Eu diria que a pergunta é meio confusa, mas parece que aqui é o que você precisa
You need 8 machines to be able to talk to the same default gateway, but they should not be able to talk to each other.
Se isso é o que você precisa, siga em frente ...
- Os dispositivos só podem ter o endereço IP do gateway padrão somente na sub-rede em que estão. (por exemplo, se você precisa ter um GW e fornecer o endereço IP 192.168.0.5 e a máscara de sub-rede 255.255.255.0 (/ 24), seu gateway só pode estar no intervalo de 192.168.0.1 - 192.168.0.255)
Dito acima, você pode dizer que precisa que eles estejam na mesma VLAN e também na mesma sub-rede.
O que nos deixa com a segunda parte do problema, eles não devem ser capazes de falar um com o outro.
Agora existem várias maneiras de alcançá-lo, mas o mais simples é usar um conceito de VLAN privada (PVLAN's) para breve. No cisco world você pode implantar uma PVLAN completa ou usar um switchport protegido (que também é uma forma rudimentar de PVLAN)
Então aqui está como você faria em um switch cisco (eu tomei o vlan 2 como exemplo)
interface fa0/0
switcport mode access
switchport access vlan 2
switchport protected
Da mesma forma, faça isso para todas as 8 portas, IP-as normalmente como se estivessem na mesma sub-rede. Lembre-se que as portas protegidas não podem se comunicar com outras portas protegidas
Porta protegida < - XXXX --- > Porto Protegido
Porta Protegida < ----------- > Porta Protegida Un
Então, apesar de estarem na mesma VLAN com o mesmo gateway, eles serão isolados uns dos outros. Lembre-se de que, nesse caso, nenhum tráfego passará entre eles. Se você quiser implantar uma configuração PVLAN completa ou mais informações sobre como fazer as coisas
link
Deixe-me saber se você precisar de mais informações