如何将网卡直通docker

docker的4种基本网络模式

模式参数描述
host–net=host容器和宿主机共享netns
container–net=container: name_or_id共享已有容器的netns
none–net=none容器有独立的netns,且没有任何网络设置
bridge–net=bridge默认模式,容器具有独立的netns,会将容器连接到 docker0虚拟网桥,并配置IP地址

这里说明一下none模式。none模式,Docker容器拥有自己的Network Namespace。初始化的时候,容器只有lo回环网络,没有其他网卡。我们可以定制自己的网络。none模式可以在容器创建时通过--net=none来指定。
如: docker run -itd -v /root:/root --privileged --net=none --name none-test image /bin/bash

网卡直通docker

查看docker对应的namespace

当容器启动时,docker内部会自动为这个容器创建一个netns用于网络隔离,但是当我们使用 ip netns list 查看时却看不到任何数据,这是因为docker把 netns 创建在了/proc/xxx_pid/ns/net,而ip netns list命令只能读目录 /var/run/netns 下面的数据。我们可以通过以下命令来解决这个问题。

# 获取容器id信息,docker ps 可查看
container_id=xxx #xxx替换为容器id
# 获取容器进程
pid=docker inspect -f '{{.State.Pid}}' "$container_id"
# 手动创建防止文件夹不存在
mkdir -p /var/run/netns/
# 建立软连接
ln -s /proc/$pid/ns/net /var/run/netns/$container_id

给docker添加网卡

ip link set xxx_eth netns docker_namespace
其中: xxx_eth 网卡名;docker_namespace docker的namespace

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值