前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >『中级篇』 Docker Bridge详解(26)

『中级篇』 Docker Bridge详解(26)

作者头像
IT架构圈
发布2018-08-01 12:00:02
3590
发布2018-08-01 12:00:02
举报
文章被收录于专栏:IT架构圈IT架构圈

上节主要学习了network-namespace,并创建了network-namespace,并把2个network-namespace连接在一起,我们也演示了创建一个容器test1和test2,其实在创建容器的同时也创建了对应的一个network-namespace,因为对应的一个容器他有自己的独立网络空间。test1通过exec ip a的方式查看对应的ip,和test2 通过exec ip a的方式查看对应的ip。他们之前是互相可以ping通的。

到底docker的网络是如何配置的
代码语言:javascript
复制
sudo service docker restart
sudo docker container start test1
sudo docker container start test2
sudo docker docker exec -it test1 /bin/sh
ping www.baidu.com
  • 这里的代码紧接上一节,vagrant启动虚拟机docker-node1,通过docker-node1启动里面的容器test1 和test2,当进入test1容器,ping baidu发现可以ping通。这是什么原理呢,肯定是通过可以转接的方式,容器---虚拟机----宿主机--baidu。
为了更好的了解docker网络
  • 停止test2,删除test2
代码语言:javascript
复制
sudo docker ps
sudo docker stop test2
sudo docker rm test2
sudo docker ps
  • docker 网络

可以看到一个 ,这也是linux中常见的一种网络结构。桥接的形式

代码语言:javascript
复制
sudo docker network ls

对于test1 来讲,他是通过bridge的方式

代码语言:javascript
复制
sudo docker inspect test1
代码语言:javascript
复制
ip a

这个机器有5个网路,除了lo,eth0,eth1,docker0,veth8765ce0@if5,上节课讲过veth其实是连接了2个networknamespace,veth8765ce0@if5是负责连接docker0上边的,容器test1里面也应该有个和veth连接的。

代码语言:javascript
复制
sudo docker exec test1 ip a

eth0@if6 和外边的veth8765ce0@if5 其实是一对。

查看他们的关系
代码语言:javascript
复制
sudo yum install -y bridge-utils
#安装后可以运行brctl这个命令了
brctl
代码语言:javascript
复制
brctl show

因为目前就一个test1的桥接,所以就显示一个。

代码语言:javascript
复制
sudo docker run -d --name test2 busybox /bin/sh -c "while true; do sleep 3600;done"
brctl show
sudo docker network inspect bridge
ip a

多创建了容器,其实多了一对veth,容器内多了veth,宿主内也增加了veth,其实就类似一个线,他们互相连接。

test1 和test2 之前通过docker0,docker0 类似test1和test2之前的路由器,docker0 在通过nat的eth0连接互联网

PS:主要理解容器之前如何的互相访问,容器和外边的世界如何通信。


本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-07-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 编程坑太多 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 到底docker的网络是如何配置的
  • 为了更好的了解docker网络
  • 查看他们的关系
相关产品与服务
容器服务
腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档