Ну, першою відмінністю було б те, що switchport block unicastблокує невідомий одноадресний і storm-control multicastблокує багатоадресні пакети.
Різниця між switchport block XXXcastі storm-control XXXcastполягає саме в тому, що ви хочете виключити у своєму питанні. Ви можете вибрати будь-яке відсоткове значення storm-control. Він заблокує трафік зазначеного типу, який перевищує цей відсоток пропускної здатності на порту. switchport blockце простий так / ні. Він блокує все при активації.
Оновлення:
Як зазначалося в ytti, на деяких низьких класах, коли storm-control multicastбуде перевищено, весь трафік буде фільтруватися. У цьому випадку storm-control multicastнебезпечно і марно.
Також на інтерфейсах з високою пропускною здатністю (1 / 10GE), будь ласка, пам’ятайте, що навіть невеликий відсоток пропускної здатності може знищити коробку, яка подає пакети до процесора. Якщо можливо, використовуйте CoPP для захисту площини управління. Також завжди використовуйте pps замість bps для CoPP, якщо можливо.