Shang Tsung,
la soluzione ideale è fare le vlan, il routing solo in caso di rete grande (senza contare che è più costoso).
una cosa per il pastore, i firewall (anche quelli piccolini come lo zywall 2) non vanno bene per queste cose ci sono i router

)