Seu diagrama é bom, exceto pelos rótulos na linha preta vertical entre a ponte e o "Dell PE860". Deve realmente ser rotulado "br0", não "eth1". eth1, tap1 e tap2, tendo se tornado portas membro da ponte, foram efetivamente relegados à função de serem interfaces da camada 2, não da camada 3. Os pacotes IP enviados e recebidos do host da VM entram e saem da br0 e br0 é onde o endereço IP é configurado.
Você notará que isso significa que, no Linux, cada bridge possui efetivamente uma porta de membro adicional além das listadas em interfaces
by brctl show
: a interface da camada 3 do host para a ponte. Você está familiarizado com a Cisco. No Cisco-land, essa interface é chamada BVI0 (ou BVI1, etc ...). Na Cisco-land, é opcional: o roteador pode ou não participar da ponte. No Linux, está sempre presente.