Inleiding
Dit document beschrijft DART, een tool voor het verzamelen van Cisco Secure Client-probleemoplossingsgegevens voor Cisco TAC-analyse.
Achtergrondinformatie
De DART-wizard wordt uitgevoerd op het apparaat waarop Cisco Secure Client wordt uitgevoerd en kan worden gestart vanaf Secure Client, of op zichzelf zonder Secure Client.
Voorwaarden
Vereisten
Cisco raadt u aan kennis te hebben van deze onderwerpen:
- Cisco Secure Client 5.x
- Adaptieve security applicatie (ASA)
- Firepower Threat Defense (FTD)
Gebruikte componenten
De informatie in dit document is gebaseerd op deze besturingssystemen:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Procedure
Installatie
Er zijn twee manieren om DART op eindpunten te installeren. We kunnen het installeren met behulp van pre-implementatiepakketten handmatig op de beoogde pc of het kan worden geïmplementeerd vanuit ASA / FTD door het te configureren onder toegewezen "groepsbeleid".
Pakketten vooraf implementeren
Stap 1. Download het Secure Client pre-implementatiepakket volgens het besturingssysteem van de Cisco Software-site.
Secure Client-pakket downloaden
Stap 2. Handmatig installeren op verschillende besturingssystemen.
DART voor Windows:
1. Pak het pre-implementatiepakket uit.
Pkg voorafgaand aan implementatie extraheren
2. Klik op DART MSI installer.
MSI-installatieprogramma
3. Voldoen aan instructies op het scherm voor de installatie van DART.
Volgende om verder te gaan
Installatie voltooid
DART voor MacOS:
1. Dubbelklik op het DMG-installatiebestand en vervolgens opCisco Secure Client.pkg
.
Beveiligde client-pkg installeren
2. Lees de licentie en ga dienovereenkomstig verder.
Akkoord om door te gaan
3. Controleer deDiagnostic and Reporting Tool
en klik opContinue
.
DART installeren
4. Voldoen aan instructies op het scherm voor de installatie van DART.
Installatie voltooid
DART voor Linux:
1. Untar het Linux pre-deploy pakket met behulp van commando:
tar xvzf cisco-secure-client-linux64-5.1.2.42-predeploy-k9.tar.gz
Untar linux pkg
2. Navigeren naar/cisco-secure-client-linux64-5.x/dart
en uitvoerendart_install.sh
.
DART installeren
3. Accepteer de voorwaarden in de licentieovereenkomst om DART te installeren.
Akkoord aanvaarden
4. Na installatie kunnen DART en Secure Client worden geopend vanaf:
Application > Internet > Cisco Secure Client
Application > Internet > Cisco Secure Client - DART
Implementeren vanuit ASA/FTD
Headends zoals ASA en FTD bieden functionaliteit voor het implementeren van verschillende AnyConnect-modules zoals dart, vpngina, ampenabler enzovoort, op het eindpunt wanneer de gebruiker verbinding maakt met VPN voor externe toegang.
FTD
Als u FTD beheert vanuit FMC of FDM, raadpleegt u deze handleiding om DART en andere modules in te zetten in de FTD met behulp van het groepsbeleid.
ASA
Configureeranyconnect modules value dart
in het webvpn-gedeelte van het doelgroepbeleid.
group-policy NAME_OF_GROUP_POLICY internal
group-policy NAME_OF_GROUP_POLICY attributes
dns-server value 8.8.8.8
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelspecified
split-tunnel-network-list value split-acl
webvpn
anyconnect modules value dart
anyconnect profiles value Asa type user
Zorg voor een succesvolle verbinding met de ASA/FTD.
Navigeer naarSettings > VPN > Message History
om de details te zien over de modules die zijn gedownload.
Download module
DART-bundel verzamelen
Windows
Stap 1. Start DART via het menu Start of via Cisco Secure Client.
Menu Start
of
Cisco Secure Client
Stap 2. Klik op Diagnostics om de DART-logs te verzamelen.
Diagnose starten
Stap 3. Volg de instructies op het scherm om de DART-bundel te verzamelen.
DART - Volgende
Stap 4. Selecteer Standaardoptie om de DART-bundel op te slaan op het bureaublad en klik opNext
.
Opties voor bundelcreatie
Stap 5. Windows begint met het verwerken en verzamelen van logs.
Logboeken verwerken
Stap 6. Na verwerking wordt de DART-bundel standaard op het bureaublad opgeslagen.
Dart gemaakt
MacOS
Stap 1. Start DART vanaf het Mac Launchpad of Cisco Secure Client door opGenerating Diagnostics Report
.
Mac Launchpad
of
Cisco Secure Client
Stap 2. Selecteer de extra logboekopties om legacy- en systeemlogboeken op te nemen volgens de vereisten en klik opRun
.
Extra logboekopties
Stap 3. MacOS begint met het verwerken en verzamelen van logs.
Logbestanden verwerkenStap 4. Na verwerking wordt de DART-bundel standaard op het bureaublad opgeslagen.
DART-bundel gemaakt
Linux
Stap 1. Navigeer naar/opt/cisco/secureclient/dart/
en voerdartui
.
Graphical user interface for DART open op het scherm en klikNext
.
DART-lancering
Stap 2. SelecteerTypical
de bundeloptie voor het verzamelen van logs en diagnostische informatie en klik opNext
zoals weergegeven in de afbeelding.
Bundeloptie
Stap 3. Klik op en DART-bundel wordt standaard opgeslagen op het bureaublad, zoals weergegeven in de afbeeldingFinish
.
DART-bundel gemaakt
Problemen oplossen
Deze sectie bevat informatie die u kunt gebruiken om problemen met de configuratie te troubleshooten.
Raadpleeg deze handleiding om logs van DART effectief te correleren en te identificeren voor het oplossen van problemen met betrekking tot Secure Client.