ad 2) Doporučuju spíše Mikrotik. Zyxel není špatný, ale osobně bych jej už nedoporučil.
ad 3) to si představuješ dost naivně. Switch sám o sobě nic blokovat nebude.
ad 4) vše zásadní co požaduješ, se dá vyřešit pomocí VLAN, tj. oddělíš bezpečnou část sítě od té méně bezpečné a na routeru odroutuješ (proto ti spíše navrhuju ten Mikrotik)