No contexto de uma rede local (LAN) com DMZ em arquitetura dual firewall, de acordo com as práticas recomendadas, o firewall de perímetro
- A deve ser configurado para aceitar conexões de entrada, provenientes da Internet, exclusivamente para a DMZ.
- B deve rejeitar todas as conexões entrantes da Internet, para garantir máxima segurança, mesmo se a DMZ possuir servidores web com aplicações que devem ser acessadas por usuários externos.
- C deve ser configurado para aceitar conexões de entrada, provenientes da Internet, exclusivamente para a LAN.
- D é o firewall que fica entre a LAN e a DMZ.
- E deve possuir, no mínimo, quatro interfaces de rede.