(六)overlay 是如何隔離的?
不同的 overlay 網路是相互隔離的,我們創建第二個 overlay 網路 ov_net2 并運行容器 bbox3,

bbox3 分配到的 IP 是 10.0.1.2,嘗試 ping bbox1(10.0.0.2),

ping 失敗,可見不同 overlay 網路之間是隔離的,即便是通過 docker_gwbridge 也不能通信,

如果要實作 bbox3 與 bbox1 通信,可以將 bbox3 也連接到 ov_net1,

overlay IPAM
docker 默認為 overlay 網路分配 24 位掩碼的子網(10.0.X.0/24),所有主機共享這個 subnet,容器啟動時會順序從此空間分配 IP,當然我們也可以通過 --subnet 指定 IP 空間,
docker network create -d overlay --subnet 10.22.1.0/24 ov_net3
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/231383.html
標籤:其他
上一篇:檔案驅動API
