Desde que você criou uma ponte, isso significa que qualquer VM conectada à rede da ovirtmgmt poderá usar IPs da sub-rede da WAN. O que você descreve fazendo com o libvirt é uma rede NAT. Eu pessoalmente apenas instalaria um roteador no endereço WAN, e colocaria meus hosts oVirt por trás dele, para facilitar o gerenciamento, dessa forma os hosts e VMs estariam na rede ovirtmgmt, que pertenceria à sua sub-rede IP privada e lá você pode Execute quantas VMs com quantos endereços você desejar. Toda a rede estará usando o roteador para acessar a internet, é claro.
EDIT: se tudo que você tem é um host, você pode configurar o iptables para o roteamento, configurar uma segunda rede somente para as VMs e usar a sub-rede privada.