1、容器跨主机多子网方案

  网络设计如下:

    主机1:10.110.52.38

      容器1: 192.168.0.1  vlan1

      容器2: 192.168.0.2  vlan2

    主机2:10.110.52.66

      容器3: 192.168.0.3  vlan1

      容器4: 192.168.0.4  vlan2

  本示例采用OVS(Open vSwitch)网桥替代Docker默认的Linux网桥,搭建两个跨主机的vlan。实现跨主机的属于同个vlan互通,不同vlan隔离。

2、搭建步骤

  Host1的网桥配置:

    #创建一个网桥:ovs-vsctl add-br ovs-br0

    #创建一个到10.110.52.66的vxlan tunnel:ovs-vsctl add-port ovs-br0 vxlan-10.110.52.66 -- set interface vxlan-10.110.52.66 type=vxlan option:remote_ip="10.110.52.66"

    #运行docker:docker run -tid --net=none --name=container1 ubuntu:latest /bin/bash

    #获取container1的pid:pid=$(docker inspect -f '{{.State.pid}}' container1)

    #创建可以使用ip netns命令操纵network namespace的项

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #为container1创建一对虚拟网卡接口

    #ip link add name vethC1Host mtu 1500 type veth peer namevethC1Container mtu 1500

    #将veth pair的一端加入到ovs网桥中,并设置为vlan1,vlan通过tag值划分

    #ovs-vsctl add-port ovs-br0 vethC1Host tag=1

    #启用:ip link set vethC1Host up

    #将veth pair的另一端放入容器所在network namespace

    #ip link set vethC1Container netns $pid

    #进入$pid所在的netns中,配置刚才放入其中的虚拟网卡,改名为eth0,配置IP并启用

    #ip netns exec $pid ip link set dev vethC1Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.1/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

    #container2的网络配置与container1类似

    #运行docker:docker run -tid --net=none --name=container2 ubuntu:latest /bin/bash

    #获取container1的pid:pid=$(docker inspect -f '{{.State.pid}}' container2)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC2Host mtu 1500 type veth peer namevethC2Container mtu 1500

    #ovs-vsctl add-port ovs-br0 vethC1Host tag=2

    #启用:ip link set vethC2Host up

    #ip link set vethC2Container netns $pid

    #ip netns exec $pid ip link set dev vethC2Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.2/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

  Host2网桥配置:  

    #创建一个网桥:ovs-vsctl add-br ovs-br0

    #创建一个到10.110.52.38的vxlan tunnel:ovs-vsctl add-port ovs-br0 vxlan-10.110.52.38 -- set interface vxlan-10.110.52.38 type=vxlan option:remote_ip="10.110.52.38"

    #运行docker:docker run -tid --net=none --name=container3 ubuntu:latest /bin/bash

    #获取container3的pid:pid=$(docker inspect -f '{{.State.pid}}' container3)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC3Host mtu 1500 type veth peer namevethC3Container mtu 1500

    #将veth pair的一端加入到ovs网桥中,并设置为vlan3,vlan通过tag值划分

    #ovs-vsctl add-port ovs-br0 vethC3Host tag=1

    #启用:ip link set vethC3Host up

    #将veth pair的另一端放入容器所在network namespace

    #ip link set vethC1Container netns $pid

    #进入$pid所在的netns中,配置刚才放入其中的虚拟网卡,改名为eth0,配置IP并启用

    #ip netns exec $pid ip link set dev vethC3Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.3/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

    #container4的网络配置与container3类似

    #运行docker:docker run -tid --net=none --name=container4 ubuntu:latest /bin/bash

    #获取container4的pid:pid=$(docker inspect -f '{{.State.pid}}' container4)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC4Host mtu 1500 type veth peer namevethC4Container mtu 1500

    #ovs-vsctl add-port ovs-br0 vethC4Host tag=2

    #启用:ip link set vethC4Host up

    #ip link set vethC4Container netns $pid

    #ip netns exec $pid ip link set dev vethC4Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.4/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

  配置完成以后可以使用ovs-vsctl show命令查看Host1和Host2网桥及网卡信息。

  此时相同vlan下的容器可跨网段访问。

  

Docker(五):Docker高级网络配置的更多相关文章

  1. Docker Network Configuration 高级网络配置

    Network Configuration TL;DR When Docker starts, it creates a virtual interface named docker0 on the ...

  2. Docker 使用指南 (三)—— 网络配置

    版权声明:本文由田飞雨原创文章,转载请注明出处: 文章原文链接:https://www.qcloud.com/community/article/95 来源:腾云阁 https://www.qclou ...

  3. DOCKER学习_005:Flannel网络配置

    一 简介 Flannel是一种基于overlay网络的跨主机容器网络解决方案,也就是将TCP数据包封装在另一种网络包里面进行路由转发和通信, Flannel是CoreOS开发,专门用于docker多机 ...

  4. Linux安装Tomcat-Nginx-FastDFS-Redis-Solr-集群——【第五集之网络配置】

    还有对第五集的补充:https://www.cnblogs.com/lirenhe/p/10405069.html 1,如果不为这个linux系统或者这台虚拟机配置IP,就不能实现通信.这样的之后安装 ...

  5. (转) docker跨主机 macvlan 网络配置

    原文链接 https://github.com/alfredhuang211/study-docker-doc/blob/master/docker%E8%B7%A8%E4%B8%BB%E6%9C%B ...

  6. Linux系统的高级网络配置(bond、team、网桥)

    1.bond接口 Red Hat Enterprise Linux 允许管理员使用 bonding 内核模块和称为通道绑定接口的特殊网络接口将多个网络接口绑定 到一个通道.根据选择的绑定模式 , 通道 ...

  7. 5、Docker网络配置(单机)

    一.概述 以下内容参考:https://docs.docker.com/network/#network-drivers Docker容器和服务如此强大的原因之一是您可以将它们连接在一起,或者将它们连 ...

  8. 03 . Docker数据资源管理与网络

    Docker数据卷 在容器中管理数据主要有两种方式 # 数据卷(Data volumes) # 数据卷容器(Data volume containers) # 数据卷是一个可供一个或多个容器使用的特殊 ...

  9. Docker的4种网络模式

    我们在使用docker run创建Docker容器时,可以用--net选项指定容器的网络模式,Docker有以下4种网络模式: · host模式,使用--net=host指定. · container ...

随机推荐

  1. Django contrib Comments 评论模块详解

    老版本的Django中自带一个评论框架.但是从1.6版本后,该框架独立出去了,也就是本文的评论插件. 这个插件可给models附加评论,因此常被用于为博客文章.图片.书籍章节或其它任何东西添加评论. ...

  2. 一个简单的 js 时间对象创建

    JS中获取时间很常见,凑凑热闹,也获取一个时间对象试试 首先,先了解js的获取时间函数如下: var myDate = new Date();          //创建一个时间对象 myDate.g ...

  3. windows平台下基于QT和OpenCV搭建图像处理平台

        在之前的博客中,已经分别比较详细地阐述了"windows平台下基于VS和OpenCV"以及"Linux平台下基于QT和OpenCV"搭建图像处理框架,并 ...

  4. php提供的对称加密算法

    KEY 是之前定义的常量 Mcrypt::encrypt(); Mcrypt::decrypt(); defined('ROOT') or exit('Access Denied'); class M ...

  5. 浅谈php的优缺点

    一.优点 1. 跨平台,性能优越,跟Linux/Unix结合别跟Windows结合性能强45%,并且和很多免费的平台结合非常省钱,比如LAMP(Linux /Apache/Mysql/PHP)或者FA ...

  6. 《Clean Code》 代码简洁之道

    作者介绍 原文作者: Robert C. Martin, Object Mentor公司总裁,面向对象设计.模式.UML.敏捷方法学和极限编程领域的资深顾问,是<敏捷软件开发:原则.模式.与实践 ...

  7. 关于hue安装后出现KeyError: "Couldn't get user id for user hue"的解决方法

    首先说明出现此问题的原因是因为你使用的root用户安装了hue,然后在root用户下使用的build/env/bin/supervisor,如下图所示那样: 知道了原因,就容易解决问题了.首先要创建个 ...

  8. 【Android源码解析】View.post()到底干了啥

    emmm,大伙都知道,子线程是不能进行 UI 操作的,或者很多场景下,一些操作需要延迟执行,这些都可以通过 Handler 来解决.但说实话,实在是太懒了,总感觉写 Handler 太麻烦了,一不小心 ...

  9. ADC/DAC设计常见40问

    本文章是关于ADC/DAC设计经典问答,涵盖时钟占空比.共模电压.增益误差.微分相位误差.互调失真等常见问题. 1. 什么是小信号带宽(SSBW)? 小信号带宽(Small Signal Bandwi ...

  10. Sencha Cmd 6 和 Ext JS 6 指南文档(部分官方文档中文翻译)

    近期组织了几个程序员网友,正在翻译一部分官方的Sencha Cmd 6 和 Ext JS 6 指南文档. 眼下还没翻译完,大家能够先看看 Sencha Cmd 6 和 Ext JS 6 指南文档  ( ...