La DMZ es una zona especial creada dentro de la subred para impedir que los datos lleguen a clientes sensibles de su red. Actúa como escudo protector con
respecto a la red ordinaria. Los datos pueden transferirse de Internet al DMZ y los clientes que operen dentro de su LAN pueden conectarse a la DMZ. Sin
embargo, la DMZ no puede conectarse a la LAN interna. Sigue una ilustración más clara de lo que ocurre.
La línea gris de la ilustración muestra la topología normal de una LAN. La línea punteada roja ilustra la comunicación entre la zona DMZ e Internet. Por su parte,
la línea azul sólo indica el tráfico entre la DMZ y la LAN local.