Não há como conseguir algo que satisfaça todos esses requisitos. Especialmente # 4: um switch inteligente GigE será executado na vizinhança de $ 100 / port. Claro, você sempre tem linksyses e netgears deste mundo, mas eu não confiaria neles para executar qualquer coisa mais complexa que VLANs, alguns trunking e roteamento básicos sem ACLs.
Entre os fornecedores mais conceituados, o ProCurve é o mais acessível, e você parece saber o suficiente sobre eles para descobrir o que caberia (ou melhor, que nada se encaixaria) por conta própria.
E mais uma coisa: roteador em uma vara não é uma idéia tão ruim, especialmente se você tiver ambiente virtual robusto. Na semana passada eu implantei um par de dispositivos virtuais pfSense, e eu não poderia imaginar uma maneira mais fácil de obter um roteador capaz no meu ambiente a quase zero (custo de CPU e consumo de memória do dispositivo são insignificantes). Com esse requisito eliminado, você pode obter comutadores muito mais simples e baratos.