Docker网络配置与管理全解析
1. Docker守护进程IP表和IP转发设置
在启动Docker守护进程时,可通过 --ip-forward 和 --iptables 选项对其行为进行自定义。以下是具体操作步骤:
1. 停止Docker守护进程:
bash $ sudo service docker stop $ sudo su
2. 编辑配置文件,将选项设置为 false 。在基于Ubuntu/Debian的系统中,编辑 /etc/default/docker ;在CentOS/RHEL系统中,编辑 /etc/sysconfig/docker 。
bash # echo DOCKER_OPTS="--iptables=false --ip-forward=false" >> /etc/default/docker
3. 在重启Docker守护进程之前,可能需要手动删除 POSTROUTING 规则,并将IP转发规则设置为0。
bash # iptables -t nat -D POSTROUTING 1 # echo 0 > /proc/sys/net/ipv4/ip_forward
配置完成后,Docker桥接网络 docker0 上的流量将不会转发到其他网络接口,并且 POSTROUTING
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



