- –net=none: 让Docker将新容器放到隔离的网络栈中,但是不进行网络配置。之后用户可以自行配置
手动配置网络
首先,启动一个ubuntu容器指定–net=none参数:
$ docker run -i -t --rm --net=none sshd:latest /bin/bash
root@2f63edb0144a:/#
在本地查找容器的进程id,并为它创建网络命名空间:
$ docker inspect -f '{{.State.Pid}}' 2f63edb0144a
44393
$ pid=44393
$ sudo mkdir -p /var/run/netns
$ sudo ln -s /proc/$pid/ns/net /var/run/netns/$pid
检查桥接网卡的IP和子网掩码信息:
[root@c7-45 ~]# ip addr show docker0
5: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state
inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
创建一对“veth pair”接口A和B,绑定A接口到网桥docker0,并启用它:
$ ip link add A type veth peer name B
$ brctl addif docker0 A
$ ip link set A up
将B接口放到容器的网络命名空间,命名为eht0,启动它并配置一个可用的IP(桥接网段)和默认网关:
$ ip link set B netns $pid
$ ip netns exec $pid ip link set dev B name eth0
$ ip netns exec $pid ip link set eth0 up
$ ip netns exec $pid ip addr add 172.17.0.99/16 dev eth0
$ ip netns exec $pid ip route add default via 172.17.0.1
以上就是Docker配置网络的具体过程:
当容器终止后,Docker会清空容器,容器内的网络会随网络命名空间一起被清除,A接口也会被自动从docker0卸载并清除。此外,在删除/var/run/netns/下的内容之前,用户可以使用ip netns exec 命令在指定网络空间进行配置,从而更新容器内的网络配置。