Docker的六种网络模式(详解)

文章目录

    • 1. bridge(默认)
    • 2. host
    • 3. none
    • 4. container
    • 5. overlay
    • 6. macvlan
    • 7. 总结对比

Docker 六种网络模式是容器网络的基础概念,不同模式决定容器与宿主机、外部网络、其他容器之间的通信方式。

1. bridge(默认)

Bridge模式:容器界的"小区共享Wi-Fi"。

容器连接到 docker0 网桥,通过 NAT 方式与外部通信。

在这里插入图片描述
当你运行docker run nginx时,Docker默认会把容器接入这个"小区共享网络"。所有容器通过docker0虚拟网桥互相串门,就像住户共享路由器——容器172.17.0.2想访问172.17.0.3?直接喊名字就行(容器名DNS解析)。但要从外网访问,得通过-p 8080:80这种"快递柜"(端口映射),不然外卖员可找不到你家。

特点:

  • 每个容器有独立 IP(172.17.x.x)。

  • 宿主机通过 docker0 转发数据包。

  • 默认 docker run 就是这种模式。

为什么默认bridge模式下容器IP总变?

因为Docker像小区物业,每次重启容器都可能换"门牌号"。解决办法:docker network create my_bridge创建自定义网桥,稳定性堪比买产权房。

命令示例:


docker run -d --name web --network bridge nginx

2. host

容器直接使用宿主机的网络栈,不再分配独立的 IP。

性能狂魔的"裸奔"选择

直接把宿主机的网络栈"借"给容器用——没有NAT转发,没有虚拟网卡,容器端口直接暴露在主机IP上。就像把家里电器直接接到市政电网,省电但危险:两个容器都想用80端口?对不起,后启动的直接"跳闸"(端口冲突)。

特点:

  • 网络性能最好(无 NAT)。

  • 容器内服务端口与宿主机端口冲突。

  • 常用于需要高性能或与宿主机紧密耦合的服务。

命令示例:

docker run -d --network host nginx

3. none

容器有独立的网络命名空间,但不做任何网络配置。

与世隔绝的"安全屋"

启动容器时加–net=none,Docker会给它建个独立网络命名空间,但啥都不配置——没有IP,没有网关,只有一个孤零零的lo接口。就像把服务器关进法拉第笼,物理隔绝网络攻击。

手动配置网络

特点:

  • 没有网卡、IP、路由。

  • 只能通过 ip link 手动配置。

  • 常用于自定义网络场景或安全隔离。

命令示例:

docker run -d --network none busybox sleep 3600

适合存放密钥的容器,或者需要手动搭建VPN隧道的场景——安全到连自己都可能忘记怎么进去。

4. container

让新容器与已存在的容器共享网络命名空间。

容器界的"合租室友"

在这里插入图片描述
让新容器共享已有容器的网络命名空间,相当于两个室友共用一个WiFi账号和IP。比如前端容器和后端容器共享网络,前端直接用localhost:8080访问后端,省掉端口映射的麻烦。

特点:

  • 共享 IP、端口、网络栈。

  • 类似于在同一个“网络空间”中运行多个进程。

命令示例:

docker run -d --name web1 nginx
docker run -d --network container:web1 busybox sleep 3600

5. overlay

用于跨宿主机的分布式网络(Swarm/Kubernetes 常用)。

跨主机通信的"高铁网络"

在这里插入图片描述
当容器分布在多台主机时,Overlay网络就是连接它们的"高铁系统"。通过VXLAN隧道技术(默认4789端口),把不同主机的容器编织成一个虚拟局域网。Swarm集群会自动分配10.0.0.0/8网段,服务发现靠内置DNS,比传统跨主机通信快30%。

特点:

基于 VXLAN 实现隧道,容器在不同宿主机也能互通。

常用于多机集群环境。

命令示例(需要 Swarm/K8s 集群支持):

docker network create -d overlay mynet
docker service create --name myweb --network mynet nginx

配置复杂度很高,需要集群管理经验。

6. macvlan

让容器像宿主机一样直接拥有物理网络的 MAC 地址和 IP。

在这里插入图片描述
给容器分配真实MAC地址,让它在物理网络中"假装"是台物理机。交换机看到它会以为是新接入的服务器,直接通过MAC地址转发数据,延迟低到可以忽略。

两种姿势:

  • VEPA模式:所有流量走物理网卡,适合需要交换机策略控制的场景
  • 桥接模式:直接连接物理网卡子接口,需交换机支持802.1Q VLAN

特点:

  • 容器直接暴露在物理网络中(跟虚拟机类似)。

  • 无需 NAT,性能接近物理机。

  • 需要网络环境支持(交换机允许混杂模式)。

命令示例:

docker network create -d macvlan \--subnet=192.168.1.0/24 \--gateway=192.168.1.1 \-o parent=eth0 mymacvlandocker run -d --network mymacvlan nginx

7. 总结对比

模式是否独立 IP是否 NAT使用场景
bridge✅ 是✅ 有默认容器网络,单机应用
host否 ❌ 无高性能需求,端口复用限制
none❌ 否❌ 无手动配置网络,安全隔离
container❌ 共享❌ 无多容器共享网络栈
overlay✅是✅ 有跨主机容器互通,集群
macvlan✅是❌ 无容器直接暴露在物理网络

在这里插入图片描述


“人的一生会经历很多痛苦,但回头想想,都是传奇”。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/diannao/96574.shtml
繁体地址,请注明出处:http://hk.pswp.cn/diannao/96574.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微服务流量分发核心:Spring Cloud 负载均衡解析

目录 理解负载均衡 负载均衡的实现方式 服务端负载均衡 客户端负载均衡 Spring Cloud LoadBalancer快速上手 常见的负载均衡策略 自定义负载均衡策略 LoadBalancer 原理 理解负载均衡 在 Spring Cloud 微服务架构中,负载均衡(Load Balance&#…

鸿蒙异步处理从入门到实战:Promise、async/await、并发池、超时重试全套攻略

摘要(介绍目前的背景和现状) 在鸿蒙(HarmonyOS)里,网络请求、文件操作、数据库访问这类 I/O 都是异步的。主流写法跟前端类似:Promise、async/await、回调。想把 app 做得“流畅且不阻塞”,核心…

【html2img/pdf 纯!纯!python将html保存为图片/pdf!!效果非常的棒!】

素材 a.png html card.html <!DOCTYPE html> <html lang"zh-CN"><head><meta charset"UTF-8"><title>固定样式卡片</title><style>/* 基础样式和页面居中 */body {font-family: "微软雅黑", "P…

带宽评估(三)lossbase_v2

一、优化方向 调整丢包恢复算法的参数:可以通过调整算法中的一些参数,如丢包恢复速率、丢包恢复阈值等,来优化算法的性能。 调整发送窗口大小:在固定丢包场景下,可以通过调整发送窗口大小来控制发送速率,从而减少丢包率。 a=fmtp:96 x-google-min-bitrate=300 二、Goo…

imx6ull-驱动开发篇29——Linux阻塞IO 实验

目录 实验程序编写 blockio.c blockioApp.c Makefile 文件 运行测试 在之前的文章里&#xff0c;Linux阻塞和非阻塞 IO&#xff08;上&#xff09;&#xff0c;我们学习了Linux应用程序了两种操作方式&#xff1a;阻塞和非阻塞 IO。 在Linux 中断实验中&#xff0c;Linux…

97. 小明逛公园,Floyd 算法,127. 骑士的攻击,A * 算法

97. 小明逛公园Floyd 算法dijkstra, bellman_ford 是求单个起点到单个终点的最短路径&#xff0c;dijkstra无法解决负权边的问题&#xff0c; bellman_ford解决了负权边的问题&#xff0c;但二者都是基于单起点和单终点。而Floyd 算法旨在解决多个起点到多个终点的最短路径问题…

​崩坏世界观中的安全漏洞与哲学映射:从渗透测试视角解构虚拟秩序的脆弱性​

​崩坏世界观&#xff1a;游戏中的世界&#xff0c;是真实&#xff0c;也是虚幻的&#xff01;对于游戏中的NPC角色而言&#xff0c;TA们生存的世界&#xff0c;是真实的&#xff01;对于游戏玩家而言&#xff0c;游戏中的世界&#xff0c;是虚拟的&#xff01;通过沉浸式的游戏…

【离线安装】CentOS Linux 7 上离线部署Oracle 19c(已成功安装2次)

1.部署参考链接&#xff1a; CentOS 7 rpm方式离线安装 Oracle 19chttps://blog.csdn.net/Vampire_1122/article/details/123038137?fromshareblogdetail&sharetypeblogdetail&sharerId123038137&sharereferPC&sharesourceweixin_45806267&sharefromfrom…

小白向:Obsidian(Markdown语法学习)快速入门完全指南:从零开始构建你的第二大脑(免费好用的笔记软件的知识管理系统)、黑曜石笔记

一、认识Obsidian&#xff1a;不只是笔记软件的知识管理系统 1.1 什么是Obsidian Obsidian是一个基于本地存储的知识管理系统&#xff0c;它将你的所有笔记以纯文本Markdown格式保存在电脑本地。这个名字来源于黑曜石——一种火山熔岩快速冷却形成的玻璃质岩石&#xff0c;象…

攻防世界—Confusion1—(模板注入ssti)

一.解题在login和register的页面中发现这个文件路径接下去就找有什么点可以利用二.ssti通过题目信息可知是一只蛇把一只大象缠绕起来了&#xff0c;蛇代表python&#xff0c;大象代表php这边通过python可以推测可能是模板注入&#xff0c;这边我看其他的解题是说通过看报文信息…

【Protues仿真】基于AT89C52单片机的超声波测距

目录 1 HCSR04超声波测距传感器 1.1 基本参数 1.2 引脚说明 1.3 工作原理&#xff08;时序图&#xff09; 2 基于AT89C52单片机的超声波测距电路原理图 2.1 硬件连接说明 2.2 工作原理 3 基于AT89C52单片机的超声波测距控制程序 3.1.1 初始化设置 3.1.2 超声波测距原…

LLM - Agent核心架构:四大“身体”部件

文章目录一、Agent核心架构&#xff1a;四大“身体”部件1. 核心大脑&#xff1a;大型语言模型&#xff08;LLM&#xff09;2. 记忆系统&#xff1a;短期与长期记忆3. 工具箱&#xff08;Toolkit&#xff09;&#xff1a;从“思想家”到“行动家”4. 驱动循环&#xff08;Engin…

html-docx-js 导出word

2025.08.23今天我学习了如何将html页面内容导出到word中&#xff0c;并保持原有格式&#xff0c;效果如下&#xff1a;代码如下&#xff1a;1&#xff1a;列表页面按钮<el-button type"warning" plain icon"el-icon-download" size"mini" cli…

Science Robotics 通过人机交互强化学习进行精确而灵巧的机器人操作

机器人操作仍然是机器人技术中最困难的挑战之一&#xff0c;其方法范围从基于经典模型的控制到现代模仿学习。尽管这些方法已经取得了实质性进展&#xff0c;但它们通常需要大量的手动设计&#xff0c;在性能方面存在困难&#xff0c;并且需要大规模数据收集。这些限制阻碍了它…

Dism++备份系统时报错[句柄无效]的解决方法

当使用Dism进行系统备份时遇到“[句柄无效]”的错误&#xff0c;这通常是由于某些文件或目录的句柄无法正确访问或已被占用所导致。以下是一种有效的解决方法&#xff1a;一、查看日志文件定位日志文件&#xff1a;首先&#xff0c;打开Dism软件所在的目录&#xff0c;并找到其…

华为/思科/H3C/锐捷操作系统操作指南

好的,这是一份针对 华为(VRP)、思科(IOS/IOS-XE)、H3C(Comware)和锐捷(Ruijie OS) 这四大主流网络设备厂商操作系统的对比操作指南。本指南将聚焦于它们的共性和特性,帮助你快速掌握多厂商设备的基本操作。 四大网络厂商操作系统综合操作指南 一、 核心概念与模式对…

一文读懂 DNS:从域名解析到百度访问全流程

目录 前言 一、什么是 DNS&#xff1f;—— 互联网的 “地址簿” 为什么需要 DNS&#xff1f; DNS 的核心参数 二、DNS 解析原理&#xff1a;递归与迭代的协作 1. 两种核心查询方式 2. 完整解析流程&#xff08;以www.baidu.com为例&#xff09; 缓存清理命令 三、DNS …

初试Docker Desktop工具

文章目录1. 概述2. 下载3. 安装4. 注册5. 登录6. 启动7. 容器8. 运行容器8.1 运行容器的镜像8.2 获取示例应用8.3 验证Dockerfile文件8.4 拉取Alpine精简镜像8.5 创建镜像8.6 运行容器8.7 查看前端9. 访问静态资源9.1 本地静态资源9.2 创建服务器脚本9.3 修改Dockerfile文件9.4…

百度披露Q2财报:营收327亿,AI新业务收入首超百亿

8月20日&#xff0c;百度发布2025年第二季度财报&#xff0c;显示季度总营收327亿元&#xff0c;百度核心营收263亿元&#xff0c;归属百度核心净利润74亿元&#xff0c;同比增长35%。受AI驱动&#xff0c;涵盖智能云在内的AI新业务收入增长强劲&#xff0c;首次超过100亿元&am…

【字母异位分组】

思路 核心思路&#xff1a;使用排序后的字符串作为键&#xff0c;将原始字符串分组 键的选择&#xff1a;对于每个字符串&#xff0c;将其排序后得到标准形式作为键分组存储&#xff1a;使用哈希表&#xff0c;键是排序后的字符串&#xff0c;值是对应的原始字符串列表结果构建…