docker 啟動引數已經設定了 --iptables=false
這樣同一主機上同網段和不同網段的docker都可以相互ping通
兩個網段
10.10.0.0
10.20.0.0
三個docker分別為
/busybox-m-1 net1 10.10.0.2
/busybox-m-11 net1 10.10.0.3
/busybox-m-2 net2 10.20.0.2
iptables設定如下后
-P FORWARD ACCEPT
-N DOCKER-LXC
-A FORWARD -j DOCKER-LXC
-A DOCKER-LXC -s 10.10.0.2/32 -j DROP
docker exec -it busybox-m-1 ping 10.10.0.3
可以通
docker exec -it busybox-m-1 ping 10.20.0.2
不通
如何才能無法ping通10.10.0.3呢
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/278666.html
標籤:Docker
