【Docker网络】容器之间的网络是如何连通的?

简介: 【Docker网络】容器之间的网络是如何连通的?

一、Docker0网络详解


1.1 宿主机获取IP


l0:本机地址

eth0:阿里云内网地址

docker0:docker的网卡


e3e2d6cc6da94f409a1cdff8f65827ff.png


1.2 docker如何处理容器之间的网络的?


2a6d23d6675148bb838129685a47ba46.png

1.3 启动一个tomcat01查看docker容器内部的IP地址

# 1.启动一个tomcat
docker run -d -P --name tomcat01 tomcat
# 2.查看容器内部的IP地址
docker exec -it tomcat01 ip addr

b36b3dcdcfb74a049018029fa6a6abbb.png

1.4 linux能否ping通docker的网络?

d974d33349894a8ca200a43215fd5fce.png


docker0原理


只要安装了docker就会有一个docker0网卡,采用的桥接模式,使用了evth-pair技术!


1.5 查看linux的网卡IP


cb658eb87dfc4be7b9ffd06f73235af5.png


1.6 再次启动一个tomcat02,docker容器测试,查看linux的IP网络

# 1.启动一个tomcat02
docker run -d -P --name tomcat02 tomcat
# 2.查看容器内部的IP地址
docker exec -it tomcat02 ip addr

78ce49a093a049f1be604d8659a3a497.png

1.7 进入tomcat02的docker查看容器网络IP


0606f1da47d641618340a8861e5cace8.png

1.8 evth-pair技术【容器的网卡连接技术】


发现这些网卡都是docker带来的成对的虚拟接口,这就是evth-pair技术,用来连接虚拟网络设备的


1.9 tomcat01是否可以ping通tomcat02???

1dc2e6e312004f7d965a86fe0b2ae37a.png

答案:容器之间是可以ping通的,容器之间的通信就是这样的。


二、容器之间的通信机制 veth-pair

b261e865c4324c218dfc46342acbeacf.png

答案: tomcat01和tomcat02是公用的一个路由器,就是linux中产生的虚拟网卡docker0a0b1e8bf2fec44e1b23bc4a3ce5e2a0d.png

docker网络最多可以分配65535个网络。


三、docker容器互联 --link【不建议使用,实质修改hosts】


试想一下,编写了一个微服务,database url = ip;项目不重启,数据库IP换掉了,可不可以用名字进行访问容器


209901efb33e43f0945e0577039dac29.png

发现并1 不能ping通!!!!!


3.1 如何ping名字?

cef95809cb864cffb71edadb0bdbc8e2.png


反向可以ping通吗?????????????????

答案:不可以,需要在02中再次配置一下 hosts。


15c10717a7da48d09a0cfd567f129b6d.png

四、docker自定义网络


4.1 查看所有的docker网络

e576761fea6948ca8e015ab4ca84fd70.png


网络模式


bridge: 桥接 【自定义,也是使用桥接模式

none:不配置

host:和宿主机共享网络

container:容器互联【用的少,局限大】


4.2 自定义网络


1a7a6df226e7414da38af151b51d17cb.png

d67eac0b584a4c878624cde117a0a63d.png

a5ae337aa0154ce1a762befd0f9ab498.png

4.3 启动两个容器,测试自定义网络


image.png


e09d83903a8b4470810c9ba54b9264f9.png


4.4 自定义好处【可以直接通过容器名字ping通】

aa00b656d98948e29126fa5b74338150.png

docker0没有实现这个功能,需要使用–link命令


自定义网络可以保证创建的集群的网络健康


4.5 docker0的网络 与 自定义网络连通【connet命令】

09ac20c61b174773baf7da6e647deae2.png

如何连通呢????????????????????????????

95274e86b5e54bf381197f98229514b1.png

测试连通网络,其实就是把tomcat01放到了mynet网络下。

8c131344036746f39a35ddf4ce50a280.png

一个容器两个Ip


378d9bf86d534a7c9d81cc15c8f71fd6.png

可以ping通

9688d15b328142a9a5b43d9497c0397c.png

目录
相关文章
|
5月前
|
缓存 前端开发 Docker
Docker Layer Caching:加速你的容器构建
Docker Layer Caching:加速你的容器构建
|
6月前
|
运维 持续交付 开发者
Docker:重塑现代应用开发的容器革命
Docker:重塑现代应用开发的容器革命
|
6月前
|
运维 持续交付 开发者
Docker:现代应用开发的容器化革命
Docker:现代应用开发的容器化革命
|
4月前
|
监控 Kubernetes 安全
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
蒋星熠Jaxonic,技术探索者,以代码为笔,在二进制星河中书写极客诗篇。专注Docker与容器化实践,分享从入门到企业级应用的深度经验,助力开发者乘风破浪,驶向云原生新世界。
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
|
4月前
|
监控 Linux 调度
【赵渝强老师】Docker容器的资源管理机制
本文介绍了Linux CGroup技术及其在Docker资源管理中的应用。通过实例演示了如何利用CGroup限制应用程序的CPU、内存和I/O带宽使用,实现系统资源的精细化控制,帮助理解Docker底层资源限制机制。
455 6