Chà, sự khác biệt đầu tiên sẽ là switchport block unicastcác khối unicast chưa biết và storm-control multicastchặn các gói multicast.
Sự khác biệt giữa switchport block XXXcastvà storm-control XXXcastchính xác là những gì bạn muốn loại trừ trong câu hỏi của bạn. Bạn có thể chọn bất kỳ giá trị phần trăm nào cho storm-control. Nó sẽ chặn lưu lượng của loại được chỉ định vượt quá tỷ lệ phần trăm băng thông này trên cổng. switchport blocklà một có / không đơn giản. Nó chặn mọi thứ khi được kích hoạt.
Cập nhật:
Như ytti đã đề cập, trên một số hộp cấp thấp khi storm-control multicastvượt quá tất cả lưu lượng sẽ được lọc. Trong trường hợp đó storm-control multicastlà nguy hiểm và vô dụng.
Ngoài ra, trên các giao diện băng thông cao (1 / 10GE), hãy nhớ rằng ngay cả một tỷ lệ nhỏ của băng thông cũng có thể giết chết một hộp đóng gói các gói cho CPU. Nếu có thể hãy sử dụng CoPP để bảo vệ mặt phẳng điều khiển. Cũng luôn luôn sử dụng pps thay vì bps cho CoPP nếu có thể.