Layer-3-Switch
Kurz: Ein Switch, der zusätzlich zur klassischen Schicht-2-Vermittlung auch Routing-Funktionen auf Schicht 3 (IP-Ebene) beherrscht.
Genauer: Vereint die hohe Portdichte und Geschwindigkeit eines Layer-2-Switches mit der Fähigkeit eines Routers, zwischen verschiedenen Subnetzen/VLANs zu vermitteln — praktisch für größere Unternehmensnetze, in denen viele VLANs untereinander kommunizieren müssen.
Im Detail
Ein Layer-3-Switch ist im Kern ein Layer-2-Switch mit zusätzlich eingebautem, hardwarebeschleunigtem Routing — er kann also sowohl klassisch anhand von MAC-Adressen innerhalb eines Netzes vermitteln als auch anhand von IP-Adressen ZWISCHEN unterschiedlichen Subnetzen/VLANs weiterleiten:
Traffic innerhalb VLAN 10 -> reines Layer-2-Switching (schnell, MAC-basiert)
Traffic von VLAN 10 nach VLAN 20 -> Layer-3-Routing (IP-basiert, zwischen VLANs)
Der praktische Vorteil gegenüber einem separaten Router liegt in der Performance: Klassisches Routing per Software-Router ist deutlich langsamer als das Switching in dedizierter Hardware (ASICs), weil jedes Paket vom Prozessor verarbeitet werden muss. Ein Layer-3-Switch implementiert die Routing-Entscheidungen direkt in spezialisierter Hardware, wodurch Routing zwischen VLANs nahezu mit derselben Geschwindigkeit läuft wie reines Layer-2-Switching — für Unternehmensnetze mit vielen internen VLANs, die untereinander kommunizieren müssen (z. B. Buchhaltung-VLAN greift auf zentrale Datenbank-Server im Server-VLAN zu), ist das der entscheidende Grund, Layer-3-Switches statt separater Router einzusetzen.
Reine externe Internetanbindung (Verbindung zum Provider, NAT, komplexere Firewall-Regeln) übernehmen in der Praxis aber meist weiterhin dedizierte Router oder Firewall-Appliances — Layer-3-Switches sind primär für schnelles internes Routing zwischen VLANs im selben Netzwerk optimiert, nicht für die volle Funktionsvielfalt eines Edge-Routers.
Siehe auch: Layer-2-Switch, Router, VLAN