overlay 是如何隔离的?- 每天5分钟玩转 Docker 容器技术(53)
博客专区 > CloudMAN 的博客 > 博客详情
overlay 是如何隔离的?- 每天5分钟玩转 Docker 容器技术(53)
CloudMAN 发表于3个月前
overlay 是如何隔离的?- 每天5分钟玩转 Docker 容器技术(53)
  • 发表于 3个月前
  • 阅读 30
  • 收藏 0
  • 点赞 0
  • 评论 0

腾讯云 学生专属云服务套餐 10元起购>>>   

摘要: 不同的 overlay 网络是相互隔离的。

不同的 overlay 网络是相互隔离的。我们创建第二个 overlay 网络 ov_net2 并运行容器 bbox3。

bbox3 分配到的 IP 是 10.0.1.2,尝试 ping bbox1(10.0.0.2)。

ping 失败,可见不同 overlay 网络之间是隔离的。即便是通过 docker_gwbridge 也不能通信。

255.png

如果要实现 bbox3 与 bbox1 通信,可以将 bbox3 也连接到 ov_net1。

overlay IPAM

docker 默认为 overlay 网络分配 24 位掩码的子网(10.0.X.0/24),所有主机共享这个 subnet,容器启动时会顺序从此空间分配 IP。当然我们也可以通过 --subnet 指定 IP 空间。

docker network create -d overlay --subnet 10.22.1.0/24 ov_net3

至此,overlay 网络已经讨论完了,下一节我们开始学习 macvlan 网络。

二维码+指纹.png

标签: Docker 容器 教程
共有 人打赏支持
粉丝 331
博文 271
码字总数 165807
×
CloudMAN
如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!
* 金额(元)
¥1 ¥5 ¥10 ¥20 其他金额
打赏人
留言
* 支付类型
微信扫码支付
打赏金额:
已支付成功
打赏金额: