docker的4种基本网络模式
模式 | 参数 | 描述 |
---|---|---|
host | –net=host | 容器和宿主机共享netns |
container | –net=container: name_or_id | 共享已有容器的netns |
none | –net=none | 容器有独立的netns,且没有任何网络设置 |
bridge | –net=bridge | 默认模式,容器具有独立的netns,会将容器连接到 docker0虚拟网桥,并配置IP地址 |
这里说明一下none模式。none模式,Docker容器拥有自己的Network Namespace。初始化的时候,容器只有lo回环网络,没有其他网卡。我们可以定制自己的网络。none模式可以在容器创建时通过--net=none
来指定。
如: docker run -itd -v /root:/root --privileged --net=none --name none-test image /bin/bash
网卡直通docker
查看docker对应的namespace
当容器启动时,docker内部会自动为这个容器创建一个netns用于网络隔离,但是当我们使用 ip netns list 查看时却看不到任何数据,这是因为docker把 netns 创建在了/proc/xxx_pid/ns/net,而ip netns list命令只能读目录 /var/run/netns 下面的数据。我们可以通过以下命令来解决这个问题。
# 获取容器id信息,docker ps 可查看
container_id=xxx #xxx替换为容器id
# 获取容器进程
pid=docker inspect -f '{{.State.Pid}}' "$container_id"
# 手动创建防止文件夹不存在
mkdir -p /var/run/netns/
# 建立软连接
ln -s /proc/$pid/ns/net /var/run/netns/$container_id
给docker添加网卡
ip link set xxx_eth netns docker_namespace
其中: xxx_eth 网卡名;docker_namespace docker的namespace