Microtic вланы и IPSec далеко не все потянут.
Потянут все, но не на всех будет достаточно мощности чтобы тянуть трафик более одного клиента.
2) Какое оборудование поставить в ядро сети?
RB1100AHx2 или более новая модель с аппаратным шифрованием
3) Стоит ли рассматривать покупку БУ оборудования Cisco?
Если работали раньше, если фанат комстроки, если хотите освоить методом "полного погружения" - конечно. БУ циску можно выхватить достаточно дешево.