返回博客

VLESS 与 VMess:协议设计有何不同?

技术编辑部 · 发布于 2026 年 2 月 15 日 · 更新于 2026 年 9 月 29 日

VMess 和 VLESS 都是 Xray/V2Ray 生态里常见的代理协议。前者在协议内部处理加密,后者的常见配置把传输保护交给 TLS 等安全层。理解这层分工,就能看懂两者的主要差别。

VLESS 名字里的“Less”指向更精简的协议设计。常见配置中,它在协议层少做一部分加密工作,把传输保护交给外层安全设置。

下面先看两种打包方式,再看它们可能怎样影响连接体验。

VMess 时代与“双重加密”问题

VMess 把身份验证和数据加密放进协议内部。客户端发出请求时,会按 VMess 的规则封装数据,再交给传输层发送。

如果连接外面还使用 TLS,数据会再经过一层传输保护。这就是常说的 两层加密:VMess 负责协议内部,TLS 负责客户端与服务器之间的通道。

可以把它想成一封信先放入内层信封,再由 TLS 套上外层信封。两层各有任务,设备也需要依次处理它们。

VLESS 如何分工?

VLESS 换了一种分工方式:协议负责识别用户和转发请求,TLS 或 REALITY 等设置负责传输安全。

在常见 VLESS 配置里,数据交给外层安全机制保护,少了一层类似 VMess 的协议内加密。Xray 也提供可选的 VLESS 协议层加密,供不同场景组合使用。

协议层少一步处理,能减轻一部分计算工作。实际浏览时,服务器位置、线路和网络拥堵也会影响网页打开与视频加载的速度。

怎样比较两种配置的表现?

比较连接体验,可以看两件事:网页开始响应要等多久,以及持续下载时每秒能传多少数据。前者常用延迟表示,后者是吞吐量。

把两种配置放在同一设备和线路上观察,差别通常会表现在以下方面:

  • 延迟(Ping): 它反映请求往返所需的时间。线路距离和网络拥堵会让数值变化,适合观察网页与通话的响应速度。
  • 下载速度与设备负载: 它们反映持续传输的效率。手机耗电则可配合系统电池统计观察,与连接稳定性一起看更有意义。

两种协议的关键区别

VMess 把加密放在协议内,VLESS 的常见配置则把这份工作交给外层安全设置。VLESS 的“Less”说的是协议层更简洁,这是理解两者的关键。

已有 VMess 连接时,可以先看服务商提供的 VLESS 方案,再比较两种配置在常用网络中的响应和稳定性。