Depende de que tipos de serviços você oferece fora de sua rede, bem como da quantidade de segurança necessária em relação aos principais serviços. Se você tem um site de comércio eletrônico que se conecta a um back-end de banco de dados e lida com cartões de crédito, eu poderia facilmente ver três níveis de firewalls sendo necessários (para atender aos requisitos de PCI, se nada mais). No entanto, se você estiver oferecendo conteúdo estático simples por meio de servidores da Web bloqueados, ele poderá ser tão simples quanto um único conjunto de firewalls que tenham uma interface externa, interna e dmz.
Talvez mais alguns detalhes sobre sua configuração? O link tem alguns documentos excelentes que explicam a defesa em profundidade.