本檔案將說明CEDT,從您的系統收集診斷資料並將其上傳到Cisco TAC支援案例。
該工具可用於MacOS和Windows。
您必須瞭解以下主題:
該工具按類別收集此系統資料。不會捕獲任何型別的個人資料。



啟動CEDT時,會顯示「歡迎」螢幕。它概述了該工具的作用:

在右側,該工具會自動檢測系統上安裝的任何思科安全訪問模組。您可以看到每個檢測到的模組的覈取方塊及其版本號:
附註:此工具僅收集與Secure Access相關的模組的資料。不會捕獲任何型別的個人資料。

此螢幕允許您選擇要包括的診斷測試和資料收集模組。
選擇要運行的連線測試:
選擇模組以收集效能和連線資料:

通過此螢幕,可以為每個已啟用的診斷測試配置特定引數。僅顯示您在步驟1中啟用的測試設定。
所有DNS查詢結果都整合到一個輸出檔案中:dns/dns_lookups.txt,每個主機/解析程式組合都帶有結構化TextFSM部分分隔符。

附註:(Windows):該工具將自動選擇最佳的可用捕獲後端。首選是pktmon(內建於Windows 10 v2004+中),回退到dumpcap(如果已安裝Wireshark),然後作為最後手段使用netsh跟蹤。


使用命名約定將每個介面的捕獲儲存為單獨的檔案:tcpdump/{interface_name}_capture.pcap(例如en0_capture.pcap、eth0_capture.pcap)。還生成後設資料清單檔案(tcpdump/packet_capture_manifest.txt),記錄使用的平台、資料包計數、持續時間、捕獲的介面和捕獲後端。

要檢查的URL — 輸入要測試的URL(以逗號分隔)。 範例:https://


提示:HAR捕獲當前僅支援Google Chrome。該工具使用Chrome DevTools協定(通過chromedp)自動執行無頭的Chrome會話並捕獲網路流量。確保您的系統上安裝了Google Chrome。目前不支援Firefox和Safari。

配置診斷收集期間使用的金鑰派生函式標誌。KDF標誌控制思科安全客戶端中啟用的調試類別:





預設情況下,保留IP診斷程式收集此資料:
預設Traceroute/Tracert目標(自動針對所有這些目標運行):
208.67.222.222到OpenDNS主域名伺服器的路由
| 目標 | 目的 |
|---|---|
| 208.67.220.220 | 到OpenDNS輔助名稱伺服器的路由 |
| 146.112.255.50 | 路由到Cisco SWG基礎設施IP |
| swg-url-proxy-https-sse.sigproxy.qq.opendns.com | 路由到SWG代理主機名 |
預設NSLookup查詢(自動針對所有這些查詢運行):
針對解析程式清單中的每個解析程式查詢每個nslookup目標。預設情況下,解析程式清單包括三個內建解析程式:

如果配置了自定義解析器IP(例如208.67.222.222),則會將這些解析器IP新增到解析器清單中,並且還會根據它們查詢每個nslookup目標。
NSLookup目標:

例如,使用預設的3個解析程式時,這會產生6 nslookup查詢(2個目標x 3個解析程式)。 新增一個自定義解析程式IP會將此問題增加為8個查詢(2個目標x 4個解析程式)。
每個自定義使用者提供的NSLookup URL都根據相同的完整解析程式清單(內建+自定義解析程式)進行查詢。
所有結果都整合到一個檔案中:reserved_ip/reserved_ip_diagnostics.txt,按節(traceroute、nslookup)分組,使用可讀標題表示每個條目的目標和解析程式。
比較通過SWG代理與直接網際網路訪問(DIA)的頁面載入時間。 它有兩種模式:
1.總體診斷模式:通過當前代理和直接測試每個URL,然後並排比較結果。(可選)生成用於詳細分析的HAR檔案。


2.一個URL診斷模式:我們可以通過當前代理和直接輸入要測試的特定URL,然後並排比較結果。(可選)生成用於詳細分析的HAR檔案。

證書儲存清單設定

調試頁面載入設定:

附註:帶有驗證錯誤的欄位將突出顯示。您必須先更正這些錯誤,才能開始診斷。
當您運行包含高級故障排除(例如ZTNA或SWG跟蹤)的診斷集合時,思科端點診斷工具可以在運行期間暫停,並要求您在問題繼續之前重現該問題。
這樣,在開啟詳細日誌記錄時您就有時間觸發問題,因此支援團隊會收到更多有用的診斷資料。
讓跑完吧。然後,該工具將收集檔案、恢復正常設定並建立診斷存檔。
暫停時不要關閉應用程式。在按一下Continue並運行完成之前,日誌記錄將保持活動狀態。
(命令列)
如果從終端運行該工具,則可以在視窗中看到暫停消息,而不是對話方塊。

按一下Start Diagnostics後,如果您啟用了需要提升訪問權的功能(如資料包捕獲或調試標誌),該工具將提示您輸入管理員許可權。
此時將顯示一個名為Administrator Privileges Required的對話方塊:


啟動後,該工具將運行所有選定的診斷任務:
診斷程式正在完成,請稍候。請勿關閉應用程式。

完成所有診斷後,將出現完成對話方塊:
診斷完成。上傳檔案至TAC案件。
該對話方塊顯示:
上傳到TAC案例的步驟:
進度條顯示上傳狀態(例如上傳……85.0%(6.56 MB / 7.72 MB)。
要跳過上載,請執行以下操作:

成功上傳後,完成橫幅將更新為:
診斷存檔已成功上載到案例[案例ID]
進度條顯示100%處於清理完成狀態。
診斷輸出儲存到:
輸出存檔檔案(cisco_diagnostics.tar.gz)以結構化格式包含所有收集的診斷資料。

Q:此工具收集哪些資料?
A:該工具僅收集系統資訊(作業系統、硬體、網路配置)、應用程式日誌、思科產品配置和已安裝模組資料,以及與思科安全訪問模組相關的網路診斷資料。有關詳細的細分資訊,請參見上節中收集的系統資料。未捕獲任何個人資料。
Q:是否需要管理員/根使用者訪問許可權?
A:管理員訪問許可權是可選的,但建議使用。如果沒有該標誌,則會跳過某些診斷(資料包捕獲、調試標誌)。該工具會提示您並允許您選擇。
Q:我可以多次運行該工具嗎?
A:會。每次運行完成後,可以按一下「再次運行」以啟動新的診斷會話。
Q:輸出儲存在何處?
A:診斷歸檔檔案將儲存到cisco_diagnostics資料夾下的Desktop(案頭)。
Q:如果我沒有TAC案例ID怎麼辦?
A:在上傳對話上按一下「Skip」。存檔檔案仍儲存在本地。您可以稍後手動將其上傳到TAC案例,或與您的支援工程師共用。
Q:資料是否已加密?
A:診斷歸檔檔案被壓縮(tar.gz),敏感資料在打包前自動進行編輯。
Q:HAR捕獲支援哪些瀏覽器?
A:HAR捕獲當前僅支援Google Chrome。該工具使用Chrome DevTools協定實現無頭瀏覽器自動化。在運行HAR捕獲之前確保已安裝Chrome。
Q暫停畫面從不出現。有什麼不對嗎?
A:不一定。僅當為方案成功啟用詳細日誌記錄時,才會顯示暫停步驟。檢查應用的運行日誌;如果跳過啟用步驟,工具將繼續,而不會暫停。
Q這輪漲勢似乎陷入了僵局。我該怎麼辦?
A:查詢「Diagnostics Paused」視窗 — 它可能位於其他視窗後面。只有按一下Continue(或在命令列中按Enter)後,運行才會繼續。
A:會。該消息顯示為您的平台啟用的工具所啟用的任何日誌記錄功能以及您選擇的診斷選項。
A:再次運行診斷集合,然後讓它完成。如果您不確定日誌記錄是否處於開啟狀態,請與您的支援工程師聯絡以獲取指導。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
2.0 |
06-Jul-2026
|
已新增替換文字,格式設定。 |
1.0 |
03-Jul-2026
|
初始版本 |