Правильно думаете.
Если по бюджету потянете, можно поставить что-то вида Catalyst 3750, либо же 3560 - она немного дешевле будет, конечно еще зависит от напичкованости. На них спокойно организовываете DHCP, локальную маршрутизацию и.т.д.
Подсети обязательно по разным Vlan, так безопаснее, да и траффик удобнее будет контролировать.