当前位置:文档之家› 北京移动公司JUNIPER路由器升级步骤

北京移动公司JUNIPER路由器升级步骤

北京移动公司JUNIPER路由器升级步骤
北京移动公司JUNIPER路由器升级步骤

中国移动JUNIPER路由器升级操作步骤

目录

中国移动JUNIPER路由器升级操作步骤 (1)

1.计划 (3)

1.1.选择正确的版本 (3)

1.2.中断时间的估计 (3)

2.准备 (3)

3.升级的步骤 (5)

3.1.备份RE的升级步骤 (6)

3.1.1.在远程PC上,通过主RE登录备份RE (6)

3.1.2.让现场工程师用串行线连接PC机到备份RE控制口 (6)

3.1.3.备份FLASH上当前JUNOS和配置到硬盘上 (6)

3.1.4.升级软件 (7)

3.1.5.登录到这个刚才完成升级的RE并检查RE是否正常启动 (7)

3.1.6.Copy 主RE上的配置文件https://www.doczj.com/doc/5c18530530.html,f 至备用RE 并加载.. 7

3.1.7.恢复graceful-switchover与mirror-flash-on-disk配置 (7)

3.1.8.在双RE系统上切换升级了的备份RE到主用状态 (8)

3.1.9.确认现在作为主用的这个RE工作一切正常 (8)

3.1.10.备份FLASH当前JUNOS和配置到硬盘上 (8)

3.2.现在的备份RE(即原先的主RE)的升级步骤 (8)

3.3.在双RE系统上去除“Backup RE active”告警 (8)

1. 计划

1.1. 选择正确的版本

软件升级用于提供BUG的修正及支持新的功能(比如新的硬件或软件功能)。请查阅JUNOS Release Notes以选择适当的JUNOS版本,并且检查Release Notes 中是否有关于该版本的特别的升级步骤。在这本资料中我们使用9.5R2.7。

1.2. 中断时间的估计

每个RE需要两次启动(在配置了“system mirror-flash-on-disk”的情况下需要4次)。每次启动需要约5分钟时间供RE和PFE启动完毕,再需另外几分钟时间供路由协议完全收敛。

对于单RE的系统,每次RE的启动都会造成中断,直至路由完全收敛。

对于双RE的系统,如果配置了“平滑RE切换”功能,则在RE之间切换时只会有很少或小于1分钟的中断。因为完成两个RE的升级只需要1次或2次切换,所以中断时间可以减少到最小。

2. 准备

升级将以网管中心远程方式为主,同时本地提供支持包括紧急情况下本地升级。如果升级过程中设备有任何不正常现象或屏幕上的结果有出错或报警,则必须立即停止操作并且通知代理工程师或JUNIPER工程师。除非步骤中标明是不适用于该设备的,否则不能跳过该步骤进入下一步。

本地需要提供:

●PC机,具有以太网卡和终端仿真软件(如Windows HyperTerminal或SecureCRT)

●连接PC机的串口到路由器的控制口的串行线

●连接PC机以太网卡到路由器fxp0 端口的以太网交叉线

●PC机装有FTP 服务器软件,用于上载JUNOS和下载配置

●具有超级用户权限的用户帐号和口令(不是ROOT用户)

●ROOT用户的口令

●JUNOS软件上载到本地PC机上的FTP服务器

●现场工程师

●装有JUNOS的JUNIPER PCMCIA FLASH卡。(可选)

注意这个卡不是DOS格式并且装载的文件也不是下面命令行升级中用到的那个文件。

另外,在发起远程升级的网管中心也需要提供:

●PC机,具有以太网卡和终端仿真软件(如Windows HyperTerminal或SecureCRT)

●PC机装有FTP 服务器软件,用于上载JUNOS和下载配置

●具有超级用户权限的用户帐号和口令(不是ROOT用户)

●ROOT用户的口令

●JUNOS软件上载到网管中心PC机上的FTP服务器

以下我们假定对一个双RE的系统进行准备工件。如果是单RE的系统,则针对备份RE的操作(例如检查是否当前RE是备份RE)可以跳过不作。

2.1确认现场和远程的PC机上的终端仿真软件都设置为自动抓屏到一个日志文件中。

2.2让现场工程师用串行线连接他的PC机到主RE(对于单RE 的系统就是唯一的RE,以下同此)的

控制口,并确认输入输出在屏幕上都是正常的

2.3对于双RE系统,如果配置了“平滑RE切换”,则一定要关闭配置这个功能。

login: lab

Password:

--- JUNOS 6.3R2.2 built 2004-08-06 01:43:25 UTC

lab@m320>configure

Entering configuration mode

[edit]

lab@m320# show chassis redundancy graceful-switchover←没有输出,即还没有配置这个功能,跳到下一步

[edit]

lab@m320# delete chassis redundancy graceful-switchover←如果有则删除

[edit]

lab@m320# delete routing-options graceful-restart←如果有则删除

2.4从远程PC上,同步主RE上的配置到备份RE(如果是双RE系统)

[edit]

lab@m320# commit synchronize

re0: configuration check succeeds

re1: commit complete

re0: commit complete

{master}[edit]

2.5从远程PC和现场PC上,在主RE上显示配置,使得配置自动记录到日志文件中。再保存配

置到RE上(作为RE上的一个本地文件),并且上载到远程FTP服务器上。

注意:升级时配置和一些其它附属文件会被自动保存,但存放在RE上的本地日志等文件可能会被删除。所以如果需要保存这些日志等文件请也在此时FTP这些文件到服务器上。

lab@m320# save https://www.doczj.com/doc/5c18530530.html,f(文件保存在/var/home/lab/目录下)

lab@m320# run file list

lab@m320# run file copy https://www.doczj.com/doc/5c18530530.html,f ftp://user:pwd@x.x.x.x/https://www.doczj.com/doc/5c18530530.html,f

2.6从远程PC上,FTP 上载JUNOS 9.5R2.7软件到主RE上。

lab@m320# run file copy ftp://username:password@IP-address/jinstall-9.5R2.7-domestic-signed.tgz

/var/tmp/jinstall-9.5R2.7-domestic-signed.tgz

2.7从远程PC上,从主RE拷贝软件到备份RE,这里假定RE1是备份RE

lab@m320# run file copy /var/tmp/jinstall-9.5R2.7-domestic-signed.tgz

re1:/var/tmp/jinstall-9.5R2.7-domestic-signed.tgz

2.8如果需要的话,在现场准备JUNIPER的PCMCIA FLASH卡。创建JUNIPER PCMCIA FLASH

卡的文件是另一个文件,文件名类似“install-media-9.5R2.7-domestic”。从远程PC上,FTP 上载这个文件到主RE。

lab@m320# run file copy ftp://username:password@IP-address/install-media-9.5R2.7-domestic /var/tmp/install-media-9.5R2.7-domestic

然后让现场工程师将PCMCIA卡插入到主RE。插入后,在远程PC上做以下操作,讲JUNOS 镜像文件直接写入FLASH卡,命令执行完毕可能需要几分钟时间。

lab@m320#run start shell

% dd if=/dev/zero of=/dev/rad3 count=20

% dd if=/var/tmp/ install-media-9.5R2.7-domestic of=/dev/rad3 bs=64k

2.9让现场工程师按下PCMCIA卡旁边的释放按键弹出PCMCIA卡。确认任何RE上都没有插入

PCMCIA卡。

2.10备份系统状态信息

检查系统当前工件状态,这包括但不限于:

?硬件信息,机框、板卡环境状况

?接口通断状态

?路由表条数和流量大小

?IGP、BGP、MPLS接口和协议邻居状态

以下是一些常用命令:

Show version

show chassis hardware

show chassis environment

show chassis alarms

show chassis routing-engine

show chassis fpc

show interfaces terse

show route summary

showisis adjacency

show isis interface

show ospf interface

show ospfneighbor

show ospf statistics

show bgp summary

show ldpneighbor

show system processes extensive

request support information | no-more

3. 升级的步骤

请按照下列步骤升级路由器。

对于双RE的系统将先升级备份RE。在升级备份RE后将切换RE使得原先的备份RE成为主RE。只有在确认了这个新的主RE一切正常后才会升级原先的主RE(即现在的备份RE)。这样即使出现问题我们仍可以退回到原先工件正常的主RE上。

确认你在操作的RE是主用或备份RE是非常重要的。你可以通过提示符或打命令确认这一点{backup} ←如果使用了“平滑RE切换”,则会多出这个提示符显示RE状态

lab@m320-re1>

或者

lab@m320-re1> show chassis hardware

Aborted! This command can only be used on the master routing engine. ←这表明当前RE是备份RE

对于单RE系统请执行步骤3.1.3至3.1.11(跳过步骤3.1.9,因为这一步不适用)。我们将用硬盘作为备份介质,如果FLASH升级出现问题则用硬盘退回到原先正常工作的JUNOS和配置。因为这是单RE系统,所以检查备份RE状态、切换主备等操作在这里不适用。

注意:如果以下任何步骤失败或出错,请停止操作并且立即通知代理工程师或JUNIPER工程师。在资料的最后部分也有一些紧急情况下的处理方法。

3.1. 备份RE的升级步骤

3.1.1. 在远程PC上,通过主RE登录备份RE

lab@M320>request routing-engine login other-routing-engine

3.1.2. 让现场工程师用串行线连接PC机到备份RE控制口

3.1.3. 备份FLASH上当前JUNOS和配置到硬盘上

3.1.3.1. 去除mirror-flash-on-disk配置

如果你在“system”之下有“mirror-flash-on-disk”配置,则在进行下一步之前必须去除这一配置。

lab@m320-re1# show system mirror-flash-on-disk

mirror-flash-on-disk;

{backup}[edit]

lab@m320-re1# delete system mirror-flash-on-disk

注意你必须使用“commit”,即使这是个双RE的系统,这是因为我们现在是在处理当前RE。

然后你需要启动这个RE以完成配置的改动。你会失去这个RE的连接,或退回到主RE命令行界面(如果这是个双RE系统)。

{backup}[edit]

lab@m160-re1# run request system reboot

Reboot the system ? [yes,no] (no)yes

当这个RE在几分钟内完成启动后,你又可以连接到这个RE了。在进行下一步操作之前,请确认你操作的是正确的RE。

3.1.3.2. 备份FLASH当前JUNOS和配置到硬盘上

lab@m320-re1>request system snapshot

Copying '/' to '/altroot' .. (this may take a few minutes)

Copying '/config' to '/altconfig' .. (this may take a few minutes)

The following filesystems were archived: / /config

3.1.

4. 升级软件

lab@m320-re1>request system software add /var/tmp/jinstall-9.5R2.7-domestic-signed.tgz no-validate reboot

当这个RE在几分钟内完成启动后,你又可以连接到这个RE了。在进行下一步操作之前,请确认你操作的是正确的RE。

你可以让现场工程师通过RE控制口监视RE启动过程,启动过程示例如下。你也可在RE启动后登录到RE上,并用下一步骤中的命令检查RE启动的结果,检查时请确认你操作的是正确的RE。

3.1.5. 登录到这个刚才完成升级的RE并检查RE是否正常启动

lab@m320-re1>Show version

lab@m320-re1>show system boot-messages

lab@m320-re1>show log messages

lab@m320-re1>show configuration

/var/tmp/https://www.doczj.com/doc/5c18530530.html,f

3.1.6. Copy 主RE上的配置文件https://www.doczj.com/doc/5c18530530.html,f 至备用RE并加载

lab@RE0>file copy https://www.doczj.com/doc/5c18530530.html,f re1:/config/https://www.doczj.com/doc/5c18530530.html,f

lab@RE1#load override /config/https://www.doczj.com/doc/5c18530530.html,f

lab@RE1#show | no-more

3.1.7. 恢复graceful-switchover与mirror-flash-on-disk配置

如果你需要恢复或添加“mirror-flash-on-disk”配置,则你应该在这时操作。否则请直接执行下一步。

[edit]

lab@m320# set chassis redundancy graceful-switchover enable

[edit]

lab@m320#set system mirror-flash-on-disk

[edit]

lab@m320# set routing-option graceful-restart

[edit]

lab@m320#commit sync

然后你需要启动这个RE以完成配置的改动。你会失去这个RE的连接,或退回到主RE命令行界面(如果这是个双RE系统)。

{backup}[edit]

lab@m320-re1# run request system reboot

Reboot the system ? [yes,no] (no)yes

当这个RE在几分钟内完成启动后,你又可以连接到这个RE了。在进行下一步操作之前,请确认你操作的是正确的RE。

3.1.8. 在双RE系统上切换升级了的备份RE到主用状态

如果升级了的备份RE现在一切仍然都正常,则可以切换这个RE到主用状态。

{backup}

lab@m320-re1>request chassis routing-engine master acquire no-confirm

Resolving mastership...

Complete. The local routing engine becomes the master.

{master}

lab@m320-re1>

如果在切换后你看到有黄色的报警灯并且从“show chassis alarms ”命令中看到是“Backup RE active”的告警,则这个告警会在步骤3.3中处理,现在你可以忽略它并且继续执行下一步。

3.1.9. 确认现在作为主用的这个RE工作一切正常

你应该用步骤2.10中的命令作对比检查,以确认这个升级了的RE现在工作一切正常。

3.1.10. 备份FLASH当前JUNOS和配置到硬盘上

如果你没有在步骤3.1.8中配置“mirror-flash-on-disk ”,则你现在可以备份FLASH当前JUNOS 和配置到硬盘上。

lab@m160-re1> request system snapshot

Copying '/' to '/altroot' .. (this may take a few minutes)

Copying '/config' to '/altconfig' .. (this may take a few minutes)

The following filesystems were archived: / /config

3.2. 现在的备份RE(即原先的主RE)的升级步骤

请执行步骤3.1.1至3.1.7,然后跳过步骤3.1.8和 3.1.9,直接执行步骤3.1.10。

3.3. 在双RE系统上去除“Backup RE active”告警

在步骤3.1.8切换RE后,系统可能会报警“Backup RE active”。这是因为“chassis”配置中指定某个RE(缺省是RE0)为主用,但现在另外一个RE是主用。可以通过设置当前的主RE为缺省主RE来去除这个报警,以下的例子中RE1是当前的主RE。

{master}[edit]

lab@m320-re1# set chassis redundancy routing-engine 1 master

{master}[edit]

lab@m320-re1# commit synchronize

re1: configuration check succeeds

re0: commit complete

re1: commit complete

也可以通过再次切换RE去除这个报警。但是这样会造成再一次设备中断,所以不建议这个方法。

{master}

lab@m320-re1> request chassis routing-engine master release no-confirm Resolving mastership...

Complete. The other routing engine becomes the master.

{backup}

lab@m320-re1>

Juniper SRX路由器命令配置手册

Juniper SRX配置手册

目录 一、JUNOS操作系统介绍 (3) 1.1 层次化配置结构 (3) 1.2 JunOS配置管理 (3) 1.3 SRX主要配置内容 (4) 二、SRX防火墙配置对照说明 (5) 2.1 初始安装 (5) 2.1.1 登陆 (5) 2.1.2 设置root用户口令 (5) 2.1.3 设置远程登陆管理用户 (5) 2.1.4 远程管理SRX相关配置 (6) 2.2 Policy (6) 2.3 NAT (7) 2.3.1 Interface based NAT (7) 2.3.2 Pool based Source NAT (8) 2.3.3 Pool base destination NAT (9) 2.3.4 Pool base Static NAT (10) 2.4 IPSEC VPN (10) 2.5 Application and ALG (12) 2.6 JSRP (12) 三、SRX防火墙常规操作与维护 (14) 3.1 设备关机 (14) 3.2 设备重启 (15) 3.3 操作系统升级 (15) 3.4 密码恢复 (15) 3.5 常用监控维护命令 (16)

Juniper SRX防火墙简明配置手册 SRX系列防火墙是Juniper公司基于JUNOS操作系统的安全系列产品,JUNOS集成了路由、交换、安全性和一系列丰富的网络服务。目前Juniper公司的全系列路由器产品、交换机产品和SRX安全产品均采用统一源代码的JUNOS操作系统,JUNOS是全球首款将转发与控制功能相隔离,并采用模块化软件架构的网络操作系统。JUNOS作为电信级产品的精髓是Juniper真正成功的基石,它让企业级产品同样具有电信级的不间断运营特性,更好的安全性和管理特性,JUNOS软件创新的分布式架构为高性能、高可用、高可扩展的网络奠定了基础。基于NP架构的SRX系列产品产品同时提供性能优异的防火墙、NAT、IPSEC、IPS、SSL VPN和UTM等全系列安全功能,其安全功能主要来源于已被广泛证明的ScreenOS操作系统。 本文旨在为熟悉Netscreen防火墙ScreenOS操作系统的工程师提供SRX防火墙参考配置,以便于大家能够快速部署和维护SRX防火墙,文档介绍JUNOS操作系统,并参考ScreenOS配置介绍SRX防火墙配置方法,最后对SRX防火墙常规操作与维护做简要说明。 一、JUNOS操作系统介绍 1.1 层次化配置结构 JUNOS采用基于FreeBSD内核的软件模块化操作系统,支持CLI命令行和WEBUI两种接口配置方式,本文主要对CLI命令行方式进行配置说明。JUNOS CLI使用层次化配置结构,分为操作(operational)和配置(configure)两类模式,在操作模式下可对当前配置、设备运行状态、路由及会话表等状态进行查看及设备运维操作,并通过执行config或edit命令进入配置模式,在配置模式下可对各相关模块进行配置并能够执行操作模式下的所有命令(run)。在配置模式下JUNOS采用分层分级模块下配置结构,如下图所示,edit命令进入下一级配置(类似unix cd命令),exit命令退回上一级,top命令回到根级。 1.2 JunOS配置管理 JUNOS通过set语句进行配置,配置输入后并不会立即生效,而是作为候选配置(Candidate

juniper无线中文配置手册

Trapeze 无线网络交换机配置手册 (Version 1.0) 羿飞

目录 第1章登陆无线网络交换机 (4) 1.1登录无线网络交换机方法简介 (4) 1.2 通过Console口进行本地登陆 (4) 1.3 通过SSH2或Telnet进行登陆 (5) 1.4 通过web方式登录 (6) 第2章系统基本配置 (6) 2.1配置系统名 (6) 2.2配置系统时间 (7) 2.3配置系统IP地址 (7) 2.4配置缺省路由 (7) 2.5系统初始化配置 (8) 2.6无线网络交换机密码恢复 (8) 第3章系统升级 (9) 3.1 通过WEB方式升级 (10) 3.2 通过网管软件RingMaster升级 (10) 3.3 通过CLI命令行升级 (10) 第4章 Trapeze配置实例 (11) 4.1 最简单的公共区域接入—用户不需要口令 (11) 4.2 访客使用Web-Portal接入 (12) 4.3 基于MAC地址进行认证 (14) 4.4 不同的认证加密方式 (16) 4.4.1 无需密码和用户名口令 (16) 4.4.2 wep加密,无需用户名口令认证 (17) 4.4.3 WPA-tkip加密 (17) 4.4.4 WPA2-TKIP加密 (18) 4.4.5 Wpa+WPA2-tkip (18) 4.4.6 WPA-AES (18) 4.4.7 WPA2-AES (18)

4.4.8 无加密,web-portal认证 (19) 4.4.9 wpa-tkip,web-portal认证 (19) 4.4.10 802.1X认证,WPA-tkip (19) 4.4.11 MAC-local认证,无加密 (20) 4.4.12 MAC-LOCAL认证,wpa-tkip (20) 4.5对802.1x的支持 (20) 4.6非法AP检测/分类/防护 (24) 4.7 Intra-Switch 漫游 (25) 4.8 跨交换机漫游 (26) 4.9 有线用户认证 (30) 4.10本地交换 (32) 4.11 MESH和网桥 (33) 4.12自动黑洞覆盖 (35) 4.13控制器冗余支持 (36) 4.14负载均衡 (38) 4.15 同一台MX上跨vlan漫游 (39)

移动客户服务优秀案例(投诉处理)

名称:“超标”的短信 主标题:“超标”的短信 关键词:超长短信、节日祝福、重复收费、客户质疑、安抚情绪、理解客户、适当引导、积极澄清 技巧分类:沟通能力、专业能力 业务分类:GSM投诉分类:通信费用 案例属性:正面案例 具体业务:短信重复收费 案例背景: 长沙刘先生查询一月账单发现一月账单中短信费用激增,客户对费用很疑问,经过查询详单,发现详单中大量短信重复发送给同一收件人,第一条短信和第二条短信之间只间隔10秒不到的时间,客户要求查明原因并退费。 查证情况: 经查,1月1日客户发送信息至朋友号码有多条记录,通过核实,客户是发送超长短信,导致一条信息超过70个汉字系统动截为多条来发送,并按实际发送的条数,即接收方收到的条数计费。经过我处解释相关条例,客户满意 开场白: 由于目前生活水平的提升,手机功能智能化,短信的发送方式客户可选择一条短信发送超长内容,接受方也具备接受长短信功能致使客户误解短信的的收费方式,根据信息产业部在《点对点短信息协议》中规定,每条短信的最大长度为140个字节或7 0个字符。若每次发送短信超过70个汉字,系统会将其自动截为多条来发送,并按实际发送的条数,即接收方收到的条数计费。网通小灵通每次发送短信最多字数为45个,移动、联通手机为70个。为使客户使用时不产生疑问,需正确引导,告知客户使用资费。 案例内容: 客服:您好,请问您是刘先生吗? 客户:嗯。 客服:打扰您一下啊,我这边是XX移动服务处理热线投诉人员,您之前反映短信给您多收费的问题对吗。 客户:对啊,说起来还让人不相信呢,这么大一个移动公司,居然干这种事儿,这也不是几毛钱的事儿,以前我是相信你们,从不查详单。这不查不知道一查吓一跳。你们一条短

移动投诉处理

用户应定期查询交费单据或者话费清单,发现问题应立即向电信企业进行咨询和投诉;同时,可向当地电信用户申诉受理机构进行申诉,也可以向当地电信监管部门或价格主管部门进行举报。用户对短信息服务收费有异议的应该怎么办? 1、用户对于代理收取的费用(如:信息费等)产生异议并拒绝交付,代理方又无法当场提供证据证明其收费无差错的,可先收取该部分争议费用外的其他费用,并应及时将有关情况通知被代理方,代理双方依据代理收费协议中约定的相关原则和处理程序及时与用户协商解决相关争议;有争议的代理收取的费用需待争议解决后方可向用户收取,在此之前代理双方都不得强行向用户收取该部分费用。已付费用户对与代收费用产生异议时,代理双方在15日内无法提供证据证明收费无差错的,代理方应先行向用户做暂退费处理。 2、用户可以向电信企业进行咨询,了解具体收费情况,并直接进行投诉。目前六大基础电信企业的客服电话为,中国电信:10000,中国网通:10060,中国移动:1860,中国联通:10010,中国卫通:10070,中国铁通:10050。用户拨打本网的当地客服电话是不收费的,拨打其他企业或者本网的外地客服电话需要支付相应的通话费。用户也可登陆其公司网站进行咨询和投诉。 3、用户如果对电信企业的投诉处理结果不满意的,也可以向通信主管部门设立的电信用户申诉受理中心进行申诉,北京市电信用户申诉受理中心:(010)68212300;其他地区电信用户申诉受理中心:直辖市或省会区号+12300;信息产业部电信用户申诉受理中心:(010)12300,也可以登陆其网站进行网上申诉和咨询(https://www.doczj.com/doc/5c18530530.html,)。 注:投诉等级只要高了,如投诉到运营商总部或者电信用户申诉受理中心,当地运营商都不敢不处理的,不然是要被上级批评的。所以他们必然会和用户和解,一般就是用钱堵用户的嘴方法。 应该打电话给运营商,步骤如下: 1,客服小姐会让你发四个0或五个0退订。 应答:我没有订任何服务,何来退订之说?你们这是在诱导我们犯错,因为用户一旦上当主动去退订,就等于默认之前是订制了。所以如果你确认从未主动订过,千万不要答应自己去退订; 2,会问你是否自己无意误发了或者在网上填过? 应答:同样只要确信自己没有,应用十分简洁并明确的语言告诉对方没有此类情况; 3,客服会说这是SP商扣的费用,会给你一个电话号码,要你去投诉。 应答:我不懂什么叫SP商,我与他没有任何关系,我的话费是交给你们的,被你们扣的,我只向你们投诉,有关联系由你们去联系。我只要你们的回复; 4,客服答应会查询并适时回复; 应答:仔细再次询问对方的工号(哪怕在一开始记住了,也要再问一次,这样对方不敢敷衍),并问清最迟回复时间。并要求回电话给手机时一定要是免费; 5,客服一般查实后会双倍返还; 应答:双倍返还应是不需任何附加条件的。你若有精力的话,建议一定要索取这个违规SP 商的书面情况说明与道歉信。否则你可以再次投诉,就是要求道歉。理由是:你放在运营商那里的预付费无缘无故被扣除,等同于个人财产的“失窃”,失窃后的财物得到返还是远远不够的,道歉是必须的; 6,倘若SP商主动打电话给你 应答:你可以要求10倍乃至更高的赔偿。并给予他们时间考虑。但事先要声明,每增加一次联系,就要把赔偿标准上升10倍。否则,你再再次投诉甚至打官司起诉运营商(移动、

Juniper路由器安装和调测手册

Juniper T系列路由器安装和调测手册

目录

1. Juniper T系列路由器体系结构 Juniper T系列路由器包括T320、T640、TX Matrix三种型号,具体的参数见下表: 1.1. T320路由器 T320路由器设计用于机架空间有限但需要各种接口速率的地方。T320的大小只有标准19英寸设备机架的1/3,并使用更少的功耗来支持高效的小型核心应用。然而,与同类高端平台相比,T320路由器仍可提供无与伦比的密度,同时提供双倍功效。每个T320 路由器可支持多达16 个10-Gbps端口 (OC-192c/STM-64或10-Gbps千兆以太网),同时允许在同一个机箱中建立低至信道化时隙倍数的低速连接。T320 路由器的功耗低, -48VDC时只要求60 A,最高功率为2,880瓦特,在一般配置中甚至更低。 T320平台可提供320Gbps的吞吐量和385Mpps的转发速率,可通过在多个接口上实现大量特性来提供无阻塞的任意连接以及卓越性能。它的密度、速度和规模使其非常适合用于中小型核心以及接入路由器、对等及城域以太网应用等。 T320路由器与所有M-系列、J-系列和T-系列平台一样,都使用相同的JUNOS软件,并能够共享通用的PIC, 是T640路由节点的理想辅助产品,可更好地保护投资。 T320的前面板: T320的后面板: 1.2. T640路由节点 T640路由节点的大小为19英寸宽、半机架高,虽然这个尺寸比同类产品小许多,但却可满足高可扩展的高性能核心路由需求。T640路由节点可支持多达32个10-Gbps 端口、128个OC-48c/STM-16端口,以及320个业界领先的千兆以太网端口。T640路由

中国移动北京分公司企业文化

中国移动北京分公司——企业文化1楼 中国移动通信企业文化的核心内涵是“责任”和“卓越”,即要以“正身之德”而“厚民之生”,做兼济天下、善尽责任、不断进步的优秀企业公民。 中国移动企业文化理念体系 企业价值观:正德厚生?臻于至善 企业使命:创无限通信世界,?做信息社会栋梁 中国移动的愿景:成为卓越品质的创造者 一、序 中国移动的成长是一个不断自我超越的历程。回首过去,我们踏着快速、坚实的步伐,坚持“服务与业务领先”,以“争创世界一流通信企业”为目标,创造了移动通信事业大发展的辉煌;展望未来,中国移动将以“做世界一流企业”为己任,努力实 现从优秀到卓越的新跨越。 中国移动企业文化理念体系由核心价值观、使命、愿景三部分构成。 核心价值观阐述了“我们是谁,我们的信仰是什么”,反映了企业及其每一个成员共同的价值追求、价值评价标准和所崇尚的精神;使命表达了“我们的事业”是什么,其内涵表达了企业存在的根本目的和原因;愿景说明了“我们的目标”是什么,是企业在一定阶段内期望达到战略目标和发展蓝图;核心价值观是企业文化理念体系的核心,是形成使命、愿景的根本动力和精神源泉,是选择使命、愿景的决定因素;而使命、愿景是核心价值观在企业发展领域的价值追求的具体体现,是核心价值观 在企业活动中的承载和表现。 中国移动企业文化理念体系的核心内涵是“责任”和“卓越”,体现了中国移动作为企业、中国移动人作为社会中的一员,将以成为“负责任”和“最优秀”的企业和个人作为自己的追求。中国移动企业文化理念体系立足于核心价值观、使命、愿景,凝结了中国移动人缔造辉煌历史的精神精髓,表达了中国移动对未来的美好憧憬和对事业的坚定信念。这一理念体系的提出,必将凝聚和激励全集团上下一心、同心同德, 共同实现中国移动新的跨越! 二、中国移动的核心价值观“正德厚生臻于至善” 企业的价值观是企业持久和最根本的信仰,是企业及其每一个成员共同的价值追求、价值评价标准和所崇尚的精神。无论对于企业整体还是员工个体,价值观作为一把标尺,时刻衡量着我们自身的存在意义和行为方式。 中国移动的核心价值观是“正德厚生臻于至善”。 (一)缘起 在中华民族源远流长的文化长河中,“坤厚载物”的责任感,“健行不息”的自强心,一直是浸染在中国这片土地上最深层的人文精神,并成为中华民族上下五千年生生 不息的源泉和强劲动力。 从中国移动人迈出勇敢而坚实的第一步开始,踏实勤勉地承担责任、矢志不渝地追求卓越,就成为我们永恒不移的两条精神主线,它贯穿于我们每一步脚踏实地的

Juniper EX交换机系统恢复

1 交换机无法正常启动的解决办法 EX交换机在突然掉电或非正常关机的情况下,设备重新启动后,可能会出现一直卡着启动进程 或OS引导失败的场景,本文列出几种常见的模式及解决方法(注:本文档中提到的操作可能出 现设备原有配置丢失情况出现,另外,对于通过命令关机时,强烈建议等到所有进程都halt时 再对进行掉电操作)。 通常,交换机无法正常启动时,通过console输出为: 1.系统直接进入Loader模式,Loader Prompt ( loader >) ; 2.系统进入Debug模式,Debug Prompt (db>) ; 3.系统进入UBoot模式,UBoot Prompt (=>); 4.系统能正常启动,但各系统进程无法正常加载; 5.系统提示Can't load kernel error ; 2 系统直接进入Loader模式解决办法 方法一 TFTP方式恢复交换机 1.准备好TFTP服务器,然后把Junos安装文件上传至TFTP的root目录层次下; 2.用console连接交换机,并对设备进行加电; # When you see the "loading /boot/defaults/loader.conf" display hit ENTER. Then press [Enter] to boot immediately, or space bar for command prompt. Hit the space bar to enter the manual loader. The loader > prompt displays. (NOTE: There is a 1 second delay for hitting the space bar) (TIPS: you can hit space bar after you see "Loading /boot/defaults/loader.conf" message) 3.配置交换机的管理ip地址; loader> set ipaddr=192.168.100.2

中国移动客户投诉处理技

第二章:投诉处理技巧 【投诉处理的原则】 依法处理是底线,合情合理才是规范! 【常用专业术语】 感同身受型 我理解您怎么会这么生气,换成是我也会跟您一样的感受。 请您息怒,我非常理解您的心情,我们一定会 发生这样的事情,真是够烦的,不过,我们应该积极面对才是对吗? 被重视型 XX先生您都是我们XX年的老客户了… 您都是长期支持我们的老客户了 多用“我”来代替“您”:您把我搞糊涂了(换成)我被搞糊涂了 您搞错了(换成)我觉得我们的沟通存在误解 我已经说得很清楚了(换成)对不起,或许是我未解释清楚,令您误解了 您听明白了吗?(换成)我解释清楚了吗? 啊,你说什么?(换成)对不起,我没有听明白,请您再说一遍好吗? 站在客户的角度去讲述问题 这次不能凭密码办理,而要你本人凭身份证办理,这样做主要是为了保护您的利益,您想想如果谁都可以去帮您办理这么重要的业务,那对您的利益是很不保障的。 哄客户 非常感谢您这么好的建议,我们会向上反映,因为有了您的建议,我们才会不断地进步谢谢您的理解和支持,我们将不断改进服务,让您满意。 表扬客户 XX先生,看得(听得)出来,您是一个非常有素质的客户,这个想法很有前瞻性 其他类型 请您别着急,慢慢讲(想),我们会尽力帮您解决的 感谢您的批评与指正,我们将及时改正,不断提高服务水平 对不起,请您慢慢讲,我会尽力帮助您的 谢谢,这是我们应该做的 我们将把您的要求及时上报相关部门,并在48小时给您答复 您的要求我们将及时上报上级主管部门。但是由于XX方面的原因,我们可能在一段时间之内无法满足您的需要,请您理解。 对不起,您所咨询的问题不是我们的服务范围,谢谢。 【投诉处理套路】 细心聆听 不要一开始就做辩解 如果顾客抱怨合理,必须诚恳道歉 不要认为公司的规定都是对的,只要客户一投诉,就觉得是无理取闹 不打断,打断是一种使人恼火的习惯,只会使一个已经不满的人火上浇油 不要因为别人说话有口音就存在偏见 确认反馈 认真倾听,准确记录,尽量做到不让客户重述 做记录,只记重要细节,如日期、时间、金额等

Juniper 防火墙策略路由配置

Juniper 防火墙策略路由配置 一、网络拓扑图 要求: 1、默认路由走电信; 2、源地址为192.168.1.10 的pc 访问电信1.0.0.0/8 的地址,走电信,访问互联网走网通; 二、建立extended acl 1、选择network---routing---pbr---extended acl list,点击new 添加:

Extended acl id:acl 编号Sequence No.:条目编号源地址:192.168.1.10/32 目的地址:1.0.0.0/8 Protocol:选择为any 端口号选择为:1-65535 点击ok:

2、点击add seg No.再建立一条同样的acl,但protocol 为icmp,否则在trace route 的时候仍然后走默认路由:

3、建立目的地址为0.0.0.0 的acl: 切记添加一条协议为icmp 的acl; 命令行: set access-list extended 10 src-ip 192.168.1.10/32 dst-ip 1.0.0.0/8 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 10 src-ip 192.168.1.10/32 dst-ip 1.0.0.0/8 protocol icmp entry 20 set access-list extended 20 src-ip 192.168.1.10/32 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 20 src-ip 192.168.1.10/32 dst-ip 0.0.0.0/0 protocol

(完整版)JUNIPER_EX3200交换机配置

JUNIPER EX3200交换机配置 1 Ex3200开机指导 开机后: login: root Last login: Fri Jan 17 22:21:55 on ttyd0 --- JUNOS 7.2R3.3 built 2002-03-23 02:44:36 UTC Terminal type? [vt100] root@% 注意使用root用户登录的情况下,输入帐号/密码以后,默认是进入shell模式的(而只有root用户帐号有这个现象),要输入cli命令进入用户模式: root@% cli root> 2 配置模式 用户模式下输入configure命令进入配置模式,配置模式下可以对设备进行各种参数的配置 root> configure [edit] root# 2.1 设置root用户密码 命令: set system root-authentication plain-text-password 路由器初始化root用户是没有密码的,在第一次进行配置的时候必须要配置root密码才能commit成功。密码采用字母+数字方式。 Example: lab@M7i_GZ# set system root-authentication plain-text-password

New password: Retype new password: 2.2 添加系统用户 命令: set system login user juniper uid 2000 <-设置用户名为juniper用户id为2000 set system login user juniper class super-user <-设置juniper用户为超级用户 set system login user juniper authentication plain-text-password <-设置juniper用户的密码 2.3 设置主机名 命令: set system host-name M7i_GZ <-设置主机名为M7i_GZ 2.4 开启系统telnet服务 命令: set system services telnet 说明:系统默认是没有打开telnet功能的,只有打开telnet服务之后才能从网络上登陆到路由器。 2.5 设置交换机地址 命令: Edit system Set name-server 192.168.17.225 Commit 删除: Edit system Delete name-server 192.168.17.225

juniper交换机维护操作

juniper交换机维护操作 1.1 交换机启动和关闭 1.1.1 重新启动 1. 使用具有足够权限的用户名和密码登陆CLI命令行界面。 2. 在提示符下输入下面的命令: user@ex4200> request system reboot 3. 等待console设备的输出,确认交换机软件已经重新启动。 1.1.2 关闭 1. 使用具有足够权限的用户名和密码登陆CLI命令行界面。 2. 在提示符下输入下面的命令: user@ex4200> request system halt The operating system has halted. Please press any key to reboot 3. 等待console设备的出现上面的输出,确认交换机软件已经停止运行。 4. 关闭机箱背后电源模块电源。 警告:在关闭交换机电源之前必须先利用命令关闭交换机 1.2 配置备份和恢复 1.2.1 配置备份 在完成安装调试之后,可以将配置文件进行备份。备份有两种方式,一种是通过ftp备份到PC机上;另外一种是保存在交换机上(交换机默认保存50份配置文件)。

FTP备份方式 下面是通过FTP备份的操作步骤: lab@EX4200> show configuration | save EX4200CONFIG.txt Wrote 169 lines of output to 'EX4200CONFIG.txt' lab@EX4200> lab@EX4200> ftp 10.0.0.132 Connected to 10.0.0.132. 220 EX4200 FTP server (Version 6.00LS) ready. Name (10.0.0.132:zte): zte 331 Password required for zte. Password: 230 User zte logged in. Remote system type is UNIX. Using binary mode to transfer files. ftp>asc 200 Type set to A. ftp> put EX4200CONFIG.txt local: EX4200CONFIG.txt remote: EX4200CONFIG.txt 200 PORT command successful. 150 Opening ASCII mode data connection for ' EX4200CONFIG.txt. ' 100% |********************** ***********************************| 3751 226 Transfer complete.

juniper路由器配置

juniper路由器配置 一.路由器网络服务安全配置: 默认情况下,系统启动了许多无用服务,这些服务在占用系统资源的同时也造成一定的安全隐患,应该在尽可能的情况下停止或限制这些服务 1. SNMP服务 使用如下命令来停止SNMP服务: setsystemprocessessnmpdisable 使用如下命令来设置SNMP通讯字符串:setsnmpcommunitymysnmpauthorizationread-only 使用如下命令来在接口上设备SNMP通讯字符串: setsnmpinterfacefxp0communitymysnmp 使用如下命令来在接口上禁止SNMP服务trap: setinterfacesfxp0unit0trapsdisable 使用如下命令来限制SNMP的访问客户端:setsnmpcommunitymysnmpclients192.168.0.0/24 setsnmpcommunitymysnmpclients0.0.0.0/0restrict 上述命令只允许192.168.0.0/24网段访问路由器的SNMP服务 2.停止接口广播转发: 广播转发容易造成smurf攻击,因此应该使用如下命令停止: setsystemno-redirects 接口级别停止广播转发使用如下命令: setinterfacesfxp0unit0familyinetno-redirects 3.停止dhcp-relay服务,dhcp-relay服务用于在不同网段使用同一个dhcp 服务器,如果没有使用,则应该使用如下命令停止: setsystemdhcp-relaydisable 4.禁止IGMP服务,IGMP服务如果在没有使用的情况下应该使用如下命令禁止:setprotocolsigmpinterfacealldisable 5.禁止PIM服务(?),PIM服务如果在没有使用的情况下应该使用如下命令禁止: setprotocolspimdisable 6.禁止SAP服务(?),SAP服务如果在没有使用的情况下应该使用如下命令禁止: setprotocolssapdisable 7.禁止IPSourceRouting源路由 setchassisno-source-route 二.路由器登录控制: 1.设置系统登录Banner: setsystemloginmessageWarning:ifyouNOTauthorizedtoaccessthissystem,dis connectNOW! 2.设置登录超时时间: 默认情况下,系统登录没有登录超时时间限制,应该将登录超时时间设置为15分钟: setcliidle-timeout15

Juniper EX系列交换机命令行配置手册

JuniperEX系列交换机命令行配置手册

目录 第一章交换机基础知识 (7) 1.1认识J UNIPER交换机 (7) 1.2J UNOS操作系统基础 (9) 1.2.1 交换机配置模式 (9) 1.2.2 交换机配置结构 (10) 1.2.3 TAB和空格键的使用 (15) 1.2.4 用户模式和配置模式show的区别 (16) 1.2.5 如何将配置转换成set命令 (19) 1.2.6 commit和rollback (20) 1.3EX交换机命令菜单结构 (22) 第二章操作指导 (35) 2.1通过CONSOLE线连接交换机 (35) 2.2 SYSTEM系统参数配置 (36) 2.2.1设置root密码 (37) 2.2.2设置主机名 (37) 2.2.3设置DNS服务器 (37) 2.2.4设置日期时间 (37) 2.2.5设置NTP服务器 (38) 2.2.6开启远程Telnet登陆服务 (38) 2.2.7开启远程Ftp服务 (39) 2.2.8开启远程ssh登陆 (39) 2.2.9开启远程http登陆服务 (39) 2.2.10添加/删除用户 (40) 2.2.10.1添加用户 (40) 2.2.10.2修改用户类别 (40) 2.2.10.3 修改用户密码 (40)

2.2.11用户权限设置 (41) 2.3VLAN配置 (43) 2.3.1 VLAN配置步骤 (43) 2.3.2 VLAN配置规范要求 (44) 2.3.3 添加VLAN (44) 2.3.4 修改端口VLAN (46) 2.3.5 删除VLAN (46) 2.3.6 配置VLAN网关IP (47) 2.4T RUNK配置 (47) 2.4.1 Trunk配置步骤 (47) 2.4.2如何设置Trunk (48) 2.4.3允许/禁止VLAN通过Trunk (48) 2.5端口配置 (48) 2.5.1端口配置规范要求 (48) 2.5.2修改端口速率 (49) 2.5.3修改端口工作模式 (49) 2.5.4修改端口为L3模式 (49) 2.5.5 修改端口为L2模式 (50) 2.6生成树配置 (50) 2.6.1 RSTP协议概览 (50) 2.6.2 MSTP协议概览 (53) 2.6.3 STP配置实例(生成树) (54) 2.6.4 RSTP配置实例(快速生成树) (55) 2.6.5 MSTP配置实例(多生成树协议) (61) 2.7端口捆绑 (66) 2.7.1 端口捆绑步骤 (66)

移动客户投诉处理案例分析

. 案例梗概: 这是一个通话时长为秒地录音.在这段通话过程中,客户因开通彩铃后,误解彩铃会扣取他地费用,打电话给客服人员进行抱怨,要求取消彩铃,经过客服人员解释,了解到彩铃在绑定期内无法取消,且是免费时,客户逐渐接受并愿意保留彩铃业务.文档收集自网络,仅用于个人学习 . 案例精评: 点评点:~ 以下录音部分属于“问候”阶段——(问候客户,表明身份),这一阶段是开始与客户接触地阶段,要努力给客户建立良好地第一印象,在语言上应该尽力表现诚恳、热情——语速上不宜过快、语音和缓、语态上应现出明显地微笑感觉.文档收集自网络,仅用于个人学习让我们看看该名员工在这个阶段做地怎么样. 客服人员:您好,有什么可以帮您?① 客户:喂,你好.终于打通你们地电话了. 客服人员:嗯.② 评析: 开场白过于简单,同时面对客户打不通电话地牢骚采用回避态度,具体分析如下: ①处地开场白建议这样说:“您好,工号××××为您服务,请问有什么可以帮您?”——这样显得更重要. ②处客户抱怨打电话很费劲时,建议这样回复客户: 、“对不起,让您久等了”——礼貌地表达歉意. 、“不好意思,请问有什么可以帮您”——表达歉意之后,将话题转移到主题上来,挖掘客户地需求. 点评点:~ 以下部分录音属于“切入”阶段——(描述投诉事件,表明立场,观察客户反应),这是个十分重要地阶段,因为在这个阶段客服人员向客户表明公司地立场、就是和客户“摊牌”.很多时候公司地解决方案无法满足客户地期望,这样就很容易引起客户地反弹,出现反感、甚至敌对情绪.这个时候要求客服人员要有敏锐地观察力、快速地反应能力和良好地心理素质.在这个阶段安抚客户情绪是首要地任务.既要坚定地表明公司立场又要用礼貌和婉转地态度获得客户地谅解.一句话:立场坚定、态度和蔼、方法灵活.文档收集自网络,仅用于个人学习让我们看看该名员工在这个阶段做地怎么样. 客户:你们那里那个彩铃地业务是怎么回事啊,没有让你们开通你们就开通了. 客服人员:请问您有没有收到过我们地电话或者是短信呢? 客户:收到过短信. 客服人员:那您有没有发送到申请开通吗. 客户:没有发.① 客服人员:假如您没有发送地话呢,我们是不会为您开通地,除非您答应申请开通我们才会为您开通. 客户:没有,我有接到一个电话,是一个女生打过来地. 客服人员:接到电话以后呢?当时您有没有答应呢?② 客户:我没有,我只是说我要考虑 评析: 在切入阶段,双方就客户提出地问题进行沟通、确认.客服人员通过①②处地提问了解到客户既收到过短信,也接到过外呼电话.但是客户本人说自己并未同意,而是说考虑.在这一阶段客服人员表现得还不错,弄清了事情地来龙去脉.文档收集自网络,仅用于个人学习

juniper路由器配置

ist: ignore">增加端口配置模板 (1)需要子接口的端口配置 set interfaces fe-2/0/1 vlan-tagging ――――在配置接口启用封装VLAN set interfaces fe-2/0/1 unit 424 vlan-id 424 ―――――配置子接口,VLAN 424 set interfaces fe-2/0/1 unit 424 family inet address 192.168.254.146/30 ――配置子接口地址 (2)无需子接口配置 set interfaces fe-2/0/23 unit 0 family inet address 222.60.11.154/29 ――直接配置地址 (3)E1口配置 set interfaces e1-3/0/0 encapsulation ppp 封装链路类型,包含PPP,HDLC,根据实际情况配置 set interfaces e1-3/0/0 e1-options framing unframed 封装帧格式,参数包含unframed,g704, g704-no-crc4 set interfaces e1-3/0/0 unit 0 family inet address 192.168.1.126/30 配置地址 (4)CE1配置 set interfaces ce1-4/0/0 clocking external set interfaces ce1-4/0/0 e1-options framing g704-no-crc4 set interfaces ce1-4/0/0 partition 1 timeslots 1-31 ――――设置信道1及时隙1-31 set interfaces ce1-4/0/0 partition 1 interface-type ds ――――子接口类型DS set interfaces ds-4/0/0:1 encapsulation ppp ―――――配置子接口封装ppp set interfaces ds-4/0/0:1 unit 0 family inet filter input NYYH set interfaces ds-4/0/0:1 unit 0 family inet address 10.238.173.197/30 ――――配置地址 (5)策略配置 set firewall filter shigonganjuMAS term 1 from source-address 10.238.173.180/30 set firewall filter shigonganjuMAS term 1 then accept set firewall filter shigonganjuMAS term 2 from source-address 10.238.173.0/24 set firewall filter shigonganjuMAS term 2 from source-address 10.238.179.0/24 set firewall filter shigonganjuMAS term 2 then discard set firewall filter shigonganjuMAS term 3 then accept set interfaces fe-2/0/0 unit 44 family inet filter input jiaotongyinhangduan xin―――将策略应用至子接口。

juniper交换机基本操作手册

juniper交换机操作手册信息中心网络产品开发部

一、Juniper管理界面说明: (4) 二、典型配置 (4) 2.1系统配置模式典型配置 (4) 2.1.1 configure (4) 2.1.2 Monitor (4) 2.1.3 Ping (4) 2.1.4 telnet (5) 2.1.5 Traceroute (5) 2.1.6 Restart (5) 2.1.7 Request (5) 2.1.7.1 系统重启 (5) 2.1.7.2 保存救援配置 (5) 2.1.7.3 系统软件升级: (5) 2.1.8 Show (6) 2.1.8.1查看系统硬件信息: (6) 2.1.8.1.1查看系统硬件警告: (6) 2.1.8.1.2查看系统硬件环境信息 (6) 2.1.8.1.3查看板卡cpu和内存情况 (7) 2.1.8.1.4查看交换机硬件的注册及型号 (7) 2.1.8.1.5查看插槽具体信息 (7) 2.1.8.1.6查看路由引擎的CPU/内存/启动时间等信息: (7) 2.1.8.2查看当前系统配置 (8) 2.1.8.3 查看poe口的供电情况: (9) 2.1.8.4 查看系统信息: (9) 2.1.8.4.1查看系统备份配置 (10) 2.1.8.4.2 查看系统保存操作的基本信息 (10) 2.1.8.4.3 查看系统当前时间及启动时间 (10) 2.1.8.4.4查看系统传输层连接情况 (10) 2.1.8.4.5查看系统进程占用资源情况 (11) 2.1.8.4.6查看系统各类软件版本情况 (11) 2.2管理配置模式典型配置 (12) 2.2.1配置模式介绍 (12) 2.2.1.1使用set命令 (12) 2.2.1.2使用edit命令 (13) 2.2.2 相关注意事项 (13) 2.2.3配置二层端口 (14) 2.2.4 配置三层端口 (14) 2.2.5配置基本接口参数: (15) 2.2.6 vlan的相关配置 (15) 2.2.6.1配置vlan (15) 2.2.6.2 将vlan部署到接口上 (15) 2.2.6.3配置三层vlan端口 (16) 2.2.6.4将三层vlan接口与vlan匹配 (16) 2.2.7三层协议配置 (16)

移动投诉处理年度总结

xxxx年是中国经济快速增长的一年,我们在中国移动集团公司的大方针下,认真贯彻xx届六中全会、集团公司和省公司工作会议精神,在省公司和市分公司领导的正确带领下我们结合本溪移动通信实际,更新服务理念,深化改革管理制度,巩固和提升竞争优势,保持行业区域主导地位,加快了本溪移动的发展,提高了大客户服务的水平,克服了各种困难和不利因素,业务发展和业务收入保持稳步增长的良好发展态势,各项工作取得了可喜的成绩。一个人客户管理与服务 为彰显vip会员尊崇倍至、享我所想的尊贵体验。xxxx年度我中心本着沟通从心开始的服务理念, 我们的每一位服务人员都从客户的利益出发,想客户所想,急客户所急,为客户提供各类通信服务以及慎重停机、免费补卡,免费更换stk大容量卡,帮助客户积分兑奖等业务我们尽心尽力为客户做到最好。 结合xx移动公司的各项工作指标,本着服务“以人为本”的宗旨从年初的数据分割到年末的客户满意度,实行了针对大客户、重要客户的上门服务、亲情化服务等差异化服务。我们要求每一位客户经理耐心解答客户关于移动通信方面的疑问、圆满解决客户在使用移动电话方面的问题、提供形式多样的信息服务。客户经理会定期与客户联络,同时,客户也可以通过电话、短信、上门等方式与客户经理保持联系。客户还可以向提供服务的大客户经理预约时间,要求上门服务。上门服务内容包括:业务受理、设置新业务功能、进行新业务演示、解决投诉问题、代收移动电话费等。 另外,结合“服务与业务领先”的战略目标,始终坚持“创无限通信世界做信息社会栋梁”的企业使命,不断增强员工的“危机感、紧迫感、使命感、责任感”在全面提高服务质量外,使我们中心在公司的文明建设上都取得了长足的进步。 二中高端客户保有率

Juniper路由器安全配置方案

Juniper路由器安全配置方案 一. 路由器网络服务安全配置: 默认情况下,系统启动了许多无用服务,这些服务在占用系统资源的同时也造成一定的安全隐患,应该在尽可能的情况下停止或限制这些服务 1. SNMP服务 使用如下命令来停止SNMP服务: set system processes snmp disable 使用如下命令来设置SNMP通讯字符串: set snmp community mysnmp authorization read-only 使用如下命令来在接口上设备SNMP通讯字符串: set snmp interface fxp0 community mysnmp 使用如下命令来在接口上禁止SNMP服务trap: set interfaces fxp0 unit 0 traps disable 使用如下命令来限制SNMP的访问客户端: set snmp community mysnmp clients 192.168.0.0/24 set snmp community mysnmp clients 0.0.0.0/0 restrict 上述命令只允许192.168.0.0/24网段访问路由器的SNMP服务< 2. 停止接口广播转发: 广播转发容易造成smurf攻击,因此应该使用如下命令停止: set system no-redirects 接口级别停止广播转发使用如下命令: set interfaces fxp0 unit 0 family inet no-redirects 3. 停止dhcp-relay服务,dhcp-relay服务用于在不同网段使用同一个dhcp服务器,如果没有使用,则应该使用如下命令停止: set system dhcp-relay disable 4. 禁止IGMP服务,IGMP服务如果在没有使用的情况下应该使用如下命令禁止: set protocols igmp interface all disable 5. 禁止PIM服务,PIM服务如果在没有使用的情况下应该使用如下命令禁止: set protocols pim disable

相关主题
文本预览
相关文档 最新文档