器網(wǎng)絡(luò)性能低下、功能不足的問題,Docker啟動了子項目Libnetwork。Libnetwork提出了新的...
摘要:網(wǎng)絡(luò)主要是單機網(wǎng)絡(luò)和多主機通信模式。下面分別介紹一下的各個網(wǎng)絡(luò)模式。設(shè)計的網(wǎng)絡(luò)模型。是以對定義的元數(shù)據(jù)。用戶可以通過定義這樣的元數(shù)據(jù)來自定義和驅(qū)動的行為。 前言 理解docker,主要從namesapce,cgroups,聯(lián)合文件,運行時(runC),網(wǎng)絡(luò)幾個方面。接下來我們會花一些時間,分別介紹。 docker系列--namespace解讀 docker系列--cgroups解讀 ...
摘要:網(wǎng)絡(luò)主要是單機網(wǎng)絡(luò)和多主機通信模式。下面分別介紹一下的各個網(wǎng)絡(luò)模式。設(shè)計的網(wǎng)絡(luò)模型。是以對定義的元數(shù)據(jù)。用戶可以通過定義這樣的元數(shù)據(jù)來自定義和驅(qū)動的行為。 前言 理解docker,主要從namesapce,cgroups,聯(lián)合文件,運行時(runC),網(wǎng)絡(luò)幾個方面。接下來我們會花一些時間,分別介紹。 docker系列--namespace解讀 docker系列--cgroups解讀 ...
摘要:網(wǎng)絡(luò)主要是單機網(wǎng)絡(luò)和多主機通信模式。下面分別介紹一下的各個網(wǎng)絡(luò)模式。設(shè)計的網(wǎng)絡(luò)模型。是以對定義的元數(shù)據(jù)。用戶可以通過定義這樣的元數(shù)據(jù)來自定義和驅(qū)動的行為。 前言 理解docker,主要從namesapce,cgroups,聯(lián)合文件,運行時(runC),網(wǎng)絡(luò)幾個方面。接下來我們會花一些時間,分別介紹。 docker系列--namespace解讀 docker系列--cgroups解讀 ...
摘要:主要參考每天分鐘玩轉(zhuǎn)容器技術(shù)博客。如果想學習,請直接參考該博客跨主機網(wǎng)絡(luò)方案原生的和第三方方案常用的包括和。方案通過及與集成在一起。在上部署支持的組件,使用。查看當前的網(wǎng)絡(luò) 主要參考每天5分鐘玩轉(zhuǎn)docker容器技術(shù)博客。 記錄下自己的實驗過程。 如果想學習,請直接參考該博客http://www.cnblogs.com/CloudMan6/ 跨主機網(wǎng)絡(luò)方案: docker原生的ove...
閱讀 1115·2022-09-27 09:47
閱讀 986·2022-09-27 09:28
閱讀 1477·2022-09-27 09:16
閱讀 784·2022-09-27 08:21
閱讀 983·2022-09-27 08:08
閱讀 1125·2022-09-18 12:33
閱讀 792·2022-09-16 08:01
閱讀 778·2022-09-15 12:27