Docker 桥接网络路由表怎么配

小静酱_5157

小静酱_5157

2026-08-02

763人浏览

原创

docker桥接网络的路由由守护进程与内核自动管理,冲突时应删除冲突网络或改用指定不重叠子网的自定义bridge网络,而非手动配路由。

docker 桥接网络路由表怎么配

Docker 桥接网络本身不手动配置路由表,它的路由行为是自动完成的,由 Docker 守护进程和 Linux 内核协同管理。你看到的路由条目(比如 172.17.0.0/16 via 172.17.0.1 dev docker0)是系统自动生成的直连路由,不是用户手动添加的。真正需要你干预的,通常是避免冲突或满足特定通信需求时的调整。

下面分几种常见场景说明关键点和操作方式:

桥接网络默认路由怎么来的

Docker 启动时会创建虚拟网桥(如 docker0),并为其分配一个子网(默认 172.17.0.0/16)。

  • 宿主机上会自动添加一条内核路由:目标网段 172.17.0.0/16 → 出接口 docker0(类型为 link 或 local)
  • 容器启动后,Docker 为它分配 IP(如 172.17.0.2),并设置 172.17.0.1(即 docker0 的 IP)为默认网关
  • 这个网关能通宿主机、NAT 出外网,但不能直接访问宿主机所在物理网段以外的其他内网网段(比如 192.168.2.0/24 或 172.16.251.0/24)

路由冲突时怎么处理

当宿主机已有某网段(如 172.16.251.0/24),而 Docker 自动创建了同网段或重叠网段的 bridge 网络(如 br-xxx 分配了 172.16.251.0/24),就会导致:

  • 宿主机发往 172.16.251.x 的包被错误导向 br-xxx,而不是走物理网卡
  • 表现为“服务器能 ping 通容器,但容器或宿主机无法访问同网段其他机器”

解决办法不是“配路由”,而是清理或规避冲突:

Docker Cli
Docker Cli

使用 Docker CLI 构建、运行、停止、检查和管理容器与镜像的助手。用于执行容器相关任务。

下载
  • 查看冲突路由:ip route | grep "172.16.251"
  • 找到对应 bridge 网络 ID:docker network ls + docker network inspect <id></id>
  • 停掉使用该网络的容器:docker stop $(docker ps -q --filter network=<id>)</id>
  • 删除网络:docker network rm <id></id>(注意:默认 bridge 网络不能删)
  • 若需保留服务,改用自定义 bridge 并指定不冲突子网:
    docker network create --driver bridge --subnet=172.30.0.0/24 mynet

想让容器访问宿主机所在局域网(如 192.168.2.0/24)

默认情况下,容器通过 docker0 网关只能访问宿主机本身(172.17.0.1),不能直接访问宿主机的物理网段。
要实现,有两种常用方式:

  • 方式一:在宿主机加回程路由(推荐)
    宿主机执行(假设容器网段是 172.17.0.0/16,物理网卡是 eth0):

    ip route add 172.17.0.0/16 via 192.168.2.163 dev eth0

    这样,局域网里其他设备(如 192.168.2.100)发给容器的包就能正确返回。

  • 方式二:用 host 网络模式(简单但牺牲隔离)

    docker run --network host nginx

    容器直接共享宿主机网络栈,所有端口和路由都一致,无需额外配置。

自定义 bridge 网络时如何控制子网和路由

创建时显式指定 --subnet,可避免与现有网络重叠,并让路由更可控:

docker network create \
  --driver bridge \
  --subnet=192.168.100.0/24 \
  --gateway=192.168.100.1 \
  mynet
  • 这会创建新网桥(如 br-xxxx),分配 192.168.100.1 为网关
  • 宿主机自动添加 192.168.100.0/24 dev br-xxxx scope link
  • 启动容器时指定 IP:docker run --network mynet --ip 192.168.100.10 nginx

不复杂但容易忽略

相关文章

路由优化大师
路由优化大师

路由优化大师是一款及简单的路由器设置管理软件,其主要功能是一键设置优化路由、屏广告、防蹭网、路由器全面检测及高级设置等,有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

docker 路由

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

2023.07.24

665

4

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

4719

6

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

5637

6

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.08

2113

7

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

2026.02.11

219

16

Docker 容器部署
Docker 容器部署

本专题整合了Docker容器部署相关内容,阅读专题下面的文章了解更多详细操作教程。

2026.03.31

411

14

Java容器化部署与Docker实践教程合集
Java容器化部署与Docker实践教程合集

聚焦 Java 应用的容器化与云原生部署,讲解 Dockerfile 编写规范与 Java 应用镜像构建、多阶段构建(Multi-stage Build)减小镜像体积、Jib / Buildpacks 免 Dockerfile 镜像构建方案、JVM 容器感知参数(-XX:MaxRAMPercentage)配置、Docker Compose 编排多服务(应用 + MySQL + Redis)、容器健康检查与资源限制、Kubernetes

2026.05.11

380

26

Go Docker与容器化部署教程合集
Go Docker与容器化部署教程合集

聚焦 Go 应用的容器化部署优势与实践,讲解 Go 静态编译特性(CGO_ENABLED=0)与 scratch / distroless 极小基础镜像构建、多阶段 Dockerfile 编写规范、交叉编译生成目标平台二进制、镜像安全扫描(Trivy)与漏洞修复、Docker Compose 本地编排开发环境、Kubernetes Deployment / Service / ConfigMap 部署 Go 服务、健康检查(Livene

2026.05.15

285

24

Hyperf 项目部署运维与性能调优手册
Hyperf 项目部署运维与性能调优手册

聚焦 Hyperf 在生产环境的落地,包含 Docker 高效打包、Swoole 配置优化、常见的内存溢出(OOM)问题排查方法以及热更新方案。

2026.05.19

385

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 安装文档
phpMyAdmin 安装文档

共0课时 | 0人学习

Docker 官方文档
Docker 官方文档

共0课时 | 0人学习

宝塔 Docker 模块使用手册
宝塔 Docker 模块使用手册

共0课时 | 0人学习