在 v2rayN、v2rayNG 或 v2flyNG 的伺服器清單中,VMess 與 VLESS 經常同時出現。兩者都能描述客戶端如何連線至遠端伺服器,但不是可以任意互換的「加速模式」。協定名稱、伺服器端設定、傳輸方式、安全層與連接埠必須彼此對應;只在客戶端將 VMess 改成 VLESS,通常會直接連線失敗。
對一般使用者而言,應先確認服務端提供哪種協定,再比較同一路線下的連線品質。現有 VMess 節點可以繼續正常使用;服務端同時提供兩種協定時,通常可優先測試 VLESS,再保留 VMess 作為相容選項。協定只是連線設定的一層,TCP、WebSocket、gRPC、TLS、Reality 等欄位同樣會影響延遲、吞吐量與可用性。
VMess 內建協定層的驗證與加密設計,成熟設定較多;VLESS 簡化了協定層處理,通常將安全性交給 TLS、Reality 等外層機制。讀完即可辨識兩者的關鍵欄位,並在 v2rayN 與 Android 客戶端中完成匯入、檢查及二選一測試。
先分清協定層、安全層與傳輸層
VMess 和 VLESS 都屬於代理連線協定,主要負責客戶端與伺服器之間的身分資訊及資料承載方式,但並非完整網路設定的全部內容。一個可正常運作的節點還會包含位址、連接埠、使用者識別碼、傳輸方式、安全類型、伺服器名稱等資訊。看到「VLESS 節點」時,不能因此推斷它一定使用哪種傳輸,也不能將 VLESS 與 Reality 視為同一個概念。
VMess 的設計包含協定層驗證與加密處理,對系統時間較為敏感。客戶端與伺服器的時間差異明顯時,記錄中可能出現驗證失敗或連線遭關閉。現代 VMess 設定一般會將 alterId 設為 0;若匯入的是早期設定,應以服務端提供的原始欄位為準,不要憑經驗自行改寫。
VLESS 本身不提供與 VMess 相同的協定層加密,因此正式環境通常會搭配 TLS 或 Reality 使用。這裡的「簡化」不代表可以刪除安全層:如果伺服器要求 TLS,客戶端就必須啟用 TLS 並填寫正確的伺服器名稱;如果伺服器使用 Reality,還需要與服務端一致的公開金鑰、短識別碼及流控欄位。
VLESS 搭配 Xray 核心
推薦協定層處理較為精簡,可搭配 TLS、Reality 與適用的 Vision 流控。前提是伺服器端已提供完整且相符的設定。
適合:新部署的線路、服務端明確提供 VLESS 的日常連線
VMess 搭配 v2ray 或 Xray 核心
在現有節點與舊訂閱中的涵蓋範圍較廣,WebSocket、TCP 等成熟組合也容易在不同客戶端之間移轉。
適合:現有 VMess 節點、需要相容於既有服務端設定
加密方式與傳輸負載的實際差異
VMess 會在協定層完成驗證與資料處理,VLESS 則盡量減少這一層的額外工作,將保密與伺服器身分驗證交給外層安全機制。理論上,VLESS 的協定標頭與處理路徑較輕,但使用者實際感受到的差距往往小於線路品質造成的波動。跨區域鏈路增加 20 毫秒往返延遲,通常比協定層節省的少量處理時間更明顯。
以下是一組受控區域網路出口測試,用來說明「協定差異通常不是主要瓶頸」。測試接入頻寬為 300 Mbps,客戶端使用同一台四核心桌上型電腦,在相同伺服器、相同 TCP 路徑與相同 TLS 條件下連續下載五次並取中位數。這不是任何線路的固定承諾,但有助於理解差異的數量級。
| 比較項目 | VMess | VLESS |
|---|---|---|
| 協定層設計 | 包含驗證與加密處理 | 簡化驗證與資料承載 |
| 常見安全組合 | VMess + TLS | VLESS + TLS 或 Reality |
| 時間同步 | 驗證過程對系統時間較為敏感 | 仍建議保持系統時間自動同步 |
| 設定容錯性 | 位址、連接埠、使用者識別碼、傳輸方式必須相符 | 除基本欄位外,還需特別核對安全層與流控 |
結論:先控制變因,再比較協定
在相同伺服器與傳輸條件下,範例吞吐量差距約為 2.2%;如果兩個節點來自不同線路,這個結果不具備橫向比較意義。實際選擇至少應測試三輪延遲、網頁首次開啟時間與持續下載,再判斷哪一個更穩定。
三款客戶端該如何選擇
桌面端使用 v2rayN 時,VMess 與 VLESS 都可能出現在同一個訂閱群組中。匯入訂閱後先執行更新,再查看伺服器清單中的「類型」或設定編輯視窗。不要根據節點備註文字判斷協定,因為備註可以任意命名,真正生效的是設定欄位。
Android 端的 v2rayNG 使用 Xray 核心,適合接收包含 VMess、VLESS 及相關安全欄位的訂閱。v2flyNG 使用 v2fly 核心,更適合與 v2fly 協定能力相符的設定。若某個 VLESS 節點依賴特定 Xray 功能,而目前核心無法識別相應欄位,即使匯入成功也不代表一定能連線。
推薦方案:同一份訂閱,依核心能力選擇節點
桌面端(v2rayN)
- 在伺服器清單確認類型為 VMess 或 VLESS
- 透過「設定」→「參數設定」檢查本機監聽連接埠
- 更新訂閱後重新選擇作用中的伺服器
Android 端(v2rayNG 或 v2flyNG)
- 先更新訂閱,再開啟節點編輯頁核對欄位
- 依賴 Xray 特性的設定優先交給 v2rayNG
- 使用 v2flyNG 時,依服務端說明選擇相容節點
訂閱負責分發設定,客戶端核心負責執行設定;協定欄位與核心能力相符,比單純追求較新的名稱更重要。
- 在 v2rayN 中更新訂閱,記錄待測 VMess 與 VLESS 節點的位址、連接埠及傳輸類型。
- 先選擇 VMess 節點,啟用系統代理,連續開啟三個常用網頁並記錄首次開啟時間。
- 下載同一個測試檔案 60 秒,記錄穩定階段的速度,不採用剛開始幾秒的峰值。
- 切換至同一路線的 VLESS 節點,重複相同步驟,期間不要變更路由或系統代理模式。
- 開啟記錄面板,確認沒有反覆重新連線、TLS 伺服器名稱錯誤或連線逾時。
設定欄位不同,不能直接修改協定名稱
VMess 與 VLESS 通常都包含伺服器位址、遠端連接埠和使用者識別碼,但同名欄位不代表整份設定可以互換。VMess 設定常見 security、alterId 等欄位;VLESS 設定則可能出現 encryption、flow,並在 Reality 情境中附帶公開金鑰、短識別碼、指紋及伺服器名稱。
分享連結或訂閱內容會將這些欄位組合起來。手動編輯時,最常見的錯誤不是使用者識別碼填錯,而是傳輸層與安全層未成對設定。例如服務端採用 WebSocket,客戶端卻選擇 TCP;服務端要求 TLS,客戶端卻關閉安全選項;伺服器名稱與憑證對應的網域不同,也會導致握手失敗。
- 位址與連接埠:必須指向服務端實際監聽的位置。常見的
443只是部署選擇,並非 VLESS 專用連接埠。 - 使用者識別碼:應完整保留訂閱提供的值,複製時不能遺失字元或帶入空格。
- 傳輸方式:TCP、WebSocket、gRPC 由服務端決定,客戶端不能單方面切換。
- 安全類型:TLS、Reality 或服務端指定的其他選項必須一致。
- 伺服器名稱:通常用於安全握手,應依原始設定填寫,不能直接替換成節點備註。
- 流控欄位:
xtls-rprx-vision僅在適用的設定中使用,不是每個 VLESS 節點都需要填寫。
| 現象 | 優先檢查 | 處理方式 |
|---|---|---|
| 匯入後無法啟動 | 核心是否能識別協定與流控 | 更新客戶端,或選擇與目前核心相符的節點 |
| 記錄顯示握手失敗 | 安全類型、伺服器名稱、系統時間 | 對照訂閱原始設定逐項還原 |
| 連線後網頁無法開啟 | 系統代理、本機連接埠、路由模式 | 先檢查 10808 與 10809 是否依設定監聽 |
| 可以連線但頻繁中斷 | 線路丟包、傳輸參數、伺服器負載 | 在相同代理模式下更換同協定節點重新測試 |
常見疑問與具體處理方法
協定選擇問題經常與訂閱更新、系統代理或核心能力混在一起。先依錯誤發生的階段分類:節點無法匯入屬於格式或核心問題;節點能啟動但無法握手,多半需要檢查安全欄位;連線成功但應用程式未經代理,則應檢查本機連接埠與代理模式。
同一台伺服器中,VMess 可以直接改成 VLESS 嗎?
不能只修改協定下拉選單。伺服器必須已建立對應的 VLESS 入站,並提供連接埠、使用者識別碼、傳輸方式、安全類型及流控欄位。沒有服務端設定時,客戶端單方面修改必然無法相符。
VLESS 節點匯入成功,為什麼啟動後立即中斷?
開啟核心記錄,先檢查是否提示未知流控、Reality 欄位不完整或 TLS 伺服器名稱錯誤。v2rayNG 應確認目前使用 Xray 核心;桌面端則更新 v2rayN 後重新匯入原訂閱,避免保留曾手動修改的舊欄位。
VMess 延遲較低,是不是就不用考慮 VLESS?
先連續測試至少三次。延遲差距在 5 毫秒以內通常屬於網路波動,還要比較網頁首次開啟、60 秒持續下載及晚間穩定性。若 VMess 在目前線路上長期較穩定,繼續使用即可。
節點顯示連線成功,但瀏覽器沒有使用代理怎麼辦?
在 v2rayN 中確認已選擇作用中的伺服器並啟用系統代理,再進入「設定」→「參數設定」核對本機連接埠。瀏覽器若使用手動代理,連接埠必須與客戶端目前的 SOCKS 或 HTTP 監聽值一致。
訂閱中有兩種協定,更新時需要分開操作嗎?
通常不需要。一次訂閱更新即可同時寫入 VMess 與 VLESS 節點。更新完成後依節點類型篩選並分別測試;如果舊節點沒有變化,刪除該訂閱群組並重新加入前,應先確認訂閱位址仍然有效。
一般使用者的最終選擇順序
如果服務端只提供 VMess,就依原始設定使用,不需要為了協定名稱而額外移轉。如果同一路線同時提供 VMess 與 VLESS,且目前客戶端核心完整支援兩者,可以先選 VLESS 進行三輪測試,再用 VMess 作為對照。測試結果接近時,優先保留設定欄位較完整、記錄較穩定、更新訂閱後不需手動修正的節點。
如果 VLESS 設定依賴 Reality 或 Vision,應優先使用具備相應能力的 Xray 核心環境,例如桌面端 v2rayN 或 Android 端 v2rayNG。v2flyNG 更適合執行與 v2fly 核心能力相符的設定。客戶端名稱不是決定因素,真正需要核對的是目前核心、節點欄位與服務端入站是否一致。
- 先看服務端:只使用服務端實際提供的協定,不要在客戶端猜測設定。
- 再看核心:依賴 Xray 特性的 VLESS 設定交由相容的核心處理。
- 控制變因:盡量選擇相同伺服器、相同傳輸方式及相同時段進行測試。
- 檢查記錄:驗證、握手、連接埠佔用與逾時資訊比節點備註更可靠。
- 依穩定性決定:持續使用期間的重新連線次數、網頁首次開啟時間與持續吞吐量,比單次延遲數字更具參考價值。
可執行判斷:有相符設定就先測 VLESS,沒有就繼續使用 VMess
協定不能脫離服務端與核心單獨選擇。VLESS 的精簡設計適合新的相容部署,VMess 則持續承擔既有設定的穩定連線;一般使用者不需要手動修改協定,只要匯入完整設定、核對核心,並依同一套步驟實測即可。