Buckminster
(usa Debian)
Enviado em 20/04/2013 - 00:55h
Desculpe a demora.
Vamos lá.
Subrede /25:
192.168.X.0 << Endereço da subrede
255.255.255.128 << Máscara da subrede
192.168.X.127 << Broadcast
192.168.X.1 - 192.168.X.126 << Faixa de hosts (IPs). Se teu servidor for o gateway da rede, ele terá o IP, por exemplo, 192.168.X.1.
Todas as máquinas da rede estão conectadas no mesmo switch e você quer que metade delas passe pelo proxy e a outra metade não?
Um switch layer 3, além de código MAC, tem a capacidade de roteamento. Trabalha com endereçamento lógico também, portanto, tem a capacidade de identificar redes e sub-redes (endereço IP e máscara). Geralmente estes switches possuem pelo menos uma porta WAN também.
Ele possui a capacidade de interconectar redes ou sub-redes. Muito usado para criação de VLANs.
Camada 3 do modelo OSI (camada de rede).
No caso de VLANs, estas são baseadas em endereçamento IP. Se você utiliza um switch layer 3, não necessitará de um roteador para que as suas VLANs possam se comunicar dentro de um mesmo switch (ou outro conectado a ele, se for o caso).
Se você pretende separar em VLANs, por exemplo, pode instalar duas placas de rede no servidor e cada qual conectadas a diferentes portas no switch. No switch, cada porta deve pertencer a diferentes VLans.
Ou seja, você pode configurar as Vlans no switch e conectar cada porta de cada Vlan nas placas do servidor.
Depois no Squid você libera para uma vlan e para outra não, através de ACLs.
http://www.dltec.com.br/blog/cisco/ccna/configurando-roteamento-entre-vlans-em-um-switch-layer-3-cis...
Existem outras maneiras de realizar isso, mas acredito que esta seria a mais acertada.