第一次接触代理工具时,最容易混淆的不是节点地址,而是“V2Ray”“Xray”“v2rayN”和“v2rayNG”这些名称分别代表什么。有人把 Xray 当成一个完整客户端,也有人以为安装了 v2rayN 就等于安装了 V2Ray 内核。实际上,它们分别处在不同层级:V2Ray 与 Xray 主要是负责建立代理连接的内核,v2rayN 与 v2rayNG 则是帮助用户管理内核、导入节点和设置系统代理的客户端界面。
本文以 2026 年常见的使用场景为基线,围绕内核、协议和客户端三个层面解释 V2Ray 与 Xray 的关系,并用 Windows 桌面端和 Android 移动端的实际菜单路径说明如何选择。文中提到的 v2rayN 7.14.x、v2rayNG 1.10.x 仅作为操作参考,不同小版本的按钮位置可能略有变化,但判断方法基本一致。
V2Ray 和 Xray 是代理核心,不是面向普通用户的完整图形客户端;v2rayN、v2rayNG 负责调用核心、管理节点和接管应用流量。新手可以先使用支持 Xray 的客户端导入订阅,再根据节点协议选择内核,最后检查本地端口、系统代理或 TUN 模式是否真正生效。
先分清三层:内核、协议与客户端
可以把一套代理工具看成三层结构。最底层是传输与协议实现,中间是代理内核,最上层是客户端界面。协议决定客户端如何描述身份、服务器和传输方式;内核读取这些参数后负责解析配置、建立连接、执行 DNS 和路由;客户端则提供订阅更新、节点测速、系统代理和日志查看等操作入口。
以 v2rayN 为例,用户在界面中添加一个 VLESS 节点,客户端会把服务器地址、端口、UUID、传输方式、TLS 或 Reality 参数整理成内核能够读取的配置,然后启动 Xray 或 V2Ray 进程。浏览器再通过本机 SOCKS 端口 10808 或 HTTP 端口 10809 发起请求,客户端将请求交给正在运行的内核处理。
代理内核
- 代表
- V2Ray、Xray-core、sing-box
- 主要工作
- 解析配置、建立连接、执行路由
- 运行方式
- 通常由客户端后台启动
内核本身可以没有适合新手的完整图形界面。
图形客户端
- 代表
- v2rayN、v2rayNG、NekoBox
- 主要工作
- 管理节点、订阅、端口和系统代理
- 运行方式
- 通过界面调用一个或多个内核
客户端版本与内核版本是两套独立的版本信息。
因此,“下载 V2Ray”在实际操作中往往不是下载一个名为 V2Ray 的单独软件,而是下载包含客户端界面和内核文件的安装包或压缩包。选择客户端时,应确认它支持哪种内核;选择内核时,则要确认它能否读取当前节点使用的协议和传输参数。
V2Ray 与 Xray 到底是什么关系
V2Ray 是较早形成影响力的一套代理核心及其配置生态,常见配置字段包括 inbounds、outbounds、routing 和 dns。它支持 VMess、Shadowsocks、Socks、HTTP 等常见入站或出站形式,并通过 JSON 配置描述本地监听、远程服务器和分流规则。
Xray 则是在 V2Ray 代码和配置生态基础上发展出来的另一套内核。它在相当长时间内保持了对许多 V2Ray 配置和协议的兼容,同时继续增加性能优化、协议能力和安全传输方面的实现。两者的配置结构有重叠,但并不是同一个程序,也不能简单理解为“Xray 只是 V2Ray 改了名字”。随着版本演进,字段支持、默认行为和高级功能可能出现差异。
对 VLESS、Reality 等较新的节点组合支持通常更完整,适合新建配置和追踪近期客户端功能。
适合:新节点、主力使用、较新的传输方案
对传统 VMess 及既有配置具有较好的历史兼容性,适合维护已经验证可用的旧节点。
适合:旧订阅、传统配置、兼容性兜底
采用不同的配置体系和运行方式,能力范围较广,但不能把 V2Ray JSON 直接当作 sing-box 配置使用。
适合:熟悉多协议和新配置体系的用户
兼容性需要分开看。一个节点写着 VMess,并不代表只能由 V2Ray-core 运行;只要 Xray-core 或其他内核实现了对应协议和传输组合,也可能正常连接。反过来,节点能被客户端导入,也不代表当前内核一定支持它的全部字段。例如 Reality、特定 Flow、gRPC 服务名或特殊 DNS 行为,都要以客户端所带内核的实际支持情况为准。
结论:先看节点参数,再决定内核
不要因为客户端名称中带有“V2Ray”就固定使用 V2Ray-core。若节点包含 VLESS + Reality,优先检查 Xray-core;若是长期稳定的传统 VMess 配置,再把 V2Ray-core 作为兼容性选项。
协议名称不等于内核名称
VMess 和 VLESS 是协议,Xray 和 V2Ray 是内核。协议描述身份验证、数据封装以及客户端与服务端如何建立代理会话;内核则负责实现这些协议,并把它们与 TCP、WebSocket、gRPC、TLS 或 Reality 等传输和安全层组合起来。
| 配置组合 | 常见关键字段 | 新手检查重点 |
|---|---|---|
| VMess + TCP | 地址、端口、UUID、alterId、加密方式 | 确认 UUID、端口和服务器端配置一致 |
| VMess + WS + TLS | 路径、Host、SNI、TLS | 路径和域名不能被随意删除或改写 |
| VLESS + TCP + Reality | UUID、flow、publicKey、shortId、serverName | 检查 Xray-core 版本与 Reality 参数是否匹配 |
| VLESS + gRPC | serviceName、authority、TLS 参数 | 确认服务名、SNI 与服务端入口一致 |
例如,VLESS 只说明身份与会话协议,不能单独说明连接一定使用 TLS、Reality 或 WebSocket。完整节点通常还包含服务器域名、端口、用户标识、传输方式、安全层、服务器名称和路径等字段。导入后如果只看到“VLESS”三个字,却忽略了传输层参数,排查时很容易误判为内核不兼容。
{
"protocol": "vless",
"address": "server.example",
"port": 443,
"id": "UUID",
"streamSettings": {
"network": "tcp",
"security": "reality"
}
}
上面的片段只是帮助理解字段关系的简化示例,不是可以直接连接服务器的完整配置。真实使用时不要自行补写 UUID、密钥或服务器名称;应从可信的订阅来源重新导入,并在客户端日志中确认内核是否接受这些字段。订阅中的参数如果被服务端更新,也应通过“更新订阅”获取最新内容,而不是长期手工修改旧链接。
v2rayN、v2rayNG 怎么选
客户端选择主要取决于设备平台、流量接管范围和需要管理的协议,而不是单纯看名称。Windows 用户通常使用 v2rayN,Android 用户通常使用 v2rayNG;如果希望在一个界面中管理多种内核,也可以比较 NekoBox 等客户端的配置方式。无论选择哪款软件,都应从本站前往下载,确认平台、架构和版本说明,再开始导入节点。
-
确认设备平台
Windows 桌面端优先检查系统架构和客户端包类型;Android 端则确认应用版本、系统权限和电池后台限制。不要把桌面端配置文件直接当作移动端安装包使用。
-
导入订阅
v2rayN 进入「订阅分组」→「订阅分组设置」→「添加」,粘贴完整订阅链接后执行更新。v2rayNG 进入侧边菜单的「订阅设置」→「添加订阅」,保存后返回主界面更新订阅。
-
选择内核
在 v2rayN 中打开「设置」→「参数设置」→「Core 类型」,查看当前节点适合 Xray 还是 V2Ray;移动端则在客户端的核心或配置选项中确认可用内核,不要只凭节点名称判断。
-
测试单个节点
先选择一个节点执行延迟测试,再观察核心日志。若多个节点同时失败,检查订阅、DNS、系统时间和本地网络;若只有一个节点失败,优先核对该节点的地址、端口和传输参数。
-
开启代理模式
Windows 可在主界面选择「系统代理」→「自动配置系统代理」,常见本地 SOCKS 端口为 10808、HTTP 端口为 10809。Android 需要按系统提示建立 VPN 连接,并确认分应用代理没有排除目标应用。
Windows:v2rayN
- 常见内核
- Xray-core、V2Ray-core
- 主要入口
- 订阅分组、参数设置、系统代理
- 排查重点
- 核心日志、本地端口、系统代理状态
适合需要桌面应用统一代理和规则分流的场景。
Android:v2rayNG
- 常见内核
- V2Ray 或 Xray 兼容核心
- 主要入口
- 订阅设置、配置文件、VPN 模式
- 排查重点
- VPN 权限、电池限制、分应用规则
适合移动网络下按应用或全局接管流量。
系统代理和 TUN 或 VPN 模式也要区分。系统代理通常只影响遵循系统代理变量的浏览器和应用;后台服务、部分命令行程序或自行管理网络连接的软件可能不会自动使用它。TUN 或 Android VPN 模式能够扩大捕获范围,但会增加 DNS、路由、权限和与其他网络工具冲突的排查因素。第一次配置时,建议先用系统代理验证单个浏览器,再逐步启用更完整的流量接管。
新手的安全入门顺序
一套可复查的入门流程,应当先保证软件来源和配置来源可信,再验证内核能启动,最后才研究复杂的分流规则。客户端显示“已运行”只表示本地进程启动,不能证明远程节点可用;延迟测试成功也不一定代表所有应用都已经接管。因此,每完成一层都要做对应的验证。
- 第一步,确认软件:从本站查看安装包,按照 Windows、Android 等平台选择对应版本,解压或安装后保留完整目录。
- 第二步,确认配置:优先使用完整订阅或可信分享信息,不要把地址、UUID、密钥等字段发到公开位置。
- 第三步,确认内核:查看「Core 类型」或核心设置,确保 Xray、V2Ray 与节点协议组合相容。
- 第四步,确认连接:选择单个节点测试,观察日志中的 DNS、TLS 握手、目标地址和失败原因。
- 第五步,确认接管:检查系统代理端口 10808、10809 是否监听,或确认 Android VPN 状态和分应用规则。
- 第六步,确认分流:先使用简单的全局或规则模式,待基础连接稳定后,再加入自定义域名、直连和阻断规则。
我已经安装 v2rayN,还需要单独安装 Xray 吗?
通常不需要。多数客户端会在对应目录提供或管理可用核心;打开「设置」→「参数设置」→「Core 类型」检查当前选择即可。只有客户端明确提示核心文件缺失或版本不匹配时,才按下载页和客户端说明补充。
VLESS 节点为什么导入成功却连不上?
先看传输方式和安全层,而不是只看 VLESS 名称。逐项核对服务器地址、端口、UUID、serverName、publicKey、shortId 和 flow;如果使用 Reality,优先确认 Xray-core 支持该组合。
换成 Xray 后所有节点都失败怎么办?
先恢复到原来能运行的内核,导出或记录客户端日志,再只切换一个节点测试。若 V2Ray 能连而 Xray 失败,比较生成配置中的传输字段、TLS 参数和路由设置,不要同时更换订阅、端口和代理模式。
客户端显示连接成功就代表浏览器能用吗?
不代表。确认主程序正在监听本地端口,并在浏览器代理设置中使用正确的 SOCKS 或 HTTP 端口;若使用 Android,还要确认 VPN 已连接且目标应用没有被分应用规则排除。
最后可以把“客户端选择”和“内核选择”分开记录:例如设备使用 v2rayN,当前节点使用 Xray-core,浏览器通过 SOCKS 10808 接入,路由模式为规则。这样的记录比只写“我用了 V2Ray”更有排查价值,也能在换设备、更新订阅或更换节点时快速恢复配置。需要进一步了解菜单和安装流程时,可查看教程,先完成基础连接,再逐步学习 DNS、路由和 TUN。