带有内部网络的 cSRX Pod
使用插件, bridge 同一主机上的所有容器都插入驻留在主机网络命名空间中的桥接器(虚拟交换机)。容器接收 veth 对的一端,另一端连接到桥。IP 地址仅分配给容器中 veth 对的一端。网桥本身也可以分配一个 IP 地址,将其转变为容器的网关。或者,网桥可以在 L2 模式下运行,并且必须桥接到主机网络接口(如果需要在同一主机上进行容器到容器通信以外的其他内容)。网络配置指定要使用的网桥的名称。
要使用以下命令将 bridgecSRX 与外部网络连接:
图 1:使用网桥插件将 cSRX 容器防火墙连接到内部网络