Привет,
>Я вижу какие сети в какие comunity попадают, но как 
>их шейпить ума не приложу. 
В прямом смысле - никак. Community - эти всоего рода меркеры, которые являются частью описания маршрутов в BGP. Они _не_ являются метками самого трафика, а только маршрутов. 
Спросите у вашего провайдера, не метит ли он трафик к вам через DSCP или TOS. Если да, то ставьте traffic-shape groups или rate limits через эти метки. Если нет, то попробуйте получить от вашего провайдера международный и рассийский трафик по двум BGP сессиям и соответственно по двум разным линкам (VLAN-ам, Frame Relay...) - тогда вы сможете поставить свои метки на входящий к вам трафик и соответственно отшейпить его на выходе к клиентам. 
Кстати, подумайте о замене IOS-а... хотя бы на 12.2 - там у вас будет CEF на dot1q интерфейсах и на route maps тоже, что скажеться как нельзя хорошо на нагрузке устройства... 
WWell,