Docker镜像是只读模板,含应用及全部依赖;容器是其运行实例,具独立网络、进程与文件系统层;静态IP属运行时配置,须在容器启动或编排阶段通过自定义bridge、docker-compose或macvlan网络实现。
docker 镜像是只读模板,包含运行应用所需的所有文件、依赖和配置;容器是镜像的运行实例,拥有独立网络命名空间、进程空间和文件系统层。静态ip不能直接设在镜像里,必须在容器启动或编排阶段通过网络配置实现——因为ip属于运行时网络属性,与镜像本身无关。
自定义 bridge 网络 + --ip 参数
这是最常用、最稳妥的方式,适用于单机多容器通信场景:
- 先创建带子网的自定义桥接网络,例如:docker network create --subnet=172.20.0.0/16 --gateway=172.20.0.1 mynet
- 启动容器时指定该网络和 IP,且地址必须落在子网内:docker run -d --name db --network mynet --ip 172.20.0.100 postgres:15
- 验证:运行 docker inspect db | grep IPAddress 或进入容器执行 ip a
注意:默认的 docker0 网桥不支持 --ip,必须用用户自定义 bridge 网络。
docker-compose 中声明静态IP
适合多服务协同部署,配置集中、可复现:
- 在 docker-compose.yml 的 service 级别用 ipv4_address 指定地址
- 同时在 networks 定义中配置子网和网关,例如:
networks:
app-net:
driver: bridge
ipam:
config:
- subnet: 172.21.0.0/24
gateway: 172.21.0.1 - 服务配置示例:
web:
image: nginx
networks:
app-net:
ipv4_address: 172.21.0.10
macvlan 网络(直连物理网段)
当容器需被局域网其他设备直接访问(如工业网关、测试终端),且不希望走端口映射或 NAT 时使用:
- 创建 macvlan 网络时绑定宿主机物理接口,例如:docker network create -d macvlan --subnet=192.168.1.0/24 --gateway=192.168.1.1 -o parent=eth0 lan-net
- 运行容器并分配同网段 IP:docker run -d --name plc-sim --network lan-net --ip 192.168.1.200 python:slim
- 该容器将拥有独立 MAC 和物理网络 IP,但宿主机需确保接口允许混杂模式,且交换机可能需配置 trunk 或 promiscuous port


















