DMZ是为了解决安装防火墙之后,外部网络的访问用户不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小区域内,可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等,另一方面,通过 这样一个DMZ区域,更加有效的保护了内部网络,因为这种网络部署。比起一般的防火墙解决方案,对来自外网的攻击者来说又多了一道关卡。