呵呵,纯二层交换机就不行了。路由器嘛,cisco2600系列的就可以了。
使用单臂路由可以实现,vlan直接的控制就自己写acl啦
还是用防火墙吧,防火墙的路由功能完全能解决你的需求,还可以提供网络安全功能,防火墙的WEB方式管理比路由器简单得多。70个IP规模的网络,企业级的低端防火墙足够。好的品牌如Juniper,或是国产的如山石、天融信等