Вот мне как админу в прошлом и разрабу в настоящем непонятна проблема защиты локальных сетей военных частей и штабов.
Если нужно закрыть потенциальный взлом через интернет, то ВПН, жёсткая маршрутизация и грамотно настроенная DMZ сделают необходимую и достаточную защиту. "Одним махом семерых побивахом!" (с) народ
Есть обкатанные и до косточек расписанные технологии для организации подобных вещей, а если есть возможность получать выделенный канал с жёсткой маршрутизацией, то надёжность повышается в разы.
Тем более, что все эти настройки совсем не касаются админа локальной сети. Это всё происходит после маршрутизатора.
Но опять же.. Это всё не имеет особый смысл. Списки л/с, бухгалтерия и т.д. - это никому не нужно.