네트워크 장비를 안정적으로 운영하려면 과도한 트래픽으로부터 장비를 보호해야 한다. 이때 자주 사용되는 기능이 Storm Control과 CoPP(Control Plane Policing)이다.
Storm Control은 스위치 포트로 유입되는 브로드캐스트, 멀티캐스트, 알 수 없는 유니캐스트 트래픽을 제한하는 기능이다.
네트워크 루프나 장비 오류가 발생하면 브로드캐스트 패킷이 계속 증가하는 브로드캐스트 스톰이 발생할 수 있다. Storm Control은 트래픽이 설정한 임계치를 넘으면 패킷을 차단하거나 포트를 비활성화해 네트워크 장애 확산을 방지한다.
즉, Storm Control은 주로 데이터 플레인의 비정상적인 트래픽 증가를 제어한다.
CoPP는 네트워크 장비의 CPU로 전달되는 트래픽을 제한하고 보호하는 기능이다.
네트워크 장비는 자신이 목적지가 아닌 트래픽은 Data Plane에서 처리하기 때문에 CPU에 부하를 받지 않는다.
라우팅 프로토콜, ARP, ICMP, SSH와 같이 장비가 직접 처리해야 하는 패킷은 Control Plane으로 전달되고 이는 CPU에 부하를 발생시킨다.
따라서 목적지가 네트워크 장비인 공격이나 과도한 요청으로 CPU 사용률이 높아지면 장비 전체 성능이 저하될 수 있다.
CoPP는 트래픽 종류별로 허용량을 설정해 중요한 제어 패킷은 보호하고, 불필요하거나 과도한 패킷은 제한한다.
즉, CoPP는 컨트롤 플레인과 장비 CPU를 보호한다.
두 기능 모두 과도한 트래픽을 제한하지만, 보호하는 대상이 다르다. Storm Control은 네트워크 구간을 보호하고, CoPP는 네트워크 장비 자체를 보호하는 기능이라고 할 수 있다.