Für deinen Fall: Die 918+ lässt sich einfach in 2 VLANs bringen - sie hat 2 Ethernetports. Die beiden anderen nicht. Als reine Backup-DS könnte man sie aber in einem Backup-VLAN von allen anderen Geräten isolieren - sie wären dann mit der 918+ in einem dezidierten Backup-Netzwerk alleine. Im Heimnetzwerk würde ich auch nicht viel Aufhebens machen - einfach einen weiteren, ungenutzten Port am Switch diesem VLAN zuordnen, und im Bedarfsfall dort einen PC einstecken. Die Link Aggregation müsstest du dazu allerdings auflösen.
Wenn die IoT-Geräte keinen Zugriff auf die DS benötigen, dann die ebenfalls isolieren - damit sind dann schon mal viele Geräte strukturiert unter gebracht, und der Durchgriff zu den operativen Rechnern wird erschwert. Wenn IoT keinen Internetzugang benötigt, kannst du dieses VLAN auch völlig isolieren, und nur Geräten im Heimnetzwerk Zugriff erlauben. Der Steuerungszugriff erfolgt über den Switch (ich weiß nur nicht, ob dieser Zyxel das kann) oder über einen Router als Netzwerkbrücke.