Que tipo de recursos você está disposto a sacrificar por essa redução na latência?
Para começar, tente desabilitar o iptables / ebtables nas interfaces da bridge. Você pode alterar /proc/sys/net/bridge/bridge-nf-call-iptables
para 0 para fazer isso. A desvantagem aqui é que você não pode mais fazer nenhum tipo de filtragem no tráfego de convidados.
A opção 'melhor' aqui é mudar para placas de rede virtualizadas, usando o SR-IOV. Isso requer que sua placa-mãe e seu controlador de rede o suportem. Você também está limitado a 7 pessoas por placa de rede (para gigabit ethernet, acredito que 10gig é maior). Isso funciona dando a cada convidado acesso direto ao hardware de rede. O sistema operacional hosts não está envolvido no fluxo de pacotes, a VM apenas fala diretamente com o NIC.
O SR-IOV lhe dará o melhor desempenho (o uso da CPU foi cerca de 10% menor em nossos testes, para altos níveis de tráfego de rede) e menor latência (já que há muito menos camadas de software interagindo com os pacotes). Acredito que você possa configurar a marcação vlan com isso, mas a configuração provavelmente seria um pouco difícil (o SR-IOV é basicamente uma mágica não documentada, e você estará fazendo muitas alterações nas configurações).