overlay 是如何隔離的?- 天天5分鐘玩轉 Docker 容器技術(53)

不一樣的 overlay 網絡是相互隔離的。咱們建立第二個 overlay 網絡 ov_net2 並運行容器 bbox3。docker

bbox3 分配到的 IP 是 10.0.1.2,嘗試 ping bbox1(10.0.0.2)。網絡

ping 失敗,可見不一樣 overlay 網絡之間是隔離的。即使是經過 docker_gwbridge 也不能通訊。學習

255.png

若是要實現 bbox3 與 bbox1 通訊,能夠將 bbox3 也鏈接到 ov_net1。spa

overlay IPAM

docker 默認爲 overlay 網絡分配 24 位掩碼的子網(10.0.X.0/24),全部主機共享這個 subnet,容器啓動時會順序今後空間分配 IP。固然咱們也能夠經過 --subnet 指定 IP 空間。code

docker network create -d overlay --subnet 10.22.1.0/24 ov_net3容器

至此,overlay 網絡已經討論完了,下一節咱們開始學習 macvlan 網絡。network

二維碼+指紋.png

相關文章
相關標籤/搜索