Configurer la connexion réseau HSM externe

Cette page explique comment configurer le réseau pour la connexion HSM externe.

Connecter le HSM externe

  1. Connectez l'un des ports Ethernet du HSM au port 11 du commutateur TOR. Il s'agit d'un port 10G. Utilisez le câble optique et le câble à fibre optique suivants :

    • Type d'optique : 10GBASE-SR
    • Type de fibre : fibre multimode

Configurer les spécifications du HSM

  1. Configurez l'adresse IP suivante sur le port de l'appareil HSM :

    • Adresse IP : 198.18.2.20
    • Masque de sous-réseau : 255.255.255.0
  2. La passerelle par défaut du HSM doit être définie sur 192.168.2.1.

Configurer le commutateur TOR

Se connecter en SSH au commutateur TOR

  1. Obtenez le mot de passe. Exécutez la commande suivante sur le nœud administrateur racine (BM03) :

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. Connectez un ordinateur portable au port de gestion de liaison montante (port 10) du commutateur. Comme il s'agit d'un port d'accès, il n'est pas nécessaire de définir des tags VLAN.

  3. Établissez une session Secure Shell (SSH) avec le TOR en saisissant ssh admin@198.18.0.1.

Configurer les ports du commutateur

  1. Accédez au mode configuration comme suit :

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. Saisissez la configuration suivante :

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. Enregistrez la configuration :

    switch [standalone: master] (config) # write memory