GLOSSARY

V2Ray 名词解释与术语对照

按客户端与内核、协议与传输、订阅与节点、路由与分流、网络与端口、日志与诊断六类整理 29 条常用术语。每条先给一句定性,再说明它在配置里的位置与使用场景。

怎么用这一页

先按分类索引定位章节,再从术语卡下方的交叉链接跳到相邻概念。术语与配置文件字段的对应关系,集中在页面末尾的对照表里。

CLIENTS & KERNELS · 5 条

客户端与内核

三款图形客户端负责界面与配置管理,实际转发交给 Xray 或 V2Fly 内核执行,两者是分工关系而不是替代关系。

v2rayN

桌面三平台图形客户端

面向 Windows、macOS、Linux 的 V2Ray 图形客户端,负责订阅管理、节点选择、路由设置与本地监听端口。它自身不实现代理协议,实际转发由 Xray 或 V2Fly 内核完成,界面只负责生成配置并管理内核进程。桌面端提供桌面版与经典 WPF 版两种界面形态。

v2rayNG

Android 图形客户端

运行在 Android 上的 V2Ray 图形客户端,默认搭配 Xray 内核。它以系统 VPN 服务的方式接管流量,不需要 root 权限,订阅、路由、DNS 等设置项与桌面端使用同一套配置语义。

v2flyNG

Android 备选客户端

同样面向 Android 的图形客户端,运行时使用 V2Fly 内核,界面结构与 v2rayNG 接近。当节点使用较老的 VMess 参数,或需要 V2Fly 特有的传输组合时,可以用它作为备选入口。

Xray 内核

负责实际转发的核心

Project V 生态中的一个内核分支,承担协议解析、加密、路由匹配与出站连接。客户端把配置写成 JSON 交给它执行,升级内核即可获得新的协议支持,不必更换界面。

V2Fly 内核

社区维护的另一支内核

Project V 的社区维护分支,v2flyNG 与部分桌面客户端使用它作为运行核心。它与 Xray 在配置结构上大体兼容,但支持的协议集合与传输选项并不完全一致,排查问题时先确认当前运行的是哪一支。

PROTOCOLS & TRANSPORT · 5 条

协议与传输

这一组名词出现在配置文件的前两段:协议决定身份如何校验,传输层决定数据包长什么样。

VMess

带时间戳校验的协议

V2Ray 早期的主力协议,客户端与服务端通过 UUID 与时间戳完成身份校验,两端系统时间需要大致同步。配置里通常还带 alterId 参数,较新的内核已把它当作兼容选项处理。

VLESS

无状态轻量协议

相比 VMess 去掉了额外的加密层与时间戳校验,认证只依赖 UUID,握手更短、开销更低。VLESS 本身不提供加密,通常与 TLS 或 REALITY 组合使用,由传输层负责机密性。

Trojan

走标准 TLS 的协议

把代理流量放进一条标准的 TLS 连接里,服务端对外表现为普通的 HTTPS 站点,密码不符时回落到真实站点内容。它的配置项很少,主要依赖域名与证书,适合已经有证书的场景。

REALITY

借用目标站点证书的握手方式

客户端在握手阶段直接与一个真实的目标站点完成 TLS 协商,不需要自己申请域名与证书。服务端只转发握手并持有私钥,证书链天然可信,代价是目标站点必须长期稳定可达。

XTLS Vision

传输层流量整形

针对 TLS 记录层特征做流量整形的一组技术,通过控制分片与填充,让加密流量的长度分布更接近普通网页访问。它需要与 TLS 或 REALITY 配合使用,单独开启没有意义。

SUBSCRIPTION & NODES · 4 条

订阅与节点

节点从哪里来、怎么更新、单条配置长什么样,这一组名词覆盖的是导入环节。

订阅链接

节点配置的分发地址

一个返回节点列表的 URL,客户端请求后把返回内容解析成若干条节点。链接里通常带一个令牌参数用于识别用户,因此它等同于账号凭据,不宜公开分享。

订阅更新

重新拉取节点列表

客户端按订阅链接重新请求一次节点列表,并用新结果替换本地旧条目的过程。多数客户端支持手动更新与定时更新,切换节点前先更新一次,可以避免连到已经下线的地址。

节点

一条出站连接的目标

一条节点的完整描述包含服务器地址、端口、协议、传输方式与认证参数。客户端把节点整理成列表,连接时由路由规则决定哪些流量交给哪个节点。

ROUTING & SPLIT · 5 条

路由与分流

决定流量走代理还是直连的一整套匹配机制,顺序与匹配对象是理解它的两个关键点。

路由规则

决定流量去向的匹配表

一组按顺序匹配的条件,每条规则写明匹配对象(域名、IP、端口、进程)与命中后的动作(走代理、直连、阻断)。匹配自上而下进行,命中第一条即停止,因此规则顺序会直接影响结果。

分流

按目标选择线路

让一部分流量走代理、另一部分直接连接的处理方式。常见做法是把国内域名与 IP 段设为直连,其余走代理,既减轻节点压力,也避免本地服务被绕行。

GeoIP

按 IP 归属匹配

内核内置或外挂的 IP 地理位置数据库,路由规则里用 geoip:cn 这样的写法引用它。它回答的是某个 IP 属于哪个地区,对直接用 IP 连接的目标有效,域名目标需要先解析出地址才能命中。

GeoSite

按站点域名集合匹配

按站点归类整理的域名列表,规则里写成 geosite:category-ads 这类形式。相比逐条罗列域名后缀,它更适合批量处理常见站点分组,数据库可以随内核一起更新。

入站与出站

流量的两端

入站描述流量从哪里进入内核,例如本地 SOCKS 端口或 TUN 虚拟网卡;出站描述流量以什么方式离开,例如某条节点或直连。路由规则的作用就是在入站与出站之间做选择。

NETWORK & PORTS · 6 条

网络与端口

内核在本机开出的入口、接管流量的两种方式,以及解析请求该往哪里走。

本地监听端口

内核在本机开的入口

内核在本机监听的端口,常见组合是 SOCKS 10808 与 HTTP 10809。浏览器或系统把流量指向这个端口,内核再按路由规则转发;端口被其他程序占用时,客户端会启动失败并把原因写进日志。

SOCKS5

通用的代理协议

一种支持 TCP 与 UDP 转发的代理协议,只负责把流量交给代理端,不关心上层是 HTTP 还是其他协议。桌面客户端的本地入口通常以 SOCKS5 为主,兼容性最好。

系统代理

由操作系统转发流量

客户端修改操作系统的代理设置,把 HTTP 与 SOCKS 请求指向本地监听端口。它只覆盖遵循系统代理的程序,自行读取网络配置的应用仍会直连,这时需要改用 TUN 模式。

TUN 模式

虚拟网卡接管全局流量

内核创建一块虚拟网卡并把默认路由指向它,应用流量在网络层被统一接管,不再依赖各自的代理设置。代价是需要更高的系统权限,DNS 处理也要单独配置,否则容易出现解析异常。

FakeDNS

用假地址换取域名信息

内核先对域名返回一个保留地址段内的假 IP,等应用真正发起连接时再按映射关系还原出域名,交给路由规则判断。它让基于 IP 发起的连接也能享受域名分流,代价是本地 DNS 缓存需要配合清理。

DNS 泄漏

解析请求绕过代理通道

应用在建立连接前会先做一次 DNS 查询,如果这次查询走的是本地网络而不是代理通道,目标域名就暴露给了本地解析器。常见处理方式是在内核里显式指定 DNS 服务器,或让 TUN 模式接管 DNS 流量。

LOGS & DIAGNOSIS · 4 条

日志与诊断

出问题时先看什么、哪些数值值得对比,这一组名词是排查流程的起点。

运行日志

内核输出的执行记录

内核按时间顺序记录启动、配置加载、连接建立与错误信息,是排查问题的第一手材料。日志里的时间戳、出站标签与错误关键字,可以把问题定位到具体环节。

日志等级

控制记录的详细程度

常见取值有 warning、info、debug,等级越详细记录越多、日志文件增长也越快。日常使用保持 info 即可,只在复现某个问题时临时调到 debug,排查完再调回去。

真连接延迟

端到端可用性指标

客户端实际向节点发起一次连接并等待响应,测出的是包含握手与认证在内的往返时间。它比 ping 更接近真实体验,代价是每次测试都会产生一次连接开销,节点不可用时表现为超时。

握手

建立连接前的协商过程

客户端与服务端在传输数据之前交换身份、协商加密参数的过程。握手耗时直接体现在首次连接速度上,也是 TLS、REALITY 与 XTLS 这几项技术重点优化的环节。

CONFIG MAP

术语与配置字段对照

界面上看到的名词,在配置文件里通常对应下面这些字段。字段名以内核文档为准,不同版本之间可能有细微差异。

术语 配置文件位置 常见界面位置
本地监听端口 inbounds[].port 参数设置 → 本地监听端口
路由规则 routing.rules 路由设置 → 规则列表
入站与出站 inbounds / outbounds 节点列表与路由设置
GeoIP 与 GeoSite routing.rules 的 domain、ip 字段 路由设置 → 规则列表
FakeDNS 与 DNS dns.servers、dns.fakeDns DNS 设置 → 服务器
日志等级 log.loglevel 参数设置 → 日志等级
TUN 模式 inbound 的 tun 协议 参数设置 → TUN 模式
订阅更新 客户端本地管理,不写进内核配置 订阅 → 更新订阅
NEXT

继续往下看

术语对应到具体操作,分散在教程与问题诊断两页里,遇到实际报错时可以直接跳到排查流程。