Praticamente todos os APs de nível comercial (ou "comerciais") fazem vários SSIDs, com credenciais separadas, e enviam VLANs com tags separadas. O AP que eu comprei para a minha casa, até mesmo, suporta (de memória) cinco SSIDs / VLANs, e não era particularmente caro (eu comprei pelo seu suposto, mas imperceptível, "alta potência"; não estou fazendo uso de qualquer um dos seus recursos multi-SSID).
Uma vez que você tenha classificado todos os SSIDs e VLANs, é trivial configurar o roteador central para particionar as redes, dando a elas acesso à Internet (NATs para diferentes IPs públicos, até mesmo), intervalos DHCP separados e capacidade zero. para interagir uns com os outros diretamente.