docker從零開始網絡(六)Macvlan

使用Macvlan網絡

某些應用程序,尤爲是遺留應用程序或監視網絡流量的應用程序,但願直接鏈接到物理網絡。在這種狀況下,您能夠使用macvlan網絡驅動程序爲每一個容器的虛擬網絡接口分配MAC地址,使其看起來像是直接鏈接到物理網絡的物理網絡接口。在這種狀況下,您須要在Docker主機上指定一個物理接口,用於Macvlan,以及Macvlan的子網和網關。您甚至能夠使用不一樣的物理網絡接口隔離Macvlan網絡。請記住如下事項:docker

  • 因爲IP地址耗盡或「VLAN傳播」,很容易無心中損壞您的網絡,在這種狀況下,您的網絡中有大量不一樣的惟一MAC地址。
  • 您的網絡設備須要可以處理「混雜模式」,其中一個物理接口能夠分配多個MAC地址。
  • 若是您的應用程序能夠使用橋接器(在單個Docker主機上)或覆蓋層(跨多個Docker主機進行通訊),那麼從長遠來看,這些解決方案可能會更好。

建立一個macvlan網絡

建立Macvlan網絡時,它能夠處於橋接模式或802.1q幹線橋接模式。bash

  • 在橋接模式下,Macvlan流量經過主機上的物理設備。網絡

  • 在802.1q中繼橋接模式下,流量經過Docker在運行中建立的802.1q子接口。這使您能夠在更細粒度的級別上控制路由和篩選。spa

橋接模式

要建立與給定物理網絡接口橋接的Macvlan網絡,請使用--driver macvlandocker network create命令。您還須要指定parent,這是流量將在Docker主機上實際經過的接口。 網絡名稱是pub_net3d

[root@docker11 ~]# docker network create -d macvlan --subnet=172.16.86.0/24 --gateway=172.16.86.1 -o parent=eth0 pub_net 7479d90651e92d8971916e678dceaad5c6deb845b7af30802b028afa022c98d0

若是您須要排除在Macvlan網絡中使用的IP地址,例如當已使用給定的IP地址時,請使用--aux-addressescode

$ docker network create -d macvlan \ --subnet=192.168.32.0/24 \ --ip-range=192.168.32.128/25 \ --gateway=192.168.32.254 \ --aux-address="my-router=192.168.32.129" \ -o parent=eth0 macnet32

192.168.32.128/25      意思就是地址範圍從 192.168.32.128   255.255.255.128   網絡名稱是macnet32router

802.1q中繼橋接模式

若是指定parent包含點接口名稱,例如eth0.50,Docker將其解釋爲子接口eth0並自動建立子接口。blog

[root@docker11 ~]# docker network create -d macvlan \
--subnet=192.168.50.0/24 \
--gateway=192.168.50.1 \
-o parent=eth0.50 macvlan50 cd6369cc9f81ca163f1fcd6b7f36db61276f0f750133e0f8812ce56697874cdc

使用ipvlan而不是macvlan

在上面的示例中,您仍在使用L3網橋。您能夠使用ipvlan ,而後得到L2橋接。指定-o ipvlan_mode=l2。 須要內核版本4.0或以上教程

$ docker network create -d ipvlan \ --subnet=192.168.210.0/24 \ --subnet=192.168.212.0/24 \ --gateway=192.168.210.254 \ --gateway=192.168.212.254 \ -o ipvlan_mode=l2 ipvlan210

使用IPv6

若是已將Docker守護程序配置爲容許IPv6,則能夠使用雙棧IPv4 / IPv6 Macvlan網絡。接口

[root@docker11 ~]# docker network create -d macvlan \
> --subnet=192.168.216.0/24 --subnet=192.168.218.0/24 \
> --gateway=192.168.216.1 --gateway=192.168.218.1 \
> --subnet=2001:db8:abc8::/64 --gateway=2001:db8:abc8::10 \
> -o parent=eth0.218 \
> -o macvlan_mode=bridge macvlan216
65a2dc885f5dd2778089ba636a2dc1050331a4f83f2b2ff3f509e6df5b348a3d

 

使用macvlan網絡進行聯網

本系列教程涉及鏈接到macvlan網絡的網絡獨立容器在這種類型的網絡中,Docker主機在其IP地址接受對多個MAC地址的請求,並將這些請求路由到適當的容器。有關其餘網絡主題,請參閱 概述

目標

這些教程的目標是設置橋接macvlan網絡並將容器鏈接到該網絡,而後設置802.1q集羣macvlan網絡併爲其附加容器。

先決條件

  • 大多數雲提供商阻止macvlan網絡。您可能須要物理訪問您的網絡設備。

  • macvlan網絡驅動程序僅適用於Linux主機和Windows,或Windows Server  dockerEE,不支持Mac的docker,。

  • 您至少須要Linux內核版本3.9,建議使用4.0或更高版本。

  • 這些示例假設您的以太網接口是eth0若是您的設備具備不一樣的名稱,請改用它。

bridge的例子

在簡單的網橋示例中,您的流量經過eth0,Docker使用其MAC地址將流量路由到您的容器。要聯網網絡上的設備,您的容器彷佛已物理鏈接到網絡。

  1. 建立一個macvlan名爲網絡my-macvlan-netsubnet,, gatewayparent修改成在您的環境中有意義的值。

[root@benjamincloud ~]# docker network create -d macvlan \ > --subnet=172.16.86.0/24 \ > --gateway=172.16.86.1 \ > -o parent=eth0 \ > my-macvlan-net eae982543504a4951eeaad53f31c1c6442cde5844385e80600bf619be340f091

您能夠使用docker network lsdocker network inspect pub_net 命令來驗證網絡是否存在且是否爲macvlan網絡。

 

 2.啓動alpine容器並將其鏈接到my-macvlan-net網絡。該 -dit標誌在後臺啓動容器。--rm標誌表示容器在中止時被移除

 

[root@benjamincloud ~]# docker run --rm -itd --network my-macvlan-net --name my-macvlan-alpine alpine:latest ash

 

 

3.檢查my-macvlan-alpine容器並注意MacAddress密鑰中的Networks密鑰:

4.經過運行幾個docker exec命令,查看容器如何看到本身的網絡接口

[root@benjamincloud ~]# docker exec my-macvlan-alpine ip addr show eth0 19: eth0@if2: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1500 qdisc noqueue state UNKNOWN link/ether 02:42:ac:10:56:02 brd ff:ff:ff:ff:ff:ff inet 172.16.86.2/24 brd 172.16.86.255 scope global eth0 valid_lft forever preferred_lft forever
[root@benjamincloud ~]# docker exec my-macvlan-alpine ip route default via 172.16.86.1 dev eth0 172.16.86.0/24 dev eth0 scope link  src 172.16.86.2

5.中止容器(Docker因--rm標誌而刪除它),而後刪除網絡。

[root@benjamincloud ~]# docker network rm my-macvlan-net my-macvlan-net

 

802.1q集羣橋示例

在802.1q中繼網橋示例中,您的流量經過eth0(被叫eth0.10子接口流動,Docker使用其MAC地址將流量路由到您的容器。要聯網網絡上的設備,您的容器彷佛已物理鏈接到網絡。

  1. 建立一個macvlan名爲網絡my-8021q-macvlan-netsubnet,, gatewayparent修改成 在您的環境中有意義的值。

[root@benjamincloud ~]# docker network create -d macvlan --subnet 172.16.86.0/24 --gateway 172.16.86.1 -o parent=eth0.10 my-8021q-macvlan-net 0c3d8cfdfc34a00a40317cf0d9d8db32b29a9477cde24e6458c99a1a1592ec65

 

 2.啓動alpine容器並將其鏈接到my-8021q-macvlan-net 網絡。-dit標誌在後臺啓動容器,但讓你重視它。--rm標誌表示容器在中止時被移除。

[root@benjamincloud ~]# docker run --rm -itd \ > --network my-8021q-macvlan-net \ > --name my-second-macvlan-alpine \ > alpine:latest \ > ash 6971038a66ebf529072308d9160c7322e85d58c2c52956006f4f3dead502f594

3.檢查my-second-macvlan-alpine容器並注意MacAddress 密鑰中的Networks密鑰:

 

4.經過運行幾個docker exec命令,查看容器如何看到本身的網絡接口

5.中止容器(Docker因--rm標誌而刪除它),而後刪除網絡。

 

[root@benjamincloud ~]# docker stop my-second-macvlan-alpine my-second-macvlan-alpine
[root@benjamincloud ~]# docker network rm my-8021q-macvlan-net my-8021q-macvlan-net
相關文章
相關標籤/搜索