docker学习之路1:容器之间的通信方式

概述

    最近在尝试使用c++实现出一个简易的docker版本,因此需要对docker的架构有一个比较清晰的认识。众所周知,docker通过linux 的namespace和CGroup技术为docker上的不同容器实现资源(文件系统、网络等)的隔离;但是在隔离的基础之上,在docker的使用中,我们可能需要实现容器和外部网络或者不同容器之间的通信(基于协作等关系)。今天想开始学习一下docker中不同容器之间的通信原理。

    容器之间的通信可以分为单主机容器之间的通信跨主机容器之间的通信



单主机容器之间的通信

    基于net namespace的控制,docker可以实现容器之间网络栈的隔离,这种隔离既包括容器与宿主机之间网络的隔离。docker的网络有五种模式:

(1)bridge:这是docker默认的网络设置,各个容器具有独立的网络命名空间,有自己的网卡;

(2)host:容器和宿主机之间共享网络命名空间;

(3)none:容器拥有自己的namespace,但是并不做任何的网络设置,容器中没有网卡、IP、路由等,需要用户手动设置添加;

(4)container:主要和host模式区分,容器和宿主机之间不再共享网络命名空间,而是和指定的容器之间共享网络命名空间,容器之间可以使用lo网卡进行通信;但是容器之间的文件、进程列表等还是隔离的;

(5)用户定义:允许容器使用第三方的网络实现或者创建单独的bridge网络,提供网络隔离能力。

bridge模式

    docker为容器创建独立的网络环境,实现宿主和容器、容器之间的网络隔离;但是可以通过docker0网桥实现容器之间、容器与宿主机之间、乃至与外界之间 的网络通信。如下图所示:


bridge模式网络架构

    可以看到,各个容器有自己的eth0网卡,容器所有的网络请求都通过eth0向外传递。但是为了实现容器之间的通信,容器必须增加一个网络设备veth,并将它们加到宿主机上的docker0网桥之上,实现不同网段数据包的转发功能,进而具备通信能力。但是,考虑到外界和容器主动与容器进行通信的情况,我们知道容器只是活在宿主机上的一个进程而已,如何让外界追溯到特定的容器呢?docker使用的是端口绑定的方式,并将外界的端口流量转发到目的端口,也就是特定的容器之上,这就实现了外界和容器之间的通信。

host模式

    host模式指的是容器和宿主机之间共享网络命名空间,也就是说容器和宿主机之间共享IP地址,可以使用宿主机的网卡等网络资源。从外界来看,容器的IP地址和宿主机的IP地址并没有区别。该模式的结构图如下所示:


host模式结构

可以看到,该容器没有自己的网卡,而是直接使用宿主机上的eth0网卡,直接使用宿主机的IP地址和外界进行通信。由于这种模式不需要额外对收到的外界的数据包进行拆分、转发,因此在性能和效率上具有一定的优势。但是,这种模式的缺点之一就是不具有独立的网络环境。

none模式

    容器有独立的网络栈,但不包含任何网络配置,只具有lo这个loopback网卡用于进程通信。

container模式

    这种模式中,容器和宿主机之间的关系和bridge模式相似,不同之处在于在这种模式之下,新创建的容器不会创建自己的网卡,配置自己的IP,而是和一个指定的容器共享IP、端口范围等,指定容器之间不具有独立的网络环境。架构图如下所示:


container模式的架构

跨主机之间的通信

    这部分的内容暂时不更新,有时间继续拉~

参考:https://www.cnblogs.com/ilinuxer/p/6680205.html

            http://www.dockone.io/article/1261

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 118,716评论 1 241
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 51,755评论 1 200
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 73,983评论 0 167
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 36,280评论 0 127
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 43,096评论 1 206
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 35,774评论 1 125
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 27,750评论 2 207
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 26,881评论 0 119
  • 想象着我的养父在大火中拼命挣扎,窒息,最后皮肤化为焦炭。我心中就已经是抑制不住地欢快,这就叫做以其人之道,还治其人...
    爱写小说的胖达阅读 25,847评论 5 172
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 29,937评论 0 178
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 27,142评论 1 168
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 28,402评论 1 178
  • 白月光回国,霸总把我这个替身辞退。还一脸阴沉的警告我。[不要出现在思思面前, 不然我有一百种方法让你生不如死。]我...
    爱写小说的胖达阅读 22,706评论 0 25
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 25,320评论 2 164
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 29,167评论 3 172
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 24,161评论 0 4
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 24,200评论 0 113
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 30,371评论 2 189
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 30,793评论 2 188

推荐阅读更多精彩内容

  • docker之容器通信 这节属于了解学习,算是烂尾,最后我也没找到合适的方式去固定容器ip,然后作为正式环境去跑,...
    道无虚阅读 5,329评论 1 7
  • 转载自 http://blog.opskumu.com/docker.html 一、Docker 简介 Docke...
    极客圈阅读 10,352评论 0 120
  • 概述 自从docker容器出现以来,容器的网络通信就一直是大家关注的焦点,也是生产环境的迫切需求。而容器的网络通信...
    糙老爷们儿吃什么樱桃阅读 3,503评论 1 5
  • 尊严,对于男人有时比性命还重要。当一个长辈对你要求过高,我认为是好事,但自身应该是正直的人。一个长辈对晚辈要求一而...
    會咬人的魚阅读 139评论 0 0
  • (一)百家争鸣(古风) 百家争鸣谈治国, 各执其道甚激烈。 仁爱兼爱不相让, 无为有为南辕北。 有一死套终难解, ...
    l慕狂书客阅读 208评论 0 1