交换机对收到的未知单播帧通常采取洪泛的方式进行处理,当交换机接收处理的未知单播帧数量和速率过大时,将消耗大量的交换机资源和网络带宽,影响正常的数据转发,攻击者可以利用交换机的未知单播洪泛机制发起网络攻击。禁止或抑制未知单播帧洪泛则对一些特殊的网络应用造成影响。基于软件定义网络(Soft Designed Network)架构,提出一种以ARP广播替代未知单播洪泛的机制,用于解决洪泛机制造成的资源消耗和网络攻击问题,通过仿真实验验证了所提出方案的可行性和有效性。