在 Ubuntu 中路由 Docker

在 Ubuntu 中路由 Docker

在 Ubuntu 18.04 上的路由表中,我有以下条目:

172.17.0.0      0.0.0.0         255.255.0.0     U     0      0        0 br-9f3f970041e3
172.18.0.0      0.0.0.0         255.255.0.0     U     0      0        0 br-66d1d4ca46a2
172.19.0.0      0.0.0.0         255.255.0.0     U     0      0        0 docker0

/etc/docker/daemon.json我通过创建一个文件并向{"bip": "172.19.0.1/16"}其中添加内容,成功将 docker0 条目移动到了不同的 IP 范围。

我不确定这些br-*条目来自哪里,但我知道如果我删除它们,Docker 将停止工作,因此它们会被 Docker 使用。

我需要让 Docker 分配这些br-*地址172.20.0.0172.21.0.0因为公司网络使用他们当前占用的地址。

问题:

  1. Docker 的哪个部分正在创建这些br-*条目?
  2. Docker 如何使用这些条目?
  3. 我如何配置 Docker 以将它们分配到其他范围?

答案1

Docker 使用网桥将网络分成几个独立的部分。通常在使用 Compose 文件 () 运行容器时br-*使用文件创建。因此,docker 会创建一个新的网桥来隔离您的容器。您可以使用以下命令查看您的网络: docker-composedocker-compose.yml

docker network ls

输出:

NETWORK ID          NAME                   DRIVER              SCOPE
78d5fd93be37        bridge                 bridge              local
b20b47d754cd        example1_default       bridge              local
f26798e4e71c        exporter-net           bridge              local
ed99a6f6dfc1        host                   host                local
12910824ac92        none                   null                local

br-*桥梁来自br-<NETWORK ID>您的网络。

您可以使用以下命令查看其子网和使用该网络的容器:

docker inspect <NETWORK NAME like example1_default>

输出:

[
    {
        "Name": "example1_default",
        "Id": "b20b47d754cdaba5dfe89f181e5d5a93eee4c50d3f34d8d93f16eed2e80e72b0",
        "Created": "2019-05-12T18:16:03.618737845+04:30",
        "Scope": "local",
        "Driver": "bridge",
        "EnableIPv6": false,
        "IPAM": {
            "Driver": "default",
            "Options": null,
            "Config": [
                {
                    "Subnet": "172.20.0.0/16", ##### subnet
                    "Gateway": "172.20.0.1"
                }
            ]
        },
        "Internal": false,
        "Attachable": true,
        "Ingress": false,
        "ConfigFrom": {
            "Network": ""
        },
        "ConfigOnly": false,
        "Containers": { ##### containers using this network
            "5a3fba164f7c15318eaab64b65a1c7996a1da15d84629e818e8b61195fe14345": {
                "Name": "example_container",
                "EndpointID": "cbced3c6c8ae79ae266261de6f62f469aefdc6a7a0f5f79fd0f04301f0030e34",
                "MacAddress": "03:11:fe:00:00:02",
                "IPv4Address": "172.20.0.2/16",
                "IPv6Address": ""
            }
        },
        "Options": {},
        "Labels": {
            "com.docker.compose.network": "default",
            "com.docker.compose.project": "example1"
        }
    }
]

要更改此子网范围,您必须创建一个具有自定义子网的新网络:

docker network create --subnet 172.123.123.0/24 new_network

并将您的容器重新连接到新网络。您必须对使用 old_network 的所有容器重复此操作。

docker network disconnect old_network container_name
docker network connect new_network container_name  

现在您可以删除 old_network 并使用范围。

相关内容