Pred odoslaním Ethernet rámca lokálnej destinácii alebo smerovaču nasledujúceho skoku môže hostiteľ broadcastnúť ARP žiadosť; zariadenie nárokujúce si cieľovú adresu odpovedá svojou hardvérovou adresou.
Hostitelia držia naučené mapovania v ARP cache, takže nemusia broadcastovať pre každý paket. ARP operuje len na lokálnej linke: odosielateľ smerujúci do vzdialenej siete rezolvuje adresu lokálneho smerovača, nie adresu vzdialeného hostiteľa. IPv6 ARP nepoužíva; jeho mechanizmy Neighbor Discovery vykonávajú súvisiace funkcie pomocou ICMPv6.
Kľúčové body
Žiadosť a odpoveďŽiadosť sa pýta, ktorá linková adresa vlastní cieľovú protokolovú adresu, a odpoveď dodáva mapovanie, ktoré hostitelia môžu cachovať.
Lokálny rozsahSmerovače normálne nepreposielajú ARP broadcasty, takže každá broadcast doména vykonáva vlastnú rezolúciu.
Obranné kontrolySegmentácia, riadené funkcie switchov, statické mapovania pre obmedzené kritické prípady, monitorovanie a silné kontroly prijatia môžu znížiť expozíciu voči falošným mapovaniam.
Dôležité obmedzenieARP neautentifikuje svoje mapovania. Zariadenie v lokálnej sieti môže posielať falošné alebo zavádzajúce ARP správy, čo umožňuje zachytenie, presmerovanie alebo narušenie prevádzky; ochrany závisia od návrhu a vymáhania okolitej siete, nie len od veku ARP.