Используя современные коммутаторы, можно уменьшить количество проблем, связанных с широковещательными рассылками и обеспечением безопасности при работе с протоколом ARP. Коммутаторы Cisco поддерживают несколько технологий обеспечения безопасности, которые специально предназначены для решения проблем в сетях Ethernet, связанных с широковещательными рассылками в целом и с использованием протокола ARP в частности.
Коммутаторы обеспечивают сегментацию локальной сети, разделяя ее на несколько независимых коллизионных доменов. Каждый порт на коммутаторе представляет собой отдельный коллизионный домен и обеспечивает полную пропускную способность для одного или нескольких узлов, подключённых к этому порту. Несмотря на то, что по умолчанию коммутаторы не предотвращают распространение широковещательных рассылок на подключённые устройства, они действительно изолируют одноадресные рассылки в сети Ethernet таким образом, чтобы их могли «услышать» только устройства источника и назначения. Поэтому при наличии большого количества запросов ARP каждый ответ ARP будет передаваться только между двумя устройствами.
Относительно снижения вероятности различных атак с использованием широковещательной рассылки, к которым уязвимы сети Ethernet, сетевые специалисты могут применять технологические разработки, обеспечивающие безопасность коммутаторов Cisco, такие как создание специальных списков доступа и защита портов.