Ну, першою відмінністю було б те, що switchport block unicast
блокує невідомий одноадресний і storm-control multicast
блокує багатоадресні пакети.
Різниця між switchport block XXXcast
і storm-control XXXcast
полягає саме в тому, що ви хочете виключити у своєму питанні. Ви можете вибрати будь-яке відсоткове значення storm-control
. Він заблокує трафік зазначеного типу, який перевищує цей відсоток пропускної здатності на порту. switchport block
це простий так / ні. Він блокує все при активації.
Оновлення:
Як зазначалося в ytti, на деяких низьких класах, коли storm-control multicast
буде перевищено, весь трафік буде фільтруватися. У цьому випадку storm-control multicast
небезпечно і марно.
Також на інтерфейсах з високою пропускною здатністю (1 / 10GE), будь ласка, пам’ятайте, що навіть невеликий відсоток пропускної здатності може знищити коробку, яка подає пакети до процесора. Якщо можливо, використовуйте CoPP для захисту площини управління. Також завжди використовуйте pps замість bps для CoPP, якщо можливо.