Você pode fazer isso. Para limitar o tamanho do domínio de broadcast da camada 2, é recomendável que uma VLAN seja usada, mas isso seria de uso muito limitado, a menos que sua rede tenha mais que alguns hosts e switches.
Para fazer isso, você pode configurar seu roteador com dois endereços (em uma interface, ou se você estiver usando VLANs, em uma subinterface em cada VLAN). Ele roteará pacotes para IPs públicos que não sejam seus próprios pacotes de rotas NAT + para seu próprio IP. Você pode criar um pool DHCP com reservas para distribuir os IPs públicos ou apenas configurá-los estaticamente nos hosts que precisam deles.