Yo no le veo ningún sentido, quizás lo tenga pero yo no se lo veo.
En mi trabajo tenemos segmentación de VLAN por servidores, por tipos de electronica de red, por sedes, por tipo de estaciónes de trabajo, y luego mediante reglas en el firewall permitimos o denegamos el tráfico en entre las diferentes vlan.
Por ejemplo vlan para sevidores, otra para impresoras, otra para los pc's de una planta, otra para los terminales tontos, otra para la DMZ, otra para la wifi, etc...
Los servidores de dominio aunque no esten en la misma vlan, tienen que tener visibilidad con los pc's del dominio, si o si, y eso se hace o mediante una máscara que lo permita o mediante reglas en el firewall que permita el tramite el tránsito entre ellas.