Объединить сети или проводом между головными маршрутизаторами, или vpn через фаст-езернет. Можно конечно и wifi мост, но имхо будут проблемы, особенно при более менее приличной нагрузке.
Доступ между сетями по ip адресам определяется таблицами маршрутизации и правилами фаервола.
Подсети по маршрутизаторам можно раскидать или с помощью DHCP на них, или с помощью options 82.
Так же можно всем этим рулить с помощью RADIUS сервера.
Для более менее нормального доступа по именам, нужно настроить DNS сервера, могут ли это ваши маршрутизаторы не знаю.
Сабнеттинг делать в зависимости от требований к маршрутизации. Судя по "например, подключаясь к маршрутизатору в IТ-отделе человек попадает в подсеть IT-отдела" они у вас должны быть, вот из них и надо исходить. Единственно, проще все делать статикой, и каждому маршрутизатору выделить независимую сеть достаточного размера, а ее уже делить по необходимости. Хотя никто не запрещает привязать ip адрес к девайсу и пусть гуляет по маршрутизаторам как хочет, но это сложно и имхо не нужно.