本文档介绍用于从系统收集诊断数据并将其上传到Cisco TAC支持案例的CEDT。
该工具可用于MacOS和Windows。
您必须了解以下主题:
该工具按类别收集此系统数据。不会捕获任何类型的个人数据。



启动CEDT时,会显示“欢迎”屏幕。它概述了该工具的作用:

在右侧,该工具会自动检测系统中安装的任何思科安全访问模块。您可以看到每个检测到的模块的复选框及其版本号:
注意:此工具仅收集与Secure Access相关的模块的数据。不会捕获任何类型的个人数据。

此屏幕允许您选择要包括的诊断测试和数据收集模块。
选择要运行的连接测试:
选择模块以收集性能和连接数据:

通过此屏幕,您可以为每个已启用的诊断测试配置特定参数。仅显示您在步骤1中启用的测试设置。
所有DNS查找结果都整合到一个输出文件中:dns/dns_lookups.txt,每个主机/解析器组合使用结构化TextFSM部分分隔符。

注意:(Windows):该工具会自动选择最佳可用捕获后端。首选pktmon(内置于Windows 10 v2004+),回退到dumpcap(如果安装了Wireshark),然后作为最后手段使用netsh trace。


使用命名约定将每个接口的捕获保存为单独的文件:tcpdump/{interface_name}_capture.pcap(例如en0_capture.pcap、eth0_capture.pcap)。还会生成元数据清单文件(tcpdump/packet_capture_manifest.txt),记录使用的平台、数据包计数、持续时间、捕获的接口和捕获后端。

要检查的URL — 输入要测试的URL(以逗号分隔)。 示例:https://


提示:HAR捕获当前仅支持Google Chrome。该工具使用Chrome DevTools协议(通过chromedp)自动执行无头Chrome会话并捕获网络流量。确保您的系统上已安装Google Chrome。目前不支持Firefox和Safari。

配置诊断收集过程中使用的密钥派生功能标志。KDF标记控制在Cisco安全客户端中启用了哪些调试类别:





默认情况下,保留IP诊断收集以下数据:
默认Traceroute/Tracert目标(自动针对所有这些目标运行):
208.67.222.222到OpenDNS主域名服务器的路由
| 目标 | 目的 |
|---|---|
| 208.67.220.220 | 到OpenDNS辅助名称服务器的路由 |
| 146.112.255.50 | 路由到Cisco SWG基础设施IP |
| swg-url-proxy-https-sse.sigproxy.qq.op endns.com | 路由到SWG代理主机名 |
默认NSLookup查询(自动针对所有这些查询运行):
根据解析程序列表中的每个解析程序查询每个nslookup目标。默认情况下,解析程序列表包括三个内置解析程序:

如果配置了自定义解析器IP(例如208.67.222.222),则会将这些解析器IP添加到解析器列表,并且还会根据它们查询每个nslookup目标。
NSLookup目标:

例如,使用默认的3个解析器时,会产生6 nslookup查询(2个目标x 3个解析器)。 添加一个自定义解析器IP会将此问题增加为8个查询(2个目标x4个解析器)。
每个自定义用户提供的NSLookup URL都根据相同的完整解析程序列表(内置+自定义解析程序)进行查询。
所有结果都整合到一个文件中:reserved_ip/reserved_ip_diagnostics.txt,按节(traceroute、nslookup)分组,具有指示每个条目的目标和解析程序的可读报头。
比较通过SWG代理与直接互联网接入(DIA)的页面加载时间。 它有两种模式:
1.总体诊断模式:通过当前代理和直接测试每个URL,然后并排比较结果。或者,生成用于详细分析的HAR文件。


2.一个URL诊断模式:我们可以通过当前代理和直接输入要测试的特定URL,然后并排比较结果。或者,生成用于详细分析的HAR文件。

证书存储库存设置

调试页加载设置:

注意:带有验证错误的字段会突出显示。您必须先更正它们,然后才能开始诊断。
当您运行包含高级故障排除的诊断集合(例如ZTNA或SWG跟踪)时,思科终端诊断工具可以在运行过程中暂停partway,并要求您在问题继续之前重现该问题。
这样,您就有时间在打开详细日志记录时触发问题,因此支持团队会收到更有用的诊断数据。
让跑完吧。然后,该工具会收集文件、恢复正常设置并创建诊断存档。
暂停时不要关闭应用程序。日志记录将保持活动状态,直到您单击Continue并运行完成。
(命令行)
如果从终端运行该工具,则可以在窗口中看到暂停消息,而不是对话框。

单击Start Diagnostics后,如果您启用了需要提升访问权限的功能(如数据包捕获或调试标志),则该工具可以提示您提供管理员权限。
系统将显示一个标题为Administrator Privileges Required的对话框:


启动后,该工具将运行所有选定的诊断任务:
正在等待诊断完成。请勿关闭应用程序。

完成所有诊断后,将出现一个完成对话框:
诊断完成。将文件上传到TAC案例。
对话框显示:
要上传到TAC案例,请执行以下操作:
进度条显示上传状态(例如上传……85.0%(6.56 MB / 7.72 MB)。
要跳过上传,请执行以下操作:

成功上传后,完成横幅将更新为:
诊断存档已成功上载到案例[案例ID]
进度条显示100%且状态为清除完成。
诊断输出保存到:
输出存档文件(cisco_diagnostics.tar.gz)以结构化格式包含所有收集的诊断数据。

问:此工具收集哪些数据?
A:此工具仅收集系统信息(操作系统、硬件、网络配置)、应用日志、思科产品配置和安装的模块数据,以及与思科安全访问模块相关的网络诊断数据。有关详细的细分,请参阅上一节中的收集哪些系统数据。不会捕获任何个人数据。
问:是否需要管理员/根访问权限?
A:管理员访问权限是可选的,但建议使用。如果没有它,将跳过某些诊断(数据包捕获、调试标志)。该工具会提示您并允许您选择。
问:我可以多次运行该工具吗?
A:Yes.每次运行完成后,您可以点击“再次运行”以启动新的诊断会话。
问:输出保存在哪里?
A:诊断存档保存到cisco_diagnostics文件夹下的Desktop(桌面)。
问:如果没有TAC案例ID怎么办?
A:在上载对话框中单击Skip。存档文件仍保存在本地。您可以稍后手动将其上传到TAC案例或与支持工程师共享。
问:数据是否加密?
A:诊断存档文件被压缩(tar.gz),并且敏感数据在打包前自动被编辑。
问:HAR捕获支持哪些浏览器?
A:HAR捕获当前仅支持Google Chrome。该工具使用Chrome DevTools协议实现无头浏览器自动化。在运行HAR捕获之前,确保已安装Chrome。
Q暂停屏幕从未出现。出什么事了吗?
A:不必要。仅当为方案成功启用详细日志记录时,才会显示暂停步骤。检查应用中的运行日志;如果跳过使能步骤,工具将继续,而不会暂停。
问:这似乎是个难题。我该如何操作?
A:查找Diagnostics Paused窗口 — 该窗口可以位于其他窗口之后。只有单击Continue(或按命令行中的Enter)后,运行才会继续。
A:Yes.该消息将显示该工具为您的平台启用的任何日志记录功能以及您选择的诊断选项。
A:再次运行诊断集合,然后让它完成。如果您不确定日志记录是否处于打开状态,请联系您的支持工程师以获取指导。
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
06-Jul-2026
|
添加了Alt Text, Formatting。 |
1.0 |
03-Jul-2026
|
初始版本 |