1 docker原生网络
关闭harbor:docker-compose stop
- docker的镜像时令人称道的地方,但是网络功能还是相对薄弱部分。
- docker安装后会自动创建3种网络:bridge,host,none
查看:docker network ls
1.1 bridge模式
docker安装时会创建一个名为docker0的linux bridge,新建的容器会自动桥接到这个接口
安装查看桥接工具:yum install -y bridge-utils
在此,运行两个容器:
docker run -d --name demo webserver
docker run -it --rm busybox
查看桥接:brctl show
进入busybox:docker attach b2e7b5e58b49
容器网络由宿主机开启伪装转发:iptables -t nat -nL
- bridge模式下容器没有一个共有ip,只有宿主机可以直接访问,外部主机是不可见的
- 容器通过宿主机的NAT规则后可以访问为外网
1.2 host模式
首先删除上述生成的容器:docker rm -f b2e7b5e58b49 3a462e69e4df
host网络模式需要在容器创建时指定
docker run -d --name demo --network=host webserver
不会产生虚拟网卡:
不会产生桥接: