Sí, pero solo cuando los puertos que quieres pertenecen a un controlador que puede aislarse del host. El passthrough de PCI asigna el controlador USB completo, no un conector, por lo que todos los puertos conectados a ese controlador se transfieren con él.
Las etiquetas de la carcasa no son un mapa fiable. Los conectores frontales, traseros e internos pueden compartir un controlador, mientras que un único panel trasero puede contener puertos de dos controladores. Esa distinción determina la configuración segura, el método de validación y el punto de reversión.
Mapea los controladores, los puertos y los grupos IOMMU
Enumera los controladores USB PCI y sus grupos IOMMU; después, conecta un dispositivo inofensivo a cada puerto físico y observa qué controlador lo recibe. Guarda el mapa antes de cambiar los controladores.
En la mayoría de los sistemas, un grupo IOMMU es el límite mínimo de asignación segura. Si el controlador objetivo comparte un grupo con el almacenamiento, la red o el único controlador USB del host, el passthrough puede eliminar más recursos de los previstos.
La solución más limpia para una distribución inseparable es una tarjeta USB PCIe dedicada. Elige una tarjeta cuyo controlador no comparta un grupo no seguro y cuyo presupuesto de energía sea suficiente para los dispositivos conectados.
Decide según las señales de supervivencia del host
Mantén activo SSH u otra ruta de administración que no dependa de USB. Confirma que el teclado del host, el medio de arranque, el cable del SAI y el dispositivo de entrada del instalador no estén conectados al controlador que se va a reasignar.
Vincula únicamente la función PCI objetivo a VFIO y reinicia. El host debería conservar el controlador restante, y la máquina virtual debería enumerar todos los puertos del dispositivo transferido.
Usa la tabla siguiente antes de conectar hardware irreemplazable.
| Estado observado | Veredicto | Siguiente acción |
|---|---|---|
| Controlador dedicado y grupo limpio | Transferir | El host conserva los demás controladores |
| El controlador comparte un grupo con un dispositivo crítico | No transferir | Añadir una tarjeta USB independiente |
| Propiedad del puerto desconocida | Mapear primero | Aún no conectar dispositivos de producción |
Transfiere el controlador con una ruta de reversión
Registra el controlador original y los parámetros de arranque; después, cambia un controlador cada vez. Evita ACS override como primera respuesta, porque puede hacer que los grupos parezcan separados sin cambiar el aislamiento de hardware subyacente.
Conecta el dispositivo PCI a la máquina virtual y habilita las opciones necesarias de máquina e IOMMU. Prueba la conexión en caliente, las transferencias sostenidas, el reinicio de la máquina virtual y el reinicio del host.
La reseña del hardware de ZimaCube de ZimaSpace muestra por qué es importante la distribución de la expansión.
La guía de passthrough de VFIO de la comunidad explica la agrupación IOMMU y el aislamiento de dispositivos.
Vuelve a probar cada puerto físico
Después del arranque, prueba cada puerto del host y cada puerto asignado a la máquina virtual con almacenamiento y un dispositivo HID de bajo riesgo. Verifica que el host siga siendo accesible si la máquina virtual se detiene o falla.
Repite las pruebas después de un ciclo completo de apagado y encendido, porque el firmware puede reordenar los dispositivos o cambiar la inicialización. Mantén un método de recuperación mediante consola que no dependa del controlador transferido.
Continúa solo cuando el controlador objetivo tenga un grupo seguro y el host conserve la administración y los dispositivos USB críticos. Detente si el almacenamiento, la red, el SAI o todos los dispositivos de entrada del host desaparecen junto con la función objetivo.
Soporte y Consejos
Más para leer

¿Puedes reemplazar el ventilador ruidoso de un mini PC sin cambiar el control térmico?
Sí, siempre que el reemplazo coincida con la interfaz eléctrica, el flujo de aire y las señales de retroalimentación; que el conector encaje por...

¿Puede un servidor doméstico reanudar los servicios en orden de dependencia después de la recuperación del SAI?
Sí: usa dependencias de arranque explícitas y comprobaciones de disponibilidad; las políticas de reinicio por sí solas no garantizan que los servicios estén utilizables...

¿Puedes usar Wake-on-LAN después de una pérdida total de energía?
A veces, WOL necesita alimentación en espera y que el firmware/la NIC conserven su estado para recuperarse cuando vuelve la corriente alterna; no puede...

