Я так понял у вас есть AS и PI-блок.
Попробуйте реализовать так: L3 смотрит в сторону UA-IX, роутер - в мир.
По BGP на L3 получаете UA-IX. Роутер смотрит в мир и является дефолтом для L3.
Ключевым моментом будет роутмап на L3, который UA-IX-сети направляет в свой гигабитный интерфейс, а все остальное гонит на роутер, на котором идет рейт-лимитинг или шейпинг. В качестве L3 рассматривайте что-то типа Cisco 3550/3560/3750 с EMI-прошивкой.
В принципе сам не проверял, но работать должно по всей логике.