问题场景
a、b两台主机安装docker后,两台主机的docker容器是不能直接通信的,首先修改默认网段为不同网段,如 172.17.0.0 / 172.27.0.0。

具体示例:
a ip为:192.168.1.52, docker网段为 172.17.0.0/254
b ip为:192.168.1.87,docker网段为  172.27.0.0/254


实现:
路由表添加彼此配置
a机器添加路由:route add -net 172.27.0.0/24  gw 192.168.1.87
b机器添加路由:route add -net 172.17.0.0/24  gw 192.168.1.52

添加转发
iptables 方式
a机器:iptables -t nat -A POSTROUTING -s 10.42.0.0/24 ! -d 10.42.1.0/16 -j MASQUERADE
b机器:iptables -t nat -A POSTROUTING -s 10.42.1.0/24 ! -d 10.42.0.0/16 -j MASQUERADE

firewalld方式
a机器:firewall-cmd --permanent --zone=trusted --change-interface=docker0
b机器:firewall-cmd --permanent --zone=trusted --change-interface=docker0
开启转发:sysctl net.ipv4.conf.all.forwarding=1
 

上述配置完成后立即生效,进入a容器ping b容器即可ping通

参考命令

查看docker网络      ifconfig docker0

查看容器信息         docker inspect 容器id

进入指定终端         docker exec -it 容器id /bin/bash

 

参考 https://blog.csdn.net/qq_20907623/article/details/105209767

参考 https://blog.csdn.net/JineD/article/details/114011495

Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐