Externe HSM-Netzwerkverbindung konfigurieren

Auf dieser Seite wird beschrieben, wie Sie das Netzwerk für die externe HSM-Verbindung einrichten.

Externes HSM anschließen

  1. Verbinden Sie einen der Ethernet-Ports auf dem HSM-Gerät mit Port 11 auf dem TOR-Switch. Das ist ein 10‑G-Port. Verwenden Sie das folgende Glasfaser- und Glasfaserkabel:

    • Optiktyp: 10GBASE-SR
    • Fasertyp: Multimode-Glasfaser

HSM-Spezifikationen konfigurieren

  1. Konfigurieren Sie die folgende IP-Adresse auf dem Port des HSM-Geräts:

    • IP-Adresse: 198.18.2.20
    • Subnetzmaske: 255.255.255.0
  2. Das Standard-Gateway für das HSM-Gerät sollte auf 192.168.2.1 festgelegt werden.

TOR-Schalter konfigurieren

SSH-Verbindung zum TOR-Switch herstellen

  1. Rufen Sie das Passwort ab. Führen Sie den folgenden Befehl auf dem Root-Admin-Knoten (BM03) aus:

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. Schließen Sie einen Laptop an den Uplink-Management-Port (Port 10) des Switches an. Da dieser Port ein Zugriffsport ist, müssen keine VLAN-Tags festgelegt werden.

  3. Stellen Sie eine Secure Shell-Sitzung (SSH) zum TOR her, indem Sie ssh admin@198.18.0.1 eingeben.

Switch-Ports konfigurieren

  1. So rufen Sie den Konfigurationsmodus auf:

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. Geben Sie die folgende Konfiguration ein:

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. Konfiguration speichern:

    switch [standalone: master] (config) # write memory