способ нишевый, но имхо лучше покупать унифицированное железо, и выделять пару-тройку хостов под вмки dlp/dpi, чем покупать под них отдельное железо
Скорее нет, чем да. Унификация — это обычно когда пофигу, где выполнять. А тут прибитые к железу ВМ, прибитие к ядрам, да ещё и загрузка ядер под 100% на базовой частоте 2.8 GHz. А внутре "половинка" HT лопатит пакеты в polling loop, а вторая из кэша кидает во вторую дырку. Наличие похожей железки рядом ничего не даст.