网络是为了实现容器间或容器与外接进行通讯,Docker提供了6种网络模式来解决不一样场景下的链接方案: bridge
、host
、overlay
、macvlan
、none
、network plugin
。php
bridge模式是默认容器启动默认分配的网络方式,容器使用独立的网络命名空间(namespace),并链接到docker0虚拟网卡上。mysql
host模式是容器与Docker主机共享同一网络命名空间(namespace),Docker主机的网络协议栈、路由表、iptables规则、网卡、IP、端口等等都是共享的。容器跟宿主机都在同一网络视图下。这个模式很好的解决了容器与外界通讯地址转换的问题,能够直接使用宿主机的IP进行通讯,那么这里的网络流量和压力走的都是宿主机的网卡,性能会比较高。不过这个有风险,由于容器跟宿主机是共享一套网络机制,没有隔离。那么会引发网络资源与宿主机的竞争和冲突关系。规模小的场景,可使用这种模式。主机网络驱动程序仅适用于Linux主机,不支持Windows及Mac平台。sql
overlay模式是多个Docker主机之间的分布式网络解决方案。该网络位于特定于主机的网络之上,容许链接到它的容器(包括群集服务容器)安全地进行通讯。Docker透明地处理每一个数据包与Docker守护程序主机和正确的目标容器之间正确的的路由。docker
macvlan跟overlay同样也是跨主机互联的驱动方案。在某些大流量或性能要求较高的场景下,但愿直接链接到物理网络,在这种状况下,您可使用macvlan网络驱动程序为每一个容器的虚拟网络接口分配MAC地址,使其看起来像是直接链接到物理网络的物理网络接口。apache
none模式用于彻底禁用容器上的网络堆栈,容器单独使用一个网络命名空间(namespace),仅建立回环设备,若是须要容器链接其余网络,则须要手动进行网络相关的设置,灵活性最高但也是最复杂。centos
以上五种驱动都是docker原生提供的,若是以上五种不能知足你的要求,除了原生提供,还支持第三方的驱动模式接入。好比经常使用的 flannel、pipework、weave 和 calico 等等。安全
docker network ls网络
docker network create 分布式
docker network connect post
docker network disconnect
docker network inspect
docker network rm
docker network prune
docker run -it --network=
docker network create lamp-network
docker run -it --network lamp-network --network-alias apache centos:latest
docker run -it --network lamp-network --network-alias php centos:latest
docker run -it --network lamp-network --network-alias mysql centos:latest