Chà, sự khác biệt đầu tiên sẽ là switchport block unicast
các khối unicast chưa biết và storm-control multicast
chặn các gói multicast.
Sự khác biệt giữa switchport block XXXcast
và storm-control XXXcast
chính xác là những gì bạn muốn loại trừ trong câu hỏi của bạn. Bạn có thể chọn bất kỳ giá trị phần trăm nào cho storm-control
. Nó sẽ chặn lưu lượng của loại được chỉ định vượt quá tỷ lệ phần trăm băng thông này trên cổng. switchport block
là một có / không đơn giản. Nó chặn mọi thứ khi được kích hoạt.
Cập nhật:
Như ytti đã đề cập, trên một số hộp cấp thấp khi storm-control multicast
vượt quá tất cả lưu lượng sẽ được lọc. Trong trường hợp đó storm-control multicast
là nguy hiểm và vô dụng.
Ngoài ra, trên các giao diện băng thông cao (1 / 10GE), hãy nhớ rằng ngay cả một tỷ lệ nhỏ của băng thông cũng có thể giết chết một hộp đóng gói các gói cho CPU. Nếu có thể hãy sử dụng CoPP để bảo vệ mặt phẳng điều khiển. Cũng luôn luôn sử dụng pps thay vì bps cho CoPP nếu có thể.