Сегментирование само по себе ничего не дает. Дает изоляция той или иной степени. Когда технические средства ограничены, то топологией добиваемся контроля над инф. потоками. Топология + фильтрация. Сегментация - условие, при котором появляется возможность фильтрации/изоляции. Для современных баламбух, типа сиско сд-аксесс, можно и в плоской сети микросегментацию замутить с соотв. изоляцией, не за счет топологии. Да даже на устаревшем уровне доступа, но относительно продвинутом уже можно. Раньше хочешь фильтровать - городи вланы, фильтруй в точках л3 терминации. Но если оборудование позволяет - фильтруешь на порту, на л2 влане без терминации, где хочешь. В обычной, даже офисной сети 90% потенциальных направлений инф. обмена вообще не нужно и должно быть закрыто.