Como regra geral, mantenha as VLANs / 24 de tamanho: .0 para a rede, .1 para a rota padrão, .255 para o domínio de transmissão.
Não tente fazer qualquer divisão de fantasia com qualquer espaço de endereçamento RFC 1918 para coisas como DMZs, redes 'privadas' para sub-redes de batimentos cardíacos em cluster, etc. O único lugar onde você não pode acabar usando um / 24 é se o seu ISP lhe atribuir um / 27 ou algo assim.
Geralmente eu descobri que se você optar por um / 23 ou superior, ele acaba ficando pesado controlando 500 hosts (ou mais). Se você for com um / 25 ou abaixo, cada sub-rede acaba sendo pequena demais e é um saco controlar onde cada rede começa / termina.
Por alguma razão / 24 tende a acabar sendo a maior parte da gestão da perspectiva dos seres humanos.