因为中国移动的光猫默认有超级管理员账号......

因为中国移动的光猫默认有超级管理员账号,所以只要连接上路由器的Wi-Fi,就能使用超级管理员账号,登陆默认IP地址:192.168.1.1,进入光猫的后台管理。这样很容易被他人 修改/重置光猫的数据,导致无法上网。本文通过把光猫改为桥接模式,来阻止路由器Wi-Fi,直接访问光猫的后台默认IP地址,并启用IPV6,提升速度与安全性。

演示设备:

  • 中国移动GM220-S光猫
  • 华为AX3 Pro
  • 能上网MacBook Pro一台

移动超级管理员账户与密码:

  • 账号:CMCCAdmin
  • 密码:aDm8H%MdA
  • 默认IP地址: 192.168.1.1

1.通过路由Wi-Fi,使用超级用户进入光猫后台,进行光猫的基本管理

  • 使用超级用户登陆

  • 点击【管理】>>【用户管理】,即可修改CMCCAdmin和user账户密码

  • 使用”user“用户登陆

  • 若其他用户正在配置,重新修改“user”用户密码,重新登陆即可

  • 点击【状态】>>【终端设备】,即可查看当前连接光猫的设备信息

  • 点击【工具】>>【安全设置】,勾选功能开关,可禁用连接设备

以上步骤就能使得用户无法上网,当然也可以使用直接重置光猫的方法使得无法上网,但这种方法是不可逆的(在没有备份配置文件的情况下)。解决方法可通过:光猫与路由桥接的方式,使得路由Wi-Fi无法访问光猫后台IP 192.168.1.1,并启用IPV6提升速度与安全性。开启桥接模式后,如需访问光猫后台,可通过连接光猫自带Wi-Fi,或通过有线连接访问。以下教程是让光猫只做光信号的转换,所以光猫自带Wi-Fi是无法上网的,只能用来访问光猫后台。

2.配置文件备份

  • 准备一个U盘,并插到光猫背后,没有U盘口的,可导出配置文件。
  • 使用超级密码进入光猫后台

  • 进来先备份光猫配置,以免配置出错导致无法上网。【管理】>>【设备管理】>>【USB备份配置】>>【开始备份】,备份完成后可拔出U盘。
  • 备份的时候不要拔U盘,重启设备等操作

  • 重启设备:【管理】>>【设备管理】>>【设备重启】,等待1-2分钟即可

  • 恢复配置文件:【管理】>>【设备管理】>>【USB恢复配置】>>【启用】>>【确定】

3.查看配置信息【互联网】【IPTV】【组播VLAN】

  • 查看原有配置信息并记录:【网络】>>【宽带设置】>>【Internet连接】>>【连接名称】

  • 记录互联网:【VLAN ID xx】,【802.1P xx】,【MTU xx】,每个光猫的数字不一样这里用"x"表示
  • 这里的用户名与密码,是宽带的账户密码,不记得密码的,可通过本机号码拨打1008616,拨号键按【3】>>【1】,重置的密码会以短信方式发到你的手机。留着备用,后面配置路由Wi-Fi会使用到宽带账号密码。
  • 没有USB备份的,全部截图保存,用于桥接失败后恢复

  • 记录IPTV:【VLAN ID xx】【802.1p xx】
  • 没有USB备份的,全部截图保存

  • 记录组播VLAN

4.查看光猫Wi-Fi密码

  • 查看光猫自带的Wi-Fi密码,用于桥接后访问光猫后台
  • 点击:【网络】>>【WLAN网络配置】>>【WLAN参数配置】【SSID是Wi-Fi名字】,点下小眼睛就可以查看Wi-Fi密码,也可以自己设置,但一定要记住,否则只能通过有线连接访问后台。如果怕光猫Wi-Fi被破解也可以关闭该功能,设置完成后确定保存

5.光猫改桥接并启用IPV6

  • 删除【互联网(INTERNET)】和【IPTV(OTHER)】,剩下【TR069_R】就行

配置【IPTV信息】

  • 在连接名称哪里点击【新建WAN连接】。
  • 【IP协议版本】选择:IPv4/v6
  • 【模式】选择:桥模式
  • 【业务模式】选择:OTHER
  • 【端口绑定】选择:勾选【LAN2】【LAN3】【LAN4】
  • 【VLAN模式】选择:改写(tag)
  • 【VLAN ID】选择:根据前面IPTV记录的数字
  • 【802.1p】选择:根据前面IPTV记录的数字
  • 选择完成点击修改
  • 这因为我换了设备并配置好了,所以连接名称,显示的不是【新建WAN连接】,互联网配置下面也一样。【VLAN ID】和 【802.1p】后面的数字也不是前面所截图的数字

配置【互联网】

  • 【IP协议版本】选择:IPv4/v6
  • 【模式】选择:桥模式
  • 【业务模式】选择:INTERNET
  • 【端口绑定】选择:勾选【LAN1】
  • 【VLAN模式】选择:改写(tag)
  • 【VLAN ID】选择:根据前面【互联网】记录的数字
  • 【802.1p】选择:根据前面【互联网】记录的数字
  • 选择完成点击修改

  • 完成后重启光猫

配置【组播VLAN】

  • 根据前面【组播VLAN】记录的数字

6.华为Ax3 Pro宽带拨号上网

  • 通过IP地址进入路由器后台,输入密码登陆

  • 点击:【我要上网宽】>>【带账号上网PPPoE】

  • 输入:【宽带账号】【宽带密码】,获取方法,前面有说到。

  • 最大接受单元输入【1492】或【1500】
  • 保存重启路由Wi-Fi

7.测试

IPv6连接测试

IPv6连接测试连接:http://test-ipv6.com/

连接路由Wi-Fi,访问光猫后台

连接光猫Wi-Fi,访问光猫后台

最后修改:2024 年 01 月 24 日
咱们谁跟谁,用不着~