Есть "точка разделения ответственности". Как правило это порт оборудования. На нем как правило от провайдера клиенту - шейпер, от клиента провайдеру - полисер. Иногда проданная ширина канала = скорости порта. Шейпинг сглаживает только скорости ниже скорости порта!
Иногда ICMP ограничивают по pps (чтобы не грузили проц)
Если клиент шлет от себя в сторону провайдера больше чем положено - то и дропнется запросто!
Иногда порт который шейпит/полисит находится "дальше в глубь" сети СП, чем порт разделения ответственности, а от него расходится через "сеть доступа" - уличные, подъездные свитчи, да еще и не свои, а какого-нибудь 3-его провайдера. Выдают скажем гигабитный порт, с полисером на 100Mbps, а у того burst расчитывается из 1 мс, в то время как на порту шейпера/полисера - 100 мс