В циске
switch(config)#vlan 5
switch(config-vlan)#name DMZ
switch(config-vlan)#end
switch#copy run start
#Создается влан 5 с именем DMZ и все сохраняем
сеть /27 значит что маска у сети будет 255,255,255,224. Шлюзом (дг) опять же хороший тон говорит, что надо делать первый разрешенный адрес сети. Например, сеть у нас 192,168,0,0/27 - разрешенные адреса для конкретно этой сети с 192,168,0,1 по 192,168,0,30 включительно. Т.е. шлюз 192,168,0,1.
На циске на интерфейс влана серверов вешаем адрес 192,168,0,1
switch(config)#int vlan 5
switch(config-if)#ip address 192.168.0.1 255.255.255.24
После этого проксик воткнуть в порт где switchport access vlan 5 и адрес на сетевуху Ubuntu, которая смотрит в лан, например 192,168,0,2 255,255,255,224 и ваш прокси будет видеть дг. все хосты которые в влане 5 будут пинговать шлюз...
3560 все роутит и все рабочие станции во всех других вланах видят прокси. Кому не надо видеть закрываем листами либо на 3560 либо на прокси. Имхо рубить надо на 3560 (ближе к источнику ненужного трафика), но если 3560 и так нагружен, то можно и на прокси