Quand tu parles de DMZ et d'archi internet, les débits sont rarement mirobollant, donc tu peux sans problème te permettre de mutualiser les interfaces pour plusieurs zones.
Ensuite, bien sûr, privilégier un bon FW hard, comme ça t'es pas embêté, mais ca dépend du budget (dreamer: asa5505 )
Sinon, refait ton schéma.
Tu y mélange allègrement layer2 et 3, ce qui le rend incompréhensible.
Fait toi un vrai schéma purement layer2, et un autre purement layer3 (avec adressage etc...) . Ton infra sera plus facile à comprendre, et surtout plus claire.