Свои задачи порешал с помощью
traffic segmentation. В
моем частном случае оказалось даже удобней, чем vlan'ами - в один "подзатыльник"

config traffic_segmentation 1:25 forward_list 1:1,2:26
и больше никого не видит!!!
А vlan'ами в два - 1. исключить из default 2. создать vlan - "на троих" (какой нужен)
Настораживает фраза из User Manual V2.60 стр 59 -
"A switch port can have only one PVID" ???!!!
Посоветуйте, плз, где почитать
теорию, как правильно строить vlan'ы (хотелось бы попроще - для не тегированных портов не заморачиваться с маршрутизацией и не заворачивать трафик на маршрутизатор - я то не провайдер, а так - фирма на ~80 компов + Wi-Fi'ный бардак общедоступный)
Спасибо за участие!