Zum einen geht mir der Adressbereich aus.
Das kannst du mit einfachem Subnetting lösen.
Ne Ne das kommt von alleine.
Hier musste ich mal lachen
Aber Barry Ricoh hat recht. Ich sehe das Konstrukt ebenfalls als zu Oversized an. Wenn du die VLAN's wie oben im Schaubild gezeigt miteinander kommunizieren lässt, ist hier sowieso keine größere Sicherheit gegeben. Der administrative Aufwand hierfür ist dafür sehr massiv.
Du kannst übrigens auch auf Switchen festlegen, dass zum Beispiel Port 1 - 15 VLAN 1 und der Rest VLAN2 ist. Der letzte Port könnte dann ein sogenannter Trunk Port sein, mit dem alle VLAN's zu anderen Switchen weitergegeben werden können. Entsprechend kannst du dir hier Hardware sparen.
Wenn keine Firewall in dem Plan ist die Filterentscheidungen trifft, sehe ich keinen Mehrwert an Sicherheit. Ich habe das bei mir Daheim mit einer UTM Home Version gelöst. Diese läuft bei mir als VM auf meiner QNAP und trennt meine Gäste mit eigenem Netz, sowie mein Testnetz vom Produktivnetz- klappt hervorragend. Dazu habe ich mir auf E-Bay einen entsprechenden Access Point geschossen und schwups kann ich über einen AP drei Netze ausgeben.
Viele Grüße,
Eric