
一场深夜告警之后我用 3 行命令接管了 12 台中兴光猫【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu凌晨两点十七分监控大屏上 12 台中兴光猫几乎同时变红。值班网管想进后台被一句权限不足挡在门外想走 Telnet 排查服务却出厂即关。事后他把 zteOnu 装进了工具箱——这款基于 Go 语言的中兴光猫管理工具专为网管、运维工程师和家庭网络深度用户打造一键开启工厂模式、永久打开 Telnet 服务从此设备失控变成三行命令的事。先别急着敲命令三步完成光猫连接排查工具再顺手也得先分清问题出在哪。那次排查我们按顺序确认了三件事链路通不通ping 192.168.1.1不通就先查网线和交换机别急着上工具管理端口在不在nc -zv 192.168.1.1 80808080 是设备 HTTP 管理端口zteOnu 正是从这里发起工厂模式请求Telnet 开没开nc -zv 192.168.1.1 23多数中兴光猫出厂就关闭 23 端口——这正是后面要解决的核心问题。这套先分层、再动手的光猫连接排查顺序能把网络故障和权限问题分开避免把时间浪费在错误的环节上。把它请进工具箱一条命令完成安装zteOnu 用 Go 写成编译后只有一个可执行文件扔到哪都能跑。前提是机器上有 Go 1.16 以上的环境git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu . sudo mv zteonu /usr/local/bin/为什么不直接下载现成包因为自己编译会把平台和版本写进二进制出问题时对得上号。装好后先跑zteonu version确认版本号再跑zteonu -h看看全部参数——每个参数都有默认值别被吓到真正常用的就那几个。小提示Windows 下产物是zteonu.exemacOS 与 Linux 用法完全一致这就是跨平台的意义。第一记重拳一键开启光猫工厂模式设备进不去本质是权限不够。中兴光猫平时只开放普通用户接口真正的工厂模式藏在名为webFac的接口后面。zteOnu 做的事就是通过 HTTP 认证默认 8080 端口替你把门推开zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1这条光猫工厂模式命令实际走了四步重置工厂会话、请求工厂模式、用 AES 加密校验账号密码、返回一组 Telnet 登录凭证。遇到偶发失败不用慌程序会自动重试最多 10 次多数情况自己就缓过来了。如果碰到较新批次的设备认证里加了 MAC 校验记得补--new参数让请求负载根据本机网卡 MAC 生成zteonu -i 192.168.1.1 --new --iface en0平时走默认方式报 info error 就换--new十有八九能过。让 Telnet 永不过期重启也不丢拿到凭证只是开始。默认情况下 Telnet 服务一重启就失效每次都重开一遍会把人逼疯。--telnet参数就是为这个场景设计的zteonu -i 192.168.1.1 --telnet它拿到凭证后通过 Telnet 登录设备用sendcmd系列命令直接改设备数据库打开 Telnet 开关、写入登录账号 root 和密码 Zte521、调大并发连接数、提高安全级别最后DB save保存并自动重启。这一套就是中兴光猫开启 Telnet的标准动作。zteonu -i 192.168.1.1 --telnet --tp 2323加--tp 2323是自定义光猫 Telnet 端口把默认 23 换到 2323适合不想被扫描器一眼盯上的场景。重启后telnet 192.168.1.1 2323登录账号 root、密码 Zte521再重启也不会掉线。注意这里的坑改过端口后下次操作务必把--tp带上否则程序连默认的 23 端口自然连不上。从一台到一群光猫批量配置的正确用法单台搞定后批量就是体力活。zteOnu 每次只处理一台配合循环脚本就能覆盖整个网段#!/bin/bash for ip in 192.168.1.{10..21}; do zteonu -u telecomadmin -p nE7jA%5m -i $ip --telnet --tp 2323 \ echo $ip 完成 || echo $ip 失败稍后重试 done两点提醒一是每台设备之间留点间隔别让并发请求把设备打懵二是失败先看是网络问题还是认证问题留好日志再统一处理。想更精细可以用xargs -P控制并发从 3 台并行试起。故障恢复场景同样顺手。Telnet 进去后sendcmd 1 DB set能逐项修正配置改完记得DB savesendcmd 1 DB p TelnetCfg # 查看当前 Telnet 配置 sendcmd 1 DB set WANCfg 0 Enable 1 # 修复被改坏的 WAN 配置 sendcmd 1 DB save # 保存重启后依然生效这套流程下来批量配置和应急恢复都能覆盖前提是——动手前先备份。收尾前必须想清楚的事安全与善后工厂模式和永久 Telnet 是把双刃剑权限越大暴露面越大。收尾时有几件事别省最小权限只在需要时开启任务完成后把 Telnet 关回去网络隔离管理网段单独划出别让光猫管理接口暴露在公网配置备份批量操作前用sendcmd 1 DB p把关键配置导出留底操作留痕每次执行输出存成日志复盘时才知道哪一步动了什么。运维层面还有两个进阶习惯一是脚本里只依赖退出码判断成败输出全部重定向到日志文件二是错峰执行别在同一时间戳对整群设备发起操作。配合简单的连通性监控整批光猫的状态一目了然。那天凌晨的事最终以 12 台设备全部恢复、Telnet 全部可用告终。小周后来说工具解决的不仅是连不进去的问题更是把一件重复、易错、靠运气的操作变成可重复、可验证、可批量执行的标准动作——这正是中兴光猫管理工具该有的样子。最后提醒一句再强大的工具也要用在你有权限操作的设备上。先在自己的测试光猫上跑通流程再上生产环境备份永远比侥幸靠谱。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考