Đối với các mạng máy tính, khu phi quân sự là khu vực mà bạn đặt các máy chủ cho công chúng - hoặc ít nhất là những người bên ngoài mạng của bạn - cần truy cập vào. Trong thế giới phi máy tính, DMZ là một khu vực mà hai lực lượng quân đội phản đối đã tuyên bố là một vùng đệm giữa nhau. Cả hai bên đều đồng ý rằng họ sẽ ở ngoài khu vực đó. Các máy chủ DMZ được đặt bên ngoài mạng của bạn và có thể có khả năng nói chuyện với máy chủ nội bộ của bạn. Mặc dù các máy chủ được đặt bên ngoài mạng của bạn, chúng không hoàn toàn không được bảo vệ; họ vẫn đứng sau một bức tường lửa trong một cấu hình tương tự như một trong những lựa chọn thể hiện trong minh hoạ.
Phân đoạn DMZ có thể được cài đặt bên cạnh tường lửa hiện tại của bạn hoặc có thể là một vùng thực giữa mạng của bạn và mạng công cộng. Hoặc là một tùy chọn DMZ hợp lệ, mỗi một cung cấp một sự cân bằng lợi ích giữa dễ cấu hình và bảo mật.
Theo cách tương tự như tạo DMZ, một số công ty đã tách các máy chủ của họ trên một phân đoạn mạng riêng biệt, với tường lửa bảo vệ phân đoạn đó.
Kịch bản này có nghĩa là nếu một cuộc tấn công hoặc vi rút truy cập vào mạng người dùng, nó sẽ không nhận được quyền truy cập ngay vào các máy chủ. Mặc dù thiết lập này có vẻ hơi hoang tưởng, nó
là
rất an toàn.