永州市网站建设_网站建设公司_模板建站_seo优化
2026/1/1 16:05:17 网站建设 项目流程

光猫注册到运营商网络的原理

 

简单比喻:像入住酒店

text
你(光猫) -----> 酒店前台(运营商OLT设备) -----> 入住系统(运营商后台)

需要提供:
- 身份证号(设备SN序列号)
- 预约订单号(LOID逻辑ID)
- 有时还要密码

网络结构

text
                                    ┌──── 光猫1(你家)
运营商机房 ──── OLT设备 ──── 分光器 ──┼──── 光猫2(邻居家)
                                    └──── 光猫3(其他用户)
  • OLT:运营商机房的核心设备(像基站/总控)
  • 光猫(ONU):你家里的设备
  • 分光器:把一根光纤分成多路

注册认证方式

方式1:LOID认证(最常见)

text
┌─────────────────────────────────────────────────────────┐
│  装维师傅上门时,在光猫里输入:                              │
│                                                         │
│  LOID:021012345678901234                               │
│  密码:123456(有些地区需要)                              │
└─────────────────────────────────────────────────────────┘
              ┌─────────────────────┐
              │   运营商OLT收到请求   │
              │   查数据库验证LOID   │
              │   匹配成功 → 放行    │
              └─────────────────────┘

LOID是什么?

  • 逻辑ID,像你的"宽带账号"
  • 开户时运营商分配给你
  • 通常是一串数字(地区码+用户编号)

方式2:SN序列号认证

text
┌─────────────────────────────────────────┐
│  光猫出厂自带唯一序列号                    │
│  例如:48575443-XXXXXXXX                 │
│       (HWTC开头表示华为设备)              │
└─────────────────────────────────────────┘
        运营商提前在系统里录入这个SN
        光猫插上光纤后自动匹配

方式3:MAC地址认证

text
光猫网卡MAC地址(如 AA:BB:CC:DD:EE:FF)
运营商后台预先绑定该MAC地址

实际注册流程

text
步骤1:物理连接
光猫 ←──光纤──→ 分光器 ←──→ OLT

步骤2:光猫发送注册请求
┌────────────────────────────┐
│ "我是光猫,我的信息如下:"    │
│  - SN: 48575443-12345678   │
│  - LOID: 021098765432      │
│  - Password: xxxxxx        │
└────────────────────────────┘

步骤3:OLT验证
┌────────────────────────────┐
│ 查询数据库:                 │
│ 这个LOID存在吗? → 是        │
│ 已被其他设备占用? → 否      │
│ 密码正确吗? → 是            │
│                            │
│ 结果:认证通过 ✓            │
└────────────────────────────┘

步骤4:下发配置
OLT自动下发:
- 上网账号密码(PPPoE)
- VLAN配置
- 网速限制
- IPTV配置
- 电话配置

关键参数在哪里看/改?

登录光猫管理页面

text
浏览器访问:http://192.168.1.1

普通用户账号:user / user
超级管理员:各品牌不同,需要破解获取

常见参数位置

参数说明示例
LOID 逻辑标识符 021012345678901234
LOID密码 认证密码 123456
SN 设备序列号 48575443-XXXXXXXX
MAC 物理地址 AA:BB:CC:DD:EE:FF
PON密码 部分地区需要 通常是8位十六进制

为什么换光猫需要"注册"?

text
旧光猫                          新光猫
SN: AAAA-1111                  SN: BBBB-2222
     │                              │
     └──── 运营商只认旧SN ─────────────┘
        需要让运营商认识新设备:
        
方法1:打客服电话,让运营商后台改绑定
方法2:把新光猫的SN改成旧光猫的SN(需要超管权限)
方法3:输入正确的LOID让新设备自己注册

安全相关的思考

text
如果你能获取到:
├── LOID + 密码
├── 或者修改光猫SN
└── 理论上可以:
    ├── 用自己的设备替换运营商光猫
    ├── 使用第三方路由器拨号
    └── 绕过运营商的设备限制

这也是为什么:

  • 运营商不愿意给超级管理员密码
  • 有些光猫把关键参数加密存储
  • 部分地区增加了多重认证

总结

概念类比
OLT 小区门禁主机
光猫 你家的门禁卡
LOID 门禁卡号码
SN 卡片内置芯片ID
注册过程 物业把你的卡号录入系统

 

 

光猫注册协议详解

核心协议栈

text
┌─────────────────────────────────────────┐
│           应用层配置管理                  │
│              OMCI协议                    │
├─────────────────────────────────────────┤
│           注册/激活/测距                  │
│             PLOAM消息                    │
├─────────────────────────────────────────┤
│           PON传输层                      │
│      GPON (G.984) / EPON (802.3ah)      │
├─────────────────────────────────────────┤
│           物理层                         │
│            光纤传输                      │
└─────────────────────────────────────────┘

PON技术标准对比

技术标准下行速率上行速率运营商使用
EPON IEEE 802.3ah 1Gbps 1Gbps 较老小区
GPON ITU-T G.984 2.5Gbps 1.25Gbps 最常见
XG-PON ITU-T G.987 10Gbps 2.5Gbps 逐步部署
XGS-PON ITU-T G.9807 10Gbps 10Gbps 新建网络

国内主流:GPON(G.984标准)


关键协议1:PLOAM(物理层OAM消息)

全称:Physical Layer Operation, Administration and Maintenance

作用:光猫注册、激活、测距的核心协议

PLOAM消息类型

text
┌──────────────────────────────────────────────────────┐
│  OLT → ONU 方向(下行消息)                            │
├──────────────────────────────────────────────────────┤
│  0x01  Upstream_Overhead          上行开销配置         │
│  0x03  Serial_Number_Request      请求ONU上报SN        │
│  0x04  Assign_ONU-ID              分配ONU-ID           │
│  0x05  Ranging_Time               下发测距结果          │
│  0x06  Deactivate_ONU-ID          去激活ONU            │
│  0x07  Disable_Serial_Number      禁用某SN             │
│  0x09  Request_Password           请求密码             │
│  0x0A  Assign_Alloc-ID            分配带宽标识          │
│  ...                                                  │
└──────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────┐
│  ONU → OLT 方向(上行消息)                            │
├──────────────────────────────────────────────────────┤
│  0x01  Serial_Number_ONU          上报SN序列号         │
│  0x02  Password                   上报密码/LOID        │
│  0x09  REI                        误码上报             │
│  0x0B  Acknowledgement            确认消息             │
│  ...                                                  │
└──────────────────────────────────────────────────────┘

GPON注册完整流程

text
    ONU(光猫)                              OLT(运营商设备)
        │                                        │
        │  ←───── Serial_Number_Request ─────── │  步骤1: OLT广播请求SN
        │                                        │
        │  ────── Serial_Number_ONU ──────────→ │  步骤2: ONU上报SN
        │         (包含8字节序列号)               │
        │                                        │
        │  ←───── Assign_ONU-ID ──────────────  │  步骤3: 分配临时ID
        │         (分配ONU-ID: 0-253)            │
        │                                        │
        │  ←───── Ranging_Request ────────────  │  步骤4: 测距请求
        │                                        │
        │  ────── Ranging_Response ───────────→ │  步骤5: 测距响应
        │                                        │
        │  ←───── Ranging_Time ───────────────  │  步骤6: 下发延时补偿值
        │         (均衡传输延时)                  │
        │                                        │
        │  ←───── Request_Password ───────────  │  步骤7: 请求密码/LOID
        │                                        │
        │  ────── Password ───────────────────→ │  步骤8: 上报认证信息
        │         (LOID或PON密码)                │
        │                                        │
        │         [OLT验证密码]                   │
        │                                        │
        │  ←───── Assign_Alloc-ID ────────────  │  步骤9: 分配带宽资源
        │                                        │
        │         [注册完成,开始OMCI配置]         │
        │                                        │

关键协议2:OMCI(配置管理协议)

全称:ONT Management and Control Interface

标准:ITU-T G.988

作用:OLT远程管理和配置光猫

OMCI能做什么

text
┌────────────────────────────────────────────────────┐
│                    OMCI 管理功能                    │
├────────────────────────────────────────────────────┤
│  📡 业务配置                                        │
│     - 创建VLAN                                     │
│     - 配置PPPoE账号密码                             │
│     - 设置网速限制                                  │
│     - 开通IPTV/VoIP                                │
├────────────────────────────────────────────────────┤
│  🔧 设备管理                                        │
│     - 远程重启光猫                                  │
│     - 固件升级                                      │
│     - 读取设备状态                                  │
│     - 修改配置参数                                  │
├────────────────────────────────────────────────────┤
│  📊 性能监控                                        │
│     - 光功率监测                                    │
│     - 误码率统计                                    │
│     - 流量统计                                      │
└────────────────────────────────────────────────────┘

OMCI消息格式

text
 0                   1                   2                   3
 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
├─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┴─┤
│           Transaction ID          │  Message Type │  Device  │
├───────────────────────────────────┴───────────────┴──────────┤
│           Managed Entity Class    │   Managed Entity ID      │
├──────────────────────────────────────────────────────────────┤
│                                                              │
│                     Message Contents                         │
│                        (32 bytes)                            │
│                                                              │
├──────────────────────────────────────────────────────────────┤
│                      Trailer/MIC                             │
└──────────────────────────────────────────────────────────────┘

OMCI消息类型

Bash
# 常见操作类型
0x04  Create      创建实体
0x06  Delete      删除实体  
0x08  Set         设置属性
0x09  Get         获取属性
0x0D  MIB Upload  上传MIB数据库
0x10  Alarm       告警上报

关键管理实体(ME)

text
┌─────────────────────────────────────────────────────┐
│  ME Class ID  │  名称                │  作用        │
├───────────────┼──────────────────────┼──────────────┤
│  0x0002       │  ONU Data            │  ONU基础信息  │
│  0x0005       │  Cardholder          │  槽位管理     │
│  0x0006       │  Circuit Pack        │  板卡信息     │
│  0x000B       │  PPTP Ethernet UNI   │  以太网端口   │
│  0x002D       │  MAC Bridge Port     │  桥接端口     │
│  0x0054       │  GEM Port            │  GEM端口      │
│  0x0084       │  VLAN Tagging Filter │  VLAN过滤     │
│  0x0158       │  ONU-G               │  ONU全局信息  │
│  0x0159       │  ONU2-G              │  ONU扩展信息  │
└───────────────┴──────────────────────┴──────────────┘

认证信息在协议中的位置

SN序列号结构(8字节)

text
┌────────────────┬────────────────────────┐
│  Vendor ID     │  Vendor Specific       │
│  (4 bytes)     │  (4 bytes)             │
├────────────────┼────────────────────────┤
│  48 57 54 43   │  12 34 56 78           │
│  (H  W  T  C)  │  (设备编号)            │
└────────────────┴────────────────────────┘

完整SN: HWTC-12345678(华为设备示例)

Password/LOID字段(10字节)

text
PLOAM Password消息格式:
┌──────────────────────────────────────────┐
│  ONU-ID (1 byte)                         │
│  Message-ID: 0x02                        │
│  Password (10 bytes)                     │
│    - 可填入LOID                          │
│    - 或填入PON认证密码                    │
└──────────────────────────────────────────┘

实际抓包示例

使用光猫调试获取PLOAM消息

Bash
# 华为光猫 Telnet 调试
telnet 192.168.1.1

# 查看PON状态
WAP> display pon status

# 查看注册状态
WAP> display gpon onu state

# 典型输出
PON State: O5 (正常工作状态)
ONU ID: 12
SN: 48575443-ABCD1234
LOID: 021012345678901234

PON状态机

text
┌─────────────────────────────────────────────────────────────┐
│  状态    │  名称              │  说明                        │
├──────────┼────────────────────┼──────────────────────────────┤
│   O1     │  Initial           │  初始状态,等待接收          │
│   O2     │  Standby           │  收到上行参数                │
│   O3     │  Serial Number     │  SN获取阶段                  │
│   O4     │  Ranging           │  测距阶段                    │
│   O5     │  Operation         │  正常工作 ✓                  │
│   O6     │  POPUP             │  掉电重启恢复                │
│   O7     │  Emergency Stop    │  紧急停止                    │
└──────────┴────────────────────┴──────────────────────────────┘

正常注册流程: O1 → O2 → O3 → O4 → O5

协议安全分析

认证弱点

text
┌────────────────────────────────────────────────────────┐
│  问题1: SN可被读取和克隆                                 │
│  - SN存储在光猫Flash中                                  │
│  - 通过UART/Telnet可读取                               │
│  - 部分设备允许修改SN                                   │
├────────────────────────────────────────────────────────┤
│  问题2: LOID传输未加密                                  │
│  - PLOAM消息明文传输                                   │
│  - 理论上可被窃听(需物理接入)                          │
├────────────────────────────────────────────────────────┤
│  问题3: OMCI配置可被篡改                                │
│  - 获取超级管理员后可修改配置                           │
│  - 部分光猫OMCI实现有漏洞                              │
└────────────────────────────────────────────────────────┘

运营商防护措施

text
1. SN绑定
   └─ 后台记录合法SN,陌生SN拒绝注册

2. LOID + 密码双重认证
   └─ 部分省份要求同时验证

3. MAC地址绑定
   └─ 额外绑定WAN口MAC

4. 光功率检测
   └─ 异常光功率告警(检测非法接入)

5. 设备定位
   └─ 通过测距值确定物理位置

协议标准文档

协议标准号内容
GPON总体 ITU-T G.984.1 系统架构
GPON物理层 ITU-T G.984.2 PMD规范
GPON传输层 ITU-T G.984.3 TC层,含PLOAM
OMCI ITU-T G.988 ONT管理接口
EPON IEEE 802.3ah 以太网PON
XG-PON ITU-T G.987 10G PON

总结

text
光猫注册 = PLOAM消息交互(底层握手)
                ├── SN上报
                ├── 测距校准  
                ├── LOID/密码认证
         OMCI配置下发(业务层管理)
                ├── 创建VLAN
                ├── 配置PPPoE
                ├── 开通业务
            正常上网
 
 

 

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询