前言:
iptables是linux的防火墙,一般我们自我搭建环境时会关闭。用service iptables status命令可以查看到iptables的状态。
docker的运行依赖于iptables,利用其中的nat功能。
一) docker安装完毕,通过ifconfig,可以看到有一个docker0的虚拟网卡,如下:
docker0 Link encap:Ethernet HWaddr CE:E0:FC:D7:49:5D
inet addr:172.17.42.1 Bcast:0.0.0.0 Mask:255.255.0.0
inet6 addr: fe80::44aa:5cff:fed5:336a/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:837 errors:0 dropped:0 overruns:0 frame:0
TX packets:341 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0