Bevor ein Host einen Ethernet-Frame an ein lokales Ziel oder den Next-Hop-Router sendet, kann er eine ARP-Anfrage broadcasten; das Gerät, das die Zieladresse beansprucht, antwortet mit seiner Hardwareadresse.
Hosts halten gelernte Abbildungen in einem ARP-Cache, sodass sie nicht für jedes Paket broadcasten müssen. ARP arbeitet nur auf der lokalen Verbindung: Ein Sender, der ein entferntes Netzwerk erreicht, löst die Adresse des lokalen Routers auf, nicht die des entfernten Hosts. IPv6 nutzt ARP nicht; seine Neighbor-Discovery-Mechanismen erfüllen verwandte Funktionen über ICMPv6.
Wichtigste Punkte
Anfrage und AntwortEine Anfrage fragt, welche Link-Layer-Adresse eine Ziel-Protokolladresse besitzt; eine Antwort liefert eine Abbildung, die Hosts cachen können.
Lokaler GeltungsbereichRouter leiten ARP-Broadcasts üblicherweise nicht weiter, sodass jede Broadcast-Domain ihre eigene Auflösung durchführt.
Defensive KontrollenSegmentierung, kontrollierte Switch-Funktionen, statische Abbildungen für begrenzte kritische Fälle, Monitoring und starke Zulassungskontrollen können die Exposition gegenüber gefälschten Abbildungen reduzieren.
Wichtige EinschränkungARP authentifiziert seine Abbildungen nicht. Ein Gerät im lokalen Netzwerk kann gefälschte oder irreführende ARP-Nachrichten senden und so Abfangen, Umleitung oder Störung von Verkehr ermöglichen; Schutz hängt vom umgebenden Netzwerkdesign und der Durchsetzung ab, nicht allein vom Alter von ARP.