тебе максимально уплотнить железо или чо ваще?
ну задача маршрутизации - это ЦПУ задача и ядровая. В случае с гипервизором, оверхед на системные вызовы и виртуализацию инструкций процессора (да, хардварная, но далеко не бесплатная)
В контейнере же нет оверхеда на ЦПУ (юзается тот же планировщик задач, что и у хоста) и на ядро намного меньше оверхед, т.к. нету скачков между гостем, гипервизором и хостом