首頁 > 軟體

Docker容器跨主機通訊overlay網路的解決方案

2022-02-17 13:00:35

一、Docker主機間容器通訊的解決方案

Docker網路驅動

  • Overlay: 基於VXLAN封裝實現Docker原生Overlay網路
  • Macvlan: Docker主機網路卡介面邏輯上分為多個子介面,每個子介面標識一個VLAN。容器介面直接連線Docker主機
  • 網路卡介面: 通過路由策略轉發到另一臺Docker主機

第三方網路專案

 隧道方案

-- Flannel: 支援UDP和VLAN封裝傳輸方式

-- Weave: 支援UDP(sleeve模式)和 VXLAN(優先fastdb模式)

-- OpenvSwitch: 支援VXLAN和GRE協定

路由方案

Calico: 支援BGP協定和IPIP隧道。每臺宿主機作為虛擬路由,通過BGP協定實現不同主機容器間通訊 

二、Docker Overlay Network

Overlay網路是指在不改變現有網路基礎設施的前提下,通過某種約定通訊協定,把二層報文封裝在IP報文之上的新的資料格式。這樣不但能夠充分利用成熟的IP路由協定程序資料分發;而且在Overlay技術中採用擴充套件的隔離標識位數,能夠突破VLAN的4000數量限制支援高達16M的使用者,並在必要時可將廣播流量轉化為組播流量,避免廣播資料氾濫。

因此,Overlay網路實際上是目前最主流的容器跨節點資料傳輸和路由方案。

要想使用Docker原生Overlay網路,需要滿足下列任意條件

  • Docker 執行在Swarm
  • 使用鍵值儲存的Docker主機叢集

三、使用鍵值儲存搭建Docker主機叢集

需滿足下列條件:

  • 叢集中主機連線到鍵值儲存,Docker支援 Consul、Etcd和Zookeeper
  • 叢集中主機執行一個Docker守護行程
  • 叢集中主機必須具有唯一的主機名,因為鍵值儲存使用主機名來標識叢整合員
  • 叢集中linux主機核心版本在3.12+,支援VXLAN封包處理,否則可能無法通行四、部署

4.1 系統環境

# docker -v
Docker version 17.12.0-ce, build c97c6d6

4.2 安裝Consul

# wget https://releases.hashicorp.com/consul/0.9.2/consul_0.9.2_linux_386.zip
 
# unzip consul_1.0.6_linux_amd64.zip
# mv consul /usr/bin/ && chmod a+x /usr/bin/consul
# 啟動
nohup consul agent -server -bootstrap -ui -data-dir /data/docker/consul 
> -client=172.16.200.208 -bind=172.16.200.208 &> /var/log/consul.log &
#-ui : consul 的管理介面
#-data-dir : 資料儲存

4.3 節點設定Dockre守護行程連線Consul

在兩臺機器上都要修改

docker2

# vim /lib/systemd/system/docker.service
 
ExecStart=/usr/bin/dockerd  -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock --cluster-store consul://172.16.200.208:8500 --cluster-advertise 172.16.200.208:2375
# systemctl daemon-reload
# systemctl restart docker

docker3

# vim /lib/systemd/system/docker.service
 
ExecStart=/usr/bin/dockerd  -H tcp://0.0.0.0:2375 -H unix:///var/run/docker.sock --cluster-store consul://172.16.200.208:8500 --cluster-advertise 172.16.200.223:2375
# systemctl daemon-reload
# systemctl restart docker

4.4 檢視consul 中的節點資訊

http://172.16.200.208:8500

4.5 建立overlay網路  

# docker network create -d overlay multi_host
53b042104f366cde2cc887e7cc27cde52222a846c1141690c93e1e17d96120c5
 
# docker network ls
NETWORK ID          NAME                  DRIVER              SCOPE
3f5ff55c93e6        bridge                bridge              local
1e3aff32ba48        composelnmp_default   bridge              local
0d60b988fe59        composetest_default   bridge              local
b4cf6d623265        host                  host                local
53b042104f36        multi_host

  -d : 指定建立網路的型別

  另一臺機器會自動同步新建的網路

  詳細資訊

# docker network inspect multi_host
[
    {
        "Name": "multi_host",
        "Id": "53b042104f366cde2cc887e7cc27cde52222a846c1141690c93e1e17d96120c5",
        "Created": "2018-03-07T16:23:38.682906025+08:00",
        "Scope": "global",
        "Driver": "overlay",
        "EnableIPv6": false,
        "IPAM": {
            "Driver": "default",
            "Options": {},
            "Config": [
                {
                    "Subnet": "10.0.0.0/24",
                    "Gateway": "10.0.0.1"
                }
            ]
        },
        "Internal": false,
        "Attachable": false,
        "Ingress": false,
        "ConfigFrom": {
            "Network": ""
        },
        "ConfigOnly": false,
        "Containers": {},
        "Options": {},
        "Labels": {}
    }
]

4.6 使用overlay網路啟動容器

  分別在兩臺機器上使用overlay網路啟動一個容器

# docker run -it --net=multi_host busybox

這兩個節點上的容器的ip分別為: 

[root@docker2 ~]# docker run -it --net=multi_host busybox
/ # ifconfig
eth0      Link encap:Ethernet  HWaddr 02:42:0A:00:00:02 
          inet addr:10.0.0.2  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1450  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
/ # ifconfig
eth0      Link encap:Ethernet  HWaddr 02:42:0A:00:00:03 
          inet addr:10.0.0.3  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1450  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

它們之間是可以相互ping 通的

# ping 10.0.0.2
PING 10.0.0.2 (10.0.0.2): 56 data bytes
64 bytes from 10.0.0.2: seq=0 ttl=64 time=11.137 ms
64 bytes from 10.0.0.2: seq=1 ttl=64 time=0.251 ms
64 bytes from 10.0.0.2: seq=2 ttl=64 time=0.280 ms

到此這篇關於Docker容器跨主機通訊--overlay網路的文章就介紹到這了,更多相關Docker容器跨主機通訊內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com