Docker手动配置容器网络

  • –net=none: 让Docker将新容器放到隔离的网络栈中,但是不进行网络配置。之后用户可以自行配置

手动配置网络

首先,启动一个ubuntu容器指定–net=none参数:

$ docker run -i -t --rm --net=none sshd:latest /bin/bash
root@2f63edb0144a:/#  

在本地查找容器的进程id,并为它创建网络命名空间:

$ docker inspect -f '{{.State.Pid}}' 2f63edb0144a 
44393
$ pid=44393
$ sudo mkdir -p /var/run/netns
$ sudo ln -s /proc/$pid/ns/net /var/run/netns/$pid

检查桥接网卡的IP和子网掩码信息:

[root@c7-45 ~]# ip addr show docker0
5: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state 
    inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0

创建一对“veth pair”接口A和B,绑定A接口到网桥docker0,并启用它:

$ ip link add A type veth peer name B
$ brctl addif docker0 A
$ ip link set A up

将B接口放到容器的网络命名空间,命名为eht0,启动它并配置一个可用的IP(桥接网段)和默认网关:

$ ip link set B netns $pid
$ ip netns exec $pid ip link set dev B name eth0
$ ip netns exec $pid ip link set eth0 up
$ ip netns exec $pid ip addr add 172.17.0.99/16 dev eth0
$ ip netns exec $pid ip route add default via 172.17.0.1

以上就是Docker配置网络的具体过程:

当容器终止后,Docker会清空容器,容器内的网络会随网络命名空间一起被清除,A接口也会被自动从docker0卸载并清除。此外,在删除/var/run/netns/下的内容之前,用户可以使用ip netns exec 命令在指定网络空间进行配置,从而更新容器内的网络配置。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

云原生解决方案

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值