検索
ホームページ運用・保守DockerDocker の 4 つのネットワーク モードの違いは何ですか?

相違点: 1. ホスト モードのコンテナとホストは「ネットワーク ネームスペース」を共有します; 2. コンテナ モードで作成されたコンテナは、指定されたコンテナと IP およびポート範囲を共有します; 3. なしモードは終了しますコンテナのネットワーク機能 4. ブリッジのデフォルト モードでは、各コンテナに IP が割り当てられます。

Docker の 4 つのネットワーク モードの違いは何ですか?

このチュートリアルの動作環境: linux7.3 システム、docker-1.13.1 バージョン、Dell G3 コンピューター。

##4 つの Docker ネットワーク モードの違いは何ですか

#1. 4 つのネットワーク モード

Docker の 4 つのネットワーク モードの違いは何ですか?

2. 実装原則

Docker は Linux ブリッジングを使用して、ホスト上の Docker コンテナ ブリッジ (docker0) を仮想化します。 Docker ブリッジのネットワーク セグメントには、Container-IP と呼ばれる IP アドレスがコンテナに割り当てられ、Docker ブリッジは各コンテナのデフォルト ゲートウェイになります。同じホスト内のコンテナはすべて同じネットワーク ブリッジに接続されているため、コンテナはコンテナの Container-IP

Docker ブリッジを介して直接通信できます。Docker ブリッジはホストによって仮想化されており、実際には存在しません。ネットワーク デバイスはアドレス指定できません。これは、外部ネットワークが直接 Container-IP を介してコンテナにアクセスできないことも意味します。コンテナーに外部からアクセスできるようにする必要がある場合は、コンテナーのポートをホストにマップ (ポート マッピング) できます。つまり、docker run がコンテナーを作成するときに -p または -P パラメーターを通じて有効にし、[ホスト IP] を使用します。 ] コンテナにアクセスする場合: [コンテナ ポート] コンテナにアクセスします

1.ホスト モード

コンテナの起動時にホスト モードを使用すると、コンテナは起動しません。独立したネットワーク ネームスペースを取得します。代わりに、ネットワーク ネームスペースをホストと共有します。コンテナは、独自のネットワーク カードを仮想化したり、独自の IP を構成したりせず、ホストの IP とポートを使用します。

コンテナホスト モードを使用すると、ホストを直接使用できます。ホストの IP アドレスは外部と通信します。コンテナ内のサービス ポートは、NAT なしでホストのポートを使用することもできます。ホストの最大の利点は、ネットワーク パフォーマンスが向上することです。ただし、Docker ホストで既に使用されているポートは再度使用できません。ネットワークの分離が良好ではありません。

2.コンテナ モード

作成されたコンテナは作成されません独自のネットワーク カードを使用し、独自の IP を構成しますが、指定されたコンテナと通信します。 共有 IP、ポート範囲

このモードでは、新しく作成されたコンテナがネットワーク ネームスペースを既存のコンテナと共有するのではなく、既存のコンテナと共有することを指定します。ザ・ホスト。同様に、ネットワークとは別に、2 つのコンテナはファイル システムやプロセス リストなどの他の側面でも分離されています。 2 つのコンテナのプロセスは、ネットワーク カード デバイスを介して通信できます

#3.None モード

#このモードでは、コンテナのネットワーク機能がオフになります

Use none モード。Docker コンテナには独自のネットワーク名前空間がありますが、Docker コンテナに対してネットワーク構成は実行されません。つまり、この Docker コンテナにはネットワーク カード、IP、ルーティングなどの情報がありません。 Docker コンテナにネットワーク カードを追加したり、IP を設定したりする必要があります。

このネットワーク モードでは、コンテナには lo ループバック ネットワークのみがあり、他のネットワーク カードはありません。 none モードは、コンテナーの作成時に --network=none を介して指定できます。このタイプのネットワークはインターネットに接続できません。閉じたネットワークにより、コンテナのセキュリティを確保できます。

ネットワークがない場合、セキュリティは非常に高くなります。データは安全に保存され、攻撃されることはありません

4.ブリッジ モード (デフォルト)

このモードでは、各コンテナーに IP を割り当てて設定し、docker0 ブリッジとアソシエーションを介してコンテナーを docker0 仮想ブリッジに接続します。 iptables nat テーブル設定とホストの間

Docker プロセスが開始すると、docker0 という名前の仮想ブリッジがホスト上に作成され、このホスト上で開始された Docker コンテナがこの仮想ブリッジ上位に接続します。仮想ブリッジは物理スイッチと同様に機能するため、ホスト上のすべてのコンテナーはスイッチを介してレイヤー 2 ネットワークに接続されます。

docker0 サブネットからコンテナーに IP を割り当て、docker0 を設定します。 IP アドレスはコンテナのデフォルト ゲートウェイです。ホスト上に仮想ネットワーク カードの veth ペア デバイスのペアを作成します。Docker は、新しく作成されたコンテナーに veth ペア デバイスの一方の端を配置して eth0 (コンテナーのネットワーク カード) という名前を付け、もう一方の端は同様の名前でホスト内に配置します。 like vethxxx. このネットワーク デバイスに名前を付けて、docker0 ブリッジに追加します。 brctl show コマンドを使用して表示できます

ブリッジ モードは docker のデフォルトのネットワーク モードであり、-net パラメータを記述しない場合はブリッジ モードになります。 docker run -p を使用すると、docker は実際に iptables で DNAT ルールを作成し、ポート転送機能を実装します。 iptables -t nat -vnL を使用すると、

概要

ホスト: ネットワーク名前空間/ネットワーク プロトコル スタックをホスト、IP 共有、およびポートと共有します。

コンテナ: 複数のコンテナがネットワーク名前空間を共有し、複数のコンテナが共通の IP とポート範囲を共有します

なし: 自己完結型スペース、ネットワーク カード、ネットワーク接続は不要

ブリッジ: ブリッジ、デフォルト モード。ネットワーク モードを指定せずにコンテナを作成します。このモードはデフォルトで使用され、コンテナは Veth ペアを介して docker0 ブリッジに接続され、ブリッジはコンテナに IP を割り当て、docker0 は「LAN」コンテンツとして使用されます サーバーのゲートウェイは最終的にホスト ネットワーク カードと通信します 同時に、コンテナ IP/ポートはホスト ネットワーク カードとの対話用の IPtables ルールによってマッピングされます

推奨学習: 「docker ビデオ チュートリアル

以上がDocker の 4 つのネットワーク モードの違いは何ですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
docker中rm和rmi有什么区别docker中rm和rmi有什么区别Jul 14, 2022 am 11:02 AM

docker中rm和rmi的区别:rm命令用于删除一个或者多个容器,而rmi命令用于删除一个或者多个镜像;rm命令的语法为“docker rm [OPTIONS] CONTAINER [CONTAINER...]”,rmi命令的语法为“docker rmi [OPTIONS] IMAGE [IMAGE...]”。

docker官方镜像有哪些docker官方镜像有哪些May 12, 2022 pm 02:23 PM

docker官方镜像有:1、nginx,一个高性能的HTTP和反向代理服务;2、alpine,一个面向安全应用的轻量级Linux发行版;3、busybox,一个集成了三百多个常用Linux命令和工具的软件;4、ubuntu;5、PHP等等。

docker容器重启后数据会丢吗docker容器重启后数据会丢吗Jun 17, 2022 am 10:41 AM

docker容器重启后数据会丢失的;但是可以利用volume或者“data container”来实现数据持久化,在容器关闭之后可以利用“-v”或者“–volumes-from”重新使用以前的数据,docker也可挂载宿主机磁盘目录,用来永久存储数据。

docker是免费的吗docker是免费的吗Jul 08, 2022 am 11:21 AM

docker对于小型企业、个人、教育和非商业开源项目来说是免费的;2021年8月31日,docker宣布“Docker Desktop”将转变“Docker Personal”,将只免费提供给小型企业、个人、教育和非商业开源项目使用,对于其他用例则需要付费订阅。

docker能安装oracle吗docker能安装oracle吗Jul 08, 2022 pm 04:07 PM

docker能安装oracle。安装方法:1、拉取Oracle官方镜像,可以利用“docker images”查看镜像;2、启动容器后利用“docker exec -it oracle11g bash”进入容器,并且编辑环境变量;3、利用“sqlplus /nolog”进入oracle命令行即可。

docker存储空间不足怎么办docker存储空间不足怎么办Jul 22, 2022 pm 03:44 PM

解决方法:1、停止docker服务后,利用“rsync -avz /var/lib/docker 大磁盘目录/docker/lib/”将docker迁移到大容量磁盘中;2、编辑“/etc/docker/daemon.json”添加指定参数,将docker的目录迁移绑定;3、重载和重启docker服务即可。

有类似docker的软件吗有类似docker的软件吗May 12, 2022 pm 03:39 PM

有类似docker的软件:1、Podman,是一个无守护程序的开源Linux原生容器引擎;2、LXD,是一个专为LXC Linux容器设计的开源容器引擎;3、Buildah,是是红帽为容器化系统开发的一个OCI镜像构建工具;4、RunC等。

docker容器管理ui有哪些docker容器管理ui有哪些May 11, 2022 pm 03:39 PM

容器管理ui工具有:1、Portainer,是一个轻量级的基于Web的Docker管理GUI;2、Kitematic,是一个GUI工具,可以更快速、更简单的运行容器;3、LazyDocker,基于终端的一个可视化查询工具;4、DockStation,一款桌面应用程序;5、Docker Desktop,能为Docker设置资源限制,比如内存,CPU,磁盘镜像大小;6、Docui。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

SublimeText3 英語版

SublimeText3 英語版

推奨: Win バージョン、コードプロンプトをサポート!

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。

Dreamweaver Mac版

Dreamweaver Mac版

ビジュアル Web 開発ツール