В прошлом я использовал несколько сегментов IP в одной физической сети или сегменте VLAN, когда мне хотелось иметь возможность проверить реакцию сервера на сбои локальной сети, введя ошибку, не теряя возможности собирать данные с тестируемых машин.
Вы должны быть несколько осторожны при настройке маршрутизатора, который вы будете использовать для подключения сегментов IP; если вы разрешите маршрутизатору отправлять пакеты ICMP-перенаправления, то машины постепенно поймут, что они на самом деле находятся в одной физической сети, и перестанут общаться друг с другом через маршрутизатор, который довольно быстро разрушит симуляцию глобальной сети.
Также нет смысла разделять сегменты IP для обеспечения безопасности. Пакеты, видимые в локальной сети, будут видны всем получателям в локальной сети независимо от того, находятся ли они в одном сегменте IP или нет. Чтобы обеспечить отдельную видимость, вам необходимо настроить VLAN с использованием соответствующего оборудования маршрутизатора. Конечно, интеллектуальные маршрутизаторы обычно не отправляют пакеты, которые не имеют широковещательных кадров Ethernet, на порт, отличный от того, который содержит адрес эфира назначения, но вы действительно не можете рассчитывать на это для безопасности, поскольку любой клиент может внедрить эфирные кадры, которые спутает маршрутизатор с пересылкой пакетов, предназначенных для другой машины.