怎么在Docker中配置容器的网络带宽限制及QoS策略

雨墨小哥_6247

雨墨小哥_6247

2026-06-07

440人浏览

原创

docker原生仅支持实验性出站限速,完整qos需用tc+nsenter在容器网络命名空间内配置上下行限速、优先级标记;windows则用netqos策略;k8s场景推荐cni插件实现。

怎么在docker中配置容器的网络带宽限制及qos策略

在 Docker 中配置容器网络带宽限制和 QoS 策略,核心是**区分宿主机级控制与容器级精细调度**。Docker 原生命令仅支持部分出站带宽限制,真正可控、稳定、可区分上下行的限速需依赖 Linux 内核的 tc(Traffic Control)工具,并结合容器网络命名空间操作。

使用 Docker 原生参数做基础限速

Docker 从 20.10 版本起,在 docker run 和 docker-compose 中支持简单出站带宽限制(仅限 bridge 网络下的 veth 主机端口),但不支持入站限速、不支持 host 网络、不支持优先级标记(DSCP/802.1p):

  • 限制容器出站带宽为 5 Mbps:docker run --network bridge --cpus 1 --memory 512m --network=bridge --ulimit nofile=65536:65536 --oobw 5mbps nginx(注意:--oobw 是实验性参数,需启用 dockerd --experimental,且实际生效依赖 CNI 插件支持,主流发行版默认不启用)
  • 更常用且稳定的方式是通过 docker-compose.yml 配置(需 Docker Engine ≥ 23.0,且使用 bridge 驱动):
    services:<br>  notebook:<br>    image: jupyter/minimal-notebook<br>    deploy:<br>      resources:<br>        limits:<br>          # 注意:这是 CPU/内存限制,不是网络!<br>          cpus: '1.0'<br>          memory: 1G<br>    # 网络带宽需额外用 tc 或外部脚本实现

⚠️ 结论:Docker 原生不提供完整 QoS 功能,不能仅靠 --oobw 或 compose 的 resources 实现可靠带宽保障或优先级调度。

用 tc + nsenter 实现容器级精准限速

这是生产环境最通用、最可靠的方法,适用于所有网络模式(bridge/host/macvlan),可分别控制上传/下载、设置突发缓冲、标记流量优先级:

  • 获取目标容器 PID:CONTAINER_PID=$(docker inspect -f '{{.State.Pid}}' my-notebook)
  • 进入该容器的网络命名空间并添加 HTB 队列:
    nsenter -t $CONTAINER_PID -n tc qdisc add dev eth0 root handle 1: htb default 30
  • 创建限速类(例如:下行限 8 Mbps,上行限 2 Mbps):
    nsenter -t $CONTAINER_PID -n tc class add dev eth0 parent 1: classid 1:1 htb rate 8mbit ceil 8mbit
    nsenter -t $CONTAINER_PID -n tc class add dev eth0 parent 1: classid 1:2 htb rate 2mbit ceil 2mbit
  • 添加过滤规则(按方向区分):
    nsenter -t $CONTAINER_PID -n tc filter add dev eth0 parent 1: protocol ip u32 match ip src 0.0.0.0/0 flowid 1:2(上行)
    nsenter -t $CONTAINER_PID -n tc filter add dev eth0 parent 1: protocol ip u32 match ip dst 0.0.0.0/0 flowid 1:1(下行)

✅ 优势:规则运行在容器内部网络栈,不受宿主机 veth 变动影响;支持 DSCP 标记、丢包策略、延迟模拟;可配合 iptables 做五元组分流。

Dolphindb Docker
Dolphindb Docker

自动化 DolphinDB Docker 部署,支持自动架构检测(ARM64/x86_64),智能内存分配(50% 规则)以及完整数据持久化。

下载

Windows 容器的 QoS 配置方式

在 Windows Server 或 Windows 10/11 上运行 Docker Desktop 时,使用 PowerShell NetQoS 策略更直接:

  • 按进程名限速(全局作用于所有 docker.exe 启动的容器):
    New-NetQosPolicy -Name "JupyterLimit" -AppPathNameMatchCondition "docker.exe" -ThrottleRateActionBitsPerSecond 5MB
  • 按网络接口限速(推荐,更精确):
    New-NetQosPolicy -Name "NotebookNet" -NetworkProfile "Private" -ThrottleRateActionBitsPerSecond 10MB
  • 结合 VLAN 和优先级(适用于企业 SDN 环境):
    docker network create -d l2bridge --opt com.docker.network.windowsshim.qos=high --subnet=192.168.10.0/24 my-qos-net

? 提示:Windows QoS 策略对容器内应用透明,无需修改镜像或启动脚本,适合快速上线。

自动化与持久化建议

手动执行 tc 命令易遗漏、难维护。推荐以下实践:

  • 在容器启动脚本中嵌入 nsenter + tc 初始化逻辑(适用于自定义镜像)
  • 使用守护进程监听 docker events,检测容器 start/stop 自动增删 tc 规则
  • 在 Kubernetes 场景下,改用 CNI 插件(如 Calico 的 Bandwidth CRD 或 Cilium 的 eBPF 流量整形)替代单机 tc
  • 验证是否生效:进容器运行 iperf3 -c <server></server> 测试吞吐,再用 tc -s class show dev eth0 查看统计(sent、dropped、overlimits)

关键不是“能不能设”,而是“设在哪一层”——宿主机网卡、veth 主机端、容器内 eth0,三者效果完全不同。选对位置,才能让 QoS 真正落地。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

docker

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

685

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

4919

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5857

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2213

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

239

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

431

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

380

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

285

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

405

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习