O que eles estão dizendo é que, se você tiver vários clientes diferentes, cada um com sua própria VM em sua configuração, usar uma sub-rede no modo em ponte permite "ver" os MACs de outros clientes em minha NIC virtual. Isso é um pouco de segurança, na medida em que, idealmente, você vai querer isolar cada cliente completamente para que não haja risco de um cliente causar "danos" a outro de seus clientes, o que provavelmente acabaria sendo responsável por .
A pessoa em sua instalação de hospedagem está simplesmente lembrando que, se você fizer o que deseja, poderá correr o risco de ter problemas.
Não tenho certeza se é possível fazer uma rede somente de host com IPs públicos no Hyper-V (ou no VMWare). O que eu acredito que você deveria estar fazendo é atribuir todos esses IPs ao host, e então criar regras apropriadas para NAT, etc, para cada IP apontar para a rede privada da (s) VM (s) de cada cliente.
Agora, se estamos falando de um Servidor para uma organização e você não precisa, em termos de segurança, isolar cada serviço, talvez não se preocupe com isso. Pessoalmente, eu ainda os isolaria, de modo que, se alguém ficar comprometido, um invasor não possa descobrir novas máquinas apenas examinando o ARP.