Ну, первое отличие будет в том, что switchport block unicastблокирует неизвестные одноадресные и storm-control multicastблокирует многоадресные пакеты.
Разница между switchport block XXXcastи storm-control XXXcastименно то, что вы хотите исключить в своем вопросе. Вы можете выбрать любое процентное значение для storm-control. Он будет блокировать трафик указанного типа, который превышает этот процент пропускной способности порта. switchport blockэто просто да / нет. Он блокирует все, когда активирован.
Обновить:
Как упоминалось в ytti, на некоторых младших компьютерах при storm-control multicastпревышении весь трафик фильтруется. В таком случае storm-control multicastэто опасно и бесполезно.
Также на интерфейсах с высокой пропускной способностью (1 / 10GE), пожалуйста, помните, что даже небольшой процент пропускной способности может убить коробку, которая перенаправляет пакеты в ЦП. Если возможно, используйте CoPP для защиты плоскости управления. Также всегда используйте pps вместо bps для CoPP, если это возможно.