使用ip netns可创建隔离网络环境,如ip netns add ns1创建命名空间,通过veth pair连接主机与命名空间并配置IP和路由,实现通信。

在 Linux 中,网络命名空间(Network Namespace)是实现网络隔离的核心机制之一,常用于容器技术(如 Docker)中。通过 ip netns 命令,可以创建、管理和操作独立的网络环境,使得不同命名空间中的网络栈(包括接口、路由、防火墙规则等)彼此隔离。
创建和管理网络命名空间
使用 ip netns 命令可以轻松创建和管理命名空间。
创建一个名为 ns1 的网络命名空间:
ip netns add ns1
查看当前系统中所有网络命名空间:
ip netns list
删除命名空间:
ip netns del ns1
注意:删除命名空间会自动清理其中的网络资源(如果已挂载)。
在命名空间中执行命令
使用 ip netns exec 可以在指定命名空间中运行命令。
ip netns exec ns1 ip link
这会显示 ns1 中的网络接口列表。你也可以执行其他网络命令,如:
ip netns exec ns1 ip addr
ip netns exec ns1 route
每个命名空间拥有独立的回环接口,但默认未启用。需手动开启:
ip netns exec ns1 ip link set lo up
连接命名空间与主机网络(veth pair)
单独的命名空间无法与外部通信。通常使用虚拟以太网对(veth pair)将其连接到主机或其他命名空间。
NameGPT名称生成器
免费AI公司名称生成器,AI在线生成企业名称,注册公司名称起名大全。
0 查看详情
创建一对虚拟网卡:
ip link add veth0 type veth peer name veth1
将 veth1 分配给命名空间 ns1:
ip link set veth1 netns ns1
为主机端的 veth0 配置 IP 并启用:
ip addr add 192.168.100.1/24 dev veth0
ip link set veth0 up
在命名空间内配置 veth1:
ip netns exec ns1 ip addr add 192.168.100.2/24 dev veth1
ip netns exec ns1 ip link set veth1 up
ip netns exec ns1 ip route add default via 192.168.100.1
此时,ns1 可通过 veth0 与主机通信。若主机开启 IP 转发,还可访问外部网络。
持久化与挂载(可选)
ip netns 会将命名空间挂载到 /var/run/netns/ 目录下,即使没有运行中的进程,命名空间仍可保留。
例如,手动挂载一个未持久化的命名空间(通过 unshare 创建):
unshare –net=/var/run/netns/ns2 bash
ip netns add ns2
这样命名空间可被 ip netns 管理。
基本上就这些。通过命名空间 + veth + 路由,就能构建出完全隔离的网络环境,是实现容器网络的基础。不复杂但容易忽略细节,比如回环接口开启和子网规划。
以上就是如何在Linux中网络命名空间 Linux ip netns隔离的详细内容,更多请关注创想鸟其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/430870.html
微信扫一扫
支付宝扫一扫