A korábbi beállításokat felhasználva, az ábrák a dinamikus NAT fordítási folyamatát szemléltetik két kliens és a webszerver között:
Az 1. ábrán a belülről kifelé haladó forgalom látható:
1. Az állomások a 192.168.10.10 (PC1) és a 192.168.11.10 (PC2) IPv4-forráscímekkel kapcsolatkérési csomagokat küldenek a szerverhez annak nyilvános IPv4-címére (209.165.200.254).
2. Az R2 megkapja az első csomagot a 192.168.10.10 állomástól. Mivel ez a csomag egy belsőnek konfigurált NAT-interfészen érkezett, az R2 ellenőrzi a NAT-konfigurációt annak meghatározása céljából, hogy a csomagot le kell-e fordítani. Az ACL engedélyezi ezt a csomagot, így az R2 le fogja fordítani azt. Az R2 ellenőrzi a címfordítási tábláját. Mivel nincs fordítási bejegyzés ehhez az IP-címhez, az R2 azt állapítja meg, hogy a 192.168.10.10 forráscímet dinamikusan kell fordítani. Az R2 kiválaszt egy szabad globális címet a dinamikus címkészletből, és létrehoz egy fordítási bejegyzést a 209.165.200.226-nak. A címfordítási táblában az eredeti IPv4-forráscím (192.168.10.10) a belső helyi cím, a lefordított cím pedig a belső globális cím (209.165.200.226).
A második állomás, a 192.168.11.10 esetében az R2 megismétli az eljárást, kiválasztja a következő rendelkezésre álló globális címet a dinamikus címkészletből, és létrehoz egy második fordítási bejegyzést a 209.165.200.227 címhez.
3. Az R2 helyettesíti a PC1 belső helyi forráscímét, a 192.168.10.10-et a lefordított belső globális címmel (209.165.200.226), és továbbítja a csomagot. Ugyanez a folyamat megy végbe a PC2-től érkező csomagon, a PC2 számára lefordított címmel (209.165.200.227).
A 2. ábrán a kívülről befelé haladó forgalom jelenik meg:
4. A szerver megkapja a csomagot a PC1-től, és válaszol a 209.165.200.226 célcímet felhasználva. Amikor a szerver a második csomagot kapja meg, a 209.165.200.227 célcím segítségével válaszol a PC2-nek.
5a. Amikor az R2 megkapja a csomagot a 209.165.200.226 IPv4-célcímmel, keresést hajt végre a címfordítási táblában. A táblából származó leképezést felhasználva az R2 visszafordítja a címet a belső helyi címre (192.168.10.10), és továbbítja a csomagot PC1 felé.
5b. Amikor R2 megkapja a csomagot a 209.165.200.227 cél IPv4-címmel, ismét elvégzi a NAT táblában való keresést. A táblából származó leképezést felhasználva az R2 visszafordítja a címet a belső helyi címre (192.168.11.10) és továbbítja a csomagot PC2 felé.
6. A PC1 a 192.168.10.10 címen, a PC2 pedig a 192.168.11.10 címen kapja meg a csomagokat és folytatja a párbeszédet. A NAT-forgalomirányító végrehajtja a 2-5. lépéseket minden egyes csomagon. (A 6. lépés nem látható az ábrákon).