Docker Network

1、概念介绍

Docker 启动后会产生一个名为dockero的虚拟网桥

常见命令

docker network COMMAND

  • connect Connect a container to a network

  • create Create a network

  • disconnect Disconnect a container from a network

  • inspect Display detailed information on one or more networks

  • ls List networks

  • prune Remove all unused networks

  • rm Remove one or more networks

    查看docker网桥的具体信息

    docker network inspect bridge

    创建一个新的docker网络,默认类型是bridge

    docker network create aa_network

    删除指定的docker网络

    docker network rm aa_network

2、网络模式

bridge模式: 使用--network bridge指定,默认使用docker0

host模式: 使用--network host指定

none模式: 使用--network none指定

container模式:使用--network container:NAME或者容器ID指定


注意:docker容器内部的ip是有可能会发生改变的

bridge 模式


复制代码
# 创建两个容器实例
docker run -d -p 8081:8080 --name tomcat81 容器ID
docker run -d -p 8082:8080 --name tomcat82 容器ID

# 查看宿主机网络情况
ip addr
复制代码
# 进入容器实例
docker exec -it tomcat81 /bin/bash

# 查看容器实例网络情况
ip addr

注意 :宿主机的23: vethe9790ab@if22 对应 容器实例的 22: eth0@if 23

host 模式

直接使用宿主机的IP地址与外界进行通信,不再需要额外进行NAT转换。

复制代码
# 指定网络模式为host:没有端口映射不会出现警告
docker run - d  --network host --name tomcat83 billygoo/tomcat8-jdk8

# 查看容器实例内部网络
docker network inspect tomcat83
none 模式

禁用网络功能,只有lo标识(就是127.0.0.1表示本地回环)

在none模式下,并不为Docker容器进行任何网络配置。也就是说,这个Docker容器没有网卡、IP、路由等信息,只有一个lo需要我们自己为Docker容器添加网卡、配置IP等。

复制代码
# 进入容器实例查看网络情况
docker exec -it tomcat84 bash
ip addr
container 模式
复制代码
# 错误演示
docker run -d -p 8085:8080 --name tomcat85 billygoo/tomcat8-jdk8
docker run -d -p 8086:8080 --network container:tomcat85 --name tomcat86 billygoo/tomcat8-jdk8

原因:相当于tomcat86和tomcat85公用同一个ip同一个端口,导致端口冲突

复制代码
# 使用其他容器演示container模式
docker run -it --name alpine1 alpine /bin/sh
docker run -it --network container:alpine1 --name alpine2 alpine /bin/sh

注意:如果共享网络实例关闭,则其他容器实例也就没有网络了。

自定义网络模式

容器IlP变动时候可以通过服务名直接网络通信而不受到影响,自定义网络本身就维护好了主机名和ip的对应关系( ip和域名都能通)

复制代码
# 启动两个容器实例,并进入容器实例
docker run -d -p 8081:8080 --name tomcat81 billygoo/tomcat8-jdk8
docker run -d -p 8082:8080 --name tomcat82 billygoo/tomcat8-jdk8

注意:可以通过IP地址查看是否可以ping通,但是不能通过服务名去ping


自定义网络解决通过服务名来连通容器实例

复制代码
# 默认网络模式为bridge
docker network create zzyy_network

# 新建容器加入上一步新建的自定义网络
docker run -d -p 8081:8080 --network zzxy_network --name tomcat81 billygoo/tomcat8-jdk8
docker run -d -p 8082:8080 --network zzyy_network --name tomcat82 billygoo/tomcat8-jdk8
相关推荐
曲幽19 小时前
别再用网页翻译看源码了!你的私人翻译神器LibreTranslate,部署避坑指南来了
python·docker·web·pot·translate·libretranslate·arogstranslate
武子康3 天前
调查研究-183 Apple container:Mac 上用轻量 VM 跑 Linux 容器,Swift 会改写本地容器体验吗?
docker·容器·apple
Alsn866 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
2601_961875246 天前
决战申论100题2026|最新|范文
linux·容器·centos·debian·ssh·fabric·vagrant
java_cj6 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
程序员老赵6 天前
服务器没有桌面?Docker 跑个 Chrome,浏览器就能远程用
docker·容器·devops
杨浦老苏6 天前
轻量级Docker仪表板Servedash
运维·docker·监控·群晖·仪表板
正经教主6 天前
【docker基础】 第八周:容器监控与应用更新策略
运维·docker·容器
kiros_wang6 天前
Docker 使用完整指南
运维·docker·容器
正经教主6 天前
【docker基础】第九周:Docker安全与镜像优化
运维·docker·容器