Parece que você está quase onde você quer estar.
Sua porta VMKernel existente para gerenciamento e o grupo de portas padrão "VM Network" provavelmente já estão configurados no seu primeiro vSwitch. Ambos estão atualmente operando sem identificação e seu switch físico está colocando corretamente esse tráfego na VLAN10 porque é para isso que a vlan "nativa" está definida.
Tudo o que você precisa fazer aqui é criar outro grupo de portas para as VMs usarem e usar 20 como VLAN-ID. Em seguida, atribua as NICs para cada VM a esse grupo de portas. Você pode ou não ter que realmente ESPECIFICAR no seu switch físico que agora são portas de tronco, mas duvido.
Não se esqueça de adicionar seus outros pNICs ao vSwitch :), você NÃO deve fazer nada dentro do guest aqui (embora seja possível fazê-lo).