docker跨宿主机通信核心是overlay网络,基于vxlan封装实现容器ip直通与服务名解析,需swarm集群及consul/etcd等kv存储同步状态,支持跨主机二层通信且无需改造物理网络。

Docker 跨宿主机通信的核心思路是:让不同物理机上的容器能像在一台机器上那样,用内部 IP 或服务名直接互通。不依赖端口映射或手动路由,关键靠“虚拟网络覆盖”——也就是 Overlay 网络。
Overlay 网络(最主流、推荐首选)
这是 Docker 原生支持、生产环境最常用的方案,尤其在 Swarm 集群中开箱即用。
- 底层基于 VXLAN 封装,把容器报文包装成普通 IP 包,在现有物理网络上传输,无需改造底层交换机
- 容器获得的是虚拟子网 IP(如 10.0.1.x),跨主机也能通过这个 IP 直接 ping 通或访问服务
- 必须配合一个键值存储(Key-Value Store)做服务发现和网络状态同步,常用 Consul、Etcd 或 ZooKeeper
- Swarm 模式下只需初始化集群、创建 overlay 网络,其余由 Docker 自动完成:
docker swarm init && docker network create -d overlay my-overlay - 容器启动时指定该网络,就能跨节点解析服务名(如 curl http://db:3306)
Macvlan 网络(直连物理网段)
适合需要容器拥有真实物理网络 IP、低延迟、且网络管理员可控的场景。
- 为宿主机物理网卡(如 ens33)创建多个 Macvlan 子接口,每个容器独占一个 MAC+IP,直接接入局域网
- 跨主机通信靠物理交换机二层转发,无需封装,性能接近裸机
- 要求物理网卡开启混杂模式(ip link set ens33 promisc on)
- 注意:容器与宿主机默认不能共用同一网段;广播流量会上升;不适合公有云或复杂 VLAN 环境
第三方插件方案(灵活但需额外运维)
当原生 Overlay 不满足定制需求,或集成到非 Swarm/K8s 环境时可用。
- Flannel:CoreOS 推出,支持 host-gw(直连路由)、VXLAN(Overlay)等多种后端,常用于 K8s
- Weave:自带加密和 DNS,部署简单,自动建立 mesh 隧道,适合中小集群
- Calico:基于 BGP 的纯三层方案,不封装报文,强调策略控制和可观测性
简易替代方案(仅限测试或临时场景)
不推荐用于生产,但排查或快速验证时可应急使用。
- Host 模式 + 宿主机 IP 访问:容器共享宿主机网络,直接用宿主机 IP 和端口通信(如 curl http://192.168.1.10:8080),但端口易冲突、无隔离
- 端口映射 + 宿主机路由:用 -p 8080:80 暴露服务,其他主机通过宿主机 IP+端口调用,扩展性和安全性差











