https://www.freedesktop.org/software/systemd/man/systemd-nspawn.html
–private-network
–network-interface
által adott, –network-veth
által konfigurált interfészek) CAP_NET_ADMIN
képesség hozzárendelődik a konténerhez (kikapcsolható: –drop-capability
)–network-namespace-path
/run/netns/sajátnévtér
)–private-network
és a –network-interface
kapcsolóval–network-interface
–private-network
implicite igaz–network-macvlan
mv-
előtag–private-network
implicite igaz –network-ipvlan
–network-macvlan
csak IP-VLAN interfészt hoz létre-n, –network-veth
–machine
) + egy ve-
előtag host0
–private-network
implicite igaz/usr/lib/systemd/network/80-container-ve.network
a gazdagép interfészéhez, ami a DHCP-t engedélyezi és a routing szabályokat beállítja/usr/lib/systemd/network/80-container-host0.network
a konténer interfészéhez, ami a DHCP-t engedélyezisystemd-nspawn@.service
minta unit fájlban –network-veth
szerepel) –network-veth-extra
<gazdagép interfésze>:<konténer interfésze>
(utóbbi elhagyása esetén a konténerbeli név megegyezik a gazdagépbelivel)–network-veth
kapcsolótól függetlenül használható, egymás után többször is–network-bridge
nincs hatással a –network-veth-extra
kapcsolóval létrehozott interfészekre–network-bridge
–network-veth
által létrehozott gazdagépbeli interfészt hozzáadja a megadott bridge-hez vb-
előtag lesz ve-
helyett–network-zone
–network-bridge
, csak a bridge is automatikusan létrejön (és ha nincs már konténer, ami használja, akkor automatikus törlődik is)vz-
előtag/usr/lib/systemd/network/80-container-vz.network
fájlt a bridge interfészhez, ami a DHCP-t engedélyezi és routing szabályokat beállítja-p, –port
<protokoll>:<gazdagép portja>:<konténer portja>
( a protokoll elhagyható, a TCP alapértelmezett; a konténer portja is elhagyható, ekkor a hoszton lévő port száma lesz a konténerben lévő port száma)