O controle de congestionamento TCP não ajudará você aqui. Um host mal-comportado pode configurar várias conexões tcp do mesmo host, saturando o link inteiro.
Você pode usar uma das ferramentas descritas aqui para ver quanto um único host pode obter de sua banda:
link
E isso nem sequer considera os fluxos UDP.
Editar:
Percebi que você não está preocupado com o preenchimento do uplink para a internet, mas com os links para o switch principal.
Limitar as portas do usuário final, mas não o link entre o core e os switches locais, significa que você está realmente construindo uma árvore gorda:
link
Assim, garantir que todos os clientes possam ter uma conexão rápida com qualquer outro cliente. Isso excluirá os hosts que se comportam mal, mas também lhe dará praticamente zero benefício de sua atualização na prática.
Você pode não limitar as portas no início e ver como elas funcionam (como os usuários finais podem se comportar bem)
Quão rápido é o seu uplink para a internet? Ou esta é uma rede completamente separada?
Se você tem 100Mbps na internet não importa o que você limita ou não, nada vai mudar aqui.