DMZ(비무장지대)는 내부 네트워크와 외부 네트워크 사이에 위치한 서브넷이다. 내부 네트워크와 외부 네트워크가 DMZ로 연결할 수 있도록 허용하면서 DMZ 내의 컴퓨터는 오직 외부 네트워크에서만 연결할 수 있도록한다. 즉, DMZ안에 있는 호스트들은 내부 네트워크로 연결할 수 없다. 풀어서 설명하면 DMZ에 있는 호스트들은 외부 네트워크로 서비스를 제공하고, DMZ안의 호스트에 침입을 막아 내부 네트워크를 보호한다.
메일서버, 웹서버, DNS서버와 같이 외부에서 접근이 필요한 서버들을 위해 사용된다.
DMZ는 방화벽의 설정 옵션으로 만들 수 있는데, 각각의 네트워크는 방화벽에 서로 다른 포트를 사용하여 연결한다.