Bem, primeiro você não precisa de switches L3 para VLAN, você pode usar switches L2 normais e ter um roteador, um único switch L3 ou apenas usar o NSA 2400 para rotear e firewall entre sub-redes.
Você terá que comprar algum tipo de equipamento para segregar as redes. Suas opções são: A) seguir o caminho da velha escola com LANs físicas separadas por um roteador, ou B) usar VLANs.
A primeira opção permite que você evite gastar todo um novo conjunto de switches, MAS será um pesadelo de gerenciamento.