Se você estiver tentando acessar um único sistema em uma sub-rede que tenha mais de um sistema ...
Eu colocaria uma rota estática nos sistemas finais especificados para alcançar o sistema 10.220.1.10 que você precisa percorrer pelo roteador HP. Em seguida, usaria uma lista de acesso no roteador para garantir que seja apenas o tráfego de roteamento desejado.
Você não pode usar o roteamento para (facilmente) fazer o que quiser, porque um roteador pensa em termos de sub-redes. Ele pensa em quais sub-redes ele tem acesso com base no endereço de rede e na máscara. Se ele tiver uma interface na mesma rede que 10.220.1.10, ele se considerará um candidato viável para rotear o tráfego para qualquer host dessa sub-rede. E isso não é o que você quer, você só quer um host.
Outra coisa a ter em mente é que os roteadores não sabem o que são as VLANs. Os roteadores são da camada 3. Os roteadores só se importam com endereços IP. Eles farão referência à sua VLAN por meio de uma interface IP ou de uma subinterface se você estiver lidando com um tronco da VLAN.
EDITAR
Se o roteador HP também for o gateway padrão, você não precisa se preocupar com rotas estáticas. Basta colocar uma ACL na interface que leva a 10.220.1.10.