bl双性强迫侵犯h_国产在线观看人成激情视频_蜜芽188_被诱拐的少孩全彩啪啪漫画

Docker跨主機網(wǎng)絡(luò)(manual)的實現(xiàn)-創(chuàng)新互聯(lián)

1. Macvlan 簡介

創(chuàng)新互聯(lián)建站主營盤龍網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,成都APP應(yīng)用開發(fā),盤龍h5成都小程序開發(fā)搭建,盤龍網(wǎng)站營銷推廣歡迎盤龍等地區(qū)企業(yè)咨詢

在 Macvlan 出現(xiàn)之前,我們只能為一塊以太網(wǎng)卡添加多個 IP 地址,卻不能添加多個 MAC 地址,因為 MAC 地址正是通過其全球唯一性來標識一塊以太網(wǎng)卡的,即便你使用了創(chuàng)建 ethx:y 這樣的方式,你會發(fā)現(xiàn)所有這些“網(wǎng)卡”的 MAC 地址和 ethx 都是一樣的,本質(zhì)上,它們還是一塊網(wǎng)卡,這將限制你做很多二層的操作。有了 Macvlan 技術(shù),你可以這么做了。

Macvlan 允許你在主機的一個網(wǎng)絡(luò)接口上配置多個虛擬的網(wǎng)絡(luò)接口,這些網(wǎng)絡(luò) interface 有自己獨立的 MAC 地址,也可以配置上 IP 地址進行通信。Macvlan 下的虛擬機或者容器網(wǎng)絡(luò)和主機在同一個網(wǎng)段中,共享同一個廣播域。Macvlan 和 Bridge 比較相似,但因為它省去了 Bridge 的存在,所以配置和調(diào)試起來比較簡單,而且效率也相對高。除此之外,Macvlan 自身也完美支持 VLAN。

同一 VLAN 間數(shù)據(jù)傳輸是通過二層互訪,即 MAC 地址實現(xiàn)的,不需要使用路由。不同 VLAN 的用戶單播默認不能直接通信,如果想要通信,還需要三層設(shè)備做路由,Macvlan 也是如此。用 Macvlan 技術(shù)虛擬出來的虛擬網(wǎng)卡,在邏輯上和物理網(wǎng)卡是對等的。物理網(wǎng)卡也就相當于一個交換機,記錄著對應(yīng)的虛擬網(wǎng)卡和 MAC 地址,當物理網(wǎng)卡收到數(shù)據(jù)包后,會根據(jù)目的 MAC 地址判斷這個包屬于哪一個虛擬網(wǎng)卡。這也就意味著,只要是從 Macvlan 子接口發(fā)來的數(shù)據(jù)包(或者是發(fā)往 Macvlan 子接口的數(shù)據(jù)包),物理網(wǎng)卡只接收數(shù)據(jù)包,不處理數(shù)據(jù)包,所以這就引出了一個問題:本機 Macvlan 網(wǎng)卡上面的 IP 無法和物理網(wǎng)卡上面的 IP 通信!關(guān)于這個問題的解決方案我們下一節(jié)再討論。

Docker跨主機網(wǎng)絡(luò)(manual)的實現(xiàn)

簡單來說,Macvlan 虛擬網(wǎng)卡設(shè)備是寄生在物理網(wǎng)卡設(shè)備上的。發(fā)包時調(diào)用自己的發(fā)包函數(shù),查找到寄生的物理設(shè)備,然后通過物理設(shè)備發(fā)包。收包時,通過注冊寄生的物理設(shè)備的 rx_handler 回調(diào)函數(shù),處理數(shù)據(jù)包。

2.簡單介紹manual的流程

macvlan 就如它的名字一樣,是一種網(wǎng)卡虛擬化技術(shù),它能夠?qū)⒁粋€物理網(wǎng)卡虛擬出多個接口,每個接口都可以配置 MAC 地址,同樣每個接口也可以配自己的 IP,每個接口就像交換機的端口一樣,可以為它劃分 VLAN。

macvlan 的做法其實就是將這些虛擬出來的接口與 Docker 容器直連來達到通信的目的。一個 macvlan 網(wǎng)絡(luò)對應(yīng)一個接口,不同的 macvlan 網(wǎng)絡(luò)分配不同的子網(wǎng),因此,相同的 macvlan 之間可以互相通信,不同的 macvlan 網(wǎng)絡(luò)之間在二層上不能通信,需要借助三層的路由器才能完成通信,如下,顯示的就是兩個不同的 macvlan 網(wǎng)絡(luò)之間的通信流程。

Docker跨主機網(wǎng)絡(luò)(manual)的實現(xiàn)

我們用一個 Linux 主機,通過配置其路由表和 iptables,將其配成一個路由器(當然是虛擬的),就可以完成不同 macvlan 網(wǎng)絡(luò)之間的數(shù)據(jù)交換,當然用物理路由器也是沒毛病的。

3.Macvlan 的特點:

1.可讓使用者在同一張實體網(wǎng)卡上設(shè)定多個 MAC 地址。
2.承上,帶有上述設(shè)定的 MAC 地址的網(wǎng)卡稱為子接口(sub interface);而實體網(wǎng)卡則稱為父接口(parent interface)。
3.parent interface 可以是一個物理接口(eth0),可以是一個 802.1q 的子接口(eth0.10),也可以是 bonding 接口。
4.可在 parent/sub interface 上設(shè)定的不只是 MAC 地址,IP 地址同樣也可以被設(shè)定。
5.sub interface 無法直接與 parent interface 通訊 (帶有 sub interface 的 VM 或容器無法與 host 直接通訊)。
承上,若 VM 或容器需要與 host 通訊,那就必須額外建立一個 sub 6.interface 給 host 用。
7.sub interface 通常以 mac0@eth0 的形式來命名以方便區(qū)別。
用張圖來解釋一下設(shè)定 Macvlan 后的樣子:

Docker跨主機網(wǎng)絡(luò)(manual)的實現(xiàn)

4.實驗環(huán)境

docker01 docker02
192.168.1.11 192.168.1.13

關(guān)閉防火墻和禁用selinux,更改主機名

[root@localhost ~]# hostnamectl set-hostname docker01
[root@localhost ~]# su -
上一次登錄:二 12月 17 08:20:36 CST 2019從 192.168.1.1pts/0 上
[root@docker01 ~]# systemctl stop firealld
Failed to stop firealld.service: Unit firealld.service not loaded.
[root@docker01 ~]# setenforce 0
setenforce: SELinux is disabled
[root@docker01 ~]# systemctl daemon-reload 
[root@docker01 ~]# systemctl restart docker
4.1 macvlan的單網(wǎng)絡(luò)通信

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

本文題目:Docker跨主機網(wǎng)絡(luò)(manual)的實現(xiàn)-創(chuàng)新互聯(lián)
標題來源:http://vcdvsql.cn/article0/phcoo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供標簽優(yōu)化營銷型網(wǎng)站建設(shè)建站公司軟件開發(fā)電子商務(wù)商城網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

小程序開發(fā)