深入剖析Kubernetes--第七章:单机容器网络的实现原理

单机容器网络的实现原理

Docker 项目会默认在宿主机上创建一个名叫 docker0 的 网桥,凡是连接在 docker0 网桥上的容器,就可以通过它来进行通信。

Veth Pair:将容器连到网桥

以两张虚拟网卡(Veth Peer)的形式成对出现,

从其中一个“网卡”发出的数据包,可以直接出现在与它对应的另一张“网卡”上,无论是否在同一个Network Namespace

深入剖析Kubernetes--第七章:单机容器网络的实现原理_第1张图片

容器**“跨主机通信”**:

通过软件的方式,创建一个整个集群“公用”的网桥,然后把集群里的所有容器都连接到这个网桥上

里的所有容器都连接到这个网桥上

深入剖析Kubernetes--第七章:单机容器网络的实现原理_第2张图片

你可能感兴趣的:(kubernetes)