Eu prefiro pessoal usar a rede 10.x.x.x para minhas redes. Você poderia igualmente usar 172.16.x.x - 172.31.255.255 e naturalmente 192.168.x.x.
Eu recomendo que você cria VLANs (preferivelmente trunked enquanto isto exige menos trabalho do interruptor), porém você pode setup os portos para ser de estática mas se você move dispositivos você precisará de reconfigurar o interruptor. Todos os NIC do usuário têm a habilidade de especific uma identificação de VLAN assim que assegurar o usuário está no VLAN direito é simples.
Quanto para ao projeto de VLAN, eu recomendaria que VLANs estivesse criado baseou na posição, e funciona então. A tabela abaixo é um exemplo rápido de como você poderia dividir sua rede em VLANs.
Posição VLAN da função
Extranet 10.50.x.x dos usuários
Usuários 10.40.x.x interno
Os clientes prenderam 10.30.x.x
Clientes 10.20.x.x sem fio
Convidados 10.100.x.x sem fio
As organizações maiores igualmente separarão departamentos em seu próprio VLANs, por exemplo, explicar, hora, desenvolvimento, engenharia, gerência, etc. Com 400 usuários este pode ser mais trabalho do que vale a pena.
Um outro benefício de VLANs é gerência simplificada do guarda-fogo. Se você tem usuários no extranet que você não quer alcangar o intranet, se estão em VLANs diferente você pode simplesmente obstruir o tráfego do subnet inteiro em vez de um por um.