ARP に関連するブロードキャストおよびセキュリティの問題は、最新のスイッチによって軽減できます。 シスコ スイッチは、一般にはブロードキャスト、具体的には、ARP に関連するイーサネットの問題を軽減するために特別に設計された、複数のセキュリティ テクノロジーをサポートしています。

スイッチは LAN のセグメント化を実現し、LAN を独立したコリジョン ドメインに分割します。 スイッチの各ポートは、個別のコリジョン ドメインを表し、そのポートに接続されている 1 つ以上のノードにメディアの帯域幅全体を提供します。 スイッチのデフォルトの設定では、接続されているデバイスへのブロードキャストの伝播は禁止されませんが、ユニキャスト イーサネット通信は送信元および宛先のデバイスのみに「届く」ように分離されます。 そのため、多数の ARP 要求が存在しても、各 ARP 応答は 2 台の装置間だけに存在することになります。

イーサネット ネットワークが受けやすいさまざまなタイプのブロードキャスト攻撃の軽減については、専用のアクセス リストやポート セキュリティなど、シスコ スイッチによるセキュリティ テクノロジーがネットワーク エンジニアによって実装されています。