Тут не все так просто, в схеме 2 свича с MLAG и по два qsfp интерфейса в LACP bond на хостах. Как я понял из доки меллов, схема sriov будет работать если я на хосте отдам обе сетки в виртуалку и уже внутри виртуалки буду делать бонд лацп. В схеме с бонд+лацп+бридж с вланами, гораздо проще виртуалке отдать бридж чепрез virtio и не парится, тем более 40 гигабит я могу получить (мне для виртуалок столько не надо, а вот 10-ка в самый раз) на vyos/debian/ipfire. В принципе меня и оттюненый pfsense устроит т.к. 8-ку выдает. А остальное - ну пусть разрабы трудятся над повышение производительности того же CHR, они ж его позиционируют как софтроутер (причем не дорогой), чего же они не оттюнили его из коробки под kvm?