Ein VLANs ist erstmal ein Eigenständiges Netzwerk.
VLANs (Virtual Local Area Networks) verbessern die Netzwerksicherheit durch logische Segmentierung. Sie isolieren Datenverkehr, was laterale Angriffe erschwert, bei einer korrekten Konfiguration.
Es sollte vermieden werden, dass VLAN 1 benutzt wird. Port Trunks abgesichert werden. Ungenutzte Port abgeschaltet oder durch ein MAC Schutz versehen werden.
Wenn geroutet werden soll zwischen VLANs, dann ist eine Absicherung der Ports und des VLAN durch so was wie eine Firewall notwendig. Usw.
Gute Switche bringen sowas alles mit und Arbeiten im Layer 2 und Layer 3. Solche Switche haben auch noch weitere Sicheheitskonfigurationen mit an Board. Im Consumer Bereich ist sowas eher unüblich und würde weit über das Ziel schiesen. Mal ganz davon abgesehen, dass eine ganze Menge Know How benötigt wird um sowas sicher zu konfigurieren.
Die meisten haben doch eine Fritz!Box Zuhause oder Ähnliches. Bei der Fritz!Box kann das Gastnetzwerk als ein halbwegs vernünftiges VLAN betrachtet werden, was Gäste oder IT Gadges abschottet. Das sollte für Zuhause und einen durchschnittlichen Anwender vollkommen ausreichend sein. Da kann man Secutity technisch auch fast nicht falsch machen.