Não há prós ou contras reais em ter um servidor DHCP em um firewall versus em um servidor. Desde que esteja configurado corretamente, não importa muito. Em alguns casos, os firewalls de hardware têm recursos finitos melhor usados para NAT, filtragem de pacotes e até mesmo terminação de VPN. Adicionar DHCP, DNS e outras funções supérfluas pode reduzir o desempenho.
Com o Windows Server 2012, você pode fazer o HA DHCP sem usar o cluster, para ter parceiros de failover de hot standby. Esta é a nova prática recomendada para o HA DHCP, em oposição ao antigo método de clustering DHCP, que é complicado e complicado. Se você está realmente preocupado com isso, você deve pegar algumas cópias do Server 2012 ou 2012 R2 e configurá-lo.
Parece também que você tem um único controlador de domínio. Isso é muito ruim por vários motivos. Por favor, tenha mais de um DC em seu ambiente.