P.S.: Ich sehe schon, der Habenwillfaktor ist auch bei Netzwerkkomponenten ein Thema. Als alter Fotograf verstehe ich das, kann es aber nicht gutheißen
Ja richtig, und Ubiquiti ist ziemlich gut darin, Dich immer wieder zu einem ungeplanten Griff ins Portemonnaie zu verführen.
Zu Deiner Frage mit der Segmentierung Deines Netzes: Klingt so, dass Du die Grundprinzipien durchaus richtig verstehst. Sobald Traffic über verschiedene VLANs läuft, muss dieser geroutet werden und läuft damit prinzipiell durch den Router. Es ist bei den professionelleren Switches (Pro, Pro Max, Enterprise) auch möglich, dieses VLAN-Routing durch sie durchführen zu lassen, was den eigentlichen Router entlastet. Stichwort ist hier "L3 Routing" bzw. "ACL". Sobald der Switch sich darum kümmert, sollte es niemals zu Durchsatzproblemen kommen, da Switches meines Wissens nach dafür spezielle, sehr leistungsfähige Hardware in sich tragen.
Nachteil ist, dass das Routing über Switches weniger fein einstellbar ist, als über Firewallregeln.
Der Bandbreitenbedarf von IOT-Geräten ist in aller Regel ja sehr gering, hier sehe ich auf absehbare Zeit nicht, dass 1 Gbit/s nicht ausreicht. Es kommt aber natürlich auf Deine konkreten Pläne zum Netzwerkdesign an und wenn man z.B. ein NAS mit 2,5 GbE anbindet und dieses aus einem anderen VLAN mit maximaler Geschwindigkeit im Zugriff braucht, wird die Routing-Kapazität ein Thema, das stimmt.