Практикум по аварийной консоли

Удалённый KVM: доступ до ОС и проверка резерва

На примере ATEN CN9600 разберите видео, USB, операторские сеансы и питание. Сравните внешний KVM с BMC и подготовьте проверку доступа до загрузки ОС.

База → пресейл и приёмка35 минут4 модуля7 вопросов
После курса

Что вы сможете сделать

  1. Подбирать отдельный путь удалённой консоли под конкретный сервер.
  2. Различать число целей, учётных записей и операторских сеансов.
  3. Проверять комплект и восстановление доступа при отказе ОС, сети или питания.
Модуль 1 из 4

Доступ нужен до запуска ОС

Сначала определите, что оператор должен увидеть и сделать при аварии.

  • В учебном проекте два сервера с DVI-D и доступными USB-портами. Для каждого требуется отдельная удалённая консоль без каскадирования. Нужно открыть настройки загрузки и подключить диагностический образ, даже когда основная ОС не запущена. Это условная схема, не проверенная сборка.

  • Внешний CN9600 получает видео и передаёт ввод через кабели. BMC управляет ресурсами самого сервера по отдельному пути. Выпишите нужные функции: изображение, ввод, виртуальные носители, питание и телеметрию. Возможности этих устройств могут различаться.

  • Вариант с BMC требует проверки модели сервера, прошивки, лицензии и прав на нужную функцию. Само наличие страницы входа ещё не означает, что оператор сможет открыть консоль. Для внешнего KVM также проверяют фактический комплект и условия удалённого доступа.

Модуль 2 из 4

Видео и USB образуют разные части пути

Успешная передача изображения не доказывает работу клавиатуры или носителя.

  • CN9600 принимает DVI-D; для локальной и удалённой консоли указан режим до 1920×1200 при 60 Гц. Проверьте выход сервера, кабель и нужный режим загрузочного экрана. Не выводите поддержку VGA, HDMI или DisplayPort из внешнего сходства разъёмов.

  • В списке соединений разделите видео, USB клавиатуры и мыши и USB виртуального носителя. Для носителя руководство требует дополнительный Type-A на сервере. Укажите кабель и выбранный режим порта; появление картинки не проверяет это подключение.

  • При добавлении каскадного переключателя заново проверяют весь путь. ATEN предупреждает, что часть функций, включая виртуальные носители, может не работать через такой переключатель. Поддержка функции одним CN9600 не доказывает её доступность на конце цепочки.

  • 1920×1200 при 60 Гц — поддерживаемый видеорежим, а не измеренная скорость удалённого сеанса. На приёмке проверьте задержку реакции и читаемость меню через выбранную сеть. Допустимые значения задайте в проекте.

Модуль 3 из 4

Считайте цели, сеансы и питание отдельно

Большое число пользователей не превращает один порт в несколько независимых консолей.

  • У CN9600 до 64 учётных записей и до 32 пользователей с совместным управлением одной консолью. Это не 32 прямых серверных порта. В нашей схеме два независимо обслуживаемых сервера подключаются к двум устройствам.

  • Два входа питания CN9600 не означают два адаптера в коробке: в проверенном составе указан один, второй приобретается отдельно. Для двух устройств при требовании двух адаптеров на каждое нужно четыре; подтверждённо включены два, дополнительно требуются два.

  • Лицензии считают для выбранного устройства, а не по общему слову KVM. Например, в документации Lenovo для LCM8 удалённый доступ одного пользователя включается отдельным Digital Activation Key 81Y2393. Это не лицензия CN9600 и не доказательство, что ключ включён в любой заказ.

  • После подсчёта адаптеров проверьте источники питания и сетевые пути. Два кабеля в один коммутатор или два адаптера на общем отключаемом вводе могут зависеть от одного отказа. Числа в спецификации не заменяют схему площадки.

Модуль 4 из 4

Права, отказ и возвращение доступа

Приёмка заканчивается проверенным действием оператора, а не доступной веб-страницей.

  • Служба BMC использует собственные TLS, проверку подлинности и роли. У внешнего KVM проверьте разрешённые действия и журнал входов по его руководству. Не переносите роли Redfish на CN9600: системы управления и их настройки различаются.

  • На отдельном согласованном стенде сначала проверьте вход, затем изображение и ввод в настройках BIOS/UEFI конкретного сервера, потом обнаружение диагностического носителя. Требуемые ограничения доступа проверяйте учётной записью соответствующей роли.

  • Раздельно рассмотрите незапущенную ОС, потерю одного разрешённого пути управления и отказ одного источника питания. Запишите результат, время возвращения доступа и сохранность настроек. При неподтверждённой независимости сначала уточните схему, не объявляйте резерв готовым.

  • После возвращения компонента повторите вход, изображение, ввод и доступ к носителю. Сохраните журнал и сравните с исходным состоянием. Не подменяйте недоступность авторизованного входа обходом прав. Все эти действия здесь — план испытания, а не выполненный опыт.

Финишная прямая

Проверьте инженерное мышление

Вопросы проверяют не память на аббревиатуры, а умение не делать лишних выводов.

01Основная ОС сервера не загрузилась. CN9600, сеть управления, видео и USB исправны. Какое действие соответствует назначению такого KVM?
02В описании одного CN9600 указано до 32 пользователей с совместным управлением. Каскадного переключателя нет. Что именно они разделяют?
03Через CN9600 видны меню сервера и работает клавиатура, но виртуальный носитель не обнаружен. Что проверить отдельно по руководству?
04В спецификации CN9600 указано до 1920×1200 при 60 Гц для локальной и удалённой консоли. Как трактовать это число 60?
05Нужны два CN9600, у каждого должны работать два адаптера питания. Поставщик подтвердил по одному в каждом комплекте. Сколько адаптеров нужно докупить?
06Для двух одновременных удалённых операторов предложен один LCM8 с ключом 81Y2393. Подтверждает ли руководство выполнение требования?
07После согласованного отказа сети управления её резервный путь восстановлен. Как проверить именно готовность аварийной консоли?

Следующий шаг

Сформулируйте задачу и уточните требования к своей системе.

Подготовить состав проекта

Откроется черновик вопроса. Отправьте его, когда будете готовы.

Проверяемая база

Источники курса

Ссылки приведены один раз для всего курса, чтобы не мешать чтению каждого тезиса.

  • Официальная документация

    ATEN CN9600 — product specification, features and package contents

    ATEN International Co., Ltd. · Немецкая веб-страница CN9600; номер редакции не указан

    Прочитаны Lieferumfang, Hardware, Verwaltung, Virtuelle Medien и Specification. Рекламное обещание полной защищённости не принято. Повторное получение страницы иногда возвращает 403; версия установленной прошивки не определялась.

    Открыть первоисточник
  • Официальная документация

    ATEN CN9600 DVI KVM over IP Switch — datasheet

    ATEN International Co., Ltd. · Publish Date: 01/2020 V1.0, 5 страниц

    Документ ATEN в копии продавца KVM Concepts, не пересказ продавца. Изображением просмотрены страницы 2, 3, 5: примечания, резерв питания и таблица портов. Современная совместимость прошивок и клиентов не подтверждается этой редакцией.

    Открыть первоисточник
  • Официальная документация

    ATEN CN9000 / CN9600 / CN9950 User Manual

    ATEN International Co., Ltd. · User Manual, 183 страницы; дата и номер редакции не установлены

    Копия руководства производителя у KVM Concepts. Проверены Package Contents, Servers, CN9600 Rear View и Installation; схема CN9600 и комплект просмотрены изображением. Противоречивый совет Redundant NIC не используется.

    Открыть первоисточник
  • Первичная спецификация

    Redfish Specification

    Distributed Management Task Force · DSP0266 Version 1.23.1, 16 January 2026

    Определяет interoperable remote/out-of-band interface, HTTPS/TLS, authentication, roles, accounts, tasks и update service behavior.

    Открыть первоисточник
  • Официальная документация

    LCM8 and LCM16 Local Console Managers Product Guide

    Lenovo · TIPS0788, Updated 8 Oct 2025

    Прочитаны Introduction, состав, таблица 2, Connections, Conversion options, Virtual media и Change History. LCM16 и UCO/KCO отмечены снятыми с продаж. Старые криптографические настройки не рекомендуются.

    Открыть первоисточник
  • Официальная документация

    Platform Firmware Resiliency Guidelines

    National Institute of Standards and Technology · NIST SP 800-193, May 2018

    Формулирует protect, detect и recover как три отдельные свойства устойчивости platform firmware.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие