• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >虚拟化 > Docker学习笔记之Weave实现跨主机容器互联

Docker学习笔记之Weave实现跨主机容器互联

作者:wangtaoking1 字体:[增加 减小] 来源:互联网

本文主要包含Docker,weave,跨主机互联,docker跨主机容器通信等服务器相关知识,wangtaoking1 希望可以进行参考

Docker的原生网络支持非常有限,且没有跨主机的集群网络方案。目前实现Docker网络的开源方案有Weave、Kubernetes、Flannel、Pipework以及SocketPlane等,其中Weave被评价为目前最靠谱的,那么这里就对Weave的基本原理及使用方法做个总结。

简介

Weave是由Zett.io公司开发的,它能够创建一个虚拟网络,用于连接部署在多台主机上的Docker容器,这样容器就像被接入了同一个网络交换机,那些使用网络的应用程序不必去配置端口映射和链接等信息。外部设备能够访问Weave网络上的应用程序容器所提供的服务,同时已有的内部系统也能够暴露到应用程序容器上。Weave能够穿透防火墙并运行在部分连接的网络上,另外,Weave的通信支持加密,所以用户可以从一个不受信任的网络连接到主机。

weave其他特性

  1. 应用隔离:不同子网容器之间默认隔离的,即便它们位于同一台物理机上也相互不通;不同物理机之间的容器默认也是隔离的
  2. 物理机之间容器互通:weave connect $OTHER_HOST
  3. 动态添加网络:对于不是通过weave启动的容器,可以通过weave attach 10.0.1.1/24 $id来添加网络(detach删除网络)
  4. 安全性:可以通过weave launch -password wEaVe设置一个密码用于weave peers之间加密通信
  5. 与宿主机网络通信:weave expose 10.0.1.102/24,这个IP会配在weave网桥上
  6. 查看weave路由状态:weave ps
  7. 通过NAT实现外网访问docker容器

安装与启动

直接从github下载二进制文件安装。

# sudo wget -O /usr/local/bin/weave https://raw.githubusercontent.com/zettio/weave/master/weave
# sudo chmod a+x /usr/local/bin/weave

启动weave路由器,这个路由器其实也是以容器的形式运行的。

# weave launch
Unable to find image 'zettio/weave' locally
......

此时会发现有两个网桥,一个是Docker默认生成的,另一个是Weave生成的。

这里写图片描述

这里写图片描述 

接下来就可以运行应用容器,使用weave提供的网络功能了。

简单使用

准备

1. host1: 10.0.2.6
2. host2: 10.0.2.8
3. host1上的应用容器1: 192.168.0.2/24 host1上的应用容器2: 192.168.1.2/24
4. host2上的应用容器1: 192.168.0.3/24
两台机上均安装Docker及Weave,并均启动好Weave路由容器。

在两台机上均启动一个应用容器。可以直接使用weave run命令,也可以先使用docker run启动好容器,然后使用weave attach命令给容器绑定IP地址。

# weave run 192.168.0.2/24 -itd ubuntu bash

或者

# docker run -itd ubuntu bash
# weave attach 192.168.0.2/24 $ID

此时发现两个容器之间是不通的,需要使用weave connect命令在两台weave的路由器之间建立连接。

# weave connect 10.0.2.8

会发现,此时位于两台不同主机上的容器之间可以相互ping通了。但是处于不同子网的两个容器是不能互联的,这样我们就可以使用不同子网进行容器间的网络隔离了。

我们会发现,如果不使用Docker的原生网络,在容器内部是不能访问宿主机以及外部网络的。此时我们可以使用weave expose 192.168.0.1/24来给weave网桥添加IP,以实现容器与宿主机网络连通。但是,此时在容器内部依然不能访问外部网络。

我们可以同时使用Docker的原生网络和weave网络来实现容器互联及容器访问外网和端口映射。使用外部网络及端口映射的时候就使用docker0网桥,需要容器互联的时候就使用weave网桥。每个容器分配两个网卡。

其他特性应用隔离:不同子网容器之间默认隔离的,即便它们位于同一台物理机上也相互不通(使用-icc=false关闭容器互通);不同物理机之间的容器默认也是隔离的安全性:可以通过weave launch -password wEaVe设置一个密码用于weave peers之间加密通信查看weave路由状态:weave ps问题容器重启问题

如果使用weave,则就不能再使用docker自带的auto-restart feature(如docker run –restart=always redis),因为weave是在docker之外为容器配置的网络,容器重启的时候docker本身不会做这些事情。因而,还需额外的工具来管理容器的状态(比如systemd, upstart等),这些工具要调用weave命令(weave run/start/attach)来启动容器。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。

您可能感兴趣的文章:

  • 详解Docker 端口映射与容器互联
  • 详解Docker 容器互联方法
  • 浅谈关于Docker容器互联的初步实践
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • Docker实践8:Compose,docker实践compose
  • Docker buildx构建多平台镜像并推送到私有仓库的方法
  • Docker三个基本概念镜像(Image)容器(Container)仓库(Repository)
  • 什么是Docker?为什么要使用Docker
  • docker 开源的应用容器引擎
  • 如何给docker设置http代理
  • docker官方mysql镜像自定义配置详解
  • 详解Docker数据管理(数据卷&数据卷容器)
  • 如何利用Docker容器实现代理转发与数据备份详解
  • 详解Docker Swarm 在持续集成测试中的应用

相关文章

  • virtualbox中ubuntu和windows共享文件夹设置教程
  • Docker容器中运行nginx
  • virtualbox下osx系统盘扩容方法
  • Docker 容器文件系统详细介绍(图文)
  • docker 指定IP地址、与主机同网段IP
  • 详解在Ubuntu 14.04安装和使用Docker
  • 服务器网络虚拟化应用现状分析
  • 3分钟用Docker搭建一个Minecraft服务器
  • 浅谈docker Dockerfile 指令 VOLUME 介绍
  • 服务器虚拟化的三大优势

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • 服务器整合:虚拟机密度大未必好事
    • 详解docker容器硬盘动态扩容
    • 在Docker容器中不需要运行sshd的原因浅析
    • Ubuntu Docker 源码编译(1.9.1 )详解
    • VirtualBox安装Archlinux并配置桌面环境
    • 详解docker国内镜像拉取和镜像加速registry-mirrors配置修改
    • VMware虚拟机下linux上网的几种方式示例
    • 虚拟化服务器性能如何评估?
    • Docker 解决获取容器获取的时间不是本地时间的问题
    • VMware Workstation如何创建加密虚拟机

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有