Здравствуйте! Этот вопрос связан не со схемой данных, а со структурой каталога. Если коротко, то "ДА" =) ! Структура LDAP-каталога предполагает любой уровень вложенности (в том числе больше чем три), всю эту структуру можно реализовать на одном сервере, хотя можно делегировать ответственность за обслуживание разных поддоменов каталога разным серверам.
Каталог не моделирует сеть, он хранит информацию, так что подключение к нему возможно через любые сетевые соединения.
По поводу bind: если требуется несколько доменов (поддоменов) DNS, придётся описывать несколько зон DNS, опять же, в каталоге будет лишь информация по этим зонам.
По поводу samba3: по умолчанию она осуществляет поиск по всему дереву, начиная от указанной базы поиска, поэтому легко можно обслуживать в одном домене samba несколько поддоменов из каталога. Если же Вам требуется отдельный домен samba для каждого поддомена каталога, то потребуется несколько физических (виртуальных) серверов (или, по меньшей мере, несколько ip-адресов на одном сервере).
Егор