Docker学习笔记#3

一、网络

docker提供几种网络,它决定容器之间和外界和容器之间怎么样去相互通信。查看网络,我们可以执行:

docker network ls
network
  • null是无网络,使用这种网络的容器会完全隔离。
  • host是主机网络,只用这种网络的容器会使用主机的网络,这种网络对外界是完全开放的,能够访问到主机,就能访问到容器。
  • bridge是桥接网络,除非创建容器的时候指定网络,不然容器就会默认的使用桥接网络。属于这个网络的容器之间可以相互通信,不过外界想要访问到这个网络的容器呢,需使用桥接网络,有点像主机和容器之间的一座桥,对容器有一点隔离作用。

bridge网络

查看bridge网络的信息,可以使用:

docker network inspect bridge
inspect bridge

这里会列出bridge网络的相关信息,Containers表示使用了这网络的容器,现在还没有。现在去创建一个:

docker run -d --name web1 --net bridge nginx

使用nginx的镜像创建一个名叫web1的容器,同时使用--net的选项指定使用的网络,如果不指定,默认也是bridge网络。再查看下bridge网络的信息:

bridge2

会看到在Container里面有个容器,就是刚刚创建的web1容器。也可以看到这个容器在这个网络下的IP地址:172.17.0.2。

我们再创建一个容器叫web2,查看bridge网络信息,可知web2的网络IP为172.17.0.3。接着登录web1容器,ping web2容器的IP:

web2

可以看到处在bridge网络下的容器之间可以相互通信

none网络

可以先创建容器,使用--net指定none网络:

docker run -d --name web_none --net none nginx

然后查看none网络的相关信息:

docker network inspect none
inspect none

在Container里有刚刚创建的网络web_none,然后发现这个容器并没有可以使用的IP地址,所以这个网络无法跟外界通信。

登录容器,查看ip地址:

web_none

没有IP地址,只有lo的网络。

host网络

使用nginx创建一个属于host网络,并后台运行,然后查看host网络信息:

web_host

看到host网络下有刚刚创建的容器,但这个容器同样没有IP地址。因为它使用的是主机的IP地址。

二、端口

如果你想让外界可以访问到,基于bridge网络创建的容器提供的服务,那你可以告诉Docker你要使用哪些接口。如果想查看镜像会使用哪些端口,可以使用:

docker inspect nginx
inspect nginx

ExposedPorts,会告诉你这个镜像使用哪些端口。nginx使用了443和80,443是https使用的端口,80是http使用的端口。

端口绑定

在创建容器的时候可以指定这个容器的端口与主机端口的映射关系

docker run -d --name web3 -p 8888:80 nginx

说明:

  • -p或者--publish 可以指定主机与容器的端口关系,冒号左边是主机的端口,冒号右边是映射到容器中得端口。

创建完容器后,访问本机的8888端口,可以访问到容器的80端口。

nginx

想要查看容器的端口情况,可以使用:

docker port web3

如果在创建容器的时候,-p参数后只有一个指定端口,意思就是主机会随机一个端口,映射到容器的的该指定端口:

docker run -d --name web3 -p 80 nginx
nginx2

访问随机分配的端口:32768

nginx3

接着删掉web3容器,使用--publish-all或者-P来创建容器:

publish all

Docker会为我们分配所有镜像中会使用的端口的映射端口,nginx使用443和80,使用了-P选项创建容器时,则帮我们做了443->32769 80->32770的映射关系。

三、自定义网络

我们可以基于某一个类型的网络去创建一些自定义的网络,这样属于这个网络的容器就可以单独隔离出来,他们之间可以相互通信,而不在这个网络的容器,就不能直接访问到他们。一个容器可以属于多个网络,同一个自定义网络下的容器,可以通过各自的容器名访问到对方,因为会使用到Docker内嵌的一个dns功能。

创建一个新的网络,可以使用:

docker network create --driver bridge web

--driver 是指定网络的类型,后面的是该网络的类型。

web

查看网络类型列表可以查看到新创建的web网络。查看web网络的相关信息,Subnet表示这个网络下的子网IP端,那么基于web自定义网络下创建的容器ip都会是172.18开头。目前这个自定义网络下还有没有容器,所以Container为空。

基于web网络去创建容器

docker run -d --name web5 --net web nginx
web5

如果想将已创建的容器web3放到自定义网络web中,可以使用:

docker network connect web web3
web3

登录web3网络,执行ip addr,会看到web3正处于两个网络当中,bridge和web。

web3_2

如果想将web3从bridge网络中移出,可以执行:

docker network disconnect bridge web3
disconnect

可以看到,bridge网络中,已经没有了web3容器。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,386评论 6 479
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,939评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,851评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,953评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,971评论 5 369
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,784评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,126评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,765评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,148评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,744评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,858评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,479评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,080评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,053评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,278评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,245评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,590评论 2 343

推荐阅读更多精彩内容