>>471
PCとかが通信するとき、まず自身のルーティングテーブルを確認して
宛先IPアドレスが自分と同じネットワークに所属する物なのか、違うネットワークなのかを判断する。

同じネットワークであれば、ARPで宛先IPアドレスを持つ機器のMACアドレスを取得し、そのMACアドレス宛にフレームを送出する。
通信相手がPCでもネットワーク機器でも変わらない。

違うネットワークであれば、ゲートウェイになっているルータのMACアドレス宛にフレームを送出し
ルータに転送してもらう。

ルータ(FWとかL3SWとかも)は基本的にはこの「転送する」通信に対してフィルタをかける。