Acontece que a solução para este problema é relativamente trivial. Supondo que você tenha dois adaptadores de rede física (NIC), certifique-se de que um deles não receba nenhum IP (nem estático nem via DHCP).
Depois que isso é feito no editor de rede VMware, crie uma nova rede em ponte vinculada a essa NIC e atribua essa rede para uso em VMs.
Dessa forma, como o host não recebeu IP para essa NIC, a maior parte da comunicação do host com a rede à qual esta NIC está fisicamente conectada está efetivamente desativada.
Claro que depende de qual camada OSI você deseja impedir o tráfego. Para mim, esta foi a solução. Funciona no Linux e Windows da mesma forma com o VMware Workstation 8 e 9.