Você pode usar as Vlans privadas se o seu switch souber disso. Outra maneira é colocar uma ACL L2 que limita a comunicação apenas ao endereço MAC do seu roteador. Então seus clientes só podem falar com o roteador e não entre eles. Em ambos os casos, seus clientes podem estar na mesma grande sub-rede.