Passthrough? Ну такое себе. Если это не пограничный маршрутизатор, да и то нахер бы не надо, убивает смысл в виртуализации
Смысл всё же имеется. Есть, например, DPI. В ВМ-1 дует трафик через 2 сетевые, нарезанные через SR-IOV, и который надо в любом случае отдать/зарезать (как default выставишь), ВМ-2 это анализатор+обработчик политик, ВМ-3 control plane, ВМ-4 статистика.
Виртуализация даёт гибкость расширения, т.к. лицензии по проц. ядрам, плюс не надо создавать физическую сеть между ВМ-1 и ВМ-2,а это порой 40GbE или даже 100GbE.
Понятно, что HA и бэкапы там на уровне софта, и всё к железу прибито.