之前的文章中,我们了解的docker的三大内容,下面我们来开始学习docker相关的网络知识。在实际工作环境中,各个容器之间需要进行网络之间的通信,而网络之间相互通信配合好后,才能提供好的服务。
docker的网络模式
来,我们在机器上成功的安装了docker后,如何查看它有哪些网络模式呢?执行如下命令即可查看。
docker network ls
如图,我们看到了貌似现在我的服务器上存在3种网络模式:bridge、host、none。实际根据官网的解释,docker是存在4种网络模式的,还有container模式。当然,随着版本的更新及软件的开源,原来越多的网络模式也被开发出来。
表格表示下各个模式,简单明了(注意由于excle的显示问题,使用参数配置列中实际是两个横杠):
好,简单的通过表格我们了解了各个网络模式,下面我们来详细讲解模式内容。
1.bridge模式
当我们在创建容器时,如果不添加–net参数参数,启动的容器默认就会使用bridge模式。这时,主机上会创建一个docker0的虚拟网桥,虚拟网桥的工作方式和物理交换机类似,这样主机上的所有容器就通过交换机连在了一个二层网络中。
查看网络信息:
ip a
bridge模式示意图:
2.host模式
通过表格,我们简单了解到了使用host模式时,容器将和宿主机共用一个Network Namespace。这时,容器将不会虚拟出相应的网卡,而是直接懒惰的就使用宿主机的IP和端口。
使用host模式的容器可以直接使用宿主机的IP地址与外界通信,容器内部的服务端口也可以使用宿主机的端口,很是方便。但是存在一个问题就是如果寄主机上已经使用了相应端口,那容器将不可以在使用。
host模式示意图:
注意:这里端口的标注是为了说明解释如上的内容。
3.none模式
使用none模式时,Docker容器拥有自己的Network Namespace,但是,这时并不为Docker容器进行任何网络配置。也就是说,这个Docker容器没有网卡、IP、路由等信息。需要我们手动为Docker容器添加网卡、配置IP等。这种类型的网络没有办法联网,内部容器的网络相当于是封闭的网络,相对能够保证容器的安全性。
none模式示意图:
4.container模式
container模式即共享已存在的容器的Network Namespace的模式,此时这两容器或者多个容器共同使用同一网卡、主机名、IP地址,容器间通讯可直接通过lo回环接口通讯,并且其他名称空间是隔离的。听起来是不是很熟悉,对的,如果你了解K8S的内容,如果你接触过相关内容,你一定知道pod就是使用的这个原理。
container模式示意图:
好,本节的docker网络模式就讲到这里,下章我们来讲解下简单的应用。