Estou assumindo que seus switches são totalmente capazes de vlan, o que eu não verifiquei. Além disso, estou assumindo que todos os links entre edifícios podem transportar pacotes grandes o suficiente.
Se você fez alguma segregação com base em endereços IP, essa é uma linha fácil para desenhar as bordas de vlan, em termos de implementação.
Tente pensar em vlans ao longo das linhas de suas zonas de segurança. Servidores são separados, sem fio, ip-cams e 'clientes'. Eu vejo pouco uso no uso de estruturas físicas como edifícios (a menos que você tenha outras preocupações de gerenciamento, como largura de banda).