[Пример 1]
Трансляция между внутренними хостами, адресуемыми в сетях (либо 192.168.1.0, либо 192.168.2.0), и глобальной уникальной сетью 171.69.233.208/28.
ip nat pool net-20 171.69.233.208 171.69.233.223 netmask < netmask> 255.255.255.240
ip nat inside source list 1 pool net-20
interface Ethernet0
ip address 171.69.232.182 255.255.255.240
ip nat outside
interface Ethernet1
ip address 192.168.1.94 255.255.255.0
ip nat inside
access-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255
[Пример 2]
Трансляция между внутренними хостами сети, адресуемыми в сети 9.114.11.0, и глобальной уникальной сетью 171.69.233.208/28. Пакеты с внешних хостов, адресуемых в сети 9.114.11.0 ("подлинной" сети 9.114.11.0), транслируются, чтобы производилось впечатление, что они из сети 10.0.1.0/24.
ip nat pool net-20 171.69.233.208 171.69.233.223 netmask < netmask> 255.255.255.240
ip nat pool net-10 10.0.1.0 10.0.1.255 netmask < netmask> 255.255.255.0
ip nat inside source list 1 pool net-20
ip nat outside source list 1 pool net-10
interface Ethernet0
ip address 171.69.232.182 255.255.255.240
ip nat outside
interface Ethernet1
ip address 9.114.11.39 255.255.255.0
ip nat inside
access-list 1 permit 9.114.11.0 0.0.0.255
[Пример 3]
Компьютеру aa.bbb.3.245 из локальной сети aa.bbb.3.0/24 полностью разрешен выход в Интернет от имени публичного IP x.y.z.q. Остальным компьютерам локальной сети разрешен доступ только через EasyVPN к другой локальной сети.
interface FastEthernet4
ip address x.y.z.q 255.255.255.252
ip nat outside
ip virtual-reassembly
crypto ipsec client ezvpn ezvpn-id
interface V1an1
ip address aa.bbb.3.254 255.255.255.0
ip nat inside
ip virtual-reassembly
crypto ipsec client ezvpn ezvpn-id inside
ip nat inside source list al-nat interface FastEthernet4 overload
ip access-list extended al-nat
deny ip any aa.0.0.0 0.255.255.255
permit ip host aa.bbb.3.245 any