L3スイッチの中核となる機能は、前回紹介したIPパケットの送受信や中継、そして経路制御の3つである。今回は、中継機能の拡張機能であるフィルタリングやポリシールーティング、QoSや冗長化などの付加機能について説明する。 パケットを遮断するフィルタリング フィルタリングは、L3スイッチが受信した特定のパケットを中継、あるいは廃棄する機能を指す。不要なトラフィックを削減したり、ネットワークのセキュリティを確保する目的で使用される。 LAN内で利用する場合は、たとえば人事部門や研究開発部門のネットワークとそれ以外の社内ネットワークの間で、人事データや研究開発データなどの機密情報を収容したサーバとの送受信パケットを廃棄する、といったフィルタリングを行なうことが多い。これにより、部門の外部からの不正なアクセスを防ぐとともに、外部への情報漏えいを防ぐことができる。 パケットをフィルタリングするには、まず