公司动态

一条命令搞定中兴光猫:zteOnu 工厂模式与永久 Telnet 完整上手指南

📅 2026/8/16 14:25:40
一条命令搞定中兴光猫:zteOnu 工厂模式与永久 Telnet 完整上手指南
一条命令搞定中兴光猫zteOnu 工厂模式与永久 Telnet 完整上手指南【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu深夜十二点我在机房对着第三台中兴光猫发呆。Web 管理界面里高级功能全部灰着Telnet 端口像死了一样安静而手头这批设备明天一早就要上线调试。如果你也曾在某个深夜被这类设备卡住过那这篇 zteOnu 上手指南就是为你写的——这个用 Go 写成的开源工具专门解决中兴光猫开不了工厂模式、开不了永久 Telnet 的问题。先看清它的全部底牌zteOnu 的核心能力一句话就能说清通过设备的webFac接口完成工厂模式认证替你跑完一整条手工流程最后把 Telnet 凭证、甚至永久生效的 Telnet 服务交到你手上。具体拆开看它主要能干这几件事一键进工厂模式自动完成重置、请求工厂模式、密钥协商、登录认证、换取 Telnet 账号密码的完整链路全程无需人工干预♾️永久开启 Telnet登录后自动写库TelnetCfg把启用开关、用户名、密码、连接数等参数一次改好并保存重启不丢自定义 Telnet 端口默认 23一条参数就能换成 2323 之类的非常规端口新旧两套认证方案老方法走默认流程新方法--new从网卡 MAC 推导SendInfo载荷专门对付带 MAC 校验的新固件跨平台单文件Go 编译产物无依赖Windows / Linux / macOS 都能直接跑为什么不用浏览器手动操作很多人会问网页后台也能开 Telnet为什么要专门用命令行工具答案藏在细节里。工厂模式不是普通管理员权限能碰的它是一组隐藏的webFac接口需要按顺序请求多个端点、用动态密钥做 AES 加密通信手工做既繁琐又容易在某一步出错。对比一下差距就出来了维度传统手动做法zteOnu 命令行做法操作步骤逐条发请求、手动加密、反复试错一条命令跑完全流程失败自动重试最多 10 次持久性重启后 Telnet 大概率失效写库保存重启后依然生效平台要求依赖浏览器与网络环境任何能跑 Go 编译产物的系统学习成本要懂协议细节和密钥逻辑记住-u -p -i三个参数就够十分钟上手从零到拿到 Telnet 凭证第一步准备编译环境zteOnu 用 Go 编写先确认机器上有 Go1.16 及以上即可go version没有的话先装好 Go 环境再顺手把模块代理配好后面编译会一路顺畅。第二步克隆并编译把仓库拉下来一条命令产出可执行文件git clone https://gitcode.com/gh_mirrors/zt/zteOnu cd zteOnu go build -o zteonu .编译完当前目录会多出一个zteonu文件想全局调用可以挪进系统路径sudo mv zteonu /usr/local/bin/第三步验证安装zteonu version能打印出版本信息就说明装好了再执行zteonu -h可以看到用户名、密码、IP、端口等全部参数及其默认值。第四步执行第一次核心操作把光猫和电脑连到同一网段默认目标192.168.1.1直接运行zteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1终端会依次打印step [0]到step [4]的进度全部ok之后你会拿到一组 Telnet 登录账号密码——这就是工厂模式给你的通行证。如果想让 Telnet 一次到位、重启也不失效加上--telnetzteonu -u telecomadmin -p nE7jA%5m -i 192.168.1.1 --telnet工具会自动登录 Telnet、写入TelnetCfg数据库配置、保存然后触发设备重启。重启后 Telnet 默认账号为root / Zte521端口 23想换端口就补一个--tp 2323。 提示默认账号密码是出厂公共凭证如果你的设备被改过用-u/-p换成自己的即可。进阶玩法两招解决真实场景场景一一批设备批量开启 Telnet运维手里往往不止一台设备。写个十来行的 Shell 循环把设备 IP 放进数组逐个调用 zteOnu 即可#!/bin/bash DEVICES(192.168.1.1 192.168.1.2 192.168.1.3) USERtelecomadmin PASSnE7jA%5m for device in ${DEVICES[]}; do echo ▶ 处理 $device zteonu -u $USER -p $PASS -i $device --telnet --tp 2323 sleep 2 # 间隔两秒避免请求过密 done每台设备的执行结果会反映在退出码上脚本里用$?判断成败失败设备单独记下来回头处理。场景二新固件 MAC 校验过不去怎么办部分新固件会校验发起请求的客户端 MAC老方法容易在step [3]卡住。这时改用--new模式并显式指定一个设备认可的 MACzteonu -i 192.168.1.1 --new -m 00:07:29:55:35:57--new模式下SendInfo载荷会从网卡 MAC 推导而来你也可以用--iface指定从哪张网卡取 MAC。想深挖底层原理可以翻看app/factory/model.go里的注释——它把设备校验用的 46 字节载荷拆解成了 12 组小端uint16核心思路是帧结构固定、MAC 参与异或。避坑清单与安全底线常见坑与对策现象大概率原因应对连接超时IP 不在同一网段或设备未开机先ping通再执行step[3] 认证失败用户名密码不对换回出厂默认或联系运营商确认--new模式报 MAC 错误设备不认当前网卡 MAC用-m指定历史可用的00:07:29:55:35:57Telnet 端口拒绝端口被占用或未放行检查 23 / 8080 端口或换--tp端口偶发失败设备繁忙zteOnu 自带 10 次自动重试耐心等它跑完即可⚠️ 注意工厂模式与 Telnet 属于越权入口开启后设备等于向局域网敞开了命令行后门。建议只在受控网络里操作用完及时关闭 Telnet并把默认密码改掉。责任边界工具本身没有破坏性逻辑它只是替你完成了本该由工程师手动执行的认证流程。但能开不等于该开——对不属于自己的设备请先确认授权批量操作前先在测试机上验证操作前备份关键配置这些习惯能让你少踩很多坑。写在最后回头看那个深夜的机房其实没那么可怕。zteOnu 把中兴光猫工厂模式这条链路压缩成了一条命令装好、跑通、拿到凭证、Telnet 永久在线全程不超过十分钟。它适合网络运维、设备调试人员和爱折腾的技术爱好者尤其是需要批量管理同型号光猫的团队——配合一段脚本几十台设备几分钟就能处理完。开源工具的价值在于把我知道怎么做变成人人都能这么做。zteOnu 的源码就放在app/factory/、app/telnet/等目录里逻辑清晰想深挖或二次扩展都很方便。最后提醒一句使用前请确认你有权操作相关设备并遵守当地法律法规——工具是把钥匙但锁是谁的要先问清楚。【免费下载链接】zteOnuA tool that can open ZTE onu device factory mode项目地址: https://gitcode.com/gh_mirrors/zt/zteOnu创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考