A korábbi beállításokat felhasználva, az ábrák a dinamikus NAT fordítási folyamatát szemléltetik két kliens és a webszerver között:

Az 1. ábrán a belülről kifelé haladó forgalom látható:

1. Az állomások a 192.168.10.10 (PC1) és a 192.168.11.10 (PC2) IPv4-forráscímekkel kapcsolatkérési csomagokat küldenek a szerverhez annak nyilvános IPv4-címére (209.165.200.254).

2. Az R2 megkapja az első csomagot a 192.168.10.10 állomástól. Mivel ez a csomag egy belsőnek konfigurált NAT-interfészen érkezett, az R2 ellenőrzi a NAT-konfigurációt annak meghatározása céljából, hogy a csomagot le kell-e fordítani. Az ACL engedélyezi ezt a csomagot, így az R2 le fogja fordítani azt. Az R2 ellenőrzi a címfordítási tábláját. Mivel nincs fordítási bejegyzés ehhez az IP-címhez, az R2 azt állapítja meg, hogy a 192.168.10.10 forráscímet dinamikusan kell fordítani. Az R2 kiválaszt egy szabad globális címet a dinamikus címkészletből, és létrehoz egy fordítási bejegyzést a 209.165.200.226-nak. A címfordítási táblában az eredeti IPv4-forráscím (192.168.10.10) a belső helyi cím, a lefordított cím pedig a belső globális cím (209.165.200.226).

A második állomás, a 192.168.11.10 esetében az R2 megismétli az eljárást, kiválasztja a következő rendelkezésre álló globális címet a dinamikus címkészletből, és létrehoz egy második fordítási bejegyzést a 209.165.200.227 címhez.

3. Az R2 helyettesíti a PC1 belső helyi forráscímét, a 192.168.10.10-et a lefordított belső globális címmel (209.165.200.226), és továbbítja a csomagot. Ugyanez a folyamat megy végbe a PC2-től érkező csomagon, a PC2 számára lefordított címmel (209.165.200.227).

A 2. ábrán a kívülről befelé haladó forgalom jelenik meg:

4. A szerver megkapja a csomagot a PC1-től, és válaszol a 209.165.200.226 célcímet felhasználva. Amikor a szerver a második csomagot kapja meg, a 209.165.200.227 célcím segítségével válaszol a PC2-nek.

5a. Amikor az R2 megkapja a csomagot a 209.165.200.226 IPv4-célcímmel, keresést hajt végre a címfordítási táblában. A táblából származó leképezést felhasználva az R2 visszafordítja a címet a belső helyi címre (192.168.10.10), és továbbítja a csomagot PC1 felé.

5b. Amikor R2 megkapja a csomagot a 209.165.200.227 cél IPv4-címmel, ismét elvégzi a NAT táblában való keresést. A táblából származó leképezést felhasználva az R2 visszafordítja a címet a belső helyi címre (192.168.11.10) és továbbítja a csomagot PC2 felé.

6. A PC1 a 192.168.10.10 címen, a PC2 pedig a 192.168.11.10 címen kapja meg a csomagokat és folytatja a párbeszédet. A NAT-forgalomirányító végrehajtja a 2-5. lépéseket minden egyes csomagon. (A 6. lépés nem látható az ábrákon).