A modo de red
- predeterminado --net = puente
2 .-- = NET Host
busybox ventana acoplable ejecutar red operativo predeterminado -se genera un comando de espacio separado
ventana acoplable carrera -es --net = busybox anfitrión --net = anfitrión de red utilizado en conjunción con el espacio comando anfitrión, otro aislado
utilizando el puerto correspondiente al puerto ocupado por el anfitrión en el recipiente;
3 .-- neto = ninguno.
acoplable Expediting correr = ninguno - red independiente de la red, pero cada uno configurado con cualquier dirección
4 .-- neta = contenedor: nombreestibador ejecutivo de ancho -es sh ejecutar contenedor genérico
netstat -nltp
carrera ventana acoplable -ITD --name nginx05 --net = contenedor: BS nginxnetstat -nltp
El Enviar-recep-Q Proto el local de la Dirección de Asuntos Exteriores de la Dirección Estatal Q el nombre PID / Programa
TCP 0.0.0.0:80 0.0.0.0:* LISTEN 0 0 -
tiene la misma información de la red, excepto en el contenedor, el otro está aislado;
5. Red personalizada
como con el principio de puente por defecto, pero la red personalizada incluye un descubrimiento DNS interno, puede comunicarse a través de la red entre un nombre o nombre de host del recipiente contenedorred ventana acoplable crear bs-prueba para crear una red B-test
- Net --name Expediting correr BS4 acoplable BS-Test busybox
acoplable RUN Expediting TI --name BS3 - Net prueba BS-busybox
continuación ping entre sí pueden comunicarse; también puede comunicarse con el nombre de host; comunicación de enlace
II. Principios de acceso a la red de contenedores
entre el anfitrión y la comunicación acoplable con el recipiente y los iptables SNAT DNAT
datos desde el contenedor hasta los datos del host a la configuración de la tarjeta anfitrión iptable SNAT docker0 a través del puente.
datos del NIC desde el host al recipiente para el contenedor está dispuesto iptables DNAT tarjeta docker0 a través del puente.