docker网络模式详解

docker网络模式

bash 复制代码
#怎么进行查看Docker的网络模式
命令:Docker network ls  查看有几种网络模型
     docker inspect 容器名字   可以查看到容器的具体信息包含网络信息

怎么在创建容器的时候指定使用的网络模式
--net=网络模式

默认是使用的bridge桥接模式

bridge模式,默认模式

图解

容器共享独立的网络空间,通过nat的方式,转换成宿主机IP,与其他网络互通等同于vmware的nat模式,虚拟出来一个交换机,默认网段是172.17.0.0/16 网关是172.17.0.1调用iptables实现数据的转换

案例:创建nginx:alpine的容器,要求使用默认网络模式,容器的ip地址属于192.168.0.0/16,网关为192.168.0.1
php 复制代码
#1、先创建自定义网络
[root@docker ~]# docker network create -d bridge --subnet 192.168.0.0/16 --gateway 192.168.0.1 net_test
7e19dfe7741ae1af5912e03e17728a5f4d21f38d6c47d28940ac25e0a3476e88


 
[root@docker ~]# docker run -d --net net_test nginx:alpine
817b5319d49f4c1c691132e362d61b763561f7fab6de44cc4a598f34199e56ad
[root@docker ~]# docker inspect pedantic_proskuriakova | grep -i ipaddress
            "SecondaryIPAddresses": null,
            "IPAddress": "",
                    "IPAddress": "192.168.0.2",

host模式

图解

容器共享宿主机的网络空间,可以通过宿主机的网络空间(ip+port)直接访问容器会有安全隐患,不建议使用

案例:使用host模式运行mysql5.7的容器
php 复制代码
#运行容器
docker run -d --net host -e MYSQL_ROOT_PASSWORD=123 --name mysql mysql:5.7.32
    
#使用的是宿主机的IP
mysql -uroot -p123 -h'10.0.0.100' 

container模式

图解

容器没有独立的网络空间,共享指定容器的网络空间,创建的容器是进行使用指定容器的网络

php 复制代码
#运行容器
docker run -di --net container:mysql alpine sh

none模式

在none模式下,Docker容器拥有自己的网络命名空间,但是并不进行任何网络配置。该模式关闭了容器的网络功能,此时容器没有网卡、IP地址、路由等信息

自定义网络模式

除了docker默认的几种模式之外,我想单独创建一个桥接模式的网络模式,怎么创建

bash 复制代码
命令:
方法一:直接创建一个新的网络名称,默认是使用的桥接模式
docker network create my-custom-network
方法二:自己定义网络模式  使用的网段
docker network create \
  --driver bridge \          # 驱动类型,自定义桥接网络必须指定bridge
  --subnet 172.20.0.0/16 \   # 自定义子网(比如172.20.0.0/16)
  --gateway 172.20.0.1 \     # 网关地址(子网的第一个IP)
  --ip-range 172.20.0.0/24 \ # 容器分配的IP段(子集网)
  my-custom-network          # 自定义网络名称(可自定义,比如sms-network)


  #两个不同的网络模式网段想要正常通讯的话应该怎么做
  语法:docker network connect 哪个网络名称   哪个容器
  把哪个容器添加到对应的网络中允许进行通讯
相关推荐
Godspeed Zhao14 小时前
现代智能汽车中的无线技术25——Wi-Fi(13)
网络·汽车·智能路由器·信息与通信
好学且牛逼的马14 小时前
【工具配置|docker】
运维·docker·容器
Bruce_Liuxiaowei14 小时前
基于HTA的Meterpreter反向Shell攻击实验
网络·windows·经验分享·网络安全·渗透测试
运维小贺15 小时前
Kubernetes之Deployment无状态控制器
云原生·容器·kubernetes
Dreamboat¿15 小时前
解析PHP安全漏洞:Phar反序列化、Filter链与文件包含的高级利用与防御
android·网络·php
laplace012315 小时前
第七章 构建自己的agent智能体框架
网络·人工智能·microsoft·agent
北邮刘老师15 小时前
A3C Network:智能体互联网的层次化视图
运维·服务器·网络
天天睡大觉15 小时前
Python学习11
网络·python·学习
XRJ040618xrj16 小时前
如何在Linux中根据物理网卡建立虚拟网卡
linux·服务器·网络
Le_ee16 小时前
dc4打靶报告
运维·服务器·网络