O termo zone é amplamente usado para uma variedade de conceitos. Não coloque muito significado nisso.
Mas o processo de que você fala é comum. Você tenta dividir toda a sua topologia de rede em subseções. Geralmente, isso é devido a preocupações de segurança (e, como você já percebeu, somente quando necessário).
Quando você tem redes separadas, sempre precisa de um roteador que rotas pacotes entre as redes.
Assim como você usa um roteador para conectar sua rede doméstica à Internet, você teria um roteador para conectar a intranet à extranet (ou à DMZ ou à Internet, ...).