Muito mesmo. Eu fiz isso no trabalho, usando a VLAN baseada em tag (802.1Q, se bem me lembro) para separar hardware de rede e clientes sem fio.
O gateway tinha uma única conexão física com o switch mestre, mas operava em ambas as VLANs, o que se refletia na configuração do switch mestre para aquela porta. O gateway poderia funcionar como um roteador entre as duas VLANs para fins de manutenção.
Como fazer isso depende muito do seu hardware, mas para voltar à sua pergunta original:
Sim, é possível