Dans l’interface 【Réseau】, vous pouvez facilement consulter et gérer la configuration réseau des conteneurs, créer des réseaux personnalisés, consulter les paramètres réseau et supprimer les réseaux inutiles.
Créer un réseau en mode Bridge
Dans l’interface 【Réseau】, cliquez sur 【Ajouter】, renseignez les informations, choisissez le mode 【Bridge】, puis cliquez sur 【Confirmer】.

Créer un réseau en mode Macvlan
Dans l’interface 【Réseau】, cliquez sur 【Ajouter】, renseignez les informations, choisissez le mode 【Macvlan】, sélectionnez le modèle de carte réseau, puis cliquez sur 【Confirmer】.

Supprimer un réseau existant
Dans l’interface 【Réseau】, sélectionnez le réseau à supprimer, cliquez sur 【Supprimer】, puis confirmez l’opération.


Modes réseau pris en charge
bridge
Le mode bridge est le mode réseau par défaut de Docker. Dans ce mode, Docker crée une interface réseau virtuelle indépendante pour chaque conteneur et connecte ces interfaces à un pont virtuel appelé “docker0” (similaire à un switch virtuel). Chaque conteneur reçoit une adresse IP privée et peut communiquer avec d’autres conteneurs via le pont “docker0”.
Caractéristiques et cas d’utilisation :
- Isolation : en mode bridge, la communication entre conteneurs est strictement contrôlée, idéal pour les scénarios nécessitant une isolation réseau.
- Mappage de ports : le mode bridge permet de mapper les ports du conteneur vers ceux de l’hôte pour un accès externe. Par exemple, mapper le port 8080 du conteneur sur le port 80 de l’hôte permet aux utilisateurs externes d’accéder au service du conteneur via l’hôte.
host
Le mode réseau host permet au conteneur d’utiliser directement la pile réseau de l’hôte, sans créer d’interface réseau dédiée pour chaque conteneur. Dans ce mode, l’interface réseau du conteneur est partagée avec celle de l’hôte, et les applications du conteneur peuvent utiliser directement l’adresse IP et les ports de l’hôte.
Caractéristiques et cas d’utilisation :
- Haute performance : en supprimant la virtualisation réseau, le mode host offre généralement de meilleures performances réseau, idéal pour les applications nécessitant une faible latence ou une bande passante élevée.
- Pas de mappage de ports nécessaire : en mode host, les applications du conteneur utilisent directement les ressources réseau de l’hôte, sans configuration de ports.
- Remarque : comme le conteneur partage l’interface réseau de l’hôte, l’isolation entre conteneurs est réduite et il existe un risque de conflit de ports. Il est donc important de s’assurer qu’aucun conteneur n’utilise le même port en mode host.
macvlan
Le mode réseau macvlan attribue une adresse MAC indépendante à chaque conteneur, ce qui lui permet d’apparaître sur le réseau comme un appareil physique distinct. Dans ce mode, chaque conteneur reçoit une adresse IP différente de celle de l’hôte et peut communiquer directement avec d’autres équipements réseau.
Caractéristiques et cas d’utilisation :
- Identité réseau indépendante : le mode macvlan attribue à chaque conteneur une adresse MAC et une adresse IP distinctes, idéal pour les scénarios où chaque conteneur doit avoir une identité réseau propre.
- Évite les conflits de ports : contrairement au mode host, chaque conteneur en mode macvlan dispose de sa propre adresse IP, ce qui élimine les conflits de ports.
- Configuration réseau avancée : le mode macvlan nécessite une configuration réseau plus complexe, adapté aux besoins avancés, par exemple pour intégrer les conteneurs dans une infrastructure réseau d’entreprise.