Создаете три влана:
Код:
vid: 10, name: shop
vid: 11, name: video_1
vid: 12, name: video_2
На роутере поднимаете интерфейсы в этих вланах.
Все точки в магазине помещаете в utagged во влане (shop), тоже самое делаете с видео наблюдением, каждые точки в нужный влан. Транспортные порты (те порты через которые соеденены коммутаторы друг с другом, делаете тегироваными (tag))
Все вланы подаете на Роутер. На роутере через фаервол делаете ограничение как влезет между сетями.
P.S. Только рекомендовал бы сети разнести в разные сегменты. А то у вас видеонаблюдение и магазин в одном сегменте.