Una solución básica sería utilizar una acceso-lista para bloquear todo el tráfico del subnet de la huésped a los subnets internos.
Usted podría también utilizar una política de la encaminamiento tales que el tráfico de la huésped que va a interno está enviado al calabozo.
Otra solución sería instala una solución ideal del cortafuego mientras tanto -
Terminar la entrada vlan de la huésped en un ranurador/un acoplamiento separados del Internet
Finalmente, supongo que usted podría también utilizar vlans privados para lograr esto.