Un firewall define zonas de red confiables y no confiables. Un diseño común involucra una interfaz externa, interna y DMZ, permitiendo tráfico libre entre la interna y DMZ, y de DMZ hacia externa, pero bloqueando tráfico externo salvo asociado con tráfico interno o DMZ como correo, DNS o HTTP. La defensa en capas usa varios firewalls para agregar profundidad a la seguridad.