Você precisa de um firewall com recursos de modelagem de tráfego para fazer o que está solicitando - os switches Catalyst 3500, embora perfeitamente capazes, não estão aptos a esse tipo de tarefa.
Você pode considerar criar seu próprio firewall usando um servidor e algo como pfSense (que é mais do que adequado para ambientes pequenos e com muito orçamento. amigável) ou investir em soluções comerciais de Cisco ou Juniper Networks .