Por fim, descobri como fazer isso e, graças ao @Keltari, sua resposta é muito útil.
Aqui está como eu fiz:
1. Configure o adaptador de rede 2 para o nó principal e as VMs do nó de trabalho. O nó físico que segura o head VM possui 2 NIC físicas, conecto um deles a um roteador (eth1), outro à internet (na parede, eth0).
2. Para head VM: Configure um servidor DHCP na cabeça VM com o NIC virtual eth1 que foi definido como "rede interna", defina o NIC virtual eth0 como ponte para eth0 física (internet direta).
2. Defina uma das 2 NIC virtuais de VMs de trabalho como "bridge", vincule a eth1 física (roteador); outra NIC virtual foi "rede interna".
3. Em seguida, todas as VMs de trabalho podem obter IP da VM principal para que possam se comunicar por meio de ssh via rede interna. As VMs de trabalho também podem ter internet com o eth1 (através do roteador).