Docker常见网络操作

Docker容器既可以让外部访问,也可以访问外网,还可以容器间相互访问。Docker本身提供了很多对网络的配置命令。bridge模式是Docker容器的默认组网模式,因此没有特别说明的情况下下文使用的都是bridge网络模式。
#查看容器IP
一般有两种方式:从外面看和从里面看。
从外面看即使用docker inspect命令:

docker inspect 03239f954f00d367073511ea465a057a6121ce805b36e80fcf0d11906c9c6446 | grep "IPAddress"
 "SecondaryIPAddresses": null,
 "IPAddress": "172.17.0.2",

从里面看就是指通过docker exec或docker attach进入容器,通过ip或ifconfig命令查看:

docker exec -it 03239f954f00d367073511ea465a057a6121ce805b36e80fcf0d11906c9c6 ifconfig
eth0      Link encap:Ethernet   
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:18 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:1532 (1.4 KiB)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

默认Docker分配的IP地址范围是172.17.0.0/16,那么第一个IP地址172.17.0.1是分配给docker0的,第一个容器将会被分到172.17.0.2,第二个容器是172.17.0.3,依此类推。

#映射端口
启动容器时可以通过-p/-P来进行端口映射。
使用-p需要指定主机的端口应该映射到容器的哪个端口。
-p的格式是hostport:containerport。

docker run -p 1234:80 -d nginx
docker ps | grep nginx
181438f164d4   nginx                    "/docker-entrypoint.…"   23 seconds ago   Up 22 seconds   0.0.0.0:1234->80/tcp   serene_jemison

使用-P不需要指定任何映射关系,Docker会随机将一个端口映射到内部容器开放的网络端口。

docker run -P  -d nginx
docker ps | grep nginx
086da6f198ae   nginx                    "/docker-entrypoint.…"   About a minute ago   Up About a minute   0.0.0.0:55000->80/tcp   jovial_lumiere

Docker容器端口映射原理都是在本地的iptable的nat表中添加相应的规则,将访问本机IP地址:hostport的网包进行一次DNAT,转换成容器IP:containerport。

docker port命令可以查看容器的端口在主机上的映射:

docker port 086da6f198ae
80/tcp -> 0.0.0.0:55000

#访问外网
在默认情况下,容器可以访问外部网络的连接,因为容器的默认网络接口为docker0网桥上的接口,即主机上的本地接口。其原理是通过Linux系统的转发功能实现的(把主机当交换机)。
如果容器访问不了外网,检查ip_forward和SNAT/MASQUERADE配置。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值