查看docker网络可选项:
docker network
- connect Connect a container to a network
- create Create a network
- disconnect Disconnect a container from a network
- inspect Display detailed information on one or more networks
- ls List networks
- rm Remove one or more networks
实现容器之间的网络隔离
创建子网
[root@docker1 ~]# docker network create --subnet=10.10.10.0/24 switch1
[root@docker1 ~]# docker network create --subnet=10.10.10.0/24 switch2
使用上面创建的网桥启动容器:
[root@docker1 ~]# docker run -itd --network=switch1 docker.io/myweb:apache
[root@docker1 ~]# docker run -itd --network=switch2 docker.io/myweb:apache
验证网络是否隔离
进入其中一个容器去ping另一个容器,发现网络已经隔离