Estas são distinções acadêmicas. No mundo real, você encontrará uma combinação de todos esses conceitos por termos diferentes.
Em algumas organizações, uma DMZ tem uma conexão de rede ISP separada e não tem acesso a recursos internos. Em outras organizações, existem máquinas associadas ao domínio na DMZ que podem se comunicar com um conjunto restrito de máquinas internas. Às vezes, o interno e o DMZ têm firewalls separados. Às vezes, eles têm interfaces separadas no mesmo firewall.
É importante saber por que alguém deve usar uma extranet ou DMZ, porque esses são os conceitos de segurança que importam. A partir daí, você pode escolher como permitir o acesso a determinados recursos. O que é realmente chamado não importa. Em alguns casos, está dividindo os cabelos.