Да собственно все зависит от компании, задач и криворукости/лени/знаний админа. Вариаций на тему ВАГОН!!!
На гейте как правило ставят что поумнее: Kerio, Forefront. Можно в принципе и линух. Зависит от умений админа и необходимости фильтрации трафика.
Ядро - какой-нить CISCO/Juniper/Mikrotik (я кстати работал с последним вариантом).
Конечные маршрутизаторы - что-нибудь нормальное с поддержкой VLAN ибо без него никуды. Например HP Procurve.
Собственно в какой-то момент все упирается просто в производительность одного шлюза/почты итп и их приходится "кластеризовать".
По большому счету (ну условно) кроме грамотной разбивки на VLAN и качественного оборудования разницы между крупными сетями и не крупными не шибко большие. Я не говорю про провайдерские сети на тысячи юзеров.