Docker网络模式与配置

news2025/1/13 13:11:23

目录

🎈🎈1. Docker网络模式🏃‍♂️🏃‍♂️

🏃‍♂️🏃‍♂️2. 外部访问docker容器🏃‍♂️🏃‍♂️

🎈🎈3. 创建自定义网络:(设置固定IP)🎈🎈

🏃‍♂️🏃‍♂️4.补充(附录)🏃‍♂️🏃‍♂️

附录一:eth0 eth0:1 eth0.1 的区别

附录二:veth是什么?

附录三:停止并删除所有容器

附录四:docker run时参数-P和-p的区别

附录五:docker参数--restart=always的作用,使容器自启动

附录六:idea项目打jar包报错

附录七:SpringBoot多Module打包无法找到类

附录八:防火墙配置

附录九:启动一个挂载数据卷的容器

附录十:ip地址后边加个/8(16,24,32)是什么意思?


🎈🎈1. Docker网络模式🏃‍♂️🏃‍♂️


   Docker在创建容器时有四种网络模式:bridge/host/container/none,bridge为默认不需要用--net去指定,其他三种模式需要在创建容器时使用--net去指定

    ##  单机模式
   1.bridge模式(默认模式)


     docker run时使用--net=bridge,这种模式会为每个容器分配一个独立的Network Namespace,
     同一个宿主机上的所有容器会在同一个网段下,相互之间是可以通信的

     注1:bridge为默认模式,不需要使用参数--net去指定,使用了--net参数反而无效
     注2:bridge模式无法指定容器IP(但非绝对,还是可以修改滴)

   2.host模式


     docker run时使用--net=host,容器将不会虚拟出IP/端口,而是使用宿主机的IP和端口

  docker run -itd --net=host 

     注1:host模式不能使用端口映射和自定义路由规则,这些都与主机一致,-p 与-icc 参数是无效的

   3.container模式(如下图所示:)

container模式是指,创建新容器的时候,通过 --net container 参数,指定其和已经存在的某个容器共享一个 Network Namespace。如上图所示,右方蓝色新创建的container,其网卡共享左边容器。因此就不会拥有自己独立的 IP,而是共享左边容器的 IP 172.17.0.2,端口范围等网络资源,两个容器的进程通过 lo 网卡设备通信。 

    4.none模式(如下图所示:)

缺省情况下,每一种网络类型都会创建一个同名网络。none模式,顾名思义就是没有网络,这个continer里面就没有网卡(除了lo),所以他不提供网络服务,无法与别的container互访,也无法访问主机。
如果container内部有端口服务,这个端口也只能服务在container的lo网卡上,不能提供给外部服务;这个端口也不能通过-p的方式map出来,因为它只服务在lo网络卡上。 

   ## 集群模式
   5.跨主机通信
     以上四种均未跨主机,也就是说容器均运行在一台宿主机上,但实际生产环境不可能只用一台来跑。


     肯定会用到多台,那么多台主机之间的容器如何通信 
     1.使用路由机制打通网络
                             2.使用Open vSwitch(OVS)打通网络
     3.使用flannel来打通网络
                        4.使用Quagga来实现自动学习路由  

🏃‍♂️🏃‍♂️2. 外部访问docker容器🏃‍♂️🏃‍♂️


   1.bridge模式  

 docker run -itd -p 7001:7001 镜像ID
     ## -p参数可以出现多次,绑定多个端口号
     docker run -itd -p 8080:8080 -p 8088:8088 镜像ID

     

当使用 -P 标记时,Docker 会随机映射一个 49000~49900 的端口到内部容器开放的网络端口

   2.host模式

   docker run -itd --net=host 镜像ID

     注1:不需要添加-p参数,因为它使用的就是主机的IP和端口,添加-p参数后,反而会出现以下警告:
          WARNING: Published ports are discarded when using host network mode
     注2:宿主机的ip路由转发功能一定要打开,否则所创建的容器无法联网! 
          echo 1 > /proc/sys/net/ipv4/ip_forward

   3.相关命令

 #停止并删除所有容器
     docker stop $(docker ps -aq) && docker rm $(docker ps -aq)

   4.网桥查看工具bridge-utils 

yum install bridge-utils
     brctl show


🎈🎈3. 创建自定义网络:(设置固定IP)🎈🎈


   1.创建自定义网络

    docker network create --subnet=172.18.0.0/16 mynetwork
     # 查看网络配置 
     docker network ls

   2.创建Docker容器

   docker run -itd --name networkTest1 --net mynetwork --ip 172.18.0.2 centos:latest /bin/bash

🏃‍♂️🏃‍♂️4.补充(附录)🏃‍♂️🏃‍♂️

附录一:eth0 eth0:1 eth0.1 的区别


eth0 eth0:1 和eth0.1三者的关系对应于物理网卡、子网卡、虚拟VLAN网卡

附录二:veth是什么?


Linux container 中用到一个叫做veth的东西,这是一种新的设备,专门为 container 所建。veth 从名字上来看是 
Virtual ETHernet(虚拟网络设备)的缩写,它的作用很简单,就是要把从一个 network namespace 发出的数据包转发到另一个 namespace。
veth 设备是成对的,一个是 container 之中,另一个在 container 之外,即在真实机器上能看到的

附录三:停止并删除所有容器

#1停止所有容器
docker stop $(docker ps -aq)
#2删除所有的容器
docker rm $(docker ps -aq)
#3停止并删除所有容器
docker stop $(docker ps -aq) && docker rm $(docker ps -aq)

附录四:docker run时参数-P和-p的区别


-P 标记时,Docker 会随机映射一个 49000~49900 的端口到内部容器开放的网络端口

附录五:docker参数--restart=always的作用,使容器自启动


创建容器时没有添加参数  --restart=always ,导致的后果是:当 Docker 重启时,容器未能自动启动。

docekr ps 查看下容器id:
docker update --restart=always 81bcb97c4f5e(自己docker产生的id)


附录六:idea项目打jar包报错

https://blog.csdn.net/a1406075864/article/details/81000930
这个过程中可能会出现下边这种错误,在pom文件中添加build 里边的片段就好

[ERROR] Tests run: 1, Failures: 0, Errors: 1, Skipped: 0, Time elapsed: 0.463 s <<< FAILURE! - in com.example.demo.SinosoftApplicationTests
[ERROR] initializationError(com.example.demo.SinosoftApplicationTests)  Time elapsed: 0.006 s  <<< ERROR

java.lang.IllegalStateException: Unable to find a @SpringBootConfiguration, you need to use @ContextConfiguration or @SpringBootTest(classes=...) with your test 

打包时添加一个新的插件

<build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
           <plugin>
                <groupId>org.apache.maven.plugins</groupId>
                <artifactId>maven-surefire-plugin</artifactId>
                <configuration>
                    <skip>true</skip>
                </configuration>
            </plugin> 
        </plugins>
    </build>


附录七:SpringBoot多Module打包无法找到类


问题描述:springBoot多模块在idea中可以正常启动,打包时报错找不到类(即common-vo模块的类找不到)
步骤一: 给被依赖的模块pom.xml中增加如下: 打包成非可执行的jar

<plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
                <configuration>
                    <!--添加自己的启动类路径!-->
                    <!--<mainClass>com.zking.commonvo.CommonVoApplication</mainClass>-->
                    <classifier>exec</classifier>
                </configuration>
                <executions>
                    <execution>
                        <goals>
                            <!--可以把依赖的包都打包到生成的Jar包中-->
                            <goal>repackage</goal>
                        </goals>
                    </execution>
                </executions>
            </plugin>


步骤二:将测试启动的类及方法的修改为public
修改前:

@SpringBootTest
class EurekaProviderApplicationTests {

    @Test
    void contextLoads() {
    }

}


修改后

@SpringBootTest
public class EurekaProviderApplicationTests {

    @Test
    public void contextLoads() {
    }

}


附录八:防火墙配置


firewall-cmd --zone=public --add-port=8083/tcp --permanent  
firewall-cmd --reload
firewall-cmd --list-port    //查看防火墙的运行访问端口列表

附录九:启动一个挂载数据卷的容器

## demo1
docker run -d \
       -it \
       --name tomcat01 \
       --mount source=my-vol,target=/webapp \
       centos:latest


## demo2
docker run -d \
       -it \
       --name tomcat02 \
       --mount type=bind,source=/root/webapp02,target=/root/webapp02 \
       centos:latest    

注1:linux命令结尾加斜杠有什么用
          加了“\”意为将最后的回车换行给注释了,系统理解为命令还没有结束,因而是继续等待用户进行输入,直到读到结束符,如回车

注2:source=my-vol,target=/webapp
          my-vol为要挂载的数据卷,如果数据卷不存在,docker会自动创建
          /webapp为容器上目录,如果目录不存在, Docker会自动创建

注3:mount选项高级用法
          --mount选项的type参数支持三种类型的数据卷
          --mount标志:由多个名值对组成,逗号分隔,每个键值由 <key> = <value> 元组组成 
          1.type=volume普通数据卷(默认即这种类型),映射到主机/var/lib/docker/volumes路径下;
            --mount type=volume,source=my-vol,target=/webapp
            注:type的默认值,提前先创建数据卷
          2.bind:绑定数据卷,映射到主机指定路径下;
            --mount type=bind,source=/webapp,destination=/webapp2
          3.tmpfs :临时数据卷,只存在于内存中
            docker run -d \
              -it \
              --name tmptest \
              --mount type=tmpfs,destination=/app \
              nginx:latest


附录十:ip地址后边加个/8(16,24,32)是什么意思?


是子网掩码的位数,由于255相当于二进制的8位11111111,所以也缩写成“/8”,表示网络号占了8位

A类IP地址的默认子网掩码为255.0.0.0(/8)

B类的为255.255.0.0(/16)

C类的为255.255.255.0(/24)

/30就是255.255.255.252

/32就是255.255.255.255
例如:
xx.xx.xx.0/24 ——>表示一个网段,并且24告诉了当前具体的子网掩码

举例说吧,192.168.0.0/24”就表示,这个网段的IP地址从192.168.0.1开始,到192.168.0.254结束
(192.168.0.0和192.168.0.255有特殊含义,不能用作IP地址);子网掩码是255.255.255.0


 
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/74721.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

尚医通 (三十一) --------- 手机登录

目录一、登录需求1. 登录效果2. 登录需求二、登录1. 搭建 service-user 模块2. 添加用户基础类3. 登录 API 接口4. 生成 token5. 阿里云短信6. 登录前端7. 登录全局事件8. myheader.vue 完整代码三、用户认证与网关整合一、登录需求 1. 登录效果 2. 登录需求 ① 登录采取弹出…

Python爬虫实战,requests+time模块,爬取某招聘网站数据并保存csv文件(附源码)

前言 今天给大家介绍的是Python爬取某招聘网站数据并保存本地&#xff0c;在这里给需要的小伙伴们代码&#xff0c;并且给出一点小心得。 首先是爬取之前应该尽可能伪装成浏览器而不被识别出来是爬虫&#xff0c;基本的是加请求头&#xff0c;但是这样的纯文 本数据爬取的人会…

ImmunoChemistry丨艾美捷抗体夹心ELISA开发试剂盒说明书

使用ImmunoChemistry艾美捷抗体夹心ELISA开发试剂盒评估检测可行性并优化ELISA性能参数。抗体夹心ELISA开发试剂盒提供了八种特殊配制的ELISA溶液和一个模板&#xff0c;用于抗体夹心ELISA测试的初始开发和优化。全面的ELISA开发手册提供了评估初始检测可行性和优化ELISA性能参…

关于 npm run buildprod 报错问题 :文件名、目录名或卷标语法不正确

引言 vue开发基本完成后进行打包时出现错误&#xff0c;这个错误以前没有遇到过&#xff0c;所以在这里激励 参考文章1 参考文章2 问题描述 在idea中运行npm run build:prod打包vue时出现报错 E:\Allworkspaces\idea-workspace\Project\vue-project\my-blog\vue-admin-te…

代码随想录第三天

专题&#xff1a;链表 题目&#xff1a;移除链表元素 题意&#xff1a;删除链表中等于给定值 val 的所有节点。 示例 &#xff1a; 输入&#xff1a;head [1,2,6,3,4,5,6], val 6 输出&#xff1a;[1,2,3,4,5] 解题思想&#xff1a; 我们为了统一操作&#xff0c;我们给链表…

身份证实名认证API接口有什么意义与作用?

身份证实名认证API接口有什么意义&#xff1f; 中国公民的身份证是一种对外证明自己身份的有效证件&#xff0c;随着国家对实名制要求的落实&#xff0c;工作与生活中许多场景都会需要进行身份验证。比如出门外出乘座火车与飞机时、注册互联网络平台时、网络游戏与购物时等等&a…

微信小程序怎么注册?【微信小程序制作】

即使在目前小程序盛行的时代&#xff0c;仍然有很多人在问微信小程序怎么注册、微信小程序怎么做的问题&#xff0c;也证明了我们对于微信小程序的需求依然巨大。那么微信小程序怎么注册呢&#xff1f;下面给大家简单介绍。 步骤1&#xff1a;注册小程序账号 我们在微信公众平…

启封化工行业管理方案—危化品的管理(1)

联合国危险品编码管理 什么是危化品&#xff1f; 危化品是指可能伤害人、其他生物体、财产或环境的固体、液体或气体。这些危险品在运输时始终受到规章制度的约束。运输这些危险品的团队是训练有素的专业人员。使用标签时&#xff0c;存储标签的容器或存储位置通常用菱形标牌标…

2022年疫情下的卡塔尔世界杯,你看了么,盘点一下爆冷的赛事

卡塔尔世界杯卡塔尔世界杯世界杯出现的爆冷比赛沙特阿拉伯 VS 阿根廷&#xff08;1:2&#xff09;德国 VS 日本 (1:2)比利时 VS 摩洛哥 (0:2)摩洛哥VS 加拿大 (2:1)日本 VS 西班牙 &#xff08;2:1&#xff09;摩洛哥 VS 西班牙(3:0)总结卡塔尔世界杯 卡塔尔世界杯有32个国家参…

数据结构与算法(Java版) | 几个经典的算法面试题(下)

上一讲&#xff0c;我给大家介绍了两个经典算法面试题&#xff0c;即字符串匹配问题和汉诺塔游戏&#xff0c;这一讲&#xff0c;我再来给大家介绍两个经典算法面试题&#xff0c;它们就是八皇后问题和马踏棋盘算法&#xff0c;注意&#xff0c;马踏棋盘算法也被称为骑士周游问…

springsecurity--Config层代码常用代码指令

前提搭建 使我们的类继承于WebSecurityConfigurerAdapter这个类 同时调用service还有新建一个bean方法 Bean public PasswordEncoder getPassword() {return new BCryptPasswordEncoder(); } 这个代码是可以自定义账户和密码 自定义登录账户和密码写在service类中 下方的红框…

SSM框架-SSM整合

目录 1 ContextLoaderListener 2 准备工作 3 配置web.xml 4 配置springmvc.xml 5 配置spring.xml 6 Spring整合MyBatis 7 配置log4j.xml 8 配置事务 9 测试功能 9.1 创建pojo类 9.2 员工列表功能 9.3 分页数据 9.4 分页相关超链接 1 ContextLoaderListener Spring提…

安卓玩机搞机技巧综合资源-----卸载内置软件 获取root权限 刷写第三方ROM【六】

接上篇 安卓玩机搞机技巧综合资源------如何提取手机分区 小米机型代码分享等等 【一】 安卓玩机搞机技巧综合资源------开机英文提示解决dm-verity corruption your device is corrupt. 设备内部报错 AB分区等等【二】 安卓玩机搞机技巧综合资源------EROFS分区格式 小米红…

985、211毕业一年,面试八家大厂,四面拿美团offer(Java后端)

自我介绍 本人三年开发&#xff0c;985硕士&#xff0c;211本科&#xff0c;专业都是软件工程&#xff0c;一直投的是Java后台开发&#xff0c;只投过一次网易的测试&#xff0c;技术不是太牛&#xff0c;但是比较努力。实验室没有项目&#xff0c;so项目经验是0&#xff0c;在…

openssl自动批量生成证书

使用bash批处理程序自动生成证书信息。 1、在linux系统创建一个文件夹 $ mkdir my_cert 2、创建CA证书以及私钥 $ cd my_cert $ openssl genrsa -out CA_Private.key 2048 $ openssl req -x509 -new -nodes -key CA_Private.key -sha256 -days 365 -out CA_Certificate.p…

Node.js 动画:事件循环

我们都听说过 JavaScript 和 Node.js 是单线程的&#xff0c;但实际上这意味着什么&#xff1f; 这意味着 JavaScript 一次只能做一件事。例如&#xff0c;我们不能同时对数字进行乘法和求和。我们通常按顺序进行操作。我们先加然后乘&#xff0c;反之亦然。现代计算机速度很快…

常见的卷积神经网络模型,卷积神经网络数学建模

1、卷积神经网络cnn究竟是怎样一步一步工作的 用一个卷积核滑动图片来提取某种特征&#xff08;比如某个方向的边&#xff09;&#xff0c;然后激活函数用ReLU来压制梯度弥散。对得到的结果用另一个卷积核继续提取reLU&#xff0c;然后池化&#xff08;保留区域最大或者用区域…

【linux】centos7 普通用户授予 root 权限

目录前言sudo介绍sudo的使用前提 --- 配置文件/etc/sudoers结语前言 最近通知 linux 期末考试啦&#xff01;要上机实操并且要求不能使用 root 用户&#xff0c;因此有些操作需要涉及到权限问题&#xff0c;我们都知道在命令前加sudo就行了&#xff0c;但sudo的使用也是有前提…

Spring 创建和使用 · 存储 bean 对象 · 获取并使用 bean 对象 · 关于配置文件 id 的注意事项 · getBean 方法的更多用法

Spring 是一个包含了众多工具方法的 IoC 容器。 容器的最基本的功能&#xff1a;把对象存储到容器&#xff08;Spring&#xff09;中&#xff1b;从容器中将对象取出来。 在 Java 中对象也叫做 Bean&#xff0c;以后我们遇到对象就以 Bean 著称。 一、创建 Spring 项目1.1 创建…

吹爆,阿里专家手码“数据库优化速成小册”Github现已疯传

现在在很多设计、开发、测试人员的眼中会认为SQL优化只是DBA 的事情。他们不需要去关心。反映到具体工作中&#xff0c;他们缺乏相应的优化意识&#xff0c;只注重功能的实现而忽略了相应的执行成本。最终的结果往往就是代码质量不高&#xff0c;软件上线后问题多。 LZ当初就是…