Configurar la conexión de red de HSM externo

En esta página se describe cómo configurar la red para la conexión HSM externa.

Conectar el HSM externo

  1. Conecta uno de los puertos Ethernet del dispositivo HSM al puerto número 11 del conmutador TOR. Este es un puerto 10G. Usa el siguiente cable óptico y de fibra:

    • Tipo de óptica: 10GBASE - SR
    • Tipo de fibra: fibra multimodo

Configurar las especificaciones del HSM

  1. Configura la siguiente IP en el puerto del dispositivo HSM:

    • Dirección IP: 198.18.2.20
    • Máscara de subred: 255.255.255.0
  2. La puerta de enlace predeterminada del dispositivo HSM debe ser 192.168.2.1.

Configurar el interruptor de TOR

Conectarse por SSH al switch TOR

  1. Obtener la contraseña. Ejecuta el siguiente comando en el nodo de administrador raíz (BM03):

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. Conecta un portátil al puerto de gestión de enlace superior (puerto 10) del conmutador. Como este puerto es un puerto de acceso, no es necesario definir etiquetas de VLAN.

  3. Establece una sesión de Secure Shell (SSH) con el TOR introduciendo ssh admin@198.18.0.1.

Configurar los puertos del conmutador

  1. Ve al modo de configuración de la siguiente manera:

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. Introduce la siguiente configuración:

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. Guarda la configuración:

    switch [standalone: master] (config) # write memory