VLAN (помогите разобраться)

Сразу извиняюсь, я не очень шарю в теме.
Вообщем задача такая - необходимо разбить сеть на разные сегменты через VLAN.
Две группы пользователей(в разных vlan) и группа серверов.
К примеру:
VLAN 10: 1 группа пользователей
VLAN 20: 2 группа пользователей
VLAN 30: Группа серверов

Необходимо сделать так, чтобы каждая группа пользователей имела доступ только к группе серверов. Доступа к глобальной сети и доступа к другой группе пользователя у нее быть не должно.
Как реализовать эту задачу? Нужен ли для этого маршрутизатор или можно реализовать данную задачу, подключив сервера к коммутатору через trunk порт?

За ранее спасибо за ответы.

Посмотри мануалы по acl access-list deny и что-то там

Нужна железка, так называемого 3-го уровня. Маршрутизатор/L3-коммутатор.

В сторону серверов делать trunk из vlan 10,20,30. В случае, если серверов 3.5 штуки - нормально.