Wieso nur Prod und Gast VLan? Wenn du das auf VLans aufteilst, dann mach das gleich Zukunftssicher und mehrere Zonen. Z.B. Client, Server, AD, Mangement, ggf. Backup, ggf. DMZ
Ich würde auch das Default VLan nicht nutzen sondern jedes VLan eigen definieren.