第一次接触代理工具时,最容易混淆的不是节点地址,而是“V2Ray”“Xray”“v2rayN”和“v2rayNG”这些名称分别代表什么。有人把 Xray 当成一个完整客户端,也有人以为安装了 v2rayN 就等于安装了 V2Ray 内核。实际上,它们分别处在不同层级:V2Ray 与 Xray 主要是负责建立代理连接的内核,v2rayN 与 v2rayNG 则是帮助用户管理内核、导入节点和设置系统代理的客户端界面。

本文以 2026 年常见的使用场景为基线,围绕内核、协议和客户端三个层面解释 V2Ray 与 Xray 的关系,并用 Windows 桌面端和 Android 移动端的实际菜单路径说明如何选择。文中提到的 v2rayN 7.14.x、v2rayNG 1.10.x 仅作为操作参考,不同小版本的按钮位置可能略有变化,但判断方法基本一致。

本文速览

V2Ray 和 Xray 是代理核心,不是面向普通用户的完整图形客户端;v2rayN、v2rayNG 负责调用核心、管理节点和接管应用流量。新手可以先使用支持 Xray 的客户端导入订阅,再根据节点协议选择内核,最后检查本地端口、系统代理或 TUN 模式是否真正生效。

先分清三层:内核、协议与客户端

可以把一套代理工具看成三层结构。最底层是传输与协议实现,中间是代理内核,最上层是客户端界面。协议决定客户端如何描述身份、服务器和传输方式;内核读取这些参数后负责解析配置、建立连接、执行 DNS 和路由;客户端则提供订阅更新、节点测速、系统代理和日志查看等操作入口。

导入节点信息 客户端生成配置 内核读取配置 匹配路由规则 代理连接出站

以 v2rayN 为例,用户在界面中添加一个 VLESS 节点,客户端会把服务器地址、端口、UUID、传输方式、TLS 或 Reality 参数整理成内核能够读取的配置,然后启动 Xray 或 V2Ray 进程。浏览器再通过本机 SOCKS 端口 10808 或 HTTP 端口 10809 发起请求,客户端将请求交给正在运行的内核处理。

代理内核

代表
V2Ray、Xray-core、sing-box
主要工作
解析配置、建立连接、执行路由
运行方式
通常由客户端后台启动

内核本身可以没有适合新手的完整图形界面。

图形客户端

代表
v2rayN、v2rayNG、NekoBox
主要工作
管理节点、订阅、端口和系统代理
运行方式
通过界面调用一个或多个内核

客户端版本与内核版本是两套独立的版本信息。

因此,“下载 V2Ray”在实际操作中往往不是下载一个名为 V2Ray 的单独软件,而是下载包含客户端界面和内核文件的安装包或压缩包。选择客户端时,应确认它支持哪种内核;选择内核时,则要确认它能否读取当前节点使用的协议和传输参数。

V2Ray 与 Xray 到底是什么关系

V2Ray 是较早形成影响力的一套代理核心及其配置生态,常见配置字段包括 inboundsoutboundsroutingdns。它支持 VMess、Shadowsocks、Socks、HTTP 等常见入站或出站形式,并通过 JSON 配置描述本地监听、远程服务器和分流规则。

Xray 则是在 V2Ray 代码和配置生态基础上发展出来的另一套内核。它在相当长时间内保持了对许多 V2Ray 配置和协议的兼容,同时继续增加性能优化、协议能力和安全传输方面的实现。两者的配置结构有重叠,但并不是同一个程序,也不能简单理解为“Xray 只是 V2Ray 改了名字”。随着版本演进,字段支持、默认行为和高级功能可能出现差异。

对 VLESS、Reality 等较新的节点组合支持通常更完整,适合新建配置和追踪近期客户端功能。

适合:新节点、主力使用、较新的传输方案

对传统 VMess 及既有配置具有较好的历史兼容性,适合维护已经验证可用的旧节点。

适合:旧订阅、传统配置、兼容性兜底

采用不同的配置体系和运行方式,能力范围较广,但不能把 V2Ray JSON 直接当作 sing-box 配置使用。

适合:熟悉多协议和新配置体系的用户

兼容性需要分开看。一个节点写着 VMess,并不代表只能由 V2Ray-core 运行;只要 Xray-core 或其他内核实现了对应协议和传输组合,也可能正常连接。反过来,节点能被客户端导入,也不代表当前内核一定支持它的全部字段。例如 Reality、特定 Flow、gRPC 服务名或特殊 DNS 行为,都要以客户端所带内核的实际支持情况为准。

结论:先看节点参数,再决定内核

不要因为客户端名称中带有“V2Ray”就固定使用 V2Ray-core。若节点包含 VLESS + Reality,优先检查 Xray-core;若是长期稳定的传统 VMess 配置,再把 V2Ray-core 作为兼容性选项。

协议名称不等于内核名称

VMess 和 VLESS 是协议,Xray 和 V2Ray 是内核。协议描述身份验证、数据封装以及客户端与服务端如何建立代理会话;内核则负责实现这些协议,并把它们与 TCP、WebSocket、gRPC、TLS 或 Reality 等传输和安全层组合起来。

配置组合 常见关键字段 新手检查重点
VMess + TCP 地址、端口、UUID、alterId、加密方式 确认 UUID、端口和服务器端配置一致
VMess + WS + TLS 路径、Host、SNI、TLS 路径和域名不能被随意删除或改写
VLESS + TCP + Reality UUID、flow、publicKey、shortId、serverName 检查 Xray-core 版本与 Reality 参数是否匹配
VLESS + gRPC serviceName、authority、TLS 参数 确认服务名、SNI 与服务端入口一致

例如,VLESS 只说明身份与会话协议,不能单独说明连接一定使用 TLS、Reality 或 WebSocket。完整节点通常还包含服务器域名、端口、用户标识、传输方式、安全层、服务器名称和路径等字段。导入后如果只看到“VLESS”三个字,却忽略了传输层参数,排查时很容易误判为内核不兼容。

{
  "protocol": "vless",
  "address": "server.example",
  "port": 443,
  "id": "UUID",
  "streamSettings": {
    "network": "tcp",
    "security": "reality"
  }
}

上面的片段只是帮助理解字段关系的简化示例,不是可以直接连接服务器的完整配置。真实使用时不要自行补写 UUID、密钥或服务器名称;应从可信的订阅来源重新导入,并在客户端日志中确认内核是否接受这些字段。订阅中的参数如果被服务端更新,也应通过“更新订阅”获取最新内容,而不是长期手工修改旧链接。

v2rayN、v2rayNG 怎么选

客户端选择主要取决于设备平台、流量接管范围和需要管理的协议,而不是单纯看名称。Windows 用户通常使用 v2rayN,Android 用户通常使用 v2rayNG;如果希望在一个界面中管理多种内核,也可以比较 NekoBox 等客户端的配置方式。无论选择哪款软件,都应从本站前往下载,确认平台、架构和版本说明,再开始导入节点。

  1. 确认设备平台

    Windows 桌面端优先检查系统架构和客户端包类型;Android 端则确认应用版本、系统权限和电池后台限制。不要把桌面端配置文件直接当作移动端安装包使用。

  2. 导入订阅

    v2rayN 进入「订阅分组」→「订阅分组设置」→「添加」,粘贴完整订阅链接后执行更新。v2rayNG 进入侧边菜单的「订阅设置」→「添加订阅」,保存后返回主界面更新订阅。

  3. 选择内核

    在 v2rayN 中打开「设置」→「参数设置」→「Core 类型」,查看当前节点适合 Xray 还是 V2Ray;移动端则在客户端的核心或配置选项中确认可用内核,不要只凭节点名称判断。

  4. 测试单个节点

    先选择一个节点执行延迟测试,再观察核心日志。若多个节点同时失败,检查订阅、DNS、系统时间和本地网络;若只有一个节点失败,优先核对该节点的地址、端口和传输参数。

  5. 开启代理模式

    Windows 可在主界面选择「系统代理」→「自动配置系统代理」,常见本地 SOCKS 端口为 10808、HTTP 端口为 10809。Android 需要按系统提示建立 VPN 连接,并确认分应用代理没有排除目标应用。

Windows:v2rayN

常见内核
Xray-core、V2Ray-core
主要入口
订阅分组、参数设置、系统代理
排查重点
核心日志、本地端口、系统代理状态

适合需要桌面应用统一代理和规则分流的场景。

Android:v2rayNG

常见内核
V2Ray 或 Xray 兼容核心
主要入口
订阅设置、配置文件、VPN 模式
排查重点
VPN 权限、电池限制、分应用规则

适合移动网络下按应用或全局接管流量。

系统代理和 TUN 或 VPN 模式也要区分。系统代理通常只影响遵循系统代理变量的浏览器和应用;后台服务、部分命令行程序或自行管理网络连接的软件可能不会自动使用它。TUN 或 Android VPN 模式能够扩大捕获范围,但会增加 DNS、路由、权限和与其他网络工具冲突的排查因素。第一次配置时,建议先用系统代理验证单个浏览器,再逐步启用更完整的流量接管。

新手的安全入门顺序

一套可复查的入门流程,应当先保证软件来源和配置来源可信,再验证内核能启动,最后才研究复杂的分流规则。客户端显示“已运行”只表示本地进程启动,不能证明远程节点可用;延迟测试成功也不一定代表所有应用都已经接管。因此,每完成一层都要做对应的验证。

  • 第一步,确认软件:从本站查看安装包,按照 Windows、Android 等平台选择对应版本,解压或安装后保留完整目录。
  • 第二步,确认配置:优先使用完整订阅或可信分享信息,不要把地址、UUID、密钥等字段发到公开位置。
  • 第三步,确认内核:查看「Core 类型」或核心设置,确保 Xray、V2Ray 与节点协议组合相容。
  • 第四步,确认连接:选择单个节点测试,观察日志中的 DNS、TLS 握手、目标地址和失败原因。
  • 第五步,确认接管:检查系统代理端口 10808、10809 是否监听,或确认 Android VPN 状态和分应用规则。
  • 第六步,确认分流:先使用简单的全局或规则模式,待基础连接稳定后,再加入自定义域名、直连和阻断规则。

我已经安装 v2rayN,还需要单独安装 Xray 吗?

通常不需要。多数客户端会在对应目录提供或管理可用核心;打开「设置」→「参数设置」→「Core 类型」检查当前选择即可。只有客户端明确提示核心文件缺失或版本不匹配时,才按下载页和客户端说明补充。

VLESS 节点为什么导入成功却连不上?

先看传输方式和安全层,而不是只看 VLESS 名称。逐项核对服务器地址、端口、UUID、serverName、publicKey、shortId 和 flow;如果使用 Reality,优先确认 Xray-core 支持该组合。

换成 Xray 后所有节点都失败怎么办?

先恢复到原来能运行的内核,导出或记录客户端日志,再只切换一个节点测试。若 V2Ray 能连而 Xray 失败,比较生成配置中的传输字段、TLS 参数和路由设置,不要同时更换订阅、端口和代理模式。

客户端显示连接成功就代表浏览器能用吗?

不代表。确认主程序正在监听本地端口,并在浏览器代理设置中使用正确的 SOCKS 或 HTTP 端口;若使用 Android,还要确认 VPN 已连接且目标应用没有被分应用规则排除。

最后可以把“客户端选择”和“内核选择”分开记录:例如设备使用 v2rayN,当前节点使用 Xray-core,浏览器通过 SOCKS 10808 接入,路由模式为规则。这样的记录比只写“我用了 V2Ray”更有排查价值,也能在换设备、更新订阅或更换节点时快速恢复配置。需要进一步了解菜单和安装流程时,可查看教程,先完成基础连接,再逐步学习 DNS、路由和 TUN。