Simple Antwort: So komplex wie nötig, aber so simpel wie möglich.
Wenn du von der Materie keine Ahnung hast, ist es nicht sinnvoll, am lebenden Netzwerk zu "lernen". Bei mehreren Subnetzen bzw. Netzwerken sind Kenntnisse vom Routing und Firewall noch das kleinste Problem. Weiter geht's dann bei Themen wie Broadcasts, NAT und dergleichen. Ich
garantiere dir mehrere Wochen an Arbeit und womöglich sogar Probleme, die
du niemals wirst lösen können, wenn du dich ausschließlich auf Youtube, Foren und sonstige externe Quellen verlassen musst.
@snaxilian hat oben schon ein weit verbreitetes Problem bei IoT-Geräten geschildert. Viele dieser Geräte werden bekanntlich über Apps auf dem Smartphone gesteuert. Komischerweise funktioniert es mit den Apps ganz ohne Zutun des Anwenders. Starten, nach Gerät suchen, steuern. Dumm nur, dass das nicht funktioniert, wenn das Smartphone im Hauptnetzwerk unterwegs ist und das IoT-Gerät (zB eine smarte Lampe) im IoT-Netzwerk sitzt. Solche Geräte bzw deren Apps sind vom Hersteller schlichtweg nicht für solche Szenarien ausgelegt.
Zwar habe ich nicht ganz so viele VLANs wie
@derchris , aber mein Netzwerk ist dennoch sehr komplex. Nu mache ich das aber auch beruflich, kenne die Fallstricke und weiß wie sich die eine oder andere Hürde nehmen lässt. Wenn du dein Netzwerk ebenso aufbaust, rate ich dir, dich schon mal mit deiner neuen Frisur vertraut zu machen, der Glatze. Von deinen Fingernägeln kannst du dich auch schon verabschieden. Du wirst dir einfach dje Haare raufen und die Fingernägel abkauen, weil mal dieses Gerät nicht funktioniert, mal jenes.
Mein Rat:
1 Hauptnetzwerk
2 Gastnetzwerk
3 Diverses
1 und 2 sind weitestgehend trivial. Es gibt zahlreiche Anleitungen wie man eine Hardware-Firewall für ein Gastnetzwerk einrichten muss. Nu packst du erstmal alle vertrauenswürdigen Geräte ins Hauptnetzwerk und den Rest ins Gastnetz. Das dritte Netz nimmst du als Testgelände. Dort kannst du nach und nach zB deine IoT-Geräte reinsetzen und mit den Firewall- und ggfs NAT-Regeln experimentieren.
Wenn du ausreichend Erfahrung gesammelt hast, kannst du nach und nach weitere Geräte in eigene VLANs packen bis es am Ende evtl so aussieht wie bei
@derchris. Das ist dann aber ein gewachsenes System, das mit Erfahrung, Sinn und Verstand entstanden ist und nicht "weil die im Forum das gesagt haben".
Also nochmal: So komplex wie nötig, aber so simpel wie möglich.