대규모 기업의 각 거점(Site)내에서는 응용별, 부서별, 내부인/외부인(협력사/게스트) 별로 각 거점내 자원에 대한 액세스/통신 권한을 구분하여 여러 개의 security zone(segment)을 구성한다.
아래 그림에 security zone의 예로 Intranet zone, PCI DSS zone, VoIP zone, Guest Access zone, 협력사 zone이 나타나 있다.
거점내, 즉 LAN에서는 세그먼트별로 VLAN을 할당하여 LAN망을 논리적으로 분리(Segmentation)하고, 각 세그먼트간에 통신이 필요한 경우는 해당 트래픽 Flow를 Firewall에 등록하여 세그먼트간 소통가능하게 해준다.
* 네트워크 분리 ~ Security zone ~...