Docker网络模式

本文详细介绍了Docker的四种网络模式:bridge(默认模式)、host、container和none,并探讨了集群模式下的跨主机通信解决方案。重点讲解了如何通过bridge模式对外部访问docker容器进行端口映射,以及如何创建自定义网络并设置固定IP。同时,提到了启用宿主机IP转发的重要性以及相关网络管理命令。

目录

1. Docker网络模式

2. 外部访问docker容器

3. 创建自定义网络:(设置固定IP)


1. Docker网络模式


   Docker在创建容器时有四种网络模式:bridge/host/container,bridge为默认不需要用--net去指定,
   其他三种模式需要在创建容器时使用--net去指定

    ##  单机模式
   1.bridge模式(默认模式)
     docker run时使用--net=bridge,这种模式会为每个容器分配一个独立的Network Namespace,
     同一个宿主机上的所有容器会在同一个网段下,相互之间是可以通信的

     注1:bridge为默认模式,不需要使用参数--net去指定,使用了--net参数反而无效
     注2:bridge模式无法指定容器IP(但非绝对,还是可以修改滴,具体操作可参考资料/10)

   2.host模式
     docker run时使用--net=host,容器将不会虚拟出IP/端口,而是使用宿主机的IP和端口

     docker run -itd --net=host 961769676411

     注1:host模式不能使用端口映射和自定义路由规则,这些都与主机一致,-p 与-icc 参数是无效的

   3.container模式(略)

   4.none模式(略)

   ## 集群模式
   5.跨主机通信(略)
     以上四种均未跨主机,也就是说容器均运行在一台宿主机上,但实际生产环境不可能只用一台来跑。
     肯定会用到多台,那么多台主机之间的容器如何通信 
     1.使用路由机制打通网络
     2.使用Open vSwitch(OVS)打通网络
     3.使用flannel来打通网络
     4.使用Quagga来实现自动学习路由  
     注1:详情见资料/01


docker inspect bridge:查看网络模式信息

2. 外部访问docker容器


   1.bridge模式
     docker run -itd -p 7001:7001 镜像ID
     ## -p参数可以出现多次,绑定多个端口号
     docker run -itd -p 8080:8080 -p 8088:8088 镜像ID

     当使用 -P 标记时,Docker 会随机映射一个 49000~49900 的端口到内部容器开放的网络端口

   2.host模式
     docker run -itd --net=host 镜像ID

     注1:不需要添加-p参数,因为它使用的就是主机的IP和端口,添加-p参数后,反而会出现以下警告:
          WARNING: Published ports are discarded when using host network mode
     注2:宿主机的ip路由转发功能一定要打开,否则所创建的容器无法联网! 
          echo 1 > /proc/sys/net/ipv4/ip_forward

   3.相关命令
     #停止并删除所有容器
     docker stop $(docker ps -aq) && docker rm $(docker ps -aq)

   4.网桥查看工具bridge-utils 
     apt install bridge-utils
     brctl show


3. 创建自定义网络:(设置固定IP)


   1.创建自定义网络
     docker network create --subnet=172.18.0.0/16 mynetwork
     # 查看网络配置 
     docker network ls

   2.创建Docker容器
     docker run -itd --name networkTest1 --net mynetwork --ip 172.18.0.2 centos:latest /bin/bash

     firewall-cmd --zone=public --add-port=8080/tcp --permanent
     firewall-cmd --reload && firewall-cmd --list-port

   localhost:8080
   虚拟机的ip地址:8080


 
 

### Docker 网络模式详解及配置方法 #### 1. **Bridge 模式** 这是 Docker 默认的网络模式。当启动一个容器时,如果没有显式指定 `--network` 参数,则会自动使用 Bridge 模式[^2]。在这种模式下,Docker 守护进程会在主机上创建一个名为 `docker0` 的虚拟网桥,并为每个容器分配独立的 IP 地址和子网掩码。 - 配置方式: ```bash docker run --network=bridge <image_name> ``` 这种模式适合大多数场景下的应用部署需求,因为它提供了良好的隔离性和灵活性。 --- #### 2. **Host 模式** 在 Host 模式下,容器不会被分配单独的网络命名空间,而是共享宿主机的操作系统网络栈。这意味着容器内的服务可以直接绑定到宿主机的真实接口地址,而无需 NAT 或端口映射操作。 - 配置方式: ```bash docker run --network=host <image_name> ``` 需要注意的是,在此模式下运行的应用可能会与其他正在监听相同端口号的服务发生冲突。 --- #### 3. **None 模式** 如果希望完全屏蔽掉某个特定容器对外部世界的访问能力,可以选用 None 模式。此时除了 loopback 接口外不会再有其他任何形式的联网支持存在[^4]。 - 配置方式: ```bash docker run --network=none <image_name> ``` 用户需手动完成所有的必要设置比如添加额外物理适配器或者调整路由表项等工作才能让此类实例重新获得连通性。 --- #### 4. 自定义 Overlay/Custom Networks (User-defined networks) 为了实现更复杂的跨节点集群环境中的多台机器之间相互协作的需求, 可以考虑构建自定义overlay类型的逻辑拓扑结构来满足实际业务情况的要求[^3]. 这种高级别的抽象层允许不同主机上的多个容器彼此透明地交换数据包而不必关心底层具体的传输细节. - 创建一个新的覆盖型网络: ```bash docker network create -d overlay my_overlay_network ``` 之后就可以像平常一样把新产生的资源关联至目标镜像文件之上啦! --- ### 总结 每种 docker 网络模型都有其独特之处以及适用范围。对于简单的单机测试用途来说 bridge 已经足够强大;而对于追求极致性能表现又不想牺牲太多安全性的朋友而言 host 则是个不错的选择;最后当我们面临分布式计算框架搭建难题的时候不妨试试看 user defined ones 吧!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值