A idéia de ter uma zona DMZ é proteger a LAN do acesso direto da Internet. O que significa que os serviços / servidores que requerem acesso do usuário da Internet para funcionar (como Webserver, E-Mail Server etc.) são colocados em uma rede separada e permitido acesso controlado de fora. Ter um segmento separado do Netowrk (DMZ) possibilita a aplicação de diferentes políticas de firewall para diferentes segmentos e o controle de acesso de um segmento para o outro. Isso também possibilita um monitoramento extensivo do segmento vulnerável e, no caso de uma violação de segurança, os segmentos internos da LAN podem permanecer seguros.
Portanto, se a sua organização já tiver uma rede DMZ e uma política em vigor, a nova proposta apenas violará a ideia de ter segmentação de rede para segurança e precisa ser rigorosamente analisada. Pode ser uma solução alternativa, mantendo a arquitetura de rede existente é possível.