Sim, é possível fazer isso. Exemplo no produto cisco, você usa algo chamado Access List (ACL), ou seja,
access-list 101 permit ip <vlan10 net> <mask> <vlan0 net> mask
access-list 101 permit ip <vlan20 net> <mask> <vlan0 net> mask
..............................................................
access-list 101 deny ip any any
Ou se apenas uma VLAN 10 se comunicar com a VLAN 20, adicione esta linha
access-list 101 permit ip <vlan10 net> <mask> <vlan20 net> mask
Mas lembre-se de colocá-lo acima da última linha.
Cumprimentos.