docker_015_docker网络设置
(一) .容器间互联,容器之间的 彼此访问
1. docker中使用虚拟网桥, 划分网络。 所有的容器与宿主机之间,通过接口进行关联
2. 容器 们自己会建立一个网络, 并且通过宿主机上的 虚拟网桥,与其他网桥进行通信。
3。 在同一个宿主机下的 全部容器之间允许互联的。 因为他们是通过宿主机的 网桥彼此互联的。在docker启动时候也可以指定是否在同一个宿主机下的各个容器之间彼此互联。
docker run --name ='cct1' -i -t ubuntu /bin/bash # 启动一个容器1
ngix #启动容器 # 容器1中启动一个服务
docker run --name ='cct2' -i -t ubuntu /bin/bash # 启动第二个服务
在第二个服务中,curl 访问第一个容器中的ngix服务,
(二) .容器容器后,IP在动态的改变,导致了其他容器不能访问它
4.在容器3启动的时候,run方法后增加 link参数。 来为 容器1 指定 代号,在新启动的 容器3中,通过代号,来访问 容器1。
docker run --name='cct3' -i -t -link=[container_name]:<alias>
docker run --name='cct3' -i -t -link=cct1:web1 ubuntu #启动一个容器3,同时为了方便对 容器1进行访问,即便在cct1这个容器重启后,ip地址发生了改变后,也按照这个别名进行访 问。
(三) docker.容器与外部网络之间的连接
5.
ip_forword ,iptables
iptables(防火墙): 它可以规定哪些网络可以访问,本容器中的 某个应用。 也可以禁止 访问应用。
每当我增加一个端口映射时,就会在 容器的iptable中增加一个规则,允许访问这个容器。 同样,我也会增加一个规则,阻止对该容器的访问。
(四) .不同宿主机之间,网络的访问
posted on 2016-07-24 10:38 fantiejun0436 阅读(104) 评论(0) 收藏 举报
浙公网安备 33010602011771号