Postavlja se med usmerjevalnik in preostalo omrežje v našem upravljanju, saj ne zahteva ponastavljanja omrežja in poveča stopnjo varnosti produkcijskih strežnikov. Ker ne uporablja naslovov IP, je nedostopen prek omrežja in napadalec ne more (iz)vedeti, ali je na drugem koncu omrežja sploh kak računalnik oz. omrežje.
Za lažjo predstavitev bomo uporabili navidezno omrežje, sestavljeno iz treh sklopov: LAN - namizni računalniki, DMZ - strežniško omrežje in internet.