外部 HSM ネットワーク接続を構成する

このページでは、外部 HSM 接続用にネットワークを設定する方法について説明します。

外部 HSM を接続する

  1. HSM デバイスのいずれかのイーサネット ポートを TOR スイッチのポート番号 11 に接続します。これは 10G ポートです。次の光ファイバー ケーブルを使用します。

    • 光ファイバー タイプ: 10GBASE - SR
    • ファイバー タイプ: マルチモード ファイバー

HSM 仕様を構成する

  1. HSM デバイスのポートで次の IP を構成します。

    • IP アドレス: 198.18.2.20
    • サブネット マスク: 255.255.255.0
  2. HSM デバイスのデフォルト ゲートウェイは 192.168.2.1 に設定する必要があります。

TOR スイッチを構成する

TOR スイッチに SSH 接続する

  1. パスワードを取得します。root-admin-node(BM03)で次のコマンドを実行します。

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. ノートパソコンをスイッチのアップリンク管理ポート(ポート 10)に接続します。このポートはアクセスポートであるため、VLAN タグを設定する必要はありません。

  3. ssh admin@198.18.0.1 を入力して、TOR への Secure Shell(SSH)セッションを確立します。

スイッチポートを構成する

  1. 次のように構成モードに移動します。

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. 次の構成を入力します。

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. 構成を保存します。

    switch [standalone: master] (config) # write memory