TMS zl Management and Configuration Guide ST.1.1.100226

4
2 Initial Setup in Routing Mode
Contents . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-1
Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4
Routing Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-4
Deploying the TMS zl Module . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-5
Select the Deployment Location . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-5
Perimeter Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-5
Internal Protection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-6
Both Perimeter and Internal Protection . . . . . . . . . . . . . . . . . . . . . . . . 2-7
Plan the Zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-8
Understanding TMS VLANs and Zones . . . . . . . . . . . . . . . . . . . . . . . 2-9
Management-Access Zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-10
Zone Best Practices . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-11
VLANs Not Assigned to a Zone . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-12
Example Zone Design . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-13
Ready the Host Switch . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-15
Initial Setup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-16
Access the Host Switch’s CLI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-17
Ensure That the Host Switch Recognizes the TMS zl Module . . . . . . . . . 2-17
Understanding Index Numbers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-18
Access the TMS zl Module Services OS Context . . . . . . . . . . . . . . . . . . . 2-19
Activate the TMS zl Module . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-20
Obtain the Necessary IDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-21
Register the TMS zl Module . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-23
Install the Product License Key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-24
Register the IDS/IPS Signature Subscription . . . . . . . . . . . . . . . . . . . . . . 2-25
Obtain the Necessary IDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-26
Enter the IDs on the My ProCurve Portal . . . . . . . . . . . . . . . . . . . . . 2-28
Boot the TMS zl Module to the Product OS . . . . . . . . . . . . . . . . . . . . . . . 2-30
Access the TMS zl Module Product OS Context . . . . . . . . . . . . . . . . . . . 2-31
Option 1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-32
Option 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2-33