• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    中國電信云計(jì)算業(yè)務(wù)平臺(tái)安全建設(shè)淺析

    2013-02-19 07:28:30伍思源周文紅
    電信科學(xué) 2013年4期
    關(guān)鍵詞:防火墻虛擬化物理

    李 洪,渠 凱,伍思源,周文紅

    (中國電信集團(tuán)公司網(wǎng)絡(luò)運(yùn)行維護(hù)事業(yè)部 北京100032)

    1 引言

    云計(jì)算為電信運(yùn)營商帶來了良好機(jī)遇,為實(shí)現(xiàn)精細(xì)化運(yùn)營、推進(jìn)轉(zhuǎn)型深化提供了利器,作為承載中國電信集團(tuán)公司增值業(yè)務(wù)的業(yè)務(wù)平臺(tái)系統(tǒng)逐步遷移到云計(jì)算環(huán)境,也將是今后發(fā)展的趨勢。

    安全性是客戶選擇云計(jì)算時(shí)的首要考慮因素之一,也是在建設(shè)云計(jì)算業(yè)務(wù)平臺(tái)時(shí)所要重點(diǎn)考慮的關(guān)鍵問題。本文首先分析了在遷移到云計(jì)算環(huán)境后新增的安全問題,進(jìn)一步提出了云計(jì)算業(yè)務(wù)平臺(tái)的安全防護(hù)體系和部署方案建議。

    2 云計(jì)算業(yè)務(wù)平臺(tái)的安全重點(diǎn)

    2.1 云計(jì)算業(yè)務(wù)平臺(tái)新增的安全問題

    當(dāng)業(yè)務(wù)平臺(tái)遷移到云計(jì)算環(huán)境后,由于虛擬化技術(shù)的引入,原本運(yùn)行在物理服務(wù)器上的業(yè)務(wù)系統(tǒng)轉(zhuǎn)而運(yùn)行到虛擬機(jī)上,因此出現(xiàn)了新的安全需求和問題。云計(jì)算業(yè)務(wù)平臺(tái)和傳統(tǒng)業(yè)務(wù)平臺(tái)相比,新增的安全問題主要包括以下幾個(gè)方面。

    ·主機(jī)層安全:基于以虛擬化技術(shù)為核心的云資源池,使得主機(jī)層安全需要重新考慮。一方面要考慮運(yùn)行在虛擬機(jī)之上的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)等的安全問題,同時(shí)還要考慮虛擬機(jī)管理程序(VMM)的安全問題。

    ·網(wǎng)絡(luò)層安全:虛擬化技術(shù)的引入使得傳統(tǒng)的基于物理服務(wù)器為單元?jiǎng)澐志W(wǎng)絡(luò)安全域的方法發(fā)生了改變,與傳統(tǒng)的基于安全域隔離的模型不同,云計(jì)算模型不再有物理機(jī)的隔離,測試虛擬機(jī)可能與生產(chǎn)虛擬機(jī)在同一臺(tái)物理機(jī)上,相應(yīng)的網(wǎng)絡(luò)隔離也不再存在。

    ·數(shù)據(jù)層安全:在虛擬化環(huán)境下,由于云計(jì)算平臺(tái)的多租戶特性,數(shù)據(jù)安全將更為復(fù)雜,需要考慮虛擬環(huán)境的用戶數(shù)據(jù)隔離、鏡像文件存儲(chǔ)、殘留數(shù)據(jù)處理等安全問題。

    2.2 云計(jì)算業(yè)務(wù)平臺(tái)安全框架

    基于上述對于云計(jì)算業(yè)務(wù)平臺(tái)的新增安全問題的分析,設(shè)計(jì)的遷移到云計(jì)算平臺(tái)后的業(yè)務(wù)平臺(tái)系統(tǒng)安全體系架構(gòu)如圖1所示。

    云計(jì)算業(yè)務(wù)系統(tǒng)重點(diǎn)需要考慮的安全問題主要包括以下內(nèi)容。

    ·網(wǎng)絡(luò)層安全:除傳統(tǒng)的安全問題之外,需重點(diǎn)考慮虛擬安全域的問題,包括虛擬安全域劃分方式、虛擬安全域訪問控制以及相應(yīng)的虛擬防火墻部署和配置等。

    ·主機(jī)層安全:主要分為虛擬機(jī)管理程序(VMM)安全和用戶虛擬機(jī)(Guest OS)安全兩個(gè)層面的問題。VMM安全是云計(jì)算系統(tǒng)新增的安全問題,主要包括VMM安全漏洞檢測、VMM用戶身份鑒別、VMM物理和網(wǎng)絡(luò)訪問控制、VMM安全審計(jì)等問題。Guest OS安全與傳統(tǒng)的主機(jī)安全需求基本一致。

    ·數(shù)據(jù)層安全:除了傳統(tǒng)業(yè)務(wù)平臺(tái)的機(jī)密數(shù)據(jù)保護(hù)和數(shù)據(jù)備份恢復(fù)之外,還需要重點(diǎn)考慮虛擬環(huán)境下的用戶數(shù)據(jù)隔離、用戶鏡像文件保護(hù)、殘余數(shù)據(jù)的銷毀和處理等問題。

    ·物理安全、應(yīng)用安全、安全管理方面與傳統(tǒng)的業(yè)務(wù)平臺(tái)安全需求基本相同。

    3 云計(jì)算業(yè)務(wù)平臺(tái)安全防護(hù)體系建設(shè)方案建議

    3.1 云計(jì)算網(wǎng)絡(luò)安全防護(hù)體系建設(shè)重點(diǎn)

    3.1.1 網(wǎng)絡(luò)安全防護(hù)體系建設(shè)整體思路

    網(wǎng)絡(luò)架構(gòu)建議采用云中心(cloud center)架構(gòu),可以將傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)和基礎(chǔ)設(shè)施平滑地轉(zhuǎn)移到云中。網(wǎng)絡(luò)安全防護(hù)建設(shè)的重點(diǎn)是分區(qū)規(guī)劃和分層部署。

    分區(qū)規(guī)劃就是以VLAN為基礎(chǔ),按照不同業(yè)務(wù)需求和安全需求劃分安全域,此部分與傳統(tǒng)安全防護(hù)手段基本相同,本文中將不再贅述。

    分層部署是在每個(gè)區(qū)域的邊界處,根據(jù)實(shí)際情況進(jìn)行相應(yīng)的安全需求部署,包括防DDoS(distributed denial of service,分布式拒絕服務(wù))攻擊、虛擬防火墻、流量分析與控制、VPN、入侵防御以及負(fù)載均衡等需求??紤]到云計(jì)算的特點(diǎn),在分層部署時(shí)應(yīng)重點(diǎn)考慮虛擬防火墻和抗DDoS攻擊設(shè)備的策略配置以及邊界安全設(shè)備的性能指標(biāo)、可靠性和擴(kuò)展性。

    虛擬防火墻技術(shù)是實(shí)現(xiàn)云計(jì)算中心的安全域邊界防護(hù)的重要手段。所謂虛擬防火墻就是在一臺(tái)物理防火墻上虛擬出多臺(tái)邏輯上的防火墻,具有各自的管理員,并可以根據(jù)需要配置出完全不同的安全策略,各虛擬防火墻的安全策略互不影響。虛擬防火墻支持VPN實(shí)例綁定和VLAN實(shí)例綁定,提供相互隔離的安全服務(wù),具備私有的區(qū)域、ACL(access control list,訪問控制列表)規(guī)則組和NAT(network address translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)地址池,并且能夠?qū)⒔壎ń涌诩尤胨接袇^(qū)域。同時(shí)由于虛擬防火墻功能可將資源分別獨(dú)立分配給各個(gè)虛擬的系統(tǒng),彼此之間互不干擾,因此當(dāng)一個(gè)虛擬系統(tǒng)因抵御黑客攻擊耗費(fèi)大量資源時(shí),另一個(gè)虛擬系統(tǒng)的資源卻不受任何影響,從而有效保證網(wǎng)絡(luò)其他應(yīng)用的正常運(yùn)行。

    對于云計(jì)算,其最大需求是實(shí)現(xiàn)計(jì)算、存儲(chǔ)等IT資源靈活調(diào)度,讓資源得到最充分利用,而實(shí)現(xiàn)這一需求的基礎(chǔ)是以數(shù)據(jù)中心的虛擬機(jī)作為主要的計(jì)算資源為客戶提供服務(wù)。較傳統(tǒng)網(wǎng)絡(luò),云計(jì)算網(wǎng)絡(luò)的流量模型發(fā)生了兩個(gè)變化:一是從外部到內(nèi)部的縱向流量加大;二是云業(yè)務(wù)內(nèi)部虛擬機(jī)之間的橫向流量加大。

    為保證未來業(yè)務(wù)開展,整個(gè)云計(jì)算數(shù)據(jù)中心必須具有高的吞吐能力和處理能力,在數(shù)據(jù)轉(zhuǎn)發(fā)和控制的各個(gè)節(jié)點(diǎn)上不能存在阻塞,同時(shí)具備突發(fā)流量的承受能力。對于安全設(shè)備選擇具體體現(xiàn)在以下兩個(gè)方面。

    ·安全設(shè)備接入數(shù)據(jù)中心,應(yīng)具備10GE級接入、10GE級性能處理為基礎(chǔ),并且要具備根據(jù)業(yè)務(wù)需求的靈活擴(kuò)展能力。

    ·隨著服務(wù)器的虛擬化及多租戶業(yè)務(wù)部署,云計(jì)算環(huán)境下的網(wǎng)絡(luò)流量無序突發(fā)沖擊會(huì)越來越嚴(yán)重,為保證云計(jì)算服務(wù)的服務(wù)質(zhì)量,安全設(shè)備必須具備突發(fā)流量時(shí)的處理能力,尤其是一些對時(shí)延要求嚴(yán)格的業(yè)務(wù)。

    3.1.2 網(wǎng)絡(luò)安全防護(hù)體系部署示例

    圖2給出了一個(gè)業(yè)務(wù)系統(tǒng)云平臺(tái)的網(wǎng)絡(luò)安全防護(hù)體系的網(wǎng)絡(luò)部署示意。建議在云數(shù)據(jù)中心邊界部署專業(yè)的抗DDoS攻擊設(shè)備,防火墻建議采用旁掛式設(shè)備部署在核心交換機(jī)之上,啟用雙機(jī)模式。防火墻設(shè)備和抗DDoS攻擊設(shè)備在選型時(shí)要充分考慮云數(shù)據(jù)中心的業(yè)務(wù)類型、業(yè)務(wù)容量、業(yè)務(wù)擴(kuò)容性預(yù)期等,從而對設(shè)備架構(gòu)、功能、性能指標(biāo)、可靠性、擴(kuò)展性等進(jìn)行嚴(yán)格的遴選和測試。建議將云平臺(tái)中的每個(gè)業(yè)務(wù)系統(tǒng)單獨(dú)劃分為一個(gè)安全域,啟用硬件防火墻上的虛擬防火墻功能,通過VLAN ID將不同安全域綁定到不同的虛擬防火墻,這樣每個(gè)業(yè)務(wù)系統(tǒng)可以有獨(dú)立的安全邊界和管理員,通過虛擬防火墻可以設(shè)置獨(dú)立的安全訪問控制策略。對于虛擬防火墻和虛擬主機(jī)安全產(chǎn)品的選擇,要重點(diǎn)考慮啟用安全特性之后的性能損耗和產(chǎn)品的集中配置管理能力。

    3.2 虛擬主機(jī)安全防護(hù)體系建設(shè)

    在云計(jì)算數(shù)據(jù)中心中,由于虛擬化技術(shù)打破了物理邊界,使得傳統(tǒng)的基于物理服務(wù)器和物理邊界的主機(jī)安全防護(hù)體系難以有效地應(yīng)用在虛擬主機(jī)的安全隔離和防護(hù)上。虛擬主機(jī)安全防護(hù)體系建設(shè)需要重點(diǎn)考慮的問題包括以下幾點(diǎn)。

    ·虛擬機(jī)安全隔離:傳統(tǒng)的基于物理邊界建立安全域的方法只適用于物理主機(jī),對于虛擬主機(jī)如何實(shí)現(xiàn)有效的安全隔離,是安全防護(hù)體系需要重點(diǎn)考慮的問題。

    ·虛擬機(jī)安全監(jiān)控:同一物理主機(jī)中的虛擬機(jī)之間的數(shù)據(jù)交互是通過虛擬交換機(jī)(vSwitch)實(shí)現(xiàn)的,這部分流量不會(huì)出現(xiàn)在物理交換機(jī)上,因此傳統(tǒng)的安全防護(hù)設(shè)備無法監(jiān)控虛擬機(jī)之間的數(shù)據(jù)流量,也無法察覺虛擬機(jī)之間的攻擊行為。

    ·虛擬機(jī)自身安全保護(hù):客戶虛擬機(jī)與傳統(tǒng)主機(jī)一樣,面臨病毒、木馬、惡意入侵等安全威脅;而對于VMM的安全防護(hù),包括VMM的身份鑒權(quán)、訪問控制、安全漏洞修補(bǔ)、防止虛擬機(jī)逃逸等也是主機(jī)安全防護(hù)體系的重點(diǎn)。

    對于解決虛擬主機(jī)的安全隔離和安全監(jiān)控問題,目前業(yè)內(nèi)主要有兩種技術(shù)方案。

    (1)將虛擬主機(jī)網(wǎng)絡(luò)管理的范圍從服務(wù)器內(nèi)部轉(zhuǎn)移到網(wǎng)絡(luò)設(shè)備

    將虛擬機(jī)內(nèi)部的不同VM之間網(wǎng)絡(luò)流量全部交由與服務(wù)器相連的物理交換機(jī)進(jìn)行處理,這將使得安全部署變得同傳統(tǒng)邊界防護(hù)一樣簡單。

    這種思路目前有兩種解決方案,分別是基于VN-Tag(虛擬網(wǎng)絡(luò)標(biāo)簽)的IEEE 802.1Qbh和基于VEPA(虛擬以太網(wǎng)端口聚合)的IEEE 802.1Qbg。目前這兩個(gè)標(biāo)準(zhǔn)還處于草案階段,尚未正式發(fā)布。

    這種解決思路的最大優(yōu)點(diǎn)是:將復(fù)雜的控制功能重新交給技術(shù)成熟的網(wǎng)絡(luò)設(shè)備,可以繼續(xù)沿用傳統(tǒng)的網(wǎng)絡(luò)安全控制機(jī)制。但目前相關(guān)產(chǎn)品的技術(shù)成熟度和商品化程度不夠,VN-Tag由思科一家獨(dú)大,VEPA的支持廠商雖多,但成熟的產(chǎn)品尚未投放市場。因此該解決方案目前尚不適用,需要根據(jù)后續(xù)產(chǎn)品的成熟度而定。

    (2)在虛擬化層實(shí)施安全隔離和安全監(jiān)控

    由于虛擬機(jī)之間的通信在虛擬化層可見,因此虛擬化軟件公司可以將虛擬化層接口開放給合作公司,由第三方開發(fā)虛擬化安全防護(hù)軟件。如VMware公司在虛擬化層提供了vShield安全套件,可提供虛擬安全邊界、防火墻、流量監(jiān)控、防病毒等安全功能。

    此方案不僅解決了虛擬主機(jī)的安全隔離和安全監(jiān)控問題,也提供了客戶虛擬機(jī)的安全保護(hù)能力,同時(shí)實(shí)現(xiàn)了安全策略配置的自動(dòng)遷移,應(yīng)該說提供了虛擬主機(jī)安全防護(hù)體系的一攬子解決方案。但此方案也存在一定的缺點(diǎn),一方面,安全套件在虛擬化層實(shí)現(xiàn),沒有備份,存在單點(diǎn)故障;另一方面,安全套件以軟件形式實(shí)現(xiàn),處理能力相對有限,而且會(huì)影響虛擬化層的性能。

    綜上,基于虛擬化層的安全套件目前有較為成熟的商業(yè)產(chǎn)品,并且提供了針對虛擬主機(jī)安全防護(hù)體系的一攬子解決方案,因此是目前較為合適的選擇。但由于虛擬化安全套件有單點(diǎn)故障和性能影響等方面的缺陷,因此應(yīng)與傳統(tǒng)的安全設(shè)備和技術(shù)手段相結(jié)合,建立縱深的安全防護(hù)體系。

    3.3 數(shù)據(jù)安全防護(hù)體系建設(shè)

    對于云數(shù)據(jù)中心的數(shù)據(jù)安全核心需求主要包括以下幾點(diǎn)。

    ·數(shù)據(jù)傳輸安全:數(shù)據(jù)在傳輸過程中不被泄露、篡改,以保障數(shù)據(jù)機(jī)密性、完整性、可用性。

    ·數(shù)據(jù)存儲(chǔ)安全:不同用戶數(shù)據(jù)在共享存儲(chǔ)介質(zhì)中應(yīng)安全隔離,并對訪問權(quán)限進(jìn)行控制,用戶數(shù)據(jù)應(yīng)保障隱私。

    ·數(shù)據(jù)可靠性:具備容災(zāi)備份能力,當(dāng)存儲(chǔ)設(shè)備發(fā)生故障時(shí),可快速恢復(fù)。

    具體到業(yè)務(wù)系統(tǒng)云平臺(tái),建議對于不同業(yè)務(wù)系統(tǒng)單獨(dú)劃分安全域,不同業(yè)務(wù)系統(tǒng)的數(shù)據(jù)存儲(chǔ)在各自的安全域存儲(chǔ)系統(tǒng)中,這樣可以通過網(wǎng)絡(luò)邊界訪問控制實(shí)現(xiàn)數(shù)據(jù)存儲(chǔ)安全。在每個(gè)安全域的虛擬防火墻中制定相應(yīng)的數(shù)據(jù)訪問控制策略,主要包括以下兩個(gè)方面。

    ·用戶級權(quán)限控制:定義不同的用戶和權(quán)限,通過權(quán)限控制限制不同權(quán)限用戶訪問和操作不同的數(shù)據(jù)。

    ·定義數(shù)據(jù)存儲(chǔ)對象的ACL控制:所有的對象都存儲(chǔ)于指定的存儲(chǔ)容器中,限定數(shù)據(jù)存儲(chǔ)對象的訪問IP列表、角色、用戶等ACL控制。

    對于數(shù)據(jù)傳輸安全,主要應(yīng)保證對于業(yè)務(wù)系統(tǒng)的管理維護(hù)以及數(shù)據(jù)傳輸使用加密通道,可以采用以下措施:

    ·啟用虛擬防火墻的VPN功能,實(shí)現(xiàn)從外網(wǎng)到業(yè)務(wù)系統(tǒng)云平臺(tái)數(shù)據(jù)傳輸通道的安全;

    ·對于業(yè)務(wù)系統(tǒng)設(shè)備的維護(hù)管理操作應(yīng)采用加密通道,使用SSH、HTTPS等安全協(xié)議進(jìn)行登錄和操作。

    而對于虛擬系統(tǒng)的數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)也是云平臺(tái)數(shù)據(jù)安全的重點(diǎn),目前主流的虛擬系統(tǒng)都推出了相應(yīng)的數(shù)據(jù)備份和恢復(fù)產(chǎn)品。

    VMware公司推出的VMware data recovery支持快速備份到磁盤,支持快速和完全的恢復(fù),從而能夠預(yù)防虛擬環(huán)境中的數(shù)據(jù)丟失,VMware data recovery部署架構(gòu)如圖3所示,主要特點(diǎn)包括如下3個(gè)方面:

    ·基于磁盤的備份和恢復(fù),可實(shí)現(xiàn)快速的虛擬機(jī)恢復(fù);

    ·易于部署,VMware data recovery是一個(gè)運(yùn)行于VMware ESX和ESXi主機(jī)上的虛擬機(jī);

    ·根據(jù)需要恢復(fù)單個(gè)文件或整個(gè)鏡像。

    思杰系統(tǒng)公司也提供了虛擬機(jī)鏡像備份恢復(fù)應(yīng)用程序——VM protection and recovery(VMPR),可以基于策略對虛擬機(jī)做快照和歸檔,并為快照和歸檔分別設(shè)置計(jì)劃選項(xiàng),從而實(shí)現(xiàn)虛擬機(jī)的備份和恢復(fù)。

    4 結(jié)束語

    云計(jì)算作為電信運(yùn)營商下一步發(fā)展的戰(zhàn)略重點(diǎn),同時(shí)其面臨的安全挑戰(zhàn)也是前所未有的。本文以業(yè)務(wù)平臺(tái)為切入點(diǎn),就云計(jì)算安全防護(hù)體系建設(shè)進(jìn)行了探討,闡述了云計(jì)算安全防護(hù)中的核心問題及對策,并提出了云計(jì)算業(yè)務(wù)平臺(tái)安全防護(hù)體系的建設(shè)方案,希望能給今后云數(shù)據(jù)中心建設(shè)一定的借鑒和參考。

    為了實(shí)現(xiàn)云計(jì)算的安全目標(biāo),還需要在具體云計(jì)算平臺(tái)實(shí)現(xiàn)的基礎(chǔ)上,深入研究各個(gè)安全關(guān)鍵技術(shù),并且逐步建立健全云計(jì)算安全管理體系和安全運(yùn)維體系,這也將是今后需要進(jìn)一步努力的研究方向。

    1 中國電信集團(tuán)公司.中國電信新建業(yè)務(wù)平臺(tái)安全驗(yàn)收管理辦法,2011

    2 張建勛,古志民,鄭超.云計(jì)算研究進(jìn)展綜述.計(jì)算機(jī)應(yīng)用研究,2010,27(2):429~433

    3 Craig Balding.Biggest cloud challenge:security.http://cloudsecurity.org/2008/10/14/biggest-cloud-challenge-security/,2008

    4 CSA.Top Threats to Cloud Computing V1.0.https://cloudsecurity alliance.org/topthreats/csathreats.v1.0.pdf,2010

    5 林兆驥,付雄,王汝傳等.云計(jì)算安全關(guān)鍵問題研究.信息化研究,2011(4)

    猜你喜歡
    防火墻虛擬化物理
    只因是物理
    井岡教育(2022年2期)2022-10-14 03:11:44
    處處留心皆物理
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    電子測試(2017年11期)2017-12-15 08:57:56
    三腳插頭上的物理知識(shí)
    存儲(chǔ)虛擬化還有優(yōu)勢嗎?
    我不是教物理的
    中學(xué)生(2015年2期)2015-03-01 03:43:33
    下一代防火墻要做的十件事
    各种免费的搞黄视频| 亚洲精品国产av蜜桃| 久久久久久久久久久丰满| 在线精品无人区一区二区三 | av.在线天堂| 少妇的逼水好多| 国产伦精品一区二区三区四那| 成年女人在线观看亚洲视频| 亚洲三级黄色毛片| 国产日韩欧美亚洲二区| 九九爱精品视频在线观看| 国产精品蜜桃在线观看| 亚洲av综合色区一区| 晚上一个人看的免费电影| 超碰97精品在线观看| 国产爽快片一区二区三区| 内地一区二区视频在线| 老师上课跳d突然被开到最大视频| 国产淫语在线视频| 免费看不卡的av| 女人久久www免费人成看片| 国产高清不卡午夜福利| 菩萨蛮人人尽说江南好唐韦庄| 超碰av人人做人人爽久久| 少妇熟女欧美另类| 欧美老熟妇乱子伦牲交| 亚洲一区二区三区欧美精品| 99九九线精品视频在线观看视频| 亚洲精品中文字幕在线视频 | 亚洲国产日韩一区二区| 亚洲美女视频黄频| 婷婷色综合www| 亚洲av在线观看美女高潮| 精品酒店卫生间| av国产免费在线观看| 青青草视频在线视频观看| 99热全是精品| 国产成人一区二区在线| 最黄视频免费看| 午夜免费鲁丝| 最近手机中文字幕大全| 国产精品一二三区在线看| 国产69精品久久久久777片| 99久国产av精品国产电影| 日本猛色少妇xxxxx猛交久久| av免费观看日本| 亚洲熟女精品中文字幕| 国内少妇人妻偷人精品xxx网站| 男人舔奶头视频| av国产免费在线观看| 亚州av有码| 久久久久久久久大av| 日韩三级伦理在线观看| 狂野欧美激情性xxxx在线观看| 伦理电影免费视频| 日本爱情动作片www.在线观看| 99久久综合免费| 高清欧美精品videossex| kizo精华| 男的添女的下面高潮视频| 亚洲av福利一区| 热99国产精品久久久久久7| 国产高清三级在线| 午夜福利网站1000一区二区三区| 中国国产av一级| 99热这里只有是精品在线观看| 久久av网站| 免费高清在线观看视频在线观看| 天堂8中文在线网| 一本久久精品| 久久青草综合色| 色婷婷久久久亚洲欧美| 嫩草影院新地址| 久久午夜福利片| 天美传媒精品一区二区| 深爱激情五月婷婷| 国精品久久久久久国模美| 精品久久久久久久末码| 日韩 亚洲 欧美在线| 韩国高清视频一区二区三区| 国产欧美日韩一区二区三区在线 | 3wmmmm亚洲av在线观看| 我的女老师完整版在线观看| 成人特级av手机在线观看| 美女福利国产在线 | 亚洲精华国产精华液的使用体验| 国产在线视频一区二区| 一区二区av电影网| 日本一二三区视频观看| 久久毛片免费看一区二区三区| 日日啪夜夜撸| 卡戴珊不雅视频在线播放| 国产久久久一区二区三区| 九九在线视频观看精品| 国国产精品蜜臀av免费| 国产视频内射| 欧美最新免费一区二区三区| 国产精品免费大片| 三级国产精品片| 伦精品一区二区三区| 黄片wwwwww| 亚洲成人手机| 精品亚洲成国产av| 亚洲av国产av综合av卡| 美女福利国产在线 | 亚洲天堂av无毛| 亚洲aⅴ乱码一区二区在线播放| 亚洲精品乱码久久久v下载方式| 黑丝袜美女国产一区| 18禁裸乳无遮挡动漫免费视频| 国产老妇伦熟女老妇高清| 在线观看免费视频网站a站| 亚洲精品自拍成人| 少妇猛男粗大的猛烈进出视频| 国产在线一区二区三区精| 天堂中文最新版在线下载| 日韩av免费高清视频| 秋霞在线观看毛片| .国产精品久久| 一本—道久久a久久精品蜜桃钙片| 久久久色成人| 熟女av电影| 五月伊人婷婷丁香| 女性被躁到高潮视频| 亚洲丝袜综合中文字幕| 精华霜和精华液先用哪个| av卡一久久| tube8黄色片| 成人毛片a级毛片在线播放| 18禁裸乳无遮挡动漫免费视频| 成人特级av手机在线观看| 一级二级三级毛片免费看| 国国产精品蜜臀av免费| 天美传媒精品一区二区| 天天躁日日操中文字幕| 国产爽快片一区二区三区| 九九在线视频观看精品| 久久影院123| 欧美日韩亚洲高清精品| .国产精品久久| 啦啦啦在线观看免费高清www| 狂野欧美白嫩少妇大欣赏| 亚洲久久久国产精品| 男女下面进入的视频免费午夜| videossex国产| 青春草视频在线免费观看| 国产精品国产三级专区第一集| 91在线精品国自产拍蜜月| 久久久久久久久久久丰满| 国产免费一级a男人的天堂| 国产高清国产精品国产三级 | 美女国产视频在线观看| 麻豆精品久久久久久蜜桃| 免费大片黄手机在线观看| 99热网站在线观看| 人妻系列 视频| 色综合色国产| 久久久精品94久久精品| 熟妇人妻不卡中文字幕| 中文字幕av成人在线电影| 校园人妻丝袜中文字幕| 欧美97在线视频| 一区二区三区精品91| 午夜福利视频精品| 久久精品熟女亚洲av麻豆精品| 欧美亚洲 丝袜 人妻 在线| 久久 成人 亚洲| 一级爰片在线观看| 亚洲精品,欧美精品| 大片免费播放器 马上看| 日韩视频在线欧美| 精品国产乱码久久久久久小说| 美女cb高潮喷水在线观看| 欧美高清成人免费视频www| 男女下面进入的视频免费午夜| 亚洲av免费高清在线观看| 亚洲无线观看免费| xxx大片免费视频| 青春草国产在线视频| 亚洲经典国产精华液单| 噜噜噜噜噜久久久久久91| 午夜精品国产一区二区电影| 日韩av在线免费看完整版不卡| av在线播放精品| 国产一区有黄有色的免费视频| 日韩一本色道免费dvd| av在线播放精品| 日本欧美视频一区| 亚洲国产色片| av线在线观看网站| 岛国毛片在线播放| 哪个播放器可以免费观看大片| 校园人妻丝袜中文字幕| 在线免费十八禁| 精品亚洲成a人片在线观看 | 综合色丁香网| 最近2019中文字幕mv第一页| 久久精品国产a三级三级三级| 亚洲无线观看免费| 天天躁夜夜躁狠狠久久av| 欧美日韩在线观看h| 免费av中文字幕在线| 日韩欧美精品免费久久| 色视频www国产| 国产精品人妻久久久久久| 欧美精品一区二区大全| 搡女人真爽免费视频火全软件| 91久久精品国产一区二区成人| 秋霞在线观看毛片| 亚洲国产精品999| 亚洲真实伦在线观看| 一区二区三区免费毛片| 久久久欧美国产精品| www.色视频.com| 狂野欧美白嫩少妇大欣赏| 成人亚洲精品一区在线观看 | 女的被弄到高潮叫床怎么办| 亚洲丝袜综合中文字幕| 久久国产亚洲av麻豆专区| 国产91av在线免费观看| 黄色一级大片看看| 日本wwww免费看| videossex国产| h视频一区二区三区| 插逼视频在线观看| 日韩中文字幕视频在线看片 | 免费在线观看成人毛片| 又黄又爽又刺激的免费视频.| 美女脱内裤让男人舔精品视频| 少妇人妻 视频| 国产综合精华液| 99热这里只有是精品在线观看| 日韩欧美一区视频在线观看 | 两个人的视频大全免费| 国产精品一及| 国产免费视频播放在线视频| 欧美极品一区二区三区四区| av视频免费观看在线观看| 久久久久久久久久人人人人人人| 色吧在线观看| 久久国产亚洲av麻豆专区| av在线app专区| 国产女主播在线喷水免费视频网站| 午夜激情久久久久久久| 国产精品一区二区在线观看99| 日韩不卡一区二区三区视频在线| 久久精品久久精品一区二区三区| 欧美丝袜亚洲另类| 久久久久久久久久久免费av| 国产精品国产三级国产av玫瑰| 人妻系列 视频| 国产黄片美女视频| 少妇人妻一区二区三区视频| 激情 狠狠 欧美| 国语对白做爰xxxⅹ性视频网站| 亚洲精品国产av蜜桃| 插逼视频在线观看| 国产视频首页在线观看| 高清毛片免费看| 纵有疾风起免费观看全集完整版| 精品少妇久久久久久888优播| av黄色大香蕉| 91久久精品电影网| 精品久久国产蜜桃| 热re99久久精品国产66热6| 三级经典国产精品| 色婷婷av一区二区三区视频| 97热精品久久久久久| 亚洲人成网站在线播| 女人久久www免费人成看片| 少妇被粗大猛烈的视频| 国精品久久久久久国模美| 香蕉精品网在线| 亚洲欧美日韩东京热| 99热国产这里只有精品6| 亚洲,一卡二卡三卡| 欧美成人精品欧美一级黄| 国产精品一区二区三区四区免费观看| 看非洲黑人一级黄片| 五月玫瑰六月丁香| 亚洲va在线va天堂va国产| 久久久久久人妻| 亚洲色图av天堂| 久久久亚洲精品成人影院| 国产视频首页在线观看| videos熟女内射| av免费观看日本| 久久人人爽人人片av| 三级国产精品欧美在线观看| 大片免费播放器 马上看| 久久久久久久久久成人| 国产精品一区二区在线不卡| 小蜜桃在线观看免费完整版高清| 日本猛色少妇xxxxx猛交久久| 老师上课跳d突然被开到最大视频| 国产一区二区在线观看日韩| 亚洲精品456在线播放app| 日韩av不卡免费在线播放| 美女cb高潮喷水在线观看| 三级经典国产精品| 啦啦啦视频在线资源免费观看| 欧美日本视频| 日韩强制内射视频| 另类亚洲欧美激情| 久久久精品94久久精品| 久久久精品免费免费高清| av又黄又爽大尺度在线免费看| 欧美高清性xxxxhd video| 国产一区二区三区av在线| 狂野欧美白嫩少妇大欣赏| 大话2 男鬼变身卡| 色婷婷久久久亚洲欧美| 男女免费视频国产| 青青草视频在线视频观看| 麻豆乱淫一区二区| 美女xxoo啪啪120秒动态图| 六月丁香七月| 干丝袜人妻中文字幕| 久久精品国产亚洲av天美| 国产又色又爽无遮挡免| 午夜福利在线在线| 日韩不卡一区二区三区视频在线| 久久人人爽人人片av| 亚洲国产成人一精品久久久| 精品亚洲成国产av| 80岁老熟妇乱子伦牲交| 九草在线视频观看| 日本av免费视频播放| 九色成人免费人妻av| 国产成人a∨麻豆精品| 久久久a久久爽久久v久久| av免费观看日本| 日本黄色片子视频| 国产真实伦视频高清在线观看| 麻豆乱淫一区二区| 国产精品成人在线| 国产精品伦人一区二区| av国产免费在线观看| 妹子高潮喷水视频| 深夜a级毛片| 国产乱来视频区| 日韩av不卡免费在线播放| av女优亚洲男人天堂| 天堂中文最新版在线下载| 性色avwww在线观看| 老司机影院毛片| 天天躁日日操中文字幕| 色网站视频免费| av卡一久久| 女性生殖器流出的白浆| 久久午夜福利片| 成人亚洲精品一区在线观看 | 久久精品国产亚洲av天美| 国产一区二区在线观看日韩| 久久久久久人妻| 99热国产这里只有精品6| 晚上一个人看的免费电影| 亚洲熟女精品中文字幕| 亚洲精品国产av蜜桃| 国产精品成人在线| 性色avwww在线观看| 蜜桃在线观看..| 国产爱豆传媒在线观看| 视频中文字幕在线观看| 男人和女人高潮做爰伦理| 丝瓜视频免费看黄片| 99国产精品免费福利视频| 中文字幕av成人在线电影| 精品久久久久久电影网| 一级毛片电影观看| av不卡在线播放| 大又大粗又爽又黄少妇毛片口| 免费观看av网站的网址| 久久久久久伊人网av| 最后的刺客免费高清国语| 国产精品麻豆人妻色哟哟久久| 国产免费一级a男人的天堂| 亚洲精品乱久久久久久| 一级av片app| 岛国毛片在线播放| 18禁裸乳无遮挡动漫免费视频| 亚洲欧美中文字幕日韩二区| 不卡视频在线观看欧美| 国产成人91sexporn| 下体分泌物呈黄色| 在线精品无人区一区二区三 | videos熟女内射| 久久久午夜欧美精品| 最近中文字幕高清免费大全6| 欧美+日韩+精品| 午夜免费鲁丝| h日本视频在线播放| 亚洲高清免费不卡视频| 精品熟女少妇av免费看| 人妻少妇偷人精品九色| 亚洲真实伦在线观看| 啦啦啦啦在线视频资源| 日本午夜av视频| 免费在线观看成人毛片| h日本视频在线播放| 青青草视频在线视频观看| 少妇精品久久久久久久| 国产av精品麻豆| 国产精品精品国产色婷婷| 高清在线视频一区二区三区| 中文欧美无线码| 久久久色成人| 少妇高潮的动态图| 精品一区在线观看国产| videos熟女内射| 自拍偷自拍亚洲精品老妇| 国产老妇伦熟女老妇高清| 人妻制服诱惑在线中文字幕| 卡戴珊不雅视频在线播放| 国产男女超爽视频在线观看| 国产精品嫩草影院av在线观看| 亚洲精品aⅴ在线观看| 狂野欧美激情性bbbbbb| av播播在线观看一区| 欧美 日韩 精品 国产| 亚洲av成人精品一二三区| 国产日韩欧美亚洲二区| 麻豆国产97在线/欧美| 国产午夜精品一二区理论片| 亚洲精品久久午夜乱码| 免费av不卡在线播放| 国产在视频线精品| 久久久久久九九精品二区国产| 秋霞在线观看毛片| 3wmmmm亚洲av在线观看| 最近最新中文字幕大全电影3| 国产男人的电影天堂91| 欧美日本视频| 午夜福利视频精品| 身体一侧抽搐| 国产乱来视频区| 精华霜和精华液先用哪个| 老熟女久久久| 在线观看三级黄色| 久久亚洲国产成人精品v| 啦啦啦中文免费视频观看日本| 亚洲成色77777| 国产亚洲精品久久久com| 边亲边吃奶的免费视频| 欧美丝袜亚洲另类| 又大又黄又爽视频免费| 少妇精品久久久久久久| 国产精品爽爽va在线观看网站| 久久精品国产亚洲av涩爱| 91精品伊人久久大香线蕉| 欧美日韩一区二区视频在线观看视频在线| 下体分泌物呈黄色| 亚洲熟女精品中文字幕| 精品亚洲成a人片在线观看 | 不卡视频在线观看欧美| 性色avwww在线观看| 我的老师免费观看完整版| 欧美xxxx性猛交bbbb| 精品人妻视频免费看| 亚洲精品一区蜜桃| 有码 亚洲区| 国产毛片在线视频| 亚洲高清免费不卡视频| 亚洲av欧美aⅴ国产| 久久99热6这里只有精品| 久久久久精品久久久久真实原创| 成人美女网站在线观看视频| 丰满迷人的少妇在线观看| 国产精品.久久久| 国产免费一区二区三区四区乱码| 国产无遮挡羞羞视频在线观看| 国产一区有黄有色的免费视频| 亚洲国产av新网站| 成年免费大片在线观看| 精品国产一区二区三区久久久樱花 | 亚洲av国产av综合av卡| 久久久久精品性色| av在线蜜桃| 日韩免费高清中文字幕av| 人人妻人人澡人人爽人人夜夜| 亚洲国产成人一精品久久久| 只有这里有精品99| 亚洲精品成人av观看孕妇| 国产乱人视频| 日韩 亚洲 欧美在线| 国产高清不卡午夜福利| 亚洲国产日韩一区二区| 天美传媒精品一区二区| 国产精品99久久久久久久久| 美女xxoo啪啪120秒动态图| 国产又色又爽无遮挡免| 久久久久人妻精品一区果冻| 97超碰精品成人国产| 舔av片在线| 尾随美女入室| 观看美女的网站| 亚洲欧美日韩东京热| 久久精品久久精品一区二区三区| 日韩,欧美,国产一区二区三区| 超碰av人人做人人爽久久| 97超碰精品成人国产| 久久久精品94久久精品| 久久精品熟女亚洲av麻豆精品| 国产男人的电影天堂91| 国产成人a区在线观看| 久久久久视频综合| 国产色爽女视频免费观看| 日韩大片免费观看网站| 新久久久久国产一级毛片| 久久久久久久久大av| 高清在线视频一区二区三区| av国产免费在线观看| 亚洲精品中文字幕在线视频 | 国产伦理片在线播放av一区| 欧美一区二区亚洲| 国产成人一区二区在线| 深爱激情五月婷婷| 十八禁网站网址无遮挡 | 插阴视频在线观看视频| 你懂的网址亚洲精品在线观看| 能在线免费看毛片的网站| 黄色日韩在线| 精品久久久精品久久久| 欧美三级亚洲精品| 麻豆成人午夜福利视频| 久久精品国产自在天天线| 美女中出高潮动态图| 最近中文字幕高清免费大全6| 欧美xxⅹ黑人| 国产一级毛片在线| av又黄又爽大尺度在线免费看| 久久久久久久久久成人| 男人和女人高潮做爰伦理| 亚洲精品日韩av片在线观看| 国产免费又黄又爽又色| 久久99热这里只频精品6学生| 天堂中文最新版在线下载| 免费看av在线观看网站| 777米奇影视久久| 免费看光身美女| 一本一本综合久久| 精华霜和精华液先用哪个| 欧美97在线视频| 亚洲,一卡二卡三卡| 边亲边吃奶的免费视频| 熟妇人妻不卡中文字幕| 97在线视频观看| 国产精品一区二区在线观看99| 最近的中文字幕免费完整| 精品一区二区免费观看| 熟女av电影| 日韩免费高清中文字幕av| av播播在线观看一区| 久久久久久久亚洲中文字幕| 人人妻人人添人人爽欧美一区卜 | 王馨瑶露胸无遮挡在线观看| 亚洲精品视频女| 国产爽快片一区二区三区| 欧美少妇被猛烈插入视频| 久久女婷五月综合色啪小说| 人妻系列 视频| 各种免费的搞黄视频| 国产成人freesex在线| 久久久久精品性色| 婷婷色综合大香蕉| av在线app专区| 久久人人爽人人爽人人片va| 精品少妇黑人巨大在线播放| 老司机影院成人| 在线天堂最新版资源| 最近中文字幕高清免费大全6| 国产成人freesex在线| 少妇猛男粗大的猛烈进出视频| 最近中文字幕2019免费版| 婷婷色综合www| 国产女主播在线喷水免费视频网站| 国产成人aa在线观看| 亚洲av国产av综合av卡| 韩国高清视频一区二区三区| 亚洲天堂av无毛| 干丝袜人妻中文字幕| 日本午夜av视频| 国产在线一区二区三区精| 亚洲国产欧美在线一区| kizo精华| 91久久精品国产一区二区成人| 国产有黄有色有爽视频| 中文乱码字字幕精品一区二区三区| 日韩av在线免费看完整版不卡| 国产无遮挡羞羞视频在线观看| 搡女人真爽免费视频火全软件| 国产一区有黄有色的免费视频| 男女国产视频网站| 免费看光身美女| 午夜老司机福利剧场| 两个人的视频大全免费| 国产精品一二三区在线看| 男女下面进入的视频免费午夜| 丝袜喷水一区| 亚洲精品国产色婷婷电影| 久久久久国产网址| 国产在视频线精品| 亚洲激情五月婷婷啪啪| 18禁动态无遮挡网站| 免费不卡的大黄色大毛片视频在线观看| 成年女人在线观看亚洲视频| 久久人人爽av亚洲精品天堂 | 亚洲色图综合在线观看| 亚洲精品aⅴ在线观看| 精品亚洲乱码少妇综合久久| 天堂8中文在线网| 中文天堂在线官网| videos熟女内射| 高清不卡的av网站| 婷婷色麻豆天堂久久|