Mielőtt Ethernet-keretet küldene egy helyi célállomásnak vagy next-hop routernek, a host ARP-kérést szórhat; a célcímet igénylő eszköz a hardvercímével válaszol.
A hostok a megtanult leképezéseket ARP-gyorsítótárban tartják, hogy ne kelljen minden csomaghoz szórni. Az ARP csak a helyi kapcsolaton működik: a távoli hálózatot elérő küldő a helyi router címét oldja fel, nem a távoli hostét. Az IPv6 nem használ ARP-t; a Neighbor Discovery mechanizmusai ICMPv6-tal látják el a kapcsolódó funkciókat.
Legfontosabb pontok
Kérés és válaszA kérés azt kérdezi, melyik kapcsolatréteg-cím birtokolja a cél protokollcímét, a válasz pedig leképezést ad, amelyet a hostok gyorsítótárazhatnak.
Helyi hatókörA routerek rendszerint nem továbbítják az ARP-szórásokat, így minden szórási tartomány saját feloldást végez.
Védekező kontrollokA szegmentáció, a szabályozott switch-funkciók, a korlátozott kritikus esetekre fenntartott statikus leképezések, a figyelés és az erős beléptetési kontrollok csökkenthetik a hamisított leképezéseknek való kitettséget.
Fontos korlátAz ARP nem hitelesíti a leképezéseit. A helyi hálózaton lévő eszköz hamisított vagy megtévesztő ARP-üzeneteket küldhet, ami forgalom-lehallgatást, átirányítást vagy megszakítást tehet lehetővé; a védelem a környező hálózati kialakításon és érvényesítésen múlik, nem az ARP korán.