а как понял я, то это коммутаторы hp и они управляемые.
А я бы сделал так:
создал бы 3 влана:
- один управление оборудованием, тогда эти 2 свитча будут по управлению в одной сети;
- второй - это сеть для пользователей;
- третий - это для видео.
Вланами ты разделяешь свою сеть на логические, то есть из одного влана ты не будешь иметь доступ в другой, настроя соответствующие правила в firewall.
Соответственно на микротике давай trunk на порты, которые подключены к коммутаторам, а на клиентских портах на коммутаторах надо прописать порты в access, т.к. клиенты и камеры не в курсе про вланы.
В итоге получаем, что весь трафик приходящий на конечные порты автоматически заворачивается во влан, который ты укажешь в access.