与 ARP 相关的广播和安全问题可以通过现代交换机得到解决。 思科交换机支持为解决与广播(一般而言)和 ARP(具体而言)相关的以太网问题而设计的几项安全技术。

交换机可以实现 LAN 的分段,将 LAN 分为独立的冲突域。 其每个端口都代表一个单独的冲突域,为该端口连接的节点提供完全的介质带宽。 虽然交换机在默认情况下并不阻止广播传播到相连设备,但是它们确实可以隔离单播以太网通信,以便只有源设备和目的设备“听到”广播。 因此,如果有大量的 ARP 请求,每个 ARP 应答仅存在于两个设备之间。

为了缓解以太网络容易遭受的各类广播攻击,网络工程师会实施思科交换机安全技术,例如专用访问列表和端口安全。