Hi!
ad Grundsätzliches:
Jedes Interface (NIC) bedeutet ein eigenes Subnet.
Klug ist es daher für jedes Subnet einen eigenen Switch zu verwenden (physikalische Trennung).
ad mehrere (Web)server:
auf der Linuxbox => am WAN Interface mehrere Alias-Adressen und diese mit SNAT/DNAT (iptables) ins DMZ durchreichen.
ad Firewall auf CD:
klarer Vorteil von CDROMs => write protected
Grüße
Manx