Ну, первое отличие будет в том, что switchport block unicast
блокирует неизвестные одноадресные и storm-control multicast
блокирует многоадресные пакеты.
Разница между switchport block XXXcast
и storm-control XXXcast
именно то, что вы хотите исключить в своем вопросе. Вы можете выбрать любое процентное значение для storm-control
. Он будет блокировать трафик указанного типа, который превышает этот процент пропускной способности порта. switchport block
это просто да / нет. Он блокирует все, когда активирован.
Обновить:
Как упоминалось в ytti, на некоторых младших компьютерах при storm-control multicast
превышении весь трафик фильтруется. В таком случае storm-control multicast
это опасно и бесполезно.
Также на интерфейсах с высокой пропускной способностью (1 / 10GE), пожалуйста, помните, что даже небольшой процент пропускной способности может убить коробку, которая перенаправляет пакеты в ЦП. Если возможно, используйте CoPP для защиты плоскости управления. Также всегда используйте pps вместо bps для CoPP, если это возможно.