Eu tenho lido sobre intranets, extranets, DMZs e VPNs agora e preciso de alguns esclarecimentos relacionados a extranets e DMZs. Entendo que são tipos diferentes de conceitos - a extranet permite acesso limitado a alguns recursos da intranet, enquanto a DMZ é uma sub-rede que fica entre a Internet e a intranet e hospeda os serviços externos. No entanto, eu gostaria de saber qual é a sua distinção na prática em uma configuração usual? O artigo da Wikipedia sobre extranets diz que as extranets são semelhantes às DMZs porque são usadas para a mesma finalidade (fornecer acesso a alguns serviços / recursos sem expor toda a intranet). O artigo também afirma que uma extranet faz parte de uma VPN e este artigo do TechNettambém afirma que o acesso à extranet é frequentemente implementado de maneira semelhante ao acesso à intranet remota, por exemplo, com uma VPN. O artigo TechNet também diz que geralmente a extranet é hospedada dentro da DMZ. Este artigo da Pearson diz "Embora [a DMZ] esteja tecnicamente localizada na intranet, [ela] também pode servir como extranet". Isso é um pouco confuso.
Considere este cenário: Uma empresa possui um site B2C hospedado na DMZ. O site pode ser acessado de qualquer lugar, mas requer autenticação do usuário. O aplicativo da web subjacente possui seu banco de dados dentro da intranet e também interage com alguns serviços da web hospedados dentro da intranet (ou seja, ele acessa recursos da intranet). Do meu ponto de vista, o site oferece efetivamente um acesso restrito à intranet. Mas isso pode ser considerado uma extranet? Se considerarmos literalmente a definição de extranet da Wikipedia - "Uma extranet é uma rede de computadores que permite acesso controlado de fora da intranet de uma organização" - acho que pode.
Digamos que o exposto acima não pode ser considerado uma extranet. E se mudarmos um pouco o cenário e dissermos que é um site B2B, em que o acesso é limitado, por exemplo, a conexões provenientes de um parceiro de negócios específico (usando a VPN site a site, por exemplo). Nesse caso, certamente é uma extranet, certo? Se for esse o caso, a diferença entre os serviços de extranet e outros serviços hospedados na DMZ é simplesmente restrições de acesso?