docker常用网络模型:
博客专区 > perofu 的博客 > 博客详情
docker常用网络模型:
perofu 发表于2年前
docker常用网络模型:
  • 发表于 2年前
  • 阅读 292
  • 收藏 7
  • 点赞 0
  • 评论 0
摘要: 参考:http://www.infoq.com/cn/articles/docker-in-xueqiu

docker常用网络模型

 

         参考:http://www.infoq.com/cn/articles/docker-in-xueqiu

 

绝大多数对 Docker 的网络使用模型可以汇总为三类:

1)、Bridge 模式(NAT

2)、Bridge 模式(去 NAT

3)、端口映射

 

1)、Bridge 模式(NAT):

Docker 默认的桥接是用的第一种 NAT 方式,也即是把命名空间中的 veth 网卡绑定到自己的网桥 docker0。然后主机使用iptables来配置 NAT,并使用 DHCP 服务器 dnsmasq 来分配 IP 地址。

2)、Bridge 模式(去 NAT需要规划

在雪球我们对 Bridge 模式去掉了 NAT,也即把宿主机的 IP 从物理网卡上移除,直接配置到网桥上去,并且使用静态的 IP 分配策略。这样的好处是 Docker IP 可以直接暴露到交换机上。

个人说明:docker网络配置同kvm的网络配置,例如桥接前eth0的静态ip172.22.2.92,那么配置桥接br0的静态ip应为172.22.2.92,而桥接后eth0没有ip

新创建的容器的ip也是172.22.2.0/24中的一个(172.22.2.2),其他物理机的ip段不能和172.22.2.0/24一样,可以是172.22.3.0/24等,172.22.0.0/16段内的物理机都是可以通的,因为有【交换机】把172.22.2.0/24172.22.3.0/24等段连接起来的

 

3)、端口映射:

         端口映射方案不容易做服务发现,雪球并没有使用。

 

其中去 NAT Bridge 模式需要在宿主机上禁用 iptables ip_forward,以及禁用相关的内核模块,以避免网络流量毛刺风暴问题。


标签: docker 网络 NAT
共有 人打赏支持
粉丝 125
博文 146
码字总数 129776
×
perofu
如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
* 金额(元)
¥1 ¥5 ¥10 ¥20 其他金额
打赏人
留言
* 支付类型
微信扫码支付
打赏金额:
已支付成功
打赏金额: