modo de red de seis .docker

A modo de red

  1. predeterminado --net = puente
    2 .-- = NET Host
    busybox ventana acoplable ejecutar red operativo predeterminado -se genera un comando de espacio separado
    ventana acoplable carrera -es --net = busybox anfitrión --net = anfitrión de red utilizado en conjunción con el espacio comando anfitrión, otro aislado
    utilizando el puerto correspondiente al puerto ocupado por el anfitrión en el recipiente;
    3 .-- neto = ninguno.
    acoplable Expediting correr = ninguno - red independiente de la red, pero cada uno configurado con cualquier dirección
    4 .-- neta = contenedor: nombre

    estibador ejecutivo de ancho -es sh ejecutar contenedor genérico

    netstat -nltp
    carrera ventana acoplable -ITD --name nginx05 --net = contenedor: BS nginx

    netstat -nltp

    El Enviar-recep-Q Proto el local de la Dirección de Asuntos Exteriores de la Dirección Estatal Q el nombre PID / Programa
    TCP 0.0.0.0:80 0.0.0.0:* LISTEN 0 0 -
    tiene la misma información de la red, excepto en el contenedor, el otro está aislado;
    5. Red personalizada
    como con el principio de puente por defecto, pero la red personalizada incluye un descubrimiento DNS interno, puede comunicarse a través de la red entre un nombre o nombre de host del recipiente contenedor

    red ventana acoplable crear bs-prueba para crear una red B-test

    - Net --name Expediting correr BS4 acoplable BS-Test busybox
    acoplable RUN Expediting TI --name BS3 - Net prueba BS-busybox
    continuación ping entre sí pueden comunicarse; también puede comunicarse con el nombre de host; comunicación de enlace

II. Principios de acceso a la red de contenedores
modo de red de seis .docker
modo de red de seis .docker
entre el anfitrión y la comunicación acoplable con el recipiente y los iptables SNAT DNAT
datos desde el contenedor hasta los datos del host a la configuración de la tarjeta anfitrión iptable SNAT docker0 a través del puente.
datos del NIC desde el host al recipiente para el contenedor está dispuesto iptables DNAT tarjeta docker0 a través del puente.

Supongo que te gusta

Origin blog.51cto.com/2367685/2476392
Recomendado
Clasificación