1,4. Одного адреса хватит. Виртуализация не нужна. Обе роли могут быть развернуты на одном сервере.
2,3. Можете, но не стоит. Сможете ли развернуть на одном сервере - зависит от регистратора домена, если он пофигист и разрешит вам делегирование на один сервер с одним или двумя адресами и разными именами - значит прокатило. Услуга secondary DNS стоит не так уж дорого, и IMHO не стоит того, чтобы городить костыли и уменьшать доступность DNS в случае проблем на сервере или у хостера.
Опыт такого рода есть, но лень не нужно поощрять - так что пошаговой инструкции не дождетесь. Читайте доки, гуглите или ищите специалиста.