0

0

如何在Linux中网络命名空间 Linux ip netns隔离

P粉602998670

P粉602998670

发布时间:2025-09-07 10:25:01

|

508人浏览过

|

来源于php中文网

原创

使用ip netns可创建隔离网络环境,如ip netns add ns1创建命名空间,通过veth pair连接主机与命名空间并配置IP和路由,实现通信。

如何在linux中网络命名空间 linux ip netns隔离

在 Linux 中,网络命名空间(Network Namespace)是实现网络隔离的核心机制之一,常用于容器技术(如 Docker)中。通过 ip netns 命令,可以创建、管理和操作独立的网络环境,使得不同命名空间中的网络栈(包括接口、路由防火墙规则等)彼此隔离。

创建和管理网络命名空间

使用 ip netns 命令可以轻松创建和管理命名空间。

创建一个名为 ns1 的网络命名空间:

ip netns add ns1

查看当前系统中所有网络命名空间:

ip netns list

删除命名空间:

ip netns del ns1

注意:删除命名空间会自动清理其中的网络资源(如果已挂载)。

在命名空间中执行命令

使用 ip netns exec 可以在指定命名空间中运行命令。

ip netns exec ns1 ip link

这会显示 ns1 中的网络接口列表。你也可以执行其他网络命令,如:

ip netns exec ns1 ip addr
ip netns exec ns1 route

每个命名空间拥有独立的回环接口,但默认未启用。需手动开启:

ip netns exec ns1 ip link set lo up

连接命名空间与主机网络(veth pair)

单独的命名空间无法与外部通信。通常使用虚拟以太网对(veth pair)将其连接到主机或其他命名空间。

Magician
Magician

Figma插件,AI生成图标、图片和UX文案

下载

创建一对虚拟网卡:

ip link add veth0 type veth peer name veth1

将 veth1 分配给命名空间 ns1:

ip link set veth1 netns ns1

为主机端的 veth0 配置 IP 并启用:

ip addr add 192.168.100.1/24 dev veth0
ip link set veth0 up

在命名空间内配置 veth1:

ip netns exec ns1 ip addr add 192.168.100.2/24 dev veth1
ip netns exec ns1 ip link set veth1 up
ip netns exec ns1 ip route add default via 192.168.100.1

此时,ns1 可通过 veth0 与主机通信。若主机开启 IP 转发,还可访问外部网络。

持久化与挂载(可选)

ip netns 会将命名空间挂载到 /var/run/netns/ 目录下,即使没有运行中的进程,命名空间仍可保留。

例如,手动挂载一个未持久化的命名空间(通过 unshare 创建):

unshare --net=/var/run/netns/ns2 bash
ip netns add ns2

这样命名空间可被 ip netns 管理。

基本上就这些。通过命名空间 + veth + 路由,就能构建出完全隔离的网络环境,是实现容器网络的基础。不复杂但容易忽略细节,比如回环接口开启和子网规划。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1017

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

62

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

400

2025.12.29

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

387

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

571

2023.08.10

default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.12.07

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

249

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

494

2024.04.08

Java 桌面应用开发(JavaFX 实战)
Java 桌面应用开发(JavaFX 实战)

本专题系统讲解 Java 在桌面应用开发领域的实战应用,重点围绕 JavaFX 框架,涵盖界面布局、控件使用、事件处理、FXML、样式美化(CSS)、多线程与UI响应优化,以及桌面应用的打包与发布。通过完整示例项目,帮助学习者掌握 使用 Java 构建现代化、跨平台桌面应用程序的核心能力。

36

2026.01.14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.1万人学习

Git 教程
Git 教程

共21课时 | 2.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号