本篇介绍docker容器组网方案,从私有云和公有云两类场景来分析两类组网的差异点。
公有云场景:
特点分析:
1、容器虚拟网卡IP自动生成,该IP不会向Host之外暴露;
2、同Host内的容器通过docker0实现网络互通;
3、容器向外访问通过iptables的NAT实现;
4、不占用IP地址,在公有云场景非常重要;
5、隔离性要求高,容器与Host属于不同的网络;
私有云场景:
1、容器虚拟网卡IP需要上层管理平台(集群管理系统等)指定,与Host属于相同网络;
2、容器隔离性要求不高,但是网络吞吐量和延时要求比较高;