Woah, lá. O que você está dizendo se contradiz. Você diz "sub-rede única" em um ponto, mas depois "VLAN cada site" no segundo ponto. Então você diz "as redes NÃO serão roteadas". Tem certeza de que sabe o que está dizendo aqui?
Normalmente, as VLANs 802.1q são implantadas em um relacionamento um-para-um com sub-redes IP. Cada VLAN 802.1q atua como um domínio de transmissão Ethernet independente e, como tal, as transmissões de uma VLAN (como, digamos, uma máquina ARP para outra máquina na sub-rede local) não serão encaminhadas entre as VLANs. A divisão de uma única sub-rede IP em várias VLANs exige uma ponte "inteligente" que possa fazer o proxy ARP.
Como você planeja fazer com que o ARP funcione entre essas várias VLANs?
Se você realmente quiser eliminar o "bate-papo entre sites", o que você realmente deseja é uma sub-rede para cada local físico, um roteador em cada local conectado ao "MAN" para rotear o tráfego para outros locais e Funcionalidade "ip-helper" em cada roteador para encaminhar solicitações DHCP de vários locais para o servidor DHCP central.
O que parece que você não quer é uma única grande sub-rede com um monte de pontes executando proxy ARP, na minha opinião. Seu inquérito DHCP realmente fala sobre um desejo subjacente (embora você não saiba) de ter sub-redes por local com escopos DHCP para cada um.
Para falar especificamente com sua pergunta: DHCP: um "escopo" de DHCP é um intervalo de endereços IP e opções que um servidor DHCP "entregará". O servidor DHCP escolhe o escopo para escolher um endereço com base na interface de rede da qual a solicitação é recebida (se for uma solicitação de difusão) ou no endereço do agente de retransmissão DHCP (se for uma solicitação retransmitida).
Algumas informações básicas: Melhor maneira de segmentar tráfego, VLAN ou sub-rede?