Mitt tips är,
Dela upp varje rad i ett eget vlan.
Så om ni har 4-st bords rader, så har ni 5st VLAN.
Flytta Magement VLAN från vlan1, till något annat.
Sen har varje rad sitt egna VLAN, bästa vore om alla är svartnätade (eftersom jag misstänker att ni inte får ~400 publika adresser).
Så tar du ett segment för varje bord, så är det lättare att lista ut på ip-adresser om det är någon som håller på.
Länka upp alla switcharna i en router och sedan köra SPT, spanning tree protocol. Även fast det inte behöver redudans, så skulle något pucko koppla in en kabel mellan switcharna, så slipper ni en switch loop som kan sänka hela nätet. Då kan ni inte nå switcharna eller nått, utom genom consolen (om ens det, CPUn kan bli överbelastad). SPT kommer inte sänka farten, så länge saker inte kopplas om hela tiden.
Viktigt även att om ni kör med flera vlan, så ska alla portarna inte kunna kör i TRUNK, så någon börjar styra om trafik.
DHCP kan köras i routern, på en DHCP pool som ställs in.
PAT/NAT bör köras utåt och kör de mot så många externa ip-adresser ni kan.
Så slipper ni att det blir fullt.
Te.x får ni 6st ipadresser, så kör de första 1-5 för dynamiska PAT/NAT poolen. Den 6e ip-adresser använder ni för overload, då vet att folk som synns med den ip-adresser har hamnat i "overloaden" och lättare att felsöka om en person har problem med något program externt (fullt i PAT/NAT tabellen?).
Använd vilken produkt nu vill, Cisco, Juniper, HP, 3com whatever, så länge ni kan ställa in sakerna om något händer.
Ha guider och sådana saker från nätet redo, om saker går åt helvete. Svårt att googlea om nätet är nere