прошу сильно меня не ругать, я еще не волшебник я только учусь

Подскажите как реализовать такое.
есть сеть: провайдер интернета - маршрутизатор DLINK 100 (cпрошивкой Triple Play) далее в лан включены 2 компьютера и через медиабокс (Set-to-Box) телевизор (услуга IP TV) по отдельному тегированному VLANу.
Хочется на место D-Link'a установить Mikrotik 951Ui-2HnD.
подскажите настройками при следующих условиях:
1. IP адрес по WAN получаем по DHCP (DHCP client)
2. на локальных компьютерах так же настроено IP адрес получать с маршрутизатора (DHCP)
3. два LAN порта настроены на отдельный VLAN ( тигированный, 35) для получения услуги IPTV
Дополнительно хочется (ради чего от части это и затевается)
1. обеспечить "фиксированную полосу" (к примеру 20 Mbps) для IPTV иначе при работе торрента и он-лайн играх (при установленном D-LINK) на экране телевизора происходит периодическое "замирание картинки" и артефакты (квадратики по экрану)
2. одному (или нескольким) из компьютеров в местной сети (например идентифицировать по MAC адресу) запретить доступ в социальные сети: маил ру, одноклассники, в контакте, фэйсбук и т.д. Это мне удалось на D-Link сделать частично т.к. выяснилось что при переходе с http на https (фэйсбук и в контакте) это ограничение игнорируется
Заранее спасибо за советы и помощь и всем хорошего дня и настроения