Пропускная способность между VLAN в коммутаторе L3 намного выше, чем при использовании транка к шлюзу. Тем не менее, в зависимости от вашей потребности в использовании более продвинутых правил межсетевого экрана, можно использовать ACL в коммутаторе, и это значительно повысит пропускную способность, не будет использовать полосу пропускания транка и не будет загружать ЦП маршрутизатора, оставляя его для выполнения необходимых задач. Можно сказать, почему не оставить все на одной VLAN, это вполне справедливое замечание, но когда у вас 200 устройств, рассылающих многоадресные и широковещательные траффики (шторм-контроль), и вам нужны простые правила, не требуются функции мониторинга приложений и другие функции от шлюза, просто создайте VLAN в коммутаторе, и это все. Еще один пример — то, что я собираюсь сделать здесь: у меня есть DVR с кучей камер, я помещу его в VLAN в коммутаторе L3, и камеры будут в той же VLAN. Пользователи, которые будут смотреть камеры, будут в другой VLAN, но у них будет доступ только к DVR и Интернету. Никаких циклов ЦП на маршрутизаторе, видите? Оставьте ЦП маршрутизатора для IPS, маршрутизации в Интернет, правил межсетевого экрана, VPN, DMZ... Нельзя сказать, что нет применения для функций L3 в коммутаторе, конечно есть и их много... А теперь вернемся к отсутствующей функции DHCP relay.