외부 HSM 네트워크 연결 구성

이 페이지에서는 외부 HSM 연결을 위한 네트워크를 설정하는 방법을 설명합니다.

외부 HSM 연결

  1. HSM 기기의 이더넷 포트 중 하나를 TOR 스위치의 포트 번호 11에 연결합니다. 10G 포트입니다. 다음 광섬유 케이블을 사용합니다.

    • 광섬유 유형: 10GBASE - SR
    • 섬유 유형: 멀티모드 광섬유

HSM 사양 구성

  1. HSM 기기의 포트에서 다음 IP를 구성합니다.

    • IP 주소: 198.18.2.20
    • 서브넷 마스크: 255.255.255.0
  2. HSM 기기의 기본 게이트웨이는 192.168.2.1로 설정해야 합니다.

TOR 스위치 구성

TOR 스위치에 SSH로 연결

  1. 비밀번호를 가져옵니다. 루트 관리자 노드 (BM03)에서 다음 명령어를 실행합니다.

    release/gdcloud system network troubleshoot list --switch-login-info --kubeconfig /root/release/root-admin/root-admin-kubeconfig
    
  2. 노트북을 스위치의 업링크 관리 포트 (포트 10)에 연결합니다. 이 포트는 액세스 포트이므로 VLAN 태그를 설정할 필요가 없습니다.

  3. ssh admin@198.18.0.1를 입력하여 TOR에 보안 셸 (SSH) 세션을 설정합니다.

스위치 포트 구성

  1. 다음과 같이 구성 모드로 이동합니다.

    switch [standalone: master] > enable
    switch [standalone: master] # configure terminal
    switch [standalone: master] (config) #
    
  2. 다음 구성을 입력합니다.

    switch [standalone: master] (config) # interface ethernet 1/11 switchport access vlan 100
    
  3. 구성을 저장합니다.

    switch [standalone: master] (config) # write memory