DevidB tutta la domotica la aggancerei agli AP e non al router principale per rendere il tutto più sicuro. Corretto?
Per la questione sicurezza non fa nessuna differenza che la domotica sia connessa tutta o in parte o quel che è agli AP piuttosto che al router se tutto è nella stessa subnet.
Cioè, se il tuo router propaga gli indirizzi da 192.168.1.1 a 192.168.1.254, tutti i dispositivi (AP, smartphone, tv, termostati, climatizzatori, prese smart... tutto) connessi a questa subnet possono comunicare tra loro. Ciò non è desiderabile, perché ogni rete è sicura esattamente quanto il suo componente meno sicuro.
Per far sì che i dispositivi meno sicuri (quelli domotici o quelli vecchi di qualunque tipo che non vengono più aggiornati) non compromettano la sicurezza della rete principale, è necessario separarli e isolarli da essa. Perciò, secondo l'esempio sopra dovrebbero avere indirizzi assegnati diciamo da 192.168.2.1 fino a 192.168.2.254.
Inoltre bisognerebbe impedire ai dispositivi connessi a 192.168.2.1 di inoltrare traffico verso i dispositivi connessi a 192.168.1.1, mentre 192.168.1.1 può comunicare con i dispositivi connessi a 192.168.2.1.
Questo è più o meno il senso del mio discorso relativo alle vlan e il loro utilizzo.
Però, se tutto ciò per te non ha nessuna rilevanza e quel che davvero ti preme è avere AP con porta 2.5, che siano 4x4 mu-mimo e abbiano canali da 160 MHz per velocità in wifi over gigabit, allora prendi qualunque cosa con tali caratteristiche stia nel tuo budget e connettila pure allo ZTE.
Se prendi per esempio i TP-Link RE900XD hai la possibilità che sia lo ZTE a gestire in automatico il cambio canale wifi in caso di necessità, gli SSID e le reti guest riducendo al minimo la 'manutenzione' da parte tua.
Altrimenti prendi qualunque altra cosa, con livello di integrazione e configurabilità variabile.