移动光猫(HX5-9haLite)改桥接完整实操记录
移动光猫(HX5-9haLite)改桥接完整实操记录
免责声明:本文仅供学习研究使用。修改光猫配置存在风险,可能导致宽带无法使用、被运营商锁定账号等后果。请在充分了解风险的前提下操作,作者不承担任何责任。
0. 背景与目标
光猫默认以路由模式工作,内部拨号后通过 NAT 上网。改桥接后可由自家路由器拨号,获得更完整的 IPv6 地址分配、更灵活的端口映射和 DDNS 能力。
本文记录从获取超级管理员权限 → 开启 Telnet/FTP → 获取关键配置 → 改桥接的完整过程。
1. 准备工作
1.1 工具准备
- 浏览器 + 开发者工具
- FTP 客户端(FileZilla / WinSCP)
- Telnet 客户端(PuTTY / MobaXterm / Windows 自带 telnet)
- Python 3(可选,用于自动化脚本)
1.2 记录现有信息(必须)
用普通管理员账号(user)登录192.168.1.1,记录:
- VLAN ID(本文案例为 41)
- 设备注册码 / 认证码
- 当前连接模式(确认是路由模式)
2. 获取超级管理员权限(找运维人员要,一般都给。也可以参考一些网上重置获取默认密码的教程)
中移光猫超级管理员账号通常为:
用户名:CMCCAdmin 密码:aDm8H%MdA(出厂默认,部分型号已被运营商修改)登录后若能进入「维护」页面,且看到「维护结束」按钮,说明已处于维护模式(此时 CMCCAdmin 密码不会被随机修改)。
注意:切勿点击「维护结束」,否则密码会被随机化。
3. 开启 FTP(获取 root 权限)
- 进入「管理 → 设备管理」或「维护」页面,开启FTP 服务
- 用 FileZilla 连接:
- 主机:
192.168.1.1 - 用户名:
CMCCAdmin - 密码:(你当前的超级管理员密码)
- 端口:21
- 主机:
成功登录后即拥有root 权限,可读写/etc、/config/work等关键目录。
4. 备份关键配置
通过 FTP 下载以下文件(强烈建议):
/config/work/lastgood.xml /config/work/backup_lastgood.xml /config/work/defaultconfig.xml这些文件包含 VLAN、PPPoE 账号、防火墙规则等全部配置。
5. 获取拨号账号与 VLAN 信息
在lastgood.xml中搜索以下字段即可获取:
WAN_CONNECTION_ATTR_TAB index="1" ConnectionName = "2_INTERNET_R_VID_41" Mode = "R"<!-- R=路由,B=桥接 -->VlanId = "41" PPPUserName = "18888xxxxxxxxa@139.gd" PPPPassword = "******"注意:实际操作中请用自己光猫导出的文件提取,切勿直接使用本文示例账号。
6. 开启 Telnet(可选但推荐,以防后台分发定期修改密码)
通过 FTP 修改lastgood.xml中的ucTelnetEnable为1后上传,或直接在 Web 界面「应用 → Telnet 应用」(需先开启隐藏页面)中配置。
开启后即可用 Telnet 登录光猫进行更深层操作。
开启隐藏页面(重要)
部分型号的「Telnet 应用」默认不显示在菜单中,需要先开启隐藏页面。
操作步骤:
用 CMCCAdmin 登录光猫 Web 管理界面
在浏览器地址栏直接访问:
http://192.168.1.1/webcmcc/hiddenpages.html
页面加载后会显示「隐藏页面已开启!」的提示
点击页面上的「恢复出厂」按钮下方的提示区域(或直接刷新页面)
开启成功后,左侧菜单「应用」下会出现原本隐藏的 「Telnet 应用」 选项。
7. 修改为桥接模式
7.1 删除原有 INTERNET 路由连接
在「网络 → 宽带连接」中,删除2_INTERNET_R_VID_41这条路由连接。
7.2 新建桥接连接
参数如下:
| 参数 | 值 |
|---|---|
| 业务类型 | INTERNET |
| 连接模式 | Bridge(桥接) |
| VLAN ID | 41 |
| 绑定端口 | LAN1(推荐) |
| 启用此连接 | 勾选 |
保存后等待 30–60 秒生效。
8. 路由器端 PPPoE 设置
在自家路由器 WAN 口配置:
- 上网方式:PPPoE
- 账号:从第 5 步获取的账号
- 密码:从第 5 步获取的密码
- VLAN:留空(光猫已处理)
保存后路由器开始拨号,成功后即可上网。
9. 验证与回滚
验证
- 路由器 WAN 口获取到公网 IP
- IPv6 获取到
/64或/56前缀 - 光猫「宽带连接」页面显示 INTERNET 连接为 Bridge 模式
回滚方案
- 重新用 CMCCAdmin 登录光猫 Web 界面
- 把桥接连接改回 Route 模式,填回 PPPoE 账号密码
- 或通过 FTP 把备份的
lastgood.xml上传覆盖后重启光猫
10. 安全建议
- 不要开启 WAN 侧 Telnet/SSH
- 修改 Telnet/超级管理员密码为强密码
- 保留 TR069 通道(VID 46),避免被运营商远程锁定
- 定期备份
lastgood.xml - 改桥接后所有端口映射、IPv6 DDNS 均在路由器上配置
总结
通过 CMCCAdmin 超级管理员 + FTP root 权限,我们可以完整获取光猫配置并安全地切换为桥接模式。整个过程核心在于先备份、再操作、有回滚方案。
本文所有敏感信息均已脱敏,实际操作请以自己光猫导出的配置为准。
如有疑问欢迎在评论区讨论。
