En esta página se describe cómo configurar la red para la conexión HSM externa.
Conectar el HSM externo
Conecta uno de los puertos Ethernet del dispositivo HSM al puerto número 11 del conmutador TOR. Este es un puerto 10G. Usa el siguiente cable óptico y de fibra:
- Tipo de óptica: 10GBASE - SR
- Tipo de fibra: fibra multimodo
Configurar las especificaciones del HSM
Configura la siguiente IP en el puerto del dispositivo HSM:
- Dirección IP:
198.18.2.20
- Máscara de subred:
255.255.255.0
- Dirección IP:
La puerta de enlace predeterminada del dispositivo HSM debe ser
192.168.2.1
.
Configurar el interruptor de TOR
Conectarse por SSH al switch TOR
Obtener la contraseña. Ejecuta el siguiente comando en el nodo de administrador raíz (BM03):
release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
Conecta un portátil al puerto de gestión de enlace superior (puerto 10) del conmutador. Como este puerto es un puerto de acceso, no es necesario definir etiquetas de VLAN.
Establece una sesión de Secure Shell (SSH) con el TOR introduciendo
ssh admin@198.18.0.1
.
Configurar los puertos del conmutador
Ve al modo de configuración de la siguiente manera:
switch [standalone: master] > enable switch [standalone: master] # configure terminal switch [standalone: master] (config) #
Introduce la siguiente configuración:
switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
Guarda la configuración:
switch [standalone: master] (config) # write memory