Laptop mit dem Switch verbinden

Dieses Dokument richtet sich an Administratoren, die die Google Distributed Cloud (GDC) Air Gap-Appliance einrichten. Da dieses Gerät für sicher isolierte Umgebungen entwickelt wurde, hat es standardmäßig keinen externen Netzwerkzugriff. Um die Appliance vollständig bereitzustellen und Ihren Software-Stack bereitzustellen, müssen Sie zuerst eine direkte, lokale Verwaltungs-Verbindung herstellen. Wenn Sie einen Laptop direkt mit dem TOR-Switch (Top-of-Rack) verbinden, erhalten Sie den sicheren Administratorzugriff, der für die Authentifizierung der Hardware, die Konfiguration der ersten Netzwerkeinstellungen und die Vorbereitung des Geräts für die Produktion erforderlich ist.

Hinweis

Bevor Sie das Gerät einschalten und Ihr Netzwerk konfigurieren, müssen Sie diesen wichtigen Schritt ausführen:

  • YubiKeys einsetzen:Sie müssen die bereitgestellten YubiKeys in die entsprechenden Server einsetzen, bevor Sie die Bootsequenz starten. Diese Hardware-Sicherheitsschlüssel dienen als strenge kryptografische Anforderung: Sie entsperren die verschlüsselten Speichervolumes und authentifizieren die Hardware beim Start des Systems. Wenn die YubiKeys nicht richtig eingesetzt sind, werden die Server nicht sicher gebootet. Daher können Sie keine SSH-Verbindung herstellen oder mit der Konfiguration des Geräts fortfahren.

Gerät einschalten

So verbinden Sie den Laptop über einen Adapter mit dem Switch und melden sich im Terminal an:

  1. Verwenden Sie die mitgelieferten Stromkabel, um die Geräte mit Strom zu versorgen, und schalten Sie alle drei Server und den TOR-Switch ein.

  2. Schließen Sie einen Laptop an den Uplink-Verwaltungsport (Port 10) des Switches an.

    Wechseln

  3. Legen Sie die Netzwerkkonfiguration des Laptops fest:

    1. Legen Sie die IP-Adresse der Verbindung auf dem Laptop auf 198.18.0.30 fest.
    2. Die Subnetzmaske ist 255.255.255.224.
    3. Das Standard-Gateway ist 198.18.0.1.
    4. DNS-Felder können leer gelassen werden, da Sie über die IP-Adresse und nicht über einen Hostnamen eine Verbindung zu 198.18.0.6 herstellen müssen.
  4. Prüfen Sie, ob Sie auf das Gerät zugreifen können, indem Sie eine SSH-Verbindung (Secure Shell) zum Server mit der IP-Adresse 198.18.0.6 mit dem Nutzernamen applianceusr und dem Standardpasswort Bosco08! herstellen.

       ssh applianceusr@198.18.0.6
    
  5. Prüfen Sie die erforderlichen IP-Adressen für Netzwerkendpunkte auf der Appliance:

    Verwaltungsebene (198.18.0.0/24, VLAN 501)

    IP-Adresse Beschreibung
    198.18.0.1 IP-Adresse wechseln
    198.18.0.2 Chassis-IP
    198.18.0.4 bm01 IP
    198.18.0.5 bm02 IP
    198.18.0.6 bm03 IP
    198.18.0.7 iLO für bm01
    198.18.0.8 iLO für bm02
    198.18.0.9 iLO für bm03 (GPU-Blade)

    Datenebene (198.18.2.0/24, VLAN 100)

    IP-Adresse Beschreibung
    198.18.2.1 IP-Adresse wechseln
    198.18.2.2 bm01 IP
    198.18.2.3 bm02 IP
    198.18.2.4 bm03 IP

Nächste Schritte

Eingabe-Konfigurationsdatei erstellen