Docker默认网络

默认网络

安装docker时,他会自动创建三个网络,使用docker network ls 命令列出这些网络

[root@localhost ~]# docker network ls
NETWORK ID     NAME      DRIVER    SCOPE
eafa58c8144f   bridge    bridge    local
ffbc281af260   host      host      local
86791dcd9c70   none      null      local

这三个网络都内置在 Docker 中。运行容器时,可以使用该 --network 标志指定容器应连接到的网络。

bridge: 是 Docker 服务启动时默认创建的 docker0 网桥(其上有一个 docker0 内部接口),它在内核层连通了其他的物理或虚拟网卡。 会自动给容器分配IP地址 也是nat模式.
在这里插入图片描述

host : 直接桥接上主机上的网络 和宿主机共用一个网卡 一个ip和桥接是有区别的

null : 没用网络 没有给它分配任何一个网络

namespace名称空间:

  • 有user的名称空间 用来隔离用户的

  • 还有network的名称空间,用来隔离网络的 容器和宿主机的网络是分开的

查看默认网桥信息

[root@localhost ~]#  docker network inspect bridge
[
    {
        "Name": "bridge",
        "Id": "eafa58c8144f1fc52b16728024de3ac7e5fe75bfb3d2e1eb83a14c86db8d1f7f",
        "Created": "2021-04-03T14:35:01.991826071+08:00",
        "Scope": "local",
        "Driver": "bridge",
        "EnableIPv6": false,
        "IPAM": {
            "Driver": "default",
            "Options": null,
            "Config": [
                {
                    "Subnet": "172.17.0.0/16",
                    "Gateway": "172.17.0.1"
                }
            ]
        },
        "Internal": false,
        "Attachable": false,
        "Ingress": false,
        "ConfigFrom": {
            "Network": ""
        },
        "ConfigOnly": false,
        "Containers": {},  #如果有容器连接这个网桥,就会在这里显示容器的信息
        "Options": {
            "com.docker.network.bridge.default_bridge": "true",
            "com.docker.network.bridge.enable_icc": "true",
            "com.docker.network.bridge.enable_ip_masquerade": "true",
            "com.docker.network.bridge.host_binding_ipv4": "0.0.0.0",
            "com.docker.network.bridge.name": "docker0",
            "com.docker.network.driver.mtu": "1500"
        },
        "Labels": {}
    }
]

默认网桥上的容器互相通信

默认情况下 Docker 会将主机上所有容器连接到此网桥上,他们默认情况下就是可以互相通信的。
但是只能使用彼此的 IP 通信,不可以使用容器名。 因为 Docker不支持默认网桥上的自动服务发现

禁用默认桥接网络

不创建默认桥接网络,可以内容添加到该daemon.json文件中。这仅适用于Docker守护程序在Linux主机上运行的情况。

"bridge": "none",
"iptables": false

重新启动Docker以使更改生效。

这属于高级操作,大部分情况下你都不需要禁用它。

默认网络之host和none

host网络

host 网络实际上和宿主机共享了同一 Network Namespace。
这样的话,当运行一个 Nginx 容器,并连接到 host 网络后,那么不用发布端口,80 端口就已经在宿主机启用了,直接访问宿主机的 80 端口就可以访问 Nginx 容器的 web 服务。下面我们就来测试以下。

 docker run -itd --rm --name=nginx_host --network=host nginx:alpine
123004b571f91856a565228baeed7ebd5b83acf03e9da9244bea6e4fc39bf960

none网络

连接到 none 网络的容器只有一个自己的回环接口,也没有任何 IP 地址分配。所以这个网络中的每个容器都是孤立的。

 docker run -itd --rm --name=container_none --network=none busybox
35b541329c772eb0b525e83dad775d6b46ffc1497e8d450a826e0512dff7bac4
 docker exec -it container_none /bin/sh
/ # ip -4 a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue qlen 1000
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值