开启 3 天免费试用
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。


Xray 与 V2Ray 是软件核心,使用配置的代理协议与辅助模块处理和转发网络流量。它们不是某一个 VPN 协议的名称;使用这些核心的图形客户端,会在核心之外增加界面与集成选择。[1][2]
关键要点:
- 核心是软件,协议规定通信双方怎样交换消息。
- 入站接收流量,路由选择路径,出站向外发送。
- 客户端界面、加载的核心和正在使用的配置具有不同身份。
- Xray 与 V2Ray 起源相关,但不能普遍视为兼容替代品。
核心是解释配置、执行网络工作的引擎。它可以在一个进程中组合接入接口、转发协议、路由决策与辅助服务。核心可能运行在设备、远程服务器,或连接路径的多个位置;“核心”描述软件职责,而不是物理位置。[2][3]
这是一张职责图,不是兼容性表或完整配置。客户端界面位于概念上的核心流量路径之外;核心内部,入站收到请求,路由决定转发方向,出站按选择的连接方法把数据发出去。
图形应用可以管理配置、启动核心进程、修改系统代理偏好或集成流量接管。这些功能有用,但界面名称不足以证明实际运行的核心版本或连接方法。部分应用可能随版本或所选配置使用不同引擎。
VPN 基础解释区分应用代理和设备路由。一个连接按钮可能隐藏多个决策;理解最终连接时,要分别确认流量入口、已加载配置和向外路径,不能只看按钮状态。
代理核心与协议的区别在于:核心是能够理解多种线上规则的软件实现,协议则规定通信双方必须遵守的消息和行为。更换核心二进制文件属于软件变更,修改配置中的协议属于连接契约变更。两者都可能影响行为,但回答的问题不同。
配置可能同时列出转发协议、传输、安全层与流控选项。把它们当作一组可互换名称,会丢失各自职责。路由规则不是加密,传输选择也不能自行说明应用如何获得服务器使用权限。
真正转发协议的例子可见Trojan 定义及 TLS 路径,以及Shadowsocks 应用代理模型。它们描述的是通信交换,而不是客户端品牌。核心支持某协议,不表示当前所有配置都使用它。
协议、传输与混淆分层提供阅读配置所需词汇。不要把“支持”直接理解成“已启用”:能力存在、能力被配置、路径实际正常,是三种不同证据。
入站通过配置的入口接收流量,路由根据请求中可获得的信息选择出站路径,出站再把数据发往远程代理或其他配置目标。直接转发也可以是一种出站选择。这套架构将职责分配给不同组件。[2][3]
设备上的入站可以接收本地应用代理请求,远程服务器的入站则可以接收对应远程协议;服务器的出站再负责后续路径。因此,“入站”指进入该进程,不一定指来自公网的流量。
同样,“出站”指离开该进程,不一定使用付费远程代理。配置可以让部分请求直连,部分请求走代理。判断一个目标的路径时,应查看路由结果,而不是假定启动核心后每个请求都经过同一远程服务器。
路由可能使用域名、地址、端口或其他支持的信息,可用字段与解析行为取决于实现和配置。依赖域名的规则,需要请求确实提供相应域名信息。规则存在,不能证明所有应用请求都暴露相同输入。[4]
如果应用从未把流量送到入站,改变远程协议不能解释本地入口为何没有流量。若流量进入核心却选了直连出站,远程代理可能正常但没有被使用。若已选择预期出站却失败,下一步才涉及该路径的身份、认证或可达性。
这只是组织证据的概念方法,不是修改路由策略的建议。理解配置时仍要遵守获准的网络用途与组织限制。多个应用共用同一客户端时,更应在变更前先弄清配置的实际职责。
Xray 核心最初从 v2ray-core 分支而来。Project X 的现行介绍明确说明项目长期独立演进,并提醒不能把 Xray 当成完全兼容的直接替代品。相似配置结构说明设计有关联,不能保证全部字段、环境变量、API 或功能可以互换。[1]
V2Ray 核心的配置必须符合实际运行版本的结构与能力,Xray 也一样。成功解析只是一个维度:远程对端还必须在协议行为、认证、传输和相关安全选项上达成一致。
例如,某应用导入配置时没有报错,只能说明导入器接受了输入。它可能规范化字段、忽略不支持的选项,或选择另一个引擎。这不能证明每项预期设置都进入运行核心,也不能证明远程服务器接受结果。
同样,某协议名称同时出现在两个项目的文档里,不表示所有扩展与组合都相同。应分别核实各项目现行文档中的具体功能和版本,不要把一个项目的功能列表复制给另一个。
VLESS、REALITY 与 Vision 的层级解释在自身语境中展开这些名称。它是独立参考,不是任何含这些词的配置都能在所有客户端或核心之间迁移的保证。
核心处理被送给它的流量。全设备覆盖还依赖应用集成、系统路由或流量接管、DNS 处理和所选策略。本地代理入口适用于一个应用,不会自动覆盖另一个忽略系统代理偏好的程序。
客户端可以增加操作系统 VPN 或 TUN 接口收集数据包,再把这些流量转换到核心转发路径。本地接口解释流量怎样接入,不会给远程交换重新命名。远程协议具备加密,也不能证明每一个设备数据包都进入该接口。
使用 AethoVPN 的全局模式设置时,其已公开的开关流量范围才是客户端层面的相关事实;底层核心标签属于另一类信息,协议选择总览帮助你区分软件身份、覆盖与信任。不能从通用客户端术语推断服务的底层实现。
VLESS/REALITY 是否属于 VPN 协议进一步讨论分类,把受保护代理交换与使应用具有全设备 VPN 使用体验的额外组件分开。
下表帮助解释职责,不假定某个图形应用、操作系统或完整功能集合。决定性证据是实际加载的软件与路径,而不是配置附带的营销标签。
| 组件 | 常见职责 | 仅凭名称不能证明什么 |
|---|---|---|
| 客户端界面 | 管理配置、控制进程与集成选择 | 实际核心版本或全部有效设置 |
| 核心可执行文件 | 解释配置并提供支持的网络模块 | 一个请求实际启用了哪个协议 |
| 入站 | 按入口契约把流量接入该进程 | 全设备应用都使用该入口 |
| 路由 | 按支持的规则与可用请求信息选路径 | 加密、匿名或远程认证成功 |
| 出站 | 沿选中的直连或代理路径转发 | 所有其他请求都使用相同路径 |
| 协议、传输与安全设置 | 规定对端交换与受保护远程连接 | 本地流量接管、服务隐私政策或普遍兼容性 |
有用的描述包括客户端名称、核心名称与版本、当前配置的文档层级、受影响应用,以及最后已证实的连接阶段。分享资料时,应删除凭据、私钥、订阅地址、账户标识和敏感目标。截图可以辅助解释,但可见名称不能替代有效配置。
若问题出现在更新后,应分别确认界面、导入器、核心与服务器哪些发生变化。保持相同应用任务与网络条件,前后观察才更有说服力。没有这种区分,仅归因于“Xray”或“V2Ray”可能掩盖真正变化的组件。
Xray 与 V2Ray 是软件核心,不是单一 VPN 协议。它们能够实现代理协议与辅助网络模块。客户端可以增加全设备接管,但这种集成不会让核心名称成为配置使用的线上协议。
Xray 最初来自 v2ray-core 分支,但两个项目独立演进。现行 Project X 文档提醒不要假定完全兼容替换。应检查具体配置、功能、版本与远程对端要求,不能仅凭名称关联更换可执行文件。
界面与核心职责不同。界面可以导入配置并管理集成,核心负责网络交换。应用名称本身不能证明实际运行核心的版本,也不能说明活动请求的有效设置。
入站是进入某个核心进程的入口。客户端设备上可能接收本地应用请求,服务器上可能接收远程代理交换。其职责相对于进程定义,不自动等同于公网入口。
路由根据支持的规则与可用请求信息选择转发路径,加密属于连接的协议与安全层。路由可能选直连,也可能选受保护代理,因此一条路由规则本身不是加密保证。
配置导入只证明导入器接受输入。运行核心还必须支持有效设置,远程对端也必须同意连接契约。导入的配置仍可能在认证或转发前失败,或没有实现预期行为。
核心运行不会自动让所有应用流量进入它。覆盖依赖代理偏好、流量接管、系统路由、DNS 处理与策略。判断全设备使用所选连接之前,需要确认应用实际入口与出站路径。
免责声明: 本文解释组件职责,不是配置或迁移教程。能力会随版本和客户端集成变化;请遵守适用法律及网络政策,并查阅各项目现行文档。
Sources checked 2026 年 10 月 5 日。
注册即可免费体验全部高级功能。
*仅限新用户;每位用户只能获得一次试用。