Cara, não entendi muito bem sua topologia... Mas se você quiser somente uma sugestão de modelo de QoS, sugiro você utilizar marcação de quadro do tipo DSCP e uma queue do tipo strict priority (se não me falha a memóra a cisco chama de Priority Queuing Weighted Fair Queuing - PQWFQ).
Infelizmente não cheguei a trabalhar com esses equipamentos Cisco.
Bem, se isso não tiver sido o suficiente cara, cria um novo tópico e me avisa que agente discute isso melhor. Não gosto muito de emendar outro assunto num tópico que não tem nada a ver...
Estarei aguardando ok?!
Ah, JOTAPE só pra te avisar que o Firewall Aker é baseado em Linux e iptales