overlay 是如何隔离的?- 天天5分钟玩转 Docker 容器技术(53)

不一样的 overlay 网络是相互隔离的。咱们建立第二个 overlay 网络 ov_net2 并运行容器 bbox3。docker

bbox3 分配到的 IP 是 10.0.1.2,尝试 ping bbox1(10.0.0.2)。网络

ping 失败,可见不一样 overlay 网络之间是隔离的。即使是经过 docker_gwbridge 也不能通讯。学习

255.png

若是要实现 bbox3 与 bbox1 通讯,能够将 bbox3 也链接到 ov_net1。spa

overlay IPAM

docker 默认为 overlay 网络分配 24 位掩码的子网(10.0.X.0/24),全部主机共享这个 subnet,容器启动时会顺序今后空间分配 IP。固然咱们也能够经过 --subnet 指定 IP 空间。code

docker network create -d overlay --subnet 10.22.1.0/24 ov_net3容器

至此,overlay 网络已经讨论完了,下一节咱们开始学习 macvlan 网络。network

二维码+指纹.png

相关文章
相关标签/搜索