Вообще говоря, думаю, с такой постановкой будет эффективнее коммутатор. По скорости и деньгам.
Управляемый коммутатор. Желательно 3-го уровня.
Можно ограничиться VLAN-ами, а можно и ACL применять.
Кроме того, если возможно, ограничение доступа можно усилить настройкой пользовательских прав доступа на серверах.
поскольку в локальной сети важно поддерживать высокую скорость обмена.
DFL же для этой задачи чересчур избыточны функционально и недостаточно быстры.
Поэтому лучше в раздел коммутаторов и обратиться.
А в эту тему сделать ссылку оттуда.

_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.