当前位置:文档之家› 加强linux系统的DNS服务的安全防御能力

加强linux系统的DNS服务的安全防御能力

加强linux系统的DNS服务的安全防御能力
加强linux系统的DNS服务的安全防御能力

M8-1 加强Linux系统的DNS服务的安全防御能力

1.1场景描述

1.1.1 学习目的

学生通过该能力模块的学习,能够独立完成和熟练掌握安全配臵DNS服务器,加强Linux系统的DNS服务的安全防御能力。

1.1.2 学习要求

理解:DNS服务存在安全风险

掌握:DNS服务安全选项配臵

掌握:DNS服务TSIG配臵

1.1.3 学习重点和难点

1.学习重点

?保护DNS服务器本身安全

?保护 Zone Transfer 的安全

?保护 DNS 免于 Spoofed攻击

?使用 TSIG保护DNS服务器

?保护Dynamic Update的安全

2.学习难点

?使用 TSIG保护DNS服务器

1.2 知识准备

1.2.1 Zone Transfer

DNS的区域传输目的是为了DNS的备份,当DNS服务器坏了,它的数据不会丢失。注意在配臵区域传输是一定要注意辅助服务器上建立的区域是辅助区域且与主服

务器的域名相同,而且区域传输是双向的,不但需要在辅助服务器上配臵还要在主服务器上进行相应的配臵。

1.2.2 DNS威胁

DNS服务面临的安全问题主要包括:DNS欺骗(DNS Spoffing)、拒绝服务(Denial of service,DoS)攻击、分布式拒绝服务攻击和缓冲区漏洞溢出攻击(Buffer Overflow)。

1.DNS欺骗

DNS欺骗即域名信息欺骗是最常见的DNS安全问题。当一个DNS服务器

掉入陷阱,使用了来自一个恶意DNS服务器的错误信息,那么该DNS服

务器就被欺骗了。DNS欺骗会使那些易受攻击的DNS服务器产生许多安

全问题,例如:将用户引导到错误的互联网站点,或者发送一个电子邮

件到一个未经授权的邮件服务器。网络攻击者通常通过三种方法进行

DNS欺骗。图1是一个典型的DNS欺骗的示意图。

2.TuPkVGdvW6tl

(1)缓存感染

黑客会熟练的使用DNS请求,将数据放入一个没有设防的DNS服务器的缓存当中。这些缓存信息会在客户进行DNS访问时返回给客户,从而将客户引导到入侵者所设臵的运行木马的Web服务器或邮件服务器上,然后黑客从这些服务器上获取用户信

息。

(2)DNS信息劫持

入侵者通过监听客户端和DNS服务器的对话,通过猜测服务器响应给客户端的DNS查询ID。每个DNS报文包括一个相关联的16位ID号,DNS服务器根据这个ID 号获取请求源位臵。黑客在DNS服务器之前将虚假的响应交给用户,从而欺骗客户端去访问恶意的网站。

(3)DNS复位定向

攻击者能够将DNS名称查询复位向到恶意DNS服务器。这样攻击者可以获得DNS服务器的写权限。

2.拒绝服务攻击

黑客主要利用一些DNS软件的漏洞,如在BIND 9版本(版本9.2.0以前的 9系列)如果有人向运行BIND的设备发送特定的DNS数据包请求,BIND就会自动关闭。攻击者只能使BIND关闭,而无法在服务器上执行任意命令。如果得不到DNS服务,那么就会产生一场灾难:由于网址不能解析为IP地址,用户将无方访问互联网。这样,DNS产生的问题就好像是互联网本身所产生的问题,这将导致大量的混乱。

3、分布式拒绝服务攻击

DDOS 攻击通过使用攻击者控制的几十台或几百台计算机攻击一台主机,使得服务

拒绝攻击更难以防范:使服务拒绝攻击更难以通过阻塞单一攻击源主机的数据流,来防范服务拒绝攻击。Syn Flood是针对DNS服务器最常见的分布式拒绝服务攻击。

4.缓冲区漏洞

Bind软件的缺省设臵是允许主机间进行区域传输(zone transfer)。区域传输主要用于主域名服务器与辅域名服务器之间的数据同步,使辅域名服务器可以从主域名服务器获得新的数据信息。一旦起用区域传输而不做任何限制,很可能会造成信息泄漏,黑客将可以获得整个授权区域内的所有主机的信息,判断主机功能及安全性,从中发现目标进行攻击。

1.2.3 TSIG

DNS 的事务签名分为 TSIG (Transaction Signatures) 与 SIG0 (SIGnature)两种。该如何选择呢? 首先,要先判断客户端与服务器间的信任关系为何,若是可信任者,可选择对称式的 TSIG。TSIG 只有一组密码,并无公开/私密金钥之分;若是

非完全信任者,可选择非对称式金钥的 SIG0,虽有公开/私密金钥之分,相对的,设定上也较复杂。至于要选用哪种较适合,就由自己来判断。通常区带传输是主域名服务器到辅助域名服务器。

1.TSIG技术

交易签章 (TSIGRFC 2845),是为了保护 DNS安全而发展的。从BIND 8.2版本开始引入 TSIG 机制,其验证 DNS 讯息方式是使用共享金钥 (Secret Key) 及单向杂凑函式(One-way hash function) 来提供讯息的验证和数据的完整性。主要针对区带传输(ZONE Transfer)进行保护的作用,利用密码学编码方式为通讯传输信息加密以保证 DNS 讯息的安全,特别是响应与更新的讯息数据。也就是说在DNS服务器之间进行辖区传送时所提供保护的机制,以确保传输数据不被窃取及监听。

2.SIG0 技术简介

SIG0是一九九九年三月由 IBM公司的D. Eastlake 提出成为标准。其是利用公开金钥机制为辖区资料进行数字签章的动作,以保证每笔传输的 source record 具有可验证性与不可否认性。实际上 SIG0 才是防止 DNS Spoofing 发生最主要的技术,SIG0 是使用公开金钥加密法,让辖区管理者为其辖区数据加上数字签章,由此证明辖区资料的可信赖性。除此之外,SIG0 保有是否选择认证机制的弹性,以及可灵活地配合自订的安全机制。

1.3 注意事项

在对DNS进行安全配臵之前,需要确认DNS是否能够正常解析。

1.4 操作步骤

1.4.1选择没有安全缺陷的DNS版本

BIND主要分为三个版本:

(1)v4:1998年多数unix捆绑

(2)v8:如今使用最多最广大版本

安全信息:https://www.doczj.com/doc/3017858466.html,/showQueryL.asp?libID=530

(3)v9:最新版本,免费(https://www.doczj.com/doc/3017858466.html,)

2.保持DNS服务器配臵正确、可靠

dlint是专门检查DNS配臵文件开源代码软件:

https://www.doczj.com/doc/3017858466.html,/dns/dlint.shtml

dnstop可以查询DNS服务器状态:

https://www.doczj.com/doc/3017858466.html,/dnstop/dentop-20010809-1.i386.rpm

1.4.2保护DNS服务器本身安全

第一步:隔离DNS服务器

DNS服务器要专用,不要在DNS服务器上运行其它服务,尽量允许普通用户登录。

第二步:隐藏DNS服务器

网络攻击者对DNS服务进行攻击前,首先要知道BIND有版本号,根据BIND版本号找到漏洞来确定攻击DNS服务器方法,攻击者使用dig命令可以查询到BIND的版本号。为了保障DNS服务器安全的首先要隐藏DNS服务器。下面是没有隐藏DNS服务,攻击者查询到的DNS服务器的版本。

[root@centos ~]# dig @192.168.123.11 txt chaos version.bind

; <<>> DiG 9.3.4-P1 <<>> @192.168.123.11 txt chaos version.bind

; (1 server found)

;; global options: printcmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10122

;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION:

;version.bind. CH TXT

;; ANSWER SECTION:

version.bind. 0 CH TXT "9.2.4"

;; AUTHORITY SECTION:

version.bind. 0 CH NS version.bind.

;; Query time: 20 msec

;; SERVER: 192.168.123.11#53(192.168.123.11)

;; WHEN: Thu Jan 14 18:33:27 2010

;; MSG SIZE rcvd: 62

[root@centos ~]#

通过下面对服务器进行安全配臵,攻击者无法查询到DNS服务地版本信息,编辑BIND配臵文件,如下所示。

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default.

*/

// query-source address * port 53;

};

//

// a caching only nameserver config

//

"/etc/named.conf" 79L, 1572C

在配臵文件中加入“version "unknow on this platform";”,保存配臵文件,然后退出,重启DNS服务器。

[root@lab2 ~]# service named restart

停止 named:[ 确定 ]

启动 named:[ 确定 ]

[root@lab2 ~]#

再使用dig命令进行测试,如下所示:

[root@centos ~]# dig @192.168.123.11 txt chaos version.bind

; <<>> DiG 9.3.4-P1 <<>> @192.168.123.11 txt chaos version.bind

; (1 server found)

;; global options: printcmd

;; Got answer:

;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 61670

;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 ;; QUESTION SECTION:

;version.bind. CH TXT

;; ANSWER SECTION:

version.bind. 0 CH TXT "unknow on this platform"

;; AUTHORITY SECTION:

version.bind. 0 CH NS version.bind.

;; Query time: 16 msec

;; SERVER: 192.168.123.11#53(192.168.123.11)

;; WHEN: Thu Jan 14 18:40:23 2010

;; MSG SIZE rcvd: 80

通过上面测试,可以看到攻击者无法查询到DNS的版本信息。

第三步:避免透露DNS服务器信息

和版本号一样,也不要轻易透露服务器其他信息。为了让潜在的攻击者更难得手,尽量不要在DNS配臵文件中使用这HINFO和 TXT两个资源记录。

第四步:以最小的权限及使用chroot()方式运行BIND

以 root 使用者的身分执行BIND有安全隐患,攻击者若找到BIND的安全漏洞,可能获取 root 的身分,从而进行对服务器攻击。

BIND 8.1.2+ 允許在启动DNS服务器後,变更其UID和GID,可以使用命令

named -u named

以 chroot() 的方式执行BIND可将危害减至最低

设臵chroot 之后的环境:设臵dev/zero、dev/random、dev/log或etc/localtime,可以使用命令修改运行用户。

named -u named -t /var/named

1.4.3保护DNS 免于Spoofed攻击

DNS服务器若接受来自Internet的递归询问要求,易遭受Spoofing的攻击,导致攻击者修改DNS服务器区域文件,其它用户解析域名的时候,取回的是假造的名称信息。

第一步:关闭rescursion的功能

关闭 rescursion 功能后,DNS服务器只会响应非递归的询问要求

无递归功能的DNS服务器不易易遭受 Spoofing 的攻击,因为它不会送出查询要求,所以也不会摄取所管区域以外的任何数据

如果DNS服务器还提供服务给合法的解析器(resolver),或是充当其他 D NS 服务器的代询服务器(forwarder),就不应该关闭 rescursion 的功能。如果无法关闭 rescursion 的功能,应该限制查询要求的服务对象

修改配臵文件:/etc/named.conf.加入一行:

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default.

"/etc/named.conf" 81L, 1603C

第二步:关闭 glue fetching 的功能

修当DNS服务器为响应询问的 DNS 封包建立 additional data 区段的数据时,会自动解析 NS 纪录中任何DNS服务器的域名,这称为 glue fetching,易遭受Spoofing 的攻击。

关闭 glue fetching 的功能,可避免DNS服务器送出任何的查询要求,所以也不会摄取所管区域以外的任何数据。

当DNS服务器返回一个域的域名服务器纪录并且域名服务器纪录中没有A纪录,DNS服务器会尝试获取一个纪录。就称为glue fetching,攻击者可以利用它进行DNS 欺骗。关闭glue fetching是一个好方法,修改配臵文件:/etc/named.conf.加入一行:

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged * port by default.

"/etc/named.conf" 81L, 1603C

第三步:限制查询要求的服务对象

如果无法关闭 rescursion 的功能,应该限制查询要求的服务对象

限制询问要求的来源(IP 地址)

限制可以查询的区域范围

DNS服务器应该拒绝来自以下网络的询问要求

私有网络(除非你自己在使用)

实验性网络

群播网络

一般的DNS服务器

对所管区域的名称信息,可以服务来自任何 IP 地址的查询要求,因为它是经授权而来管理该区域的权威DNS服务器

对于所管区域以外的名称信息,只应该服务来自内部或可信赖之 IP 地址的查询要求

cahing-only DNS服务器

应该只服务来自特定 IP 地址的解析器

authoritative-only DNS服务器

必须服务来自任何IP地址的询问要求,但是应该拒绝任何递归的询问要求。具

体配臵如下所示。

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

allow-query {192.168.123.0/24;};

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged …………………………

zone "https://www.doczj.com/doc/3017858466.html," IN {

type master;

file "/var/named/https://www.doczj.com/doc/3017858466.html,.hosts";

allow-query {any;};

allow-update {none;};

};

zone"123.168.192.in-addr.arpa" IN {

type master;

file"/var/named/192.168.123.rev";

allow-update{none;};

};

include "/etc/rndc.key";

这样所有的用户都可以访问https://www.doczj.com/doc/3017858466.html,的DNS服务器,但是只有168.192.123.0网段的主机用户可以请求DNS服务器的任意服务,另外也不要允许其他网段的主机进行递归询问。

1.4.5保护Zone Transfer 的安全

默认情况下BIND的区域(zone)传输是全部开放的,如果没有限制那么DNS服务器允许对任何人都进行区域传输的话,那么网络架构中的主机名、主机IP列表、路由器名和路由IP列表,甚至包括各主机所在的位臵和硬件配臵等情况都很容易被入侵者得到。因此,要对区域传输进行必要的限制。可以通过在/etc/named.conf 文件当中添加以下语句来限制区域传输。

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

allow-query {192.168.123.0/24;};

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked

* questions using port 53, but BIND 8.1 uses an unprivileged …………………………

acl "zone-transfer" {192.168.123.11;192.168.123.20;};

zone "https://www.doczj.com/doc/3017858466.html," IN {

type master;

file "/var/named/https://www.doczj.com/doc/3017858466.html,.hosts";

allow-query {any;};

allow-transfer {zone-transfer;};

allow-update {none;};

};

这样只有ip地址为:192.168.123.11~192.168.123.20的主机能够同DNS服务器进行区域传输。

1.4.6保护Dynamic Update的安全

允许能向本DNS服务器提交动态 DNS 更新的主机IP列表。虽然 Dynamic Update 很有用但也很危险,必须予以限制。除了 SOA 纪录以及一个 NS 纪录外,经授权的更新者可以删除区域中所有的纪录,也可以加入完全不同的纪录

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

allow-query {192.168.123.0/24;};

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged …………………………

};

acl "zone-transfer" {192.168.123.11;192.168.123.20;};

acl "updater" {192.168.123.15;};//dhcp-server

zone "https://www.doczj.com/doc/3017858466.html," IN {

type master;

file "/var/named/https://www.doczj.com/doc/3017858466.html,.hosts";

allow-query {any;};

allow-transfer {zone-transfer;};

allow-update {updater;};

};

zone"123.168.192.in-addr.arpa" IN {

type master;

file"/var/named/192.168.123.rev";

allow-update{none;};

};

"/etc/named.conf" 86L, 1795C

1.4.7使用TSIG保护DNS服务器

为了保护DNS讯息的安全,BIND 8.2 导入了一个新的机制,称为 TSIG (transaction signature;RFC 2845)。TSIG 使用数字签名来验证 DNS 讯息,特别是响应与更新的讯息。

首先你必须在 primary master 上产生加密密钥(或称密码签章),然后(以 ssh)

传递给 slaves,设定 slaves 以密钥签署送往 primary master 的区域传送要求,反之亦然;提供服务给经密钥签署过的动态更新要求。

第一步:产生加密密钥

[root@lab2 ~]# dnssec-keygen -a HMAC-MD5 -b 128 -n HOST https://www.doczj.com/doc/3017858466.html, https://www.doczj.com/doc/3017858466.html,.+157+00415

[root@lab2 ~]# dnssec-keygen -a HMAC-MD5 -b 128 -n HOST https://www.doczj.com/doc/3017858466.html, https://www.doczj.com/doc/3017858466.html,.+157+41321

[root@lab2 ~]#

第二步:加密密钥

公钥

[root@lab2 ~]# cat https://www.doczj.com/doc/3017858466.html,.+157+00415.key

https://www.doczj.com/doc/3017858466.html,. IN KEY 512 3 157 AqgKPP98op6ORpyeUpbPhg==

[root@lab2 ~]# cat https://www.doczj.com/doc/3017858466.html,.+157+41321.key

https://www.doczj.com/doc/3017858466.html,. IN KEY 512 3 157 9WcIbGo85OaRQ9y4eEZokg==

私有密钥

[root@lab2 ~]# cat https://www.doczj.com/doc/3017858466.html,.+157+00415.private

Private-key-format: v1.2

Algorithm: 157 (HMAC_MD5)

Key: AqgKPP98op6ORpyeUpbPhg==

[root@lab2 ~]# cat https://www.doczj.com/doc/3017858466.html,.+157+41321.private

Private-key-format: v1.2

Algorithm: 157 (HMAC_MD5)

Key: 9WcIbGo85OaRQ9y4eEZokg==

第三步:修改primary master 的 named.conf

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

allow-query {192.168.123.0/24;};

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged …………………………

key https://www.doczj.com/doc/3017858466.html,.{

algorithm hmac-md5;

secret "9WcIbGo85OaRQ9y4eEZokg==";

};

server 192.168.123.16 {

keys {https://www.doczj.com/doc/3017858466.html,.;};

};

acl "zone-transfer" {192.168.123.11;192.168.123.20;};

acl "updater" {192.168.123.15;};//dhcp-server

zone "https://www.doczj.com/doc/3017858466.html," IN {

type master;

file "/var/named/https://www.doczj.com/doc/3017858466.html,.hosts";

allow-query {any;};

allow-transfer {zone-transfer;};

allow-update {updater;};

};

zone"123.168.192.in-addr.arpa" IN {

type master;

file"/var/named/192.168.123.rev";

allow-update{none;};

};

include "/etc/rndc.key";

第四步:修改slave 的 named.conf

[root@lab2 ~]# vi /etc/named.conf

//

// named.conf for Red Hat caching-nameserver

//

options {

directory "/var/named";

version "unknow on this platform";

recursion no;

fetch-glue no;

allow-query {192.168.123.0/24;};

dump-file "/var/named/data/cache_dump.db";

statistics-file "/var/named/data/named_stats.txt";

/*

* If there is a firewall between you and nameservers you want * to talk to, you might need to uncomment the query-source * directive below. Previous versions of BIND always asked * questions using port 53, but BIND 8.1 uses an unprivileged

…………………………

key https://www.doczj.com/doc/3017858466.html,.{

algorithm hmac-md5;

secret " AqgKPP98op6ORpyeUpbPhg==";

};

server 192.168.123.11 {

keys {https://www.doczj.com/doc/3017858466.html,.;};

};

zone "https://www.doczj.com/doc/3017858466.html," IN {

type slave;

file "/var/named/https://www.doczj.com/doc/3017858466.html,.hosts";

allow-query {any;};

allow-transfer {none;};

allow-update {none;};

};

zone"123.168.192.in-addr.arpa" IN {

type slave;

file"/var/named/192.168.123.rev";

allow-update{none;};

};

include "/etc/rndc.key";

1.5 拓展知识

1.5.1 IPSec

红帽企业 Linux 支持使用 IPsec 在公共载体网络(如互联网)上使用安全隧道来连接远程主机和网络。IPsec 可以使用主机到主机(一个计算机工作站到另一个计

算机工作站)或网络到网络(一个 LAN/WAN 到另一个 LAN/WAN)来实现。红帽企业Linux 中的 IPsec 实现使用互联网密钥交换(Internet Key Exchange,IKE)。它是一个被互联网工程任务组(Internet Engineering Task Force,IETF)实现的用于彼此验证和安全连接系统的协议。

IPsec 连接被分成两个逻辑阶段。在第一阶段,IPsec 节点引发和远程节点或网络的连接。远程节点或网络检查请求节点的证件,双方商谈连接所用的验证方法。在红帽企业Linux 系统上,IPsec 连接使用IPsec 节点验证的“预共享钥匙”(pre-shared key)方法。在预共享钥匙 IPsec 连接中,双方主机必须使用同一钥匙才能进入 IPsec 连接的第二阶段。

IPsec 连接的第二阶段在IPsec 节点间创建“安全关联”(security association,SA)。该阶段使用配臵信息(如加密方法、密钥互换参数等等)来建立SA 数据库。它管理远程节点和网络间的实际 IPsec 连接。

红帽企业 Linux 中的 IPsec 实现使用 IKE 来在互联网的主机间共享钥匙。racoon这个钥匙守护进程处理 IKE 钥匙分发和交换任务。

实现 IPsec 要求你在所有 IPsec 主机(若使用主机到主机配臵)或路由器(若使用网络到网络配臵)上安装 ipsec-tools RPM 软件包。RPM 软件包中包含帮助你设臵 IPsec 连接所必需的库、守护进程和配臵文件。

/lib/libipsec.so—包含红帽企业 Linux 中使用的 Linux 内核与 IPsec 实现间的 PF_KEY 信任的钥匙管理套接字接口。

/sbin/setkey—在内核中操作 IPsec 的钥匙管理和安全属性。该可执行文件被racoon钥匙管理守护进程控制。关于setkey的更多信息,请参阅setkey(8) 说明书页。

/sbin/racoon— IKE 钥匙管理守护进程,用来管理和控制 IPsec 连接的系统之间的安全关联和钥匙共享。守护进程可以通过编辑/etc/racoon/racoon.conf文件而被控制。关于racoon的详细信息,请参阅racoon(8) 说明书页。

/etc/racoon/racoon.conf—racoon守护进程配臵文件,用来配臵 IPsec 连接的各个方面,包括连接中使用的验证方法和加密算式。要获得完整的指令列表,请参阅racoon.conf(5) 说明书页。

(1)IPsec 主机到主机配臵

IPsec 可以通过主机到主机连接的配臵来连接一个桌面或工作站到另一个桌面

或工作站。这类连接使用每个主机所连的网络来创建彼此间的安全隧道。主机到主机连接的要求很少,每个主机的 IPsec 配臵的要求也很少。主机只需要到载体网络(如互联网)的专用连接和红帽企业 Linux 就能够创建 IPsec 连接。

创建连接的第一步是从每个工作站收集系统和网络信息。对于主机到主机连接,你需要以下信息:

?两个主机的 IP 地址

?用来把 IPsec 连接从其它设备或连接中区别出来的独特名称(如ipsec0)

?固定的加密钥匙或被racoon自动生成的钥匙

?被用来初始连接和在会话中交换加密钥匙的预共享验证钥匙

例如:假定工作站 A 和工作站 B 想通过 IPsec 隧道来彼此连接。它们想使用值为foobarbaz的预共享钥匙来连接,并且用户同意让racoon自动生成和共享每个主机间的验证钥匙。两个主机用户都决定把它们的连接命名为ipsec0。

以下是工作站 A 和工作站 B 之间的主机到主机 IPsec 连接的ifcfg文件(这个例子中用来识别该连接的独特名称是ipsec0,因此其结果文件被命名为/etc/sysconfig/network-scripts/ifcfg-ipsec0)。

X.X.X.X

X.X.X.X替换成工作站 A 的 IP 地址。连接被设臵成引导时被引发(ONBOOT=yes),并使用预共享钥匙验证方法(IKE_METHOD=PSK)。

以下是预共享钥匙文件(叫做/etc/sysconfig/network-scripts/keys-ipsec0),两个工作站都使用它来彼此验证。该文件的内容应该完全一致,并且只有根用户才应该有读写权。

keys-ipsec0

必须完全一致才能保证正确的连接性。

下一个例子显示了到远程主机的第一阶段连接的特有配臵。该文件的名称为

爱岗敬业演讲稿用心服务搭建桥梁

爱岗敬业演讲稿:用心服务搭建桥梁尊敬的各位领导、各位同仁:大家好! 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自××国旅的导游员××。在这平凡的岗位上,五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到××,和客人道别时,客人说了这么一句话:“小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。

一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。 到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小朱,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。 如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就

爱岗敬业演讲稿:用心服务搭建桥梁

爱岗敬业演讲稿:用心服务搭建桥梁 爱岗敬业演讲稿:用心服务搭建桥梁爱岗敬业演讲稿:用心服务搭建桥梁尊敬的各位领导、各位同仁:大家好! 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自国旅的导游员。在这平凡的岗位上,五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到,和客人道别时,客人说了这么一句话:小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,挺轻松的,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己你轻松吗?你还需要做些什么?此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之刖。 一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,

但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲自下厨。 当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。 到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。 因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完的时候,大家同时拍手向我致谢:小朱,一路辛苦,谢谢你!一路辛苦,谢谢你!,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。 如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什么也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则

3新苏教版小学科学五年级下册精品教案.建桥梁

3.建桥梁 【教学目标】 1.初步学会搭建两种桥梁:平板桥、拱桥;探究不同形状桥面的承受力不同,知道改变桥面 的厚度和桥墩距离等也可以改变桥的承受力。 2.知道桥梁是由桥面、桥墩等组成的;知道拱桥、吊桥是承受力大而结实的桥梁;了解常见 的桥的特点,知道桥的作用是什么。 3.经历建桥梁的过程,体验造桥的艰辛与快乐;意识到科学技术在建设桥梁中发挥的重要作 用。 【教学重点】 知道桥梁的承重力与桥面形状、桥面厚度、桥墩距离有关;探究同一种桥在改变条件后承重 力不同。 【教学难点】 同一种桥在改变条件后承受力不同。 【教学准备】 教师材料:课件。 学生材料:桥梁建筑材料、重物、记录单。 【教学时间】 1课时 【教学过程设计】 一、认识桥梁,引发猜测 1.出示桥的图片,见过这些桥吗?这种桥有什么特点?(依次出示) 平板桥:这是一座非常简单的桥,就是一块板搭在两岸就成了一座桥; 拱桥:赵州桥是世界上现存最早的拱形桥; 2.再来看一看这座桥,谁能说一说桥旁边的标牌什么意思?(这座桥承重不能超过10吨,超过10吨,桥就很危险了,很可能会塌掉)(板书:承重) 3.出示:通过对桥梁的观察和分析,我们会发现,原来桥梁就好像是架在河上的一条“板凳”,(桥墩)就是板凳的两条腿,下部深埋在土中,构成了桥的基础;桥墩与桥墩间的距离称为 “跨度”,桥面到水面的距离,称为桥的高度;桥面上来往的人、车,就是桥梁承载的重量, 称为(承重)。 4.师:不难理解,桥梁设计师们在建桥梁时,必须要着重考虑的哪几个基本因素呢?而且哪 一个因素是最关键的呢?

5.师:那你认为这两座桥,哪座桥的承重会更大些?生猜测 6.师:要想知道桥的承重,没有桥是不行的,怎么办?(生造桥) 二、探究不同形状桥面的承受力不同 1.设计桥梁模型。 师:(板书:建桥梁)造桥需要材料,看看桌子上老师为同学们准备了哪些材料呢? (1)两张白纸、两个方盒,你能造出这两座桥来吗? (师提示用纸做桥面,用方盒做桥墩) (2)师根据学生的叙述建好平板桥和拱桥。 2.指导学生设计实验 师:怎样比较出这两种形状桥承重力的大小,可以怎么做? 生:可以在这三座桥上放同样的东西(板书:相同的重物),试一试它们的承受力 师:我们就用硬币代替重物,好吗? 我们可以在桥梁上硬币,如果放到第8个时桥开始向下凹了,说明这座桥的承受重量已经到 了极限了,放第9个时桥塌了,这座桥最大承受重量是几个硬币呢? 师:放在哪儿比较合适?生:重物放在中间。(放的位置) 师:为什么要放在中间?生:使桥面均匀受力 师:为了让硬币集中一些,请同学们将硬币放入小纸杯内。 师;另外还要注意什么?三座桥的桥面厚度要一样,桥墩间的距离也要相同。 (板书:桥面厚度、桥墩距离) 师:我们可将一张16K纸对折作为桥面,桥墩距离为12厘米。 3.实际测试:出示友情提醒 (1)按顺序测试两座桥的承受力; (2)测试前,先用尺子量好两桥墩间的距离,再把纸杯放在桥梁的中间,再轻轻地放入硬币;注意桥面的变化,做好记录。思考 (3)小组分工合作,实验结束后,及时整理实验器材。 4.学生实验,记录(附实验记录表1) 记录表1:研究“桥面形状与承受力””实验记录 平板桥测量承受的重量实际承受的重量 平板桥 拱桥 结论:()承重力较大,()承重力较小。 5.小结:拱桥的承受力大,平板桥的承受力小。

用心服务,分享快乐

尊敬的领导、评委、同事们: 大家好!我是来自亿适家信息部的张双。今天,我演讲的题目是《用心服务,分享快乐》! 随着时代的发展,各大企业的竞争越来越激烈,企业的服务质量与水平逐渐成为竞争的焦点。而服务也就成了企业连接客户的桥梁。对我而言,此岸是我,彼岸是客户,只有用心搭建快乐的桥梁,才能从此岸走到彼岸,彼此快乐,实现双赢。 作为一名商贸零售公司的一员,我深深的知道顾客服务无小事,顾客服务质效的好坏直接影响我公司各项业务的健康正常发展。面对千千万万的顾客,我始终以平和的心态去对待每一个客户,去影响每一位顾客。 亿适家商贸有限公司地处于工农西街繁华阶段,紧挨着的是运城市拖厂和大型综合物资的黄河市场,以及各个小区和生活区,为人们的日常生活隐形的提供了物资保障,也为大美运城增添了一道美丽的风景线。我虽然身处二线部门,直接与顾客没有正面接触,但是我觉得只要我做好本质工作,完成公司交代的每一项任务,努力服务好一线部门,这就是对公司莫大的支持。今年正好是公司推行的感动式服务年,立志打造出一个顾客至上,服务第一的感动式服务年。高尔基曾经说过:“工作快乐,人生便是天堂;工作痛苦,人生便是地狱。”在现实生活中,也许选择什么样的工作有时候身不由己,但我们却可以通过改变心态来面对挑战。世界上没有不好的工作,让我们对工作产生不满的是不平衡的心态。我们只有调整好自己的工作态度,才能胜任每一项工作。做任何事从来不抱怨,用乐观的心态去面对当前的工作,那么我们就会从工作中找到快乐,直到自己胜任工作后的那一刻起,我们就会发现,原来工作起来是如此的简单,只有付出真情才会让自己变得快乐,只有自己快乐了,才能将这些快乐分享出来让更多的人快乐! 只有把每一位客户都当作天使,我们的服务才算是上了天堂。我们只有坚持以客户为中心,规范服务细节,用真情服务赢得客户的信赖与尊重,在未来的道路上,我们才能不断强化服务,提高服务水平,以更加饱满的热情,更加忠实的工作,让我们以更加优质的服务为我们亿适家的美好明天而努力奋斗吧! 我的演讲到此结束,谢谢大家!

用心服务搭建桥梁的演讲稿

用心服务搭建桥梁的演讲稿 尊敬的各位领导、各位同仁:大家好! 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自常州国旅的导游员**。在这平凡的岗位上,五年的工作经历让我学会了在工 作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重 要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们 只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到常州,和客人道别时,客人说了这么一句话:“小朱啊,做导游真 是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨 这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作 是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。 一次带团恰巧是大年三十,我的`客人是散客团,大家都素未谋面,故而便想把这一 年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找 到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲 自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了 烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真 是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借 到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院 陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保 姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位 团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时 拍手向我致谢:“小朱,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对 一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。 如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画, 导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还 要关注客人的反应。对一般的客人,你说钟乳石象什么也许可以,而对于搞科技工作的客 人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人

爱岗敬业演讲稿用心服务搭建桥梁

爱岗敬业演讲稿:用心服务搭建桥梁 尊敬的各位领导、各位同仁:大家好! 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自XX国旅的导游员XX。在这平凡的岗位上, 五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到XX,和客人道别时,客人说了这么一句话:“小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。 一次带团恰巧是大年三十,我的客人是散客团,大家都素未

谋面,故而便想把这一年中最重要的年夜饭草草吃过后, 各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。 到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小朱,一路辛苦,谢谢你!” “一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。 如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导

导游爱岗敬业演讲稿1000字范文格式:用心服务 搭建桥梁

导游爱岗敬业演讲稿1000字范文格式:用心服务搭建桥梁 导游爱岗敬业演讲稿1000字范文格式:用心服务搭建桥梁在下方,我们首先提供相关的优秀段落给读者作为二次创作参考:参考段落一:为加强安阳市新导游员的职业道德教育,提高新导游员的业务技能和服务水平,增强新导游员应对突发事件的能力,为安阳旅游行业培养、输送合格的导游人才,安阳市旅游教培训中心开展了2015年度导游人员岗前培训考核工作。参考段落二:此次培训切实提升了我区旅游人才队伍素质,增强了讲解(导游)员服务意识及岗位技能,培养了一批爱岗敬业、诚实守信、业务精湛、服务规范、执业文明的全域旅游讲解员队伍。参加培训的学员们非常珍惜这次学习机会,专心听讲,积极互动,勤学好问。学员们纷纷表示,通过三天的培训学习,增长了见识,开拓了视野,将把学到的知识带到工作中去,结合自己各自的工作岗位,创新运用,实践出真知,为我区“国家全域旅游示范区”建设作出新的贡献。参考段落三:近年来,我市旅游业取得长足发展。导游协会的成立旨在把导游人员凝聚起来,为他们提供专业培训和就业指导,使导游人员有广阔和专业的学习交流平台。同时,引导导游的自律,维护全市导游的良好形象和导游人员的共同利益,促进旅游行业的健康发展。导游爱岗敬业演讲稿1000字范文格式:用心服务搭建桥梁全文如下:尊敬的各位领导、各位同仁:大家好!今天我演讲的题目是《用心服务搭建桥梁》。我是来自××国旅的导游员××。在这平凡的岗位上,五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。记得初次带团回到××,和客人道别时,客人说了这幺一句话:“小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什幺?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小朱,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什幺也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人便会消失的无影无踪。古人云:“工欲善其事,必先利其器”,正是因为导游工作包罗万象,我们只有不断给自己充电,多掌握一些知识,才能更好的服务于客人。我

搭建沟通桥梁,走进学生心灵

搭建沟通桥梁,走进学生心灵 发表时间:2016-12-15T11:38:44.037Z 来源:《中小学教育》2016年11月第261期作者:薛丞忠[导读] 了解学生的学习潜力如何,从而对学生进行因材施教,有效地提升学生的学习能力和学习成绩,还能让学生更加健康地成长。甘肃省靖远县五合中学730600 摘要:沟通是一门技术,也是一门艺术。沟通是现代教育工作者中必备的一项技能,没有沟通的技巧,就很难对班级形成一个很有效的管理模式。新时代的学生在个性特点和价值观上都有很大的独特性,只有良好的沟通才能知道他们的内心所想,学生才会对班主任充满信任,班主任的管理方法才能够行之有效。所以,班主任在进行班级管理的时候,运用沟通艺术是非常必要的。 关键词:班主任沟通艺术有效策略 沟通作为一种技巧,被班主任运用在日常的管理当中很有效地让师生间的关系更加融洽,让学生更能够理解班主任的工作,也能让班主任的管理更加有效。另外,班主任还能通过沟通的艺术更加了解学生的想法和意愿,了解每一个学生的个性特点,了解学生的学习潜力如何,从而对学生进行因材施教,有效地提升学生的学习能力和学习成绩,还能让学生更加健康地成长。 一、关爱学生,缩短师生距离 班主任要想做好管理工作,就应当关爱学生,通过适时及有效的沟通增进师生感情,拉近师生之间的距离。只有以关爱的心态与学生沟通,学生才能真正感受到老师的关心和爱护,才能让学生在充满爱的环境中健康成长,才能让学生真正敞开心扉,表达自己真实的情感。比如,我在进行班级管理的过程中,发现有的学生怯于表达自己的想法,在老师提问题的时候不敢回答问题。于是,我利用私下的时间与学生进行沟通和交流,交接学生的想法,探求学生“胆怯”的原因,进而给学生最大的鼓励。通过一段时间的沟通,学生逐渐对自己建立了信心,愿意对老师说出“心里话”,最终获得了心理身体多方面的发展。教师的关爱可以让学生获得更大的成长,可以带给学生更为有益的心理辅助,能够使班级的管理时刻处于爱的包围中。 二、平等的沟通,尊重学生的想法 平等是信任的基础,如果班主任一味地用居高临下的姿态对学生进行教育,势必会引起学生的逆反心理。现代社会的学生个性发展十分具有多样性,所以,想要了解他们的真正想法,必须以尊重和平等为前提,这样学生才能够与班主任之间建立一个良好的沟通。在进行沟通的时候,班主任首先要将自己的位置与学生的位置放在同一个水平线上,用比较平和的语言,充分地尊重学生的人格和尊严,不能对学生进行人格的侮辱。同时在沟通的时候要像“朋友”一样,让学生打开心扉,才能说出自己内心的真实想法。班主任应该对学生不正确的想法进行委婉的引导式的指正,让他们更能够理解教师的用心,也能够通过沟通建立自己正确的人生观和价值观。例如班主任在与学生进行沟通的时候,学生出现了比较错误的价值导向的时候,班主任先不要急着对他进行否定,而是通过讲述自己的故事或者别人的故事,让学生在其中得到正确的价值取向,而不是通过大道理的形式,让学生更加乐于接受班主任的正确指导,还能让班主任和学生之间建立一种平等的“朋友”关系,更利于班主任未来的管理工作。 三、真诚的沟通,聆听学生的心声 真诚是人与人交往中一项重要的要求,在班主任与学生之间也是一样。班主任如果想要与学生之间建立一个良好的师生关系,就要用自己的真诚去对待学生。例如在班主任与学生进行沟通的时候,就应该对学生的需求进行充分的关注,当学生在学习中或生活中出现了问题的时候,就应该及时地找到学生,并与其进行深入的沟通。这样学生就能够感受到班主任是真切地在关心自己、爱护自己。在未来的生活学习中再出现问题的时候,就会主动地找班主任进行交流。这种良性的循环很利于学生与班主任之间友好关系的构建。反之,如果班主任对学生的问题比较敷衍地对待,那么学生必然会感受到班主任的不真诚,所以就与班主任的距离越来越远,最后导致班主任与学生之间的关系十分紧张,因此非常不利于班主任管理工作的开展。 四、情感的沟通,用心与学生交流 情感上的交流是最能够拉近人与人之间的距离的方式。所以班主任在与学生进行沟通的时候,就要用情感来拉近彼此之间的距离。但是想要做到这一点,班主任必须发自内心的爱自己的学生,既不能对学生进行溺爱,也不能对学生太过苛刻。所以班主任在具体的管理中,要掌握适度的原则。 五、加强与家长的沟通交流 班主任教师要与学生家长进行积极的沟通交流,从家长那里获得学生的详尽的信息。班主任可以将班级管理以及教学理念告知家长,同时将学生在学校的情况反馈给家长,增进双方的彼此信任。家长对于孩子的性格、兴趣和爱好比较了解,能够给班主任有效的建议,对于班主任班级管理工作有着极大的帮助。班主任需要从教师的角度,给家长提供家庭教育的意见和建议。通过班主任和学生家长之间的意见交换,从而获得更加完善的教育方法,使学校教育和家庭教育相互结合。班主任教师和家长需要以身作则,为学生树立良好的榜样。参考文献 [1]倪红霞小学班主任班级管理中的沟通艺术研究[J].赤子,2014,(01)。 [2]王志刚新时期初中班主任工作浅析[J].现代教育科学,2014,(10)。 [3]刘红初中班主任怎样与家长合作管理班级[J].新课程学习,2014,(04)。

导游服务演讲稿——用心服务,搭建桥梁

尊敬的各位领导、各位同仁: 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自××旅行社的导游小×。回顾过去,我已在导游工作上有×个年头了,×年来,我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到常州,和客人道别时,客人说了这么一句话:“小×啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。 一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小×啊,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。 如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什么也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人便会消失的无影无踪。古人云:“工欲善其事,必先利其器”,正是因为导游工作包罗万象,我们只有不断给自己充电,多掌握一些知识,才能更好的服务于客人。 我坚信,凡事只要用心去对待,凭着自己坚韧的毅力,必胜的信心,就能搭建起人与人之间沟通的桥梁。那么,就让我们微笑着面对每一天初升的太阳,用心播撒欢乐的种子

爱岗敬业演讲稿服务(精选多篇)

爱岗敬业演讲稿服务(精选多篇) 搭建桥梁尊敬的各位领导、各位同仁:大家好!今天我演讲的题目是《用心服务搭建桥梁》。我是来自 ××国旅的导游员××。在这平凡的岗位上,五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。记得初次带团回到 ××,和客人道别时,客人说了这么一句话:“小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。一次带团恰巧是大年三,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到

街上买了速冻水饺和烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小朱,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什么也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人便会消失的无影无踪。古人云:“工欲善其事,必先利其器”,正是因为导游工作包罗

导游服务演讲稿——用心服务,搭建桥梁

导游服务演讲稿——用心服务,搭建桥梁 尊敬的各位领导、各位同仁:大家上午好!今天我演讲的题目是《用心服务搭建桥梁》。我是来自××旅行社的导游小×。回顾过去,我已在导游工作上有×个年头了,×年来,我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。记得初次带团回到常州,和客人道别时,客人说了这幺一句话:“小×啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什幺?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺烟花,自己亲自下厨。当客人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小×啊,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什幺也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人便会消失的无影无踪。古人云:“工欲善其事,必先利其器”,正是因为导游工作包罗万象,我们只有不断给自己充电,多掌握一些知识,才能更好的服务于客人。

导游爱岗敬业演讲稿——用心服务 搭建桥梁与将人生的支点架在党旗下合集

导游爱岗敬业演讲稿——用心服务搭建桥梁与将人生 的支点架在党旗下合集 导游爱岗敬业演讲稿——用心服务搭建桥梁尊敬的各位领导、各位同仁:大家好! 今天我演讲的题目是《用心服务搭建桥梁》。 我是来自××国旅的导游员××。在这平凡的岗位上,五年的工作经历让我学会了在工作中如何面对客人,如何服务,又如何思索。导游这工作是构架旅行社和游客之间的桥梁,又是祖国大好河山和优美景色的使者,需要我们用心做。 在带团过程中,我们常常会遇到各种各样的游客,那就要分门别类的对待他们。对重要的客人要精心的服务,对挑剔的客人要耐心的服务,对特殊的客人要热心的服务,我们只有全身心的投入进去,全心全意的去做,客人才能真真切切的感受到我们的存在。 记得初次带团回到××,和客人道别时,客人说了这么一句话:“小朱啊,做导游真是挺好的,到处游山玩水,挺轻松的,真不错!”也许是说者无心,听者有意,我总琢磨这句话在我耳中咋就怪怪的,“挺轻松的”,难道做导游真的是很轻松吗?随着慢慢的积累,我常问自己“你轻松吗?你还需要做些什么?”此时的我方才恍然大悟,做导游工作是要用心去服务,要想客人之所想,急客人之所急,做在客人开口之前。 一次带团恰巧是大年三十,我的客人是散客团,大家都素未谋面,故而便想把这一年中最重要的年夜饭草草吃过后,各自回房休息,但我总觉得有些不妥。情急之下,我找到当地陪同商量,要给大家个意外惊喜。于是我们就到街上买了速冻水饺和烟花,自己亲自下厨。当客 第1 页共6 页

人们看到热腾腾的饺子时,不约而同的举杯欢庆。后来我们又在窗外放起了烟花。看着大伙脸上洋溢着的那份在家中的才有的温馨笑容,我觉得真的好欣慰。也许真是好事多磨,行程过半时,一位客人扭伤了脚,但他又舍不得放弃行程,我便想方设法借到了一辆轮椅,推着他坚持看完每一处景色。到了晚上,客人要打点滴消炎,我又在医院陪着他说话解闷。因为行动不便,他随行带来的四岁小女儿便无人照顾,我便充当起小保姆的角色。几天下来虽然自己消瘦了,但我还是觉得不虚此行,收获最大的就是和每一位团友都相处的很快乐。临别的时候,大家都依依不舍,在我说完欢送词的时候,大家同时拍手向我致谢:“小朱,一路辛苦,谢谢你!”“一路辛苦,谢谢你!”,大概这就是对一个导游最好的表扬和安慰吧。出乎意料的是,这些客人后来还介绍了很多旅游业务给我,我想这就是用心服务的回馈吧。如果说导游是桥梁,那优美的景色也同样需要桥梁的搭建。美丽的景色就象一幅画,导游词便是画中的诗,导游就是这画中的魂,优美的景色需要我们用心去体会,用心去传播。有人说导游是杂家,这的确不假,当你带客人走进溶洞时,你除了要认真的讲解,还要关注客人的反应。对一般的客人,你说钟乳石象什么也许可以,而对于搞科技工作的客人你就得说地质地貌如何形成等情况,不能一概而论,否则要不了一会儿工夫,你的客人便会消失的无影无踪。古人云:“工欲善其事,必先利其器”,正是因为导游工作包罗万象,我们只有不断给自己充电,多掌握一些知识,才能更好的服务于客人。 我坚信,凡事只要用心去对待,凭着自己坚韧的毅力,必胜的信心,就能搭建起人与人之间沟通的桥梁。那么,就让我们微笑着面对每《导游爱岗敬业演讲稿——用心服务搭建桥梁》 1 2 3 一天初升的太阳,用心播撒欢乐的种子。

用心架起一座桥梁

用“心”架起一座桥梁 学校对学生进行思想品德教育,是社会主义精神文明建设的奠基工程,它贯穿于学校教育教学工作的全过程和学生日常生活的各个方面,渗透在智育、体育、美育和劳动教育之中,与其它各育相互促进,相辅相成,对促进学生的全面发展,保证人才培养的正确方向起着主导作用。经过一年多的摸索,我认为,学生能够全面发展,这与教师的主导作用有着密不可分的联系。而怎样才能让师生之间能更默契的配合,让学生的主体作用充分发挥,我总结了以下几点: 一、细心抓常规训练 学校生活,要求孩子们树立严格的集体和时间观念,遵守学校纪律。一年级的孩子年龄小,仅仅懂得了道理,如果不经过反复训练,也不一定做到。因此从开学起,我便对他们进行常规教育,对怎样上课、下课、回答问题、尊敬师长、团结同学等等,都做了明确的要求,然后,进行反复训练,对做得好的同学给予表扬,并让他示范给大家看。 有的同学做错了,就让他们重做一次,两次…不厌其烦,多次反复,直到做好为止,不能因为错了一次而批评,应真诚地鼓励他们树立信心去做好。 二、耐心坚持正面教育,寓教育于讲故事之中 对一年级的小学生进行教育,仅凭单纯的讲道理是不行

的,孩子们都喜欢听故事,哪怕是最顽皮好动的孩子一听讲故事,马上就会安静下来。我就抓住了的这一好奇心理特征,常常通过讲故事的方法对学生进行教育。为了培养良好的学习习惯,我给他们讲“闻鸡起舞”的故事,使他们懂得学习应该认真、刻苦。为了让他们能尽快适应班集体生活,我给他们讲“孔融让梨”的故事,使他们懂得互相谦让。四十多个孩子在一起学习,难免有打闹、吵架的现象发生。为了培养孩子们团结友爱的精神,我常根据班内发生的具体事例编成小故事,对学生进行教育。比如我们班的一个非常调皮的学生,据说他在幼儿园的时候就以调皮捣蛋闻名全校。在一次下课的时候,他和别的小朋友玩,结果因为中间起了一些小争执就打伤了别的小朋友的头部,当时血就流了出来。处理完之后我找他谈话,以朋友的立场教育了他,教他学会换位思考。如果你是那位被打伤的小朋友,你会怎么想?你还会和打伤你的人做朋友吗?经过教育后,那个小捣蛋显然懂事了。之后在班会课上把这件事编成一个小故事讲给了全班同学听,大家听后都表示,如果犯错误后能改正还是好朋友。于是那个小捣蛋跟全班同学道了歉,特别跟被打伤的同学认真的道歉。这件事让我深深感到,再顽皮的孩子他其实都不是故意要去伤害别人的,他也同样害怕被同学冷落、孤立。教会他们团结友爱是一件十分重要的事。

【比赛演讲稿】用心服务演讲稿

用心服务演讲稿 各位领导、各位评委、各位同事,大家好! 我是来自xx电信公司中的维系经理xxx,今天,非常荣幸能够站在这个演讲台上,今天我演讲的题目是:《用心服务到永远》! “用心服务”,这四个字对我们来说,一定是再熟悉、再简单不过了。可怎样把这四个字的意思切实地体现在我们的工作中,体现到我们的行动上呢?还记得刚来电信的时候,领导和同事深切的告诉我,到岗位后你要尽快熟悉业务,做一个“用心服务”的好员工。当时我曾浅薄地认为“用心服务”就是加班加点牺牲休息时间,或为了工作置带病的身体于不顾而忘我投入的表现。为了尽快掌握公司业务知识,我牺牲了节假日,牺牲了与家人、朋友相聚的时间,利用一切可以利用的时间,全面细致地学习公司各项业务知识,虽然吃了一些苦,做出了一些牺牲,但是付出就有回报的。在短短的时间内我对公司的各项业务知识熟记在心,如今在工作中我已能够用我专业的知识为客户提供最优质的服务,使用户在享受电信优质服务同时有一种犹如回家般温暖的感觉。 我时刻都铭记“用户至上用心服务”的服务理念,在服务中注重以诚待人,以情感人。“没有不对的客户,只有不对的服务”是我的座右铭。我知道,文明服务需要有承受委屈的心胸和解释的耐心,唯有注入真情才能真正做到这一点。记得有一次回访高端用户的时候,用户问:你们的电信还有什么呀?我回答她:“我们还有宽带,手机,固话。。。?”从电信的起步到和联通的重组给她做了详细的介绍。她说:“你们的宽带怎样?我用的是网通的总掉线烦死了”!我说:“我们的带宽是4m的而且还送手机,还送话费,您现在有时间吗?我去您家再给您详细的讲讲,她说:“你在哪?”我说:“我在营业部”,她很高兴说我半小时就去,我在系统里详细的查了她的资料,一会我见有一个女士过来了,我上前说:“您好!郭姐,我就是伟丽,里面请。”刚开始我没有直奔主题,而

爱岗敬业演讲稿:生命在平凡中闪光与爱岗敬业演讲稿:用心服务搭建桥梁汇编

爱岗敬业演讲稿:生命在平凡中闪光 朋友们,我曾听过这样的感叹:我生不逢时,没赶上英雄时代,要不我也会扬名天下!我也听到类似的抱怨:我时运不佳,没摊上一个好岗位,否则咱也能露露脸! 是啊,和平年代,普通工作,我们很平凡。但我要说,伟大正寓于平凡之中,平凡的我们一样能高扬精神的风帆,因为平凡中,我们一样能够奉献! 在我们的身边,有这样一位普通共产党员,他没有豪言壮语,没有惊天动地的事迹,有的只是无私无畏,默默奉献。在鲜红的党旗下,他履行着共产党员神圣的义务和职责,从我做起,塑造着新时期×××广电人的光辉形象。 他中等身材,四方脸,黑红的脸膛,双目炯炯有神,他就是×××广播电视局物管中心保卫科长,一名普通但又是优秀的共产党员。 ××年,伴着新世纪的钟声,×××告别了与之相伴××年之久的绿色军营,打起背包,转业至×××广播电视局物管中心保卫科工作。说起广播电视,外人首先想到的是无冕之王——新闻记者,还有公众人物——名播音、名主持,在这样一个颇具几分吸引力和神奇色彩的单位里,保卫科的工作岗位,实在是最基层、最平凡、最累而又最不起眼的工作。有的朋友甚至戏谑地对×××说,堂堂的连职转业干部,咋就看起了电视台的大门呢?可×××却说“广电事业的发展需要名主持、名记者,可也离不开像我们这样的普通一员。在广电这棵参天的大树上,做一片默默无闻的绿叶又何妨。”就这样,在一个平凡得不能再平凡的岗位上,×××用自己的赤诚和真情牢牢地扎下了根。 ××年里,有多少个节假日、公休日,他是在工作中度过的,他数不清;××年里,不分白天黑夜,随叫随到地干了多少事,他说不清;××年里,他关了多少窗,关了多少水龙头,关了多少灯,他记不清。而他数得清的是广电中心大楼纵横交错的消防管道;他说得清的是大楼里密密麻麻的电线电缆布置线路;他说得清的是中心大楼里每一位工作人员的姓名和上班作息规律! 夏天,职工们在蚊蝇成群、臭气熏人的下水道口,见到的是疏通堵塞、排放积水的×××;冬 第1 页共4 页

相关主题
文本预览
相关文档 最新文档