Pokud je třeba omezovat šířku pásma z/do interfacu, nevystačíme pouze se shapingem ale musíme použít policy shaping. Shaping totiž omezuje pásmo pouze ve směru z interfacu. Příklad konfigurace policy shapingu je zde.

### Definice ACL pro shaping, je možno omezovat pouze konkrétní port, zde je ovšem omezení na ip ###
asa5500(config)# access-list shape-WiFi extended permit ip any 172.31.255.0 255.255.255.0
asa5500(config)# access-list shape-WiFi extended permit ip 172.31.255.0 255.255.255.0 any
### Definice class mapy ###
asa5500(config)# class-map CM-WiFi
asa5500(config-cmap)# match access-list shape-WiFi
### Definice policy mapy – je možno omezit pouze jeden směr, zde je omezení pro oba směry ###
asa5500(config)# policy-map PM-WiFi
asa5500(config-pmap)# class CM-WiFi
asa5500(config-pmap-c)# police input 512000 64000 conform-action transmit exceed-action drop
asa5500(config-pmap-c)# police output 512000 64000 conform-action transmit exceed-action drop
### Nasazení policy mapy na interface ###
asa5500(config)# service-policy PM-WiFi interface DMZWiFi

### Ověření funkčnosti a výpis statistik ###
asa5500(config)# show service-policy interface DMZWiFi
Interface DMZWiFi:
Service-policy: PM-WiFi
Class-map: CM-WiFi
Input police Interface DMZWiFi:
cir 512000 bps, bc 64000 bytes
conformed 447 packets, 216136 bytes; actions: transmit
exceeded 0 packets, 0 bytes; actions: drop
conformed 1120 bps, exceed 0 bps
Output police Interface DMZWiFi:
cir 512000 bps, bc 64000 bytes
conformed 414 packets, 53048 bytes; actions: transmit
exceeded 0 packets, 0 bytes; actions: drop
conformed 272 bps, exceed 0 bps

zdroj: http://blog.ine.com/2008/09/20/qos-on-the-pixasa-%E2%80%93-part-4traffic-shaping-and-traffic-policing/