Docker容器跨主機(jī)通信overlay網(wǎng)絡(luò)的解決方案
一、Docker主機(jī)間容器通信的解決方案
Docker網(wǎng)絡(luò)驅(qū)動(dòng)
- Overlay: 基于VXLAN封裝實(shí)現(xiàn)Docker原生Overlay網(wǎng)絡(luò)
- Macvlan: Docker主機(jī)網(wǎng)卡接口邏輯上分為多個(gè)子接口,每個(gè)子接口標(biāo)識(shí)一個(gè)VLAN。容器接口直接連接Docker主機(jī)
- 網(wǎng)卡接口: 通過路由策略轉(zhuǎn)發(fā)到另一臺(tái)Docker主機(jī)
第三方網(wǎng)絡(luò)項(xiàng)目
隧道方案
-- Flannel: 支持UDP和VLAN封裝傳輸方式
-- Weave: 支持UDP(sleeve模式)和 VXLAN(優(yōu)先fastdb模式)
-- OpenvSwitch: 支持VXLAN和GRE協(xié)議
路由方案
Calico: 支持BGP協(xié)議和IPIP隧道。每臺(tái)宿主機(jī)作為虛擬路由,通過BGP協(xié)議實(shí)現(xiàn)不同主機(jī)容器間通信
二、Docker Overlay Network
Overlay網(wǎng)絡(luò)是指在不改變現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的前提下,通過某種約定通信協(xié)議,把二層報(bào)文封裝在IP報(bào)文之上的新的數(shù)據(jù)格式。這樣不但能夠充分利用成熟的IP路由協(xié)議進(jìn)程數(shù)據(jù)分發(fā);而且在Overlay技術(shù)中采用擴(kuò)展的隔離標(biāo)識(shí)位數(shù),能夠突破VLAN的4000數(shù)量限制支持高達(dá)16M的用戶,并在必要時(shí)可將廣播流量轉(zhuǎn)化為組播流量,避免廣播數(shù)據(jù)泛濫。
因此,Overlay網(wǎng)絡(luò)實(shí)際上是目前最主流的容器跨節(jié)點(diǎn)數(shù)據(jù)傳輸和路由方案。
要想使用Docker原生Overlay網(wǎng)絡(luò),需要滿足下列任意條件
- Docker 運(yùn)行在Swarm
- 使用鍵值存儲(chǔ)的Docker主機(jī)集群
三、使用鍵值存儲(chǔ)搭建Docker主機(jī)集群
需滿足下列條件:
- 集群中主機(jī)連接到鍵值存儲(chǔ),Docker支持 Consul、Etcd和Zookeeper
- 集群中主機(jī)運(yùn)行一個(gè)Docker守護(hù)進(jìn)程
- 集群中主機(jī)必須具有唯一的主機(jī)名,因?yàn)殒I值存儲(chǔ)使用主機(jī)名來標(biāo)識(shí)集群成員
- 集群中l(wèi)inux主機(jī)內(nèi)核版本在3.12+,支持VXLAN數(shù)據(jù)包處理,否則可能無法通行四、部署
4.1 系統(tǒng)環(huán)境
# docker -v Docker version 17.12.0-ce, build c97c6d6
4.2 安裝Consul
# wget https://releases.hashicorp.com/consul/0.9.2/consul_0.9.2_linux_386.zip # unzip consul_1.0.6_linux_amd64.zip # mv consul /usr/bin/ && chmod a+x /usr/bin/consul # 啟動(dòng) nohup consul agent -server -bootstrap -ui -data-dir /data/docker/consul \ > -client=172.16.200.208 -bind=172.16.200.208 &> /var/log/consul.log & #-ui : consul 的管理界面 #-data-dir : 數(shù)據(jù)存儲(chǔ)
4.3 節(jié)點(diǎn)配置Dockre守護(hù)進(jìn)程連接Consul
在兩臺(tái)機(jī)器上都要修改
docker2
# vim /lib/systemd/system/docker.service ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock --cluster-store consul://172.16.200.208:8500 --cluster-advertise 172.16.200.208:2375 # systemctl daemon-reload # systemctl restart docker
docker3
# vim /lib/systemd/system/docker.service ExecStart=/usr/bin/dockerd -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock --cluster-store consul://172.16.200.208:8500 --cluster-advertise 172.16.200.223:2375 # systemctl daemon-reload # systemctl restart docker
4.4 查看consul 中的節(jié)點(diǎn)信息
http://172.16.200.208:8500
4.5 創(chuàng)建overlay網(wǎng)絡(luò)
# docker network create -d overlay multi_host 53b042104f366cde2cc887e7cc27cde52222a846c1141690c93e1e17d96120c5 # docker network ls NETWORK ID NAME DRIVER SCOPE 3f5ff55c93e6 bridge bridge local 1e3aff32ba48 composelnmp_default bridge local 0d60b988fe59 composetest_default bridge local b4cf6d623265 host host local 53b042104f36 multi_host
-d : 指定創(chuàng)建網(wǎng)絡(luò)的類型
另一臺(tái)機(jī)器會(huì)自動(dòng)同步新建的網(wǎng)絡(luò)
詳細(xì)信息
# docker network inspect multi_host [ { "Name": "multi_host", "Id": "53b042104f366cde2cc887e7cc27cde52222a846c1141690c93e1e17d96120c5", "Created": "2018-03-07T16:23:38.682906025+08:00", "Scope": "global", "Driver": "overlay", "EnableIPv6": false, "IPAM": { "Driver": "default", "Options": {}, "Config": [ { "Subnet": "10.0.0.0/24", "Gateway": "10.0.0.1" } ] }, "Internal": false, "Attachable": false, "Ingress": false, "ConfigFrom": { "Network": "" }, "ConfigOnly": false, "Containers": {}, "Options": {}, "Labels": {} } ]
4.6 使用overlay網(wǎng)絡(luò)啟動(dòng)容器
分別在兩臺(tái)機(jī)器上使用overlay網(wǎng)絡(luò)啟動(dòng)一個(gè)容器
# docker run -it --net=multi_host busybox
這兩個(gè)節(jié)點(diǎn)上的容器的ip分別為:
[root@docker2 ~]# docker run -it --net=multi_host busybox / # ifconfig eth0 Link encap:Ethernet HWaddr 02:42:0A:00:00:02 inet addr:10.0.0.2 Bcast:10.0.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1450 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
/ # ifconfig eth0 Link encap:Ethernet HWaddr 02:42:0A:00:00:03 inet addr:10.0.0.3 Bcast:10.0.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1450 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)
它們之間是可以相互ping 通的
# ping 10.0.0.2 PING 10.0.0.2 (10.0.0.2): 56 data bytes 64 bytes from 10.0.0.2: seq=0 ttl=64 time=11.137 ms 64 bytes from 10.0.0.2: seq=1 ttl=64 time=0.251 ms 64 bytes from 10.0.0.2: seq=2 ttl=64 time=0.280 ms
到此這篇關(guān)于Docker容器跨主機(jī)通信--overlay網(wǎng)絡(luò)的文章就介紹到這了,更多相關(guān)Docker容器跨主機(jī)通信內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- 在Docker容器之間如何進(jìn)行通信
- Docker?容器跨主機(jī)通信?overlay的詳細(xì)步驟
- Docker網(wǎng)絡(luò)配置與自定義IP容器通信
- Docker 容器之間的互相通信實(shí)現(xiàn)示例
- Docker容器之間的通信的方法實(shí)現(xiàn)
- Docker容器間通信與外網(wǎng)通信的操作
- Docker容器連接相互通信的實(shí)現(xiàn)
- 詳解Docker 容器跨主機(jī)多網(wǎng)段通信解決方案
- Docker跨主機(jī)容器通信overlay實(shí)現(xiàn)過程詳解
- 詳解Docker容器跨主機(jī)通信的方法
- docker多個(gè)容器的相互通信實(shí)現(xiàn)步驟
相關(guān)文章
Docker 解決容器時(shí)間與主機(jī)時(shí)間不一致的問題三種解決方案
這篇文章主要介紹了Docker 解決容器時(shí)間與主機(jī)時(shí)間不一致的問題的相關(guān)資料,這里提供了三種方法,供大家參考,需要的朋友可以參考下2016-12-12CentOS7 Nvidia Docker環(huán)境搭建
本篇文章主要介紹了CentOS7 Nvidia Docker環(huán)境搭建,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2018-02-02Docker刪除鏡像詳細(xì)步驟和注意事項(xiàng)
Docker刪除鏡像是一個(gè)常見的操作,主要用于清理系統(tǒng)中不再需要的鏡像,以釋放存儲(chǔ)空間,刪除鏡像可以通過docker?rmi命令實(shí)現(xiàn),文中通過代碼介紹的非常詳細(xì),需要的朋友可以參考下2024-10-10詳解如何用docker安裝laravel開發(fā)環(huán)境
本篇文章主要介紹了詳解如何用docker安裝laravel開發(fā)環(huán)境,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2017-02-02Docker鏡像構(gòu)建之docker commit的使用
本文主要介紹了Docker鏡像構(gòu)建之docker commit的使用,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2022-04-04Docker鏡像+nginx 部署 vue 項(xiàng)目的方法
這篇文章主要介紹了Docker鏡像+nginx 部署 vue 項(xiàng)目的方法,幫助大家更好的使用docke鏡像,感興趣的朋友可以了解下2020-10-10Docker網(wǎng)絡(luò)配置與自定義IP容器通信
IP地址是Docker容器在網(wǎng)絡(luò)中的唯一標(biāo)識(shí),每個(gè)Docker都會(huì)被分配一個(gè) IP,用于網(wǎng)絡(luò)通信,本文主要介紹了Docker網(wǎng)絡(luò)配置與自定義IP容器通信,感興趣的可以了解一下2024-03-03