Эти vrf просто для каждого инстанса?
Под инстансом ты понимаешь виртуальную машину?
network namespaces в опенстеке используются для двух вещей:
Чтобы реализовать роутеры в neutron и чтобы разнести сетевые функции по разным неймспейсам.
Например, source nat делается в одном неймспейсе, в нем же терминируются Ipsec туннели. А маршрутизация между виртуальными сетями подключенными к одному роутеру происходит в другом неймспейсе.
Такое деление сделали потому что если всё делать в одном netns, то получилась бы невероятная помойка, в которой не разобраться. Плюс так гораздо легче отлаживать и независимо модифицировать разные компоненты.