中兴光猫(安徽移动)替换华为光猫 完整克隆与桥接指南
中兴光猫(安徽移动)替换华为光猫 完整克隆与桥接指南
文档版本:3.1
更新日期:2026-09-06
适用设备:中兴 F7005MV3 2026 版
测试环境:安徽移动 GPON 网络
适用场景:购入(闲鱼 ¥30)中兴光猫(2026 年新款),替换原有的华为光猫,在安徽移动宽带上实现上网 + IPTV 桥接,并绕过注册劫持。
⚠️ 风险提示:操作涉及修改设备核心参数,错误操作可能导致光猫变砖或无法上网。请务必仔细阅读每一步,建议先在技术论坛了解自己光猫的具体型号。
🔒 脱敏说明:本文中所有 MAC、PON SN、设备标识等均为脱敏占位值(非真实值),仅为保持命令写法与提取规则的示例。实际操作时请替换为原光猫背面标签上的真实值。
一、准备工作
1.1 硬件准备
- 电脑(带网口)、网线一根
- 中兴光猫、原华为光猫(用于抄参数)
- USB 转 TTL 接口,参考:
https://github.com/Nahida5lp/ZXHN-F7005MV3-
1.2 软件准备
开启 Telnet 参考:
https://github.com/Nahida5lp/ZXHN-F7005MV3-
1.3 信息收集(从原华为光猫背面标签获取)
示例标签:
MAC: AA:BB:CC:DD:EE:FF-0A(10)
PON SN: A1B2C3D4E5F6
设备标识: A1B2C3D4E5F6
记得拍原光猫背面标签
💡 说明:我手头的光猫标签上的「PON SN」与「设备标识」是同一条串号(两者一致),所以文档里两个字段值相同。其中
PON SN用于拆出 VENDORID / GPONSN,设备标识用于拆出 OUI / SN。
提取规则:
| 字段 | 提取规则 | 示例 |
|---|---|---|
| MAC 地址 | 取前 12 位,小写冒号分隔 | aa:bb:cc:dd:ee:ff |
| VENDORID | 取 PON SN 前 4 位 | A1B2 |
| GPONSN | 取 PON SN 后 8 位 | C3D4E5F6 |
| OUI | 取设备标识前 6 位 | A1B2C3 |
| SN | 取设备标识后 6 位 | D4E5F6 |
💡 注意:
SN取的是设备标识的后 6 位。你的完整设备标识是 12 位,写入setmac 1 512时只取最后 6 位(示例中取D4E5F6,而不是整个 12 位)。
1.4 从原光猫 Web 后台获取
- 宽带账号和密码
- VLAN ID(上网和 IPTV,安徽移动通常为 41 和 43,以你抄录的为准)
- LOID:光猫有 LOID,请正确抄录(新光猫若走 LOID 认证需填此项)。
- Password:光猫没有 Password,此项无需填写。
📷 切记:改动前先拍照/截图原光猫的「宽带设置」等页面,把 VLAN ID、宽带账号、端口绑定、802.1p、LOID 等参数完整记录下来,再开始操作。
二、开启 Telnet
⚠️ 需要硬件:新版光猫不是纯软件就能开 Telnet,需要用 USB 转 TTL 串口适配器连接光猫主板上的 UART 调试串口(接线与引脚按下方 GitHub 仓库说明)调试,才能获得临时 Telnet 并固化。
请严格按该 GitHub 仓库的步骤操作(直接用其提供的说明操作即可):
https://github.com/Nahida5lp/ZXHN-F7005MV3-
仅参考该仓库的 Telnet 开启办法
三、核心克隆命令(一次性全部执行)
登录 Telnet 后,依次执行以下命令。注意:MAC 地址用小写冒号格式。
# 1. 设置地区(安徽为404,其他地区请查 /etc/init.d/regioncode)
## 命令:cat /etc/init.d/regioncode
setmac 1 2208 404
# 2. 克隆华为光猫的MAC和SN
setmac 1 32769 aa:bb:cc:dd:ee:ff # PON MAC
setmac 1 2176 A1B2 # 厂商ID(若报错换成48575443)
setmac 1 2177 C3D4E5F6 # GPON序列号(8位)
setmac 1 768 A1B2C3 # 设备标识OUI(前6位)
setmac 1 512 D4E5F6 # 设备标识SN(后6位)
# 3. 强制跳过注册劫持(解决卡40%)
sendcmd 1 DB set PDTCTUSERINFO 0 Status 0
sendcmd 1 DB set PDTCTUSERINFO 0 Result 1
# 4. 永久开启Telnet(防止重启后关闭)
sendcmd 1 DB set TelnetCfg 0 Lan_Enable 1
sendcmd 1 DB set TelnetCfg 0 Lan_EnableAfterOlt 1
# 5. 禁用TR069(防止运营商远程改配置)
sendcmd 1 DB set MgtServer 0 URL http://127.0.0.1
sendcmd 1 DB set MgtServer 0 PeriodicInformEnable 0
sendcmd 1 DB set MgtServer 0 Tr069Enable 0
# 6. 保存所有配置
sendcmd 1 DB save
# 7. 正常重启(切勿捅复位孔!)
reboot
执行后光猫会自动重启,等待约 2 分钟。
四、验证核心参数是否写入
重启后,重新 Telnet 登录,执行:
setmac show2 | grep -E "32769|2176|2177|768|512|2208"
预期输出应显示你写入的值,特别是 PONMAC、VENDORID、GPONSN、REGIONCODE 等。
五、设置上网和 IPTV 桥接
5.1 登录光猫 Web 后台
- 地址:
192.168.1.1 - 用户名:
CMCCAdmin - 密码:
aDm8H%MdA(若不对,尝试nE7jA%5m)
5.2 删除或禁用原有的路由 WAN 连接
在"网络"→"宽带设置"中,找到名称含 INTERNET_R_VID_* 的连接,取消勾选"启用"或直接删除。
5.3 新建上网桥接
参数如下:
| 参数 | 值 |
|---|---|
| IP协议版本 | IPv4/v6 |
| 模式 | Bridge |
| 业务模式 | INTERNET |
| VLAN模式 | 改写(tag) |
| VLAN ID | 41(以你抄录的为准) |
| 端口绑定 | 勾选 LAN1 |
| DHCP服务使能 | 不勾选 |
| 802.1p | 0 |
点击"创建"。
5.4 新建 IPTV 桥接(如果需要)
参数如下:
| 参数 | 值 |
|---|---|
| IP协议版本 | IPv4/v6 |
| 模式 | Bridge |
| 业务模式 | OTHER |
| VLAN模式 | 改写(tag) |
| VLAN ID | 43(以你抄录的为准) |
| 端口绑定 | 勾选 LAN2 |
| DHCP服务使能 | 不勾选 |
| 802.1p | 5 |
点击"创建"。
⚠️ 备注:IPTV 暂未调通(以上参数为从原光猫抄录的数据,仅供后续调测参考),等待后续更新。
5.5 保存并重启
保存后,拔掉电源,等待 30 秒,重新插电启动光猫。
六、连接路由器并拨号
- 将路由器 WAN 口网线插入光猫的 LAN1 口。
- 路由器上网方式设为 PPPoE(宽带拨号),输入宽带账号和密码。
- 保存,路由器应能获取到 IP,正常上网。
如果拨号失败(691/629):
- 检查账号密码是否正确。
- 在路由器后台尝试"MAC 克隆"。
- 若仍不行,重新进入 Telnet,执行:
sendcmd 1 DB set PDTCTUSERINFO 0 Status 0
sendcmd 1 DB set PDTCTUSERINFO 0 Result 1
sendcmd 1 DB save
然后让路由器重新拨号。
七、常见问题排查
| 现象 | 可能原因 | 解决方法 |
|---|---|---|
| 注册灯快闪或熄灭 | MAC/SN 克隆错误 | 重新核对并写入正确的参数 |
| 卡在40%注册页面 | 地区未设置或状态未跳过 | 执行 sendcmd 强制跳过命令 |
| Telnet无法连接 | 重启后关闭 | 重新参考 GitHub 工具开启 |
| 路由器拨号失败 | VLAN ID 或账号密码有误 | 核对 VLAN,检查宽带密码 |
| IPTV黑屏/卡顿 | 802.1p 未设 5 或 VLAN 不对 | 确保 VLAN ID 正确,802.1p=5 |
八、最终验证状态
| 检查项 | 预期状态 |
|---|---|
| 注册灯 | 常亮 |
| 光信号灯 | 熄灭 |
| Telnet | 可连接 |
| 路由器拨号 | 成功 |
| IPTV | 正常播放(当前暂未调通,等待后续更新) |
九、重要提醒
- 切勿捅复位孔或执行
nand erase,否则所有配置会丢失,必须从头再来。 - 本文操作基于安徽移动网络,其他省份地区代码和 VLAN ID 可能不同,请自行调整。
- Telnet 开启具体方法请参考:https://github.com/Nahida5lp/ZXHN-F7005MV3-
- 恩山教程结合 DeepSeek 处理;该教程文档由 DeepSeek 生成,作者修改;“核心克隆命令”部分已验证。

浙公网安备 33010602011771号