Dovolim si drobne polemizovat s poslednim odstavcem. Domnivam se ze je vhodne nektere hrozby likvidovat na perimetru a to z duvodu ze se s nekterym utokem koncova stanice spatne vyrovna, pripadne dojde k zahlceni LAN pred koncovym bodem. Tedy mam na mysli zejmena likvidace DOS utoku jako je ICMP attack, NTP attack, UDP flood a pod. Tyto utoky mohou napriklad slozit laciny switchik v LAN a pak je obrana v koncovem bode na pendrek.