Acho que você não entendeu bem as camadas da rede e como o tráfego é entregue.
O que parece que você está perdendo é que os dispositivos na mesma LAN se comunicam na camada 2. O tráfego não passará pelo roteador da camada 3, exceto quando viajar de uma rede (LAN) para outra, ele vai diretamente de um dispositivo para outro na mesma LAN, usando o endereço da camada 2 (por exemplo, MAC).
Alguns switches fornecem o tipo de isolamento desejado. Pesquise por VLANs Privadas. Você também pode criar VLANs e endereçamento separados para cada um e conectar os dispositivos a VLANs separadas. Você poderia então evitar que o tráfego na camada 3 (por exemplo, IPv4 e / ou IPv6) cruze as VLANs.