Так и выкручиваюсь, вывел интерфейс из port-channel и на него вешаю servive-policy input (output). Других вариантов нет, приходится жертвовать отказоустойчивостью. Но, в моем случае это не так важно, т.к. резервируется вторым ASR-ом на удаленной площадке. Ядро на 6509Е в VSS. И кстати, по поводу обещещали...обещали DMVPN Qos Per Tunnel и реализовали в 3.6.0S, но опять же полиси не применяется автоматически (show ip nhrp group), если физический интерфейс в port-channel. Так что однозначно пока только так.
А кто может 3.6.1 именно ADV ENTERPRISE поделиться? Потому как в ADV IP нет, например "show dmvpn", очень не удобно и не ясно почему. Могу поделиться любым софтом к 6500, 3750, 3900