因为中国移动的光猫默认有超级管理员账号......
因为中国移动的光猫默认有超级管理员账号,所以只要连接上路由器的Wi-Fi,就能使用超级管理员账号,登陆默认IP地址:192.168.1.1,进入光猫的后台管理。这样很容易被他人 修改/重置光猫的数据,导致无法上网。本文通过把光猫改为桥接模式,来阻止路由器Wi-Fi,直接访问光猫的后台默认IP地址,并启用IPV6,提升速度与安全性。
演示设备:
- 中国移动GM220-S光猫
- 华为AX3 Pro
- 能上网MacBook Pro一台
移动超级管理员账户与密码:
- 账号:CMCCAdmin
- 密码:aDm8H%MdA
- 默认IP地址: 192.168.1.1
1.通过路由Wi-Fi,使用超级用户进入光猫后台,进行光猫的基本管理
- 使用超级用户登陆
- 点击【管理】>>【用户管理】,即可修改CMCCAdmin和user账户密码
- 使用”user“用户登陆
- 若其他用户正在配置,重新修改“user”用户密码,重新登陆即可
- 点击【状态】>>【终端设备】,即可查看当前连接光猫的设备信息
- 点击【工具】>>【安全设置】,勾选功能开关,可禁用连接设备
以上步骤就能使得用户无法上网,当然也可以使用直接重置光猫的方法使得无法上网,但这种方法是不可逆的(在没有备份配置文件的情况下)。解决方法可通过:光猫与路由桥接的方式,使得路由Wi-Fi无法访问光猫后台IP 192.168.1.1,并启用IPV6提升速度与安全性。开启桥接模式后,如需访问光猫后台,可通过连接光猫自带Wi-Fi,或通过有线连接访问。以下教程是让光猫只做光信号的转换,所以光猫自带Wi-Fi是无法上网的,只能用来访问光猫后台。
2.配置文件备份
- 准备一个U盘,并插到光猫背后,没有U盘口的,可导出配置文件。
- 使用超级密码进入光猫后台
- 进来先备份光猫配置,以免配置出错导致无法上网。【管理】>>【设备管理】>>【USB备份配置】>>【开始备份】,备份完成后可拔出U盘。
- 备份的时候不要拔U盘,重启设备等操作
- 重启设备:【管理】>>【设备管理】>>【设备重启】,等待1-2分钟即可
- 恢复配置文件:【管理】>>【设备管理】>>【USB恢复配置】>>【启用】>>【确定】
3.查看配置信息【互联网】【IPTV】【组播VLAN】
- 查看原有配置信息并记录:【网络】>>【宽带设置】>>【Internet连接】>>【连接名称】
- 记录互联网:【VLAN ID xx】,【802.1P xx】,【MTU xx】,每个光猫的数字不一样这里用"x"表示
- 这里的用户名与密码,是宽带的账户密码,不记得密码的,可通过本机号码拨打1008616,拨号键按【3】>>【1】,重置的密码会以短信方式发到你的手机。留着备用,后面配置路由Wi-Fi会使用到宽带账号密码。
- 没有USB备份的,全部截图保存,用于桥接失败后恢复
- 记录IPTV:【VLAN ID xx】【802.1p xx】
- 没有USB备份的,全部截图保存
- 记录组播VLAN
4.查看光猫Wi-Fi密码
- 查看光猫自带的Wi-Fi密码,用于桥接后访问光猫后台
- 点击:【网络】>>【WLAN网络配置】>>【WLAN参数配置】【SSID是Wi-Fi名字】,点下小眼睛就可以查看Wi-Fi密码,也可以自己设置,但一定要记住,否则只能通过有线连接访问后台。如果怕光猫Wi-Fi被破解也可以关闭该功能,设置完成后确定保存
5.光猫改桥接并启用IPV6
- 删除【互联网(INTERNET)】和【IPTV(OTHER)】,剩下【TR069_R】就行
配置【IPTV信息】
- 在连接名称哪里点击【新建WAN连接】。
- 【IP协议版本】选择:IPv4/v6
- 【模式】选择:桥模式
- 【业务模式】选择:OTHER
- 【端口绑定】选择:勾选【LAN2】【LAN3】【LAN4】
- 【VLAN模式】选择:改写(tag)
- 【VLAN ID】选择:根据前面IPTV记录的数字
- 【802.1p】选择:根据前面IPTV记录的数字
- 选择完成点击修改
- 这因为我换了设备并配置好了,所以连接名称,显示的不是【新建WAN连接】,互联网配置下面也一样。【VLAN ID】和 【802.1p】后面的数字也不是前面所截图的数字
配置【互联网】
- 【IP协议版本】选择:IPv4/v6
- 【模式】选择:桥模式
- 【业务模式】选择:INTERNET
- 【端口绑定】选择:勾选【LAN1】
- 【VLAN模式】选择:改写(tag)
- 【VLAN ID】选择:根据前面【互联网】记录的数字
- 【802.1p】选择:根据前面【互联网】记录的数字
- 选择完成点击修改
- 完成后重启光猫
配置【组播VLAN】
- 根据前面【组播VLAN】记录的数字
6.华为Ax3 Pro宽带拨号上网
- 通过IP地址进入路由器后台,输入密码登陆
- 点击:【我要上网宽】>>【带账号上网PPPoE】
- 输入:【宽带账号】【宽带密码】,获取方法,前面有说到。
- 最大接受单元输入【1492】或【1500】
- 保存重启路由Wi-Fi
7.测试
IPv6连接测试
IPv6连接测试连接:http://test-ipv6.com/