Primeiro é necessário criar uma ACL avançada para coincidir com a origem (nesse caso), destino ou outros filtros possíveis nas ACLs avançadas.
acl name from-cgnat number 3000 rule 10 permit ip source 100.64.0.0 0.0.255.255
Após isso é necessário criar um classificador de tráfego baseado na ACL criada acima.
traffic classifier CGNAT operator or if-match acl name from-cgnat
Deve-se também definir um comportamento para o tráfego.
traffic behavior CGNAT redirect ip-nexthop 10.0.0.213
Ainda é necessário criar uma política de tráfego vinculando os itens anteriores e definir uma prioridade para eles.
traffic policy PBR-CGNAT share-mode classifier CGNAT behavior CGNAT precedence 6
Para as configurações acima serem aplicadas é necessário ativá-las de modo global.
traffic-policy PBR-CGNAT inbound global-acl