Collega il laptop allo switch

Questo documento è rivolto agli amministratori che configurano l'appliance air-gapped di Google Distributed Cloud (GDC). Poiché questa appliance è progettata per ambienti isolati in modo sicuro, per impostazione predefinita non ha accesso alla rete esterna. Per eseguire il provisioning completo dell'appliance e implementare lo stack software, devi prima stabilire una connessione di gestione locale diretta. Se colleghi un laptop direttamente allo switch top-of-rack (TOR), otterrai l'accesso amministrativo sicuro necessario per autenticare l'hardware, configurare le impostazioni di rete iniziali e preparare il dispositivo per la produzione.

Prima di iniziare

Prima di accendere il dispositivo e configurare la rete, assicurati di aver completato questo passaggio fondamentale:

  • Inserisci le YubiKey: devi inserire le YubiKey fornite nei server designati prima di avviare la sequenza di avvio. Queste chiavi di sicurezza hardware fungono da requisito crittografico rigoroso: sbloccano i volumi di archiviazione criptati e autenticano l'hardware all'avvio del sistema. Se le YubiKey non vengono inserite correttamente, i server non si avvieranno in modo sicuro. Di conseguenza, non potrai stabilire una connessione SSH o procedere con la configurazione del dispositivo.

Accendi il dispositivo

Segui queste istruzioni per collegare il laptop allo switch utilizzando un adattatore e accedere al terminale:

  1. Utilizza i cavi di alimentazione inclusi per alimentare il dispositivo e accendi tutti e tre i server e lo switch TOR.

  2. Collega un laptop alla porta di gestione uplink (porta 10) dello switch.

    Cambia

  3. Imposta la configurazione di rete del laptop:

    1. Imposta l'indirizzo IP (Internet Protocol) del link sul laptop su 198.18.0.30.
    2. La subnet mask è 255.255.255.224.
    3. Il gateway predefinito è 198.18.0.1.
    4. I campi DNS possono essere lasciati vuoti, poiché devi connetterti a 198.18.0.6 utilizzando l'indirizzo IP e non un nome host.
  4. Verifica di poter accedere al dispositivo stabilendo una connessione Secure Shell (SSH) al server a cui è assegnato l'IP 198.18.0.6 utilizzando il nome utente applianceusr e la password predefinita Bosco08!.

       ssh applianceusr@198.18.0.6
    
  5. Esamina gli indirizzi IP richiesti per gli endpoint di rete sull'appliance:

    Piano di gestione (198.18.0.0/24, VLAN 501)

    Indirizzo IP Descrizione
    198.18.0.1 IP dello switch
    198.18.0.2 IP dello chassis
    198.18.0.4 IP di bm01
    198.18.0.5 IP di bm02
    198.18.0.6 IP di bm03
    198.18.0.7 iLO per bm01
    198.18.0.8 iLO per bm02
    198.18.0.9 iLO per bm03 (blade GPU)

    Piano dati (198.18.2.0/24, VLAN 100)

    Indirizzo IP Descrizione
    198.18.2.1 IP dello switch
    198.18.2.2 IP di bm01
    198.18.2.3 IP di bm02
    198.18.2.4 IP di bm03

Passaggi successivi

Crea un file di configurazione di input