• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于安全GRE隧道的Site-to-Site VPN構(gòu)建方案研究與實現(xiàn)

    2012-11-08 06:55:48劉景林
    長春大學(xué)學(xué)報 2012年8期
    關(guān)鍵詞:路由器數(shù)據(jù)包密鑰

    劉景林

    (泉州經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院 信息技術(shù)系,福建 泉州 362000)

    基于安全GRE隧道的Site-to-Site VPN構(gòu)建方案研究與實現(xiàn)

    劉景林

    (泉州經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院 信息技術(shù)系,福建 泉州 362000)

    為了實現(xiàn)經(jīng)由Internet連接的兩個私有網(wǎng)絡(luò)之間能夠利用隧道技術(shù)以私有IP地址的方式相互訪問其內(nèi)部資源,并且可以在隧道中傳遞動態(tài)路由協(xié)議信息,在基于Cisco路由器的配置過程中,通過利用GRE與IPSec兩種技術(shù)共同構(gòu)建Site-to-Site VPN,即首先使用GRE協(xié)議對用戶數(shù)據(jù)和路由協(xié)議報文進行隧道封裝,然后通過IPSec提供的數(shù)據(jù)機密性、數(shù)據(jù)完整性驗證以及數(shù)據(jù)源認證功能保護在GRE隧道中傳送的敏感數(shù)據(jù),以實現(xiàn)GRE隧道的安全傳輸。通過結(jié)合GRE可支持承載IP組播流量與IPSec提供的安全特性創(chuàng)建Site-to-Site VPN,既解決動態(tài)路由協(xié)議在IPSec VPN隧道內(nèi)正常通告的問題,又可以保護敏感數(shù)據(jù)穿越不安全通道的安全性。

    GRE;IPSec;Site-to-Site VPN

    0 引言

    在經(jīng)濟全球化的背景下,企業(yè)、單位總部與其分支機構(gòu)或合作伙伴之間經(jīng)常需要通過Internet開展網(wǎng)上業(yè)務(wù),針對如何保護敏感數(shù)據(jù)通過不安全的公共通道以實現(xiàn)安全通信的問題成了研究的熱點。虛擬專用網(wǎng)絡(luò)(VPN)提供了一種使用公共網(wǎng)絡(luò)安全地對內(nèi)部私有網(wǎng)絡(luò)進行遠程訪問的連接方式。VPN技術(shù)通過使用特定的數(shù)據(jù)封裝協(xié)議對原有的傳輸協(xié)議數(shù)據(jù)包進行重新封裝,并利用相關(guān)數(shù)據(jù)安全傳輸機制為IP流量提供一系列的安全防護措施,實現(xiàn)創(chuàng)建了一條數(shù)據(jù)傳輸?shù)陌踩ǖ馈isco在其IOS路由器、PIX、ASA防火墻和VPN集中器等產(chǎn)品上支持豐富的IPSec特性,可以提供多種創(chuàng)建Site-to-Site VPN的解決方案,包括動態(tài)多點VPN(DMVPN)、Easy VPN、GRE隧道、標(biāo)準(zhǔn)IP安全(IPsec)和全新的群組加密傳輸VPN(GET-VPN),分別用于滿足特定的部署需求,實現(xiàn)安全、可靠的加密數(shù)據(jù)傳輸。由于傳統(tǒng)基于路由器建立的IPSec VPN不支持IP組播數(shù)據(jù)包的加密,使得IPSec隧道無法傳送動態(tài)路由協(xié)議信息,針對Internet連接的雙方站點為相對復(fù)雜的私有網(wǎng)絡(luò),兩端的內(nèi)網(wǎng)網(wǎng)段希望能依靠某些動態(tài)路由協(xié)議來分發(fā)與傳遞路由信息,要求在VPN上能夠支持傳遞動態(tài)路由信息的情形,提出了在Cisco路由器上利用GRE(Generic Routing Encapsulation,通用路由封裝)和IPSec(Internet Protocol Security)技術(shù)共同構(gòu)建基于安全GRE隧道的Site-to-Site VPN,該方案既可實現(xiàn)在VPN隧道內(nèi)交換動態(tài)路由協(xié)議信息,又可以保護敏感數(shù)據(jù)在Internet公共網(wǎng)絡(luò)中傳輸?shù)陌踩浴?/p>

    1 IPSec安全體系結(jié)構(gòu)及其相關(guān)協(xié)議

    IPSec是針對OSI/RM參考模型中網(wǎng)絡(luò)層IP協(xié)議所提出的安全協(xié)議,是一種可以廣泛應(yīng)用于局域網(wǎng)或廣域網(wǎng)中實現(xiàn)保護IP網(wǎng)絡(luò)通信的安全解決方案。IPSec協(xié)議既可以為主機到主機的點對點IP通信,也可以為網(wǎng)絡(luò)到網(wǎng)絡(luò)的站點至站點IP通信提供安全保障,主要用于實現(xiàn)數(shù)據(jù)機密性、數(shù)據(jù)完整性驗證和用戶身份認證等方面的安全保護。IPSec協(xié)議簇主要包括AH協(xié)議、ESP協(xié)議以及負責(zé)密鑰管理的IKE協(xié)議,各協(xié)議之間的關(guān)系如圖1所示。

    2 IPSec的安全特性

    2.1 數(shù)據(jù)機密性

    數(shù)據(jù)機密性是指對于需要在不安全的公共通道上傳輸?shù)臄?shù)據(jù)利用加密算法和密鑰進行保護,使其免受竊聽攻擊。IPSec支持常見的對稱加密算法DES、3DES和AES,IPSec對等體加解密的過程都需要雙方擁有相同的共享密鑰,為了防止密鑰的泄漏,通信雙方并沒有直接傳輸所需的共享密鑰,而是通過利用D-H密鑰交換算法交換密鑰生成材料,以使得雙方各自生成相同的加密密鑰。

    圖1 IPSec安全體系結(jié)構(gòu)

    2.2 數(shù)據(jù)完整性驗證

    數(shù)據(jù)完整性驗證主要是利用Hash算法計算散列值來檢查通信雙方所傳送的數(shù)據(jù)在傳輸過程中是否被修改,典型Hash算法有HMAC-MD5和HMAC-SHA-1兩種,在進行散列值計算時,前者使用128位共享密鑰,而后者則使用160位共享密鑰,因此后者的安全性較高。

    2.3 數(shù)據(jù)源認證

    數(shù)據(jù)源認證是指接收者能夠確認數(shù)據(jù)發(fā)送者的身份,這里主要是指驗證遠程VPN設(shè)備的身份,目前較為常用的有預(yù)共享密鑰和RSA簽名兩種類型的驗證方法[1]。預(yù)共享密鑰是指在IPSec對等體事先設(shè)置好相同的密鑰,通信雙方利用Hash函數(shù)對預(yù)共享密鑰和身份信息進行散列計算并發(fā)送給對方,接收方使用Hash函數(shù)對相同的預(yù)共享密鑰和收到的明文身份信息再次計算散列值,并通過比較兩次計算的Hash值實現(xiàn)身份驗證。另一種是RSA簽名,主要是指發(fā)送方使用自己的私鑰對身份進行加密,并生成簽名,接收方使用發(fā)送方的公鑰對簽名進行解密,將解密得到的身份信息與收到的明文身份信息進行比較,若相同,則發(fā)送方的身份即可成功驗證,整個驗證過程需要使用CA認證中心的證書服務(wù)。

    3 IPSec工作模式

    無論是AH還是ESP協(xié)議都有兩種工作方式:傳輸模式和隧道模式。這兩種協(xié)議數(shù)據(jù)報的具體封裝格式如圖2所示。傳輸模式主要為上層協(xié)議數(shù)據(jù)提供保護,原始的IP頭部沒有受保護,即AH和ESP兩種協(xié)議在傳輸模式下均沒有對原始的IP報頭進行封裝,只是將AH或ESP報頭插入在IP報頭與傳輸層協(xié)議報頭之間。在隧道模式下,原始的整個IP包都封裝在一個新的IP包中,外部新的IP報頭的IP地址為隧道端點的IP,IPSec頭部(AH/ESP)插入在新的IP報頭和原始的IP報頭之間[2]。二者的主要區(qū)別是:傳輸模式保護的是VPN站點間所傳輸?shù)臄?shù)據(jù)包內(nèi)容,而隧道模式保護的是包括原始IP頭部在內(nèi)的整個數(shù)據(jù)包,為整個IP數(shù)據(jù)包提供安全性。

    圖2 AH/ESP協(xié)議的兩種工作模式

    4 GRE及其安全隧道的構(gòu)建

    4.1 GRE協(xié)議的功能及應(yīng)用

    GRE通用路由封裝協(xié)議是一種網(wǎng)際層隧道封裝協(xié)議,提供了用一種網(wǎng)絡(luò)協(xié)議去封裝另一種網(wǎng)絡(luò)協(xié)議并進行傳輸?shù)臋C制,即將其他協(xié)議的數(shù)據(jù)包重新封裝在新的包頭中發(fā)送,新的包頭提供了路由信息,從而使封裝的負載數(shù)據(jù)能夠通過Internet傳送[3]。它的最大優(yōu)點是可以使用統(tǒng)一的格式封裝多種協(xié)議、多種類型的報文,并在隧道中傳輸。雖然IPsec自身也可以實現(xiàn)隧道功能,但其隧道功能存在著不能傳遞動態(tài)路由協(xié)議信息的局限性,而GRE既可以實現(xiàn)隧道功能,又可支持靜態(tài)路由和IP組播流量,可承載RIP、EIGRP和OSPF等多種動態(tài)路由協(xié)議,所以GRE通常可用于需要在VPN隧道中傳遞動態(tài)路由信息的場合。

    4.2 構(gòu)建安全GRE隧道

    由于GRE協(xié)議只是用于實現(xiàn)數(shù)據(jù)報的封裝,并不能為傳輸?shù)臄?shù)據(jù)提供安全保護,故GRE隧道并不是一種安全的通道。而IPSec則可以為IP數(shù)據(jù)通信提供安全保護,然而,由于IPSec在實際應(yīng)用中默認不支持組播,即不能夠?qū)W(wǎng)絡(luò)中的組播報文進行封裝,而常用的路由協(xié)議報文又是通過組播進行協(xié)商和通信的,所以路由協(xié)議報文通常是無法在IPSec隧道中傳輸。因此,可以將GRE與IPSec兩種技術(shù)結(jié)合起來使用,即利用GRE對用戶數(shù)據(jù)和路由協(xié)議報文進行隧道封裝,因為有了GRE便可在VPN隧道內(nèi)交換動態(tài)路由協(xié)議信息,然后通過IPSec提供的安全措施保護GRE隧道中的IP通信流量,二者結(jié)合即構(gòu)成安全GRE隧道,共同實現(xiàn)構(gòu)建Site-to-Site VPN。

    4.3 基于安全GRE隧道的數(shù)據(jù)包封裝

    基于安全GRE隧道的數(shù)據(jù)包在IPSec傳輸模式下具體的封裝格式見圖3,即最內(nèi)層是原始IP包,表示穿越兩個站點的數(shù)據(jù),然后是GRE層,即原始的IP包被封裝在GRE頭部之內(nèi),從而允許路由協(xié)議在GRE隧道內(nèi)傳輸,然后是提供安全性的IPSec,這樣便可實現(xiàn)在兩個站點之間安全地交換路由信息和IP包?;诎踩獹RE隧道的VPN中IPSec運行模式既可以使用傳輸模式,也可以使用隧道模式,一般使用傳輸模式即可,這是因為GRE與IPsec的端點是一樣的,已經(jīng)封裝了公網(wǎng)IP[4]。

    圖3 基于IPsec傳輸模式的安全GRE隧道數(shù)據(jù)包封裝格式

    5 基于安全GRE隧道的Site-to-Site VPN的構(gòu)建

    IPSec VPN整個操作過程主要有五個步驟,首先在通信雙方路由器上使用擴展ACL定義感興趣的流量,即指定需要IPSec提供安全保護的流量,接下來由雙方路由器協(xié)商IKE第一階段的會話,主要用于協(xié)商IKE策略、交換密鑰以及認證對等體,在對等體之間建立一個已通過身份驗證和安全保護的通道[5],實現(xiàn)建立IKE SA,該SA將用于保護后面協(xié)議SA的協(xié)商過程;然后雙方路由器協(xié)商IKE第二階段的會話,通過使用IPSec轉(zhuǎn)換集協(xié)商數(shù)據(jù)傳輸過程中與加密和認證相關(guān)的IPSec安全參數(shù),實現(xiàn)建立IPSec SA。這樣,路由器感興趣的流量便可以通過VPN安全隧道進行交換,結(jié)束之后VPN隧道終止。

    5.1 IPSec Site-to-Site VPN實驗環(huán)境的搭建與GRE隧道的配置

    為了真實地模擬Site-to-Site VPN網(wǎng)絡(luò),通過在GNS3模擬器上搭建如圖4所示的實驗拓撲,其中R1和R3路由器分別模擬位于不同地點的兩個私有網(wǎng)絡(luò)的出口路由器,R2模擬位于Internet公網(wǎng)上的路由器,然后利用SecureCRT軟件分別連接三臺路由器,進行路由器的基本配置與GRE隧道配置,最后是IPSec的配置。用于通信測試的兩臺內(nèi)網(wǎng)PC分別由VPCS軟件模擬實現(xiàn)。本實驗最終實現(xiàn)通過Internet連接的兩個私有網(wǎng)絡(luò)之間如同是直連網(wǎng)絡(luò),雙方的內(nèi)部主機可以直接以私網(wǎng)IP地址進行通信,其流量經(jīng)過GRE隧道并受到IPSec的保護。另外,位于兩個私有網(wǎng)絡(luò)的內(nèi)部主機也可以通過出口路由器上配置的路由策略,使用PAT地址轉(zhuǎn)換,實現(xiàn)與公網(wǎng)計算機的正常通信,這部分的流量一般不必經(jīng)過VPN隧道的保護。

    在R1和R3兩臺路由器上分別配置各接口的IP,并啟用相應(yīng)接口。在路由器基本配置完成之后,此時還無法實現(xiàn)位于不同內(nèi)網(wǎng)的兩臺主機之間的正常通信,接下來進行隧道口Tunnel 0的創(chuàng)建與配置,隧道口默認采用GRE協(xié)議進行數(shù)據(jù)包的封裝。由于GRE支持動態(tài)路由協(xié)議,所以可以分別在兩個路由器上配置動態(tài)路由協(xié)議,使得兩主機之間可以實現(xiàn)正常通信。

    圖4 Site-to-Site VPN拓撲圖

    R2作為公網(wǎng)上的路由器只要配置其接口即可,無須配置任何路由信息,這里除了配置其F0/0與F1/0接口IP地址之外,另外配置一個Loopback 0回環(huán)口(IP:200.1.1.1/32)用于模擬公網(wǎng)上的主機。R3路由器的配置方法與R1類似,具體配置如下:

    5.2 配置IPSec VPN的IKE兩個階段

    在完成創(chuàng)建隧道與配置動態(tài)路由協(xié)議之后,R1與R3路由器之間的IP數(shù)據(jù)包便可以經(jīng)由GRE隧道封裝后進行正常通信,此時必須要配置IKE的兩個階段以實現(xiàn)對GRE隧道所傳輸數(shù)據(jù)包的安全保護。首先,在IKE第一階段配置ISAKMP策略,可以分別指定完整性驗證的Hash算法、身份認證方法以及對稱加密算法和D-H算法等。在IKE第二階段配置轉(zhuǎn)換集,主要用于協(xié)商IPSec傳輸過程中數(shù)據(jù)加密和認證的相關(guān)參數(shù),然后使用雙方用來建立GRE隧道的公網(wǎng)IP地址來定義路由器感興趣的流量,最后創(chuàng)建加密映射圖,并在路由器指定的物理接口上應(yīng)用該加密圖。在IKE的兩個階段都可以指定加密算法和驗證算法,區(qū)別在于IKE第一階段指定的加密算法與驗證算法是用于通信雙方的身份鑒別與建立安全通道,并非用于對真正所要傳送的IP數(shù)據(jù)包的加密與驗證,而IKE第二階段指定的加密算法與驗證算法才是用于真正實現(xiàn)對ACL中所定義的路由器感興趣的IP數(shù)據(jù)包進行加密與完整性驗證,保護指定IP流量的安全傳輸。

    當(dāng)路由器R1與R3分別完成IKE兩階段的配置之后,雙方在通信過程中就會自動建立IKE SA與IPSec SA,并按照指定的安全協(xié)議和算法創(chuàng)建安全通道以實現(xiàn)保護路由器感興趣的流量。接下來使用VPCS軟件分別配置兩站點內(nèi)網(wǎng)主機的IP地址(如圖5所示),并使用Ping命令分別測試兩臺內(nèi)部主機能否直接以私網(wǎng)IP地址進行通信以及內(nèi)部主機經(jīng)PAT地址轉(zhuǎn)換訪問公網(wǎng)主機的連通情況,最后再通過命令測試SA的創(chuàng)建情況,顯示結(jié)果表明已經(jīng)成功創(chuàng)建兩階段的SA,通信過程中的感興趣數(shù)據(jù)包也可以正常實現(xiàn)封裝與解封裝、加密與解密。由于PC1與PC2兩主機之間通信的數(shù)據(jù)包是屬于路由器感興趣的流量,在GNS3模擬器中可以通過Wireshark工具進行抓包驗證,二者之間所傳輸?shù)牧髁烤捎肐KE第二階段所定義轉(zhuǎn)換集中指定的IPSec協(xié)議封裝方式、加密算法與驗證算法進行保護,而當(dāng)PC1或PC2分別與公網(wǎng)主機進行通信時,其流量是不受保護的。

    圖5 PC1與PC2、公網(wǎng)主機的連通測試

    6 結(jié)語

    在基于Cisco路由器建立站點互連的IPSec VPN的過程中,通過利用GRE隧道可以支持IP組播流量和承載動態(tài)路由協(xié)議的特性,實現(xiàn)交換雙方站點內(nèi)網(wǎng)網(wǎng)段的路由信息,同時使用IPSec提供的安全特性保護GRE隧道所傳輸IP數(shù)據(jù)包,有效地保證站點間所傳輸數(shù)據(jù)的安全性。結(jié)合GRE和IPSec技術(shù)構(gòu)建的Siteto-Site VPN具有較好的靈活性,不僅可以解決IPSec VPN的擴展問題,而且極大地方便本地站點與遠程站點之間通過Internet實現(xiàn)VPN連接的正常和安全的通信,可以廣泛應(yīng)用于需要在VPN隧道中傳遞動態(tài)路由協(xié)議信息的場合,由于GRE只可支持Cisco路由器,不支持PIX、ASA以及VPN集中器等其他Cisco設(shè)備,故該方案只限于在Cisco路由器中實現(xiàn)。

    [1] Richard Deal.姚軍玲,郭稚暉譯.Cisco VPN完全配置指南[M].北京:人民郵電出版社,2007.

    [2] 遲恩宇,劉天飛,楊建毅,等.網(wǎng)絡(luò)安全與防護[M].北京:電子工業(yè)出版社,2009.

    [3] 雷震甲.網(wǎng)絡(luò)工程師教程 [M].3版.北京:清華大學(xué)出版社,2009.

    [4] Brian Morgan Neil Lovering.夏俊杰譯.CCNP ISCW 認證考試指南[M].北京:人民郵電出版社,2008.

    [5] 崔北亮,陳家遷.非常網(wǎng)管:網(wǎng)絡(luò)管理從入門到精通(修訂版)[M].北京:人民郵電出版社,2010.

    Research and Implementation of Site-to-Site VPN Construction Scheme Based on Secure GRE Tunnel

    LIU Jing-lin

    (Department of Information Technology,Quanzhou Vocational and Technical College of Economics and Trade,Quanzhou 362000,China)

    In order to realize the two private networks to mutually access to the local resources in private IP address by using tunnel technology of Internet,and transfer the dynamic routing protocol message in tunnel,during the process of Cisco router configuration,GRE and IPSec techniques are used to establish Site-to-Site VPN.Firstly,the GRE protocol is used to encapsulate the user data and the message of router protocol.Secondly,to transmit the sensitive data in GRE tunnel safely under the protection of IPSec,which can guarantee data confidentiality,data integrity verification,and data origin authentication function to realize the safe transmission of data.The Site-to-Site VPN is constructed by GRE,which can support IP multicast traffic and the safety feature of the IPSec.It not only solves the normal notice problems of dynamic routing protocol in IPSec VPN tunnel,but also protects the security of sensitive data through unsafe channels.

    GRE;IPsec;Site-to-Site VPN

    TP393.08

    A

    1009-3907(2012)08-0949-07

    2012-05-12

    劉景林(1971-),男,福建泉州人,講師,碩士,主要從事網(wǎng)絡(luò)設(shè)備配置與管理、網(wǎng)絡(luò)安全技術(shù)研究。

    責(zé)任編輯:吳旭云

    猜你喜歡
    路由器數(shù)據(jù)包密鑰
    探索企業(yè)創(chuàng)新密鑰
    買千兆路由器看接口參數(shù)
    科教新報(2022年24期)2022-07-08 02:54:21
    密碼系統(tǒng)中密鑰的狀態(tài)與保護*
    SmartSniff
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機制的實現(xiàn)
    你所不知道的WIFI路由器使用方法?
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    無線路由器輻射可忽略
    美女 人体艺术 gogo| 欧美性猛交黑人性爽| 午夜a级毛片| 免费高清视频大片| 精品免费久久久久久久清纯| 最近最新中文字幕大全免费视频| 日日干狠狠操夜夜爽| а√天堂www在线а√下载| 香蕉丝袜av| 99在线人妻在线中文字幕| 在线永久观看黄色视频| 国产私拍福利视频在线观看| 亚洲精品久久成人aⅴ小说| 国产成人欧美| www日本黄色视频网| 午夜福利免费观看在线| 一进一出抽搐动态| 99国产精品99久久久久| 国产精品乱码一区二三区的特点| 国产一区在线观看成人免费| 69av精品久久久久久| 久久久国产成人精品二区| 看片在线看免费视频| 亚洲精品国产区一区二| 啦啦啦 在线观看视频| 久久久久国内视频| 男女那种视频在线观看| 精品国产亚洲在线| 久久天堂一区二区三区四区| 在线观看午夜福利视频| 国产在线精品亚洲第一网站| 丝袜在线中文字幕| 亚洲av成人av| 免费在线观看黄色视频的| 高潮久久久久久久久久久不卡| 男男h啪啪无遮挡| 亚洲人成网站在线播放欧美日韩| 一区福利在线观看| 国产成人影院久久av| 久久草成人影院| 中文资源天堂在线| 啦啦啦免费观看视频1| 俄罗斯特黄特色一大片| 女人被狂操c到高潮| 国产亚洲精品av在线| 天天躁夜夜躁狠狠躁躁| 在线观看一区二区三区| а√天堂www在线а√下载| 国产97色在线日韩免费| 国产亚洲精品综合一区在线观看 | 午夜福利在线观看吧| 亚洲 国产 在线| 精品久久久久久,| 日本免费a在线| 老汉色av国产亚洲站长工具| 日韩三级视频一区二区三区| 久久人人精品亚洲av| 精品国产美女av久久久久小说| 久久久久久久久久黄片| 草草在线视频免费看| 国产1区2区3区精品| 最近最新中文字幕大全电影3 | 国产亚洲精品av在线| 手机成人av网站| 中文字幕精品免费在线观看视频| 99久久99久久久精品蜜桃| 精品不卡国产一区二区三区| 精品人妻1区二区| 国产又爽黄色视频| 亚洲,欧美精品.| 琪琪午夜伦伦电影理论片6080| 老鸭窝网址在线观看| 1024手机看黄色片| 91麻豆av在线| 真人做人爱边吃奶动态| 亚洲国产精品合色在线| www.自偷自拍.com| 搡老岳熟女国产| 国产一区在线观看成人免费| 99精品欧美一区二区三区四区| 欧美性猛交黑人性爽| 最近最新中文字幕大全免费视频| 欧美日韩福利视频一区二区| bbb黄色大片| 午夜福利成人在线免费观看| 免费在线观看日本一区| 欧美日韩瑟瑟在线播放| 每晚都被弄得嗷嗷叫到高潮| 午夜a级毛片| 变态另类丝袜制服| 69av精品久久久久久| 国产国语露脸激情在线看| 国产片内射在线| 免费在线观看视频国产中文字幕亚洲| 久久99热这里只有精品18| 久久天躁狠狠躁夜夜2o2o| 成人18禁在线播放| 在线观看免费视频日本深夜| 91麻豆精品激情在线观看国产| a在线观看视频网站| 国产高清videossex| 国产精品国产高清国产av| 男人舔女人下体高潮全视频| 国产成人影院久久av| 熟女少妇亚洲综合色aaa.| 日韩精品中文字幕看吧| 亚洲av美国av| x7x7x7水蜜桃| 日韩国内少妇激情av| 中文字幕人成人乱码亚洲影| 午夜福利视频1000在线观看| 国产激情偷乱视频一区二区| 亚洲第一av免费看| 久久久久久久精品吃奶| 欧美一级a爱片免费观看看 | 长腿黑丝高跟| 最新在线观看一区二区三区| 美女国产高潮福利片在线看| 天堂√8在线中文| 国产真实乱freesex| 一级毛片精品| 亚洲美女黄片视频| 日韩高清综合在线| 久久久久久久久中文| 久久人人精品亚洲av| 欧美zozozo另类| 国产精品永久免费网站| 男人舔女人的私密视频| 国产伦人伦偷精品视频| 欧美大码av| 欧美亚洲日本最大视频资源| 精品国产乱码久久久久久男人| 免费看日本二区| 色婷婷久久久亚洲欧美| 亚洲精品美女久久久久99蜜臀| 在线观看免费午夜福利视频| 亚洲va日本ⅴa欧美va伊人久久| 男人舔女人下体高潮全视频| 午夜精品久久久久久毛片777| 真人做人爱边吃奶动态| av欧美777| 高清毛片免费观看视频网站| 中文字幕久久专区| 成人三级黄色视频| 国产精品久久视频播放| 热re99久久国产66热| 久久人人精品亚洲av| 人成视频在线观看免费观看| 国产aⅴ精品一区二区三区波| 12—13女人毛片做爰片一| 黑丝袜美女国产一区| 18禁美女被吸乳视频| 国产精品美女特级片免费视频播放器 | 精品国产美女av久久久久小说| 久久精品国产亚洲av香蕉五月| 亚洲片人在线观看| 日韩视频一区二区在线观看| 国产精品久久久久久人妻精品电影| 一进一出抽搐动态| 色尼玛亚洲综合影院| 91在线观看av| 国产精品亚洲一级av第二区| 欧美av亚洲av综合av国产av| 亚洲无线在线观看| 欧美国产精品va在线观看不卡| av片东京热男人的天堂| 人人妻人人澡人人看| 欧美成人免费av一区二区三区| 亚洲人成网站高清观看| 亚洲va日本ⅴa欧美va伊人久久| 欧美日韩黄片免| 国产主播在线观看一区二区| 精品国产乱码久久久久久男人| 欧美色视频一区免费| 丰满人妻熟妇乱又伦精品不卡| 两性夫妻黄色片| www.熟女人妻精品国产| 亚洲av五月六月丁香网| 亚洲国产毛片av蜜桃av| 午夜福利免费观看在线| 麻豆av在线久日| 久久久久国产一级毛片高清牌| 久久国产亚洲av麻豆专区| 在线观看www视频免费| 他把我摸到了高潮在线观看| 国产精品 国内视频| 欧美国产日韩亚洲一区| 手机成人av网站| 成人三级黄色视频| 18禁美女被吸乳视频| 久久亚洲精品不卡| www.999成人在线观看| 99国产精品一区二区蜜桃av| av片东京热男人的天堂| 黑人操中国人逼视频| 侵犯人妻中文字幕一二三四区| 精品人妻1区二区| 1024香蕉在线观看| 成人午夜高清在线视频 | 少妇熟女aⅴ在线视频| 午夜福利在线在线| 黄色视频不卡| 欧美人与性动交α欧美精品济南到| 窝窝影院91人妻| 99久久久亚洲精品蜜臀av| 久久人妻福利社区极品人妻图片| 级片在线观看| 国产成人系列免费观看| 国产国语露脸激情在线看| 婷婷亚洲欧美| 亚洲精品国产精品久久久不卡| 欧美成人免费av一区二区三区| 国产99白浆流出| 制服丝袜大香蕉在线| 91大片在线观看| 午夜影院日韩av| 视频在线观看一区二区三区| 男男h啪啪无遮挡| 男女做爰动态图高潮gif福利片| 一进一出抽搐动态| 精品国产超薄肉色丝袜足j| 欧美性猛交╳xxx乱大交人| 国产高清videossex| 99国产极品粉嫩在线观看| 国产精品久久视频播放| 不卡av一区二区三区| 男女床上黄色一级片免费看| svipshipincom国产片| 嫩草影视91久久| 中亚洲国语对白在线视频| 色综合婷婷激情| 精品国产美女av久久久久小说| 日韩一卡2卡3卡4卡2021年| 女同久久另类99精品国产91| 亚洲精品中文字幕一二三四区| 啦啦啦观看免费观看视频高清| 国产一区在线观看成人免费| xxxwww97欧美| 国产午夜福利久久久久久| 国产伦人伦偷精品视频| 人人妻人人看人人澡| 少妇被粗大的猛进出69影院| 最新在线观看一区二区三区| 18禁观看日本| 国产精品久久视频播放| 国产亚洲精品一区二区www| 88av欧美| 丰满人妻熟妇乱又伦精品不卡| 国产av在哪里看| 久久久久国内视频| 亚洲av五月六月丁香网| 男女之事视频高清在线观看| netflix在线观看网站| 他把我摸到了高潮在线观看| 午夜福利成人在线免费观看| 色在线成人网| 别揉我奶头~嗯~啊~动态视频| 日本熟妇午夜| 亚洲中文av在线| 日本三级黄在线观看| 91字幕亚洲| 视频在线观看一区二区三区| 欧美激情久久久久久爽电影| 欧美性猛交╳xxx乱大交人| 久久久久久久久免费视频了| 亚洲片人在线观看| 精品日产1卡2卡| 91字幕亚洲| 黄片大片在线免费观看| 黄色成人免费大全| 制服丝袜大香蕉在线| 亚洲精品av麻豆狂野| 午夜免费观看网址| 国产久久久一区二区三区| 国产三级在线视频| 非洲黑人性xxxx精品又粗又长| 欧美成人午夜精品| 亚洲av第一区精品v没综合| 亚洲av中文字字幕乱码综合 | 成人一区二区视频在线观看| 宅男免费午夜| 国产人伦9x9x在线观看| 一区二区日韩欧美中文字幕| xxxwww97欧美| 国产精品影院久久| 三级毛片av免费| 日本黄色视频三级网站网址| 免费看十八禁软件| www日本在线高清视频| 亚洲av日韩精品久久久久久密| 久久人妻av系列| 午夜福利欧美成人| 国产v大片淫在线免费观看| 亚洲全国av大片| 久久性视频一级片| 亚洲国产高清在线一区二区三 | 人人妻人人看人人澡| 国产成年人精品一区二区| 日本三级黄在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 日韩有码中文字幕| 日韩欧美 国产精品| 99riav亚洲国产免费| 日本熟妇午夜| 国产黄色小视频在线观看| 丁香六月欧美| 国产三级黄色录像| 脱女人内裤的视频| 亚洲精品美女久久av网站| 正在播放国产对白刺激| 国产免费av片在线观看野外av| 可以免费在线观看a视频的电影网站| www.自偷自拍.com| 97碰自拍视频| 国产成人一区二区三区免费视频网站| 天天躁夜夜躁狠狠躁躁| 18禁黄网站禁片午夜丰满| 亚洲精品中文字幕在线视频| 后天国语完整版免费观看| 在线观看免费视频日本深夜| www.www免费av| 欧美不卡视频在线免费观看 | 久久久久国产一级毛片高清牌| 日本五十路高清| 两性夫妻黄色片| 又紧又爽又黄一区二区| 欧美成人一区二区免费高清观看 | 亚洲欧美日韩高清在线视频| 国产精品一区二区三区四区久久 | 18禁黄网站禁片免费观看直播| 亚洲人成伊人成综合网2020| 亚洲精品在线观看二区| 国内精品久久久久久久电影| av天堂在线播放| 麻豆成人午夜福利视频| 久久久久久人人人人人| 久99久视频精品免费| 亚洲一区二区三区色噜噜| 18美女黄网站色大片免费观看| 欧美不卡视频在线免费观看 | 校园春色视频在线观看| 久久精品夜夜夜夜夜久久蜜豆 | 午夜久久久久精精品| 一级a爱片免费观看的视频| 日韩一卡2卡3卡4卡2021年| 亚洲全国av大片| 国产真实乱freesex| 身体一侧抽搐| 好男人在线观看高清免费视频 | 久久久久久久精品吃奶| 看免费av毛片| 波多野结衣巨乳人妻| 一级毛片精品| 日韩成人在线观看一区二区三区| 久久久精品欧美日韩精品| 国产亚洲欧美精品永久| 亚洲av成人不卡在线观看播放网| 亚洲第一青青草原| 在线观看免费午夜福利视频| 可以在线观看毛片的网站| 亚洲国产精品999在线| 国产精品 国内视频| 99国产精品99久久久久| 欧美黑人精品巨大| 中文字幕人妻熟女乱码| 日韩精品中文字幕看吧| 色综合站精品国产| 亚洲第一电影网av| 久久久久久九九精品二区国产 | 国产精品久久视频播放| 精品熟女少妇八av免费久了| 精品卡一卡二卡四卡免费| 欧美成人午夜精品| 巨乳人妻的诱惑在线观看| 男女之事视频高清在线观看| 亚洲国产欧美一区二区综合| 国产单亲对白刺激| 国产精品亚洲一级av第二区| 成人亚洲精品一区在线观看| 欧美另类亚洲清纯唯美| 国产精品综合久久久久久久免费| 亚洲av电影在线进入| 日本一区二区免费在线视频| 免费在线观看日本一区| 日韩免费av在线播放| 免费人成视频x8x8入口观看| 黄色毛片三级朝国网站| 一进一出好大好爽视频| 国产熟女午夜一区二区三区| 看免费av毛片| 成人三级黄色视频| 99国产精品一区二区蜜桃av| 91麻豆av在线| 欧美亚洲日本最大视频资源| 国产成人精品无人区| 看片在线看免费视频| 久久99热这里只有精品18| 久久这里只有精品19| 白带黄色成豆腐渣| a级毛片a级免费在线| 欧美中文综合在线视频| 人人妻,人人澡人人爽秒播| 黄片大片在线免费观看| 老司机深夜福利视频在线观看| 精品久久久久久,| 国产又爽黄色视频| 亚洲av美国av| 亚洲天堂国产精品一区在线| www日本黄色视频网| xxxwww97欧美| 一进一出抽搐gif免费好疼| 国产精品 国内视频| 两性午夜刺激爽爽歪歪视频在线观看 | 久久精品国产亚洲av高清一级| 国产在线精品亚洲第一网站| 国产又色又爽无遮挡免费看| 成年女人毛片免费观看观看9| 妹子高潮喷水视频| 国产精华一区二区三区| 国语自产精品视频在线第100页| or卡值多少钱| 亚洲 欧美一区二区三区| 国内揄拍国产精品人妻在线 | 白带黄色成豆腐渣| 欧美成人性av电影在线观看| 制服人妻中文乱码| 午夜a级毛片| 精品久久蜜臀av无| 午夜福利在线在线| 可以在线观看的亚洲视频| 国产精品亚洲一级av第二区| 最近最新中文字幕大全免费视频| av电影中文网址| 久久精品影院6| 天堂影院成人在线观看| 亚洲国产精品sss在线观看| 99热6这里只有精品| 国内少妇人妻偷人精品xxx网站 | 亚洲真实伦在线观看| tocl精华| 侵犯人妻中文字幕一二三四区| 欧美激情高清一区二区三区| 精品一区二区三区av网在线观看| 久久久久亚洲av毛片大全| 国产精品免费视频内射| 亚洲人成77777在线视频| 制服人妻中文乱码| 日韩成人在线观看一区二区三区| 制服诱惑二区| 国产乱人伦免费视频| 午夜亚洲福利在线播放| 日日摸夜夜添夜夜添小说| 国产欧美日韩一区二区三| 精品午夜福利视频在线观看一区| 女人高潮潮喷娇喘18禁视频| 国产国语露脸激情在线看| 精品一区二区三区视频在线观看免费| 免费人成视频x8x8入口观看| 欧美乱色亚洲激情| 欧美性猛交╳xxx乱大交人| 国产99久久九九免费精品| 亚洲国产看品久久| 最近在线观看免费完整版| 韩国av一区二区三区四区| 美女高潮到喷水免费观看| av福利片在线| 夜夜看夜夜爽夜夜摸| 日韩av在线大香蕉| 欧美 亚洲 国产 日韩一| 久久久久久国产a免费观看| 精品久久久久久久久久免费视频| 国产av不卡久久| 欧美日本视频| 亚洲黑人精品在线| 亚洲精品国产区一区二| 亚洲免费av在线视频| 好男人电影高清在线观看| 国产成人一区二区三区免费视频网站| 亚洲国产精品sss在线观看| 日本在线视频免费播放| 天堂√8在线中文| 国产熟女xx| 母亲3免费完整高清在线观看| 精品国产亚洲在线| aaaaa片日本免费| 国产精品香港三级国产av潘金莲| 国产成人av激情在线播放| 90打野战视频偷拍视频| 亚洲一区二区三区不卡视频| 免费人成视频x8x8入口观看| 久久婷婷成人综合色麻豆| 两人在一起打扑克的视频| 国产精品久久久久久亚洲av鲁大| 国产精品美女特级片免费视频播放器 | 草草在线视频免费看| av片东京热男人的天堂| 国产成人欧美| 久久性视频一级片| 精品福利观看| 亚洲欧美一区二区三区黑人| 在线国产一区二区在线| 国产三级黄色录像| 国产精品野战在线观看| 哪里可以看免费的av片| 日本一本二区三区精品| 国产私拍福利视频在线观看| 亚洲第一电影网av| 久久婷婷人人爽人人干人人爱| 精品日产1卡2卡| 国产野战对白在线观看| 在线av久久热| 精品久久久久久,| 久久草成人影院| 欧美黑人精品巨大| 精品久久久久久久久久久久久 | 这个男人来自地球电影免费观看| 中文资源天堂在线| 欧美日韩乱码在线| 亚洲va日本ⅴa欧美va伊人久久| 免费看美女性在线毛片视频| 日日夜夜操网爽| АⅤ资源中文在线天堂| 国产激情欧美一区二区| 淫秽高清视频在线观看| 成人一区二区视频在线观看| 亚洲,欧美精品.| 最近最新中文字幕大全电影3 | 国产亚洲av嫩草精品影院| 亚洲三区欧美一区| 男人的好看免费观看在线视频 | 91字幕亚洲| 国产麻豆成人av免费视频| 久久草成人影院| 久久久久久人人人人人| 大香蕉久久成人网| 少妇 在线观看| 51午夜福利影视在线观看| 久久精品国产综合久久久| 国产一区二区激情短视频| 99精品在免费线老司机午夜| 免费电影在线观看免费观看| 国产在线精品亚洲第一网站| 亚洲久久久国产精品| 日韩大尺度精品在线看网址| 中文字幕人妻丝袜一区二区| 亚洲精品av麻豆狂野| 色综合站精品国产| 91在线观看av| 欧美日韩乱码在线| 成人国产综合亚洲| 欧美在线一区亚洲| 身体一侧抽搐| 一卡2卡三卡四卡精品乱码亚洲| 在线天堂中文资源库| 欧美日韩瑟瑟在线播放| 欧美日韩福利视频一区二区| 日本 av在线| 真人做人爱边吃奶动态| 1024视频免费在线观看| 亚洲真实伦在线观看| 久久人妻av系列| 欧美日韩乱码在线| 免费在线观看影片大全网站| 亚洲精品国产一区二区精华液| 久久久久久国产a免费观看| 国产精品98久久久久久宅男小说| 久久这里只有精品19| 国产91精品成人一区二区三区| 亚洲一区二区三区不卡视频| 亚洲成av人片免费观看| 国产又爽黄色视频| 正在播放国产对白刺激| 老汉色av国产亚洲站长工具| 亚洲中文日韩欧美视频| 精品免费久久久久久久清纯| 给我免费播放毛片高清在线观看| 久久精品国产综合久久久| 99久久久亚洲精品蜜臀av| 色播亚洲综合网| 一区二区三区激情视频| 国产麻豆成人av免费视频| 天天躁狠狠躁夜夜躁狠狠躁| 久久久久精品国产欧美久久久| 亚洲精品美女久久久久99蜜臀| 香蕉久久夜色| 男女视频在线观看网站免费 | 一级黄色大片毛片| 香蕉国产在线看| 欧美日本亚洲视频在线播放| 国产久久久一区二区三区| 国产av不卡久久| 国产精品亚洲美女久久久| 精品免费久久久久久久清纯| 老熟妇乱子伦视频在线观看| 给我免费播放毛片高清在线观看| 亚洲精品在线观看二区| 欧美中文综合在线视频| 亚洲熟妇熟女久久| 成人永久免费在线观看视频| 日本 欧美在线| 午夜福利高清视频| 久久久国产精品麻豆| 岛国在线观看网站| 麻豆国产av国片精品| 97人妻精品一区二区三区麻豆 | 久久久久久久久免费视频了| 久久中文字幕人妻熟女| 久热爱精品视频在线9| 18禁黄网站禁片午夜丰满| 日韩精品免费视频一区二区三区| 国产成人av激情在线播放| 成在线人永久免费视频| 午夜激情av网站| 久久久国产成人免费| 久久国产乱子伦精品免费另类|