前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Docker绑定固定IP/跨主机容器互访

Docker绑定固定IP/跨主机容器互访

作者头像
学习宁
发布2022-06-23 09:22:57
2.2K0
发布2022-06-23 09:22:57
举报
文章被收录于专栏:学习宁的专栏学习宁的专栏

原文地址,转载请注明出处:http://blog.csdn.net/qq_34021712/article/details/75948566 ©王赛超

前言

之前使用pipework 分配静态ip是暂时的,重启之后就会失效,并且使用pipework绑定的ip 物理机,虚拟机,docker容器的ip都在同一网段,这在生产环境是很困难的,下面使用docker自带的network实现固定ip分配,并且重启不会消失。

环境介绍

服务器IP 容器分配网段 启动容器的ID

192.168.1.105 172.172.0.0/24 172.172.0.10

192.168.1.106 172.172.1.0/24 172.172.1.10

绑定步骤

先操作192.168.1.105虚拟机

第一步:创建自定义网络

docker network create --subnet=172.172.0.0/24 docker-br0

备注:这里选取了172.172.0.0网段,也可以指定其他任意空闲的网段,docker-br0为自定义网桥的名字,可自己任意取名。

注意:这里子网掩码要使用255.255.255.0也就是IP后面的那个24,因为后面要使用iptables配置路由表,我之前使用255.255.0.0 无法配置.所以这里配置成24.

创建网桥之后,使用ifconfig查看 会多出一个网桥,该网桥在docker启动或者重启之后,会自动显示出来。永久的,可以使用docker network rm docker-br0 移除网桥。

第二步:在你自定义的网段选取任意IP地址作为你要启动容器IP

docker run -i -d --net docker-br0 --ip 172.172.0.10 --name nginx -v /usr/local/software/:/mnt/software/ 3bee3060bfc8 /bin/bash

备注:创建容器时,在第一步创建的网段中选取了172.172.0.10作为静态IP地址。并且以docker-br0网桥启动. -v是挂载,表示需要将本地哪个目录挂载到容器中。3bee3060bfc8是镜像ID

使用docker exec -it nginx /bin/bash 进入已启动的容器,使用 yum install net-tools 下载 iptables 然后使用ifconfig查看容器ip

第三步:测试本机和容器是否ping通

#测试ping 百度

[root@e98109ef9fd6 /]# ping www.baidu.com

PING www.a.shifen.com (119.75.213.61) 56(84) bytes of data.

64 bytes from 119.75.213.61 (119.75.213.61): icmp_seq=1 ttl=56 time=10.1 ms

64 bytes from 119.75.213.61 (119.75.213.61): icmp_seq=2 ttl=56 time=8.26 ms

#测试宿主机

[root@e98109ef9fd6 /]# ping 192.168.1.105

PING 192.168.1.105 (192.168.1.105) 56(84) bytes of data.

64 bytes from 192.168.1.105: icmp_seq=1 ttl=64 time=0.099 ms

64 bytes from 192.168.1.105: icmp_seq=2 ttl=64 time=0.081 ms

#测试ping另一台虚拟机

[root@e98109ef9fd6 /]# ping 192.168.1.106

PING 192.168.1.106 (192.168.1.106) 56(84) bytes of data.

64 bytes from 192.168.1.106: icmp_seq=1 ttl=63 time=1.67 ms

64 bytes from 192.168.1.106: icmp_seq=2 ttl=63 time=0.587 ms

到此给容器绑定固定ip 已完成,下面是 容器跨主机互相访问。

跨主机容器互访

第四步:在192.168.1.106虚拟机上,给容器绑定固定ip, 按照之前 第一步到 第三步.

第五步:在两个容器中互相访问,发现跨主机容器互访,并不能ping通。

[root@e98109ef9fd6 /]# ping 172.172.1.10

PING 172.172.1.10 (172.172.1.10) 56(84) bytes of data.

From 192.168.1.105 icmp_seq=1 Destination Host Unreachable

From 192.168.1.105 icmp_seq=2 Destination Host Unreachable

From 192.168.1.105 icmp_seq=3 Destination Host Unreachable

[root@e98109ef9fd6 /]# ping 172.172.0.10

PING 172.172.0.10 (172.172.0.10) 56(84) bytes of data.

From 192.168.1.106 icmp_seq=1 Destination Host Unreachable

From 192.168.1.106 icmp_seq=2 Destination Host Unreachable

From 192.168.1.106 icmp_seq=3 Destination Host Unreachable

第六步:配置路由表

#添加路由规则

ip route add 对方容器所在的ip网段/子网掩码 via 对方虚拟机ip dev 通过哪个网卡通信

如: ip route add 172.172.1.0/24 via 192.168.1.106 dev eno16777736

添加完成之后,可以使用 route命令 查看添加之后的规则,也可以使用 ip route del 172.172.1.0/24 移除路由规则

在192.168.1.105 和 192.168.1.106虚拟机上,分别添加对应的路由规则!

192.168.1.105: ip route add 172.172.1.0/24 via 192.168.1.106 dev eno16777736

192.168.1.106: ip route add 172.172.0.0/24 via 192.168.1.105 dev eno16777736

第七步:在两个容器中互相访问,发现可以实现跨主机容器互相ping通了。

[root@e98109ef9fd6 /]# ping 172.172.1.10

PING 172.172.1.10 (172.172.1.10) 56(84) bytes of data.

64 bytes from 172.172.1.10: icmp_seq=1 ttl=62 time=0.636 ms

64 bytes from 172.172.1.10: icmp_seq=2 ttl=62 time=0.411 ms

64 bytes from 172.172.1.10: icmp_seq=3 ttl=62 time=0.472 ms

[root@8343ad7e7f0f /]# ping 172.172.0.10

PING 172.172.0.10 (172.172.0.10) 56(84) bytes of data.

64 bytes from 172.172.0.10: icmp_seq=1 ttl=62 time=0.920 ms

64 bytes from 172.172.0.10: icmp_seq=2 ttl=62 time=0.674 ms

64 bytes from 172.172.0.10: icmp_seq=3 ttl=62 time=0.657 ms

————————————————

版权声明:本文为CSDN博主「这个名字想了很久」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:https://blog.csdn.net/qq_34021712/article/details/75948566

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 环境介绍
  • 绑定步骤
    • 第一步:创建自定义网络
      • 第二步:在你自定义的网段选取任意IP地址作为你要启动容器IP
        • 第三步:测试本机和容器是否ping通
          • 第四步:在192.168.1.106虚拟机上,给容器绑定固定ip, 按照之前 第一步到 第三步.
            • 第五步:在两个容器中互相访问,发现跨主机容器互访,并不能ping通。
              • 第六步:配置路由表
                • 第七步:在两个容器中互相访问,发现可以实现跨主机容器互相ping通了。
                相关产品与服务
                容器镜像服务
                容器镜像服务(Tencent Container Registry,TCR)为您提供安全独享、高性能的容器镜像托管分发服务。您可同时在全球多个地域创建独享实例,以实现容器镜像的就近拉取,降低拉取时间,节约带宽成本。TCR 提供细颗粒度的权限管理及访问控制,保障您的数据安全。
                领券
                问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档