#查看nat策略
iptables -t nat -nvL
#清除nat策略
iptables -t nat -F
--查看进程号或者使用docker top test_busybox_1
docker inspect test_busybox_1 | grep Pid
----------nsenter是进入namespace容器进程,可复用宿主机命令----------
--通过进程号查看应用策略
nsenter -t 211432 -n ss -unlp
--查看映射nat规则
nsenter -t 211432 -n iptables -t nat -S
--抓取docker镜像网络包
nsenter -t 211432 -n tcpdump -i lo -nn
--进入容器网络模式
nsenter -t 119380 -n
--进入namespace 所有空间
nsenter -t 119380 -a
最后编辑于 :
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。