华为公版菜单功能添加[R20-R25](重置)
一切开始前你需要知道如下信息:
[*]只有设备已补全shell或Debug固件方可设置
[*]使用set hardinfo需要设备刷入装备插件(可手动写入hw_hardinfo_spec&hw_hardinfo_feature)(Telnet最大缓冲区为512字节,一条命令不能超过这个长度。)
[*]手动设置进入root权限的shell(Debug固件在sheell内执行su即root权限;非Debug固件需要进入装备模式)
[*]安装装备插件设备可使用EquipMode.sh on启用装备;EquipMode.sh off关闭装备。(需要再shell执行,且shell可执行ls命令)
[*]对于R21及以下版本未刷入装备插件可使用touch /mnt/jffs2/Equip.sh开启装备插件;rm /mnt/jffs2/Equip.sh关闭装备。(需要再shell执行,且shell可执行ls命令)
[*]注意:手动设置hw_hardinfo_spec&hw_hardinfo_feature需要创建同名.bak文件
[*]使用set hardinfo设置命令覆盖spec和feature会同时写入四个文件hw_hardinfo_spec&hw_hardinfo_feature&hw_hardinfo_spec.bak&hw_hardinfo_feature.bak
set hardinfo 命令参数
命令格式如下所示
set hardinfo -- set the value of feature or spec and language
[*]该命令需要在SU_WAP下执行,装备模式可执行,部分版本装备模式写入的参数,普通模式无法修改,提示权限不足。
[*]可使用命令`display equip hardinfo`查看设置值,同样需要SU_WAP下执行。
[*]每项参数必须是用分号;隔开,可写入hw_hardinfo_spec&hw_hardinfo_feature,位于/mnt/jffs2下,也可修改界面语言(仅对公版界面生效,还有一些BUG)。
[*]该命令每次设置都是覆盖写入(即使用新的内容覆盖原内容,原内容会丢失)。
适用于公版界面的菜单补全
本段命令曾测试于HN8145X6N/HR8145XR/HN8156XR-10/V173/V175/V176-20/V271-20/HN8346X6N-20/V272-20;版本包含R20-R25。
写在前面:公版界面主流的定制信息为COMMON/CHINA,无论是以上那种定制都需要/html下有对应文件;COMMON/CHINA默认定使用框架路径位/html/frame_XGPON(COMMON和CHINA的区别主要是使用menu文件不同,前者为menuSmartChina.xml,后者为menuChina.xml;后者菜单比前者少很多,且无法通过设置特征参数补全),所以没有这个文件就基本改不成,比如江苏/四川HN8145V;星光F30 V173很不一样,它的文件默认都是使用/html/frame_XGPON,但是没有这个文件,不过有/html/frame_huawei,可以设置SMP_SPEC_WEB_FRAME=frame_huawei来解决CHINA定制无web页面的问题;同理R25部分设备没有spec_china.cfg这个文件,所以在CHINA定制的情况下,web界面乱七八糟,可通过使用spec_common.cfg来解决问题。
原帖命令一:
set hardinfo value SSMP_SPEC_WEB_FRAME=frame_huawei;SSMP_SPEC_WEB_MENUXML=MenuSmartChina.xml;BBSP_FT_IPV6_PORTMAPPING=1;AMP_FT_WIFI_PWD_SHOW=1;FT_WEB_MODIFY_USER_PWD=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1;FT_PON_UPPORT_CONFIG=1;BBSP_SPEC_FWD_SESSIONNUM=65535;
原帖命令二:
set hardinfo value SSMP_SPEC_WEB_FRAME=frame_huawei;SSMP_SPEC_WEB_MENUXML=MenuSmartChina.xml;BBSP_SPEC_FWD_SESSIONNUM=60000;BBSP_FT_IPV6_PORTMAPPING=1;FT_WEB_MODIFY_USERNAME=1;FT_WEB_MODIFY_USER_PWD=1;FT_WEB_RESET_USER_PWD=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1;AMP_FT_WIFI_PWD_SHOW=1;FT_PON_UPPORT_CONFIG=1;FT_WEB_PLUGIN_MANAGE=1;HW_OSGI_FT_BUNDLELOADWEB=1;
web界面框架和web界面菜单及可支持访问路径导入,分别位于/html和/html/menu,如下参数写入hw_hardinfo_spec
SMP_SPEC_WEB_FRAME=frame_huawei;SSMP_SPEC_WEB_MENUXML=MenuSmartChina.xml;
# web界面IPV6端口转发(仅MenuSmartChina.xml&MenuChina.xml支持)/管理员登录显示WIFI密码/管理员可重启普通密码/管理员密码修改/PON模式修改菜单,以下参数写入w_hardinfo_feature
BSP_FT_IPV6_PORTMAPPING=1;AMP_FT_WIFI_PWD_SHOW=1;FT_WEB_MODIFY_USER_PWD=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1;FT_PON_UPPORT_CONFIG=1;
后端允许的最大链接数限制,可直接修改hw_ctree.xml实现,该参数设置为1,设备将无法启动。该参数写如hw_hardinfo_spec
BBSP_SPEC_FWD_SESSIONNUM=65535;
关于IPV6防火墙开关:设置hw_boardinfo下0x0000001b为CHINA可避免设备将/html重定向到空文件夹避免无web界面,但是CHINA定制默认使用MenuChina.xml,该文件内没有IPv6防火墙的开关,建议手动设置为MenuSmartChina.xml。
本人建议所有设置hw_boardinfo下0x0000001b为CHINA的设备,直接直接执行如下两条命令
cp /etc/wap/customize/china/spec_common.cfg /mnt/jffs2/hw_hardinfo_spec
cp /etc/wap/customize/china/spec_common.cfg /mnt/jffs2/hw_hardinfo_spec.bak
注意:对于部分R25设备来说如上两句cp是必选项,部分R25设备没有CHINA定制的界面定义文件spec_china.cfg。
还缺的菜单手动添加参数到/mnt/jffs2/hw_hardinfo_featur,记得要创建/mnt/jffs2/hw_hardinfo_featur.bak
这里贴本人自用的hw_hardinfo_featur(带注释,设备不支持的可以自己删,注释符合华为内部文件规范)
# 开启 Web 界面 Wi-Fi 密码显示(明文查看)
feature.name="AMP_FT_WIFI_PWD_SHOW" feature.enable="1"
# 开启访问控制功能(如防火墙、过滤规则)
feature.name="BBSP_FT_ACCESS_CONTROL" feature.enable="1"
# 开启 IPv6 会话配置支持
feature.name="BBSP_FT_CONFIG_IPV6_SESSION" feature.enable="1"
# 开启 IPv6 IP 过滤功能
feature.name="BBSP_FT_IPV6_IPFILTER" feature.enable="1"
# 开启 IPv6 端口转发
feature.name="BBSP_FT_IPV6_PORTMAPPING" feature.enable="1"
# 开启 IPTV Option60 认证信息加密
feature.name="BBSP_FT_IPTV_OPT60_ENCRY" feature.enable="1"
# 开启 WAN 口通用 V5 协议支持
feature.name="BBSP_FT_WAN_COMMONV5" feature.enable="1"
# 开启上联口配置功能
feature.name="FT_PON_UPPORT_CONFIG" feature.enable="1"
# 开启 RIP 动态路由协议
feature.name="FT_RIP_DYNAMIC_ROUTE" feature.enable="1"
# 安全访问限制(0 为解除限制)
feature.name="FT_SECURITY_ACCESS" feature.enable="0"
# 开启访客 Wi-Fi 功能
feature.name="FT_WEB_GUEST_WIFI" feature.enable="1"
# 允许 Web 界面修改普通用户密码
feature.name="FT_WEB_MODIFY_USER_PWD" feature.enable="1"
# 允许 Web 界面重置用户密码
feature.name="FT_WEB_RESET_USER_PWD" feature.enable="1"
# 隐藏 Wi-Fi 7 (BE) 能力(0 为不隐藏/启用)
feature.name="FT_WLAN_HIDEBECAPABILITY" feature.enable="0"
# 开启 Wi-Fi 7 多链路支持 (MLO)
feature.name="FT_WLAN_MULTILINK" feature.enable="1"
# 允许 Web 界面修改管理员密码
feature.name="HW_SSMP_WEB_MODIFY_AMDIN_PWD" feature.enable="1"
在R21及以下的hw_hardinfo_featur你会发现一句feature.name = "HW_SSMP_FEATURE_CLI_CHINA_MODE" feature.enable="1" feature.attribute="1";这句的作用就是开启shell的装备模式透传,实现支持ls等命令,可以修改hw_boardinfo&hw_ctree.xml等少数几个文件,如果你要修改hw_hardinfo_spec&hw_hardinfo_feature,请进入装备模式。(修改记得带上这句,不要给这句漏了!!!)
针对部分电信设备再修改为公版以后,8080端口才是华为界面,80依旧为电信的绿色界面,我好久之前就出了一个帖子,竟然论坛还有人问,哎!
再hw_hardinfo_spec中添加如下内容接口,当然你可以通过set hardinfo直接设置,如果你的设备支持的话。
spec.name="SSMP_SPEC_WEB_PORTNUM" spec.type="uint" spec.value="80"
spec.name="SSMP_SPEC_WEB_OUTPORTNUM" spec.type="uint" spec.value="80"
适用于运营商界面的菜单补全
以下参数不再进行解释,自行参考我发布的避坑指南!
电信专用
# 设置FullNAT临时用
set hardinfo value BBSP_FT_CTC=0;BBSP_FT_WEB_TELNET_HIDE=0;FT_FIRMWARE_UPGRADE_PAGE=1
# 启用NAT1后覆盖
set hardinfo value BBSP_FT_TR069_WAN_ONLY_READ=0;BBSP_FT_WEB_TELNET_HIDE=0;FT_FIRMWARE_UPGRADE_PAGE=1;HW_SSMP_FEATURE_MNGT_SHXCT=1
硬件支持802.11BE软件屏蔽专用
set hardinfo value BBSP_FT_CTC=0;BBSP_FT_WEB_TELNET_HIDE=0;FT_FIRMWARE_UPGRADE_PAGE=1;FT_WLAN_HIDEBECAPABILITY=0
# 启用NAT1后覆盖
set hardinfo value BBSP_FT_TR069_WAN_ONLY_READ=0;BBSP_FT_WEB_TELNET_HIDE=0;FT_FIRMWARE_UPGRADE_PAGE=1;HW_SSMP_FEATURE_MNGT_SHXCT=1;FT_WLAN_HIDEBECAPABILITY=0
# 如上基础添加MLO&恢复开箱
set hardinfo value BBSP_FT_CTC=0;BBSP_FT_WEB_TELNET_HIDE=0;FT_WLAN_HIDEBECAPABILITY=0;FT_WLAN_MULTILINK=1;FT_FIRMWARE_UPGRADE_PAGE=1
启用NAT1后覆盖
set hardinfo value BBSP_FT_TR069_WAN_ONLY_READ=0;BBSP_FT_WEB_TELNET_HIDE=0;HW_SSMP_FEATURE_MNGT_SHXCT=1;FT_WLAN_HIDEBECAPABILITY=0;FT_WLAN_MULTILINK=1;HW_SSMP_FEATURE_GXBMONITOR=1;FT_SSMP_IACCESS_WEB_RESTORE=1;FT_FIRMWARE_UPGRADE_PAGE=1
移动专用
set hardinfo value AMP_FT_WIFI_PWD_SHOW=1;BBSP_FT_CTC=0;BBSP_FT_IPTV_OPT60_ENCRY=1;FT_CWMP_CERTIFICATE_ALARM=1;FT_CWMP_CERTIFICATE_WEB=1;FT_FIRMWARE_UPGRADE_PAGE=1;FT_WEB_CLOSEFORCESUPPORT=1;FT_WEB_MODIFY_USER_PWD=1;FT_WEB_RESET_USER_PWD=1;FT_WLAN_HIDEBECAPABILITY=0;HW_SSMP_FEATURE_WEBSSLPAGE=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1
# 精简自用
set hardinfo value AMP_FT_WIFI_PWD_SHOW=1;BBSP_FT_CTC=0;FT_WEB_MODIFY_USER_PWD=1;FT_WEB_RESET_USER_PWD=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1;FT_WLAN_HIDEBECAPABILITY=0;FT_WEB_CLOSEFORCESUPPORT=1
# 移除802.11BE
set hardinfo value AMP_FT_WIFI_PWD_SHOW=1;BBSP_FT_CTC=0;FT_WEB_MODIFY_USER_PWD=1;FT_WEB_RESET_USER_PWD=1;HW_SSMP_WEB_MODIFY_AMDIN_PWD=1;FT_WEB_CLOSEFORCESUPPORT=1
联通专用
联通那个界面真的很迷啊,没啥可补的,就设置一个关闭TR068只读吧。
set hardinfo value BBSP_FT_TR069_WAN_ONLY_READ=0
无装备补全补全禁用TR069
可以禁用任意你查到的WAN口呢,绕过web限制,需要设备开启Telent&SSH,无需补全,无需装备,R25大概率不可用,因为大部分设备web界面没有Telnet&SSH的开关了。
查询所有WAN:display waninfo all
禁用WAN1:ip interface config interface wan1 status Disable
禁用WAN8:ip interface config interface wan8 status Disable
为什么要禁用WAN8,因为伟大的联通整了两个TR069。
说不你那天想不开想启用TR069
启用WAN1:ip interface config interface wan1 status Enable
启用WAN8:ip interface config interface wan8 status Enable
关于注册卡40%,DNS劫持到注册页面
联通可以在维护里找到关闭RMS跳转,点了设备会重启,重启完毕就不会跳了;移动和电信默认隐藏,电信叫扭转设备注册状态,移动也叫关闭RMS跳转;移动全地区默认关闭RMS跳转,强制跳转关闭状态按钮为灰色。
如果你补全了,你也没有去改论坛里所谓的两个99,那个是ITMS注册状态,其他家我不清楚,华为的跳转和ITMS注册是分离控制的,ITMS注册状态不影响强制跳转,企业设备默认全部关闭强制跳转。
如果你想通过实现修改hw_ctree.xml来关闭强制跳转,可以修改如下标签中的ForceSupport为0即可。
<X_HW_UserInfo UserName="" UserId="" Status="99" Limit="10" Times="0" Result="99" X_HW_InformStatus="0" X_HW_AcsCnnctSatus="0" ForceSupport="1" SameWithPonInfo="1"/>
static/image/hrline/line7.png
旧版内容:
V2.1.99:https://orangecloud.lanzout.com/irGW63kiml2h
V2.1:https://orangecloud.lanzout.com/iKhKp3kh0ykf
V2:https://orangecloud.lanzout.com/iJNw93kh0aub
(恩山内容同步07.28)
不来点图???
非常感谢楼主分享!
邪恶海盗 发表于 2026-7-28 20:04
不来点图???
都是干货,要什么图,懂得自然懂,试一下就知道了 😄
very informative thumbs up love to see your post every time
页:
[1]