Ну при таком объеме DFL-210 может не справиться, а что-то производительнее будет дороже свитча.
Вот пример. Допустим, в порту 1-4 одно здание, в порту 5-9 другое, а в порту 10 Консультант, Гарант и прокси. Надо, чтбы порты 1-4 общались между собой и имели доступ к порту 10. А порты 5-9 между собой и портом 10. Правила такие:
Код:
config traffic_segmentation 1-4 forward_list 1-4,10
config traffic_segmentation 5-9 forward_list 5-9,10
Вот и все

Даже ACL не нужны. А вот если надо еще жестче, например, доступ только по определенным TCP/UDP портам, то несколько правил. Когда будет конкретная схема, кто куда подключен и что разрешить/порезать, то Ваша задача для 1-го класса. В разделе Коммутаторы любой напишет подобные правила.
С правилами ACL можно ознакомиться здесь -
http://dlink.ru/ru/faq/62/
Но лучше на конкретных примерах на форуме.