Pokud máš mezi hostem a routerem switch, tak se obávám, že použít VLAN je jediné správné řešení. Proč se chceš vyhnout jejich použití?
Staci, ak mu priradim IP uplne mimo mojho rozsahu podla MAC a osetrim to vo firewalle? Alebo iny napad?
Co brání tomu hostovi nastavit si IP adresu ze stejného rozsahu jako je zbytek sítě? A jelikož to bude komunikace ve stejném segmentu, navíc přes switch, tak to nikdy ani firewallu na mikrotiku nedosáhne.