Una soluzione basica sarebbe di usare una accesso-lista per ostruire tutto il traffico dalla sottorete dell'ospite alle sottoreti interne.
Potreste anche usare una politica di percorso tali che il traffico dall'ospite che va ad interno è trasmesso al buco nero.
Un'altra soluzione sarebbe installa una soluzione ideale della parete refrattaria nel fratempo -
Terminare l'ingresso vlan dell'ospite su un router/collegamento separati del Internet
Per concludere, suppongo che potreste anche usare i vlans riservati per compire questo.