Le niveau 2 agit au niveau Ethernet, le niveau 3 au niveau IP.
Si tu parles de bloquer certains ports physique, le niveau 2 suffit. Si c'est des ports IP, il faut un niveau 3.
Pour savoir ou se trouve une adresse MAC il suffit d'un niveau 2.
(Savoir ou se trouve une adresse IP, il suffit d'avoir la correspondance avec ARP pour avoir l'adresse MAC, donc pas besoin de niveau 3)