12、Docker容器网络栈管理全解析

Docker容器网络栈管理全解析

1. Docker容器网络基础

Docker容器之间能够相互ping通,也能访问外部网络。为实现外部访问,容器的端口会映射到主机端口。容器使用网络命名空间,创建第一个容器时,会为其创建新的网络命名空间。同时,会在容器和Linux桥之间创建一个虚拟以太网(vEthernet或vEth)链接,容器eth0端口发出的流量通过vEth接口到达桥,然后进行交换。

查看Linux桥的命令如下:

$ sudo brctl show

示例输出如下:
| bridge name | bridge id | STP enabled | interfaces |
| — | — | — | — |
| docker0 | 8000.56847afe9799 | no | veth44cb727 veth98c3700 |

将容器连接到外部世界时,主机上的iptables NAT表用于伪装所有外部连接,命令如下:

$ sudo iptables -t nat -L -n

示例输出片段:

Chain POSTROUTING (policy ACCEPT) target prot opt
source destination MASQUERADE all -- 172.17.0.0/16
!172.17.0.0/16

从外部世界访问容器时,端口映

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值