Ограничение доступа для гостевого вайфай, можно было сделать на базе самого UniFi контроллера, также там можно и любую подсеть назначить для гостевой сети. Единственное, что не получилось бы без vlan сделать это разные внешние IP.
Можно конечно, но лучше фильтрацию траффика доверить маршрутизатору. К тому же не очень понятно что будет в случае падения этого контроллера. Можно и DHCP на нем поднять, но это уже другая история.
Настраиваем Ubiquiti Wi-Fi и Cisco (Гостевой DHCP и VLANs)