Пример организации сети с использованием одного сетевого интерфейса

bridge single

Получается, что такой конфигурацией достигается NAT из сети management через сеть provider на одном сетевом интерфейсе

auto br-int
iface br-int inet static
bridge_ports none
        bridge_fd 0
        bridge_maxwait 0
        address 10.0.10.1
        netmask 255.255.255.0
        up iptables -t nat -A POSTROUTING -o eno1 -j MASQUERADE

вместо none может быть интерфейс, который смотрит в некоторый VLAN одна из машин может выполнять роль роутера порту eno1 - назначен адрес, он смотрит в сеть provider