1.7 KiB
1.7 KiB
How-To: Testare l'Isolamento delle Reti
Guida per verificare che l'isolamento tra reti Docker funzioni correttamente.
Test Rapido
# Crea due container in reti diverse
docker run -d --name test1 --network net1 alpine sleep 3600
docker run -d --name test2 --network net2 alpine sleep 3600
# Test: DOVREBBE FALLIRE (isolamento)
docker exec test1 ping -c 1 test2
# Cleanup
docker stop test1 test2 && docker rm test1 test2
Test Completivo
1. Creare Reti di Test
docker network create --subnet 10.0.1.0/24 test-net1
docker network create --subnet 10.0.2.0/24 test-net2
2. Creare Container
# Container nella stessa rete
docker run -d --name c1 --network test-net1 alpine sleep 3600
docker run -d --name c2 --network test-net1 alpine sleep 3600
# Container in rete diversa
docker run -d --name c3 --network test-net2 alpine sleep 3600
3. Test Isolamento
# Stessa rete: SUCCESSO
docker exec c1 ping -c 2 -W 1 c2
# Reti diverse: FALLISCE (atteso)
docker exec c1 ping -c 2 -W 1 c3
4. Test DNS
# DNS stessa rete: SUCCESSO
docker exec c1 nslookup c2
# DNS cross-rete: FALLISCE (atteso)
docker exec c1 nslookup c3
5. Cleanup
docker stop c1 c2 c3
docker rm c1 c2 c3
docker network rm test-net1 test-net2
Risultati Attesi
| Test | Risultato Atteso | Significato |
|---|---|---|
ping c2 da c1 (stessa rete) |
SUCCESSO | Comunicazione funziona |
ping c3 da c1 (rete diversa) |
FALLISCE | Isolamento funzionante |
nslookup c2 da c1 |
SUCCESSO | DNS funziona in rete |
nslookup c3 da c1 |
FALLISCE | DNS isolato tra reti |