在 Ubuntu 18.04 上的路由表中,我有以下条目:
172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br-9f3f970041e3
172.18.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br-66d1d4ca46a2
172.19.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0
/etc/docker/daemon.json
我通过创建一个文件并向{"bip": "172.19.0.1/16"}
其中添加内容,成功将 docker0 条目移动到了不同的 IP 范围。
我不确定这些br-*
条目来自哪里,但我知道如果我删除它们,Docker 将停止工作,因此它们会被 Docker 使用。
我需要让 Docker 分配这些br-*
地址172.20.0.0
,172.21.0.0
因为公司网络使用他们当前占用的地址。
问题:
- Docker 的哪个部分正在创建这些
br-*
条目? - Docker 如何使用这些条目?
- 我如何配置 Docker 以将它们分配到其他范围?
答案1
Docker 使用网桥将网络分成几个独立的部分。通常在使用 Compose 文件 () 运行容器时br-*
使用文件创建。因此,docker 会创建一个新的网桥来隔离您的容器。您可以使用以下命令查看您的网络: docker-compose
docker-compose.yml
docker network ls
输出:
NETWORK ID NAME DRIVER SCOPE
78d5fd93be37 bridge bridge local
b20b47d754cd example1_default bridge local
f26798e4e71c exporter-net bridge local
ed99a6f6dfc1 host host local
12910824ac92 none null local
br-*
桥梁来自br-<NETWORK ID>
您的网络。
您可以使用以下命令查看其子网和使用该网络的容器:
docker inspect <NETWORK NAME like example1_default>
输出:
[
{
"Name": "example1_default",
"Id": "b20b47d754cdaba5dfe89f181e5d5a93eee4c50d3f34d8d93f16eed2e80e72b0",
"Created": "2019-05-12T18:16:03.618737845+04:30",
"Scope": "local",
"Driver": "bridge",
"EnableIPv6": false,
"IPAM": {
"Driver": "default",
"Options": null,
"Config": [
{
"Subnet": "172.20.0.0/16", ##### subnet
"Gateway": "172.20.0.1"
}
]
},
"Internal": false,
"Attachable": true,
"Ingress": false,
"ConfigFrom": {
"Network": ""
},
"ConfigOnly": false,
"Containers": { ##### containers using this network
"5a3fba164f7c15318eaab64b65a1c7996a1da15d84629e818e8b61195fe14345": {
"Name": "example_container",
"EndpointID": "cbced3c6c8ae79ae266261de6f62f469aefdc6a7a0f5f79fd0f04301f0030e34",
"MacAddress": "03:11:fe:00:00:02",
"IPv4Address": "172.20.0.2/16",
"IPv6Address": ""
}
},
"Options": {},
"Labels": {
"com.docker.compose.network": "default",
"com.docker.compose.project": "example1"
}
}
]
要更改此子网范围,您必须创建一个具有自定义子网的新网络:
docker network create --subnet 172.123.123.0/24 new_network
并将您的容器重新连接到新网络。您必须对使用 old_network 的所有容器重复此操作。
docker network disconnect old_network container_name
docker network connect new_network container_name
现在您可以删除 old_network 并使用范围。