使物理networking中的LXC容器可用

我一直在努力实现以下。 我想在我们的物理机器中使用LXC作为薄隔离层,这意味着每台机器只有一个容器在运行。

对于这个容器,我想有一个内部networkingIP分配(静态,我们没有DHCP不幸)。

考虑一个例子:

  1. 我有一个IP 192.168.1.2/24的主机系统
  2. 我想要启动的容器使用192.168.1.3/24,并且可以从networking访问。

这是我试图做的:

  1. 在主机系统上,创build一个地址为192.168.1.3/24的eth0网桥,然后以veth方式将容器绑定到它。 容器的内部IP是10.0.0.2。
  2. 而不是上面的桥梁,创build一个macvlannetworking。
  3. 与2相同,但在网桥模式下创build一个macvlannetworking。
  4. 在容器中,创build一个链接到主机eth0的macvlan接口,并为其分配192.168.1.3/24。

没有什么可行的。

我的猜测是,我也应该添加一些路线或东西,但我甚至不知道以上哪一种方式是正确的。