Meiner Meinung nach kannst du schon beispielsweise die "externe Firewall" und "Informations-Server-Dienste" auf dem selben Rechner betreiben. Ob das seitens Performance empfehlenswert ist, ist eine andere Frage.
Ich würde als Router (Firewalls) an den beiden "Enden" der DMZ aber sowieso reine Hardware-Lösungen vorschlagen.
Ist aber ein interessantes Thema.

Ist das nur eine Spielerei oder steckt mehr dahinter? Welche Informationsdienste (WWW, FTP, ...) willst du betreiben und wie groß ist das Netzwerk hinter der DMZ? (Interessehalber frage ich)