Non géré, est un commutateur de base, il se contente de transférer des paquets de A à B.
L2, fera une ségrégation de base basée sur des éléments tels que vLan, et généralement fera du QoS, et pourrait faire d'autres choses comme le GVRP. C'est plus utile lorsqu'il est utilisé en conjonction avec un commutateur de cœur L3, ou un routeur qui prend en charge pleinement les vLans.
L3, fera du routage entre différents sous-réseaux sur différents vLans et pourrait faire du façonnage de trafic de base (dépend du fabricant et du modèle). Il peut prendre en charge des ACL, mais ce n'est pas très courant. C'est plus utile en tant que cœur de commutation dans un réseau semi-compliqué.
L4, est essentiellement un routeur simple avec beaucoup de ports. Ils permettent des réseaux très compliqués, et le prix reflète cela. Habituellement, ils ont toutes les fonctionnalités mentionnées ci-dessus ainsi que toutes les fonctionnalités couramment trouvées dans les routeurs bon marché (de qualité professionnelle).
Édition :
Généralement, les gens utilisent des vLans pour séparer différents types de trafic. Il est courant que les téléphones VoIP utilisent un vLan différent pour le trafic vocal que le trafic réseau "normal". Il est également courant de séparer les réseaux SAN et de gestion du reste du réseau. Particulièrement avec les fonctionnalités de gestion, il est pratique d'avoir un commutateur L3/4 avec des ACL afin que seuls les ordinateurs administratifs puissent accéder aux contrôleurs de gestion (iLO/iLOM, onduleurs connectés au réseau). Avant que quelqu'un ne lance un argument du type "ne faites-vous pas confiance à vos employés", parfois il est préférable de simplement savoir qui peut / ne peut pas accéder aux choses.
Vous pouvez également utiliser des vLans pour créer un réseau pour les visiteurs. De cette façon, certains ports (dans les salles de conférence, les salles d'attente ou les espaces publics) peuvent être utilisés par les invités/visiteurs sans les laisser accéder à votre réseau.
La plupart de ces choses peuvent être accomplies avec un commutateur L2 et un routeur compatible vLan. Cependant, cette option réduira votre infrastructure de commutation vLan aux liens vers le routeur; ce qui peut ne pas être suffisant en termes de bande passante (cela dépend de votre réseau et de vos besoins).