Не, скорее про фильтрацию на виртуальных интерфейсах у виртуалок и контейнеров, и на физических интерфейсах у бареметал, и пр. Софтварные минифаерволы.
У кого претензии? У бизнеса все просто - есть ли альтернативы дешевле? Ибо себестоимость. У архитекторов по вычислительным системам - L2 в соседнюю стойку дайте и вообще в соседний ЦОД для метрокластера.
"Не дам" - это ты, брат, попутал личную шерсть с государственной. "Дам через оверлей" - можем считать стоимость и задержки для оверлея в соседнюю стойку, но это уже вопрос архитектуры и экономического обоснования.