Se eu estou lendo isso, você tem 10.12.33.0/26 para suas redes DMZ e LAN, e 10.12.32.0/29 é o seu link para o mundo exterior. Você precisará sub-redes dos seus IPs alocados em duas / 27 redes, uma para a DMZ e outra para a LAN.
DMZ = 10.12.33.0/27
LAN = 10.12.33.32/27
EXT = 10.12.32.0/29
Você precisará criar três zonas de segurança no PIX e definir níveis de segurança. Adicione interfaces vlan a cada zona e forneça-lhes endereços IP ... Configure uma rota estática para seu acesso à Internet e, em seguida, suas regras de NAT e Acesso. Os comandos básicos são aqui:
Quanto a como você conectaria tudo, a conexão do ISP vai para a interface externa do PIX. Conecte a interface interna a uma porta de tronco no seu switch e permita as vlans que você configurou no switch. Em seguida, divida as portas de acesso nas vlans apropriadas. Essa é a ideia básica. Espero que isso seja de alguma ajuda.