上一篇文章[Kubernetes]Docker的网络模型较详细介绍了Docker里的bridge网络模型。本篇介绍Docker的overlay网络模型。Docker内置overlay网路模式驱动libnetwork,可以用于创建跨多个主机的网络。在同一个overlay网络里的容器,无论运行在哪个主机上,都能相互通信。
环境准备
官方文档Getting started for overlay里使用Docker Machine和Docker Swarm来完成Docker跨主机网络的搭建。其实Docker Machine和Docker Swarm并不是必须的。只要有key-value存储服务器和运行了Docker引擎的主机就能完成搭建。作者的环境由两台主机构成:
主机名:DockerVM1,IP地址为192.168.31.127 主机名:DockerVM2,IP地址为192.168.31.234
两台主机上都安装了Docker引擎。主机DockerVM1上还运行了提供key-value存储服务的ZooKeeper
启动Docker
在启动DockerVM1和DockerVM2上的Docker之前,先查看一下两台主机的网络。
DockerVM1的网络:
felix@DockerVM1:~$ ifconfig docker0 Link encap:Ethernet HWaddr 02:42:84:50:1c:53 inet addr:172.17.0.1 Bcast:0.0.0.0 Mask:255.255.0.0 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) ens33 Link encap:Ethernet HWaddr 00:0c:29:85:ea:81 inet addr:192.168.31.127 Bcast:192.168.31.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe85:ea81/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3767 errors:0 dropped:0 overruns:0 frame:0 TX packets:2498 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:425605 (425.6 KB) TX bytes:309416 (309.4 KB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:8196 errors:0 dropped:0 overruns:0 frame:0 TX packets:8196 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1 RX bytes:554285 (554.2 KB) TX bytes:554285 (554.2 KB)
DockerVM2的网络:
felix@DockerVM2:~$ ifconfig docker0 Link encap:Ethernet HWaddr 02:42:36:97:28:50 inet addr:172.17.0.1 Bcast:0.0.0.0 Mask:255.255.0.0 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) ens33 Link encap:Ethernet HWaddr 00:0c:29:13:31:92 inet addr:192.168.31.234 Bcast:192.168.31.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe13:3192/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:19063 errors:0 dropped:0 overruns:0 frame:0 TX packets:9883 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:21820964 (21.8 MB) TX bytes:894107 (894.1 KB) lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 RX packets:160 errors:0 dropped:0 overruns:0 frame:0 TX packets:160 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1 RX bytes:11840 (11.8 KB) TX bytes:11840 (11.8 KB)
可以看到,两台主机上都有一个网络接口叫ens33,两台主机都通过该接口访问同一个网络192.168.31.0/24.
现在启动DockerVM1的Docker引擎:
felix@DockerVM1:~$ /usr/bin/docker daemon -H tcp://0.0.0.0:2376 -H unix:///var/run/docker.sock --cluster-store=zk://192.168.31.127:2181 --cluster-advertise=ens33:2376
在Docker的启动选项里,-H tcp://0.0.0.0:2376表示Docker引擎监听所有网络接口上的2376端口,--cluster-store指定了ZooKeeper服务,--cluster-advertise表示Docker引擎要注册的网络接口。在这里,注册的是DockerVM1上ens33网络接口的2376端口。
启动DockerVM1的Docker引擎后,查看一下Docker的网络信息和主机DockerVM1的网络信息:
felix@DockerVM1:~$ docker network list NETWORK ID NAME DRIVER SCOPE 6e38f3735bbb bridge bridge local 317ff4bce36c host host local 69dfc5302c2a none null local
felix@DockerVM1:~$ ifconfig docker0 Link encap:Ethernet HWaddr 02:42:84:50:1c:53 inet addr:172.17.0.1 Bcast:0.0.0.0 Mask:255.255.0.0 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) ens33 Link encap:Eth