• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Diffie—Hellman算法的VPN技術(shù)實(shí)現(xiàn)和網(wǎng)絡(luò)影響分析

    2014-11-15 20:05:44李清平孟祥芳黃莉平
    軟件工程 2014年11期

    李清平 孟祥芳 黃莉平

    摘 要:Diffie-Hellman算法通過密鑰交換的方式為企業(yè)VPN網(wǎng)絡(luò)的信息傳輸提供數(shù)據(jù)機(jī)密性,其有效性依賴于計(jì)算離散對(duì)數(shù)的難度。在描述算法過程的基礎(chǔ)上,利用Visual C++語言編程并在Windows XP環(huán)境中編譯。通過一個(gè)具體的企業(yè)VPN網(wǎng)絡(luò)部署和配置,實(shí)現(xiàn)了企業(yè)內(nèi)網(wǎng)對(duì)等體之間通過VPN隧道的相互通信和對(duì)Internet資源的訪問,分析了由于加載VPN數(shù)據(jù)包而對(duì)網(wǎng)絡(luò)性能產(chǎn)生的影響,主要體現(xiàn)在網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲的變化上。因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能和數(shù)據(jù)傳輸?shù)馁|(zhì)量是今后研究的主要方向。

    關(guān)鍵詞:Diffie-Hellman算法;VPN技術(shù);網(wǎng)絡(luò)性能;網(wǎng)絡(luò)吞吐量;網(wǎng)絡(luò)延遲

    中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A

    1 引言(Introduction)

    Diffie-Hellman算法,簡稱DH算法,由W.Diffie和M.E.Hellman在1976年公布的一種密鑰一致性算法,該算法是一種建立密鑰的方法,并非加密方法,但其產(chǎn)生的密鑰可用于加密、密鑰管理或任何其它的加密方式,這種密鑰交換技術(shù)的目的在于使兩個(gè)用戶間能安全地交換密鑰(KEY)以便用于今后的報(bào)文加密[1]。DH密鑰交換算法對(duì)公開密鑰密碼編碼學(xué)產(chǎn)生了深遠(yuǎn)的影響。

    DH算法是一種確保共享KEY安全穿越網(wǎng)絡(luò)的方法。Internet是一個(gè)公共的網(wǎng)絡(luò),企業(yè)通過Internet來連接遠(yuǎn)程站點(diǎn)和傳輸數(shù)據(jù),容易造成內(nèi)部網(wǎng)絡(luò)的安全威脅。VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))在公用網(wǎng)絡(luò)上建立企業(yè)網(wǎng)絡(luò),通過提供機(jī)密性和安全性來保障企業(yè)內(nèi)網(wǎng)數(shù)據(jù)的安全傳輸,具有成本低,易于使用的特點(diǎn)。數(shù)據(jù)機(jī)密性包括對(duì)稱式加密DES、3DES、AES和非對(duì)稱式加密RSA,這些加密方法都可以通過DH密鑰交換來為對(duì)等體生成所需的密鑰[2-4]。

    2 Diffie-Hellman算法描述(Diffie-Hellman

    algorithm description)

    離散對(duì)數(shù):定義素?cái)?shù)p的原始根(Primitive Root)是能生成1-(p-1)之間所有數(shù)的一個(gè)數(shù),設(shè)a為p的原始根,則:

    a mod p,a2 mod p,…,ap-1 mod p是各不相同的整數(shù),且以某種排列方式組成了從1到p-1的所有整數(shù)。對(duì)于任意數(shù)b及素?cái)?shù)p的原始根a,可以找到一個(gè)唯一的指數(shù)i,滿足:

    b=ai mod p,其中0≤i≤p-1,那么指數(shù)i稱為b的以a為基數(shù)的模p的離散對(duì)數(shù)。

    Diffie-Hellman算法的有效性依賴于計(jì)算離散對(duì)數(shù)的難度,其含義是:當(dāng)已知大素?cái)?shù)p和它的一個(gè)原根a后,對(duì)于給定的b,要計(jì)算出i被認(rèn)為是很困難的,而給定i計(jì)算b卻相對(duì)容易[5-7]。

    假設(shè)網(wǎng)絡(luò)上有兩個(gè)用戶A和B,彼此之間協(xié)商共同的密碼,算法過程如圖1所示。

    圖1 Diffie-Hellman算法過程示意圖

    Fig.1 Diagram of Diffie-hellman algorithm process

    (1)A和B事先約好大素?cái)?shù)p和它的原始根a;

    (2)A隨機(jī)產(chǎn)生一個(gè)數(shù)x,計(jì)算X=ax mod p,然后把X發(fā)給B;

    (3)B隨機(jī)產(chǎn)生一個(gè)數(shù)y,計(jì)算Y=ay mod p,然后把Y發(fā)給A;

    (4)A計(jì)算k=Yx mod p;

    (5)B計(jì)算k* =Xy mod p。

    因?yàn)閗=Yx mod p=(ay)x mod p=(ax)y mod p=Xy mod p;

    k* =Xy mod p;

    所以k=k* 。

    不安全網(wǎng)絡(luò)上的竊聽者只能得到a、p、X、Y,除非能計(jì)算離散對(duì)數(shù)x和y,否則將無法得到密鑰k,但對(duì)于大素?cái)?shù)p,計(jì)算離散對(duì)數(shù)是十分困難的,因此k為用戶A和B獨(dú)立計(jì)算出的密鑰。

    3 Diffie-Hellman算法實(shí)現(xiàn)(Diffie-Hellman

    algorithm implementation)

    編程思路:輸入一個(gè)素?cái)?shù)和它的一個(gè)原始根,生成小于此素?cái)?shù)的一個(gè)隨機(jī)數(shù),計(jì)算出用戶的公鑰,保存信息。然后再輸入對(duì)方的公鑰,計(jì)算出雙方的會(huì)話密鑰。

    核心代碼如圖2所示,程序在Windows XP操作系統(tǒng)下,Visual C++ 2012環(huán)境中編譯通過。

    圖2 Diffie-Hellman算法的C++編程核心代碼

    Fig.2 Core code of diffie-hellman algorithm by C++

    4 網(wǎng)絡(luò)部署和配置(Network deployment and

    configuration)

    4.1 網(wǎng)絡(luò)部署和拓?fù)鋱D

    用戶A所在的網(wǎng)絡(luò)和用戶B所在的網(wǎng)絡(luò)分別接入Internet,各自通過公有地址訪問Internet上的資源,同時(shí)出于通信安全和節(jié)省費(fèi)用的考慮,需要建立彼此之間點(diǎn)到點(diǎn)的VPN隧道,其拓?fù)鋱D如圖3所示。

    圖3 企業(yè)網(wǎng)絡(luò)VPN部署拓?fù)鋱D

    Fig.3 Topology of enterprise network VPN deployment

    4.2 配置命令及解析

    VPN使用數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、認(rèn)證等加密技術(shù)以及隧道技術(shù)來允許企業(yè)在Internet上建立安全的端到端私有網(wǎng)絡(luò)。數(shù)據(jù)機(jī)密性包括DES、3DES、AES對(duì)稱式加密算法和RSA非對(duì)稱性式加密算法,兩者都可以通過Diffie-Hellman密鑰交換生成對(duì)等體雙方的密鑰[2,8]。數(shù)據(jù)完整性目前有兩種常用的散列算法:HMAC-MD5和HMAC-SHA-1,HMAC-SHA-1算法更安全,但占用的資源也相對(duì)較多[2,9]。認(rèn)證包含兩種方法:預(yù)共享密鑰(Pre-Shared Key,PSK)和RSA簽名,預(yù)共享密鑰比較容易配置,但擴(kuò)展性不是很好[10,11]?,F(xiàn)以用戶A所在網(wǎng)絡(luò)的路由器Enterprise Router 1(簡稱ER1)為例配置VPN并進(jìn)行解析,用戶B所在網(wǎng)絡(luò)的路由器Enterprise Router 2可參考此配置,不再贅述。主要配置命令如下:endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    亚洲一区二区三区欧美精品| 国产欧美日韩综合在线一区二区| 日本vs欧美在线观看视频| 熟女少妇亚洲综合色aaa.| 久久国产精品人妻蜜桃| 亚洲av五月六月丁香网| 亚洲专区中文字幕在线| 国产蜜桃级精品一区二区三区| 国产成人精品在线电影| 中国美女看黄片| 日韩一卡2卡3卡4卡2021年| 成人影院久久| 首页视频小说图片口味搜索| 亚洲中文日韩欧美视频| 丝袜在线中文字幕| 99热只有精品国产| 啪啪无遮挡十八禁网站| 日本撒尿小便嘘嘘汇集6| 久久热在线av| 精品少妇一区二区三区视频日本电影| 免费看a级黄色片| 长腿黑丝高跟| 两性夫妻黄色片| 久久久久国产一级毛片高清牌| 可以在线观看毛片的网站| 午夜激情av网站| 人人妻,人人澡人人爽秒播| 国产91精品成人一区二区三区| 亚洲九九香蕉| a级毛片在线看网站| 午夜老司机福利片| 搡老乐熟女国产| 久久精品亚洲熟妇少妇任你| 欧美+亚洲+日韩+国产| 免费av毛片视频| 精品国产乱码久久久久久男人| 69精品国产乱码久久久| 夜夜躁狠狠躁天天躁| 亚洲色图av天堂| 999久久久国产精品视频| 亚洲第一青青草原| 免费看十八禁软件| 校园春色视频在线观看| 欧美国产精品va在线观看不卡| 午夜视频精品福利| 亚洲精品美女久久久久99蜜臀| 亚洲黑人精品在线| 中文欧美无线码| av网站在线播放免费| 久久久久久久久中文| 日韩中文字幕欧美一区二区| 国产免费av片在线观看野外av| 91av网站免费观看| 日韩高清综合在线| 国产区一区二久久| 夜夜躁狠狠躁天天躁| 真人做人爱边吃奶动态| 女人被躁到高潮嗷嗷叫费观| 欧美老熟妇乱子伦牲交| 超色免费av| 欧美成人免费av一区二区三区| 看免费av毛片| 黄色 视频免费看| 国产欧美日韩一区二区三| 国产亚洲精品久久久久5区| 国产极品粉嫩免费观看在线| 日日摸夜夜添夜夜添小说| 黄网站色视频无遮挡免费观看| 一区福利在线观看| 中文字幕人妻丝袜一区二区| 真人一进一出gif抽搐免费| 亚洲欧美精品综合久久99| 在线观看舔阴道视频| 老司机靠b影院| 18禁国产床啪视频网站| av超薄肉色丝袜交足视频| 可以免费在线观看a视频的电影网站| 美女福利国产在线| 纯流量卡能插随身wifi吗| 岛国视频午夜一区免费看| 久久性视频一级片| 国产三级黄色录像| 黄色片一级片一级黄色片| 男男h啪啪无遮挡| 嫩草影视91久久| 嫩草影院精品99| 国产区一区二久久| 一级黄色大片毛片| 啦啦啦 在线观看视频| 99热国产这里只有精品6| 一级片'在线观看视频| 女性被躁到高潮视频| 国产精品香港三级国产av潘金莲| 桃红色精品国产亚洲av| 丁香六月欧美| 搡老岳熟女国产| 精品福利永久在线观看| 久久人人爽av亚洲精品天堂| 日韩免费av在线播放| 亚洲av日韩精品久久久久久密| 69精品国产乱码久久久| 超碰成人久久| 深夜精品福利| 操美女的视频在线观看| 亚洲专区国产一区二区| 男女床上黄色一级片免费看| 女警被强在线播放| 老司机亚洲免费影院| 国产精品香港三级国产av潘金莲| 欧美色视频一区免费| 免费一级毛片在线播放高清视频 | 身体一侧抽搐| 天天添夜夜摸| 亚洲国产中文字幕在线视频| 悠悠久久av| 国产xxxxx性猛交| 88av欧美| 欧美黑人欧美精品刺激| 欧美日韩中文字幕国产精品一区二区三区 | 久久精品亚洲熟妇少妇任你| 亚洲,欧美精品.| 真人一进一出gif抽搐免费| 美女福利国产在线| 久热这里只有精品99| 久久久久九九精品影院| 50天的宝宝边吃奶边哭怎么回事| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲人成电影观看| 啦啦啦在线免费观看视频4| 亚洲精品在线观看二区| 久久久久久久精品吃奶| 精品国内亚洲2022精品成人| 91字幕亚洲| 久久中文字幕人妻熟女| 亚洲国产中文字幕在线视频| 天天躁夜夜躁狠狠躁躁| 一个人观看的视频www高清免费观看 | 国产精品 欧美亚洲| 丰满饥渴人妻一区二区三| 国产精品九九99| 最新在线观看一区二区三区| 黄网站色视频无遮挡免费观看| 啦啦啦 在线观看视频| 十分钟在线观看高清视频www| 一边摸一边抽搐一进一出视频| 1024香蕉在线观看| 久久久久久亚洲精品国产蜜桃av| 夜夜看夜夜爽夜夜摸 | 久久久久久久久免费视频了| 天天躁狠狠躁夜夜躁狠狠躁| 制服诱惑二区| 女人爽到高潮嗷嗷叫在线视频| 99re在线观看精品视频| 桃红色精品国产亚洲av| 亚洲专区字幕在线| 亚洲成av片中文字幕在线观看| 精品国产一区二区久久| 亚洲自偷自拍图片 自拍| 国产av一区二区精品久久| tocl精华| 欧美激情久久久久久爽电影 | 国产av又大| 在线国产一区二区在线| 亚洲精品一二三| 女警被强在线播放| 一级黄色大片毛片| 国产三级黄色录像| 欧美中文综合在线视频| 日韩欧美国产一区二区入口| 亚洲aⅴ乱码一区二区在线播放 | 电影成人av| 久久青草综合色| 欧美日本亚洲视频在线播放| 久久午夜亚洲精品久久| 欧美激情久久久久久爽电影 | 波多野结衣一区麻豆| 女人爽到高潮嗷嗷叫在线视频| 午夜福利一区二区在线看| 欧美人与性动交α欧美精品济南到| 在线观看舔阴道视频| 国产真人三级小视频在线观看| 这个男人来自地球电影免费观看| 女人爽到高潮嗷嗷叫在线视频| 婷婷六月久久综合丁香| 亚洲人成伊人成综合网2020| 亚洲三区欧美一区| 国产精品av久久久久免费| 国产成人啪精品午夜网站| 老司机靠b影院| 51午夜福利影视在线观看| 国产成人av激情在线播放| 最好的美女福利视频网| 亚洲色图 男人天堂 中文字幕| netflix在线观看网站| 日韩欧美一区二区三区在线观看| 97超级碰碰碰精品色视频在线观看| 少妇 在线观看| 国产成人精品在线电影| 夜夜躁狠狠躁天天躁| 亚洲国产精品999在线| 日韩高清综合在线| 女性被躁到高潮视频| 国产欧美日韩精品亚洲av| 最新在线观看一区二区三区| 欧美一区二区精品小视频在线| 大型av网站在线播放| 亚洲精品久久午夜乱码| 国产精品久久久av美女十八| 18禁黄网站禁片午夜丰满| 老熟妇乱子伦视频在线观看| 亚洲狠狠婷婷综合久久图片| 国产成人av激情在线播放| 国产成人系列免费观看| 99久久国产精品久久久| 欧美日韩av久久| 在线天堂中文资源库| 成人三级做爰电影| www.自偷自拍.com| 超色免费av| 又黄又粗又硬又大视频| videosex国产| 国产在线精品亚洲第一网站| 男女下面进入的视频免费午夜 | 一二三四社区在线视频社区8| 亚洲一区高清亚洲精品| ponron亚洲| av超薄肉色丝袜交足视频| 热re99久久国产66热| 一区二区日韩欧美中文字幕| 成人国语在线视频| 麻豆成人av在线观看| 亚洲av日韩精品久久久久久密| 丰满人妻熟妇乱又伦精品不卡| 日韩欧美国产一区二区入口| 后天国语完整版免费观看| 色老头精品视频在线观看| 深夜精品福利| 男女高潮啪啪啪动态图| 美女午夜性视频免费| 久9热在线精品视频| 美女国产高潮福利片在线看| 欧美激情高清一区二区三区| 国产激情欧美一区二区| 久久亚洲精品不卡| 欧美中文日本在线观看视频| 亚洲全国av大片| av超薄肉色丝袜交足视频| 午夜91福利影院| 人人妻人人爽人人添夜夜欢视频| 可以免费在线观看a视频的电影网站| 午夜两性在线视频| 中亚洲国语对白在线视频| 国产亚洲精品综合一区在线观看 | 午夜91福利影院| 人人妻人人爽人人添夜夜欢视频| 黄色丝袜av网址大全| 国产av在哪里看| 久久精品亚洲av国产电影网| 亚洲欧美精品综合一区二区三区| 极品教师在线免费播放| 中文字幕高清在线视频| av视频免费观看在线观看| 久久久久久亚洲精品国产蜜桃av| 日韩欧美国产一区二区入口| 在线观看免费午夜福利视频| 在线观看www视频免费| 亚洲七黄色美女视频| 美女福利国产在线| 久久天堂一区二区三区四区| 日本三级黄在线观看| 新久久久久国产一级毛片| 欧美乱妇无乱码| 曰老女人黄片| 亚洲欧美一区二区三区黑人| 在线观看舔阴道视频| 免费高清视频大片| 最近最新中文字幕大全电影3 | 一二三四在线观看免费中文在| 国产av精品麻豆| 黄色怎么调成土黄色| 亚洲片人在线观看| 精品日产1卡2卡| 精品人妻1区二区| 别揉我奶头~嗯~啊~动态视频| 一二三四在线观看免费中文在| 国产亚洲精品久久久久5区| 国产精品野战在线观看 | 91在线观看av| 亚洲av电影在线进入| 亚洲欧美日韩高清在线视频| 欧美激情 高清一区二区三区| 亚洲精品国产一区二区精华液| 国产三级在线视频| 极品人妻少妇av视频| 热re99久久精品国产66热6| 久久久久久久久久久久大奶| 一边摸一边抽搐一进一出视频| 亚洲九九香蕉| 香蕉久久夜色| 国产一区二区在线av高清观看| 亚洲精品国产色婷婷电影| 日韩成人在线观看一区二区三区| 国产区一区二久久| 国产亚洲精品第一综合不卡| 日本撒尿小便嘘嘘汇集6| 一进一出抽搐gif免费好疼 | 巨乳人妻的诱惑在线观看| 国产精品秋霞免费鲁丝片| 老司机靠b影院| 桃红色精品国产亚洲av| 亚洲三区欧美一区| 亚洲五月婷婷丁香| 精品国产超薄肉色丝袜足j| 日韩人妻精品一区2区三区| 欧美 亚洲 国产 日韩一| 日韩视频一区二区在线观看| 国产成人精品久久二区二区免费| videosex国产| xxxhd国产人妻xxx| 国产精品一区二区三区四区久久 | 亚洲黑人精品在线| 曰老女人黄片| 久久亚洲真实| 欧美日韩av久久| 日本免费a在线| 欧美日韩国产mv在线观看视频| 99国产精品免费福利视频| 成人影院久久| 宅男免费午夜| xxx96com| 99国产精品免费福利视频| 欧美中文综合在线视频| 日韩精品免费视频一区二区三区| 人妻久久中文字幕网| 亚洲成人免费av在线播放| bbb黄色大片| 免费在线观看影片大全网站| 亚洲一卡2卡3卡4卡5卡精品中文| 老司机靠b影院| 如日韩欧美国产精品一区二区三区| 久久国产精品影院| a在线观看视频网站| 97人妻天天添夜夜摸| 亚洲av第一区精品v没综合| 国产亚洲精品综合一区在线观看 | 老熟妇乱子伦视频在线观看| 久久亚洲真实| 少妇 在线观看| 大型av网站在线播放| 免费日韩欧美在线观看| 黄色视频,在线免费观看| 日本三级黄在线观看| 在线视频色国产色| 精品无人区乱码1区二区| 老司机在亚洲福利影院| 叶爱在线成人免费视频播放| 日韩免费高清中文字幕av| 极品教师在线免费播放| 中文字幕精品免费在线观看视频| 男女之事视频高清在线观看| 国产精品乱码一区二三区的特点 | 精品日产1卡2卡| 啦啦啦免费观看视频1| 中出人妻视频一区二区| av欧美777| 国产成人啪精品午夜网站| 国产高清激情床上av| 熟女少妇亚洲综合色aaa.| 国产不卡一卡二| 精品欧美一区二区三区在线| 亚洲片人在线观看| 搡老乐熟女国产| 国产91精品成人一区二区三区| 搡老乐熟女国产| 亚洲,欧美精品.| 国产在线精品亚洲第一网站| 成年人免费黄色播放视频| 怎么达到女性高潮| 国产免费现黄频在线看| 黑人操中国人逼视频| 99精国产麻豆久久婷婷| 老司机深夜福利视频在线观看| 叶爱在线成人免费视频播放| 欧美日韩瑟瑟在线播放| 免费搜索国产男女视频| 国产亚洲精品久久久久久毛片| 免费看十八禁软件| 亚洲精品中文字幕在线视频| 欧美日韩一级在线毛片| 神马国产精品三级电影在线观看 | 国产蜜桃级精品一区二区三区| 国内久久婷婷六月综合欲色啪| 欧美黑人精品巨大| 久久午夜综合久久蜜桃| 欧美日本中文国产一区发布| 99国产精品99久久久久| 中文字幕另类日韩欧美亚洲嫩草| 欧美不卡视频在线免费观看 | 波多野结衣高清无吗| 精品国产一区二区久久| 国产成人系列免费观看| 久久伊人香网站| av视频免费观看在线观看| 黑人欧美特级aaaaaa片| 亚洲av成人av| 在线国产一区二区在线| 天堂中文最新版在线下载| 不卡av一区二区三区| 69av精品久久久久久| 97人妻天天添夜夜摸| 丝袜人妻中文字幕| 色哟哟哟哟哟哟| 国产欧美日韩综合在线一区二区| 久久人人精品亚洲av| 久久久久久亚洲精品国产蜜桃av| 一a级毛片在线观看| 色尼玛亚洲综合影院| 亚洲第一青青草原| 免费在线观看日本一区| 国产av精品麻豆| 热99国产精品久久久久久7| 欧美日韩亚洲综合一区二区三区_| 中文字幕av电影在线播放| 亚洲av电影在线进入| 又黄又粗又硬又大视频| 午夜福利在线观看吧| 成人特级黄色片久久久久久久| 久久精品亚洲av国产电影网| 欧美+亚洲+日韩+国产| 女人精品久久久久毛片| 国产主播在线观看一区二区| 91老司机精品| 国产亚洲欧美在线一区二区| 国产成+人综合+亚洲专区| 99国产精品一区二区蜜桃av| 夜夜看夜夜爽夜夜摸 | 侵犯人妻中文字幕一二三四区| 国产精品 国内视频| 一区二区三区激情视频| 国产欧美日韩一区二区三区在线| 国产精品av久久久久免费| 欧美性长视频在线观看| 久久久久国内视频| 不卡一级毛片| 美女 人体艺术 gogo| 女人高潮潮喷娇喘18禁视频| 精品日产1卡2卡| 国产精品国产av在线观看| 中文欧美无线码| 日本黄色视频三级网站网址| 久久久国产成人免费| 日韩精品青青久久久久久| 欧美中文日本在线观看视频| 久久天堂一区二区三区四区| 黄色毛片三级朝国网站| 18禁美女被吸乳视频| 成年版毛片免费区| 久久九九热精品免费| 妹子高潮喷水视频| 女人被躁到高潮嗷嗷叫费观| 国产欧美日韩精品亚洲av| 99久久99久久久精品蜜桃| 少妇裸体淫交视频免费看高清 | 五月开心婷婷网| 亚洲自偷自拍图片 自拍| a级毛片在线看网站| 欧美日韩黄片免| 一级作爱视频免费观看| 99久久人妻综合| 成熟少妇高潮喷水视频| 天堂动漫精品| 女人爽到高潮嗷嗷叫在线视频| 亚洲黑人精品在线| 99久久久亚洲精品蜜臀av| 日本撒尿小便嘘嘘汇集6| av欧美777| 50天的宝宝边吃奶边哭怎么回事| 99国产综合亚洲精品| 777久久人妻少妇嫩草av网站| 亚洲色图 男人天堂 中文字幕| 婷婷精品国产亚洲av在线| 色综合欧美亚洲国产小说| 亚洲激情在线av| 国产99久久九九免费精品| 成在线人永久免费视频| 一二三四在线观看免费中文在| 99精品久久久久人妻精品| 亚洲国产精品999在线| 搡老乐熟女国产| 视频区欧美日本亚洲| 欧美 亚洲 国产 日韩一| 18禁裸乳无遮挡免费网站照片 | 国产成人免费无遮挡视频| 日韩欧美免费精品| 黄色成人免费大全| 99久久国产精品久久久| 日本 av在线| 日韩大尺度精品在线看网址 | 中出人妻视频一区二区| 欧美黑人欧美精品刺激| 国产成+人综合+亚洲专区| 一边摸一边抽搐一进一小说| 日韩精品青青久久久久久| 免费久久久久久久精品成人欧美视频| 一二三四社区在线视频社区8| 国产成+人综合+亚洲专区| www.www免费av| 亚洲全国av大片| 熟女少妇亚洲综合色aaa.| 老汉色av国产亚洲站长工具| 欧美国产精品va在线观看不卡| 日韩高清综合在线| 亚洲少妇的诱惑av| 久久午夜综合久久蜜桃| av在线天堂中文字幕 | av在线天堂中文字幕 | 亚洲一码二码三码区别大吗| 国产一区二区三区视频了| 性欧美人与动物交配| 精品国产美女av久久久久小说| 国产成人免费无遮挡视频| 亚洲aⅴ乱码一区二区在线播放 | 亚洲成a人片在线一区二区| 丰满的人妻完整版| 看黄色毛片网站| 人成视频在线观看免费观看| 少妇粗大呻吟视频| 视频区图区小说| 一区二区日韩欧美中文字幕| 亚洲精品av麻豆狂野| 亚洲aⅴ乱码一区二区在线播放 | e午夜精品久久久久久久| 搡老岳熟女国产| 两个人看的免费小视频| 国产av精品麻豆| 亚洲中文字幕日韩| 国产单亲对白刺激| 99热只有精品国产| 两性午夜刺激爽爽歪歪视频在线观看 | 又黄又粗又硬又大视频| 黄片大片在线免费观看| 亚洲美女黄片视频| 我的亚洲天堂| 狠狠狠狠99中文字幕| 亚洲精品国产区一区二| 人妻久久中文字幕网| 在线天堂中文资源库| 激情在线观看视频在线高清| 久99久视频精品免费| 欧美黑人精品巨大| 精品卡一卡二卡四卡免费| 丝袜人妻中文字幕| 午夜影院日韩av| 精品久久久久久久久久免费视频 | 看黄色毛片网站| 久久精品成人免费网站| 亚洲伊人色综图| 国产日韩一区二区三区精品不卡| 午夜亚洲福利在线播放| 亚洲一区二区三区色噜噜 | 婷婷精品国产亚洲av在线| 久久午夜综合久久蜜桃| 黄频高清免费视频| 国产高清视频在线播放一区| 日本三级黄在线观看| 免费高清在线观看日韩| 精品国产亚洲在线| 老司机靠b影院| 欧美另类亚洲清纯唯美| 亚洲熟妇熟女久久| 国产精品1区2区在线观看.| 极品人妻少妇av视频| 日韩欧美三级三区| 国产免费男女视频| 欧美日韩一级在线毛片| 国产精品久久久人人做人人爽| 午夜日韩欧美国产| 亚洲人成电影观看| 亚洲第一av免费看| 在线观看免费高清a一片| 午夜福利在线免费观看网站| 亚洲欧美激情在线| 中出人妻视频一区二区| 国产亚洲欧美在线一区二区| 国产视频一区二区在线看| 久久精品国产99精品国产亚洲性色 | 亚洲国产毛片av蜜桃av| 日韩大尺度精品在线看网址 | 天堂影院成人在线观看| 日本免费a在线| 老熟妇仑乱视频hdxx| 国产片内射在线| 黄频高清免费视频| 三上悠亚av全集在线观看| 色尼玛亚洲综合影院| 久久中文字幕人妻熟女| 老司机靠b影院| 国产精品永久免费网站| 日韩欧美免费精品| 少妇粗大呻吟视频| 多毛熟女@视频| 黑丝袜美女国产一区| 亚洲精品国产区一区二| 国产精品 欧美亚洲| 91av网站免费观看| 日本免费一区二区三区高清不卡 | 一边摸一边做爽爽视频免费| 精品久久蜜臀av无| 欧美黑人欧美精品刺激| 欧美精品啪啪一区二区三区| 18禁黄网站禁片午夜丰满| 精品乱码久久久久久99久播| 亚洲va日本ⅴa欧美va伊人久久| 黄色片一级片一级黄色片| 99热只有精品国产|