ネットワークとネットワークを中継する。
IPが存在するネットワーク層で働くだけに、IPネットワークを構成するかなり重要な要素。身近なところでは自宅のLANとインターネットの間を中継していたりするのではないかと。
ネットワークの規模
ネットワークは小さすぎると、ルーターをまたいだ通信が頻繁に必要になって面倒。かといって大きすぎるとセキュリティ上の問題が生じたりリソースを無駄遣いしたりする。程よい大きさに保つことが重要。
ex)オフィスの外までLanが伸びてて、廊下からLANに繋げるのはよろしくない。ルーターやファイアウォールの内側にあるLANに物理的につながれたらどうしようもない。そんな外部の人間がうろうろできる場所にまでポートを置いておくなと。
経路制御
かっこよく言うとルーティング。話すと長いので省略。とりあえずインターネットの長い道のりは随所にいるルーターが案内してくれるからパケットが迷子にならずみんな困らないというお話・・・のはず。
ルーティングテーブル
道案内がもってる路線表のようなもの。
L3スイッチ
レイヤ3スイッチ。対応してデータリンク層のスイッチをL2とか呼んだりもする。
ハードウェアルーターといった感じの機器。基本動作はルーターに近いが、ソフトウェア制御のルーターとは対照的に完全に専門のハードウェア。ゆえに処理能力は上。
ルーターがLANとWANの間におかれることが多いのに対し、L3スイッチはLAN内の領域を区切るのによく用いられる。そのためかポート数が多いのも特徴。
VLAN
仮想LAN。
同一LAN内のいくつかのノードをMACアドレスやIPアドレスなどを元にあたかも独立したLANかのように振舞わせることができる機能。
基本的にはスイッチがMACアドレスなどの必要な情報から適宜判断してVLAN IDを付加し、
内部的に領域を区切っている。