pour l'intégration du 3560G, OK
HSRP, uniquement si le switch faisait le routage, sinon je vois pas bien l'intérêt (et vu l'archi décrite, je pencherait plutôt pour le FW)
Firewall doublé, avec un firewall sur chaque switch, et vrrp ou équivalent pour la redondance.
Les serveurs ... gros point de discodrdance. Pour les services critique, fait une vraie infra redondante, avec 2 serveurs en cluster (ou équivalent seloon le fournisseur), chaque serveur étant sur un switch. Pour les autres, si vraiment un switch de coeur meurt, tu peut toujours prévoir un basculement manuel, c'est pas si critique (et ca arrive si peu souvent).
Le double attachement des serverus est du bricolages qui ne fait que complexifier inutilement une infra, sans avantages directs (d'autant plus que tu peut pas faire de teaming sur 2 switches différents). Maintenant, ca a un avantage certain : sur papier, ca excite les directeurs qui pensent souvent que c'est génial.