TERMS / REFERENCE

V2Ray 术语手册:逐层读懂配置

从协议封装、传输安全和内核关系开始,再展开订阅、节点、DNS、路由分流与客户端工作模式。每个词条对应配置中的一个具体层次,便于阅读教程或排查连接问题时快速定位。

CATEGORY INDEX

按配置层次查找术语

遇到陌生字段时,先判断它属于协议、内核、订阅、路由还是客户端层,再进入对应分类。词条之间存在引用关系,但每一条都可以独立阅读。

阅读方法:协议决定数据如何封装,传输与安全层决定连接如何承载,路由决定连接交给哪个出站。图形客户端把这些字段组织成界面,但最终仍由内核读取配置并执行。

LAYER 01 / PROTOCOL

协议与加密

协议层负责身份参数与数据封装,TLS、REALITY 等安全机制位于相邻层次,WebSocket 则属于传输方式。把这些字段混为一组,是手动检查配置时最常见的理解偏差。

PROTOCOL / 01
VMess
VMess 是 V2Ray 生态中的客户端与服务端通信协议,配置通常包含用户标识、加密选项和时间相关校验。它负责协议层的数据封装,不等同于 TLS、WebSocket 或底层网络连接。阅读分享链接时,应把 VMess 字段与传输方式、安全层参数分开核对。
PROTOCOL / 02
VLESS
VLESS 是结构较精简的传输协议,常与 TLS、REALITY、TCP、gRPC 等配置组合。它本身不会替代传输安全层,因此客户端中选择 VLESS 后,仍要继续填写服务器名称、传输类型和安全参数。排查时应先确认协议身份字段,再检查外层组合。
PROTOCOL / 03
Trojan
Trojan 以密码认证作为主要身份校验方式,通常运行在 TLS 安全连接之上。客户端配置不仅需要地址、端口和密码,还要核对服务器名称、证书验证策略与传输参数。密码正确但 TLS 字段不一致时,连接仍可能在握手阶段中止。
SECURITY / 04
REALITY
REALITY 是 Xray 生态中的传输安全方案,常见字段包括公钥、短标识、服务器名称和客户端指纹。它不是一个可单独使用的节点协议,而是与 VLESS 等协议配合的安全层。导入配置后,应逐项确认公钥和短标识是否完整,不能只看节点名称判断。
SECURITY / 05
TLS
TLS 为连接提供加密、完整性保护和服务端身份验证。V2Ray 配置中的服务器名称通常参与证书匹配,设备时间、域名解析和证书状态也会影响握手。开启 TLS 只是指定安全层,仍需保证协议、地址和传输入口与服务端对应。
TRANSPORT / 06
WebSocket
WebSocket 是建立在 HTTP 语义之上的双向传输方式,在客户端界面中通常归入传输设置。常见参数包括路径和主机名,它们需要与远端入口保持一致。协议身份验证发生在更内层,因此 WebSocket 连通并不代表整个协议链已经完成。

LAYER 02 / CORE

内核与生态

图形客户端负责导入、编辑和切换配置,内核负责实际建立连接、执行 DNS 查询与匹配路由。区分客户端和内核,可以更准确地判断某个功能来自界面、配置格式还是底层实现。

ECOSYSTEM / 01
Project V
Project V 是围绕网络代理内核、协议和配套工具形成的开源技术生态。V2Ray Core、V2Fly 以及多个图形客户端都与这一生态存在历史或实现层面的联系。它不是某一款单独客户端的名称,讨论具体功能时还需要说明所用内核和客户端版本。
CORE / 02
V2Ray Core
V2Ray Core 是读取配置并执行入站、出站、传输、DNS 和路由逻辑的核心程序。图形客户端把订阅与设置转换为内核可以读取的配置,再管理内核进程的启动和停止。日志中的协议握手、路由匹配与 DNS 记录通常来自内核层。
CORE / 03
V2Fly
V2Fly 是延续 V2Ray Core 技术路线的社区维护项目与内核家族。相关内核能够处理入站、出站、路由、DNS 和多种传输配置,v2flyNG 等客户端可使用它执行连接。不同内核分支的功能支持范围可能不同,迁移配置时应核对字段兼容性。
CORE / 04
Xray
Xray 是与 V2Ray 配置理念相近的内核家族,支持 VLESS、REALITY 等协议与安全功能。v2rayN 和 v2rayNG 的部分选项会根据所用 Xray 内核生成对应字段。客户端界面能否显示某项设置,与内核能否解析该字段是两个需要分别确认的问题。

LAYER 03 / SUBSCRIPTION

订阅与节点

订阅解决配置分发,节点代表一条具体远端配置,延迟测试则只观察某个测试路径。三者经常出现在同一界面,但它们分别回答“配置从哪里来”“当前选了什么”和“探测结果如何”。

SUBSCRIPTION / 01
订阅
订阅是由服务端集中提供的一组节点或配置入口,客户端通过链接拉取并更新本地列表。更新订阅的动作只负责同步配置,不直接代表其中每个节点当前可用。列表为空时,应依次检查链接有效性、返回内容格式、更新路径与客户端兼容性。
NODE / 02
节点
节点是客户端列表中的单个远端连接配置,通常包含地址、端口、协议、身份参数、传输方式与安全设置。节点名称只是便于识别的标签,不能作为连接状态的判断依据。切换节点后还需要确认它已被设为活动配置,并重新应用代理状态。
TEST / 03
延迟
延迟是客户端对目标执行探测后得到的响应时间,单位通常为毫秒。基础探测、TCP 连接测试和实际请求测试覆盖的链路并不完全相同,因此结果适合在相同测试条件下横向比较。较低数值也不能单独代表吞吐能力或长连接稳定性。
TEST / 04
真连接延迟
真连接延迟通常指客户端通过所选节点建立实际连接,并访问指定测试目标后得到的耗时。相较只探测服务器端口,它会覆盖协议握手、传输安全和目标请求等更多环节。测试结果仍会受到目标地址、当前网络和测试时刻影响。
FORMAT / 05
订阅转换
订阅转换是把原始订阅内容整理为目标客户端或目标配置格式的过程,可能涉及字段映射、节点筛选与规则合并。转换结果应重点检查协议、安全层、传输方式和服务器名称。格式成功导入只说明结构可读取,不代表每项参数都与原配置等价。

LAYER 04 / ROUTING

路由与分流

路由系统读取域名、目标地址、端口、网络类型和入站标签,再决定使用哪个出站。DNS 位于判断链路的前部,解析方式会直接影响后续是按域名规则还是地址规则完成匹配。

ROUTING / 01
路由规则
路由规则是根据域名、目标地址、端口、协议或入站标签选择出站路径的条件集合。多数配置会按既定优先级或书写顺序执行匹配,靠前条件可能先于后续条件生效。修改规则时应同时记录匹配条件、目标出站和最终兜底策略。
ROUTING / 02
分流
分流是把不同类型的连接交给不同出站处理的配置策略,例如按域名集合或目标地址分类。分流不是单独协议,而是路由规则共同产生的结果。实际路径与预期不一致时,需要检查规则顺序、解析结果和出站标签三部分。
DATASET / 03
GeoIP
GeoIP 是按 IP 地址所属区域或网络集合进行匹配的数据分类,适用于目标已经解析为地址的场景。它依赖本地规则数据,数据范围和更新时间会影响分类结果。GeoIP 不直接读取域名含义,域名通常需要先解析后才能进行地址匹配。
DATASET / 04
GeoSite
GeoSite 是按域名集合组织的规则数据,可用于批量匹配某一类别的站点域名。它与 GeoIP 的匹配对象不同:前者关注域名,后者关注地址。配置规则时应确认内核是否仍保留目标域名信息,以及对应分类是否存在于当前数据文件。
DNS / 05
DNS
DNS 负责把域名解析为网络地址,解析结果可能继续参与 GeoIP 与路由规则判断。V2Ray 内核可以设置独立 DNS 服务器、查询策略和匹配条件,系统 DNS 与内置 DNS 也可能同时工作。排查域名连接时,应先区分解析失败和节点连接失败。
DNS / 06
FakeDNS
FakeDNS 会先为域名分配一个合成地址,流量进入内核后再恢复原始域名并继续处理。它常与 TUN 模式配合,使部分只提交目标地址的应用仍可按域名规则分流。地址池范围、DNS 接管和路由配置需要协同设置。
DNS / 07
DNS 泄漏
DNS 泄漏指预期由指定链路处理的域名查询,被系统或其他解析路径直接发送的现象。常见排查对象包括操作系统 DNS、客户端内置 DNS、TUN 接管范围、路由规则和浏览器安全 DNS。修复重点是统一解析入口与查询出站,而不是只更换节点。

LAYER 05 / CLIENT

客户端与平台

客户端把订阅管理、节点选择、系统入口和内核运行状态集中到界面中。系统代理与 TUN 模式负责接收流量,入站和出站则描述流量进入内核后如何继续传递。

CLIENT / 01
系统代理
系统代理是由操作系统提供的代理配置入口,支持读取该设置的应用会把请求交给指定本地端口。启用系统代理不代表所有程序都会自动接入,部分应用使用独立网络栈或自己的代理设置。排查时需要同时确认客户端监听端口和系统设置是否一致。
CLIENT / 02
TUN 模式
TUN 模式通过虚拟网络接口接收系统流量,再交给内核执行 DNS、路由和出站处理。它覆盖的应用范围通常比系统代理更广,同时更依赖系统权限、虚拟接口状态与 DNS 接管配置。启用后应避免与其他虚拟网络组件形成重复接管。
CONFIG / 03
入站
入站是内核接收本机应用、局域网设备或虚拟接口连接的入口配置,对应 JSON 中的 inbounds。监听地址、端口和入站协议决定流量如何进入内核。系统代理通常会指向某个本地 HTTP 或 SOCKS 入站端口。
CONFIG / 04
出站
出站是内核把匹配后的连接发送到目标路径的配置,对应 JSON 中的 outbounds。节点连接、直接连接和阻断处理都可以表现为不同出站。路由规则通过出站标签引用它们,因此标签拼写与引用关系必须一致。
CLIENT / 05
v2rayN
v2rayN 是面向 Windows、macOS 与 Linux 的桌面图形客户端,可管理订阅、节点、系统代理、路由和内核。桌面版与经典 WPF 版使用不同界面框架,安装前需要结合系统环境选择。客户端更新与内核更新属于两个层次,版本信息应分别查看。
CLIENT / 06
v2rayNG
v2rayNG 是面向 Android 的图形客户端,通常使用 Xray 内核处理协议、DNS 与路由。导入订阅后,需要选择活动节点并启动连接,单纯看到节点列表并不表示系统流量已经接入。省电策略、后台权限和虚拟网络授权会影响持续运行。