Mit Radius ist es völlig egal, wie viele VLANs man hat, am Ende weist man dem Radius User lediglich eine VLAN ID zu und fertig. Wenn man dann noch clevere Firewallregeln hat, ist das eine Super Sache. Dazu gibt es hier im Wiki auch einen super Beitrag.
In das LAN würde ich wirklich nur Ubiquiti Komponenten packen. Damit das Mangement Netz der Komponenten frei von anderem Verkehr ist.
WPA2/3 ist super, wenn das bei dir sowieso schon läuft. Für Handys, Laptops, Tablets und Co würde ich auf jeden Fall ein eigenes VLAN erstellen. Drucker gehören ins IoT/NoT VLAN. Ansonsten schließe ich mich @KJL an.
Gruß Hoppel