1 switch por VLAN é uma complicação desnecessária. Configure porta (s) de tronco no seu switch de acesso / TOR. Em seguida, crie 1 vSwitch no seu host. Conecte as NICs do vSwitch às portas de tronco. Ao criar uma VM, edite as configurações da vNIC e defina a marca / ID / número da VLAN.
Essa é a maneira mais simples de fazer isso e a melhor prática. O vSwitch, desde que você use o agrupamento de MSFT (ou siga as instruções para equipes terceirizadas não suportadas), está protegido contra saltos de VLAN.
O único cenário real em que você precisa de várias equipes é quando você enfrenta algo na Internet. Nesse caso, você usa uma segunda NIC / equipe, não por segurança, mas por DDOS.