• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    IPSec與NAT兼容性的研究與改進(jìn)

    2010-05-11 04:21:30樊子牛陳建國李曉彤
    制造業(yè)自動化 2010年6期
    關(guān)鍵詞:多用戶安全策略IP地址

    樊子牛,向 宏,陳建國,李曉彤

    (1. 四川外語學(xué)院,重慶 400031;2. 重慶大學(xué),重慶 400030)

    IPSec與NAT兼容性的研究與改進(jìn)

    樊子牛1,向 宏2,陳建國1,李曉彤1

    (1. 四川外語學(xué)院,重慶 400031;2. 重慶大學(xué),重慶 400030)

    0 引言

    IPSec是構(gòu)建VPN(Virtual Private Network 虛擬專用網(wǎng))的常用技術(shù),但在實際的應(yīng)用中,IPSec技術(shù)與用于解決IPv4地址匱乏的NAT技術(shù)存在嚴(yán)重的不兼容性[1,2]。這一不兼容性已經(jīng)嚴(yán)重地限制了NAT和IPSec的應(yīng)用范圍,特別是對校外用戶訪問校內(nèi)網(wǎng)絡(luò)資源造成很大的不便。而目前的情況是,大量的寬帶用戶的終端是使用NAT方式接入互聯(lián)網(wǎng)的。

    IPSec與NAT不兼容的問題是多方面的, 主要有以下幾點:

    1)IPSec AH和NAT[6]

    AH利用消息摘要算法對整個IP數(shù)據(jù)包產(chǎn)生一個加密后的散列值,接收方利用該散列值認(rèn)證收到的IP數(shù)據(jù)包。但NAT將會改變數(shù)據(jù)包地址字段的值,導(dǎo)致消息完整性認(rèn)證失效。

    2)校驗和和NAT[6]

    IP數(shù)據(jù)包中封裝的上一層協(xié)議(TCP或者UDP)的協(xié)議頭中都有一個校驗和字段,在NAT的處理中會重新計算并修改這個校驗和字段,這樣的IP包就會被對方的IPSec丟棄。對于隧道模式,不存在這個問題。

    3)IKE中IP地址作身份標(biāo)識符和NAT[6]

    在IKE中,主模式(階段1)、快速模式(階段2)用IP地址作為通信雙方的身份標(biāo)識符,雙方用身份載荷(ID Payload)交換IP地址的HASH值驗證對方的身份。NAT對IP源、目的地址的修改將造成身份載荷與IP地址不相符。

    4)固定的IKE端口和NAPT端口[6]

    NAPT的工作原理是通過不同的端口號來區(qū)分不同的連接。在IKE協(xié)商時,進(jìn)行的UDP通信的端口號是一般是固定的(一般是500),這會出現(xiàn)問題。

    5)重疊的SPD項和NAT[6]

    RFC2401規(guī)定了安全策略選擇符允許值,其中包括目的IP地址、源IP地址、名字(用戶ID和系統(tǒng)名)、數(shù)據(jù)敏感級別、傳輸層協(xié)議、源和目的端口等,如果其中某些值無法確定,可以用特殊值(Wildcard)代替。根據(jù)這個規(guī)定,假設(shè)服務(wù)器1.2.3.4為用戶提供FTP服務(wù),用戶子網(wǎng)1和用戶子網(wǎng)2內(nèi)的IP地址均為192.168.50.25的主機(jī)都想使用這個FTP服務(wù),而公司對這兩臺主機(jī)訪問FTP服務(wù)的安全策略是不同的。這種情況下,在服務(wù)器上對兩臺主機(jī)的安全策略配置(不考慮數(shù)據(jù)敏感級別)如圖1所示。

    當(dāng)服務(wù)器向外發(fā)送數(shù)據(jù)包時,需要查找安全策略庫確定對這個數(shù)據(jù)包安全保護(hù)的安全關(guān)聯(lián),因為兩個策略的查找鍵值是相同的,服務(wù)器就不能正確的用安全策略選擇符定位這個數(shù)據(jù)包應(yīng)該使用的安全關(guān)聯(lián)。

    6)NAT無法多路傳輸IPSec數(shù)據(jù)流[6]

    在隧道模式中,ESP保護(hù)的IPSec流量沒有包含可見的TCP或UDP報頭,TCP或UDP端口號無法將流量多路傳輸?shù)讲煌膬?nèi)部網(wǎng)絡(luò)的主機(jī)。對于NAT端的多個IPSec會話,其IPSec ESP數(shù)據(jù)流的傳入流量的目標(biāo)IP地址是相同的。為了將一個IPSec ESP數(shù)據(jù)流與另一個區(qū)分開,目標(biāo)IP地址和SPI必須得到跟蹤并映射到某個內(nèi)部網(wǎng)絡(luò)的IP地址和SPI。

    7)動態(tài)NAT問題[6]

    如前所述,動態(tài)NAT的地址綁定可能隨時間變化。如果在一個安全關(guān)聯(lián)的生存期內(nèi),IP地址發(fā)生變化,IPSec將不能正常的通信。

    8)應(yīng)用層協(xié)議中的IP和NAT[6]

    NAT必須對應(yīng)用透明,保證NAT在網(wǎng)絡(luò)中的快速部署、應(yīng)用。但是,在用IPSec ESP通信中,應(yīng)用層數(shù)據(jù)是被加密傳輸?shù)模虼?,某些?yīng)用(如FTP)在IPSec和NAT存在的環(huán)境中不能正常的應(yīng)用。

    1 已有的幾種解決方法

    1.1 RSIP方法

    RSIP[3~5](Realm Specific IP)是指在不同地址域通信的主機(jī)自己能處理跨越不同地址域的地址變換問題。私有網(wǎng)絡(luò)中主機(jī)在和公共網(wǎng)絡(luò)中主機(jī)通信前,獲取跨越不同地址域需要的地址映射信息,然后按照地址映射來封裝數(shù)據(jù)包,使數(shù)據(jù)報能穿越不同的地址域。

    RSIP的特點:從對IPSec的支持性角度來說,RSIP較UDP封裝更為優(yōu)越,因為RSIP的實施無須對現(xiàn)有IPSec實現(xiàn)進(jìn)行修改。

    RSIP的不足:協(xié)議復(fù)雜,同時涉及對客戶機(jī)的修改、服務(wù)器的部署、服務(wù)器的修改等問題,因此實施費用相對較大,是一項長期的工作。NAT網(wǎng)關(guān)已廣泛應(yīng)用于各個領(lǐng)域,將現(xiàn)有的NAT網(wǎng)關(guān)升級為RSIP網(wǎng)關(guān)必然是耗費巨大的。

    1.2 UDP封裝方法(IETF)

    用UDP協(xié)議封裝IPSec。協(xié)議數(shù)據(jù)單元方法實質(zhì)是在通信實體之間建立一個UDP隧道,用UDP隧道來穿越NAT設(shè)備?;镜脑硎牵涸贗PSec協(xié)議頭前面加上一個UDP協(xié)議頭,在通信中間系統(tǒng)上看到傳輸?shù)氖荱DP數(shù)據(jù)包,IPSec數(shù)據(jù)包作為UDP協(xié)議的用戶數(shù)據(jù)。

    UDP封裝的特點:NAT不需要作任何的修改,就可以和IPSec協(xié)同工作,對目前的NAT應(yīng)用和聯(lián)網(wǎng)結(jié)構(gòu)沒有任何影響。對系統(tǒng)其它的部件干擾較小,因為,UDP本身就是TCP/IP協(xié)議的一部分,大多數(shù)程序能正確處理UDP數(shù)據(jù)包。

    UDP封裝的不足:UDP協(xié)議本身存在安全缺陷;要增加8個字節(jié)UDP協(xié)議頭的通信開銷;對某些高層協(xié)議不能有效支持;協(xié)商IPSec SA過程的時間明顯增加;對多用戶接入時無法支持細(xì)粒度的安全服務(wù)。

    1.3 已有的UDP封裝改進(jìn)方案

    在IETF的UDP封裝方案的基礎(chǔ)上,文獻(xiàn)[9]、文獻(xiàn)[10]和文獻(xiàn)[11]分別提出了不同的改進(jìn)方案。主要目的是要解決文獻(xiàn)[7]中提到的兩個關(guān)于多用戶接入時的問題(問題描述見1.4節(jié))。

    改進(jìn)方案實際上也就是建立另一層隧道來傳輸IPSec包,用中間層封裝的IP包作為區(qū)分會話的參數(shù)。文獻(xiàn)[9]在隧道的選取上采用了L2TP+PPP,文獻(xiàn)[10]在隧道的選取上采用了L2TP,文獻(xiàn)[11]在隧道的選取上采用了PPPoE。

    UDP封裝改進(jìn)方案的特點:解決了IETF的UDP封裝方案在處理多用戶接入時的問題。

    UDP封裝改進(jìn)方案的不足:需要隧道網(wǎng)關(guān)的支持與部署;比原UDP封裝方案多增加了一層隧道,處理效率相對來說也就下降了;沒有形成統(tǒng)一標(biāo)準(zhǔn),需要用戶自主設(shè)計開發(fā),要求較高;依然存在原UDP封裝方案的安全問題。

    1.4 基于X.509證書的UDP封裝方案

    在文獻(xiàn)[7]中提到的兩個無法解決的問題,這也是大多數(shù)校外師生用VPN接入校園網(wǎng)時所最到的問題。

    圖2 重疊SPD問題

    在UDP封裝隧道模式下(圖2),兩臺不同NAT設(shè)備下的內(nèi)部主機(jī)與IPSec網(wǎng)關(guān)通信,如果兩臺主機(jī)使用相同的內(nèi)部地址(如:10.1.2.3),則IPSec網(wǎng)關(guān)上會建立兩個SA與10.1.2.3關(guān)聯(lián),這樣導(dǎo)致IPsec網(wǎng)關(guān)無法正確轉(zhuǎn)發(fā)外部流入SGW的數(shù)據(jù)包。

    當(dāng)同一NAT設(shè)備下多臺內(nèi)部主機(jī)與IPsec網(wǎng)關(guān)采用UDP封裝傳輸模式通信時(圖3),如果多臺內(nèi)部主機(jī)申請的安全服務(wù)不同,則會產(chǎn)生沖突和SPD重疊。采用UDP封裝隧道模式可避免此問題的出現(xiàn),但不能提供更加靈活的安全策略。傳統(tǒng)的UDP封裝方案中沒有解決多用戶接入時支持細(xì)粒度的安全服務(wù),而UDP封裝改進(jìn)方案雖然解決多用戶接入的問題,但也帶來新問題,如需要更多硬件與部署,性能降低等。

    圖3 同一NAT后多用戶接入問題

    本文提出的基于X.509證書的UDP封裝方案主要思路是嘗試解決多用戶接入時的細(xì)粒度問題,并不會產(chǎn)生另外的硬件成本與部署要求。

    圖4 服務(wù)器的安全策略庫

    工作原理:考慮將IPSec協(xié)議和PKI體系進(jìn)行結(jié)合,IPSec可以保障雙方的通信安全,X.509[8]證書來確認(rèn)隧道連接雙方的身份。這樣做不但能提高VPN網(wǎng)關(guān)的數(shù)據(jù)通信安全,而且可以解決之前IETF的RFC3984中提到的兩個問題。如圖4所示,將原來選擇符中的源地址(圖1)更改為X.509中的DN,即可滿足以上要求。RFC2401規(guī)定了安全策略選擇符的允許值范圍,其中可以包含名字,名字可設(shè)置為X.509的Distinguished Name,如:C = US, SP = MA,O = GTE Internetworking, CN= Stephen T. Kent。DN名可以唯一地區(qū)別計算機(jī)或用戶,所以上圖中策略1、2的選擇符可根據(jù)DN的不同來加以區(qū)分。這樣就避免了由于源地址相同而產(chǎn)生的混淆問題。

    封裝方案的特點:解決了IETF的UDP封裝方案在處理多用戶接入時的問題,并不產(chǎn)生額外的硬件部署要求;性能上與IETF提出的UDP封裝方案一致,比國內(nèi)的UDP封裝的改進(jìn)方案在性能、資金投入和部署方面更為優(yōu)越。

    封裝方案的不足:目前沒有實現(xiàn)此方法的軟件系統(tǒng),所以需要修改現(xiàn)有系統(tǒng)的源代碼。

    2 比較與討論

    將本方案與已有的IPSec和NAT兼容性方案進(jìn)行比較,結(jié)果如表1所示:

    表1 IPSec和NAT兼容性方案比較

    如上表所示,RSIP的實施無須對現(xiàn)有的IPSec實現(xiàn)進(jìn)行修改,從對IPSec的支持角度來說,所以RSIP比UDP封裝法更為優(yōu)越。然而,從易操作性、費用成本和向后兼容性來看,UDP封裝方案似乎是最佳選擇。在UDP方案中,傳統(tǒng)的UDP方案沒有解決重疊SPD問題,即提供多用戶接入時的細(xì)粒度安全服務(wù),UDP改進(jìn)方案雖然解決了這個問題,但需要額外的硬件投入,同時系統(tǒng)性能也在下降。

    基于X.509證書的UDP封裝方案具有以下特點:

    1)綜合傳統(tǒng)UDP封裝方案和UDP改進(jìn)方案的優(yōu)點,避免兩者在多用戶接入問題的不足。

    2)可部署性好。基于X.509證書的UDP封裝穿越NAT方案比由IPv4升級到IPv6要更加簡單,更容易在短時期內(nèi)實現(xiàn)。由于不需要對現(xiàn)有NAT設(shè)備進(jìn)行重新部署,所需費用較低。

    3)使用X.509技術(shù)來實現(xiàn)VPN中的身份安全認(rèn)證,安全性較已有兼容性方案有所提高。

    4)遠(yuǎn)程訪問的支持度好??梢灾С忠苿佑脩粢訧PSec隧道模式安全地連接目標(biāo)網(wǎng)絡(luò)并實現(xiàn)NAT穿越。

    5)具有良好的擴(kuò)展性,可以部署在大規(guī)模遠(yuǎn)程訪問的環(huán)境中。

    6)互操作性好。基于X.509證書的UDP封裝穿越NAT方案可以和現(xiàn)有的IPSec實現(xiàn)互操作,并可以達(dá)到向后兼容性的要求。

    7)防火墻的兼容性好。網(wǎng)絡(luò)管理員只需要在防火墻原有配置的基礎(chǔ)上打開500和4500端口就可以對穿越NAT的IPSec數(shù)據(jù)流給予支持。

    [1]祝之梅,李之棠.NAT與IPSec協(xié)議兼容性問題及解決方案[J].計算機(jī)應(yīng)用,2004,24(3).

    [2]歐陽星明,朱尚文.IPSec與NAT的沖突問題及其解決方案研究[J].華中科技大學(xué)學(xué)報.2005,33(2).

    [3]M.Borella,J.Lo.RFC 3102.October 2001.Realm Specific IP:Framework.IETF.

    [4]M.Borella,D.Grabelsky,J.Lo,K.Taniguchi.RFC3103. October 2001. Realm Specific IP:Protocol Specification.IETF.

    [5]G.Montenegro, M.Borella.RFC 3104.October 2001.RSIP Support for End-to-end IPsec.IETF.

    [6]B.Aboba,W.Dixon.RFC 3715. March 2004. IPsec Network Address Translation(NAT)Compatibility Requirements.IETF.

    [7]A. Huttunen, B.Swander,V.Volpe.RFC 3948. January 2005.UDP Encapsulation of IPsec ESP Packets.IETF.

    [8]R.Housley,W.Polk.RFC 2528. March 1999.Internet X.509 Public Key Infrastructure.IETF.

    [9]潘登,徐佩霞.一種新的IPSec穿越NAT方案[J].小型微型計算機(jī)系統(tǒng),2005,26(2).

    [10]魏臻,楊海潮.一種改進(jìn)的IPSec穿越NAT方案[J].計算機(jī)技術(shù)與發(fā)展,2006,16(8).

    [11]陳熊貴,曹珍富,郭圣.IPSec穿越NAT多用戶的一種實現(xiàn)方案[J].計算機(jī)工程,2006,32(20).

    Analysis and improvement of compatibility of IPSec with NAT

    FAN Zi-niu1, XIANG Hong2, CHEN Jian-guo1, LI Xiao-tong1

    通過對目前多種IPSec與NAT兼容性方案的研究與分析,提出了用X.509證書來進(jìn)行身份認(rèn)證的IPSec與NAT兼容性方案。在保持靈活設(shè)置安全策略能力和進(jìn)一步提高安全性的前提下,能很好地解決多用戶接入的并發(fā)性問題。

    IPSec;NAT;X.509;SPD

    樊子牛(1972-),云南昆明人,網(wǎng)絡(luò)工程師,碩士,研究方向為教育技術(shù)輔助外語教學(xué)、雙語教學(xué)、網(wǎng)絡(luò)技術(shù)。

    TP391

    B

    1009-0134(2010)06-0104-04

    10.3969/j.issn.1009-0134.2010.06.35

    2010-03-30

    猜你喜歡
    多用戶安全策略IP地址
    基于認(rèn)知負(fù)荷理論的叉車安全策略分析
    安泰科多用戶報告訂閱單
    安泰科多用戶報告訂閱單
    安泰科多用戶報告訂閱單
    基于飛行疲勞角度探究民航飛行員飛行安全策略
    安泰科多用戶報告訂閱單
    鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    淺析涉密信息系統(tǒng)安全策略
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    如何加強(qiáng)農(nóng)村食鹽消費安全策略
    亚洲精品456在线播放app | 国产黄色小视频在线观看| 日日摸夜夜添夜夜添av毛片 | 丰满人妻一区二区三区视频av| eeuss影院久久| 亚洲国产精品999在线| 老司机深夜福利视频在线观看| 国内精品久久久久久久电影| АⅤ资源中文在线天堂| 久久久久久久久大av| 日本成人三级电影网站| 又黄又爽又免费观看的视频| 欧美成人免费av一区二区三区| 如何舔出高潮| 亚洲欧美日韩卡通动漫| 欧美精品国产亚洲| 一二三四社区在线视频社区8| 在线观看一区二区三区| 最好的美女福利视频网| av在线蜜桃| 国产一级毛片七仙女欲春2| 欧美日韩综合久久久久久 | 两人在一起打扑克的视频| 亚洲最大成人中文| 免费人成在线观看视频色| 久久久久亚洲av毛片大全| 美女高潮喷水抽搐中文字幕| 亚洲三级黄色毛片| h日本视频在线播放| 99热这里只有是精品在线观看 | 免费看光身美女| 搞女人的毛片| 亚洲成av人片在线播放无| 小蜜桃在线观看免费完整版高清| 午夜免费男女啪啪视频观看 | 波多野结衣高清作品| 亚洲av美国av| 国产高清激情床上av| 亚洲av.av天堂| 亚洲av免费在线观看| 免费电影在线观看免费观看| 国产蜜桃级精品一区二区三区| 在线免费观看的www视频| 免费av毛片视频| 免费av毛片视频| 久久久久久久久久黄片| 琪琪午夜伦伦电影理论片6080| 久久久久久久午夜电影| 成年女人永久免费观看视频| a级毛片免费高清观看在线播放| 久久久久久国产a免费观看| 国产亚洲欧美在线一区二区| 制服丝袜大香蕉在线| 观看美女的网站| 国产高清有码在线观看视频| 欧美在线一区亚洲| 成人无遮挡网站| 免费观看的影片在线观看| 亚洲五月婷婷丁香| 国产成人影院久久av| 18禁裸乳无遮挡免费网站照片| 国产欧美日韩一区二区精品| 精品欧美国产一区二区三| 久久性视频一级片| 精品一区二区三区视频在线| 国产淫片久久久久久久久 | 能在线免费观看的黄片| 最近视频中文字幕2019在线8| 淫秽高清视频在线观看| 国产精品女同一区二区软件 | 丁香欧美五月| 亚洲专区中文字幕在线| 国产乱人视频| 最好的美女福利视频网| 自拍偷自拍亚洲精品老妇| 中文字幕av成人在线电影| 亚洲第一区二区三区不卡| 欧美日韩综合久久久久久 | 性色avwww在线观看| 午夜福利在线观看吧| 女人十人毛片免费观看3o分钟| 天美传媒精品一区二区| 亚洲av第一区精品v没综合| 国产伦人伦偷精品视频| 岛国在线免费视频观看| 97热精品久久久久久| а√天堂www在线а√下载| 久久久久久久精品吃奶| 嫩草影院入口| 十八禁人妻一区二区| 午夜免费激情av| 久久九九热精品免费| 国产亚洲精品久久久com| 真人一进一出gif抽搐免费| 精品人妻熟女av久视频| 亚洲欧美日韩高清专用| xxxwww97欧美| 99热这里只有精品一区| 亚洲不卡免费看| 一本精品99久久精品77| 国产 一区 欧美 日韩| 欧美最黄视频在线播放免费| 日韩欧美在线乱码| 麻豆一二三区av精品| 看黄色毛片网站| 国产成+人综合+亚洲专区| 精品福利观看| 三级国产精品欧美在线观看| 国产乱人视频| 久久精品夜夜夜夜夜久久蜜豆| 99热只有精品国产| 亚洲国产欧洲综合997久久,| 亚洲最大成人av| 91久久精品国产一区二区成人| 国模一区二区三区四区视频| 能在线免费观看的黄片| 免费看日本二区| 欧洲精品卡2卡3卡4卡5卡区| 国产 一区 欧美 日韩| 好看av亚洲va欧美ⅴa在| 亚洲av五月六月丁香网| 亚洲精品在线美女| 丁香欧美五月| 精品乱码久久久久久99久播| 国产一区二区三区在线臀色熟女| 啪啪无遮挡十八禁网站| www.www免费av| 午夜激情欧美在线| 亚洲精品乱码久久久v下载方式| 免费观看精品视频网站| 国产午夜精品论理片| 757午夜福利合集在线观看| 国产精品亚洲一级av第二区| 又粗又爽又猛毛片免费看| 婷婷色综合大香蕉| 日韩欧美三级三区| 日本免费a在线| 97热精品久久久久久| 欧美xxxx性猛交bbbb| 色综合欧美亚洲国产小说| 久久久精品大字幕| 午夜免费男女啪啪视频观看 | 一a级毛片在线观看| 黄片小视频在线播放| 国产三级黄色录像| 欧美激情在线99| 俺也久久电影网| 国产精品美女特级片免费视频播放器| 一级av片app| 国产成人a区在线观看| 久久久久免费精品人妻一区二区| av福利片在线观看| 日韩免费av在线播放| 精品人妻视频免费看| 国产私拍福利视频在线观看| 免费大片18禁| 久久久久国内视频| 国产成人aa在线观看| 乱码一卡2卡4卡精品| 好看av亚洲va欧美ⅴa在| 一级黄色大片毛片| 国产精品一区二区性色av| 婷婷色综合大香蕉| 男女床上黄色一级片免费看| 露出奶头的视频| 色播亚洲综合网| 麻豆国产av国片精品| 一卡2卡三卡四卡精品乱码亚洲| 中文字幕久久专区| 亚洲一区高清亚洲精品| 欧美丝袜亚洲另类 | 国内精品久久久久久久电影| 欧美高清性xxxxhd video| 国产在线男女| 变态另类成人亚洲欧美熟女| 色在线成人网| 99在线人妻在线中文字幕| 国产伦人伦偷精品视频| 亚洲精品久久国产高清桃花| 国产精品嫩草影院av在线观看 | 亚洲综合色惰| 麻豆国产97在线/欧美| 最近最新免费中文字幕在线| 欧美色欧美亚洲另类二区| 中文字幕久久专区| 激情在线观看视频在线高清| av在线蜜桃| 最新中文字幕久久久久| 亚洲av成人av| 搡老妇女老女人老熟妇| 男人和女人高潮做爰伦理| 成人亚洲精品av一区二区| 日日摸夜夜添夜夜添av毛片 | 中文字幕人妻熟人妻熟丝袜美| 可以在线观看毛片的网站| 亚洲经典国产精华液单 | 男人和女人高潮做爰伦理| 特大巨黑吊av在线直播| 在线播放无遮挡| 国产乱人伦免费视频| 日韩欧美 国产精品| 久久婷婷人人爽人人干人人爱| 最近视频中文字幕2019在线8| 久9热在线精品视频| 黄色丝袜av网址大全| 国产精品乱码一区二三区的特点| 亚洲乱码一区二区免费版| 亚洲av日韩精品久久久久久密| 99riav亚洲国产免费| 午夜福利成人在线免费观看| 国产成+人综合+亚洲专区| 成人国产一区最新在线观看| 亚州av有码| 午夜免费激情av| 婷婷丁香在线五月| 国产午夜精品论理片| 国产高潮美女av| 日韩欧美一区二区三区在线观看| 99热只有精品国产| 免费搜索国产男女视频| 久久草成人影院| 午夜日韩欧美国产| 12—13女人毛片做爰片一| 高清日韩中文字幕在线| 国产精品自产拍在线观看55亚洲| 亚洲欧美日韩高清专用| 国产综合懂色| 久久国产精品影院| 91av网一区二区| 免费观看人在逋| 国产单亲对白刺激| 老司机深夜福利视频在线观看| 中文字幕av成人在线电影| 有码 亚洲区| 18禁黄网站禁片午夜丰满| 国产av麻豆久久久久久久| 亚洲国产高清在线一区二区三| 亚洲av.av天堂| 亚洲黑人精品在线| 欧美成人免费av一区二区三区| 天堂网av新在线| 999久久久精品免费观看国产| 久久亚洲精品不卡| 欧美激情在线99| 极品教师在线视频| netflix在线观看网站| 国内少妇人妻偷人精品xxx网站| 国产高清视频在线观看网站| 亚洲精华国产精华精| 亚洲男人的天堂狠狠| 国产乱人伦免费视频| 欧美bdsm另类| 99久久无色码亚洲精品果冻| 校园春色视频在线观看| 国产成+人综合+亚洲专区| 日韩欧美精品v在线| 国产精品女同一区二区软件 | 国产亚洲欧美98| 国产亚洲精品综合一区在线观看| 全区人妻精品视频| 亚洲美女视频黄频| 最近中文字幕高清免费大全6 | 一级毛片久久久久久久久女| 男人和女人高潮做爰伦理| 亚洲天堂国产精品一区在线| 十八禁国产超污无遮挡网站| 美女被艹到高潮喷水动态| 色综合婷婷激情| 熟女电影av网| av欧美777| 一个人观看的视频www高清免费观看| 中出人妻视频一区二区| 国产亚洲精品av在线| av中文乱码字幕在线| 国产亚洲欧美在线一区二区| 99精品久久久久人妻精品| 人妻丰满熟妇av一区二区三区| 全区人妻精品视频| 婷婷六月久久综合丁香| 一边摸一边抽搐一进一小说| 黄色丝袜av网址大全| 欧美激情国产日韩精品一区| 一级a爱片免费观看的视频| 亚洲熟妇中文字幕五十中出| 亚洲av免费高清在线观看| www.熟女人妻精品国产| 欧美乱色亚洲激情| 久久人人精品亚洲av| 露出奶头的视频| 午夜激情福利司机影院| 久久久久久久久中文| 久久久久亚洲av毛片大全| 听说在线观看完整版免费高清| 精品欧美国产一区二区三| 日日夜夜操网爽| 亚洲 国产 在线| 欧美日韩中文字幕国产精品一区二区三区| 午夜精品久久久久久毛片777| 真实男女啪啪啪动态图| 白带黄色成豆腐渣| 一a级毛片在线观看| 久久久久久久精品吃奶| 欧美高清性xxxxhd video| 黄色日韩在线| 婷婷色综合大香蕉| 欧美成人性av电影在线观看| 亚洲一区高清亚洲精品| 天天一区二区日本电影三级| 少妇人妻一区二区三区视频| or卡值多少钱| 欧美黄色淫秽网站| 一个人看视频在线观看www免费| 日韩欧美国产一区二区入口| 精品午夜福利在线看| 嫁个100分男人电影在线观看| 中文字幕人妻熟人妻熟丝袜美| 全区人妻精品视频| www.色视频.com| 日本一二三区视频观看| 国产在视频线在精品| av在线蜜桃| 精品久久久久久久久av| 国产人妻一区二区三区在| 高潮久久久久久久久久久不卡| 麻豆久久精品国产亚洲av| 亚洲av成人av| 亚洲人成电影免费在线| 色综合婷婷激情| 国产午夜精品久久久久久一区二区三区 | 国产男靠女视频免费网站| 欧美性猛交╳xxx乱大交人| 蜜桃久久精品国产亚洲av| 又紧又爽又黄一区二区| 欧美黄色片欧美黄色片| 嫁个100分男人电影在线观看| 国产精品一区二区免费欧美| 国产一级毛片七仙女欲春2| or卡值多少钱| 极品教师在线视频| 国语自产精品视频在线第100页| 亚州av有码| 99热这里只有是精品在线观看 | 亚洲av电影在线进入| 特大巨黑吊av在线直播| 麻豆成人av在线观看| 欧美黄色片欧美黄色片| 一级作爱视频免费观看| 人人妻人人看人人澡| 日韩成人在线观看一区二区三区| 亚洲欧美日韩卡通动漫| 国产 一区 欧美 日韩| 亚洲成人久久性| 亚洲av一区综合| 精品久久久久久成人av| 夜夜看夜夜爽夜夜摸| 国产一区二区激情短视频| 在线免费观看不下载黄p国产 | 国产免费男女视频| 一区福利在线观看| 男人的好看免费观看在线视频| 麻豆一二三区av精品| 精华霜和精华液先用哪个| 欧美成人一区二区免费高清观看| 欧美一级a爱片免费观看看| 一进一出抽搐gif免费好疼| 国产一区二区三区在线臀色熟女| 国产69精品久久久久777片| 人妻制服诱惑在线中文字幕| 国产精品免费一区二区三区在线| 一级作爱视频免费观看| 国产精品99久久久久久久久| 久久精品久久久久久噜噜老黄 | 深夜a级毛片| 日韩欧美精品免费久久 | 国产成年人精品一区二区| 非洲黑人性xxxx精品又粗又长| 国产毛片a区久久久久| 我的女老师完整版在线观看| 亚洲人与动物交配视频| 久久久久久久久久成人| 婷婷六月久久综合丁香| 亚洲欧美日韩高清专用| 免费一级毛片在线播放高清视频| 久久欧美精品欧美久久欧美| 久久亚洲真实| 啦啦啦韩国在线观看视频| 亚洲精品日韩av片在线观看| 97热精品久久久久久| 免费一级毛片在线播放高清视频| 日韩中字成人| 别揉我奶头~嗯~啊~动态视频| 搡老熟女国产l中国老女人| 久久精品国产亚洲av香蕉五月| 男插女下体视频免费在线播放| 中出人妻视频一区二区| 九九在线视频观看精品| 欧美黄色片欧美黄色片| 最后的刺客免费高清国语| 亚洲中文日韩欧美视频| 午夜a级毛片| 99精品久久久久人妻精品| 国内精品一区二区在线观看| 五月玫瑰六月丁香| 精品午夜福利视频在线观看一区| 不卡一级毛片| 亚洲性夜色夜夜综合| 午夜久久久久精精品| 12—13女人毛片做爰片一| 99久久无色码亚洲精品果冻| 国产欧美日韩精品一区二区| 久久精品久久久久久噜噜老黄 | 亚洲人成网站在线播| 亚洲人成网站在线播放欧美日韩| 欧美性感艳星| 午夜久久久久精精品| 日韩欧美国产一区二区入口| 高清毛片免费观看视频网站| 两性午夜刺激爽爽歪歪视频在线观看| 欧美黑人欧美精品刺激| 亚洲欧美激情综合另类| 熟女电影av网| 国产黄色小视频在线观看| 亚洲男人的天堂狠狠| 亚洲专区中文字幕在线| 亚洲精品影视一区二区三区av| 色综合婷婷激情| 久久久成人免费电影| 99热6这里只有精品| 在线a可以看的网站| 亚洲无线在线观看| 51国产日韩欧美| 啦啦啦观看免费观看视频高清| 少妇高潮的动态图| 日本黄色视频三级网站网址| 999久久久精品免费观看国产| 国产免费一级a男人的天堂| 午夜福利高清视频| 亚洲第一区二区三区不卡| 伦理电影大哥的女人| 999久久久精品免费观看国产| 我要搜黄色片| 十八禁国产超污无遮挡网站| 人人妻,人人澡人人爽秒播| 欧美乱妇无乱码| 国产午夜精品论理片| 波多野结衣高清作品| 蜜桃亚洲精品一区二区三区| 久久热精品热| 久久久久国内视频| 成人精品一区二区免费| 久久精品国产清高在天天线| 亚洲一区高清亚洲精品| 少妇裸体淫交视频免费看高清| 久久亚洲精品不卡| 日本撒尿小便嘘嘘汇集6| 日韩中文字幕欧美一区二区| 日本a在线网址| av专区在线播放| 国产精品,欧美在线| 欧美中文日本在线观看视频| 一进一出抽搐gif免费好疼| 色精品久久人妻99蜜桃| 在线播放无遮挡| 欧美黄色片欧美黄色片| 亚洲avbb在线观看| 亚洲 国产 在线| 啪啪无遮挡十八禁网站| 赤兔流量卡办理| 亚洲av免费在线观看| 亚洲av不卡在线观看| 亚洲精品在线观看二区| 高清毛片免费观看视频网站| 国产精品99久久久久久久久| 天堂√8在线中文| 尤物成人国产欧美一区二区三区| 大型黄色视频在线免费观看| 国产精华一区二区三区| 757午夜福利合集在线观看| 精品久久久久久久久av| 国产av一区在线观看免费| 自拍偷自拍亚洲精品老妇| 久9热在线精品视频| 精品福利观看| 亚洲av一区综合| 免费一级毛片在线播放高清视频| 99久久精品热视频| 夜夜夜夜夜久久久久| 免费在线观看影片大全网站| 男女视频在线观看网站免费| 国产成+人综合+亚洲专区| 九九热线精品视视频播放| 老女人水多毛片| 国产主播在线观看一区二区| 一级av片app| 亚洲精品一区av在线观看| 国产淫片久久久久久久久 | 午夜福利18| 别揉我奶头~嗯~啊~动态视频| 亚洲成人免费电影在线观看| 中亚洲国语对白在线视频| 国内精品一区二区在线观看| 欧美性猛交╳xxx乱大交人| 看片在线看免费视频| 88av欧美| 亚洲天堂国产精品一区在线| 久久婷婷人人爽人人干人人爱| 亚洲欧美精品综合久久99| 人人妻人人澡欧美一区二区| 国产精品美女特级片免费视频播放器| 999久久久精品免费观看国产| 免费观看的影片在线观看| 99视频精品全部免费 在线| 日本免费a在线| 搡老熟女国产l中国老女人| 噜噜噜噜噜久久久久久91| 美女被艹到高潮喷水动态| 天堂√8在线中文| 午夜精品一区二区三区免费看| 深夜精品福利| 99热这里只有是精品50| 一进一出好大好爽视频| 高清在线国产一区| 久久精品国产亚洲av香蕉五月| 亚洲avbb在线观看| 色噜噜av男人的天堂激情| 99久国产av精品| 日本五十路高清| 亚洲欧美激情综合另类| 精品人妻偷拍中文字幕| 日韩 亚洲 欧美在线| 每晚都被弄得嗷嗷叫到高潮| 国产亚洲精品久久久com| 亚洲成人免费电影在线观看| 一区二区三区免费毛片| 欧美不卡视频在线免费观看| 亚洲欧美日韩卡通动漫| 国产探花极品一区二区| 欧美一区二区亚洲| 91狼人影院| 我要搜黄色片| 国产成+人综合+亚洲专区| 我要看日韩黄色一级片| 18+在线观看网站| 国产精品自产拍在线观看55亚洲| 少妇的逼水好多| 国产精品自产拍在线观看55亚洲| 搡老熟女国产l中国老女人| 亚洲狠狠婷婷综合久久图片| 日韩欧美在线乱码| 观看美女的网站| 天天一区二区日本电影三级| 岛国在线免费视频观看| 免费无遮挡裸体视频| 男女视频在线观看网站免费| 国产精品1区2区在线观看.| 欧美激情在线99| 黄色日韩在线| 国产成人影院久久av| 亚洲国产高清在线一区二区三| 亚洲欧美清纯卡通| 欧美日本视频| 88av欧美| 欧美潮喷喷水| 综合色av麻豆| 欧美+日韩+精品| 欧美成人性av电影在线观看| 国产毛片a区久久久久| 最近最新免费中文字幕在线| 婷婷亚洲欧美| 嫩草影院入口| 国产亚洲精品久久久久久毛片| 嫁个100分男人电影在线观看| 国产精品98久久久久久宅男小说| 在线观看午夜福利视频| 国产午夜福利久久久久久| 精品欧美国产一区二区三| 日韩免费av在线播放| 成年免费大片在线观看| eeuss影院久久| 亚洲avbb在线观看| 色吧在线观看| 成人欧美大片| 欧美日韩中文字幕国产精品一区二区三区| 久久久久免费精品人妻一区二区| 一级毛片久久久久久久久女| 亚洲va日本ⅴa欧美va伊人久久| 免费人成视频x8x8入口观看| 久久国产精品影院| 日本一二三区视频观看| ponron亚洲| 成人鲁丝片一二三区免费| 深夜a级毛片| 国产av一区在线观看免费| www.999成人在线观看| 国产伦精品一区二区三区四那| 亚洲狠狠婷婷综合久久图片| 一个人看视频在线观看www免费| 69av精品久久久久久| 国产精品98久久久久久宅男小说| 午夜免费激情av| 国产爱豆传媒在线观看| 最新在线观看一区二区三区| www日本黄色视频网| 国产大屁股一区二区在线视频| 久久99热这里只有精品18| 午夜精品一区二区三区免费看| 久久精品综合一区二区三区| 国产熟女xx| 亚洲aⅴ乱码一区二区在线播放| 在线天堂最新版资源| 成人av在线播放网站| 欧美日本亚洲视频在线播放| 国产成人啪精品午夜网站| 日本精品一区二区三区蜜桃| 小蜜桃在线观看免费完整版高清|