使用的是openvswitch以及GRE隧道技术,搭建的结构如图
(图片在下面)
现在172.17.1.2容器可以ping通172.17.1.1 192.168.1.1 192.168.204.132
172.17.2.2容器可以ping通172.17.2.1 192.168.1.2 192.168.204.132.
另外,iptables还增加 了一条规则如下:
iptables -t nat -A POSTROUTING -s 172.17.0.0/16 -o ens33 -j MASQUERADE
可是容器间并不能互相ping通
回贴