Как видите вариантов масса.
Для доступа действительно выбирайте любой управляемый l2 свич. Учитывайте, что бывают свичи которые иногда подвисают. Какие точно надежно работают, а какие нет, нельзя однозначно назвать модели, т.к. у всех разный опыт имеется. Так у кого-то dlink подвисает, и даже циска. Всё зависит от модели, настроек, прошивки, трафика. Меня не подводили:
- hp/3com Baseline Switch 2226
- Cisco SF200-48
- Cisco Catalyst WS-C2950G-48-EI (покупались б/у железки и уже работают без проблем несколько лет)
Ещё в свичах бывает удобная функция
option 82, стоит сейчас задуматься нужна ли она вам.
Для маршрутизации вам бы подошёл даже mikrotik 750, но он не потянет 100mbit на шифрованном туннеле. Вам нужен процессор мощнее.
Бюджетным вариантом может быть обычный ПК с любым дистрибутивом linux (есть спец. версии, например VyOS) или *BSD. Также можно купить лицензию RouteOS для x86.
p.s.
Вообще ключевым параметром при выборе маршрутизатора является не пропускная способность, а кол-во пакетов/сек (pps), также стоит учитывать сколько правил для firewall планируется.