Configura la conexión de red del HSM externo

En esta página, se describe cómo configurar la red para la conexión del HSM externo.

Conecta el HSM externo

  1. Conecta uno de los puertos Ethernet del dispositivo HSM al puerto número 11 del conmutador TOR. Este es un puerto 10G. Usa el siguiente cable de fibra y óptica:

    • Tipo de óptica: 10GBASE-SR
    • Tipo de fibra: Fibra multimodo

Configura las especificaciones del HSM

  1. Configura la siguiente IP en el puerto del dispositivo HSM:

    • Dirección IP: 198.18.2.20
    • Máscara de subred: 255.255.255.0
  2. La puerta de enlace predeterminada para el dispositivo HSM debe establecerse en 192.168.2.1.

Cómo configurar el interruptor de TOR

Establece una conexión SSH al conmutador TOR

  1. Obtén la contraseña. Ejecuta el siguiente comando en el nodo de administrador raíz (BM03):

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. Conecta una laptop al puerto de administración de vínculo superior (puerto 10) del conmutador. Como este puerto es un puerto de acceso, no es necesario establecer etiquetas de VLAN.

  3. Establece una sesión de Secure Shell (SSH) en TOR ingresando ssh admin@198.18.0.1.

Configura los puertos del conmutador

  1. Sigue estos pasos para ir al modo de configuración:

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. Ingresa la siguiente configuración:

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. Guarda la configuración:

    switch [standalone: master] (config) # write memory