Primeiro é necessário criar uma ACL avançada para coincidir com a origem (nesse caso), destino ou outros filtros possíveis nas ACLs avançadas.
acl name to-cdns number 3005 rule 5 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_01> <MASCARA> rule 10 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_02> <MASCARA> rule 15 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_03> <MASCARA>
Após isso é necessário criar um classificador de tráfego baseado na ACL criada acima.
traffic classifier TO-CDNS operator or if-match acl name to-cdns
Deve-se também definir um comportamento para o tráfego. Para a usar a rota padrão da caixa é só deixar apenas com a descrição. Se o tráfego for direcionado para outro IP pode se usar esse link pois é uma PBR.
traffic behavior TO-CDNS description CDNs nao passam pelo NAT
Ainda é necessário criar uma política de tráfego vinculando os itens anteriores e definir uma prioridade para eles, que seja menor que a PBR do CGNat.
traffic policy PBR-CGNAT share-mode classifier TO-CDNS behavior TO-CDNS precedence 5