2020
11-29
11-29
Docker与iptables及实现bridge方式网络隔离与通信操作
Docker提供了bridge,host,overlay等多种网络。同一个Docker宿主机上同时存在多个不同类型的网络,位于不同网络中的容器,彼此之间是无法通信的。Docker容器的跨网络隔离与通信,是借助了iptables的机制。iptables的filter表中默认分为INPUT,FORWARD和OUTPUT共3个链。Docker在FORWARD链中(forward到自定义的链),还额外提供了自己的链,以实现bridge网络之间的隔离与通信。Docker的基本网络配置当Docker启动时,会自动在主机...
继续阅读 >