如何创builddocker受限制的networking

我试图在受限制的networking环境(一个端口开放到互联网)运行docker集装箱。 我读过,我可以在主机系统上添加一些iptables规则,但我不想影响其他容器。 所以我创build了另一个桥梁“docker1”来放置iptables规则。 但是我不能用它作为docker工人的桥梁:

# docker network create -d bridge -b docker1 restricted unknown shorthand flag: 'b' in -b See 'docker network create --help'. 

我尝试了 – 桥,改变地方和东西,没有任何作品,但我看到在互联网上的这种使用。 我做错了什么,我怎么能解决它? 我怎样才能创build一个networking只有一个端口NAT到互联网只有一组容器,而不是所有的?

提前致谢!

除非在旧群体环境中,否则不需要将networking定义为网桥,桥是单个节点泊坞窗主机的默认网桥。 而且不需要传递网桥名称,只需让Docker在后端创build名称即可。 你的命令很简单:

 docker network create restricted