Пока ваши IP-адреса четко определены, у вас может не быть коллизий, но хорошим подходом может быть использование масок подсети и списков ACL на маршрутизаторе, чтобы трафик из одной подсети не имел доступа к трафику другой подсети. Я знаю только, как настроить ACL на маршрутизаторах cisco, поэтому, если это другой бренд, я не могу вам чем-то помочь. Но подсеть можно использовать (почти) на любом маршрутизаторе, вам просто нужно настроить сеть следующим образом:
Subnet A
Gateway: 192.168.1.127 and subnet 255.255.255.128
Только IP-адреса в диапазоне от .1 до .127 будут иметь прямой доступ между ними.
Subnet B
Gateway: 192.168.1.254 and subnet 255.255.255.128
Аналогично, только IP-адреса в диапазоне от .129 до .254 будут иметь прямой доступ между ними.
Если какой-либо компьютер в подсети А хочет установить связь с любым компьютером в подсети В, ему придется пройти через маршрутизатор, и именно здесь ACL вступают в действие, они могут заблокировать или разрешить доступ для определенных IP-адресов или заблокировать любой IP-адрес определенного подсеть полностью.
Конечно, коммутаторы должны подключаться к разным Ethernet-портам маршрутизатора (каждый из них является соответствующим шлюзом для каждой подсети, маршрутизатор должен позволять вам указывать IP-адрес для каждого порта), в противном случае вы должны реализовать VLAN и использовать магистральный порт для подключения. ,
Сейчас я немного заржавел относительно сетей, но я надеюсь, что это поможет вам.
Удачи.