docker_practice/advanced_network
a504082002 4926d0c337 translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
..
README.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
access_control.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
bridge.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
config_file.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
dns.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
docker0.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
example.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
how_connect.md rewrite the advanced network chapter 2014-09-18 17:38:20 +08:00
port_mapping.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
ptp.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00
quick_guide.md translate advanced_network into traditional chinese 2014-11-18 20:54:05 +08:00

README.md

高級網絡配置

本章將介紹 Docker 的一些高級網絡配置和選項。

當 Docker 啟動時,會自動在主機上創建一個 docker0 虛擬網橋,實際上是 Linux 的一個 bridge可以理解為一個軟件交換機。它會在掛載到它的網口之間進行轉發。

同時Docker 隨機分配一個本地未占用的私有網段(在 RFC1918 中定義)中的一個地址給 docker0 接口。比如典型的 172.17.42.1,掩碼為 255.255.0.0。此後啟動的容器內的網口也會自動分配一個同一網段(172.17.0.0/16)的地址。

當創建一個 Docker 容器的時候,同時會創建了一對 veth pair 接口(當數據包發送到一個接口時,另外一個接口也可以收到相同的數據包)。這對接口一端在容器內,即 eth0;另一端在本地並被掛載到 docker0 網橋,名稱以 veth 開頭(例如 vethAQI2QT。通過這種方式主機可以跟容器通信容器之間也可以相互通信。Docker 就創建了在主機和所有容器之間一個虛擬共享網絡。

Docker 網絡

接下來的部分將介紹在一些場景中Docker 所有的網絡定制配置。以及通過 Linux 命令來調整、補充、甚至替換 Docker 默認的網絡配置。