ну в голове картинка такая, что к примеру на vlan 10 вистя все принтеры, офисные, складские , не важно.
Дабы не пересекались адреса, это первое, второе что уже адреса даны и настроены везде где можно.
Прокидывать L2 плохая идея чуть менее чем всегда. Чтоб адреса не пересекались разделите грамотно подсети, вланы на местах а остальное фаервол фильтр в помощь