Inleiding
Dit document beschrijft DART, een tool voor het verzamelen van Cisco Secure Client-probleemoplossing voor Cisco TAC-analyse. De DART-wizard wordt uitgevoerd op het apparaat waarop Cisco Secure Client wordt uitgevoerd en kan worden gestart vanaf Secure Client of op zichzelf zonder Secure Client.
Voorwaarden
Vereisten
Cisco raadt u aan kennis van deze onderwerpen te hebben:
- Cisco Secure-client 5.x
- Adaptieve security applicatie (ASA)
- Firepower Threat Defense (FTD)
Gebruikte componenten
De informatie in dit document is gebaseerd op deze besturingssystemen:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Procedure
Installatie
Er zijn twee manieren om DART op endpoints te installeren. We kunnen het installeren met behulp van pre-opstellen pakketten handmatig op de beoogde pc of het kan worden geïmplementeerd vanuit ASA/FTD door het te configureren onder toegewezen "groepsbeleid".
Pakketten vooraf implementeren
Stap 1. Download Secure Client-pre-implementatiepakket per besturingssysteem van de Cisco-softwaresite.
Secure-clientpakket downloaden
Stap 2. Handmatig installeren op verschillende besturingssystemen.
DART voor Windows:
1. Neem het pre-opstellen pakket.
Extraheer vooraf-opstellen pkg
2. Klik op DART MSI installer.
MSI-installatieprogramma
3. Volg de instructies op het scherm voor de installatie van DART.
Volgende om verder te gaan
Installatie voltooid
DART voor MacOS:
1. Dubbelklik op DMG installer bestand en vervolgens op Cisco Secure Client.pkg .
Installeer beveiligde client-pkg
2. Lees de licentie en ga vervolgens verder.
Akkoord om door te gaan
3. Controleer het Diagnostic and Reporting Tool scherm en klik op Continue .
PIJL-INSTALLATIE
4. Volg de instructies op het scherm voor de installatie van DART.
Installatie voltooid
DART voor Linux:
1. Untar het Linux-pre-implementatiepakket met behulp van de opdracht:
tar xvzf cisco-secure-client-linux64-5.1.2.42-predeploy-k9.tar.gz
Untar linux pkg
2. Navigeren naar /cisco-secure-client-linux64-5.x/dart en uitvoeren dart_install.sh.
PIJL-INSTALLATIE
3. Accepteer de bepalingen in de licentieovereenkomst om DART te installeren.
Akkoord
4. Na installatie is DART en Secure Client toegankelijk via:
Application > Internet > Cisco Secure Client Application > Internet > Cisco Secure Client - DART
Implementeren vanuit ASA/FTD
Head-ends zoals ASA en FTD bieden functionaliteit om verschillende AnyConnect-modules te implementeren zoals dart, vpngina, ampenabler, enzovoort, op het eindpunt wanneer de gebruiker verbinding maakt met externe VPN-toegang.
FTD
Als u FTD beheert vanuit FMC of FDM, raadpleegt u deze handleiding om DART en andere modules in het FTD te implementeren met behulp van het groepsbeleid.
ASA
Configureren anyconnect modules value dart in webvpn sectie van doelgroep-beleid.
group-policy NAME_OF_GROUP_POLICY internal group-policy NAME_OF_GROUP_POLICY attributes dns-server value 8.8.8.8 vpn-tunnel-protocol ssl-client split-tunnel-policy tunnelspecified split-tunnel-network-list value split-acl webvpn anyconnect modules value dart anyconnect profiles value Asa type user
Maak een succesvolle verbinding met de ASA/FTD.
Navigeer naar Settings > VPN > Message History de details over modules die zijn gedownload.
Downloadmodule
DART-bundel verzamelen
Windows
Stap 1. Start DART vanaf het menu Start of via Cisco Secure-client.
Het menu Start
of
Cisco Secure-client
Stap 2. Klik op Diagnostiek om de DART-logboeken te verzamelen.
Start de diagnostiek
Stap 3. Volg de instructies op het scherm om DART bundel te verzamelen.
DART - Volgende
Stap 4. Selecteer de optie Standaard om de DART-bundel op het bureaublad op te slaan en klik op Next .
Creatieopties voor bundel
Stap 5. Windows start met het verwerken en verzamelen van logbestanden.
Logbestanden verwerken
Stap 6. Na verwerking wordt de DART-bundel standaard op het bureaublad opgeslagen.
Dart gemaakt
MacOS
Stap 1. Start DART vanaf Mac Launchpad of Cisco Secure Client door op te klikken Generating Diagnostics Report .
Mac Launchpad
of
Cisco Secure-client
Stap 2. Selecteer de extra logopties om legacy- en systeemlogbestanden op te nemen per vereiste en klik op Run .
Aanvullende logopties
Stap 3. MacOS begint met het verwerken en verzamelen van logbestanden.
Logbestanden verwerkenStap 4. Na verwerking wordt de DART-bundel standaard op het bureaublad opgeslagen.
DART-bundel gemaakt
Linux
Stap 1. Navigeer naar /opt/cisco/secureclient/dart/ en voer de dartui. grafische gebruikersinterface voor DART wordt geopend op het scherm en klik Next .
Start DART
Stap 2. Selecteer Typical bundeloptie voor het verzamelen van logbestanden en diagnostische informatie en klik Next zoals in de afbeelding.
Bundeloptie
Stap 3. Klik op Finish en DART bundel wordt standaard opgeslagen op Desktop zoals in de afbeelding.
DART-bundel gemaakt
Problemen oplossen
Deze sectie bevat informatie die u kunt gebruiken om problemen met de configuratie te troubleshooten.
Raadpleeg deze handleiding om logs van DART effectief te correleren en te identificeren voor het oplossen van problemen met beveiligde clients.