ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

中兴G7615AV5光猫折腾指南:telnet开启与桥接配置实操

中兴G7615AV5光猫折腾指南:telnet开启与桥接配置实操 简介这份资源为中兴G7615AV5光猫的配置方案整理包面向需要处理Telnet固化、超级账户密码获取和SN/MAC修改的网络维护者适合具备网络基础、动手能力较强的用户参考。内容以江苏移动为实例给出了具体命令、操作顺序和避坑提示能用于设备注册、业务下发及故障排查。资源包共3个文件1个HTML说明页用于阅读配置流程1个inscode脚本用于辅助运行与调试1个gitignore文件用于工程文件管理整体仅5KB轻量易读使用HTML与inscode组合便于快速查看和跟踪配置逻辑并对照步骤执行。已有3201人学习覆盖从备份配置固化Telnet、使用zteOnu开启临时Telnet账号到修改SN与MAC地址的完整过程。需要提醒的是修改标识后即使恢复出厂设置也不会还原操作前应确认需求并备份原值避免影响后续入网。1. 中兴G7615AV5光猫为什么默认配置非改不可先亮结论中兴G7615AV5这台光猫的硬件底子不差但出厂配置对自用玩家来说几乎是半残的——telnet被关、超级管理员密码被隐藏、TR069远程管理还在后台轮询上报、IPTV和上网业务挤在同一份配置里。很多人把宽带师傅走后留下的这台光猫当成“能用就行”结果桥接改不了、端口映射做不了、路由器拨号老冲突最后只能再投诉报修。本文要解决的就是这条链路从拿到这台光猫的配置控制权开始到telnet可进、桥接可改、TR069可管、配置可恢复全部给出可复现的操作路径。适合手里正好是G7615AV5、想自己接管网络的动手派也适合政企项目里需要批量出货和预配置的运维。下面从第一步开始讲。2. 第一道门telnet与超级管理员密码到底怎么拿2.1 为什么G7615AV5把telnet锁了中兴G7615AV5是运营商定制版固件出厂默认关闭telnet服务。原因不复杂运营商希望用户通过光猫的普通用户界面完成基本配置而桥接、VLAN绑定、LOID重新注册这类能“把光猫变成纯光转电设备”的操作被管理端视为有风险行为。所以固件里把telnet开关做成了DB配置项但只要你知道开启方式和超级管理员密码这个门就能回来。现象层面你登录光猫后台看到的通常是普通管理员账号密码是设备背面标签上那个useradmin级别密码。它只有浏览权限很多菜单是灰的。而超级管理员密码运营商下发后会随机化并存储在配置数据库里默认超管账号一般为telecomadmin密码则不是网上旧教程里那些固定值。要么通过配置解密读出来要么通过telnet指令直接查。这也是为什么telnet开启和超管密码提取是同一件事——你总得先开一条能执行命令的路。2.2 常见做法telnet开启与超管信息提取的最少命令常见做法分两步走。第一步先通过光猫web管理页面的配置文件备份功能把配置文件导出来解密拿到超管密码和telnet开关字段第二步登录超管后台或者直接telnet进去执行命令固化修改。由于不同省份固件对配置文件加密方式和telnet开关字段各有差异这里用一套通用流程说明具体值以你手上设备为准。配置解密这一步在linux或者Windows下都能做。中兴光猫配置文件一般是xml明文或经过简单异或/openssl加密处理业内做法是先备份配置文件再用一个几十行的小脚本解出明文。脚本逻辑如下import re from pathlib import Path # 把从光猫导出的配置文件放到当前目录 data Path(cfg_backup.xml).read_bytes() # 部分固件会在文件头加8字节固定签名先剥掉 if data[:8] bZTE-CFG\x01: data data[8:] # 中兴常见的配置加密是长度异或取第一个字节做种子 key data[0] plain bytes([b ^ key for b in data[1:]]) Path(cfg_plain.xml).write_bytes(plain) print(已解密开始查找X_HW_WebUser和TelnetCfg节点)这段代码里我只取了一个非常朴素的单字节异或模型而实际固件里很多中兴光猫用的正是这类弱加密早期固件甚至直接明文存储。导出后在明文里搜索UserInfo和TelnetCfg字段就能看到完整的超管账号和密码字段以及如下关键配置节点WebUserInfoInstance InstanceID1 User usernametelecomadmin passwordxxxxxxxxxx userlevel0/ /WebUserInfoInstancetelnet的开启字段则形如TelnetCfg TelnetEnable value0/ TS_Enable value0/ /TelnetCfg看到这里你应该明白解密配置文件是拿到权限的第一步而telnet能不能开取决于你把上面两个标志位改成“1”后能不能刷回光猫或者能否直接通过web后台的调试接口下发。我一般会在这一步提醒直接改配置回刷是有风险的更稳妥的做法是用解密出来的超管密码登录后台看看固件里是否带了telnet开关页面或者工厂模式入口。2.3 自动化的思路把提取动作写成可复用脚本手动一套流程走下来大概五分钟但如果要配置的G7615AV5不止一台就得把这套动作固化成脚本。常见做法是用Python加paramiko库在拿到超管密码后自动登录后台和下发telnet开启指令。这样一个脚本能覆盖批量场景。import paramiko def enable_telnet(host, username, password): # 登录光猫的telnet接口 client paramiko.SSHClient() client.set_missing_host_key_policy(paramiko.AutoAddPolicy()) client.connect(host, port23, usernameusername, passwordpassword, timeout10) # 常见的中兴telnet默认不开shell需要先发shell命令进入 shell client.invoke_shell() shell.send(bshell\n) time.sleep(1) shell.send(bsendcmd 1 DB set TelnetCfg 0 TS_Enable 1\n) shell.send(bsendcmd 1 DB set TelnetCfg 0 TelnetEnable 1\n) shell.send(bsendcmd 1 DB save\n) time.sleep(1) print(client.exec_command(sendcmd 1 DB p TelnetCfg)[1].read().decode()) client.close()这里最关键的两条是sendcmd DB set命令。它是中兴光猫固件保留的配置数据库操作入口专门用来改DB字段。TS_Enable和TelnetEnable必须同时置1只改一个会出现“telnet服务起来了但连接被拒绝”的怪象。DB save则是把改动写入持久化存储很多新手漏了这一步重启光猫后一切回到原样。脚本跑完再执行一次DB p TelnetCfg确认两个字段都已经变成1再收工。至此你有了telnet和一个真正管用的超管账号。后面所有配置改动都从这个入口进去。3. 桥接、TR069、IPTV拿到Shell后必须改的三个配置3.1 先把光猫里的连接关系理清楚登录telnet后不要急着删配置。先执行一条命令把当前的WAN连接表看一遍sendcmd 1 DB p WANCPP你会看到至少三个Connection一条是INTERNET路由模式承载你的宽带拨号一条是IPTV桥接或路由模式绑定特定VLAN还有一条TR069_RFC1049连接用于运营商远程管理。G7615AV5的典型布局是INTERNET连接走VLAN 41不同地区差异很大IPTV走VLAN 45这类专用VLANTR069则有自己的VLAN和独立IP。理解这三条连接的用途是后面所有配置操作的前提。大多数玩家改光猫的核心诉求是希望自己的主路由拨号光猫只用来做光转电和IPTV透传。那就要把INTERNET那条连接从Route改成Bridge并指定绑定LAN口同时保留IPTV的桥接通道TR069则视玩法决定是切断它把超管密码稳下来还是留着给运营商远程排障。我见过不少人在这一步翻车把TR069连接删了结果运营商侧数据一刷新光猫直接注册失败上不了网。3.2 把INTERNET连接改成桥接的sendcmd实操进telnet后优先做的是修改而不是删除。下面是改桥接的完整操作序列以WANCPP中索引为1的INTERNET连接为例sendcmd 1 DB set WANCPPP 1 1 PPPoEEnable 0 sendcmd 1 DB set WANCPPP 1 1 BridgingEnable 1 sendcmd 1 DB set WANCPPP 1 1 ServiceList TR069,INTERNET sendcmd 1 DB set WANCPPP 1 1 IgmpEnable 0 sendcmd 1 DB save逐条解释PPPoEEnable置0是关掉光猫内置拨号BridgingEnable置1是把这个连接改为桥接模式ServiceList里保留TR069和INTERNET是为了不让它脱离业务列表导致配置丢失。IgmpEnable置0是因为桥接模式下IGMP协议交给主路由处理光猫再做二层组播侦听反而会导致组播乱掉。这里有个细节很多固件在改桥接后会自动把LAN1口的绑定关系清掉所以保存后要回头检查一下LAN绑定。sendcmd 1 DB p WANCPPP执行后重点看WANCPPP实例下的WANEthInfType和WANEthInfName两个字段。如果桥接口的绑定关系丢了用set命令把它指回eth0或对应的物理端口。这个改动在不同固件下字段名略有差异G7615AV5常见的是WANEthInfName值形如“eth0 1/1/1”含义是绑定到第一个以太网口。改完桥接后你的主路由连接光猫的LAN1口做PPPoE拨号即可。但IPTV问题马上冒出来下一节处理。3.3 TR069处理与IPTV透传留不留都要懂做先讲TR069。TR069连接是运营商远程管理的通道也是超管密码每隔一段时间被改回去的元凶。两条路线摆在你面前第一种是彻底掐断。把TR069连接删除或者把它的连接状态改成Disabled。这样运营商远程管理彻底失效超管密码稳定。代价是以后光猫出现了配置类故障运营商后台也救不了你只能恢复出厂重新注册。第二种是保留TR069但删掉其中周期性上报的定时器。常见做法是把ACS的URL改成一个不可达地址TR069连接还在但后台连不上光猫属于一种更温和的“半断连”。我一般推荐第二种因为彻底删除TR069连接在某些固件里会触发配置完整性校验过一会儿光猫自动恢复出厂。sendcmd 1 DB set MgtServer 0 URL http://127.0.0.1:8080/ sendcmd 1 DB set MgtServer 0 PeriodicInformEnable 0 sendcmd 1 DB set MgtServer 0 Tr069Enable 0 sendcmd 1 DB save这三条把ACS服务器地址指向本机、关闭周期上报、关闭TR069服务。光猫开机会自检即使后台想连也找不到可用的ACS地址。这是目前最保险的做法既不会触发恢复出厂又能让超管密码稳定下来。接着是IPTV透传。改了INTERNET桥接之后如果光猫LAN口不够或者IPTV机顶盒要从客厅改到书房很多人会直接把MODEM口和IPTV口搞混导致黑屏。G7615AV5通常将IPTV绑定在LAN2口你在telnet里确认一下sendcmd 1 DB p VLANBinding如果发现IPTV连接的VLAN绑定只在LAN2上而你希望换到其他网口就手动加一条绑定规则。别直接修改原绑定而是新增一条VLAN绑定规则把目标VLAN绑定到新网口原绑定保留避免切换回IPTV时出现找不到服务的尴尬。这时候整体拓扑就清晰了光猫LAN1给主路由做PPPoELAN2给IPTV机顶盒TR069处于半断状态光猫本身不再承担拨号和转发压力。4. 把配置做成可运行源码备份、固化与一键恢复脚本4.1 先备份分区再动刀这是后悔药在光猫上做任何持续性改动之前最重要的动作是备份分区。光猫的存储分为kernel分区、uboot分区、cfg分区和log分区。telnet操作能改到的主要是cfg分区。常见做法是把整个cfg分区dd出来存到本地这样后面刷砖了还能用编程器或者刷机模式恢复。下面是一套备份命令cat /dev/mtd3 /tmp/mtd3_cfg.img cat /dev/mtd2 /tmp/mtd2_uboot.img tftp -p -l /tmp/mtd3_cfg.img -r mtd3_cfg.img 192.168.1.100这里假设你的电脑IP是192.168.1.100并且已经开了tftp服务。mtd分区编号在不同固件里不一样G7615AV5常见的是mtd0为ubootmtd3为配置分区但你还是先在/sys/class/mtd/目录下确认一遍分区名再动手。cat /proc/mtd看到每个分区的名字和大小后再决定备份哪个。配置分区一般几百KB到1MB备份很快。把mtd3_cfg.img保存好后面即使telnet指令把配置改坏也能通过刷回这个镜像让光猫恢复到改动前的状态。4.2 固化改动的完整脚本重启不掉配置光猫的DB save只保存数据库层面的改动但部分改动在重启后会被配置文件覆盖。彻底固化的做法是把改动写入rcS启动脚本或直接用sendcmd保存到固化配置区。G7615AV5的常见做法是修改完后把关键配置导出一份并重新上传到光猫配置区。sendcmd 1 DB save sendcmd 1 DB p SysInfoDB save的返回值如果正常会输出一个提示。但有些玩家碰到过“DB save后重启配置又变回去”的情况这通常是因为改动涉及的是临时内存数据库而不是flash中的固化区。这种时候需要把配置导出后重建数据库索引。sendcmd 1 DB cfe sendcmd 1 DB savecfe参数会强制将数据库内容写回配置区块是中兴光猫常见的终极保存指令。两次save之后再重启验证一次确认telnet开关、桥接状态和TR069设置是否都还在。4.3 一键回滚流程把配置恢复当成日常操作配置这种东西改得越深就越需要一套可靠的恢复流程。我建了个最简单的目录结构把备份镜像、解密脚本和回滚脚本放在同一个目录里每次动配置前先执行备份改动失败时执行回滚。回滚的常见做法是通过tftp把备份的mtd3_cfg.img刷回去。在telnet里执行tftp -g -r mtd3_cfg.img -l /tmp/restore.img 192.168.1.100 mtd write /tmp/restore.img cfg reboot注意mtd write操作极危险写错分区会变砖所以必须先cat /proc/mtd确认“cfg”这个分区名与备份时一致。刷完重启后光猫会带着旧配置起来telnet里的超管密码和TR069状态全部回到备份时的状态。这个流程相当于给光猫配置上了一道保险之后随便折腾都不怕。5. 配置路上的常见踩坑现象、原因与解决办法5.1 telnet端口开着但死活连不上现象通过telnet指令把TS_Enable改成1并保存后用电脑telnet光猫的23端口提示connection refused。原因G7615AV5有两种telnet入口一种是标准的23端口telnet服务另一种是需要在web调试页面先开启的telnetd进程。只改DB配置项不启动服务进程是常见原因。另外部分固件的telnet服务默认绑定在br0接口上如果你的电脑连接的是光猫LAN口但VLAN隔离生效数据包到不了br0。解决先发一条ps命令看telnetd进程是否在跑。没有进程就先启动它常见固件的启动命令是/usr/sbin/telnetd或者通过sendcmd调用启动接口。如果是VLAN隔离导致连不上把电脑网口临时绑定到和br0同一个untag口再试。5.2 改了桥接后IPTV黑屏现象光猫改桥接后宽带拨号正常但IPTV机顶盒亮不了画面显示网络连接失败。原因多数情况下是IPTV连接和INTERNET连接同属一个WAN服务实例改桥接时顺手把IPTV的GroupBinding也改掉了或者IPTV的VLAN没有在新建的br0桥接接口上透传。解决回看WANCPPP里的IPTV业务实例确认ServiceList中还有IPTV且VLAN binding规则里IPTV对应的VLAN仍然绑定在机顶盒所在LAN口。重新补一条VLAN绑定规则后让机顶盒断电重启一次。5.3 恢复出厂后telnet开关回到关闭现象改好一切配置用了一周某天重启光猫后telnet进不去了发现所有改动归零。原因运营商定时下发配置或者光猫自动重启后从备份区恢复出厂配置。常见原因是TR069没有被彻底切断后台一刷新数据就把本地DB覆盖了或者使用了恢复出厂功能验证问题改动的配置没有做DB save叠加CFE固化。解决重新做一遍telnet开启和TR069屏蔽这次至少执行两次sendcmd DB save。如果依然被重置说明运营商的连接还在检查MgtServer节点下的PeriodicInformEnable和ACS URL是否真正改掉了。5.4 命令能输入但提示unknown command现象execute shell命令后输入sendcmd提示sendcmd找不到或者unknown command。原因中兴光猫的shell分为两种模式一种是受限shell只能跑白名单命令一种是通过saf-huawei或类似工具提权后的完整shell。G7615AV5部分固件版本对sendcmd做了改名或者限制只允许在某些目录下执行。解决先试直接输入sendcmd看提示如果找不到就查一下/usr/sbin目录里是否有sendcmd可执行文件很多固件里完整路径是/usr/sbin/sendcmd。用完整路径执行即可。5.5 配置改乱后上不了网超管密码也不对现象一通操作后光猫连注册状态都异常了超管密码也登录不进去连普通用户界面都进不了。原因DB里UserInfo表的密码字段被改了或者配置数据库损坏导致系统回退到出厂状态此时超管密码重置成了设备出厂默认的通用密码和你记在笔记里那个不一样。解决不要慌用设备背面普通用户密码先登录确认能不能看到基本状态。如果能看到说明配置数据库没有完全损坏此时借助配置文件的解密流程再走一遍重新提取一次当前超管密码。如果普通用户也登不进只能通过捅复位孔恢复出厂后再做整条链路。这也是为什么我在第4章反复强调先备份分区——没备份时遇到这种情况就只能从头来。6. 配置完怎么验三个检测项与一条后悔药配置改完后用三个检测项验证是否真正生效。第一项重启光猫telnet进来自动执行sendcmd 1 DB p TelnetCfg看两个Enable字段是否保持为1。第二项主路由拨号成功后在路由上执行ping 114.114.114.114的同时从光猫LAN2接的机顶盒打开一个高清直播频道观察是否持续流畅这能同时验证桥接和IPTV透传都在正常工作。第三项等一小时再查一次TR069的ACS连接状态用tcpdump或直接在telnet里看连接表确认光猫没有主动向ACS服务器的外网地址发起新连接。这三个项目都通过这台G7615AV5才算真正由你接管了。最后再多说一句备份这件事。我的习惯是每次调完配置后立刻把mtd3分区备份一次文件名加上当天日期。因为光猫固件升级或者后台下发配置的行为经常在你完全不注意的时候发生留着不同时间点的备份恰好就是配置回滚的后悔药。有一次我把VLAN绑定改错导致整个INTERNET业务消失最后就是靠前一天备份的cfg分区恢复回来的。整个方向是值得做的尤其适合有多台在网光猫需要统一运维的场合。把这套流程脚本化之后一台全新G7615AV5从拆箱到配置固化完成大约只需要十分钟。希望这份笔记能帮你少走几个来回也少交几次“学费”。本文还有配套的精品资源点击获取
返回列表