이 문서에서는 시스템에서 진단 데이터를 수집하고 이를 Cisco TAC 지원 사례에 업로드하는 CEDT에 대해 설명합니다.
이 도구는 MacOS 및 Windows에서 사용할 수 있습니다.
다음 항목을 이해해야 합니다.
이 도구는 범주별로 구성된 이 시스템 데이터를 수집합니다. 어떤 종류의 개인 데이터도 캡처되지 않습니다.



CEDT를 실행하면 Welcome 화면이 표시됩니다. 툴의 기능에 대한 개요를 제공합니다.

오른쪽에서 이 도구는 시스템에 설치된 모든 Cisco Secure Access 모듈을 자동으로 검색합니다. 탐지된 각 모듈에 대한 확인란과 해당 버전 번호를 볼 수 있습니다.
참고: 이 도구는 Secure Access 관련 모듈에 대한 데이터만 수집합니다. 어떤 종류의 개인 데이터도 캡처되지 않습니다.

이 화면에서는 포함할 진단 테스트 및 데이터 수집 모듈을 선택할 수 있습니다.
실행할 연결 테스트 선택:
성능 및 연결 데이터를 수집할 모듈 선택:

이 화면에서는 활성화된 각 진단 테스트에 대한 특정 매개변수를 구성할 수 있습니다. 1단계에서 활성화한 테스트에 대한 설정만 표시됩니다.
모든 DNS 조회 결과는 단일 출력 파일로 통합됩니다. 각 호스트/확인자 조합에 대해 구조화된 TextFSM 섹션 구분 기호가 있는 dns/dns_lookups.txt입니다.

참고: (Windows): 이 툴은 자동으로 사용 가능한 최상의 캡처 백엔드를 선택합니다. pktmon이 기본 설정(Windows 10 v2004+에 내장)되어 dumpcap으로 돌아간 다음(Wireshark가 설치된 경우) netsh 추적을 마지막 수단으로 사용합니다.


각 인터페이스의 캡처는 명명 규칙을 사용하여 별도의 파일로 저장됩니다. tcpdump/{interface_name}_capture.pcap(예: en0_capture.pcap, eth0_capture.pcap) 또한 사용된 플랫폼, 패킷 수, 기간, 인터페이스 캡처 및 캡처 백 엔드를 기록하는 메타데이터 매니페스트 파일(tcpdump/packet_capture_manifest.txt)이 생성됩니다.

URLs to check(검사할 URL) - 테스트할 URL을 입력합니다(쉼표로 구분). 예: https://


팁: HAR 캡처는 현재 Google Chrome만 지원합니다. 이 툴에서는 Chromedp를 통해 Chrome DevTools Protocol을 사용하여 헤드리스 Chrome 세션을 자동화하고 네트워크 트래픽을 캡처합니다. 시스템에 Google Chrome이 설치되어 있는지 확인합니다. Firefox 및 Safari는 현재 지원되지 않습니다.

진단 컬렉션 중에 사용되는 키 파생 함수 플래그를 구성합니다. KDF 플래그는 Cisco Secure Client에서 활성화되는 디버그 범주를 제어합니다.





Reserved IP 진단은 기본적으로 이 데이터를 수집합니다.
기본 Traceroute/Tracert 대상(이러한 모든 대상에 대해 자동으로 실행됨):
208.67.222.222OpenDNS 주 네임서버로 라우팅
| 대상 | 목적 |
|---|---|
| 208.67.220.220 | OpenDNS 보조 네임서버로 라우팅 |
| 146.112.255.50 | Cisco SWG 인프라 IP로 라우팅 |
| swg-url-proxy-https-sse.sigproxy.qq.opendns.com을 참조하십시오. | SWG 프록시 호스트 이름에 라우팅 |
기본 NSLookup 쿼리(이 모든 쿼리에 대해 자동으로 실행됨):
모든 nslookup 대상이 확인자 목록의 각 확인자에 대해 쿼리됩니다. 기본적으로 확인자 목록에는 3개의 기본 제공 확인자가 포함됩니다.

사용자 지정 확인자 IP(예: 208.67.222.222)가 구성된 경우 확인자 목록에 추가되며 모든 nslookup 대상도 확인됩니다.
NSLookup 대상:

예를 들어, 기본 3개의 확인자를 사용하면 6개의 nslookup 쿼리(2개의 대상 x 3개의 확인자)가 생성됩니다. 사용자 지정 확인자 IP를 하나 추가하면 8개 쿼리(대상 2개 x 대상 4개 확인자)로 늘어납니다.
사용자 지정 사용자 제공 NSLookup URL은 동일한 전체 확인자 목록(기본 제공 + 사용자 지정 확인자)에 대해 각각 쿼리됩니다.
모든 결과가 단일 파일로 통합됩니다. reserved_ip/reserved_ip_diagnostics.txt, 섹션(traceroute, nslookup)별로 그룹화되고 각 항목의 대상 및 확인자를 나타내는 사람이 읽을 수 있는 헤더가 있습니다.
SWG 프록시를 통한 페이지 로드 시간과 DIA(Direct Internet Access)를 비교합니다. 두 가지 모드가 있습니다.
1. 전체 진단 모드: 각 URL은 현재 프록시를 통해 직접 테스트한 다음 나란히 비교됩니다. 자세한 분석을 위해 HAR 파일을 생성할 수도 있습니다.


2. 1개 URL 진단 모드: 현재 프록시를 통해 그리고 직접 테스트할 특정 URL을 입력한 후 결과를 나란히 비교합니다. 자세한 분석을 위해 HAR 파일을 생성할 수도 있습니다.

인증서 저장소 인벤토리 설정

디버그 페이지 로드 설정:

참고: 검증 오류가 있는 필드는 강조 표시됩니다. 진단을 시작하려면 먼저 이를 수정해야 합니다.
고급 문제 해결이 포함된 진단 모음(예: ZTNA 또는 SWG 추적)을 실행하면 Cisco Endpoint Diagnostic Tool이 실행을 잠시 멈추고 계속하기 전에 문제를 재현하도록 요청할 수 있습니다.
그러면 자세한 로깅이 켜져 있는 동안 문제를 트리거할 수 있으므로 지원 팀에서 보다 유용한 진단 데이터를 수신합니다.
실행이 끝나도록 놔두세요. 그런 다음 파일을 수집하고, 일반 설정을 복원하고, 진단 아카이브를 만듭니다.
일시 중지된 동안에는 응용 프로그램을 닫지 마십시오. 로그는 Continue(계속)를 클릭하고 실행이 완료될 때까지 활성 상태로 유지됩니다.
(명령줄)
터미널에서 도구를 실행 중인 경우 창에 대화 상자 대신 일시 중지 메시지가 표시됩니다.

Start Diagnostics(진단 시작)를 클릭한 후, 고급 액세스 권한이 필요한 기능(예: Packet Capture(패킷 캡처) 또는 Debug Flags(디버그 플래그))을 활성화한 경우, 툴에서 관리자 권한을 묻는 메시지를 표시할 수 있습니다.
필요한 관리자 권한이라는 제목의 대화상자가 나타납니다.


일단 시작되면 툴이 선택한 모든 진단 작업을 실행합니다.
진단이 완료되는 동안 기다립니다. 애플리케이션을 닫지 마십시오.

모든 진단이 완료되면 완료 대화 상자가 나타납니다.
진단을 완료했습니다. 파일을 TAC 케이스에 업로드합니다.
다음과 같은 대화 상자가 표시됩니다.
TAC 케이스에 업로드하려면
진행률 표시줄에 업로드 상태(예: Uploading...)가 표시됩니다. 85.0%(6.56MB / 7.72MB).
업로드를 건너뛰려면

업로드에 성공하면 완료 배너가 다음으로 업데이트됩니다.
진단 아카이브를 케이스 [Case ID]에 업로드했습니다.
진행률 표시줄에 정리 완료 상태가 100%로 표시됩니다.
진단 출력이 다음에 저장됩니다.
출력 아카이브 파일(cisco_diagnostics.tar.gz)에는 수집된 모든 진단 데이터가 구조화된 형식으로 포함됩니다.

Q: 이 툴은 어떤 데이터를 수집합니까?
A : 이 도구는 시스템 정보(OS, 하드웨어, 네트워크 구성), 애플리케이션 로그, Cisco 제품 구성 및 설치된 모듈 데이터, Cisco Secure Access Module과 관련된 네트워크 진단 데이터만 수집합니다. 자세한 분석은 앞 섹션에서 수집되는 시스템 데이터를 참조하십시오. 개인 데이터는 캡처되지 않습니다.
Q: 관리자/루트 액세스가 필요합니까?
A : 관리자 액세스는 선택 사항이지만 권장됩니다. 이 명령이 없으면 일부 진단(패킷 캡처, 디버그 플래그)을 건너뜁니다. 툴에서 메시지를 표시하고 선택할 수 있습니다.
Q: 도구를 여러 번 실행할 수 있습니까?
A : 예. 각 실행이 완료되면 "Run Again(다시 실행)"을 클릭하여 새 진단 세션을 시작할 수 있습니다.
Q: 출력은 어디에 저장됩니까?
A : 진단 아카이브는 cisco_diagnostics 폴더 아래에 바탕 화면에 저장됩니다.
Q: TAC 케이스 ID가 없는 경우 어떻게 합니까?
A : 업로드 대화 상자에서 Skip을 클릭합니다. 아카이브 파일은 여전히 로컬에 저장됩니다. 나중에 TAC 케이스에 수동으로 업로드하거나 지원 엔지니어에게 공유할 수 있습니다.
Q: 데이터가 암호화되었습니까?
A : 진단 아카이브는 압축(tar.gz)되고 중요한 데이터는 패키징 전에 자동으로 수정됩니다.
Q: HAR 캡처는 어떤 브라우저를 지원합니까?
A : HAR 캡처는 현재 Google Chrome만 지원합니다. 이 도구는 헤드리스 브라우저 자동화를 위해 Chrome DevTools Protocol을 사용합니다. HAR 캡처를 실행하기 전에 Chrome이 설치되어 있는지 확인하십시오.
Q 일시 중지 화면이 표시되지 않습니다. 뭐가 잘못됐나요?
A : 꼭 그렇지는 않습니다. 일시 중지 단계는 시나리오에 대한 자세한 로깅이 성공적으로 활성화된 경우에만 나타납니다. 앱에서 실행 로그를 확인합니다. 활성화 단계를 건너뛰면 도구는 일시 중지하지 않고 계속됩니다.
Q 도주량이 초과된 것 같습니다. 어떻게 해야 합니까?
A : 일시 중지된 진단 창을 찾습니다. 다른 창 뒤에 있을 수 있습니다. 계속(Continue)을 클릭하거나 명령줄에서 Enter 키를 누를 때까지 실행이 진행되지 않습니다.
A : 예. 이 메시지는 플랫폼과 선택한 진단 옵션에 대해 툴이 활성화된 로깅 기능을 보여줍니다.
A : 진단 수집을 다시 실행하여 완료하십시오. 로깅이 켜져 있는지 확실하지 않은 경우 지원 엔지니어에게 지침을 문의하십시오.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
06-Jul-2026
|
대체 텍스트, 서식을 추가했습니다. |
1.0 |
03-Jul-2026
|
최초 릴리스 |