A switch a cél Media Access Control (MAC) címeket vizsgálja, és szűrőadatbázist használ a megfelelő kimeneti port kiválasztására. Az eszközök helyét a bejövő kereteken megfigyelt forráscímekből tanulhatja meg ahelyett, hogy minden továbbítási bejegyzést kézzel kellene konfigurálni.
Az ismert célállomások keretei szelektíven továbbíthatók, míg a broadcast-, a releváns multicast- és az ismeretlen célú forgalom a vonatkozó szórási tartományon belül több portra replikálható. A hidaknak hurokkezelési mechanizmusokra is szükségük van, mert a redundáns Layer 2 útvonalak egyébként körbe-körbe forgathatják és sokszorozhatják a kereteket. Az IEEE 802.1Q a híd- és virtuális helyi hálózati (VLAN) viselkedést és a kapcsolódó forgalomosztály-funkciókat határozza meg.
Legfontosabb pontok
Tanulás és öregedésA dinamikus továbbítási bejegyzések a friss forráscím-megfigyeléseket tükrözik, és idővel lejárnak; a statikus bejegyzések és kontrollok felülírhatják vagy korlátozhatják a tanulást.
Továbbítási hatókörA VLAN-ok külön Layer 2 szórási tartományokat hoznak létre megosztott kapcsolási infrastruktúrán, a trunkok pedig több VLAN forgalmát vihetik a konfigurált eszközök között.
Biztonsági kialakításA switch-kezelés védelme, a nem használt portok és a trunk-képzés korlátozása, a Layer 2 protokollok szabályozása, valamint a kapcsolás kombinálása a kockázathoz illő hitelesített beléptetéssel, szűréssel, útválasztással és figyeléssel.
Fontos korlátA switch vagy VLAN nem automatikusan megbízható biztonsági határ. A MAC-címek hamisíthatók, a konfiguráció a tervezett zónák közé szivárogtathat forgalmat, a támadások vagy hibák pedig megzavarhatják a címtanulást és a hurokkezelést.