
日期2026年6月28日系统环境Ubuntu (VMware Virtual Platform)目标在 Ubuntu 系统上安装 Docker 并解决网络问题---一、问题概览在安装 Docker 的过程中遇到了两个核心网络问题阶段问题现象根本原因安装阶段curl: (35) Recv failure: 连接被对方重置网络连接不稳定丢包率高达 30%拉取镜像阶段dial tcp ...:443: connect: connection refused无法直接访问 Docker Hub 官方仓库二、第一阶段安装 Docker1、问题诊断ping download.docker.com结果丢包率 30%网络不稳定。2、解决方案使用国内镜像源安装步骤 1删除可能损坏的旧密钥文件sudo rm /usr/share/keyrings/docker-archive-keyring.gpg步骤 2使用阿里云镜像下载并保存 GPG 密钥curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | sudo gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg步骤 3添加阿里云的 Docker 软件源echo deb [arch$(dpkg --print-architecture) signed-by/usr/share/keyrings/docker-archive-keyring.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable | sudo tee /etc/apt/sources.list.d/docker.list /dev/null步骤 4更新软件包列表并安装 Dockersudo apt update sudo apt install -y docker-ce docker-ce-cli containerd.io步骤 5将当前用户加入 docker 组免 sudo 使用 Dockersudo usermod -aG docker $USER newgrp docker # 立即生效验证安装docker --version # 输出: Docker version 29.6.1三、第二阶段配置镜像加速器1、问题诊断docker run hello-world错误dial tcp 118.193.240.37:443: connect: connection refused2、尝试过的镜像源记录供参考镜像源地址结果原因https://docker.mirrors.ustc.edu.cn❌ 失败DNS 解析失败 (no such host)https://registry.cn-hangzhou.aliyuncs.com❌ 失败公共源不包含 hello-world返回 pull access deniedhttps://registry.docker-cn.com❌ 失败连接被拒绝 connection refusedhttps://docker.xuanyuan.me❌ 失败SSL 证书验证失败 (x509: certificate is not valid)https://docker.1ms.run✅ 成功稳定可用https://docker.m.daocloud.io✅ 成功稳定可用3、最终生效配置配置文件位置/etc/docker/daemon.jsonjson{registry-mirrors: [https://docker.m.daocloud.io]}应用配置命令sudo systemctl restart docker四、验证成功docker run hello-world成功输出Hello from Docker! This message shows that your installation appears to be working correctly.五、常用 Docker 命令速查命令说明docker --version查看 Docker 版本docker info查看 Docker 系统信息含镜像源配置docker pull 镜像名拉取镜像(需要提前输入密码)docker run 镜像名运行容器docker ps -a查看所有容器含已停止docker images查看本地镜像列表docker images查看本地镜像列表docker login登录 Docker Hubdocker build -t 名称 .从 Dockerfile 构建镜像六、关键学习要点1.国内安装 Docker 必须使用国内镜像源阿里云、清华等直接访问官方源极易因网络问题失败。2.GPG 密钥下载失败时同样应换用国内镜像源地址。3.镜像加速器并非一劳永逸部分公共镜像源可能因证书过期、域名变更或政策调整而失效需要测试验证。4.配置镜像加速器后必须重启 Docker 服务sudo systemctl restart docker5.诊断网络问题的基本工具根据历史问题梳理ping测试连通性与丢包率curl -I URL测试 HTTPS 连接与证书有效性nslookup 域名测试 DNS 解析env | grep -i proxy检查是否配置了代理6.Docker 配置文件优先级/etc/docker/daemon.json 是 Docker 守护进程的主配置文件修改后需重启服务。七、当前环境状态- ✅ Docker 已安装版本 29.6.1- ✅ 当前用户已加入 docker 组无需 sudo 执行 Docker 命令- ✅ 镜像加速器已配置为 https://docker.m.daocloud.io- ✅ hello-world 测试通过网络拉取功能正常