Mah in teoria più o meno tutti i vendor dovrebbero avere switch managed con ACL... quale è la discriminante? Prezzo? Altro?
Se vuoi stare sulla fascia economica guarda i CRS354 di Mikrotik (ma non è banalissimo da configurare bene per fare le ACL in hardware) oppure vedo che anche FS ha qualcosa