Esa configuración describe una arquitectura
dual-firewall o a veces una arquitectura de firewall en capas
. Se utiliza específicamente dos firewalls para crear una estrategia de defensa en profundidad, con un firewall que protege el perímetro (Internet a DMZ) y el segundo que protege la red interna del DMZ.