Layer-2-Switch
Bild: Simon A. Eugster, CC BY-SA 3.0, Wikimedia Commons
Kurz: Ein klassischer Switch, der ausschließlich auf Schicht 2 des OSI-Modells arbeitet und Pakete anhand von MAC-Adressen weiterleitet.
Genauer: Kennt keine IP-Adressen und kann nicht zwischen unterschiedlichen Netzwerken routen — dafür ist er schnell und günstig für die reine Vermittlung innerhalb eines lokalen Netzes oder VLANs. Für Kommunikation zwischen verschiedenen Netzen braucht es einen Router oder Layer-3-Switch.
Im Detail
Ein Layer-2-Switch arbeitet ausschließlich mit den Informationen, die im Ethernet-Header eines Frames stehen — vor allem Quell- und Ziel-MAC-Adressen. Er führt eine intern lernende MAC-Adress-Tabelle: Sieht er einen Frame von einer bestimmten MAC-Adresse an Port 3, merkt er sich “diese Adresse hängt an Port 3”, und leitet künftige Frames an diese Adresse gezielt nur dorthin weiter, statt sie (wie ein Hub) an alle Ports zu fluten.
Frame kommt an Port 1 an, Ziel-MAC AA:BB:CC:11:22:33
└── Switch schaut in MAC-Tabelle: AA:BB:CC:11:22:33 = Port 5
└── Frame wird NUR an Port 5 weitergeleitet
Die entscheidende Einschränkung: Ein reiner Layer-2-Switch kennt keine IP-Adressen und kann deshalb nicht zwischen unterschiedlichen Netzwerken (verschiedenen Subnetzen) vermitteln — er arbeitet komplett innerhalb einer einzigen Broadcast-Domäne bzw. eines einzelnen VLANs. Für Kommunikation ÜBER Netzgrenzen hinweg braucht es zwingend ein Gerät, das auf Schicht 3 arbeitet — entweder einen dedizierten Router oder einen Layer-3-Switch, der Routing-Funktionalität direkt in die Switch-Hardware integriert.
In der Praxis sind Layer-2-Switches heute meist die günstigeren, einfacheren Geräte am “Rand” eines Netzwerks (Access-Layer, wo Endgeräte direkt angeschlossen werden), während Layer-3-Switches im Kern eines größeren Netzwerks sitzen, wo VLAN-übergreifendes Routing benötigt wird.
Siehe auch: Layer-3-Switch, Switch