• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Diffie—Hellman算法的VPN技術(shù)實(shí)現(xiàn)和網(wǎng)絡(luò)影響分析

    2014-11-15 20:05:44李清平孟祥芳黃莉平
    軟件工程 2014年11期

    李清平 孟祥芳 黃莉平

    摘 要:Diffie-Hellman算法通過密鑰交換的方式為企業(yè)VPN網(wǎng)絡(luò)的信息傳輸提供數(shù)據(jù)機(jī)密性,其有效性依賴于計(jì)算離散對(duì)數(shù)的難度。在描述算法過程的基礎(chǔ)上,利用Visual C++語言編程并在Windows XP環(huán)境中編譯。通過一個(gè)具體的企業(yè)VPN網(wǎng)絡(luò)部署和配置,實(shí)現(xiàn)了企業(yè)內(nèi)網(wǎng)對(duì)等體之間通過VPN隧道的相互通信和對(duì)Internet資源的訪問,分析了由于加載VPN數(shù)據(jù)包而對(duì)網(wǎng)絡(luò)性能產(chǎn)生的影響,主要體現(xiàn)在網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲的變化上。因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能和數(shù)據(jù)傳輸?shù)馁|(zhì)量是今后研究的主要方向。

    關(guān)鍵詞:Diffie-Hellman算法;VPN技術(shù);網(wǎng)絡(luò)性能;網(wǎng)絡(luò)吞吐量;網(wǎng)絡(luò)延遲

    中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A

    1 引言(Introduction)

    Diffie-Hellman算法,簡稱DH算法,由W.Diffie和M.E.Hellman在1976年公布的一種密鑰一致性算法,該算法是一種建立密鑰的方法,并非加密方法,但其產(chǎn)生的密鑰可用于加密、密鑰管理或任何其它的加密方式,這種密鑰交換技術(shù)的目的在于使兩個(gè)用戶間能安全地交換密鑰(KEY)以便用于今后的報(bào)文加密[1]。DH密鑰交換算法對(duì)公開密鑰密碼編碼學(xué)產(chǎn)生了深遠(yuǎn)的影響。

    DH算法是一種確保共享KEY安全穿越網(wǎng)絡(luò)的方法。Internet是一個(gè)公共的網(wǎng)絡(luò),企業(yè)通過Internet來連接遠(yuǎn)程站點(diǎn)和傳輸數(shù)據(jù),容易造成內(nèi)部網(wǎng)絡(luò)的安全威脅。VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))在公用網(wǎng)絡(luò)上建立企業(yè)網(wǎng)絡(luò),通過提供機(jī)密性和安全性來保障企業(yè)內(nèi)網(wǎng)數(shù)據(jù)的安全傳輸,具有成本低,易于使用的特點(diǎn)。數(shù)據(jù)機(jī)密性包括對(duì)稱式加密DES、3DES、AES和非對(duì)稱式加密RSA,這些加密方法都可以通過DH密鑰交換來為對(duì)等體生成所需的密鑰[2-4]。

    2 Diffie-Hellman算法描述(Diffie-Hellman

    algorithm description)

    離散對(duì)數(shù):定義素?cái)?shù)p的原始根(Primitive Root)是能生成1-(p-1)之間所有數(shù)的一個(gè)數(shù),設(shè)a為p的原始根,則:

    a mod p,a2 mod p,…,ap-1 mod p是各不相同的整數(shù),且以某種排列方式組成了從1到p-1的所有整數(shù)。對(duì)于任意數(shù)b及素?cái)?shù)p的原始根a,可以找到一個(gè)唯一的指數(shù)i,滿足:

    b=ai mod p,其中0≤i≤p-1,那么指數(shù)i稱為b的以a為基數(shù)的模p的離散對(duì)數(shù)。

    Diffie-Hellman算法的有效性依賴于計(jì)算離散對(duì)數(shù)的難度,其含義是:當(dāng)已知大素?cái)?shù)p和它的一個(gè)原根a后,對(duì)于給定的b,要計(jì)算出i被認(rèn)為是很困難的,而給定i計(jì)算b卻相對(duì)容易[5-7]。

    假設(shè)網(wǎng)絡(luò)上有兩個(gè)用戶A和B,彼此之間協(xié)商共同的密碼,算法過程如圖1所示。

    圖1 Diffie-Hellman算法過程示意圖

    Fig.1 Diagram of Diffie-hellman algorithm process

    (1)A和B事先約好大素?cái)?shù)p和它的原始根a;

    (2)A隨機(jī)產(chǎn)生一個(gè)數(shù)x,計(jì)算X=ax mod p,然后把X發(fā)給B;

    (3)B隨機(jī)產(chǎn)生一個(gè)數(shù)y,計(jì)算Y=ay mod p,然后把Y發(fā)給A;

    (4)A計(jì)算k=Yx mod p;

    (5)B計(jì)算k* =Xy mod p。

    因?yàn)閗=Yx mod p=(ay)x mod p=(ax)y mod p=Xy mod p;

    k* =Xy mod p;

    所以k=k* 。

    不安全網(wǎng)絡(luò)上的竊聽者只能得到a、p、X、Y,除非能計(jì)算離散對(duì)數(shù)x和y,否則將無法得到密鑰k,但對(duì)于大素?cái)?shù)p,計(jì)算離散對(duì)數(shù)是十分困難的,因此k為用戶A和B獨(dú)立計(jì)算出的密鑰。

    3 Diffie-Hellman算法實(shí)現(xiàn)(Diffie-Hellman

    algorithm implementation)

    編程思路:輸入一個(gè)素?cái)?shù)和它的一個(gè)原始根,生成小于此素?cái)?shù)的一個(gè)隨機(jī)數(shù),計(jì)算出用戶的公鑰,保存信息。然后再輸入對(duì)方的公鑰,計(jì)算出雙方的會(huì)話密鑰。

    核心代碼如圖2所示,程序在Windows XP操作系統(tǒng)下,Visual C++ 2012環(huán)境中編譯通過。

    圖2 Diffie-Hellman算法的C++編程核心代碼

    Fig.2 Core code of diffie-hellman algorithm by C++

    4 網(wǎng)絡(luò)部署和配置(Network deployment and

    configuration)

    4.1 網(wǎng)絡(luò)部署和拓?fù)鋱D

    用戶A所在的網(wǎng)絡(luò)和用戶B所在的網(wǎng)絡(luò)分別接入Internet,各自通過公有地址訪問Internet上的資源,同時(shí)出于通信安全和節(jié)省費(fèi)用的考慮,需要建立彼此之間點(diǎn)到點(diǎn)的VPN隧道,其拓?fù)鋱D如圖3所示。

    圖3 企業(yè)網(wǎng)絡(luò)VPN部署拓?fù)鋱D

    Fig.3 Topology of enterprise network VPN deployment

    4.2 配置命令及解析

    VPN使用數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、認(rèn)證等加密技術(shù)以及隧道技術(shù)來允許企業(yè)在Internet上建立安全的端到端私有網(wǎng)絡(luò)。數(shù)據(jù)機(jī)密性包括DES、3DES、AES對(duì)稱式加密算法和RSA非對(duì)稱性式加密算法,兩者都可以通過Diffie-Hellman密鑰交換生成對(duì)等體雙方的密鑰[2,8]。數(shù)據(jù)完整性目前有兩種常用的散列算法:HMAC-MD5和HMAC-SHA-1,HMAC-SHA-1算法更安全,但占用的資源也相對(duì)較多[2,9]。認(rèn)證包含兩種方法:預(yù)共享密鑰(Pre-Shared Key,PSK)和RSA簽名,預(yù)共享密鑰比較容易配置,但擴(kuò)展性不是很好[10,11]?,F(xiàn)以用戶A所在網(wǎng)絡(luò)的路由器Enterprise Router 1(簡稱ER1)為例配置VPN并進(jìn)行解析,用戶B所在網(wǎng)絡(luò)的路由器Enterprise Router 2可參考此配置,不再贅述。主要配置命令如下:endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    亚洲国产高清在线一区二区三| 91在线精品国自产拍蜜月| 六月丁香七月| 免费黄色在线免费观看| 成人美女网站在线观看视频| 免费观看av网站的网址| 草草在线视频免费看| 中国国产av一级| 国产老妇伦熟女老妇高清| 亚洲图色成人| 国产欧美亚洲国产| 精品人妻视频免费看| 国产国拍精品亚洲av在线观看| 亚洲高清免费不卡视频| 在线亚洲精品国产二区图片欧美 | 精华霜和精华液先用哪个| 有码 亚洲区| 日韩免费高清中文字幕av| 日本黄色片子视频| 国产精品人妻久久久久久| 亚洲欧美精品自产自拍| 中文精品一卡2卡3卡4更新| 亚洲高清免费不卡视频| 又爽又黄a免费视频| 大香蕉久久网| 日韩制服骚丝袜av| 美女cb高潮喷水在线观看| 亚洲不卡免费看| 国产探花在线观看一区二区| 熟女电影av网| 自拍欧美九色日韩亚洲蝌蚪91 | 欧美性感艳星| a级毛色黄片| av专区在线播放| 国产av码专区亚洲av| 视频区图区小说| 啦啦啦中文免费视频观看日本| 老司机影院成人| 国产 一区 欧美 日韩| 五月开心婷婷网| 日韩欧美精品v在线| av在线天堂中文字幕| 久久精品国产亚洲网站| 内射极品少妇av片p| 黄片无遮挡物在线观看| 亚洲色图综合在线观看| 18禁动态无遮挡网站| 国产毛片在线视频| 精华霜和精华液先用哪个| 日本av手机在线免费观看| 国产亚洲一区二区精品| 日韩,欧美,国产一区二区三区| 国产午夜精品久久久久久一区二区三区| 精品一区在线观看国产| 亚洲精品成人av观看孕妇| 国产午夜精品一二区理论片| 街头女战士在线观看网站| 青春草亚洲视频在线观看| 亚洲精品成人av观看孕妇| 国产精品人妻久久久久久| 2022亚洲国产成人精品| 嫩草影院新地址| 又爽又黄无遮挡网站| 99re6热这里在线精品视频| 日韩欧美精品v在线| 在线观看美女被高潮喷水网站| 国产乱来视频区| kizo精华| 亚洲精品成人久久久久久| 天美传媒精品一区二区| 婷婷色av中文字幕| 国产精品一区二区在线观看99| 搡女人真爽免费视频火全软件| 午夜福利视频精品| 国产日韩欧美在线精品| 午夜日本视频在线| 偷拍熟女少妇极品色| 国产亚洲一区二区精品| 亚洲av二区三区四区| 男女下面进入的视频免费午夜| 欧美激情在线99| 中文字幕免费在线视频6| 五月开心婷婷网| 日韩制服骚丝袜av| 中文乱码字字幕精品一区二区三区| 天堂网av新在线| 国内精品美女久久久久久| 在线观看三级黄色| 午夜爱爱视频在线播放| 欧美人与善性xxx| 亚洲精品日韩av片在线观看| 一区二区三区免费毛片| 青春草视频在线免费观看| 男的添女的下面高潮视频| 亚洲欧洲日产国产| 中文字幕亚洲精品专区| 国产高清不卡午夜福利| 男女边吃奶边做爰视频| 青春草国产在线视频| 亚洲性久久影院| 精品久久久久久久久亚洲| 亚洲,一卡二卡三卡| 成年av动漫网址| 久久女婷五月综合色啪小说 | 如何舔出高潮| 亚洲电影在线观看av| 国产成年人精品一区二区| 麻豆成人午夜福利视频| 少妇的逼水好多| 亚洲一区二区三区欧美精品 | 大香蕉久久网| 国产av不卡久久| 熟女人妻精品中文字幕| 岛国毛片在线播放| 一级毛片 在线播放| 免费观看的影片在线观看| 男女无遮挡免费网站观看| 男人舔奶头视频| 久久影院123| 一级av片app| 亚洲经典国产精华液单| 九色成人免费人妻av| 久久久久精品性色| 大香蕉久久网| 亚洲欧洲日产国产| 蜜桃久久精品国产亚洲av| 欧美日韩综合久久久久久| 各种免费的搞黄视频| 好男人在线观看高清免费视频| av专区在线播放| 亚洲欧美精品专区久久| 一级毛片我不卡| 日韩电影二区| 99热国产这里只有精品6| 国语对白做爰xxxⅹ性视频网站| 丝袜喷水一区| 中文欧美无线码| 一二三四中文在线观看免费高清| 免费人成在线观看视频色| 亚洲一区二区三区欧美精品 | 免费观看av网站的网址| 在线观看美女被高潮喷水网站| 国产久久久一区二区三区| 欧美最新免费一区二区三区| 亚洲精品国产成人久久av| 久热久热在线精品观看| 寂寞人妻少妇视频99o| 亚洲精品国产成人久久av| 国产v大片淫在线免费观看| 夫妻性生交免费视频一级片| 亚洲一级一片aⅴ在线观看| 国产精品久久久久久精品电影小说 | 乱码一卡2卡4卡精品| av.在线天堂| 国产精品爽爽va在线观看网站| 亚洲av不卡在线观看| 人体艺术视频欧美日本| 一级毛片电影观看| 亚洲av在线观看美女高潮| 国产成人精品久久久久久| 亚洲精品国产色婷婷电影| 男人狂女人下面高潮的视频| 免费观看在线日韩| 国产视频首页在线观看| 极品少妇高潮喷水抽搐| 国内少妇人妻偷人精品xxx网站| 中国国产av一级| 狠狠精品人妻久久久久久综合| 熟女电影av网| 国产视频首页在线观看| 九九爱精品视频在线观看| 永久网站在线| 久久99热这里只频精品6学生| 97在线人人人人妻| 亚洲精品视频女| 久久精品久久精品一区二区三区| 久久久a久久爽久久v久久| 亚洲精品日韩在线中文字幕| 一区二区三区免费毛片| 欧美变态另类bdsm刘玥| 搡女人真爽免费视频火全软件| 国产亚洲精品久久久com| 国产精品不卡视频一区二区| 国产精品人妻久久久影院| 99热全是精品| 国产成人精品久久久久久| 偷拍熟女少妇极品色| 高清在线视频一区二区三区| 蜜臀久久99精品久久宅男| 亚洲精品影视一区二区三区av| 成人综合一区亚洲| 日韩精品有码人妻一区| 97精品久久久久久久久久精品| 国产成人精品福利久久| 久久久久久久午夜电影| 尤物成人国产欧美一区二区三区| 婷婷色麻豆天堂久久| 国产免费视频播放在线视频| 18+在线观看网站| 成人国产麻豆网| 亚洲欧美中文字幕日韩二区| 黄色日韩在线| 成人漫画全彩无遮挡| 国产乱人偷精品视频| 国产爱豆传媒在线观看| 亚洲va在线va天堂va国产| 国产伦精品一区二区三区四那| 欧美日韩精品成人综合77777| 日韩亚洲欧美综合| 久久久久久久久久久免费av| 亚洲av电影在线观看一区二区三区 | 国产精品偷伦视频观看了| 国产免费一区二区三区四区乱码| 91精品一卡2卡3卡4卡| 亚洲欧美成人综合另类久久久| 亚洲欧美中文字幕日韩二区| 亚洲成人av在线免费| 成人特级av手机在线观看| 欧美成人午夜免费资源| 亚洲真实伦在线观看| 亚洲综合精品二区| 久久鲁丝午夜福利片| xxx大片免费视频| 亚洲精品中文字幕在线视频 | 午夜精品一区二区三区免费看| 国产午夜精品久久久久久一区二区三区| 男男h啪啪无遮挡| 欧美高清性xxxxhd video| 亚洲丝袜综合中文字幕| 你懂的网址亚洲精品在线观看| 国产精品国产三级专区第一集| 久久精品综合一区二区三区| 国产精品熟女久久久久浪| 老师上课跳d突然被开到最大视频| 老司机影院毛片| 精品久久久久久电影网| 精品久久久精品久久久| 国产色爽女视频免费观看| 1000部很黄的大片| 亚洲内射少妇av| 免费黄色在线免费观看| 亚洲无线观看免费| 一区二区三区精品91| 校园人妻丝袜中文字幕| 久热久热在线精品观看| .国产精品久久| 黑人高潮一二区| 18禁在线无遮挡免费观看视频| 国产日韩欧美在线精品| 日本与韩国留学比较| 91在线精品国自产拍蜜月| 新久久久久国产一级毛片| 亚洲自拍偷在线| 在线 av 中文字幕| 日本免费在线观看一区| 色播亚洲综合网| 赤兔流量卡办理| 日韩大片免费观看网站| 亚洲国产精品成人久久小说| 久久久久久久久久成人| 一区二区av电影网| 一二三四中文在线观看免费高清| 亚洲精品乱久久久久久| 美女主播在线视频| 好男人视频免费观看在线| 99热全是精品| 一级毛片aaaaaa免费看小| 亚洲精品久久久久久婷婷小说| 国产高清有码在线观看视频| 中文字幕亚洲精品专区| 日本黄大片高清| 偷拍熟女少妇极品色| 综合色丁香网| 国产成人精品一,二区| 男女啪啪激烈高潮av片| 午夜福利视频精品| a级一级毛片免费在线观看| 久久久久久久久久成人| 久久久久久久久大av| 麻豆成人午夜福利视频| 亚洲国产精品999| 日韩不卡一区二区三区视频在线| 亚洲欧美清纯卡通| 久热这里只有精品99| 自拍偷自拍亚洲精品老妇| 国精品久久久久久国模美| 亚洲国产精品国产精品| av在线蜜桃| 嫩草影院精品99| 狠狠精品人妻久久久久久综合| 肉色欧美久久久久久久蜜桃 | 欧美 日韩 精品 国产| 大陆偷拍与自拍| 一级a做视频免费观看| 建设人人有责人人尽责人人享有的 | 欧美精品国产亚洲| 久久久久九九精品影院| 99久久精品一区二区三区| 一区二区三区精品91| 国产精品久久久久久av不卡| 涩涩av久久男人的天堂| 91久久精品电影网| 日韩成人av中文字幕在线观看| 中文字幕免费在线视频6| 色网站视频免费| 少妇的逼好多水| 美女高潮的动态| 网址你懂的国产日韩在线| 亚洲精品一区蜜桃| av在线蜜桃| 欧美性感艳星| 亚洲国产精品国产精品| 22中文网久久字幕| 日本爱情动作片www.在线观看| av在线老鸭窝| 午夜福利高清视频| 91在线精品国自产拍蜜月| 日韩视频在线欧美| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 亚洲av欧美aⅴ国产| 最近手机中文字幕大全| 在线天堂最新版资源| 免费观看无遮挡的男女| www.av在线官网国产| 欧美日韩视频高清一区二区三区二| 午夜免费男女啪啪视频观看| 夫妻午夜视频| 久热这里只有精品99| 国产成人精品婷婷| 成人综合一区亚洲| 少妇的逼好多水| 黄色欧美视频在线观看| 亚洲内射少妇av| 成人综合一区亚洲| 麻豆国产97在线/欧美| 最近最新中文字幕大全电影3| 九九久久精品国产亚洲av麻豆| 国产精品蜜桃在线观看| 身体一侧抽搐| 视频中文字幕在线观看| 热re99久久精品国产66热6| 成人亚洲欧美一区二区av| 七月丁香在线播放| 国产乱来视频区| 天天一区二区日本电影三级| 黑人高潮一二区| 九九爱精品视频在线观看| 成人毛片a级毛片在线播放| 成人特级av手机在线观看| 特大巨黑吊av在线直播| 亚洲国产高清在线一区二区三| 亚洲av电影在线观看一区二区三区 | 久久鲁丝午夜福利片| av又黄又爽大尺度在线免费看| 欧美丝袜亚洲另类| 伊人久久精品亚洲午夜| 亚州av有码| 如何舔出高潮| 永久免费av网站大全| av在线播放精品| 久久精品熟女亚洲av麻豆精品| 又大又黄又爽视频免费| 秋霞在线观看毛片| 欧美亚洲 丝袜 人妻 在线| 日韩一区二区三区影片| 91aial.com中文字幕在线观看| 建设人人有责人人尽责人人享有的 | 欧美区成人在线视频| 欧美xxxx黑人xx丫x性爽| 女人久久www免费人成看片| 欧美激情在线99| 岛国毛片在线播放| 国产免费一区二区三区四区乱码| 一级毛片黄色毛片免费观看视频| 国产在视频线精品| 永久网站在线| 老司机影院成人| 午夜福利网站1000一区二区三区| 乱系列少妇在线播放| 久久久久久九九精品二区国产| 乱系列少妇在线播放| 亚洲av欧美aⅴ国产| 人妻少妇偷人精品九色| av网站免费在线观看视频| 亚洲成人久久爱视频| 久久久亚洲精品成人影院| 久久精品夜色国产| 中文欧美无线码| 男人狂女人下面高潮的视频| 国内揄拍国产精品人妻在线| 国产乱人偷精品视频| 高清日韩中文字幕在线| 大又大粗又爽又黄少妇毛片口| 又粗又硬又长又爽又黄的视频| 国产免费又黄又爽又色| 日韩伦理黄色片| 亚洲精品第二区| 精品国产露脸久久av麻豆| 日韩强制内射视频| 直男gayav资源| 亚洲精品乱码久久久久久按摩| 国产精品久久久久久av不卡| 免费看不卡的av| 精品国产三级普通话版| 久久久久国产精品人妻一区二区| 99视频精品全部免费 在线| 欧美一区二区亚洲| 国产精品麻豆人妻色哟哟久久| 日本色播在线视频| 男人爽女人下面视频在线观看| 少妇高潮的动态图| 亚洲精品国产色婷婷电影| 亚洲人成网站高清观看| 99热国产这里只有精品6| 最近2019中文字幕mv第一页| 肉色欧美久久久久久久蜜桃 | 最近中文字幕2019免费版| 国产亚洲av嫩草精品影院| 国产成人精品久久久久久| 丝袜脚勾引网站| 男女啪啪激烈高潮av片| 免费看日本二区| 日韩精品有码人妻一区| tube8黄色片| 777米奇影视久久| a级一级毛片免费在线观看| 青春草亚洲视频在线观看| 国产探花极品一区二区| 精品久久久久久久末码| 国产精品久久久久久久电影| 麻豆成人午夜福利视频| 国产精品成人在线| 国产爽快片一区二区三区| 久久99热这里只有精品18| 国产一区有黄有色的免费视频| 自拍欧美九色日韩亚洲蝌蚪91 | 老师上课跳d突然被开到最大视频| 国产精品人妻久久久影院| 午夜免费观看性视频| 国产高清国产精品国产三级 | 26uuu在线亚洲综合色| 久久久久久久久久久丰满| 五月玫瑰六月丁香| 国产精品不卡视频一区二区| 少妇猛男粗大的猛烈进出视频 | 国产精品国产三级国产专区5o| av播播在线观看一区| 香蕉精品网在线| 草草在线视频免费看| 日本一本二区三区精品| 国产精品爽爽va在线观看网站| 十八禁网站网址无遮挡 | 22中文网久久字幕| 久久久久国产精品人妻一区二区| 亚洲成人中文字幕在线播放| 97在线人人人人妻| 夫妻午夜视频| 国产一区二区三区综合在线观看 | 亚洲精品一区蜜桃| 高清av免费在线| 免费看不卡的av| 女人十人毛片免费观看3o分钟| 插逼视频在线观看| 国产 精品1| 亚洲欧美日韩无卡精品| 久久久久久久久久久丰满| 国内揄拍国产精品人妻在线| 亚洲av不卡在线观看| 久久这里有精品视频免费| 又爽又黄无遮挡网站| 国产免费一级a男人的天堂| 国产精品熟女久久久久浪| 寂寞人妻少妇视频99o| 精品一区二区三区视频在线| 亚洲第一区二区三区不卡| 亚洲精品国产av成人精品| 三级男女做爰猛烈吃奶摸视频| 成人无遮挡网站| 欧美最新免费一区二区三区| 国产精品久久久久久av不卡| 国产成人freesex在线| 一级毛片久久久久久久久女| 熟女av电影| 国产精品女同一区二区软件| 欧美人与善性xxx| 久久6这里有精品| 亚洲色图av天堂| 一区二区三区免费毛片| 国产老妇女一区| 日韩免费高清中文字幕av| 亚洲成人av在线免费| 丰满少妇做爰视频| 国产高清不卡午夜福利| 亚洲婷婷狠狠爱综合网| 中文资源天堂在线| 亚洲欧洲日产国产| 亚洲欧美日韩东京热| 高清欧美精品videossex| 2022亚洲国产成人精品| 别揉我奶头 嗯啊视频| 我的女老师完整版在线观看| 国产在线男女| 国产免费视频播放在线视频| 欧美精品一区二区大全| 国产精品伦人一区二区| 成人国产av品久久久| 精品人妻视频免费看| 国产大屁股一区二区在线视频| 男女国产视频网站| 成人免费观看视频高清| 国产片特级美女逼逼视频| 国产 一区精品| 男女那种视频在线观看| 亚洲av电影在线观看一区二区三区 | 有码 亚洲区| 国产一区二区三区综合在线观看 | 国产成人精品一,二区| 深爱激情五月婷婷| 一级毛片黄色毛片免费观看视频| 日韩一区二区三区影片| 日日撸夜夜添| 国产成人午夜福利电影在线观看| 美女内射精品一级片tv| 男人舔奶头视频| 国产久久久一区二区三区| 国产亚洲午夜精品一区二区久久 | 2021少妇久久久久久久久久久| 2021天堂中文幕一二区在线观| av在线app专区| 亚洲精品国产成人久久av| 成人亚洲精品一区在线观看 | 中文字幕免费在线视频6| 国产成人精品婷婷| 人妻制服诱惑在线中文字幕| 亚洲国产精品成人久久小说| 欧美bdsm另类| 久热这里只有精品99| 91精品伊人久久大香线蕉| 国内少妇人妻偷人精品xxx网站| 欧美极品一区二区三区四区| 男女边吃奶边做爰视频| 一个人看的www免费观看视频| 狂野欧美激情性bbbbbb| www.色视频.com| 国产精品不卡视频一区二区| 最近手机中文字幕大全| 国产一区二区三区av在线| 精品久久久噜噜| 免费观看性生交大片5| 大话2 男鬼变身卡| 亚洲av不卡在线观看| 有码 亚洲区| 一个人看的www免费观看视频| 97精品久久久久久久久久精品| 日韩制服骚丝袜av| 中文资源天堂在线| 亚洲四区av| 亚洲精品成人久久久久久| 成人一区二区视频在线观看| 欧美激情在线99| 中文字幕av成人在线电影| 亚洲久久久久久中文字幕| 亚洲欧洲日产国产| 国产高清不卡午夜福利| 性色av一级| 亚洲国产欧美在线一区| 国产毛片a区久久久久| 在线免费十八禁| 国产精品av视频在线免费观看| 久久久精品免费免费高清| videossex国产| 亚洲精品久久久久久婷婷小说| 在线观看人妻少妇| 精品少妇久久久久久888优播| 纵有疾风起免费观看全集完整版| 蜜桃久久精品国产亚洲av| 国产视频首页在线观看| 国产精品久久久久久久电影| 美女视频免费永久观看网站| 黑人高潮一二区| 免费看不卡的av| 久久99热这里只频精品6学生| 国产精品国产av在线观看| av.在线天堂| 性色avwww在线观看| 国产精品一区二区性色av| 亚洲国产色片| 免费看a级黄色片| 午夜精品国产一区二区电影 | 少妇熟女欧美另类| 国产成年人精品一区二区| 国产精品一区二区三区四区免费观看| 免费黄色在线免费观看| 亚洲一级一片aⅴ在线观看| 人妻制服诱惑在线中文字幕| 少妇人妻精品综合一区二区| 国产精品国产三级国产av玫瑰| 人妻制服诱惑在线中文字幕| 51国产日韩欧美| 国产精品一及| 精品少妇黑人巨大在线播放| 热99国产精品久久久久久7| 成人国产麻豆网| 成人午夜精彩视频在线观看| 亚洲精品国产av成人精品| 日韩一本色道免费dvd| 观看免费一级毛片| 亚洲,一卡二卡三卡| 男人舔奶头视频| 成人美女网站在线观看视频| 欧美成人a在线观看| av在线观看视频网站免费| 成人综合一区亚洲| 国模一区二区三区四区视频| 哪个播放器可以免费观看大片|