У меня несколько похожая проблема. Поднят DMVPN (Hub-Spoke) между объектами через GRE-туннель на который наложено IPSEC шифрование. Весь трафик проходящий через интерфейс tun0 является управляющим, либо должен иметь гарантированную пропускную способность X kbit/s.Выдержка из конфига
class-map match-any VPN-Manage
match input-interface Tunnel0
!
!
policy-map Manage
class VPN-Manage
set dscp cs2
bandwidth 512
class class-default
fair-queue
!
!
!
crypto isakmp policy 1
authentication pre-share
crypto isakmp key 6 XXXXX address 0.0.0.0 0.0.0.0
crypto isakmp keepalive 10 3 periodic
!
!
crypto ipsec transform-set trans2 esp-des esp-md5-hmac
mode transport
!
crypto ipsec profile VPN
set transform-set trans2
!
!
!
interface Loopback0
description MultiPoint VPN GRE tunnel
bandwidth 1024
ip address x.x.x.x 255.255.255.255
ip flow ingress
ip flow egress
!
!
interface Tunnel0
description MultiPoint VPN GRE tunnel
bandwidth 900
ip address y.y.y.2 255.255.255.0
ip mtu 1400
ip nhrp authentication ettwh8m4
ip nhrp map multicast dynamic
ip nhrp map y.y.y.1 z.z.z.z
ip nhrp map multicast z.z.z.z
ip nhrp network-id 100000
ip nhrp holdtime 600
ip nhrp nhs y.y.y.1
ip ospf network broadcast
qos pre-classify
tunnel source Loopback0
tunnel mode gre multipoint
tunnel key 100000
tunnel protection ipsec profile VPN
!
!
При попытке на одном из интерфейсов Loopback0 или tunnel0 задать команду
service-policy output Manage
выдает ошибку
Class Based Weighted Fair Queueing not supported on interface Tunnel0
Cisco IOS Software, 3800 Software (C3825-ADVENTERPRISEK9-M), Version 12.4(12), RELEASE SOFTWARE (fc1)
как заставить интерфейс выделять полосу нужному трафику?