Hi1711(BC82SMMA/2288H V6)iBMC 升级后 /data 损坏、KMC ini

问题描述

2288H V6(BMC 板 BC82SMMA VER.B,Hi1711),iBMC 从 3.07.00.31 通过 Web 升级到 3.07.03.81(包:1288HV6-2288HV6-5288V6-32DIMM-iBMC_3.07.03.81.hpm)。升级完成后曾成功登录过一次 Web,之后 BMC 进入异常状态:

  • 前面板数码管显示 888,主机无法上电

  • 管理网口可 ping 通,但 Web(443)无法访问、SSH(22)connection refused

  • 串口(115200)可见系统持续刷屏:Starting ssh...init_openssh_kmc_agent failed.

  • 串口 login 提示符存在,但原密码及所有默认凭据均 Login incorrect(疑似 KMC 崩溃导致密码校验失效)

串口关键日志

Starting ssh...init_openssh_kmc_agent failed.   (无限循环)
/data/opt/pme/conf/language/event_lang_template_v2.xml:1: parser error : Document is empty
mount: mounting /dev/nvm_temp on /dev/shm/bmc_mount failed: No such file or directory
cat: can't open '/opt/pme/extern/.sha256'
Recover datafs begin
Recover datafs no need ubootrecoverflag=0
iBMC booted from secure mode successfully.
boot from uboot 0
BMC reset count: 2

启动日志显示内核和 dfm 各应用模块均正常注册(LicenseMgnt/BIOS/Snmp/portal/kvm_vmm/UPGRADE 等 register result 0),判断主镜像程序完好,损坏的是 /data 分区内容(KMC 密钥库、配置文件被写空),导致认证链整体失效。

环境信息

  • 硬件:FusionServer 2288H V6(32DIMM),BMC 板 BC82SMMA VER.B(Hi1711)

  • 软件:iBMC 3.07.03.81(升级前 3.07.00.31),BIOS 1.59(未随 iBMC 同步升级)

  • 分区状态(升级前):主用/备用 3.07.00.31,可用分区 3.06.10.11

尝试过的方案

  1. 多次整机下电(拔线 5 分钟)冷启动 → 无效,888 依旧

  2. UID 长按 6 秒复位 iBMC → 无效

  3. J87 四对跳线逐对短接 + UID 长按(恢复默认配置)→ 无效(推测 V663+ 固件已禁用该通道)

  4. 串口尝试登录:Administrator/root 配原密码及 Admin@9000、Huawei12#$ 等默认凭据 → 全部 Login incorrect

  5. 上电全程连击 Ctrl+B / Ctrl+C / 回车 / 空格尝试中断 U-Boot → 无窗口,串口无 “Hit ctrl+b to stop autoboot” 提示,直接进入内核(secure mode)

期望结果

任一即可:

  1. Hi1711 在 secure boot 模式下进入 U-Boot 的方法(见其它帖子提到"1711 方案",求具体流程)

  2. 进入 U-Boot 后触发 datafs 恢复(设置 ubootrecoverflag)或切换启动分区的命令序列

  3. 其它不依赖登录的 /data 重建 / 恢复通道(eMMC 烧片方案的资料也欢迎)

答案内容由AI生成,仅供参考:
根据您提供的问题描述和现有Context(知识图谱、文档片段及搜索结果),以下结合其中已公开的技术信息,梳理出与 Hi1711 iBMC /data 损坏、KMC 初始化失败后不依赖登录的潜在恢复思路。所有建议均源自所提供的上下文,不包含外部推测。


一、核心问题定位

  • 日志显示 init_openssh_kmc_agent failed,同时 /data/opt/pme/conf/language/event_lang_template_v2.xml 为空,表明 /data 分区内容损坏。
  • 系统提示 Recover datafs no need ubootrecoverflag=0,说明当前的 datafs 恢复逻辑判定无需强制重建。
  • 串口可进入 Shell 但密码校验全部失败(Login incorrect),说明 KMC 密钥库损坏导致认证链中断。

二、基于Context的恢复途径

:small_blue_diamond: 途径一:通过 IPMI 带外添加新用户(无需登录BMC系统)

您提到管理网口可 Ping 通,如果 BMC 的 IPMI 服务(UDP 623)仍在运行,可以通过另一台机器使用 ipmitool 强制创建一个管理员账号,绕过密码认证。相关方法明确记载在 BMC固件损坏时恢复环境指导(文档片段 #7,场景四):

# 在管理网络内的PC上执行(将<BMC_IP>替换为实际管理IP)
ipmitool -H <BMC_IP> -U Administrator -P <原密码> user set name 5 test
ipmitool -H <BMC_IP> -U Administrator -P <原密码> user set password 5 'Admin@90000'
ipmitool -H <BMC_IP> -U Administrator -P <原密码> user priv 5 4
ipmitool -H <BMC_IP> -U Administrator -P <原密码> user enable 5
  • 如果原密码无法通过 IPMI 认证,可尝试 空密码Admin@9000Huawei12#$ 等默认凭据。
  • 若 IPMI 仍响应,则可新建管理员用户,随后通过 SSH/Web 登录进行后续修复(如删除环境密钥、重启服务等)。

:small_blue_diamond: 途径二:切换至备用分区(需串口可登录)

文档片段 #7(场景五)描述了“SSH、WEB、TELNET都连不上”时的恢复方法:

前提:环境上有能正常使用的串口,且升级的是 debug版本 的 HPM 包。
步骤

  1. 近端 AC 掉电或让 BMC 复位;
  2. 复位后出现提示时 进入 uboot
  3. 切换分区并启动 BMC 到备用分区;
  4. 在可用分区升级正常版本的 BMC 包。

您的情况:当前串口刷屏中无 “Hit ctrl+b” 等提示,系统直接进入内核(secure mode)。

  • 根据同一文档,debug 版本包 才能串口中断进入 uboot。您升级的是标准的 iBMC_3.07.03.81.hpm(release 包),因此 uboot 输入接口被禁用。
  • 如果需要 进入 uboot 设置 ubootrecoverflag,需先获取对应机型的 debug 版本 HPM 包并刷入后方可生效(但您目前无法登录,可能也无法刷入),或联系项目支持获取特定 uboot 命令序列。

备用分区尚完好,可在串口输出阶段(即使无中断提示)尝试通过 物理硬件复位时序 进入 uboot——但当前上下文未给出 Hi1711 在 secure boot 下的强制进入方法。文档明确指出“不同机型具体命令可能有差异,请联系对应项目支持人员获取”。

:small_blue_diamond: 途径三:删除环境密钥 + 重启 bmc_core(需登录系统)

升级常见问题指南(搜索结果 #9)提到当升级后主分区版本未变时:

# 删除环境密钥(仅当可登录时执行)
rm /data/opt/bmc/upgrade/profile_en
rm /data/opt/bmc/upgrade/profile_en.bak
# 重启 bmc_core 服务
systemctl restart bmc_core
# 等待 firmware 服务启动后重新升级

该操作需要您已通过某种方式登录 BMC(如途径一新建用户成功后)。这有助于清除非正常的升级状态。

:small_blue_diamond: 途径四:物理烧片或返厂维修

若上述软件方法无效,Context 已指出最终手段:

  • BMC固件损坏时恢复环境指导(文档片段 #7)场景六:“如果每个分区都损坏,需要联系厂商将机器返厂维修”。
  • 升级常见问题指南(搜索结果 #9)有“烧片一个TR5的BMC”作为解决极端问题的案例,但该方案需要专业烧录器及对应固件映像,上下文未提供具体操作指南。

三、针对您期望结果的局限性说明(基于Context)

期望结果 Context 中的信息
进入 uboot 方法 只有 debug 版本 HPM 包才能在复位后出现中断提示;当前 iBMC 正式版未开放串口中断,Context 未提供 secure boot 模式下强制进入 uboot 的通用方法。
uboot 下恢复 datafs 或切换分区 文档建议“切换回可用分区”并“在可用分区升级正常版本”,但命令因机型而异需咨询支持,Context 未给出 Hi1711 具体 uboot 命令。
其他不依赖登录的通道 唯一明确可行的是 IPMI 带外添加用户(途径一);若 IPMI 也失效,则只剩返厂维修一条途径。

四、综合建议(基于已知信息)

  1. 优先尝试 IPMI 带外添加用户(参考上文途径一),这是当前最有可能成功且不依赖登录的方法。
  2. 若 IPMI 成功登录,执行“删除环境密钥 + 重启 bmc_core”后尝试再次升级或回滚。
  3. 若 IPMI 无法认证,需联系华为或项目技术支持,请求提供 debug版本HPM包Hi1711 在 secure boot 下的 uboot 进入方法(此类信息未在本上下文内)。
  4. 最终选项:返厂维修。

:warning: 注意:本回答完全基于所提供的 Context,不包含任何外部知识或经验。当“没有足够信息”(如 uboot 具体按键、烧片细节)时,已明确告知。请通过论坛官方渠道或华为 PAE 进一步获取针对性指导。