Тогдав вообще проще, убирай туннели, организуц бгп пиринг со своей сетью, не юзай сервис нетворк (например для дискавери используй хедлесс сервис) ну и тюнить тцп стек в поднетворке придется точно). Cni тут особо не важен, шо калику, шо силиум
Тебе по сути от cni нужно - назначение адресов (ipam), дистрибуция роутов. Сервисные сети - можешь юзать, там можно потюнить, но лучше внешний сервис Дискавери хоть на хедлес сервисах, чтобы не было промежуточных элементов на пути трафика