1、容器跨主机多子网方案

  网络设计如下:

    主机1:10.110.52.38

      容器1: 192.168.0.1  vlan1

      容器2: 192.168.0.2  vlan2

    主机2:10.110.52.66

      容器3: 192.168.0.3  vlan1

      容器4: 192.168.0.4  vlan2

  本示例采用OVS(Open vSwitch)网桥替代Docker默认的Linux网桥,搭建两个跨主机的vlan。实现跨主机的属于同个vlan互通,不同vlan隔离。

2、搭建步骤

  Host1的网桥配置:

    #创建一个网桥:ovs-vsctl add-br ovs-br0

    #创建一个到10.110.52.66的vxlan tunnel:ovs-vsctl add-port ovs-br0 vxlan-10.110.52.66 -- set interface vxlan-10.110.52.66 type=vxlan option:remote_ip="10.110.52.66"

    #运行docker:docker run -tid --net=none --name=container1 ubuntu:latest /bin/bash

    #获取container1的pid:pid=$(docker inspect -f '{{.State.pid}}' container1)

    #创建可以使用ip netns命令操纵network namespace的项

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #为container1创建一对虚拟网卡接口

    #ip link add name vethC1Host mtu 1500 type veth peer namevethC1Container mtu 1500

    #将veth pair的一端加入到ovs网桥中,并设置为vlan1,vlan通过tag值划分

    #ovs-vsctl add-port ovs-br0 vethC1Host tag=1

    #启用:ip link set vethC1Host up

    #将veth pair的另一端放入容器所在network namespace

    #ip link set vethC1Container netns $pid

    #进入$pid所在的netns中,配置刚才放入其中的虚拟网卡,改名为eth0,配置IP并启用

    #ip netns exec $pid ip link set dev vethC1Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.1/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

    #container2的网络配置与container1类似

    #运行docker:docker run -tid --net=none --name=container2 ubuntu:latest /bin/bash

    #获取container1的pid:pid=$(docker inspect -f '{{.State.pid}}' container2)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC2Host mtu 1500 type veth peer namevethC2Container mtu 1500

    #ovs-vsctl add-port ovs-br0 vethC1Host tag=2

    #启用:ip link set vethC2Host up

    #ip link set vethC2Container netns $pid

    #ip netns exec $pid ip link set dev vethC2Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.2/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

  Host2网桥配置:  

    #创建一个网桥:ovs-vsctl add-br ovs-br0

    #创建一个到10.110.52.38的vxlan tunnel:ovs-vsctl add-port ovs-br0 vxlan-10.110.52.38 -- set interface vxlan-10.110.52.38 type=vxlan option:remote_ip="10.110.52.38"

    #运行docker:docker run -tid --net=none --name=container3 ubuntu:latest /bin/bash

    #获取container3的pid:pid=$(docker inspect -f '{{.State.pid}}' container3)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC3Host mtu 1500 type veth peer namevethC3Container mtu 1500

    #将veth pair的一端加入到ovs网桥中,并设置为vlan3,vlan通过tag值划分

    #ovs-vsctl add-port ovs-br0 vethC3Host tag=1

    #启用:ip link set vethC3Host up

    #将veth pair的另一端放入容器所在network namespace

    #ip link set vethC1Container netns $pid

    #进入$pid所在的netns中,配置刚才放入其中的虚拟网卡,改名为eth0,配置IP并启用

    #ip netns exec $pid ip link set dev vethC3Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.3/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

    #container4的网络配置与container3类似

    #运行docker:docker run -tid --net=none --name=container4 ubuntu:latest /bin/bash

    #获取container4的pid:pid=$(docker inspect -f '{{.State.pid}}' container4)

    #mkdir -p /var/run/netns

    #ln -s /proc/$pid/ns/net /var/run/netns/$pid

    #ip link add name vethC4Host mtu 1500 type veth peer namevethC4Container mtu 1500

    #ovs-vsctl add-port ovs-br0 vethC4Host tag=2

    #启用:ip link set vethC4Host up

    #ip link set vethC4Container netns $pid

    #ip netns exec $pid ip link set dev vethC4Container name eth0

    #ip netns exec $pid ip addr add 192.168.0.4/24 dev eth0

    #ip netns exec $pid ip link set eth0 up

  配置完成以后可以使用ovs-vsctl show命令查看Host1和Host2网桥及网卡信息。

  此时相同vlan下的容器可跨网段访问。

  

Docker(五):Docker高级网络配置的更多相关文章

  1. Docker Network Configuration 高级网络配置

    Network Configuration TL;DR When Docker starts, it creates a virtual interface named docker0 on the ...

  2. Docker 使用指南 (三)—— 网络配置

    版权声明:本文由田飞雨原创文章,转载请注明出处: 文章原文链接:https://www.qcloud.com/community/article/95 来源:腾云阁 https://www.qclou ...

  3. DOCKER学习_005:Flannel网络配置

    一 简介 Flannel是一种基于overlay网络的跨主机容器网络解决方案,也就是将TCP数据包封装在另一种网络包里面进行路由转发和通信, Flannel是CoreOS开发,专门用于docker多机 ...

  4. Linux安装Tomcat-Nginx-FastDFS-Redis-Solr-集群——【第五集之网络配置】

    还有对第五集的补充:https://www.cnblogs.com/lirenhe/p/10405069.html 1,如果不为这个linux系统或者这台虚拟机配置IP,就不能实现通信.这样的之后安装 ...

  5. (转) docker跨主机 macvlan 网络配置

    原文链接 https://github.com/alfredhuang211/study-docker-doc/blob/master/docker%E8%B7%A8%E4%B8%BB%E6%9C%B ...

  6. Linux系统的高级网络配置(bond、team、网桥)

    1.bond接口 Red Hat Enterprise Linux 允许管理员使用 bonding 内核模块和称为通道绑定接口的特殊网络接口将多个网络接口绑定 到一个通道.根据选择的绑定模式 , 通道 ...

  7. 5、Docker网络配置(单机)

    一.概述 以下内容参考:https://docs.docker.com/network/#network-drivers Docker容器和服务如此强大的原因之一是您可以将它们连接在一起,或者将它们连 ...

  8. 03 . Docker数据资源管理与网络

    Docker数据卷 在容器中管理数据主要有两种方式 # 数据卷(Data volumes) # 数据卷容器(Data volume containers) # 数据卷是一个可供一个或多个容器使用的特殊 ...

  9. Docker的4种网络模式

    我们在使用docker run创建Docker容器时,可以用--net选项指定容器的网络模式,Docker有以下4种网络模式: · host模式,使用--net=host指定. · container ...

随机推荐

  1. Less的Mixin

    什么是Mixin Less中,允许你将一个类嵌入到另一个类中,被嵌入的类也可以看作变量.换句话说,你可以用一个类定义样式,然后把它当作变量,在另一个类中,只要引用变量的名字,就能使用它的所有属性, L ...

  2. 项目实战5—企业级缓存系统varnish应用与实战

    企业级缓存系统varnish应用与实战 环境背景:随着公司业务快速发展,公司的电子商务平台已经聚集了很多的忠实粉丝,公司也拿到了投资,这时老板想通过一场类似双十一的活动,进行一场大的促销,届时会有非常 ...

  3. 主流PHP框架间的比较(Zend Framework,CakePHP,CodeIgniter,Symfony,ThinkPHP,FleaPHP)

    Zend Framework 优点: Zend Framework大量应用了PHP5中面向对象的新特征:接口.异常.抽象类.SPL等等.这些东西的应用让Zend Framework具有高度的模块化和灵 ...

  4. 守护进程VS守护线程

    守护(daemon)进程 引入: join()方法可以使一个进程运行完之后再执行下一个进程,而daemon()方法就是主进程的代码执行完毕之后,不需要等待子进程,立即终止子进程. join()方法和d ...

  5. Java SE 8 流库

    1. 流的作用 通过使用流,说明想要完成什么任务,而不是说明如何去实现它,将操作的调度留给具体实现去解决: 实例:假如我们想要计算某个属性的平均值,那么我们就可以指定数据源和属性,然后,流库就可以对计 ...

  6. 图片布局css

    对于平时项目开发中,经常要展示图片.什么水平居中显示,垂直居中显示,水平或垂直居中显示...我们的发际线就是这样往后退的. 接下来要讲的就是对于各种图片布局的css实现(这里针对的是img标签的不会使 ...

  7. 用shell制作IP脚本

    vim  ip.sh #!/bin/bashread -p "eth:" eread -p "ip:" ip1read -p "netmask:&qu ...

  8. IE CSS Bugs 列表和解决方法

    我们在开发中我们常会在IE中遇到很多莫名的bug,尤其是老态龙钟的IE6浏览器.为了提高我们的开发效率,需要经常总结,整理工作中遇到的问题.我们在网络上找到的IE Bugs 资料是零散的.不过,在老外 ...

  9. cpci热插拔信号

    cpci热插拔信号1 BD_SEL#信号.对外围板是输入,是个1对1信号,来自背板的热插拔控制电路输出.每一个槽一个独立信号.用于控制热插拔外围板的上电控制.不实现热插拔的在背板直接接地:2 HEAL ...

  10. 两小时搞定C#版超级战舰游戏

    课程简单介绍 游戏开发已然是眼下火星上都非常火的开发技术.而休闲的小游戏超级战舰也是眼下白领中最流行的小游戏.那超级战舰游戏是如何在两个小时高速搞定的呢?休闲类的小游戏高速开发的指南是什么?C#是如何 ...