#查看nat策略
iptables -t nat -nvL
#清除nat策略
iptables -t nat -F
--查看进程号或者使用docker top test_busybox_1
docker inspect test_busybox_1 | grep Pid
----------nsenter是进入namespace容器进程,可复用宿主机命令----------
--通过进程号查看应用策略
nsenter -t 211432 -n ss -unlp
--查看映射nat规则
nsenter -t 211432 -n iptables -t nat -S
--抓取docker镜像网络包
nsenter -t 211432 -n tcpdump -i lo -nn
--进入容器网络模式
nsenter -t 119380 -n
--进入namespace 所有空间
nsenter -t 119380 -a