도커 네트워크

도커 네트워크는 docker0 라는 이름의 가상 네트워크 브리지(bridge 옵션이 디폴트)로 구성된다. docker0 는 도커 내부 로직에 따라 16bit netmask의 ip를 할당 받으며, 컨테이너들의 gateway로 기능한다.
컨테이너들은 docker0와 pair interface로 통신하는데, docker0 쪽은 vethXXX, 컨테이너 쪽은 eth0 라는 이름으로 구성되어 서로 packet을 주고받는다. 컨테이너는 Linux Namespace 를 이용하여 각자 독립적인 네트워크 공간을 할당받는다