コンテナの使用に加えて、仮想ネットワークインターフェイスが便利ですか?

コンテナの使用に加えて、仮想ネットワークインターフェイスが便利ですか?

ネットワーキングに関する私の背景は限られています。私はVETH、TUN / TAPなどの仮想ネットワークインターフェースについてさらに詳しく学びました。これまでは、コンテナの観点からは意味があるように見えますが、ホストレベルでは使用の利点はありません。

Bridgesは意味がありますが、VNIのようなカテゴリに属する​​とは思いません。

コンテナの使用に加えて、仮想ネットワークインターフェイスが便利ですか?

答え1

このTUN機能は通常、仮想プライベートネットワーク(VPN)システムなどのトンネリングアプリケーションで使用されます。デバイスと同様に、TAPこれには通常、ネットワークデータをユーザースペースに複数回コピーすることが含まれます。見てオープンVPN、例えば。

VETH一方、仮想イーサネットデバイス()を使用すると、ネットワークパケットがカーネル内にリダイレクトされる可能性があります。これは、ルーティングルール、iptablesカーネルベースのパケット変更、トラフィックシェーパなどに役立ちます。tc

関連情報