docker0網(wǎng)卡的作用 docker網(wǎng)絡(luò)模式優(yōu)缺點(diǎn)?
docker網(wǎng)絡(luò)模式優(yōu)缺點(diǎn)?主機(jī)模式:容器不會(huì)獲得單獨(dú)的網(wǎng)絡(luò)名稱空間,而是與主機(jī)共享一個(gè)網(wǎng)絡(luò)名稱空間。容器不會(huì)虛擬化自己的網(wǎng)卡、配置自己的IP等,而是使用主機(jī)的IP和端口。網(wǎng)絡(luò)性能很好,但是docke
docker網(wǎng)絡(luò)模式優(yōu)缺點(diǎn)?
主機(jī)模式:容器不會(huì)獲得單獨(dú)的網(wǎng)絡(luò)名稱空間,而是與主機(jī)共享一個(gè)網(wǎng)絡(luò)名稱空間。容器不會(huì)虛擬化自己的網(wǎng)卡、配置自己的IP等,而是使用主機(jī)的IP和端口。網(wǎng)絡(luò)性能很好,但是docker主機(jī)上已經(jīng)使用的端口不能再使用了,網(wǎng)絡(luò)的隔離性也不好。
容器模式:容器與現(xiàn)有容器共享網(wǎng)絡(luò)命名空間,而不是與主機(jī)共享。與主機(jī)一樣,網(wǎng)絡(luò)性能良好,但隔離性不好。兩個(gè)容器的進(jìn)程可以通過lo網(wǎng)卡設(shè)備進(jìn)行通信。
無模式:docker容器有自己的網(wǎng)絡(luò)名稱空間,但它不執(zhí)行docker容器的任何網(wǎng)絡(luò)配置。也就是說,docker容器沒有網(wǎng)卡、IP、路由等信息。我們需要添加網(wǎng)卡并為docker容器配置IP。無法連接這種類型的網(wǎng)絡(luò)。
網(wǎng)橋模式:默認(rèn)模式下,將在主機(jī)上創(chuàng)建名為docker0的虛擬網(wǎng)橋,并且在主機(jī)上啟動(dòng)的docker容器將連接到虛擬網(wǎng)橋。虛擬網(wǎng)橋的工作原理類似于物理交換機(jī),因此主機(jī)上的所有容器都通過交換機(jī)連接到第2層網(wǎng)絡(luò)。網(wǎng)絡(luò)性能不比主機(jī)好,但隔離性好。