容器與外部互通

容器訪問外部網絡 執行 iptables -t nat -S 查看防火牆規則 可以發現docker0會把172.17.0.0網段上所有容器的流量轉發到MASQUERADE來處理。而MASQUERADE的處理方式就是進行網絡地址轉換,即NAT 查看主機路由規則,可以看到默認由eno16777736來進行路由 接下來通過tcpdump具體查看轉發過程。監控docker0的流量 監控eno1677773
相關文章
相關標籤/搜索