>465
はhttp://www.ipa.go.jp/security/rfc/RFC1858JA.htmlに基づいているんだけど、
確かにフラグメント処理にTCPもUDPも違いはないよな。。。ってことは、
フラグメントされたTCPパケットもフィルタできないってことか?
>469
はまさにその通り。ExtremeはFireWallの中にしか置けないってことだろうね。

フラグメントされたパケットのフィルタって、一つのLANの中ではどれほど重要な意味合いを持つのか疑問だが、
FireWall的なものも含めてなんでもかんでもL3機器にやらせたいなら迷わずCISCOにしましょう。

そうでなくて、LANの中ではそんなフィルタは必要なく、外との接点はしかるべき機器で対処する。
と考えるなら、機能てんこ盛り、L3として性能出ない、かつ高いCISCOを選ぶ必要はないんだよね。

だから、L3スイッチを
・ルータの延長上で考える場合は「CISCO」
・スイッチングHUBの延長上で考える場合は「Extreme」。