讲师中心 微信公众号
AI工具推荐 视频效率加速

Linux怎么配置Docker网络_Linux如何设置容器网络模式【方法】

大晨吖_4838

大晨吖_4838

发布时间:2026-03-21 23:32:03

|

705人浏览过

|

来源于php中文网

原创

选对网络模式需按场景:bridge最安全,适合开发测试;host高性能但端口全局唯一;none用于离线批处理;container共享网络栈;自定义bridge支持DNS自动解析且更可靠。

linux怎么配置docker网络_linux如何设置容器网络模式【方法】

怎么选对网络模式:看容器要不要和宿主机抢端口

绝大多数情况下,用默认 bridge 模式最安全——容器有独立 IP、端口不冲突、还能互相用名字通信。但如果你跑的是监控代理、日志收集器这类要监听宿主机所有接口的服务,或者对延迟极其敏感(比如高频金融行情转发),就得切到 host 模式。注意:host 模式下容器直接用宿主机的 127.0.0.1 和 iptables 规则,docker run -p 会失效,且宿主机上已被占用的端口(比如 3306、6379)容器也绝对不能碰。

  • bridge:适合开发、测试、多容器微服务,隔离性好,但跨容器通信需同网段或自定义网络
  • host:性能高、配置少,但端口全局唯一,不适合混部多个同类服务
  • none:纯离线场景,比如只做数据处理不联网的批任务,连 ping 都不通
  • container:另一个容器名:两个容器共享网络栈,常用于“主从绑定”(如 nginx + php-fpm 共享网络命名空间)

自定义 bridge 网络为什么比默认 docker0 更可靠

默认的 docker0 网桥是全局共享的,所有没指定 --network 的容器都往里塞,容易 IP 冲突、DNS 解析混乱、iptables 规则膨胀。而自定义 bridge 是显式创建、按需加入,支持子网、网关、MTU、IPAM 配置,更重要的是它默认启用容器间 DNS 自动解析——你 docker run --name db --network mynet postgres,另一个容器里直接 ping db 就通,不用记 IP。

  • 创建带子网的网络:docker network create --subnet=172.20.0.0/16 mynet
  • 启动时指定网络:docker run --network mynet --name app nginx
  • 已有容器接入:docker network connect mynet container_name
  • 别用 --ip 硬编码,除非真需要固定地址;优先靠容器名通信

容器 ping 不通外网?先查三个地方

不是所有 bridge 网络天生能上网。常见断点在:宿主机 iptables FORWARD 链被 DROP、Docker daemon 的 iptables 选项被关、或宿主机启用了 rp_filter(反向路径过滤)。最快速验证法:docker run --rm --network host alpine ping -c2 8.8.8.8,如果通,说明问题出在容器网络层;如果不通,就是宿主机网络本身或防火墙策略问题。

  • 检查 FORWARD 策略:iptables -L FORWARD -n | grep DROP,若看到全 DROP,加一条:iptables -I FORWARD -i docker0 -o eth0 -j ACCEPT
  • 确认 Docker 是否接管 iptables:grep 'iptables' /etc/docker/daemon.json,值应为 true(默认)
  • 临时关闭 rp_filter:echo 0 > /proc/sys/net/ipv4/conf/docker0/rp_filter
  • 别在容器里改 /etc/resolv.conf —— Docker 启动时会覆盖它

Macvlan 和 Overlay 不是“高级功能”,而是特定场景刚需

macvlan 是给容器发一张“物理网卡身份证”,让容器像虚拟机一样直连局域网,适用于必须暴露真实 MAC、要走交换机 ACL、或需要 DHCP 分配地址的场景。但它要求宿主机网卡支持混杂模式,且不能和宿主机在同一个子网(否则 ARP 冲突)。overlay 则只在 Swarm 集群里有意义,单机跑 docker network create -d overlay 会卡住——它依赖内置 KV 存储同步网络状态,没 Swarm manager 就起不来。

  • macvlan 示例:docker network create -d macvlan --subnet=192.168.1.0/24 --gateway=192.168.1.1 -o parent=eth0 macnet
  • overlay 必须先 docker swarm init,再 docker network create -d overlay mynet
  • 别试图在非 Swarm 场景硬上 overlay,你会卡在 network create 命令不动
  • macvlan 容器无法直接访问宿主机(除非额外配路由),这是设计使然,不是 bug

网络配置真正难的不是命令怎么写,而是得清楚每个模式背后对应的 Linux 原语:veth pair、netns、iptables、ebtables、MAC 地址学习。一旦容器通信异常,别急着重试,先 docker inspect 看 IP 和网关,再进容器 ip route 和 cat /etc/resolv.conf,最后回到宿主机看 brctl show 和 iptables -t nat -S——链路是层层嵌套的,漏掉一层就白调。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

383

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3267

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

5925

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

561

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1476

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3938

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

122

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

437

2026.01.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn