2-й способ самый правильный ИМХО.
У меня уже 3 года сеть разделена на VLAN-ы. Серверы отдельно, юзеры отдельно, телефоны отдельно, принтеры, VPN, WiFi... итд итп.
Очень удобно, и очень легко все это "добро" контролировать.
Только тут есть ньюанс. VLAN-ы должен поддерживать шлюз и все комутаторы. Иначе в проводах и розетках запутаетесь