¿Cada departamento necesita tener su IP pública? ¿Para qué? (Es una cosa que no me cabe en la cabeza.)
Lo más sencillo y que menos quebraderos de cabeza te puede dar es separar las redes en vlans:
- 3 Vlans privadas, una para cada departamento.
- Otra vlan a la que tengan acceso el resto de vlans para el servidor de la intranet y la salida a Internet.
Así te quedaría una vlan pública para los servidores y luego cada departamento separado con su vlan.
El problema que te puedes encontrar es que los switches no te soportaran la separación en vlans, ya que hasta hace poco no era algo muy extendido, y algún problema de ancho de banda con todas las estaciones saliendo desde la misma conexión, si ves que vas corto siempre puedes montar un plan de datos con un poco más capacidad, seguro que te sale más rentable que mantener las 3 conexiones.