• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于VPN技術(shù)的跨區(qū)域校園網(wǎng)絡(luò)方案的設(shè)計

    2014-10-20 21:11:54林虹虹
    科技資訊 2014年3期

    林虹虹

    摘 要:將職業(yè)院校的跨地域分布特征結(jié)合VPN技術(shù)的分析研究,通過VPN技術(shù)的虛擬共享功能,針對構(gòu)建高安全的職業(yè)院校校園網(wǎng)絡(luò)資源共享提供解決措施,更進一步將網(wǎng)絡(luò)數(shù)據(jù)的傳輸變得更加高效、安全、靈活以及經(jīng)濟,校區(qū)互聯(lián)、移動辦公等方面均可以在該技術(shù)的拓展應(yīng)用基礎(chǔ)上安全實現(xiàn)。

    關(guān)鍵詞:校園網(wǎng) VPN 組網(wǎng)技術(shù)

    中圖分類號:TP393.03 文獻標(biāo)識碼:A 文章編號:1672-3791(2014)01(c)-0035-02

    不同學(xué)校合并、設(shè)立異地分校等現(xiàn)象隨著互聯(lián)網(wǎng)的發(fā)展呈現(xiàn)出普遍發(fā)的趨勢,進而形成不少職業(yè)院??绲貐^(qū)多校區(qū)的地理分布特點。因此,不同校區(qū)之間的資源數(shù)據(jù)的溝通也和學(xué)生管理、教學(xué)計劃規(guī)模呈正比例增長,再加上校外居住或者外地出差的教師也會頻繁使用校園網(wǎng)數(shù)據(jù)資源,這些問題已經(jīng)逐步成為當(dāng)今校園網(wǎng)發(fā)展道路上的絆腳石。傳統(tǒng)的單一校園網(wǎng)技術(shù)不僅DDN成本過高,Modem遠程撥號的訪問速度過慢,所以已經(jīng)不能達到發(fā)展要求;擁有成本低、安全性高、可靠性高等特征的VPN遠程組網(wǎng)技術(shù)已經(jīng)趨于成熟,可以更好地滿足發(fā)展要求。VPN虛擬專用網(wǎng)可以幫助遠程用戶、分支機構(gòu)的內(nèi)部網(wǎng)建立可信的安全連接,能保證數(shù)據(jù)的安全傳輸。通過將數(shù)據(jù)流轉(zhuǎn)移到低成本的網(wǎng)絡(luò)上,再有就是虛擬專用網(wǎng)解決方案能減少用戶費用在遠程網(wǎng)絡(luò)連接上的開銷,同時,這也將簡化網(wǎng)絡(luò)的設(shè)計和管理。另外,虛擬專用網(wǎng)還可以保護現(xiàn)有的網(wǎng)絡(luò)投資。這種技術(shù)的應(yīng)用使院校的各地資源的所有網(wǎng)絡(luò)在Internet上組成一個安全的、虛擬的大局域網(wǎng),從而為校園網(wǎng)的公共平臺設(shè)計提供新的解決方案。本文通過對VPN技術(shù)特點的分析和研究,提出基于VPN技術(shù)解決跨區(qū)域職業(yè)學(xué)校的校園網(wǎng)建設(shè)的方案。

    1 VPN概述[1]

    a.VPN也就是虛擬專用網(wǎng),它是某個機構(gòu)的專用網(wǎng),通過公共互聯(lián)網(wǎng)實現(xiàn)利用私有隧道建立一條在公共數(shù)據(jù)網(wǎng)絡(luò)上的點到點的專線的技術(shù)。通過某種公共網(wǎng)資源上邏輯網(wǎng)絡(luò)動態(tài)來形成虛擬VPN中兩個節(jié)點之間并不存在的端到端的物理鏈路;因為在互聯(lián)網(wǎng)上需要通過身份驗證才能安全訪問傳送中的加密過的用戶數(shù)據(jù),VPN既利用此項來達到安全傳送數(shù)據(jù),又利用的因特網(wǎng)的網(wǎng)絡(luò)資源。

    1.1 VPN安全技術(shù)特點[2~4]

    目前VPN主要采用四項技術(shù)來保證安全,這四項技術(shù)分別是隧道技術(shù)(Tunneling)、

    加解密技術(shù)(Encryption&Decryption)、密鑰管理技術(shù)(Key Management)、使用者與設(shè)備身份認(rèn)證技術(shù)(Authentication)。

    1.1.1 隧道技術(shù)

    隧道技術(shù)是VPN的基本技術(shù)類似于點對點連接技術(shù),它在公用網(wǎng)建立一條數(shù)據(jù)通道(隧道),讓數(shù)據(jù)包通過這條隧道傳輸。隧道是由隧道協(xié)議形成的,分為第二、三層隧道協(xié)議。第二層隧道協(xié)議是先把各種網(wǎng)絡(luò)協(xié)議封裝到PPP中,再把整個數(shù)據(jù)包裝入隧道協(xié)議中。這種雙層封裝方法形成的數(shù)據(jù)包靠第二層協(xié)議進行傳輸。第二層隧道協(xié)議有L2F、PPTP、L2TP等;第三層隧道協(xié)議是把各種網(wǎng)絡(luò)協(xié)議直接裝入隧道協(xié)議中,形成的數(shù)據(jù)包依靠第三層協(xié)議進行傳輸,第三層隧道協(xié)議有VTP、IPSec等。

    1.1.2 VPN的功能

    VPN重點在于建立安全的數(shù)據(jù)通道,對于這個安全通道的協(xié)議必須具備一些條件:

    (1)確保數(shù)據(jù)真實性,通信主機必須是經(jīng)過授權(quán)。

    (2)確保數(shù)據(jù)的完整性。

    (3)確保通道的機密性。

    (4)可提供運態(tài)密鑰交換功能。

    (5)可提供安全防護措施和訪問控制。

    1.1.3 密鑰管理技術(shù)

    密鑰管理技術(shù)的主要任務(wù)是如何在公共數(shù)據(jù)網(wǎng)上安全地傳遞密鑰而不被竊取?,F(xiàn)行的密鑰管理技術(shù)分為SKIP和ISAKMP/OAKLEY兩種。

    1.2 VPN應(yīng)用分類[5]

    依據(jù)不同的需要,VPN分三種情況的用途:

    (1)內(nèi)部VPN。

    這種方式通過公共網(wǎng)絡(luò)把一個不通的各個分支機構(gòu)聯(lián)結(jié)而成的網(wǎng)絡(luò)。這種聯(lián)結(jié)安全度高,這種方式被稱為Intranet。

    (2)遠程訪問VPN。

    此方法通過本地的信息提供商(ISP)訪問Internet,并在不同分支機構(gòu)間建立一條加密通道,具有較高安全度的訪問,有加密和身份驗證及過濾等功能。

    (3)外聯(lián)網(wǎng)VPN。

    這種方式是外聯(lián)網(wǎng)VPN為遠地的用戶提供安全性的訪問。主要目標(biāo)是保證數(shù)據(jù)傳輸過程中不被修改、保護網(wǎng)絡(luò)資源等。

    1.2.1 Access VPN(遠程訪問虛擬專用網(wǎng)絡(luò))

    Access VPN特點在于遠端用戶不再像傳統(tǒng)的遠程訪問那樣,需要通過電話撥號到本地網(wǎng)絡(luò)進行遠程訪問,而是采用撥號接入遠端用戶本地的ISP,利用VPN系統(tǒng)在公用網(wǎng)絡(luò)上建立一個從遠程用戶端到本地網(wǎng)關(guān)的安全傳輸通道。

    1.2.2 Intranet VPN(內(nèi)部虛擬專用網(wǎng)絡(luò))

    Intranet VPN特點主要是指利用Internet互聯(lián)網(wǎng)組建世界范圍的虛擬Intranet,利用互聯(lián)網(wǎng)的公共線路保證網(wǎng)絡(luò)的連通性,用VPN的隧道技術(shù)、數(shù)據(jù)壓縮加密、用戶身份認(rèn)證等特性,確保信息在Intranet VPN上的傳輸安全性。

    1.2.3 Extranet VPN(擴展內(nèi)部虛擬專用網(wǎng)絡(luò))

    Extranet VPN特點主要是互聯(lián)的虛擬局域網(wǎng)面對的是若干個大型公司或企業(yè)門戶的信息資源共享。

    2 VPN組網(wǎng)方案設(shè)計[6~8]

    2.1 VPN組網(wǎng)技術(shù)要求

    成功的VPN方案應(yīng)該能為用戶分配專用網(wǎng)絡(luò)上的地址并確保其安全性,并對通過公共互聯(lián)網(wǎng)絡(luò)傳遞的數(shù)據(jù)必須經(jīng)過加密。在網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中,VPN必須具有能夠生成并更新客戶端和服務(wù)器的加密、提供身份審查、具有審計和記費等功能,還必須支持公共互聯(lián)網(wǎng)絡(luò)上普遍使用的基本協(xié)議。endprint

    2.2 VPN校園網(wǎng)組網(wǎng)方案

    在設(shè)計VPN校園網(wǎng)過程中,基于職業(yè)院校分校比較多以及共享教職工資源的特征和校園局域網(wǎng)、遠程用戶的要求,通過將Access VPN及Intranet VPN組合的方式達到目的。為了讓接入互聯(lián)網(wǎng)的終端用戶可以通過網(wǎng)絡(luò)進入到企事業(yè)單位的局域網(wǎng)網(wǎng)絡(luò)資源,Access VPN通過使用點對網(wǎng)的方式實現(xiàn)。該終端通過與局域網(wǎng)內(nèi)部一樣的使用資源的方式來實現(xiàn)資源利用。也可以說是PPP 撥號訪問方式;Intranet VPN是將兩個局域網(wǎng)之間利用因特網(wǎng)聯(lián)接的網(wǎng)對網(wǎng)的方式;就像是一同一個局域網(wǎng)的不同子網(wǎng),并且兩個局域網(wǎng)中的任意終端均能相互共享對方的內(nèi)部資源。所以,異地之間相互訪問內(nèi)部網(wǎng)絡(luò)可以通過建議不同小區(qū)的局域網(wǎng)來實現(xiàn)。

    而VPN混合方案的實現(xiàn)主要是采用基于IPSec的第三層VPN路由器組網(wǎng)方案,是可以在全動態(tài)IP的廣域網(wǎng)上(Internet/城域網(wǎng)),同時支持ADSL,Cable Modem,DDN等寬帶接入方式,在接入方式不同的異構(gòu)網(wǎng)絡(luò)上搭建統(tǒng)一的VPN網(wǎng)絡(luò)。然而,IPsec這種方式也存在一定的問題,這主要取決于VPN的一個主要特點,那就是必須在每一臺機器上安裝并配置客戶端軟件,才能使用VPN。就IPSes本身來說,它很難用于部署遠程接入或外部網(wǎng)。針對這種情況,引入一種基于Secure Sockets Layer(SSL)協(xié)議的VPN,它可以安全的替代IPsec VPN。幾乎所有的商業(yè)瀏覽器產(chǎn)品都支持SSL協(xié)議,它的安全性也得到了證實。

    SSL是由多個子協(xié)議組成,其中兩個最主要的子協(xié)議是握手協(xié)議和記錄協(xié)議。

    (1)握手協(xié)議允許服務(wù)器和客戶端“在應(yīng)用協(xié)議傳輸?shù)谝粋€數(shù)據(jù)字節(jié)以前,彼此確認(rèn),協(xié)商一種加密算法和密碼鑰匙”。在數(shù)據(jù)傳輸期間。

    (2)記錄協(xié)議利用握手協(xié)議生成的密匙加密和解密后來交換的數(shù)據(jù)。

    以上兩個協(xié)議的工作原理是這樣的:客戶端會發(fā)送信息給服務(wù)器端特定的TCP端口,請求一個新的握手協(xié)議。這個信息包含了密碼規(guī)格列表,還有客戶端瀏覽器支持的壓縮協(xié)議和客戶端產(chǎn)生隨機數(shù)。這個隨機數(shù)是由32位的UNIX timestamp value加上客戶端瀏覽器生成的28位的pseudo-random number組成。服務(wù)器也發(fā)送一個同樣的信息響應(yīng)客戶端,這個信息包括它根據(jù)隨機數(shù)值(服務(wù)器隨機數(shù))選擇的密碼規(guī)格和服務(wù)器對客戶端的認(rèn)證,密碼規(guī)格和客戶端隨機數(shù)的格式相同。

    鑒于以上分析,根據(jù)移動辦公和學(xué)校資源共享的需求,則在VPN的校園網(wǎng)建設(shè)中,提出如下Access VPN和Intranet VPN兩類綜合方案以供使用。在VPN混和方案中引入SSL的VPN方式。

    2.2.1 Access VPN的應(yīng)用

    我們知道在校外訪問校園網(wǎng)內(nèi)資源的遠程用戶移動辦公地址不是固定的,因此,遠程用戶端需通過VPN接入校園網(wǎng),而遠程用戶端需安裝使用VPN功能的軟件,配置為隧道開通器,通過ISP接入Internet并訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)和服務(wù)器。也就是要在校園網(wǎng)內(nèi)建立VPN網(wǎng)關(guān)和服務(wù)器,遠程用戶使用軟件進行VPN配置后訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)及服務(wù)器。對于目前來說, 校園網(wǎng)絡(luò)用戶使用的操作系統(tǒng)平臺多為Windows系列,而Windows 2003 Server中的RAS(路由和遠程訪問服務(wù))可以被用來建立使用PPTP或L2TP的VPN 連接,因此,可以選擇在校園網(wǎng)內(nèi)使用Windows 2003 Server建立VPN服務(wù)器及CA認(rèn)證中心,而終端用戶只要在Windows系列的平臺上配置VPN客戶端,便可通過遠程的VPN服務(wù)器和身份認(rèn)證訪問總部的校園專用網(wǎng)。

    2.2.2 Intranet VPN的應(yīng)用

    在職業(yè)學(xué)校的主校區(qū)和分校區(qū)之間建立Intranet VPN,可以通過Internet的公共網(wǎng)絡(luò)將其相連,以便學(xué)校的資源共享、信息交流和數(shù)據(jù)傳送。這樣既可以克服使用開放路由器方法時對訪問范圍的限制,也可以對數(shù)據(jù)的傳輸起到保護作用,還不用租用專線而節(jié)省了開支。學(xué)??偛恳话銇碇v是數(shù)據(jù)信息存放、處理的中心,及相關(guān)業(yè)務(wù)服務(wù)器集群存放點,因此網(wǎng)絡(luò)內(nèi)部主機數(shù)量多,數(shù)據(jù)流量大,安全性和實時性要求高;因此在兩個校區(qū)之間建立Intranet VPN,應(yīng)該采用帶VPN網(wǎng)關(guān)功能的Cisco系列高性能路由器作為接入服務(wù)器。對于實時要求很高的學(xué)校用戶,可以在總部采用兩臺Cisco作雙機備份,保證穩(wěn)定數(shù)據(jù)傳輸。通過對兩地路由器進行路由、賬戶、地址池及協(xié)議的適當(dāng)配置,在主校區(qū)路由器和分校區(qū)路由器之間建立虛擬專用鏈路,從而實現(xiàn)不同區(qū)域高校的信息資源共享。針對以上描述,以Intranet及Access VPN技術(shù)綜合方案為基礎(chǔ)設(shè)計職業(yè)院校的校園網(wǎng)絡(luò)拓?fù)鋱D,拓?fù)鋱D如圖1所示。

    由圖1可知,分校區(qū)與總部利用各自的VPN網(wǎng)關(guān)經(jīng)由Internet與主校區(qū)的VPN 網(wǎng)關(guān)完成校區(qū)與校間互聯(lián),可實現(xiàn)資源共享和信息交流,出差或在家的教職工使用筆記本電腦或PC機中內(nèi)置的VPN軟件通過本地ISP連入Internet,采用PPTP或SSL協(xié)議,接入總部,可包括支持CDMA/GPRS及802.11b等無線移動接入,再與主校區(qū)或相應(yīng)校區(qū)的VPN設(shè)備相連來實現(xiàn)移動或家庭辦公;其次,為了保證系統(tǒng)的安全性,在此方案中,在總部設(shè)置CA認(rèn)證中心,加強用戶身份驗證,從而提高VPN虛擬局域網(wǎng)的整體安全,以及學(xué)校職工和學(xué)生的資源共享效率。

    3 結(jié)語

    VPN技術(shù)作為新興的網(wǎng)絡(luò)技術(shù),提供了一種安全、高效、靈活和經(jīng)濟的組網(wǎng)方式,通過VPN的混合技術(shù),可較好解決了不同區(qū)域教學(xué)資源共享及移動辦公資源共享的具體問題,而且隨著互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的不斷完善和發(fā)展,VPN技術(shù)將繼續(xù)在校園網(wǎng),企業(yè)網(wǎng)等多個應(yīng)用領(lǐng)域發(fā)揮其越來越重要的作用。

    參考文獻

    [1] 黃新民,劉旺泉.VPN技術(shù)綜述[J].計算機安全,2003(5):25-28.

    [2] http://zhidao.baidu.com/question/1312585.html?si=4&pt=ylmf_ik.

    [3] 高海龍,張國立.VPN技術(shù)及其發(fā)展[J]. 福建電腦,2008(2):1,24.

    [4] 黃宏杰,陳朗欽.VPN技術(shù)在網(wǎng)絡(luò)中的應(yīng)用[J].福建電腦,2007(12):160-161.

    [5] 王達.虛擬專用網(wǎng)(VPN)精解[M].北京:清華大學(xué)出版社,2004:25-60.

    [6] 周碧英.淺析計算機網(wǎng)絡(luò)安全技術(shù)[J].甘肅科技,2008,24(3):17-19.

    [7] 彭晏飛,楊德權(quán).基于VPN技術(shù)的高校校園網(wǎng)建設(shè)[J].長春工業(yè)大學(xué)學(xué)報:自然科學(xué)版,2008,29(1):91-94.

    [8] 歐陽崢崢.基于校園網(wǎng)的網(wǎng)絡(luò)安全體系的構(gòu)建[J].2008(4):115-116.endprint

    2.2 VPN校園網(wǎng)組網(wǎng)方案

    在設(shè)計VPN校園網(wǎng)過程中,基于職業(yè)院校分校比較多以及共享教職工資源的特征和校園局域網(wǎng)、遠程用戶的要求,通過將Access VPN及Intranet VPN組合的方式達到目的。為了讓接入互聯(lián)網(wǎng)的終端用戶可以通過網(wǎng)絡(luò)進入到企事業(yè)單位的局域網(wǎng)網(wǎng)絡(luò)資源,Access VPN通過使用點對網(wǎng)的方式實現(xiàn)。該終端通過與局域網(wǎng)內(nèi)部一樣的使用資源的方式來實現(xiàn)資源利用。也可以說是PPP 撥號訪問方式;Intranet VPN是將兩個局域網(wǎng)之間利用因特網(wǎng)聯(lián)接的網(wǎng)對網(wǎng)的方式;就像是一同一個局域網(wǎng)的不同子網(wǎng),并且兩個局域網(wǎng)中的任意終端均能相互共享對方的內(nèi)部資源。所以,異地之間相互訪問內(nèi)部網(wǎng)絡(luò)可以通過建議不同小區(qū)的局域網(wǎng)來實現(xiàn)。

    而VPN混合方案的實現(xiàn)主要是采用基于IPSec的第三層VPN路由器組網(wǎng)方案,是可以在全動態(tài)IP的廣域網(wǎng)上(Internet/城域網(wǎng)),同時支持ADSL,Cable Modem,DDN等寬帶接入方式,在接入方式不同的異構(gòu)網(wǎng)絡(luò)上搭建統(tǒng)一的VPN網(wǎng)絡(luò)。然而,IPsec這種方式也存在一定的問題,這主要取決于VPN的一個主要特點,那就是必須在每一臺機器上安裝并配置客戶端軟件,才能使用VPN。就IPSes本身來說,它很難用于部署遠程接入或外部網(wǎng)。針對這種情況,引入一種基于Secure Sockets Layer(SSL)協(xié)議的VPN,它可以安全的替代IPsec VPN。幾乎所有的商業(yè)瀏覽器產(chǎn)品都支持SSL協(xié)議,它的安全性也得到了證實。

    SSL是由多個子協(xié)議組成,其中兩個最主要的子協(xié)議是握手協(xié)議和記錄協(xié)議。

    (1)握手協(xié)議允許服務(wù)器和客戶端“在應(yīng)用協(xié)議傳輸?shù)谝粋€數(shù)據(jù)字節(jié)以前,彼此確認(rèn),協(xié)商一種加密算法和密碼鑰匙”。在數(shù)據(jù)傳輸期間。

    (2)記錄協(xié)議利用握手協(xié)議生成的密匙加密和解密后來交換的數(shù)據(jù)。

    以上兩個協(xié)議的工作原理是這樣的:客戶端會發(fā)送信息給服務(wù)器端特定的TCP端口,請求一個新的握手協(xié)議。這個信息包含了密碼規(guī)格列表,還有客戶端瀏覽器支持的壓縮協(xié)議和客戶端產(chǎn)生隨機數(shù)。這個隨機數(shù)是由32位的UNIX timestamp value加上客戶端瀏覽器生成的28位的pseudo-random number組成。服務(wù)器也發(fā)送一個同樣的信息響應(yīng)客戶端,這個信息包括它根據(jù)隨機數(shù)值(服務(wù)器隨機數(shù))選擇的密碼規(guī)格和服務(wù)器對客戶端的認(rèn)證,密碼規(guī)格和客戶端隨機數(shù)的格式相同。

    鑒于以上分析,根據(jù)移動辦公和學(xué)校資源共享的需求,則在VPN的校園網(wǎng)建設(shè)中,提出如下Access VPN和Intranet VPN兩類綜合方案以供使用。在VPN混和方案中引入SSL的VPN方式。

    2.2.1 Access VPN的應(yīng)用

    我們知道在校外訪問校園網(wǎng)內(nèi)資源的遠程用戶移動辦公地址不是固定的,因此,遠程用戶端需通過VPN接入校園網(wǎng),而遠程用戶端需安裝使用VPN功能的軟件,配置為隧道開通器,通過ISP接入Internet并訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)和服務(wù)器。也就是要在校園網(wǎng)內(nèi)建立VPN網(wǎng)關(guān)和服務(wù)器,遠程用戶使用軟件進行VPN配置后訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)及服務(wù)器。對于目前來說, 校園網(wǎng)絡(luò)用戶使用的操作系統(tǒng)平臺多為Windows系列,而Windows 2003 Server中的RAS(路由和遠程訪問服務(wù))可以被用來建立使用PPTP或L2TP的VPN 連接,因此,可以選擇在校園網(wǎng)內(nèi)使用Windows 2003 Server建立VPN服務(wù)器及CA認(rèn)證中心,而終端用戶只要在Windows系列的平臺上配置VPN客戶端,便可通過遠程的VPN服務(wù)器和身份認(rèn)證訪問總部的校園專用網(wǎng)。

    2.2.2 Intranet VPN的應(yīng)用

    在職業(yè)學(xué)校的主校區(qū)和分校區(qū)之間建立Intranet VPN,可以通過Internet的公共網(wǎng)絡(luò)將其相連,以便學(xué)校的資源共享、信息交流和數(shù)據(jù)傳送。這樣既可以克服使用開放路由器方法時對訪問范圍的限制,也可以對數(shù)據(jù)的傳輸起到保護作用,還不用租用專線而節(jié)省了開支。學(xué)校總部一般來講是數(shù)據(jù)信息存放、處理的中心,及相關(guān)業(yè)務(wù)服務(wù)器集群存放點,因此網(wǎng)絡(luò)內(nèi)部主機數(shù)量多,數(shù)據(jù)流量大,安全性和實時性要求高;因此在兩個校區(qū)之間建立Intranet VPN,應(yīng)該采用帶VPN網(wǎng)關(guān)功能的Cisco系列高性能路由器作為接入服務(wù)器。對于實時要求很高的學(xué)校用戶,可以在總部采用兩臺Cisco作雙機備份,保證穩(wěn)定數(shù)據(jù)傳輸。通過對兩地路由器進行路由、賬戶、地址池及協(xié)議的適當(dāng)配置,在主校區(qū)路由器和分校區(qū)路由器之間建立虛擬專用鏈路,從而實現(xiàn)不同區(qū)域高校的信息資源共享。針對以上描述,以Intranet及Access VPN技術(shù)綜合方案為基礎(chǔ)設(shè)計職業(yè)院校的校園網(wǎng)絡(luò)拓?fù)鋱D,拓?fù)鋱D如圖1所示。

    由圖1可知,分校區(qū)與總部利用各自的VPN網(wǎng)關(guān)經(jīng)由Internet與主校區(qū)的VPN 網(wǎng)關(guān)完成校區(qū)與校間互聯(lián),可實現(xiàn)資源共享和信息交流,出差或在家的教職工使用筆記本電腦或PC機中內(nèi)置的VPN軟件通過本地ISP連入Internet,采用PPTP或SSL協(xié)議,接入總部,可包括支持CDMA/GPRS及802.11b等無線移動接入,再與主校區(qū)或相應(yīng)校區(qū)的VPN設(shè)備相連來實現(xiàn)移動或家庭辦公;其次,為了保證系統(tǒng)的安全性,在此方案中,在總部設(shè)置CA認(rèn)證中心,加強用戶身份驗證,從而提高VPN虛擬局域網(wǎng)的整體安全,以及學(xué)校職工和學(xué)生的資源共享效率。

    3 結(jié)語

    VPN技術(shù)作為新興的網(wǎng)絡(luò)技術(shù),提供了一種安全、高效、靈活和經(jīng)濟的組網(wǎng)方式,通過VPN的混合技術(shù),可較好解決了不同區(qū)域教學(xué)資源共享及移動辦公資源共享的具體問題,而且隨著互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的不斷完善和發(fā)展,VPN技術(shù)將繼續(xù)在校園網(wǎng),企業(yè)網(wǎng)等多個應(yīng)用領(lǐng)域發(fā)揮其越來越重要的作用。

    參考文獻

    [1] 黃新民,劉旺泉.VPN技術(shù)綜述[J].計算機安全,2003(5):25-28.

    [2] http://zhidao.baidu.com/question/1312585.html?si=4&pt=ylmf_ik.

    [3] 高海龍,張國立.VPN技術(shù)及其發(fā)展[J]. 福建電腦,2008(2):1,24.

    [4] 黃宏杰,陳朗欽.VPN技術(shù)在網(wǎng)絡(luò)中的應(yīng)用[J].福建電腦,2007(12):160-161.

    [5] 王達.虛擬專用網(wǎng)(VPN)精解[M].北京:清華大學(xué)出版社,2004:25-60.

    [6] 周碧英.淺析計算機網(wǎng)絡(luò)安全技術(shù)[J].甘肅科技,2008,24(3):17-19.

    [7] 彭晏飛,楊德權(quán).基于VPN技術(shù)的高校校園網(wǎng)建設(shè)[J].長春工業(yè)大學(xué)學(xué)報:自然科學(xué)版,2008,29(1):91-94.

    [8] 歐陽崢崢.基于校園網(wǎng)的網(wǎng)絡(luò)安全體系的構(gòu)建[J].2008(4):115-116.endprint

    2.2 VPN校園網(wǎng)組網(wǎng)方案

    在設(shè)計VPN校園網(wǎng)過程中,基于職業(yè)院校分校比較多以及共享教職工資源的特征和校園局域網(wǎng)、遠程用戶的要求,通過將Access VPN及Intranet VPN組合的方式達到目的。為了讓接入互聯(lián)網(wǎng)的終端用戶可以通過網(wǎng)絡(luò)進入到企事業(yè)單位的局域網(wǎng)網(wǎng)絡(luò)資源,Access VPN通過使用點對網(wǎng)的方式實現(xiàn)。該終端通過與局域網(wǎng)內(nèi)部一樣的使用資源的方式來實現(xiàn)資源利用。也可以說是PPP 撥號訪問方式;Intranet VPN是將兩個局域網(wǎng)之間利用因特網(wǎng)聯(lián)接的網(wǎng)對網(wǎng)的方式;就像是一同一個局域網(wǎng)的不同子網(wǎng),并且兩個局域網(wǎng)中的任意終端均能相互共享對方的內(nèi)部資源。所以,異地之間相互訪問內(nèi)部網(wǎng)絡(luò)可以通過建議不同小區(qū)的局域網(wǎng)來實現(xiàn)。

    而VPN混合方案的實現(xiàn)主要是采用基于IPSec的第三層VPN路由器組網(wǎng)方案,是可以在全動態(tài)IP的廣域網(wǎng)上(Internet/城域網(wǎng)),同時支持ADSL,Cable Modem,DDN等寬帶接入方式,在接入方式不同的異構(gòu)網(wǎng)絡(luò)上搭建統(tǒng)一的VPN網(wǎng)絡(luò)。然而,IPsec這種方式也存在一定的問題,這主要取決于VPN的一個主要特點,那就是必須在每一臺機器上安裝并配置客戶端軟件,才能使用VPN。就IPSes本身來說,它很難用于部署遠程接入或外部網(wǎng)。針對這種情況,引入一種基于Secure Sockets Layer(SSL)協(xié)議的VPN,它可以安全的替代IPsec VPN。幾乎所有的商業(yè)瀏覽器產(chǎn)品都支持SSL協(xié)議,它的安全性也得到了證實。

    SSL是由多個子協(xié)議組成,其中兩個最主要的子協(xié)議是握手協(xié)議和記錄協(xié)議。

    (1)握手協(xié)議允許服務(wù)器和客戶端“在應(yīng)用協(xié)議傳輸?shù)谝粋€數(shù)據(jù)字節(jié)以前,彼此確認(rèn),協(xié)商一種加密算法和密碼鑰匙”。在數(shù)據(jù)傳輸期間。

    (2)記錄協(xié)議利用握手協(xié)議生成的密匙加密和解密后來交換的數(shù)據(jù)。

    以上兩個協(xié)議的工作原理是這樣的:客戶端會發(fā)送信息給服務(wù)器端特定的TCP端口,請求一個新的握手協(xié)議。這個信息包含了密碼規(guī)格列表,還有客戶端瀏覽器支持的壓縮協(xié)議和客戶端產(chǎn)生隨機數(shù)。這個隨機數(shù)是由32位的UNIX timestamp value加上客戶端瀏覽器生成的28位的pseudo-random number組成。服務(wù)器也發(fā)送一個同樣的信息響應(yīng)客戶端,這個信息包括它根據(jù)隨機數(shù)值(服務(wù)器隨機數(shù))選擇的密碼規(guī)格和服務(wù)器對客戶端的認(rèn)證,密碼規(guī)格和客戶端隨機數(shù)的格式相同。

    鑒于以上分析,根據(jù)移動辦公和學(xué)校資源共享的需求,則在VPN的校園網(wǎng)建設(shè)中,提出如下Access VPN和Intranet VPN兩類綜合方案以供使用。在VPN混和方案中引入SSL的VPN方式。

    2.2.1 Access VPN的應(yīng)用

    我們知道在校外訪問校園網(wǎng)內(nèi)資源的遠程用戶移動辦公地址不是固定的,因此,遠程用戶端需通過VPN接入校園網(wǎng),而遠程用戶端需安裝使用VPN功能的軟件,配置為隧道開通器,通過ISP接入Internet并訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)和服務(wù)器。也就是要在校園網(wǎng)內(nèi)建立VPN網(wǎng)關(guān)和服務(wù)器,遠程用戶使用軟件進行VPN配置后訪問校園網(wǎng)內(nèi)的VPN網(wǎng)關(guān)及服務(wù)器。對于目前來說, 校園網(wǎng)絡(luò)用戶使用的操作系統(tǒng)平臺多為Windows系列,而Windows 2003 Server中的RAS(路由和遠程訪問服務(wù))可以被用來建立使用PPTP或L2TP的VPN 連接,因此,可以選擇在校園網(wǎng)內(nèi)使用Windows 2003 Server建立VPN服務(wù)器及CA認(rèn)證中心,而終端用戶只要在Windows系列的平臺上配置VPN客戶端,便可通過遠程的VPN服務(wù)器和身份認(rèn)證訪問總部的校園專用網(wǎng)。

    2.2.2 Intranet VPN的應(yīng)用

    在職業(yè)學(xué)校的主校區(qū)和分校區(qū)之間建立Intranet VPN,可以通過Internet的公共網(wǎng)絡(luò)將其相連,以便學(xué)校的資源共享、信息交流和數(shù)據(jù)傳送。這樣既可以克服使用開放路由器方法時對訪問范圍的限制,也可以對數(shù)據(jù)的傳輸起到保護作用,還不用租用專線而節(jié)省了開支。學(xué)??偛恳话銇碇v是數(shù)據(jù)信息存放、處理的中心,及相關(guān)業(yè)務(wù)服務(wù)器集群存放點,因此網(wǎng)絡(luò)內(nèi)部主機數(shù)量多,數(shù)據(jù)流量大,安全性和實時性要求高;因此在兩個校區(qū)之間建立Intranet VPN,應(yīng)該采用帶VPN網(wǎng)關(guān)功能的Cisco系列高性能路由器作為接入服務(wù)器。對于實時要求很高的學(xué)校用戶,可以在總部采用兩臺Cisco作雙機備份,保證穩(wěn)定數(shù)據(jù)傳輸。通過對兩地路由器進行路由、賬戶、地址池及協(xié)議的適當(dāng)配置,在主校區(qū)路由器和分校區(qū)路由器之間建立虛擬專用鏈路,從而實現(xiàn)不同區(qū)域高校的信息資源共享。針對以上描述,以Intranet及Access VPN技術(shù)綜合方案為基礎(chǔ)設(shè)計職業(yè)院校的校園網(wǎng)絡(luò)拓?fù)鋱D,拓?fù)鋱D如圖1所示。

    由圖1可知,分校區(qū)與總部利用各自的VPN網(wǎng)關(guān)經(jīng)由Internet與主校區(qū)的VPN 網(wǎng)關(guān)完成校區(qū)與校間互聯(lián),可實現(xiàn)資源共享和信息交流,出差或在家的教職工使用筆記本電腦或PC機中內(nèi)置的VPN軟件通過本地ISP連入Internet,采用PPTP或SSL協(xié)議,接入總部,可包括支持CDMA/GPRS及802.11b等無線移動接入,再與主校區(qū)或相應(yīng)校區(qū)的VPN設(shè)備相連來實現(xiàn)移動或家庭辦公;其次,為了保證系統(tǒng)的安全性,在此方案中,在總部設(shè)置CA認(rèn)證中心,加強用戶身份驗證,從而提高VPN虛擬局域網(wǎng)的整體安全,以及學(xué)校職工和學(xué)生的資源共享效率。

    3 結(jié)語

    VPN技術(shù)作為新興的網(wǎng)絡(luò)技術(shù),提供了一種安全、高效、靈活和經(jīng)濟的組網(wǎng)方式,通過VPN的混合技術(shù),可較好解決了不同區(qū)域教學(xué)資源共享及移動辦公資源共享的具體問題,而且隨著互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的不斷完善和發(fā)展,VPN技術(shù)將繼續(xù)在校園網(wǎng),企業(yè)網(wǎng)等多個應(yīng)用領(lǐng)域發(fā)揮其越來越重要的作用。

    參考文獻

    [1] 黃新民,劉旺泉.VPN技術(shù)綜述[J].計算機安全,2003(5):25-28.

    [2] http://zhidao.baidu.com/question/1312585.html?si=4&pt=ylmf_ik.

    [3] 高海龍,張國立.VPN技術(shù)及其發(fā)展[J]. 福建電腦,2008(2):1,24.

    [4] 黃宏杰,陳朗欽.VPN技術(shù)在網(wǎng)絡(luò)中的應(yīng)用[J].福建電腦,2007(12):160-161.

    [5] 王達.虛擬專用網(wǎng)(VPN)精解[M].北京:清華大學(xué)出版社,2004:25-60.

    [6] 周碧英.淺析計算機網(wǎng)絡(luò)安全技術(shù)[J].甘肅科技,2008,24(3):17-19.

    [7] 彭晏飛,楊德權(quán).基于VPN技術(shù)的高校校園網(wǎng)建設(shè)[J].長春工業(yè)大學(xué)學(xué)報:自然科學(xué)版,2008,29(1):91-94.

    [8] 歐陽崢崢.基于校園網(wǎng)的網(wǎng)絡(luò)安全體系的構(gòu)建[J].2008(4):115-116.endprint

    人妻久久中文字幕网| 精品久久久久久久毛片微露脸| a级毛片在线看网站| 精品人妻1区二区| 可以在线观看的亚洲视频| 亚洲av第一区精品v没综合| 日韩成人在线观看一区二区三区| 国产一区二区在线观看日韩 | 男女之事视频高清在线观看| 国产真人三级小视频在线观看| 99久久99久久久精品蜜桃| 老司机福利观看| 久久久久久久久久黄片| 日本成人三级电影网站| 日本熟妇午夜| 国产亚洲精品久久久久久毛片| 亚洲av片天天在线观看| 国产高清videossex| 欧美最黄视频在线播放免费| 999精品在线视频| 亚洲成人中文字幕在线播放| 亚洲精品美女久久久久99蜜臀| 亚洲精品中文字幕一二三四区| 精品久久久久久久末码| 日本撒尿小便嘘嘘汇集6| 亚洲人成网站高清观看| 中文亚洲av片在线观看爽| 色噜噜av男人的天堂激情| 久久久久久久午夜电影| 国产亚洲av嫩草精品影院| 老司机午夜福利在线观看视频| 可以在线观看毛片的网站| 久久国产精品影院| av欧美777| 露出奶头的视频| 香蕉国产在线看| 一本精品99久久精品77| 亚洲电影在线观看av| 婷婷六月久久综合丁香| 中亚洲国语对白在线视频| 欧美日韩亚洲国产一区二区在线观看| 一本综合久久免费| 97人妻精品一区二区三区麻豆| videosex国产| 久久久久性生活片| 亚洲专区字幕在线| 美女免费视频网站| 人成视频在线观看免费观看| 可以免费在线观看a视频的电影网站| 国产成人精品久久二区二区免费| 国产三级在线视频| 日本a在线网址| 在线看三级毛片| 99国产精品99久久久久| 波多野结衣高清无吗| 亚洲精品中文字幕在线视频| 国产欧美日韩精品亚洲av| 身体一侧抽搐| 少妇熟女aⅴ在线视频| 久久国产精品人妻蜜桃| 国产视频内射| 久久99热这里只有精品18| 欧美成人免费av一区二区三区| 成人午夜高清在线视频| 久久天堂一区二区三区四区| 在线观看免费午夜福利视频| 欧美日韩精品网址| 日韩有码中文字幕| 精品乱码久久久久久99久播| 国产高清视频在线播放一区| 又黄又粗又硬又大视频| 欧美日本视频| 久久人妻av系列| 首页视频小说图片口味搜索| 亚洲国产精品sss在线观看| 午夜免费成人在线视频| 99久久久亚洲精品蜜臀av| 中文字幕人成人乱码亚洲影| 久久天躁狠狠躁夜夜2o2o| 国产成人啪精品午夜网站| 又黄又爽又免费观看的视频| 久久天堂一区二区三区四区| 亚洲一卡2卡3卡4卡5卡精品中文| 午夜日韩欧美国产| 亚洲精品在线观看二区| 大型av网站在线播放| 99久久综合精品五月天人人| 日本成人三级电影网站| 亚洲精品粉嫩美女一区| 99久久精品国产亚洲精品| 看黄色毛片网站| 国产三级中文精品| 亚洲欧美一区二区三区黑人| 国内久久婷婷六月综合欲色啪| 国产黄片美女视频| 99精品欧美一区二区三区四区| 黄片大片在线免费观看| 国产激情欧美一区二区| 亚洲真实伦在线观看| a级毛片a级免费在线| 午夜老司机福利片| 757午夜福利合集在线观看| 在线视频色国产色| 欧美成人一区二区免费高清观看 | 在线免费观看的www视频| 在线观看午夜福利视频| 黄色毛片三级朝国网站| 亚洲欧美日韩无卡精品| 一边摸一边抽搐一进一小说| 50天的宝宝边吃奶边哭怎么回事| 人人妻,人人澡人人爽秒播| 国产一区二区三区在线臀色熟女| 特大巨黑吊av在线直播| 日韩中文字幕欧美一区二区| 亚洲av电影在线进入| 久久久久性生活片| 精品福利观看| 欧美黑人欧美精品刺激| 很黄的视频免费| 看黄色毛片网站| 久久久国产欧美日韩av| 免费看十八禁软件| 日日爽夜夜爽网站| 美女大奶头视频| 成人午夜高清在线视频| 99热这里只有是精品50| 日本五十路高清| 免费观看人在逋| 久久久久国产一级毛片高清牌| 757午夜福利合集在线观看| 久久精品夜夜夜夜夜久久蜜豆 | 欧美日本视频| 色综合亚洲欧美另类图片| 黄片大片在线免费观看| 韩国av一区二区三区四区| 无遮挡黄片免费观看| 亚洲欧美一区二区三区黑人| 50天的宝宝边吃奶边哭怎么回事| 村上凉子中文字幕在线| 1024视频免费在线观看| 国产1区2区3区精品| 757午夜福利合集在线观看| 国产激情偷乱视频一区二区| 变态另类丝袜制服| 中文字幕人成人乱码亚洲影| 一级黄色大片毛片| 国产精品久久久久久亚洲av鲁大| 色综合亚洲欧美另类图片| 在线观看美女被高潮喷水网站 | 免费在线观看完整版高清| 国内毛片毛片毛片毛片毛片| 国产成人影院久久av| 精品一区二区三区四区五区乱码| 欧美中文综合在线视频| 特大巨黑吊av在线直播| 麻豆一二三区av精品| 亚洲专区国产一区二区| 一级a爱片免费观看的视频| 亚洲熟妇中文字幕五十中出| 久久精品国产亚洲av高清一级| 一边摸一边抽搐一进一小说| aaaaa片日本免费| 91老司机精品| 免费在线观看视频国产中文字幕亚洲| 国语自产精品视频在线第100页| 欧美三级亚洲精品| 久久精品夜夜夜夜夜久久蜜豆 | 成年免费大片在线观看| 亚洲成a人片在线一区二区| 很黄的视频免费| 日本在线视频免费播放| 亚洲自偷自拍图片 自拍| 国产成人系列免费观看| 国产精品av久久久久免费| 欧美丝袜亚洲另类 | 久久这里只有精品19| 一本精品99久久精品77| 中文字幕av在线有码专区| 婷婷精品国产亚洲av| avwww免费| 久久亚洲真实| 欧美国产日韩亚洲一区| 久久香蕉精品热| 久久99热这里只有精品18| 老鸭窝网址在线观看| 精品欧美一区二区三区在线| 国产成+人综合+亚洲专区| 好男人电影高清在线观看| 哪里可以看免费的av片| www.www免费av| 久久久久国产精品人妻aⅴ院| 日本成人三级电影网站| 美女大奶头视频| a级毛片a级免费在线| 在线观看午夜福利视频| 国产97色在线日韩免费| 啦啦啦韩国在线观看视频| 小说图片视频综合网站| 亚洲成人精品中文字幕电影| 亚洲18禁久久av| 一个人免费在线观看电影 | 免费搜索国产男女视频| 精品无人区乱码1区二区| 久久人妻av系列| 99国产精品一区二区三区| 97碰自拍视频| 男女床上黄色一级片免费看| а√天堂www在线а√下载| 麻豆国产av国片精品| 欧美极品一区二区三区四区| 麻豆一二三区av精品| 日本黄大片高清| 日韩精品青青久久久久久| or卡值多少钱| 欧美黄色淫秽网站| 亚洲专区字幕在线| 男人舔女人下体高潮全视频| 夜夜爽天天搞| 两个人看的免费小视频| 男人舔奶头视频| 久久中文字幕人妻熟女| 99久久综合精品五月天人人| 欧美日韩瑟瑟在线播放| 精品久久久久久,| 国产成人精品久久二区二区91| 老司机福利观看| 欧美激情久久久久久爽电影| av欧美777| 欧美成人一区二区免费高清观看 | 欧美极品一区二区三区四区| netflix在线观看网站| 又粗又爽又猛毛片免费看| 变态另类丝袜制服| 欧美日韩一级在线毛片| 中文在线观看免费www的网站 | a级毛片在线看网站| www.熟女人妻精品国产| 国产精品99久久99久久久不卡| av天堂在线播放| 亚洲熟妇熟女久久| 欧美色视频一区免费| 精品一区二区三区av网在线观看| 日本成人三级电影网站| 欧美午夜高清在线| 免费看十八禁软件| 九色国产91popny在线| 亚洲 欧美 日韩 在线 免费| 黄片小视频在线播放| 这个男人来自地球电影免费观看| 99久久综合精品五月天人人| 久久午夜综合久久蜜桃| 欧美日韩精品网址| 在线视频色国产色| 90打野战视频偷拍视频| 首页视频小说图片口味搜索| 三级男女做爰猛烈吃奶摸视频| 十八禁网站免费在线| 老司机午夜十八禁免费视频| 亚洲最大成人中文| 国产精品免费一区二区三区在线| 操出白浆在线播放| 亚洲一区二区三区不卡视频| 99久久精品热视频| 黄色片一级片一级黄色片| 欧美 亚洲 国产 日韩一| 在线观看一区二区三区| 最近最新免费中文字幕在线| 国产高清videossex| 欧美+亚洲+日韩+国产| 日本免费a在线| 亚洲欧美激情综合另类| 精品久久久久久久久久免费视频| 岛国在线观看网站| 神马国产精品三级电影在线观看 | 精品一区二区三区四区五区乱码| 丰满人妻熟妇乱又伦精品不卡| 欧美日本视频| 每晚都被弄得嗷嗷叫到高潮| 国产一区在线观看成人免费| 久久香蕉国产精品| 久久精品91无色码中文字幕| 中文字幕精品亚洲无线码一区| 91在线观看av| 男人舔女人下体高潮全视频| 岛国在线免费视频观看| 精品欧美一区二区三区在线| 手机成人av网站| 久久中文看片网| 一个人观看的视频www高清免费观看 | 国产激情偷乱视频一区二区| 国产精品影院久久| 俺也久久电影网| 成人永久免费在线观看视频| 2021天堂中文幕一二区在线观| 欧美日韩乱码在线| 国产成人欧美在线观看| 777久久人妻少妇嫩草av网站| 日韩欧美国产一区二区入口| 国产成人精品无人区| 国产精品 欧美亚洲| 日本黄色视频三级网站网址| 欧美黑人欧美精品刺激| 一本一本综合久久| 淫妇啪啪啪对白视频| 人人妻,人人澡人人爽秒播| 精品免费久久久久久久清纯| 国产人伦9x9x在线观看| 麻豆成人av在线观看| 黄色女人牲交| 制服丝袜大香蕉在线| 亚洲av电影不卡..在线观看| 国产精品免费视频内射| 国产精品,欧美在线| tocl精华| 国产人伦9x9x在线观看| 黄频高清免费视频| 亚洲欧美激情综合另类| 日日爽夜夜爽网站| 97碰自拍视频| 国内毛片毛片毛片毛片毛片| 久久久久国产一级毛片高清牌| 国产精品乱码一区二三区的特点| 男人舔女人下体高潮全视频| 欧美性猛交╳xxx乱大交人| av福利片在线| 国产激情偷乱视频一区二区| www.自偷自拍.com| 最近视频中文字幕2019在线8| 在线观看免费日韩欧美大片| 国产aⅴ精品一区二区三区波| 全区人妻精品视频| 欧美黄色片欧美黄色片| 麻豆国产av国片精品| 日韩国内少妇激情av| 欧美在线黄色| 国产成人精品无人区| 亚洲第一电影网av| 欧美+亚洲+日韩+国产| 99国产精品一区二区蜜桃av| 一级毛片女人18水好多| 国产男靠女视频免费网站| 成人午夜高清在线视频| 99热这里只有是精品50| 欧美+亚洲+日韩+国产| 久久精品国产亚洲av高清一级| 国产精品 欧美亚洲| 天天一区二区日本电影三级| 国产精品久久久久久亚洲av鲁大| 深夜精品福利| 午夜精品久久久久久毛片777| 亚洲av中文字字幕乱码综合| 亚洲精品在线观看二区| 午夜亚洲福利在线播放| 首页视频小说图片口味搜索| 中文资源天堂在线| 在线视频色国产色| 国产成人精品无人区| 成人18禁在线播放| 久久久久国产精品人妻aⅴ院| 啦啦啦免费观看视频1| 国产精华一区二区三区| 无限看片的www在线观看| 在线视频色国产色| 51午夜福利影视在线观看| 国产成人欧美在线观看| 日韩精品中文字幕看吧| 亚洲成人中文字幕在线播放| 国模一区二区三区四区视频 | 亚洲国产中文字幕在线视频| 亚洲中文字幕一区二区三区有码在线看 | 免费在线观看影片大全网站| 黄色视频,在线免费观看| 亚洲第一欧美日韩一区二区三区| 搞女人的毛片| 欧美在线黄色| 老鸭窝网址在线观看| 国产高清videossex| 精品国产亚洲在线| 亚洲精品粉嫩美女一区| xxxwww97欧美| 亚洲午夜精品一区,二区,三区| 日韩欧美一区二区三区在线观看| 亚洲欧美日韩高清专用| 亚洲av中文字字幕乱码综合| 不卡一级毛片| 99在线人妻在线中文字幕| 亚洲成人久久爱视频| 搡老熟女国产l中国老女人| 色噜噜av男人的天堂激情| 久久精品成人免费网站| 两个人看的免费小视频| 久久欧美精品欧美久久欧美| 欧美成人性av电影在线观看| 日韩欧美国产在线观看| 日韩免费av在线播放| 国内毛片毛片毛片毛片毛片| 成人三级做爰电影| 在线观看免费视频日本深夜| 免费在线观看完整版高清| 99精品久久久久人妻精品| 色综合婷婷激情| 在线永久观看黄色视频| 黄色片一级片一级黄色片| 久久久久国产精品人妻aⅴ院| 久久久水蜜桃国产精品网| 午夜福利成人在线免费观看| 国产午夜福利久久久久久| 99国产综合亚洲精品| 亚洲国产精品久久男人天堂| 久久久久久人人人人人| 欧美zozozo另类| 黄色a级毛片大全视频| 村上凉子中文字幕在线| 免费看十八禁软件| 中文字幕av在线有码专区| 一a级毛片在线观看| 日韩有码中文字幕| 手机成人av网站| 1024香蕉在线观看| 一进一出抽搐动态| 亚洲电影在线观看av| 免费观看人在逋| 一级毛片高清免费大全| 1024香蕉在线观看| 非洲黑人性xxxx精品又粗又长| 两性午夜刺激爽爽歪歪视频在线观看 | 1024香蕉在线观看| 18禁黄网站禁片午夜丰满| 一本大道久久a久久精品| 欧美黑人精品巨大| 老司机午夜十八禁免费视频| 午夜两性在线视频| 51午夜福利影视在线观看| 日日摸夜夜添夜夜添小说| 黄片小视频在线播放| 日本撒尿小便嘘嘘汇集6| 欧美精品亚洲一区二区| 黄色视频不卡| 国产成人啪精品午夜网站| 欧美又色又爽又黄视频| 嫁个100分男人电影在线观看| 久久久国产欧美日韩av| 日本免费a在线| 国产av麻豆久久久久久久| 久久天堂一区二区三区四区| 女人被狂操c到高潮| 日韩欧美 国产精品| 日韩大码丰满熟妇| 国产av一区在线观看免费| 国产三级中文精品| 18美女黄网站色大片免费观看| 中文资源天堂在线| 99热只有精品国产| 欧美黄色淫秽网站| 午夜福利高清视频| 岛国在线免费视频观看| 亚洲国产精品久久男人天堂| 免费在线观看影片大全网站| 欧美一区二区国产精品久久精品 | 国产免费男女视频| 99精品欧美一区二区三区四区| 校园春色视频在线观看| 女人高潮潮喷娇喘18禁视频| 午夜精品久久久久久毛片777| 亚洲午夜精品一区,二区,三区| 90打野战视频偷拍视频| 91老司机精品| 99re在线观看精品视频| 热99re8久久精品国产| 又紧又爽又黄一区二区| 我要搜黄色片| 精品高清国产在线一区| www.999成人在线观看| 国产激情久久老熟女| av中文乱码字幕在线| 一边摸一边抽搐一进一小说| 国产亚洲精品综合一区在线观看 | 老司机午夜福利在线观看视频| 老汉色∧v一级毛片| 啪啪无遮挡十八禁网站| 可以在线观看毛片的网站| 国产私拍福利视频在线观看| 成年女人毛片免费观看观看9| 成人国产一区最新在线观看| 男人的好看免费观看在线视频 | 久久久国产精品麻豆| 亚洲第一电影网av| 国产野战对白在线观看| 国产精华一区二区三区| 激情在线观看视频在线高清| 一个人免费在线观看的高清视频| 精品久久久久久久久久久久久| 国产不卡一卡二| 日本三级黄在线观看| 久久99热这里只有精品18| 色av中文字幕| 午夜免费成人在线视频| 亚洲人与动物交配视频| 麻豆成人av在线观看| 51午夜福利影视在线观看| 一区二区三区国产精品乱码| 午夜免费观看网址| 精品久久蜜臀av无| 国产精品久久久久久亚洲av鲁大| 国产欧美日韩一区二区精品| 777久久人妻少妇嫩草av网站| 成人午夜高清在线视频| 一级毛片高清免费大全| 99热只有精品国产| 欧美另类亚洲清纯唯美| av天堂在线播放| 99在线视频只有这里精品首页| 婷婷精品国产亚洲av| 18禁美女被吸乳视频| 国产熟女xx| 国产精品日韩av在线免费观看| 脱女人内裤的视频| 免费电影在线观看免费观看| 亚洲欧美精品综合久久99| 午夜影院日韩av| 午夜老司机福利片| 三级国产精品欧美在线观看 | 99国产综合亚洲精品| 成人一区二区视频在线观看| 国产精品久久久人人做人人爽| 免费看日本二区| 久久欧美精品欧美久久欧美| 欧美乱妇无乱码| 国产精品一区二区三区四区免费观看 | 啦啦啦免费观看视频1| 亚洲成a人片在线一区二区| 国产三级中文精品| 国产成人aa在线观看| 国产一区二区三区视频了| 欧美成人一区二区免费高清观看 | 日韩国内少妇激情av| 国产精品av久久久久免费| 一级毛片精品| 岛国视频午夜一区免费看| www.熟女人妻精品国产| 国产一区二区在线观看日韩 | 亚洲一区中文字幕在线| 免费看美女性在线毛片视频| 日韩欧美在线乱码| 久久久精品欧美日韩精品| 一级毛片精品| 国产精品爽爽va在线观看网站| 看免费av毛片| 一二三四社区在线视频社区8| 亚洲在线自拍视频| 国产精品,欧美在线| 正在播放国产对白刺激| 久久精品夜夜夜夜夜久久蜜豆 | 午夜日韩欧美国产| 午夜福利免费观看在线| 真人做人爱边吃奶动态| 国产成年人精品一区二区| 淫妇啪啪啪对白视频| 十八禁网站免费在线| 高潮久久久久久久久久久不卡| 久久精品影院6| 欧美一级a爱片免费观看看 | √禁漫天堂资源中文www| 丰满的人妻完整版| 久久久久久久久免费视频了| 亚洲,欧美精品.| 成人18禁在线播放| 久久精品国产清高在天天线| 中文在线观看免费www的网站 | 最新美女视频免费是黄的| 天堂动漫精品| 麻豆一二三区av精品| 精品久久久久久久毛片微露脸| 在线国产一区二区在线| 亚洲狠狠婷婷综合久久图片| 久久精品亚洲精品国产色婷小说| 51午夜福利影视在线观看| 欧美不卡视频在线免费观看 | 夜夜躁狠狠躁天天躁| 国产精品一区二区三区四区久久| 免费在线观看日本一区| 亚洲av成人av| 看片在线看免费视频| 亚洲无线在线观看| 一区二区三区国产精品乱码| 90打野战视频偷拍视频| 亚洲国产欧美网| 黄频高清免费视频| 国产精品一区二区三区四区免费观看 | av国产免费在线观看| 国产v大片淫在线免费观看| 国产在线观看jvid| 成熟少妇高潮喷水视频| 亚洲国产精品sss在线观看| 久久久久国产一级毛片高清牌| 18禁黄网站禁片免费观看直播| 久久精品国产99精品国产亚洲性色| 久久久国产欧美日韩av| 亚洲一区高清亚洲精品| 美女免费视频网站| 欧美日韩亚洲国产一区二区在线观看| 五月伊人婷婷丁香| 亚洲av电影不卡..在线观看| 男人舔女人下体高潮全视频| 丁香欧美五月| 精品久久久久久成人av| 一a级毛片在线观看| 日本三级黄在线观看| 欧美午夜高清在线| 欧美久久黑人一区二区| 老汉色av国产亚洲站长工具| 窝窝影院91人妻| a级毛片a级免费在线| 好看av亚洲va欧美ⅴa在| 欧美日韩乱码在线|