• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    有效提高寬帶城域網(wǎng)安全性

    2011-08-15 00:52:53
    科技傳播 2011年17期
    關(guān)鍵詞:城域網(wǎng)路由器路由

    林 瀟

    中國(guó)聯(lián)通福州分公司,福建福州 350001

    0 引言

    隨著互聯(lián)網(wǎng)的日益普及,人們通過(guò)網(wǎng)絡(luò)來(lái)查找資料、交流信息,對(duì)企業(yè)而言網(wǎng)絡(luò)更是占有舉足輕重的地位,電子商務(wù)得到了飛速的發(fā)展。但是由于互聯(lián)網(wǎng)本身所具有的開(kāi)放性與設(shè)計(jì)缺陷,使其極易受到攻擊,用戶(hù)輕著網(wǎng)絡(luò)癱瘓,重著企業(yè)敏感信息丟失,蒙受巨大經(jīng)濟(jì)損失。網(wǎng)絡(luò)攻擊行為也為運(yùn)營(yíng)商網(wǎng)絡(luò)的正常運(yùn)營(yíng)帶來(lái)了巨大壓力,當(dāng)攻擊行為大面積爆發(fā)時(shí)造成網(wǎng)絡(luò)擁塞,無(wú)用信息占據(jù)了網(wǎng)絡(luò)的大量帶寬,網(wǎng)絡(luò)傳輸時(shí)延、丟包率、差錯(cuò)率明顯上升,對(duì)用戶(hù)的服務(wù)質(zhì)量顯著下降。因此,熟悉了解網(wǎng)絡(luò)攻擊并進(jìn)行有效的防護(hù),對(duì)提高網(wǎng)絡(luò)質(zhì)量有重要意義。

    1 提高城域網(wǎng)核心、匯聚層設(shè)備的安全性

    1.1 提高設(shè)備自身基本穩(wěn)定性方法

    1)服務(wù)進(jìn)程安全:要求遵循最小化服務(wù)原則,關(guān)閉網(wǎng)絡(luò)設(shè)備不需要的服務(wù);

    2)遠(yuǎn)程訪問(wèn)管理安全:建議使用集中認(rèn)證、單點(diǎn)登錄等方式控制維護(hù)人員遠(yuǎn)程訪問(wèn);

    3)設(shè)備關(guān)鍵資源保護(hù):利用設(shè)備的自身安全特征,提高設(shè)備的安全水平,保護(hù)路由引擎CPU 資源;

    4)密碼管理安全:不允許使用缺省配置的用戶(hù)和口令,口令必須進(jìn)行加密;

    5)完善設(shè)備網(wǎng)管,提高網(wǎng)管安全:建立統(tǒng)一網(wǎng)管平臺(tái),采用集中監(jiān)控,注意設(shè)備流量情況,及時(shí)處理告警;僅允許授權(quán)網(wǎng)段訪問(wèn)路由器的SNMP 服務(wù);盡量使用SNMP 3.0,community 屬性設(shè)置為只讀;

    6)設(shè)備安全審計(jì):設(shè)備必須啟用日志,記錄中高風(fēng)險(xiǎn)事件,并對(duì)高風(fēng)險(xiǎn)事件產(chǎn)生告警,定期對(duì)設(shè)備日志進(jìn)行審計(jì)。

    1.2 路由器安全性與可靠性提升

    路由器是城域網(wǎng)中的主要設(shè)備,城域核心路由器主要完成IP業(yè)務(wù)的交換及路由選擇,并通過(guò)高速端口與主干網(wǎng)絡(luò)相連;匯聚路由器完成業(yè)務(wù)的匯聚,提供流量控制和用戶(hù)管理功能。因此必須對(duì)路由器設(shè)置進(jìn)行合理規(guī)劃、配置,采取必要的安全保護(hù)措施,避免因路由器自身安全問(wèn)題而給整個(gè)網(wǎng)絡(luò)帶來(lái)漏洞和風(fēng)險(xiǎn)。

    1)限制動(dòng)態(tài)路由開(kāi)啟端口,為路由器間的協(xié)議交換增加認(rèn)證功能

    路由器重要功能是路由的管理和維護(hù),目前網(wǎng)絡(luò)一般采用動(dòng)態(tài)的路由協(xié)議,城域網(wǎng)常用的有:OSPF、IS-IS、BGP等。當(dāng)路由器設(shè)置了相同路由協(xié)議與區(qū)域標(biāo)示符加入網(wǎng)絡(luò)后,會(huì)學(xué)習(xí)網(wǎng)絡(luò)上的路由信息表,可能導(dǎo)致網(wǎng)絡(luò)拓?fù)湫畔⑿孤瑫r(shí)也可能由于用戶(hù)設(shè)備向網(wǎng)絡(luò)發(fā)送自己的路由表,擾亂網(wǎng)絡(luò)正常工作的路由表,嚴(yán)重時(shí)可以使整個(gè)網(wǎng)絡(luò)癱瘓。解決辦法是限制動(dòng)態(tài)路由開(kāi)啟端口,同時(shí)對(duì)網(wǎng)絡(luò)內(nèi)的路由器之間的路由信息交換進(jìn)行認(rèn)證,避免外部設(shè)備干擾網(wǎng)內(nèi)路由。

    2)保護(hù)路由器設(shè)置口令

    路由器配置文件密碼即使是加密形式存放,仍存在被破解的可能,一旦密碼泄漏網(wǎng)絡(luò)將毫無(wú)安全可言,因此應(yīng)該妥善保存設(shè)備配置文件,定期更新設(shè)備密碼。

    3)阻止察看路由器診斷信息

    4)推薦的路由器安全性設(shè)置

    (1)關(guān)閉Cisco設(shè)備發(fā)現(xiàn)協(xié)議(CDP服務(wù))

    CDP使用OSI二層協(xié)議來(lái)查找鄰居設(shè)備的信息:設(shè)備平臺(tái)、操作系統(tǒng)版本、端口、IP地址等,不過(guò)CDP有1個(gè)缺陷:它對(duì)所有發(fā)出相應(yīng)請(qǐng)求的設(shè)備都進(jìn)行應(yīng)答,可以用命令: no cdp running或no cdp enable關(guān)閉該服務(wù)。

    (2)管理HTTP服務(wù)

    許多設(shè)備允許使用WEB瀏覽器進(jìn)行配置和監(jiān)控,在不必要時(shí)應(yīng)關(guān)閉設(shè)備HTTP服務(wù),如果必須使用HTTP服務(wù),嚴(yán)格控制允許訪問(wèn)的IP地址,同時(shí)設(shè)定授權(quán)限制。

    (3)管理ntp服務(wù)

    路由器使用ntp服務(wù)來(lái)進(jìn)行時(shí)間同步,當(dāng)使用ntp服務(wù)時(shí),應(yīng)當(dāng)使用MD5算法來(lái)認(rèn)證ntp數(shù)據(jù)包發(fā)送者,不使用的話應(yīng)當(dāng)關(guān)閉ntp服務(wù)。

    (4)關(guān)閉UDP/TCP/Finger服務(wù)

    (5)部分危險(xiǎn)ICMP報(bào)文的處理

    IP unreachable與ICMP redirect報(bào)文常被DOS攻擊利用,路由器外部接口應(yīng)關(guān)閉對(duì)上述報(bào)文的處理與響應(yīng)。

    (6)阻止路由器接收帶源路由標(biāo)記的包,將帶有源路由選項(xiàng)的數(shù)據(jù)流丟棄

    (7)關(guān)閉路由器定向廣播

    1.3 寬帶接入服務(wù)器BRAS安全性與可靠性提升

    BRAS 是寬帶網(wǎng)絡(luò)重要的設(shè)施,負(fù)責(zé)終結(jié)用戶(hù)的PPPoE連接,完成用戶(hù)認(rèn)證計(jì)費(fèi);應(yīng)該采取相應(yīng)的措施提高BRAS 的安全性和可用性。

    2 利用冗余設(shè)計(jì)避免單點(diǎn)故障大容量的BRAS能提供冗余設(shè)計(jì),應(yīng)充分利用冗余特性提高設(shè)備穩(wěn)定性

    1)在關(guān)鍵部件的配置上,如主控與交換單元進(jìn)行1+1 熱備,設(shè)備電源雙路供電;

    2)設(shè)備滿(mǎn)足在主控板熱切換時(shí),用戶(hù)不重?fù)?,業(yè)務(wù)不中斷,用戶(hù)無(wú)感知;

    3)通過(guò)同一業(yè)務(wù)板不同端口捆綁或不同業(yè)務(wù)單板上的端口捆綁,保證用戶(hù)接入的可靠性;

    4)在設(shè)計(jì)和規(guī)劃上,BRAS 應(yīng)提供雙上行至城域網(wǎng)核心設(shè)備,上行端口雙歸屬等價(jià)路由,實(shí)現(xiàn)鏈路備份和負(fù)載均衡。

    3 利用BRAS 自身的安全特性提高設(shè)備的安全性,尤其重要的是保護(hù)BRAS 主控板CPU 資源

    1)主控板應(yīng)啟用資源保護(hù)的能力,能識(shí)別進(jìn)入主控板的異常流量,并能阻塞進(jìn)入主控CPU 的異常流量。

    2)嚴(yán)格限制對(duì)BRAS的遠(yuǎn)程登錄管理,限制用戶(hù)訪問(wèn)管理地址段;

    3)在輸入端口對(duì)廣播包數(shù)量進(jìn)行限制(廣播包閾值的設(shè)置要考慮PPPOE接入的影響);

    4)Port Security 防范CAM 攻擊;5)根據(jù)BRAS 容量和寬帶應(yīng)用的實(shí)際情況,預(yù)留流量攻擊所消耗帶寬,調(diào)整BRAS 并發(fā)用戶(hù)數(shù)。

    4 提高LAN PPPOE 接入的安全性

    公眾用戶(hù)主要采用PPPOE接入方式,提高PPPOE接入的安全性能夠有效提高整個(gè)城域網(wǎng)的安全與穩(wěn)定性:

    1)細(xì)化Vlan 劃分,控制單個(gè)Vlan 的用戶(hù)數(shù),盡量采用端口隔離技術(shù)(PVlan和UpLink)隔離,避免同一VLAN 用戶(hù)相互干擾;

    2)如BRAS 支持QINQ功能,并且二層網(wǎng)絡(luò)允許,建議采用QINQ配置;

    3)實(shí)施廣播包速率限制(broadcast-limit),防止小區(qū)用戶(hù)對(duì)寬帶接入服務(wù)器和匯聚層實(shí)施二層DOS 攻擊;

    4)針對(duì)虛假BRAS干擾LAN PPPOE 用戶(hù)正常接入情況,應(yīng)充分利用設(shè)備支持的安全特征 (如PVlan 配置和UpLink 端口隔離配置)加以控制;對(duì)于不支持該安全特征的設(shè)備,可采取定期掃描的方式,及時(shí)屏蔽干擾設(shè)備。

    5 Sniffer介紹與防御

    5.1 Sniffer 介紹與原理

    Sniffe是一種威脅極大的被動(dòng)攻擊工具。使用這種工具,可以監(jiān)視網(wǎng)絡(luò)狀態(tài)、數(shù)據(jù)流動(dòng)的情況以及網(wǎng)絡(luò)上傳輸?shù)男畔ⅰ.?dāng)信息以明文的形式在網(wǎng)絡(luò)傳輸時(shí),便可以使用這種方式來(lái)進(jìn)行偵聽(tīng)。當(dāng)黑客成功控制了一臺(tái)主機(jī)后,他常常會(huì)在其上安裝Sniffer,對(duì)以太網(wǎng)設(shè)備上傳送的數(shù)據(jù)包進(jìn)行偵聽(tīng),以發(fā)現(xiàn)重要的信息,為進(jìn)一步入侵準(zhǔn)備。

    5.2 Sniffer監(jiān)測(cè)與防御

    由于Sniffer是一種被動(dòng)攻擊工具,發(fā)現(xiàn)一個(gè)Sniffer是很困難的,但仍然有辦法抵御它的嗅探。首先,應(yīng)該對(duì)重要信息進(jìn)行有效的加密處理后再進(jìn)行傳輸,這樣即使黑客通過(guò)Sniffer捕捉到了數(shù)據(jù)包,也無(wú)法解密。其次使用安全的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),路由器、交換機(jī)都能夠有效的隔離網(wǎng)絡(luò)廣播,使用交換機(jī)對(duì)用戶(hù)進(jìn)行有效VLAN的劃分可以防止Sniffer的非法的偵聽(tīng),提高網(wǎng)絡(luò)安全性。

    6 拒絕服務(wù)(DoS)的介紹與防御

    6.1 拒絕服務(wù)介紹

    “拒絕服務(wù)”是一種簡(jiǎn)單的破壞性攻擊,攻擊者利用TCP/IP協(xié)議中的弱點(diǎn)或系統(tǒng)安全漏洞,對(duì)目標(biāo)發(fā)起進(jìn)攻,致使攻擊目標(biāo)無(wú)法對(duì)合法用戶(hù)提供正常的服務(wù)。

    6.2 拒絕服務(wù)的防護(hù)

    1)為了防止接入路由器成為DoS攻擊的廣播放大器應(yīng)在接入路由器接口上使用:no ip directed-broadcast;

    2)采用訪問(wèn)控制列表對(duì)所有進(jìn)出流量進(jìn)行過(guò)濾,過(guò)濾掉源地址為私有和保留的IP包,同時(shí)讓路由器進(jìn)行ICMP相反路徑校驗(yàn),丟棄那些沒(méi)有路徑存在的包,防止源IP地址欺騙;

    3)參照RFC 2267,使用訪問(wèn)控制列表(ACL)過(guò)濾進(jìn)出報(bào)文,過(guò)濾掉源地址為私有和保留的IP包,同時(shí)讓路由器進(jìn)行ICMP相反路徑校驗(yàn),丟棄那些沒(méi)有路徑存在的包,防止源IP地址欺騙。

    參考以下例子:{ISP中心} -ISP端邊界路由器 - 客戶(hù)端邊界路由器 - {客戶(hù)端網(wǎng)絡(luò)}

    ISP端邊界路由器應(yīng)該只接受源地址屬于客戶(hù)端網(wǎng)絡(luò)的通信,而客戶(hù)端網(wǎng)絡(luò)則應(yīng)該只接受源地址未被客戶(hù)端網(wǎng)絡(luò)過(guò)濾的通信。

    1)采用CAR(Committed acces rate 承諾訪問(wèn)速率)來(lái)對(duì)ICMP數(shù)據(jù)風(fēng)暴進(jìn)行限制。先利用訪問(wèn)控制列表對(duì)數(shù)據(jù)包進(jìn)行分類(lèi),定義ICMP數(shù)據(jù)流,然后利用CAR有選擇的進(jìn)行數(shù)據(jù)流量的限制。

    2)對(duì)SYN包進(jìn)行管理與控制。如:可以先查出正常狀態(tài)下的SYN流量,從而使用CAR來(lái)對(duì) SYN流量進(jìn)行管理與限制,同時(shí)還可以在接入路由器上采用TCP攔截來(lái)防御SYN攻擊。

    啟用接入路由器的日志功能,以便于查找Dos攻擊源。

    流量清洗系統(tǒng)的使用:

    (1)流量清洗系統(tǒng)介紹

    流量清洗系統(tǒng)主要是針對(duì)網(wǎng)絡(luò)發(fā)生的DOS/DDOS攻擊進(jìn)行有效的監(jiān)控、告警和防護(hù),系統(tǒng)對(duì)進(jìn)入保護(hù)網(wǎng)絡(luò)的數(shù)據(jù)流量進(jìn)行實(shí)時(shí)監(jiān)控,及時(shí)發(fā)現(xiàn)包括DOS攻擊在內(nèi)的異常流量,在不影響正常業(yè)務(wù)的前提下清洗掉異常流量,有效提升網(wǎng)絡(luò)安全性與健壯性。

    (2)流量清洗系統(tǒng)通常部署在寬帶城域網(wǎng)出口,整個(gè)系統(tǒng)由三部分組成:異常流量檢測(cè)平臺(tái)、異常流量清洗平臺(tái)和業(yè)務(wù)管理平臺(tái)。系統(tǒng)工作過(guò)程主要分為三個(gè)步驟。第一步,利用專(zhuān)用的檢測(cè)設(shè)備對(duì)用戶(hù)業(yè)務(wù)流量進(jìn)行分析監(jiān)控。第二步,當(dāng)用戶(hù)遭受到DOS/DDOS攻擊時(shí),檢測(cè)設(shè)備上報(bào)給專(zhuān)用的業(yè)務(wù)管理平臺(tái)生成清洗任務(wù),將用戶(hù)流量牽引到流量清洗中心。第三步,流量清洗中心對(duì)牽引過(guò)來(lái)的用戶(hù)流量進(jìn)行清洗,并將清洗后的用戶(hù)合法流量回注到城域網(wǎng),同時(shí)上報(bào)清洗日志到業(yè)務(wù)管理平臺(tái)生成報(bào)表。

    7 網(wǎng)絡(luò)病毒防御

    7.1 網(wǎng)絡(luò)病毒介紹

    目前對(duì)網(wǎng)絡(luò)設(shè)備影響最大的主要是蠕蟲(chóng)病毒,蠕蟲(chóng)病毒對(duì)網(wǎng)絡(luò)設(shè)備的沖擊形式主要有兩種:一是堵塞帶寬,導(dǎo)致服務(wù)不可用;二是占用CPU資源,導(dǎo)致宕機(jī)。紅色代碼、Slammer、沖擊波等蠕蟲(chóng)病毒不停地掃描IP地址,在很短時(shí)間內(nèi)就占用大量的帶寬資源,造成網(wǎng)絡(luò)出口堵塞。

    7.2 使用路由器應(yīng)用識(shí)別技術(shù)來(lái)防御網(wǎng)絡(luò)病毒

    可以利用路由器基于網(wǎng)絡(luò)的應(yīng)用程序識(shí)別和訪問(wèn)控制列表來(lái)有效防御網(wǎng)絡(luò)病毒。Cisco NBAR(Network-Based Application Recognition)是一種網(wǎng)絡(luò)應(yīng)用識(shí)別技術(shù),能動(dòng)態(tài)在ISO四到七層尋找協(xié)議,它不但能想普通ACL那樣控制靜態(tài)的、簡(jiǎn)單的網(wǎng)絡(luò)應(yīng)用協(xié)議,也能完成一般 ACL做不到的動(dòng)態(tài)端口協(xié)議的控制,例如VoIP中的H.323, SIP等。

    8 超負(fù)荷下載BT的介紹與防御

    8.1 超負(fù)荷下載BT的介紹

    BT是一個(gè) 自由的下載工具,用類(lèi)似電驢的方式,不像 FTP或者 P2P 軟件那樣只有一個(gè)發(fā)送源,而是所有正在下載某個(gè)文件或者已經(jīng)下好了某個(gè)文件但還沒(méi)有把下載窗口關(guān)閉的人都是發(fā)送源。下載的人越多,下載的速度也越快,這使得 BT 有 FTP 和傳統(tǒng) P2P 不可比擬的速度優(yōu)勢(shì),但同樣也需要下載的人能自覺(jué)的繼續(xù)提供文件給別人下載。BT 的發(fā)布文件擴(kuò)展名是 .torrent ,很小,一般幾十K,方便傳播。這個(gè)文件里面存放了對(duì)應(yīng)的發(fā)布文件的描述信息、該使用哪個(gè) Tracker、文件的校驗(yàn)等信息。

    8.2 超負(fù)荷下載BT的防御

    1)使用路由策略方法

    正常網(wǎng)絡(luò)訪問(wèn)中,都是通過(guò)數(shù)據(jù)包來(lái)進(jìn)行的。以太網(wǎng)絡(luò)中包大小為64-1518BYTE,可正常情況下,包都不會(huì)太大,因?yàn)闆](méi)有更多的數(shù)據(jù)需要傳輸。但進(jìn)行BT下載時(shí),大量的數(shù)據(jù)需要傳輸,每個(gè)包幾乎都到達(dá)長(zhǎng)度極限,因此,當(dāng)我們有意識(shí)的對(duì)包長(zhǎng)度進(jìn)行過(guò)濾,既避免了網(wǎng)絡(luò)中BT下載占用大量網(wǎng)絡(luò)帶寬,又保證用戶(hù)正常使用網(wǎng)絡(luò)。然后,把這個(gè)策略應(yīng)用于接口。當(dāng)然了,這個(gè)長(zhǎng)度范圍可以調(diào)整以不影響正常業(yè)務(wù)為宜。

    2)使用Cisco的NBAR方法

    要使用Cisco的NBAR實(shí)現(xiàn)對(duì) BT 流量的控制,就要在Cisco路由器上實(shí)現(xiàn)對(duì) PDLM 的支持。 PDLM 是 Packet Description Language Module 縮寫(xiě),是一種對(duì)網(wǎng)絡(luò)高層應(yīng)用的協(xié)議層的描述。它的優(yōu)勢(shì)是讓 NBAR 適應(yīng)很多已有的網(wǎng)絡(luò)應(yīng)用,像 HTTP URL ,DNS , FTP, VoIP 等 , 同時(shí)它還可以通過(guò)定義,來(lái)使 NBAR 支持許多新興的網(wǎng)絡(luò)應(yīng)用。PDLM 在思科的網(wǎng)站上可以下載,并且利用PDLM 可以限制一些網(wǎng)絡(luò)上的惡意流量。 首先通過(guò) TFTP 服務(wù)器將 bittorrent.pdlm 拷貝到路由中,然后用 ip nbar pdlm bittorrent.pdlm命令將 NBAR 中的 BT 功能啟動(dòng),再創(chuàng)建策略并且應(yīng)用到相應(yīng)的路由器的接口上。

    9 結(jié)論

    只要網(wǎng)絡(luò)自身存在缺陷,網(wǎng)絡(luò)攻擊就會(huì)存在下去。隨著網(wǎng)絡(luò)安全問(wèn)題的日益突出,如何保障網(wǎng)絡(luò)暢通,提高網(wǎng)絡(luò)安全,有效防御與避免網(wǎng)絡(luò)攻擊,將成為一個(gè)日益受關(guān)注的課題。

    [1][美] Sharma,R.K著.《Cisco Security Bible》.

    [2]華為公司.城域網(wǎng)安全加固及流量清洗安全解決方案.

    [3]Http://www.cisco.com.

    猜你喜歡
    城域網(wǎng)路由器路由
    買(mǎi)千兆路由器看接口參數(shù)
    IP城域網(wǎng)/智能城域網(wǎng)BGP收斂震蕩的分析方法
    科學(xué)家(2022年5期)2022-05-13 21:42:18
    探究路由與環(huán)路的問(wèn)題
    IP城域網(wǎng)建設(shè)中技術(shù)及應(yīng)用情況分析
    電子制作(2017年20期)2017-04-26 06:57:55
    你所不知道的WIFI路由器使用方法?
    城域網(wǎng)CGN部署方式探討
    城域網(wǎng)NAT444技術(shù)的應(yīng)用研究
    PRIME和G3-PLC路由機(jī)制對(duì)比
    WSN中基于等高度路由的源位置隱私保護(hù)
    eNSP在路由交換課程教學(xué)改革中的應(yīng)用
    河南科技(2014年5期)2014-02-27 14:08:56
    精品少妇一区二区三区视频日本电影| 99精品在免费线老司机午夜| 最新在线观看一区二区三区| 老司机午夜十八禁免费视频| 免费少妇av软件| av不卡在线播放| 日韩大片免费观看网站| videos熟女内射| 国产精品国产高清国产av | 搡老岳熟女国产| 精品少妇久久久久久888优播| 黄色视频,在线免费观看| 欧美精品高潮呻吟av久久| av电影中文网址| aaaaa片日本免费| 一级片免费观看大全| 欧美激情 高清一区二区三区| 777久久人妻少妇嫩草av网站| 日韩大片免费观看网站| 久久精品91无色码中文字幕| 国产免费av片在线观看野外av| 成人永久免费在线观看视频 | 王馨瑶露胸无遮挡在线观看| 亚洲天堂av无毛| 69av精品久久久久久 | 无人区码免费观看不卡 | 午夜成年电影在线免费观看| 电影成人av| 80岁老熟妇乱子伦牲交| 97人妻天天添夜夜摸| 精品第一国产精品| 成人黄色视频免费在线看| 欧美激情极品国产一区二区三区| 女人被躁到高潮嗷嗷叫费观| 欧美久久黑人一区二区| 亚洲天堂av无毛| 91av网站免费观看| 欧美在线黄色| 亚洲va日本ⅴa欧美va伊人久久| 久久精品国产亚洲av高清一级| 曰老女人黄片| 在线看a的网站| 午夜91福利影院| 亚洲欧美一区二区三区黑人| 成年版毛片免费区| 色精品久久人妻99蜜桃| 国产视频一区二区在线看| 日本一区二区免费在线视频| 老熟妇仑乱视频hdxx| 日本一区二区免费在线视频| 久久精品国产a三级三级三级| 老司机午夜福利在线观看视频 | 飞空精品影院首页| 日本vs欧美在线观看视频| 国产又色又爽无遮挡免费看| 免费在线观看影片大全网站| 久久久久网色| 中文字幕精品免费在线观看视频| xxxhd国产人妻xxx| 亚洲专区字幕在线| 精品国产国语对白av| 精品久久蜜臀av无| 国产精品成人在线| 午夜福利免费观看在线| 国产又色又爽无遮挡免费看| 国产欧美日韩一区二区三区在线| 9热在线视频观看99| 中文欧美无线码| 两个人免费观看高清视频| 精品国产亚洲在线| 免费日韩欧美在线观看| 91精品国产国语对白视频| 女人精品久久久久毛片| 嫁个100分男人电影在线观看| 大香蕉久久网| 99re在线观看精品视频| 亚洲熟女毛片儿| 夜夜骑夜夜射夜夜干| 两人在一起打扑克的视频| 国产亚洲欧美在线一区二区| 天堂俺去俺来也www色官网| 国产精品电影一区二区三区 | 色94色欧美一区二区| 巨乳人妻的诱惑在线观看| 亚洲熟女毛片儿| 啦啦啦在线免费观看视频4| 国产国语露脸激情在线看| 天天操日日干夜夜撸| 精品少妇黑人巨大在线播放| 国产一区有黄有色的免费视频| 亚洲中文字幕日韩| 99精品在免费线老司机午夜| 午夜成年电影在线免费观看| 国产国语露脸激情在线看| 免费观看a级毛片全部| 久久免费观看电影| 国产伦人伦偷精品视频| 亚洲成av片中文字幕在线观看| 日韩欧美一区视频在线观看| 十八禁高潮呻吟视频| 丝袜在线中文字幕| 一二三四在线观看免费中文在| 在线观看免费高清a一片| 人人澡人人妻人| 国产成人啪精品午夜网站| 久久久久久亚洲精品国产蜜桃av| 久久香蕉激情| 国产精品偷伦视频观看了| 亚洲av第一区精品v没综合| 视频区欧美日本亚洲| 欧美激情 高清一区二区三区| 欧美午夜高清在线| a级片在线免费高清观看视频| 国产不卡一卡二| 久久久国产欧美日韩av| 国产在线一区二区三区精| 日韩免费av在线播放| 国产精品久久久久久精品古装| 国产精品久久久久成人av| 亚洲精品久久午夜乱码| 亚洲欧美一区二区三区久久| 9热在线视频观看99| 99国产极品粉嫩在线观看| 日韩视频在线欧美| 黄色成人免费大全| 欧美日韩国产mv在线观看视频| 怎么达到女性高潮| 大片电影免费在线观看免费| av福利片在线| 久久午夜亚洲精品久久| 亚洲精品自拍成人| 天天操日日干夜夜撸| 国产三级黄色录像| 国产欧美日韩一区二区三| av在线播放免费不卡| 精品国产一区二区三区四区第35| 12—13女人毛片做爰片一| 丰满饥渴人妻一区二区三| 五月天丁香电影| 日韩免费高清中文字幕av| 国产高清国产精品国产三级| 国产成人欧美在线观看 | 免费高清在线观看日韩| 久久久欧美国产精品| 日韩成人在线观看一区二区三区| 嫩草影视91久久| 妹子高潮喷水视频| 中文字幕制服av| 国产精品久久久久久精品古装| 国产成+人综合+亚洲专区| 丝袜美足系列| 久久热在线av| 9191精品国产免费久久| 99九九在线精品视频| 午夜日韩欧美国产| netflix在线观看网站| 久久久久久久久免费视频了| 丰满人妻熟妇乱又伦精品不卡| 搡老乐熟女国产| 一边摸一边抽搐一进一出视频| 波多野结衣av一区二区av| 欧美日本中文国产一区发布| 亚洲久久久国产精品| 韩国精品一区二区三区| 50天的宝宝边吃奶边哭怎么回事| 两性夫妻黄色片| 黄色视频不卡| 国产精品影院久久| 一区二区三区乱码不卡18| 99热国产这里只有精品6| 国产一区二区三区综合在线观看| 国产视频一区二区在线看| 高潮久久久久久久久久久不卡| 精品熟女少妇八av免费久了| 欧美日韩中文字幕国产精品一区二区三区 | 欧美日韩中文字幕国产精品一区二区三区 | 超色免费av| 男女边摸边吃奶| 国产欧美日韩综合在线一区二区| 精品国产一区二区久久| 老司机午夜福利在线观看视频 | 欧美日韩国产mv在线观看视频| 咕卡用的链子| 变态另类成人亚洲欧美熟女 | 亚洲va日本ⅴa欧美va伊人久久| 五月天丁香电影| 日韩中文字幕欧美一区二区| 亚洲全国av大片| 国产野战对白在线观看| 久久精品国产亚洲av香蕉五月 | 深夜精品福利| 欧美激情极品国产一区二区三区| 天堂中文最新版在线下载| 电影成人av| 在线观看免费午夜福利视频| 一进一出抽搐动态| av片东京热男人的天堂| 老司机福利观看| 最新美女视频免费是黄的| 成人精品一区二区免费| 91九色精品人成在线观看| 777久久人妻少妇嫩草av网站| 久久久久久人人人人人| 欧美精品高潮呻吟av久久| 久久久欧美国产精品| 99在线人妻在线中文字幕 | 视频区图区小说| 欧美另类亚洲清纯唯美| 国产免费视频播放在线视频| av免费在线观看网站| 99国产精品99久久久久| 少妇猛男粗大的猛烈进出视频| 中文字幕av电影在线播放| 老司机深夜福利视频在线观看| 变态另类成人亚洲欧美熟女 | 精品欧美一区二区三区在线| 成人国语在线视频| 日本一区二区免费在线视频| 一区在线观看完整版| 国产黄频视频在线观看| 丝袜人妻中文字幕| 99精品久久久久人妻精品| 老司机午夜福利在线观看视频 | 一本综合久久免费| 手机成人av网站| 每晚都被弄得嗷嗷叫到高潮| 天天影视国产精品| 在线永久观看黄色视频| 19禁男女啪啪无遮挡网站| 日本a在线网址| 热99re8久久精品国产| 久久久精品国产亚洲av高清涩受| 国产国语露脸激情在线看| 美女扒开内裤让男人捅视频| 久久人人爽av亚洲精品天堂| 丰满少妇做爰视频| 精品国产亚洲在线| 亚洲国产毛片av蜜桃av| 99re6热这里在线精品视频| 亚洲av美国av| 巨乳人妻的诱惑在线观看| 蜜桃在线观看..| 99re6热这里在线精品视频| 女人久久www免费人成看片| 日本a在线网址| 国产免费福利视频在线观看| 大型av网站在线播放| 久久免费观看电影| av福利片在线| 法律面前人人平等表现在哪些方面| 黄片播放在线免费| 超碰成人久久| 老汉色∧v一级毛片| 久久精品国产a三级三级三级| 免费黄频网站在线观看国产| 午夜福利欧美成人| 91麻豆精品激情在线观看国产 | 一边摸一边抽搐一进一小说 | 日韩欧美免费精品| 国产精品av久久久久免费| 亚洲黑人精品在线| 午夜精品久久久久久毛片777| 成人国语在线视频| 国产在线精品亚洲第一网站| 丁香六月欧美| 国产无遮挡羞羞视频在线观看| 国产不卡一卡二| 国产免费现黄频在线看| 国产伦人伦偷精品视频| 国产成人影院久久av| 老司机午夜十八禁免费视频| 制服人妻中文乱码| 热99国产精品久久久久久7| 老熟妇仑乱视频hdxx| 一区福利在线观看| 黄色视频不卡| 色精品久久人妻99蜜桃| 性少妇av在线| 国产成人av激情在线播放| av不卡在线播放| 日韩制服丝袜自拍偷拍| 国产不卡av网站在线观看| 精品免费久久久久久久清纯 | 男女边摸边吃奶| 日本一区二区免费在线视频| 国产高清videossex| av不卡在线播放| 999久久久国产精品视频| 精品一品国产午夜福利视频| 欧美日韩亚洲综合一区二区三区_| 久久性视频一级片| 国产精品亚洲av一区麻豆| 中文字幕av电影在线播放| 午夜激情av网站| 老熟女久久久| 宅男免费午夜| 国产成人精品久久二区二区91| av片东京热男人的天堂| 欧美久久黑人一区二区| 国产精品熟女久久久久浪| 老司机靠b影院| 国产亚洲一区二区精品| 日韩成人在线观看一区二区三区| 国产一区二区激情短视频| 一边摸一边抽搐一进一小说 | 中国美女看黄片| 老司机福利观看| 亚洲欧美一区二区三区久久| 黄网站色视频无遮挡免费观看| 女人高潮潮喷娇喘18禁视频| 黄片小视频在线播放| 久久99一区二区三区| 国产国语露脸激情在线看| 精品一区二区三区av网在线观看 | 动漫黄色视频在线观看| 午夜福利欧美成人| 久久久国产精品麻豆| 国产精品美女特级片免费视频播放器 | 亚洲国产欧美在线一区| 淫妇啪啪啪对白视频| 热99国产精品久久久久久7| 天天添夜夜摸| 亚洲三区欧美一区| 蜜桃国产av成人99| 老鸭窝网址在线观看| 亚洲美女黄片视频| 午夜福利在线免费观看网站| 一本—道久久a久久精品蜜桃钙片| 中文亚洲av片在线观看爽 | 国产片内射在线| 欧美 日韩 精品 国产| 色精品久久人妻99蜜桃| 免费日韩欧美在线观看| 国产成人精品在线电影| xxxhd国产人妻xxx| 久久久欧美国产精品| 久久这里只有精品19| 国产精品98久久久久久宅男小说| 免费女性裸体啪啪无遮挡网站| 脱女人内裤的视频| 久久av网站| 熟女少妇亚洲综合色aaa.| 男女午夜视频在线观看| 极品人妻少妇av视频| 飞空精品影院首页| 欧美日韩视频精品一区| 精品国产亚洲在线| 黄片大片在线免费观看| 国产精品免费视频内射| 久久精品成人免费网站| 757午夜福利合集在线观看| 国产精品自产拍在线观看55亚洲 | 不卡一级毛片| 91国产中文字幕| 国产精品1区2区在线观看. | 波多野结衣一区麻豆| 欧美国产精品va在线观看不卡| 亚洲人成77777在线视频| 黄色a级毛片大全视频| 一进一出好大好爽视频| 国产精品免费大片| 成年动漫av网址| 久久精品国产99精品国产亚洲性色 | 首页视频小说图片口味搜索| 新久久久久国产一级毛片| 免费在线观看黄色视频的| 亚洲精品国产区一区二| 如日韩欧美国产精品一区二区三区| 一级黄色大片毛片| 啪啪无遮挡十八禁网站| 老司机在亚洲福利影院| 亚洲黑人精品在线| 777久久人妻少妇嫩草av网站| 亚洲欧美一区二区三区黑人| 国产精品熟女久久久久浪| 国内毛片毛片毛片毛片毛片| 99久久99久久久精品蜜桃| 国产一区二区激情短视频| 黄色怎么调成土黄色| 亚洲,欧美精品.| 伦理电影免费视频| 亚洲视频免费观看视频| 久久久精品94久久精品| 热99久久久久精品小说推荐| 正在播放国产对白刺激| 18禁国产床啪视频网站| 午夜免费鲁丝| 性高湖久久久久久久久免费观看| 美女福利国产在线| 一个人免费在线观看的高清视频| 色播在线永久视频| 极品教师在线免费播放| 日韩免费高清中文字幕av| 免费高清在线观看日韩| 丰满少妇做爰视频| 日韩欧美免费精品| 不卡av一区二区三区| 国产伦人伦偷精品视频| 欧美精品啪啪一区二区三区| cao死你这个sao货| 国产精品98久久久久久宅男小说| 最近最新免费中文字幕在线| 黄网站色视频无遮挡免费观看| 国产黄色免费在线视频| 天堂俺去俺来也www色官网| 最新的欧美精品一区二区| 一级黄色大片毛片| 香蕉国产在线看| 亚洲精品在线美女| 久久久国产成人免费| 国产成人欧美| 日本一区二区免费在线视频| 亚洲av成人不卡在线观看播放网| 首页视频小说图片口味搜索| 国产淫语在线视频| 在线播放国产精品三级| 亚洲第一青青草原| 高潮久久久久久久久久久不卡| 亚洲久久久国产精品| 人人妻人人添人人爽欧美一区卜| 亚洲精品美女久久av网站| 久久99热这里只频精品6学生| 久久久久精品人妻al黑| 精品卡一卡二卡四卡免费| 免费高清在线观看日韩| 免费日韩欧美在线观看| 麻豆av在线久日| 女同久久另类99精品国产91| 久久久国产成人免费| 91字幕亚洲| 亚洲国产av新网站| 日韩成人在线观看一区二区三区| 亚洲综合色网址| 成年动漫av网址| 成人影院久久| 99国产精品免费福利视频| 日日摸夜夜添夜夜添小说| 美女高潮到喷水免费观看| 少妇猛男粗大的猛烈进出视频| 视频区欧美日本亚洲| 黑人操中国人逼视频| 性色av乱码一区二区三区2| 亚洲精品自拍成人| 国产亚洲av高清不卡| 国产黄频视频在线观看| 亚洲国产成人一精品久久久| 菩萨蛮人人尽说江南好唐韦庄| 新久久久久国产一级毛片| 777米奇影视久久| 在线永久观看黄色视频| 91老司机精品| 亚洲av日韩精品久久久久久密| 美国免费a级毛片| 黄频高清免费视频| 国产精品一区二区精品视频观看| 久久精品成人免费网站| 久久久久久久大尺度免费视频| 人人妻人人澡人人看| 97在线人人人人妻| 一级片'在线观看视频| av在线播放免费不卡| 制服人妻中文乱码| 国产午夜精品久久久久久| 亚洲av片天天在线观看| 亚洲av第一区精品v没综合| 一二三四在线观看免费中文在| 欧美乱妇无乱码| 嫩草影视91久久| 可以免费在线观看a视频的电影网站| 美女午夜性视频免费| 高清在线国产一区| 国产在线免费精品| av电影中文网址| 久久久久久久精品吃奶| 妹子高潮喷水视频| 国产精品秋霞免费鲁丝片| 老熟女久久久| 91麻豆av在线| 国产91精品成人一区二区三区 | 一夜夜www| 老司机在亚洲福利影院| 麻豆国产av国片精品| 好男人电影高清在线观看| 老司机午夜福利在线观看视频 | 亚洲综合色网址| 国产精品免费一区二区三区在线 | 不卡av一区二区三区| 国产黄色免费在线视频| 自线自在国产av| 亚洲精品乱久久久久久| 亚洲国产看品久久| 两个人看的免费小视频| 日韩视频一区二区在线观看| 国产老妇伦熟女老妇高清| 久久精品成人免费网站| 伊人久久大香线蕉亚洲五| 成人手机av| 国产高清视频在线播放一区| 十分钟在线观看高清视频www| 精品视频人人做人人爽| 大片电影免费在线观看免费| 黄片小视频在线播放| 亚洲av片天天在线观看| av超薄肉色丝袜交足视频| 妹子高潮喷水视频| 桃花免费在线播放| 久久精品国产亚洲av香蕉五月 | 每晚都被弄得嗷嗷叫到高潮| 免费不卡黄色视频| 亚洲视频免费观看视频| 丝袜美足系列| 交换朋友夫妻互换小说| 欧美日韩黄片免| 极品人妻少妇av视频| 日韩欧美一区视频在线观看| 一级毛片女人18水好多| 日韩欧美免费精品| 天堂俺去俺来也www色官网| 菩萨蛮人人尽说江南好唐韦庄| 午夜福利乱码中文字幕| xxxhd国产人妻xxx| 亚洲国产精品一区二区三区在线| 欧美日韩黄片免| 国产精品亚洲av一区麻豆| 80岁老熟妇乱子伦牲交| 午夜福利视频精品| 满18在线观看网站| 国产无遮挡羞羞视频在线观看| 国产一区二区在线观看av| 国产精品久久久人人做人人爽| 国精品久久久久久国模美| 亚洲av第一区精品v没综合| 欧美日韩黄片免| 日韩中文字幕视频在线看片| 免费在线观看完整版高清| 女人爽到高潮嗷嗷叫在线视频| 国产成人影院久久av| 丝瓜视频免费看黄片| 免费久久久久久久精品成人欧美视频| 日本黄色日本黄色录像| 热99国产精品久久久久久7| 后天国语完整版免费观看| 一个人免费看片子| 黄色怎么调成土黄色| 最近最新中文字幕大全免费视频| 欧美日韩黄片免| 亚洲国产欧美在线一区| 精品少妇黑人巨大在线播放| 我要看黄色一级片免费的| 在线观看免费日韩欧美大片| 国产亚洲精品第一综合不卡| 男女高潮啪啪啪动态图| 午夜福利免费观看在线| 国产视频一区二区在线看| 国产97色在线日韩免费| www.999成人在线观看| 欧美 亚洲 国产 日韩一| 亚洲人成电影观看| 欧美亚洲日本最大视频资源| av福利片在线| 乱人伦中国视频| 亚洲精品中文字幕一二三四区 | 丰满饥渴人妻一区二区三| 久久久久国内视频| 欧美成人午夜精品| 最近最新免费中文字幕在线| 亚洲欧美日韩另类电影网站| 高清毛片免费观看视频网站 | 欧美另类亚洲清纯唯美| 国产精品九九99| 欧美日韩精品网址| 三级毛片av免费| 欧美变态另类bdsm刘玥| 一区二区三区乱码不卡18| 欧美日韩成人在线一区二区| 国产日韩欧美在线精品| 99精品在免费线老司机午夜| cao死你这个sao货| 亚洲伊人色综图| 黄片播放在线免费| 久久精品国产亚洲av高清一级| 狠狠精品人妻久久久久久综合| www.精华液| 99精国产麻豆久久婷婷| 丰满饥渴人妻一区二区三| 成人三级做爰电影| 大香蕉久久网| 日韩一区二区三区影片| 国产精品亚洲av一区麻豆| 成年人免费黄色播放视频| 欧美日韩av久久| 精品一区二区三区四区五区乱码| 91麻豆精品激情在线观看国产 | 热re99久久国产66热| 亚洲av国产av综合av卡| 搡老岳熟女国产| 啦啦啦在线免费观看视频4| 一级片免费观看大全| 亚洲成人免费av在线播放| 午夜免费鲁丝| a级毛片在线看网站| 无遮挡黄片免费观看| 久久青草综合色| 啪啪无遮挡十八禁网站| 新久久久久国产一级毛片| 久久青草综合色| 一边摸一边抽搐一进一小说 | 日本a在线网址| 午夜精品国产一区二区电影| 91大片在线观看| 精品免费久久久久久久清纯 | 人人妻人人澡人人爽人人夜夜| 国产日韩欧美视频二区| 狂野欧美激情性xxxx| 大香蕉久久网|