• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    中元公司網(wǎng)絡(luò)升級(jí)改造規(guī)劃與實(shí)施

    2015-09-22 06:10:18王正
    智能建筑與智慧城市 2015年6期
    關(guān)鍵詞:交換機(jī)防火墻端口

    王正

    (中國中元國際工程有限公司)

    中元公司網(wǎng)絡(luò)升級(jí)改造規(guī)劃與實(shí)施

    王正

    (中國中元國際工程有限公司)

    論文論述了中元公司網(wǎng)絡(luò)升級(jí)改造方案,涉及網(wǎng)絡(luò)設(shè)備選型,互聯(lián)網(wǎng)接口擴(kuò)充,網(wǎng)絡(luò)地址規(guī)劃,虛擬局域網(wǎng)劃分,訪問控制列表的運(yùn)用,第三層交換技術(shù),鏈路聚合的應(yīng)用以及虛擬專用網(wǎng)絡(luò)技術(shù)的運(yùn)用。

    虛擬局域網(wǎng);訪問控制列表;虛擬專用網(wǎng)絡(luò)

    1 網(wǎng)絡(luò)升級(jí)改造需求分析

    企業(yè)網(wǎng)絡(luò)信息化改造的首要環(huán)節(jié)就是對(duì)信息化系統(tǒng)進(jìn)行詳細(xì)規(guī)劃,以便掌握企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)需求、網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)安全策略以及網(wǎng)絡(luò)發(fā)展需求,然后,根據(jù)企業(yè)自身實(shí)際情況規(guī)劃出合理的升級(jí)改造和實(shí)施解決方案。

    1.1公司現(xiàn)有網(wǎng)絡(luò)和信息化系統(tǒng)狀況

    中元公司網(wǎng)絡(luò)系統(tǒng)建設(shè)于2002年,主干網(wǎng)絡(luò)為千兆以太網(wǎng),快速以太網(wǎng)絡(luò)交換到桌面,布線采用超五類非屏蔽雙絞線和6芯多模光纖,Internet網(wǎng)絡(luò)出口帶寬為20M。

    核心交換機(jī)采用的是凱創(chuàng)8600核心交換機(jī),擁有32G的背板帶寬,最大32個(gè)千兆端口或者128個(gè)百兆端口。

    接入交換機(jī)采用凱創(chuàng)2402,二層交換機(jī)擁有24個(gè)百兆端口。

    防火墻采用netscreen 204,擁有4個(gè)10M/100M自適應(yīng)端口,最大吞吐容量400M。

    Active Directory域控制器服務(wù)器,DNS服務(wù)器和DHCP服務(wù)器為HP DL380G3,運(yùn)行windows server 2003。

    各種專業(yè)軟件授權(quán)服務(wù)器和應(yīng)用系統(tǒng)服務(wù)器為HP DL380G3,運(yùn)行windows server 2003。

    網(wǎng)絡(luò)端口1500個(gè),主要分布在公司1號(hào)、2號(hào)、3號(hào)、4號(hào)辦公樓中。

    中元公司原有網(wǎng)絡(luò)拓?fù)淙鐖D1所示。

    圖1 中元公司原網(wǎng)絡(luò)拓?fù)鋱D

    1.2現(xiàn)有網(wǎng)絡(luò)系統(tǒng)存在的問題

    1)網(wǎng)絡(luò)性能:百兆端口交換到桌面已經(jīng)不能滿足企業(yè)數(shù)據(jù)傳輸?shù)男枰?,而且服?wù)器的千兆網(wǎng)卡只能接在百兆端口的交換機(jī)上,導(dǎo)致了服務(wù)器的帶寬瓶頸,發(fā)揮不出應(yīng)有的性能。

    2)接入帶寬:Internet的接入帶寬只有20M,已經(jīng)不能滿足企業(yè)辦公的需求,而且只有一條接入線路,一旦出現(xiàn)故障,整個(gè)企業(yè)都將無法訪問互聯(lián)網(wǎng)。

    3)網(wǎng)絡(luò)端口:網(wǎng)絡(luò)端口數(shù)量不足,由于網(wǎng)絡(luò)建設(shè)較早,公司的規(guī)模發(fā)展又快,原有的網(wǎng)絡(luò)端口數(shù)量嚴(yán)重不足。

    4)服務(wù)器性能:服務(wù)器老舊,性能不足,運(yùn)行的操作系統(tǒng)也已經(jīng)過時(shí)。

    5)網(wǎng)絡(luò)安全:原有防火墻功能單一,性能不足,無法應(yīng)對(duì)日新月異的網(wǎng)絡(luò)安全威脅。

    1.3升級(jí)改造的需求

    1)高帶寬的需求

    隨著中元公司企業(yè)規(guī)模的快速發(fā)展和對(duì)信息技術(shù)應(yīng)用的日益提高,公司網(wǎng)絡(luò)上運(yùn)行的各種應(yīng)用也越來越多,網(wǎng)絡(luò)不僅要跑日常網(wǎng)上辦公自動(dòng)化系統(tǒng)、網(wǎng)頁瀏覽、電子郵件收發(fā)等傳統(tǒng)數(shù)據(jù)業(yè)務(wù),還要承載網(wǎng)絡(luò)視頻會(huì)議,協(xié)同辦公系統(tǒng),統(tǒng)一通信(即時(shí)消息)等對(duì)帶寬和延時(shí)要求都很高的數(shù)據(jù)業(yè)務(wù),使得網(wǎng)絡(luò)處理的數(shù)據(jù)量大大增加。這就需要加強(qiáng)網(wǎng)絡(luò)核心交換機(jī)處理能力,核心交換機(jī)至少要支持千兆交換,最好能夠支持萬兆交換,接入層交換機(jī)也要具備千兆交互能力,滿足千兆交換到桌面,從而滿足今后公司網(wǎng)絡(luò)發(fā)展的需要。

    2)高性能的需求

    隨著公司規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)不斷增多,網(wǎng)絡(luò)規(guī)模越來越大,跨部門同時(shí)協(xié)作應(yīng)用多來越多,對(duì)網(wǎng)絡(luò)設(shè)備性能提出了很高的要求。要能快速處理網(wǎng)絡(luò)傳輸數(shù)據(jù),能夠滿足跨部門的應(yīng)用請(qǐng)求,所以接入交換機(jī)最好要支持第三層交換和堆疊技術(shù),核心交換機(jī)支持多種服務(wù)模塊的擴(kuò)展,以滿足今后公司發(fā)展的需要。

    3)高可靠性需求

    隨著公司業(yè)務(wù)的發(fā)展,越來越多業(yè)務(wù)將利用網(wǎng)絡(luò)來進(jìn)行處理,網(wǎng)絡(luò)的暢通無中斷將成為企業(yè)正常運(yùn)營(yíng)的保證。所以網(wǎng)絡(luò)設(shè)計(jì)要保證通信線路的通暢無中斷,這就要求網(wǎng)絡(luò)設(shè)備的可靠性和鏈路的可靠性。設(shè)備可靠性,可通過配備冗余電源和引擎來保證;鏈路可靠性,可通過增加Internet出口線路、布線配置冗余線路,采用鏈路聚合技術(shù)來保證。

    4)高安全性需求

    隨著技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊手段和病毒種類越來越多,為了保障企業(yè)網(wǎng)絡(luò)安全,降低安全威脅給企業(yè)帶來的損失。這就要求建立完善的安全防御體系,同時(shí)也對(duì)網(wǎng)絡(luò)安全設(shè)備提出了很高的要求;要求安全設(shè)備要同時(shí)具備處理防病毒、防網(wǎng)絡(luò)攻擊、入侵檢測(cè)及網(wǎng)絡(luò)應(yīng)用識(shí)別的能力。

    1.4升級(jí)改造目標(biāo)

    為了保證公司網(wǎng)絡(luò)數(shù)據(jù)、語音、視頻的安全和高效,建成集數(shù)據(jù)、語音、視頻為一體的網(wǎng)絡(luò),具體目標(biāo)如下。

    1)實(shí)用性:按照實(shí)際需求,在保證技術(shù)可行性的前提下,選擇性價(jià)比高、售后服務(wù)好,管理方便的設(shè)備;

    2)可靠性:從網(wǎng)絡(luò)結(jié)構(gòu)、設(shè)計(jì)方案、設(shè)備選擇、技術(shù)服務(wù)、備件供應(yīng)等方面考慮,確保網(wǎng)絡(luò)系統(tǒng)可靠性;

    3)安全性:整體統(tǒng)一規(guī)劃,從各個(gè)環(huán)節(jié)入手建立完整的網(wǎng)絡(luò)系統(tǒng)安全體系;

    4)優(yōu)化投資:網(wǎng)絡(luò)系統(tǒng)既能滿足將來公司的發(fā)展需求,又能充分利用現(xiàn)有網(wǎng)絡(luò)系統(tǒng)資源,使網(wǎng)絡(luò)系統(tǒng)升級(jí)能夠平滑過渡,從而降低改造成本。

    2 網(wǎng)絡(luò)升級(jí)改造總體設(shè)計(jì)方案

    2.1總體設(shè)計(jì)

    中元公司原有網(wǎng)絡(luò)拓?fù)錇樾切屯負(fù)浣Y(jié)構(gòu)。星型網(wǎng)絡(luò)拓?fù)渑c總線型網(wǎng)絡(luò)相比網(wǎng)絡(luò)性能高、故障率低,與環(huán)型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)相比易擴(kuò)展,與網(wǎng)狀拓?fù)浣Y(jié)構(gòu)相比成本低且易于維護(hù)管理,所以本次改造仍將采用星型網(wǎng)絡(luò)拓?fù)?,并將重新?duì)核心層、匯聚層和接入層進(jìn)行設(shè)計(jì)優(yōu)化。改造后的網(wǎng)絡(luò)拓?fù)鋱D如圖2所示。

    圖2 中元公司改造后的拓?fù)鋱D

    在網(wǎng)絡(luò)邊界上部署1臺(tái)UTM防火墻,負(fù)責(zé)鏈路負(fù)載均衡、互聯(lián)網(wǎng)流量管控、入侵檢測(cè)、VPN連接、NAT轉(zhuǎn)換和安全策略轉(zhuǎn)發(fā),以及應(yīng)用識(shí)別和上網(wǎng)行為管理。UTM防火墻通過千兆光纖與核心交換機(jī)相連接。

    核心層配備1臺(tái)配置冗余電源和模塊的核心交換機(jī),確保主干網(wǎng)絡(luò)的穩(wěn)定可靠,啟用訪問控制列表對(duì)訪問權(quán)限進(jìn)行控制。

    接入層堆疊交換機(jī),通過2條千兆光纖運(yùn)用端口聚合技術(shù)與核心交換機(jī)相連接,既提高了連接帶寬,又實(shí)現(xiàn)了線路冗余。

    服務(wù)器采用千兆網(wǎng)卡用六類雙絞線直接與核心交換機(jī)相連接,保證了訪問性能和速度,避免出現(xiàn)訪問瓶頸。

    升級(jí)改造方案運(yùn)用一系列先進(jìn)成熟的技術(shù),基本上滿足了公司的需求。

    2.2Internet網(wǎng)絡(luò)出口設(shè)計(jì)

    中元公司原來只有一條光環(huán)新網(wǎng)的Internet網(wǎng)絡(luò)出口線路,接口帶寬也只有20M,這樣的帶寬已經(jīng)遠(yuǎn)遠(yuǎn)不能滿足公司日常辦公的需要,導(dǎo)致員工訪問互聯(lián)網(wǎng),速度非常緩慢,嚴(yán)重影響辦公效率,而且一旦這條線路出現(xiàn)故障,將導(dǎo)致整個(gè)公司都無法訪問互聯(lián)網(wǎng)。新的設(shè)計(jì)將會(huì)增加一條電信通的帶寬100M的Internet出口線路,并且原有的光環(huán)新網(wǎng)的線路帶寬也將增加到100M。這樣既能保證在一條線出現(xiàn)路故障時(shí),另一條線路能夠正常訪問互聯(lián)網(wǎng),同時(shí)也能滿足公司網(wǎng)上日常辦公的需要。

    2.3核心層設(shè)計(jì)

    中元公司原有核心交換機(jī)擴(kuò)展能力不足,性能也已落后,而且只有1個(gè)處理引擎和1個(gè)電源,很容易引發(fā)單點(diǎn)故障,導(dǎo)致整個(gè)局域網(wǎng)癱瘓。本設(shè)計(jì)方案將會(huì)采購1臺(tái)新的核心交換機(jī)來替換這臺(tái)老設(shè)備,并給新核心交換機(jī)配備雙引擎和冗余電源,提升網(wǎng)絡(luò)可靠性,新核心具備擴(kuò)展萬兆交換能力并且支持IPV6協(xié)議,方便以后的擴(kuò)展和升級(jí)。核心層運(yùn)用鏈路匯聚技術(shù)通過千兆光纖與接入層交換機(jī)相連接。

    2.4匯聚層和接入層設(shè)計(jì)

    中元公司原有網(wǎng)絡(luò)交換機(jī)采用級(jí)聯(lián)方式,即幾臺(tái)接入層將交換機(jī)上聯(lián)到核心交換機(jī),這種方式的網(wǎng)路性能低下,而且容易出現(xiàn)單點(diǎn)故障,網(wǎng)絡(luò)可靠性非常低。本方案接入層將采用堆疊交換機(jī),每組堆疊交換機(jī)通過鏈路匯聚技術(shù)將千兆光纖直接與核心交換機(jī)連接。這樣降低了網(wǎng)絡(luò)的復(fù)雜度和布線施工的難度,同時(shí)還提供了線路冗余,提高了網(wǎng)絡(luò)的可靠性。新的接入層堆疊交換機(jī)具備全端口限速全千兆交互,并且支持全端口POE供電,上聯(lián)模塊擴(kuò)展等功能,以便今后網(wǎng)絡(luò)升級(jí)和擴(kuò)展。

    2.5網(wǎng)絡(luò)安全設(shè)計(jì)

    中元公司原有網(wǎng)絡(luò)防火墻為ASIC架構(gòu),對(duì)網(wǎng)絡(luò)層威脅處理能力較強(qiáng),但是面對(duì)如今越來越多的應(yīng)用層威脅則顯得力不從心,同時(shí)缺乏靈活的流量和帶寬控制。新的方案將采購1臺(tái)UTM統(tǒng)一管理設(shè)備來替代老的防火墻。新的UTM設(shè)備采用多核架構(gòu),具備靈活高效的流量管理和監(jiān)控,具備攻擊防護(hù)和入侵檢測(cè),支持鏈路負(fù)載均衡和多種VPN協(xié)議,設(shè)備配有冗余電源,提高了穩(wěn)定性和可靠性,同時(shí)配有擴(kuò)展插槽方便日后升級(jí)和擴(kuò)展。

    2.6服務(wù)器方案設(shè)計(jì)

    中元公司原有服務(wù)器比較老舊,一些應(yīng)用軟件還需要在老系統(tǒng)上運(yùn)行,這就導(dǎo)致服務(wù)器的安全可靠性下降,一旦舊設(shè)備出現(xiàn)故障將導(dǎo)致應(yīng)用系統(tǒng)無法使用。為了解決上述問題,改造方案將新購一批雙路高性能機(jī)架服務(wù)器,替換老舊的服務(wù)器,并利用虛擬化技術(shù),把一些老服務(wù)器系統(tǒng)遷移到虛擬機(jī)中運(yùn)行,這樣既保證了系統(tǒng)的正常運(yùn)行,同時(shí)減少了機(jī)房空間的占用和能源的消耗。

    3 網(wǎng)絡(luò)升級(jí)改造的實(shí)施

    3.1設(shè)備選型

    中元公司信息化系統(tǒng)升級(jí)改造工程的硬件包括:網(wǎng)絡(luò)安全設(shè)備,核心交換機(jī),接入交換機(jī),服務(wù)器等。設(shè)備不一定選最先進(jìn)最好的,但一定選最適合的,要本著先進(jìn)性、可靠性、實(shí)用性、安全性、可擴(kuò)展性及符合國際標(biāo)準(zhǔn)等原則進(jìn)行選擇。

    3.1.1網(wǎng)絡(luò)安全設(shè)備

    網(wǎng)絡(luò)安全設(shè)備是抵御各種網(wǎng)絡(luò)攻擊的重要武器,是企業(yè)網(wǎng)絡(luò)防護(hù)的不可或缺的組成部分,其重要功能有:隔離不同網(wǎng)絡(luò),防止內(nèi)部信息的外泄;強(qiáng)化網(wǎng)絡(luò)安全策略,對(duì)來自外部、內(nèi)部的網(wǎng)絡(luò)違規(guī)和入侵行為進(jìn)行檢測(cè)和集中監(jiān)控;防止外部用戶對(duì)內(nèi)網(wǎng)的非法訪問。

    此次改造采用的網(wǎng)絡(luò)安全設(shè)備為山石網(wǎng)科UTM SG-6000-G5150全新一代多核安全網(wǎng)關(guān),其基于角色、深度應(yīng)用的安全架構(gòu)突破了傳統(tǒng)防火墻只能基于IP和端口的防范限制。處理器模塊化設(shè)計(jì)可以提升整體處理能力,突破傳統(tǒng)UTM在開啟病毒防護(hù)或IPS等功能所帶來的性能下降的局限,其處理能力高達(dá)8~10Gbps,為網(wǎng)絡(luò)提供基于角色、深度應(yīng)用安全的訪問控制、IPSec/SSL VPN、應(yīng)用帶寬管理、病毒過濾、入侵防御等安全服務(wù)。

    3.1.2核心交換機(jī)

    核心層是整個(gè)系統(tǒng)的中樞,核心層網(wǎng)絡(luò)設(shè)備要求運(yùn)行穩(wěn)定、交換能力強(qiáng)、可靠性高,能夠?qū)崿F(xiàn)高冗余、高帶寬、多層交換,可提供網(wǎng)絡(luò)安全控制機(jī)制、有擴(kuò)展升級(jí)的能力。本次核心交換機(jī)選用思科6506核心交換機(jī)。

    3.1.3接入層交換機(jī)

    接入層采用堆疊交換機(jī),提供線速全千兆交換,雙鏈路上行到核心交換機(jī)時(shí),采用鏈路聚合技術(shù),不僅提供了線路冗余,同時(shí)還提高了傳輸帶寬,增強(qiáng)了網(wǎng)絡(luò)的可靠性。本次接入層交換機(jī)采用思科3750X堆疊交換機(jī)。

    3.1.4服務(wù)器選型

    由于要用到虛擬化技術(shù)整合老舊服務(wù)器,所以對(duì)服務(wù)器的體積、CPU、硬盤和內(nèi)存要求較高,本次選擇惠普2U機(jī)架式服務(wù)器HP ProLiant DL380p Gen8。

    3.2局域網(wǎng)IP地址和VLAN劃分

    3.2.1局域網(wǎng)IP地址和VLAN劃分原則

    局域網(wǎng)絡(luò)的IP地址規(guī)劃和VLAN劃分是非常重要的,合理的IP地址規(guī)劃,不僅可以減少網(wǎng)絡(luò)壓力,還可為今后網(wǎng)絡(luò)擴(kuò)展帶來便利;同樣VLAN的劃分也非常關(guān)鍵,基于端口劃分的VLAN可以有效地抑制局域網(wǎng)的廣播風(fēng)暴。中元公司IP和VLAN采用按照公司部門來劃分。

    3.2.2VLAN的具體配置實(shí)現(xiàn)

    1)在核心交換機(jī)上定義VTP域和服務(wù)模式Server

    Core6506 # vtp mode server

    Core6506 # vtp domain zhongyuan

    2)在核心交換機(jī)上創(chuàng)建VLAN并配置IP地址和子網(wǎng)掩碼

    Core6506 (config) # interface vlan 100

    Core6506 (config-if) # ip address 172.16.16.1 255.255.252.0

    其他VLAN的創(chuàng)建和配置類似。

    3)在核心交換機(jī)上給VLAN指定DHCP服務(wù)器地址。

    Core6506 (config) # interface vlan 100

    Core6506 (config-if) # ip helper-address 172.16.4.41

    Core6506 (config-if) # ip helper-address 172.16.4.42

    其他VLAN指定的DHCP服務(wù)器地址同上。

    4)在核心交換機(jī)上把連接堆疊交換機(jī)的端口配置成trunk端口并封裝802.1Q

    Core6506 (config) # int gi 2/1

    Core6506 (config-if) # switchport mode trunk

    Core6506 (config-if) # switchport trunk encapsulation dotlq

    其他連接堆疊交換機(jī)的端口配置類似。

    5)在接入層堆疊交換機(jī)上指定VTP域并配置VTP服務(wù)模式Client

    SW3750X-L1 # vtp mode client

    SW3750X-L1 # vtp domain zhongyuan

    其他接入層交換機(jī)配置方法同上。

    6)在接入層堆疊交換機(jī)上與核心交換機(jī)上聯(lián)端口配置成trunk端口并封裝802.1Q

    SW3750X-L1 (config) # int gi 1/1/1

    SW3750X-L1 (config-if) # switchport mode trunk

    SW3750X-L1 (config-if) # switchport trunk encapsulation dotlq

    其他接入層交換機(jī)的上聯(lián)端口配置類似。

    7)把接入層堆疊交換機(jī)的端口劃入VLAN

    SW3750X-L1 (config) # int gi 1/0/1

    SW3750X-L1 (config) # switchport mode access

    SW3750X-L1 (config-if) # switchport mode vlan l00

    其他各交換機(jī)各VLAN端口的配置類似。

    3.3鏈路聚合的配置實(shí)現(xiàn)

    1)在核心交換機(jī)對(duì)應(yīng)接入交換機(jī)的端口上配置鏈路聚合

    Core6506 (config) # port-channel load-balance src-dst-ip

    Core6506 (config) # interface range gi 2/1-2

    Core6506 (config-if-range) # switchport mode trunk

    Core6506 (config-if-range) # switchport trunk encapsulation dotlq

    Core6506 (config-if-range) # channel-group 1 mode on

    其他核心交換機(jī)的聚合端口設(shè)置類似。

    2)在接入層堆疊交換機(jī)對(duì)應(yīng)核心交換機(jī)的端口上配置鏈路聚合

    SW3750X-L1 (config) # port-channel load-balance src-dst-ip

    SW3750X-L1 (config) # interface range gi 1/1/1-2

    SW3750X-L1 (config-if-range) # switchport mode trunk

    SW3750X-L1 (config-if-range) # switchport trunkencapsulation dotlq

    SW3750X-L1 (config-if-range) # channel-group 1 mode on

    其他接入層堆疊交換機(jī)的聚合端口設(shè)置類似。

    3)顯示鏈路聚合狀態(tài)信息

    Core6506 # show etherchannel summary

    Core6506 # show etherchannel detail

    3.4創(chuàng)建和應(yīng)用ACL訪問控制列表規(guī)則

    1)創(chuàng)建ACL訪問控制列表規(guī)則

    Core6506 (config) # ip access-list extended VLAN 100

    Core6506 (config-ext-nacl) # permit tcp any any gt 6890

    Core6506 (config-ext-nacl) # permit tcp any any lt 6902

    Core6506 (config-ext-nacl) # permit ip 172.16.16.0 0.0.3.255 172.16.4.0 0.0.3.255

    Core6506 (config-ext-nacl) # permit ip 172.16.16.0 0.0.3.255 172.16.108.0 0.0.3.255

    Core6506 (config-ext-nacl) # permit ip 172.16.16.0 0.0.3.255 172.16.0.0 0.0.3.255

    Core6506 (config-ext-nacl) # deny ip 172.16.16.0 0.0.3.255 172.16.0.0 0.0.255.255

    Core6506 (config-ext-nacl) #permit ip any any

    其他規(guī)則配置類似。

    2)在VLAN端口上應(yīng)用ACL訪問控制列表規(guī)則

    Core6506 (config) # interface vlan 100

    Core6506 (config-if) # ip access-group VLAN 100 in其他VLAN端口配置類似。

    3.5UTM防火墻配置

    3.5.1Internet接口設(shè)置

    防火墻使用安全域(Zone)來對(duì)網(wǎng)絡(luò)流量的安全需求進(jìn)行區(qū)分和標(biāo)識(shí),它內(nèi)置了常用預(yù)定義的安全域,這里使用設(shè)備的Untrust域(非可信安全域)和Trust域(可信安全域)。ethernet0/0接口用來連接核心交換機(jī),ethernet0/1連接電信通的鏈路,ethernet0/2連接光環(huán)新網(wǎng)的鏈路,如圖3所示。

    3.5.2網(wǎng)絡(luò)地址轉(zhuǎn)換NAT

    源NAT主要是用于內(nèi)網(wǎng)用戶訪問Internet;目的NAT則相反,常用于Internet用戶訪問內(nèi)網(wǎng)服務(wù)器。內(nèi)網(wǎng)用戶在上網(wǎng)時(shí),如果從ethernet0/2接口轉(zhuǎn)發(fā),則其數(shù)據(jù)包源地址被轉(zhuǎn)換為ethernet0/2接口的IP地址;類似地,若從ethernet0/3轉(zhuǎn)發(fā),則源地址被轉(zhuǎn)換為ethernet0/3接口的IP地址,如圖4所示。

    3.5.3VPN配置

    1)分支機(jī)構(gòu)IPSec VPN設(shè)置

    需要配置分支機(jī)構(gòu)IP地址、子網(wǎng)掩碼、加密方式和預(yù)共享密鑰,建立隧道接口和綁定隧道配置如圖5所示。

    圖3 Internet網(wǎng)絡(luò)接口IP

    圖4 網(wǎng)絡(luò)地址轉(zhuǎn)換NAT

    圖5 IPSec VPN配置

    2)SSL移動(dòng)VPN配置

    需要配置SSL VPN名稱、接入用戶、出接口、服務(wù)端口、隧道接口和地址池,如圖6所示。

    圖6 SSL VPN配置信息

    3.5.4防火墻策略

    本項(xiàng)目啟用了已下策略:SSL VPN和IPSec VPN用戶可以訪問內(nèi)網(wǎng)所有資源;開啟FTP服務(wù)器的FTP端口;開啟公司網(wǎng)站服務(wù)器的HTTP端口;開啟郵件服務(wù)器的HTTP,SMTP,POP3,IMAP協(xié)議端口;普通員工上班時(shí)間不能上外網(wǎng)等策略,具體策略如圖7所示。

    3.5.5病毒過濾

    配置病毒過濾功能后,設(shè)備能夠探測(cè)各種病毒威脅,例如蠕蟲、木馬、惡意軟件、惡意網(wǎng)站等,并且根據(jù)配置對(duì)發(fā)現(xiàn)的病毒進(jìn)行處理。

    本項(xiàng)目中,將病毒庫配置為每日自動(dòng)升級(jí),并針對(duì)FTP,HTTP,IMAP4,POP3以及SMTP五種數(shù)據(jù)包進(jìn)行病毒掃描過濾,同時(shí)對(duì)網(wǎng)絡(luò)中病毒攻擊行為進(jìn)行了統(tǒng)計(jì),如圖8所示。

    圖7 防火墻策略

    3.5.6入侵防御

    入侵防御系統(tǒng)(Intrusion Prevention System)簡(jiǎn)稱IPS,能夠?qū)崟r(shí)監(jiān)控多種網(wǎng)絡(luò)入侵并根據(jù)配置對(duì)網(wǎng)絡(luò)攻擊進(jìn)行入侵防御等操作。本項(xiàng)目中,開啟IPS特征庫自動(dòng)升級(jí),并對(duì)所有支持協(xié)議的數(shù)據(jù)包開啟了入侵檢測(cè)和防御功能。檢測(cè)出入侵行為后,按照嚴(yán)重級(jí)別不同采取記錄日志、重置連接甚至徹底阻斷的處理方式。本項(xiàng)目IPS配置策略如圖9所示。

    圖8 防火墻病毒過濾配置

    圖9 防火墻IPS入侵防御設(shè)置

    3.5.7攻擊防護(hù)

    本項(xiàng)目中,分別在內(nèi)網(wǎng)所在的Trust安全域以及外網(wǎng)所在的Untrust安全域,開啟了全部類型的攻擊(Syn flood攻擊/ICMP flood 攻擊/UDP flood 攻擊/ARP spoofing 攻擊/IP spoofing 攻擊/IP scan 攻擊/Port scan 攻擊/WinNuke 攻擊/ IP fragment 攻擊/IP option 攻擊/Ping of death 攻擊/Smurf/ Fraggle 攻擊/Land attack 攻擊/大ICMP包攻擊等)防御功能,并且使用了系統(tǒng)默認(rèn)的閥值,如圖10所示。

    4 結(jié)束語

    圖10 防火墻攻擊防護(hù)設(shè)置

    本文圍繞中元公司網(wǎng)絡(luò)升級(jí)改造的規(guī)劃與實(shí)施的論題展開論述,通過分析中元公司原有網(wǎng)絡(luò)信息化系統(tǒng)情況,指出了原有網(wǎng)絡(luò)信息化系統(tǒng)存在的問題,在明確中元公司對(duì)信息化系統(tǒng)升級(jí)的需求和目標(biāo)后,結(jié)合目前先進(jìn)成熟的網(wǎng)絡(luò)和信息化技術(shù),制定出了經(jīng)濟(jì)可行的適合中元公司的信息化系統(tǒng)升級(jí)規(guī)劃方案,該方案包括對(duì)網(wǎng)絡(luò)拓?fù)涞母脑?,交換機(jī)、防火墻和服務(wù)器的選型。

    方案的實(shí)施過程中,通過運(yùn)用虛擬局域網(wǎng)VLAN技術(shù),消除局域網(wǎng)內(nèi)網(wǎng)絡(luò)廣播風(fēng)暴;運(yùn)用第三層交換技術(shù),保證不同虛擬局域網(wǎng)VLAN客戶端能夠通信;運(yùn)用ACL訪問控制列表技術(shù),保證了局域網(wǎng)中訪問的安全性;通過鏈路聚合技術(shù),使得網(wǎng)絡(luò)核心層與接入層的傳輸帶寬翻倍的同時(shí)實(shí)現(xiàn)了鏈路冗余,提高了局域網(wǎng)網(wǎng)絡(luò)可靠性;通過運(yùn)用虛擬專用網(wǎng)絡(luò)VPN技術(shù),實(shí)現(xiàn)了異地協(xié)同辦公和遠(yuǎn)程辦公;通過部署統(tǒng)一通信軟件,使得協(xié)同辦公的溝通更加便捷,提高了辦公效率;通過服務(wù)器虛擬化技術(shù),使得服務(wù)器的利用率更高,資源分配更合理,同時(shí)節(jié)省機(jī)房空間和能源能耗。

    【1】王達(dá).Cisco/H3C交換機(jī)配置與管理完全手冊(cè)[M].北京 :中國水利水電出版社,2009.

    【2】王達(dá).Cisco/H3C交換機(jī)高級(jí)配置與管理技術(shù)手冊(cè)[M].中國水利水電出版社,2012.

    【3】王春海.宋濤,VPN網(wǎng)絡(luò)組建案例實(shí)錄.第2版[M].科學(xué)出版社,2011.

    【4】秦柯.Cisco IPSec VPN實(shí)戰(zhàn)指南[M].人民郵電出版社,2012.

    【5】馬春光.郭方方,防火墻、入侵檢測(cè)與VPN[M].北京郵電大學(xué)出版社,2008.

    【6】史寶會(huì).中小型企業(yè)網(wǎng)絡(luò)組建與管理[M].北京 :人民郵電出版社,2008.

    【7】張?jiān)I?陳建軍,企業(yè)網(wǎng)絡(luò)搭建及應(yīng)用[M].北京 :北京:高等教育出版社,2010.

    【8】黃勁榮.校園網(wǎng)升級(jí)改造的分析、設(shè)計(jì)與實(shí)現(xiàn)[D].廣東工業(yè)大學(xué),2005.

    Planning and Implementation of Network System Upgrade of IPPR Corporation

    WANG Zheng
    (China IPPR International Engineering Co., Ltd)

    This paper attempts to discuss from the planning and implementation of network system upgrade in China IPPR International Engineering Corporation, this upgrading and renovation plan involves equipment selection, Internet interface expansion, network address layout, VLAN division, ACL application, the third layer switch technique, Link Aggregation application, VPN technique application.

    VLAN; ACL; VPN

    猜你喜歡
    交換機(jī)防火墻端口
    一種端口故障的解決方案
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    修復(fù)損壞的交換機(jī)NOS
    端口阻塞與優(yōu)先級(jí)
    使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
    初識(shí)電腦端口
    電腦迷(2015年6期)2015-05-30 08:52:42
    生成樹協(xié)議實(shí)例探討
    PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計(jì)
    羅克韋爾自動(dòng)化交換機(jī)Allen-Bradley ArmorStratix 5700
    下一代防火墻要做的十件事
    欧美在线一区亚洲| 亚洲色图综合在线观看| 日本vs欧美在线观看视频| 亚洲av第一区精品v没综合| 国产蜜桃级精品一区二区三区 | 免费看十八禁软件| 国产免费现黄频在线看| 久久久久精品人妻al黑| 黄色女人牲交| 久久久精品免费免费高清| 欧美黑人精品巨大| 国产在线观看jvid| 欧美激情久久久久久爽电影 | 91字幕亚洲| 777久久人妻少妇嫩草av网站| 国产成+人综合+亚洲专区| 黑人欧美特级aaaaaa片| 夫妻午夜视频| 人妻久久中文字幕网| 777米奇影视久久| 欧美色视频一区免费| 成人手机av| 丝袜人妻中文字幕| 电影成人av| а√天堂www在线а√下载 | 伦理电影免费视频| 一级片'在线观看视频| 久久香蕉激情| 一边摸一边抽搐一进一小说 | 50天的宝宝边吃奶边哭怎么回事| 久久午夜综合久久蜜桃| 黄色丝袜av网址大全| 亚洲avbb在线观看| 久久久久视频综合| 国产区一区二久久| 精品一区二区三区四区五区乱码| 久久香蕉激情| 日韩有码中文字幕| x7x7x7水蜜桃| x7x7x7水蜜桃| 老司机午夜十八禁免费视频| 欧美人与性动交α欧美精品济南到| 国产精品久久视频播放| 久久久久久久久久久久大奶| 大陆偷拍与自拍| 日韩熟女老妇一区二区性免费视频| 成年人免费黄色播放视频| 日韩三级视频一区二区三区| 国产欧美日韩精品亚洲av| 免费在线观看完整版高清| 亚洲精品一二三| 99国产精品免费福利视频| 岛国毛片在线播放| videosex国产| 国产有黄有色有爽视频| 亚洲精品美女久久久久99蜜臀| 亚洲男人天堂网一区| 日本精品一区二区三区蜜桃| 国产一卡二卡三卡精品| 欧美激情 高清一区二区三区| 黄色女人牲交| 在线免费观看的www视频| 国产欧美日韩一区二区三| 宅男免费午夜| 亚洲精品一二三| 午夜福利欧美成人| 精品第一国产精品| av片东京热男人的天堂| 色精品久久人妻99蜜桃| 51午夜福利影视在线观看| 在线观看一区二区三区激情| 久久久国产欧美日韩av| 成人国产一区最新在线观看| 伊人久久大香线蕉亚洲五| 日本五十路高清| 免费少妇av软件| 91成人精品电影| 久久久久久久国产电影| 国产精品影院久久| 亚洲少妇的诱惑av| 亚洲av成人不卡在线观看播放网| 久久香蕉国产精品| 波多野结衣av一区二区av| 人人妻,人人澡人人爽秒播| 亚洲美女黄片视频| 国产一区在线观看成人免费| 每晚都被弄得嗷嗷叫到高潮| 天堂俺去俺来也www色官网| 国产视频一区二区在线看| 亚洲欧美日韩另类电影网站| 亚洲欧美精品综合一区二区三区| 久久国产精品影院| 九色亚洲精品在线播放| 女同久久另类99精品国产91| 一二三四在线观看免费中文在| www日本在线高清视频| 99久久99久久久精品蜜桃| 怎么达到女性高潮| 男女高潮啪啪啪动态图| 国产精品一区二区在线不卡| 中出人妻视频一区二区| 久久久久精品国产欧美久久久| 大片电影免费在线观看免费| 国产精品免费大片| 高清av免费在线| 成人18禁在线播放| 日日夜夜操网爽| 美女福利国产在线| 国产免费男女视频| 又紧又爽又黄一区二区| 麻豆成人av在线观看| 在线十欧美十亚洲十日本专区| 不卡av一区二区三区| 色婷婷久久久亚洲欧美| 亚洲三区欧美一区| 飞空精品影院首页| 女人高潮潮喷娇喘18禁视频| 国产又爽黄色视频| 在线永久观看黄色视频| 一区二区日韩欧美中文字幕| 欧美日本中文国产一区发布| 美女高潮到喷水免费观看| 大陆偷拍与自拍| 亚洲av熟女| 男人的好看免费观看在线视频 | 757午夜福利合集在线观看| 亚洲专区国产一区二区| 成人av一区二区三区在线看| 精品人妻1区二区| 欧美av亚洲av综合av国产av| 国产真人三级小视频在线观看| 国产主播在线观看一区二区| 人人妻人人爽人人添夜夜欢视频| 亚洲熟妇熟女久久| 天天添夜夜摸| 免费人成视频x8x8入口观看| 亚洲一区二区三区欧美精品| 久久久国产成人免费| 成年女人毛片免费观看观看9 | 看免费av毛片| 91九色精品人成在线观看| 曰老女人黄片| 精品国产亚洲在线| 老熟女久久久| 久久精品国产亚洲av香蕉五月 | 中出人妻视频一区二区| av天堂久久9| 国产成人免费无遮挡视频| 一级毛片精品| 又黄又爽又免费观看的视频| 一级a爱视频在线免费观看| 天堂俺去俺来也www色官网| 久久久久久久国产电影| 国产野战对白在线观看| 两个人免费观看高清视频| 在线免费观看的www视频| 亚洲熟妇中文字幕五十中出 | 热99久久久久精品小说推荐| 精品乱码久久久久久99久播| www.999成人在线观看| 亚洲性夜色夜夜综合| 亚洲欧美一区二区三区黑人| 亚洲av欧美aⅴ国产| 亚洲五月婷婷丁香| 视频区图区小说| 可以免费在线观看a视频的电影网站| 精品久久蜜臀av无| 国产精品亚洲av一区麻豆| 亚洲avbb在线观看| 免费av中文字幕在线| 淫妇啪啪啪对白视频| 一级毛片精品| 一本综合久久免费| 国产视频一区二区在线看| 精品亚洲成a人片在线观看| 极品少妇高潮喷水抽搐| 99re在线观看精品视频| 亚洲久久久国产精品| 久久中文字幕人妻熟女| 午夜福利在线观看吧| 可以免费在线观看a视频的电影网站| 久久人人爽av亚洲精品天堂| 午夜激情av网站| 亚洲国产精品sss在线观看 | 国产又色又爽无遮挡免费看| 天天添夜夜摸| 操出白浆在线播放| 高潮久久久久久久久久久不卡| 少妇 在线观看| 亚洲精品久久成人aⅴ小说| 高清黄色对白视频在线免费看| 日本vs欧美在线观看视频| 看片在线看免费视频| 老司机靠b影院| 亚洲第一青青草原| 国产精品 国内视频| 校园春色视频在线观看| 色老头精品视频在线观看| 波多野结衣av一区二区av| 国产有黄有色有爽视频| 国产成人免费观看mmmm| 不卡一级毛片| 一级,二级,三级黄色视频| 国产99久久九九免费精品| 天天躁狠狠躁夜夜躁狠狠躁| 青草久久国产| 一区二区三区国产精品乱码| 一区二区日韩欧美中文字幕| av片东京热男人的天堂| 12—13女人毛片做爰片一| 狠狠狠狠99中文字幕| 成人影院久久| 中文亚洲av片在线观看爽 | 极品人妻少妇av视频| 国产精品久久久久久精品古装| 91精品三级在线观看| 久久精品亚洲av国产电影网| 国产精品一区二区在线不卡| 国产精品久久久久久精品古装| 欧美激情极品国产一区二区三区| 国产欧美日韩综合在线一区二区| av天堂久久9| 又紧又爽又黄一区二区| 亚洲,欧美精品.| 午夜福利在线观看吧| 国产男女内射视频| 9热在线视频观看99| 巨乳人妻的诱惑在线观看| 日韩欧美免费精品| 亚洲一区高清亚洲精品| 韩国av一区二区三区四区| 91成人精品电影| 一夜夜www| 亚洲avbb在线观看| 激情在线观看视频在线高清 | 极品教师在线免费播放| 国产精华一区二区三区| 热re99久久国产66热| 久久久精品区二区三区| 99re6热这里在线精品视频| x7x7x7水蜜桃| 香蕉久久夜色| 亚洲片人在线观看| 麻豆av在线久日| 国产精品一区二区免费欧美| 亚洲三区欧美一区| 国产精品免费一区二区三区在线 | 免费观看精品视频网站| 999精品在线视频| 亚洲第一av免费看| 国产午夜精品久久久久久| 欧美人与性动交α欧美精品济南到| 免费在线观看日本一区| 一进一出抽搐gif免费好疼 | 最近最新中文字幕大全免费视频| 精品午夜福利视频在线观看一区| 又黄又爽又免费观看的视频| av在线播放免费不卡| 中国美女看黄片| 91老司机精品| 午夜视频精品福利| 国产三级黄色录像| bbb黄色大片| 欧美日韩国产mv在线观看视频| 亚洲成人免费av在线播放| 高清黄色对白视频在线免费看| 久久久久久久久免费视频了| 黄色 视频免费看| 国产伦人伦偷精品视频| 真人做人爱边吃奶动态| 国产一区二区三区综合在线观看| 国产精品久久电影中文字幕 | 波多野结衣一区麻豆| 欧美激情久久久久久爽电影 | 久久精品国产清高在天天线| 亚洲综合色网址| 999久久久国产精品视频| 精品福利永久在线观看| 韩国av一区二区三区四区| 亚洲成av片中文字幕在线观看| 亚洲综合色网址| 亚洲伊人色综图| 欧美日韩成人在线一区二区| www日本在线高清视频| 亚洲精品粉嫩美女一区| 丰满迷人的少妇在线观看| 亚洲国产精品sss在线观看 | 国产亚洲欧美精品永久| 亚洲国产精品sss在线观看 | 多毛熟女@视频| 国产日韩欧美亚洲二区| 很黄的视频免费| 麻豆乱淫一区二区| 老鸭窝网址在线观看| 午夜91福利影院| 高清视频免费观看一区二区| 国产高清国产精品国产三级| 午夜福利一区二区在线看| 女人精品久久久久毛片| 自线自在国产av| 男人的好看免费观看在线视频 | www.自偷自拍.com| 国产极品粉嫩免费观看在线| 身体一侧抽搐| 午夜精品在线福利| 国产无遮挡羞羞视频在线观看| 亚洲av熟女| 亚洲av成人一区二区三| 美女高潮喷水抽搐中文字幕| 最近最新中文字幕大全电影3 | 国产成人啪精品午夜网站| www.自偷自拍.com| bbb黄色大片| 欧美亚洲日本最大视频资源| 一区二区三区精品91| 757午夜福利合集在线观看| 女性生殖器流出的白浆| av国产精品久久久久影院| 国产91精品成人一区二区三区| 亚洲综合色网址| 无遮挡黄片免费观看| 日本一区二区免费在线视频| 欧美日韩黄片免| 国产精品久久视频播放| 757午夜福利合集在线观看| 90打野战视频偷拍视频| 淫妇啪啪啪对白视频| 久久精品aⅴ一区二区三区四区| 18禁裸乳无遮挡动漫免费视频| 黑人巨大精品欧美一区二区蜜桃| 欧美亚洲 丝袜 人妻 在线| 亚洲专区字幕在线| 日韩欧美一区二区三区在线观看 | 9色porny在线观看| 精品亚洲成a人片在线观看| 欧美亚洲 丝袜 人妻 在线| 亚洲中文日韩欧美视频| 在线视频色国产色| 母亲3免费完整高清在线观看| 91老司机精品| 亚洲精品一二三| svipshipincom国产片| 在线观看免费视频网站a站| 久久久久久亚洲精品国产蜜桃av| 18禁观看日本| 日韩有码中文字幕| 丰满饥渴人妻一区二区三| 免费人成视频x8x8入口观看| 欧美国产精品va在线观看不卡| 国产一区二区三区在线臀色熟女 | 在线观看www视频免费| av超薄肉色丝袜交足视频| 高清欧美精品videossex| 叶爱在线成人免费视频播放| 国产亚洲精品一区二区www | 亚洲熟女毛片儿| 天天操日日干夜夜撸| 国产精品久久久久成人av| 久久中文字幕一级| 亚洲情色 制服丝袜| 涩涩av久久男人的天堂| 日本vs欧美在线观看视频| 亚洲精品在线观看二区| 女人精品久久久久毛片| 国产一区有黄有色的免费视频| 亚洲免费av在线视频| 国产男靠女视频免费网站| 国产精品秋霞免费鲁丝片| 亚洲 国产 在线| 女警被强在线播放| 亚洲精品在线观看二区| 国产成人欧美在线观看 | 国产精品永久免费网站| 1024香蕉在线观看| 我的亚洲天堂| 99在线人妻在线中文字幕 | 黄色女人牲交| 国产精品久久久av美女十八| 天堂√8在线中文| 精品一区二区三区四区五区乱码| 免费一级毛片在线播放高清视频 | 日本vs欧美在线观看视频| 亚洲欧美激情在线| 一本一本久久a久久精品综合妖精| 精品无人区乱码1区二区| 女性被躁到高潮视频| 国产精品二区激情视频| 国产亚洲欧美98| 日韩中文字幕欧美一区二区| 久久人妻福利社区极品人妻图片| 最新美女视频免费是黄的| 天天躁狠狠躁夜夜躁狠狠躁| 久久久国产成人免费| 下体分泌物呈黄色| 天天添夜夜摸| 久久久久久久久免费视频了| 午夜两性在线视频| 99re6热这里在线精品视频| 成年女人毛片免费观看观看9 | 国产精品综合久久久久久久免费 | 两性午夜刺激爽爽歪歪视频在线观看 | 侵犯人妻中文字幕一二三四区| 亚洲国产欧美一区二区综合| 中文亚洲av片在线观看爽 | 午夜福利视频在线观看免费| 99久久综合精品五月天人人| 国产精品国产av在线观看| 国产aⅴ精品一区二区三区波| 久久精品国产清高在天天线| 欧美最黄视频在线播放免费 | 大型av网站在线播放| 亚洲午夜精品一区,二区,三区| 母亲3免费完整高清在线观看| 黑人巨大精品欧美一区二区mp4| 亚洲精品自拍成人| 久久久久久免费高清国产稀缺| 欧美精品一区二区免费开放| 成人国产一区最新在线观看| 亚洲成a人片在线一区二区| 波多野结衣av一区二区av| 高清av免费在线| 国产av一区二区精品久久| 国产精品一区二区在线不卡| 国产午夜精品久久久久久| 中文字幕高清在线视频| 国产亚洲精品久久久久5区| 欧美不卡视频在线免费观看 | 欧美国产精品一级二级三级| 深夜精品福利| 热re99久久国产66热| 亚洲九九香蕉| 九色亚洲精品在线播放| 香蕉国产在线看| 精品电影一区二区在线| 亚洲免费av在线视频| 精品一区二区三卡| 国产片内射在线| 99re6热这里在线精品视频| 看片在线看免费视频| 亚洲成av片中文字幕在线观看| 国产激情欧美一区二区| 叶爱在线成人免费视频播放| 亚洲色图av天堂| 最新的欧美精品一区二区| 妹子高潮喷水视频| 很黄的视频免费| 搡老岳熟女国产| 大片电影免费在线观看免费| 黄片小视频在线播放| 亚洲精品久久午夜乱码| 丝袜美腿诱惑在线| 下体分泌物呈黄色| 亚洲av成人一区二区三| 久久99一区二区三区| 国产视频一区二区在线看| 一区在线观看完整版| 十八禁高潮呻吟视频| 欧美一级毛片孕妇| 久久中文看片网| 黄色毛片三级朝国网站| 久久人妻熟女aⅴ| 亚洲精品一卡2卡三卡4卡5卡| 成年人黄色毛片网站| 欧美+亚洲+日韩+国产| 国产成人欧美在线观看 | 亚洲色图综合在线观看| 91av网站免费观看| 精品少妇一区二区三区视频日本电影| 欧美日韩福利视频一区二区| 欧美精品高潮呻吟av久久| √禁漫天堂资源中文www| 99热只有精品国产| 9191精品国产免费久久| 一级片免费观看大全| 999久久久精品免费观看国产| 国产成人一区二区三区免费视频网站| 啦啦啦免费观看视频1| 老司机福利观看| 欧美激情 高清一区二区三区| 黄色毛片三级朝国网站| 在线看a的网站| 亚洲成人免费电影在线观看| x7x7x7水蜜桃| 国产主播在线观看一区二区| 99精品在免费线老司机午夜| 欧美日韩亚洲综合一区二区三区_| 午夜激情av网站| 久久久国产成人免费| 午夜影院日韩av| 欧洲精品卡2卡3卡4卡5卡区| 日韩三级视频一区二区三区| 高清欧美精品videossex| 1024视频免费在线观看| 自线自在国产av| 色综合欧美亚洲国产小说| 国产精品免费一区二区三区在线 | 99国产精品免费福利视频| 9191精品国产免费久久| 亚洲黑人精品在线| 欧美亚洲日本最大视频资源| 18禁裸乳无遮挡动漫免费视频| 1024香蕉在线观看| 午夜日韩欧美国产| 夜夜爽天天搞| 中文字幕制服av| 国产单亲对白刺激| 午夜福利,免费看| 天天躁日日躁夜夜躁夜夜| 老鸭窝网址在线观看| 欧美日韩亚洲高清精品| 久久精品国产99精品国产亚洲性色 | 欧美久久黑人一区二区| 黑丝袜美女国产一区| 亚洲欧美精品综合一区二区三区| 视频区图区小说| av在线播放免费不卡| 怎么达到女性高潮| 男女之事视频高清在线观看| 久久久久久免费高清国产稀缺| 亚洲免费av在线视频| 精品国产美女av久久久久小说| 少妇猛男粗大的猛烈进出视频| 免费人成视频x8x8入口观看| 中文字幕制服av| 一级片'在线观看视频| 亚洲精品美女久久av网站| 免费在线观看视频国产中文字幕亚洲| 又大又爽又粗| 91成人精品电影| 制服人妻中文乱码| 精品国产一区二区三区久久久樱花| 精品少妇一区二区三区视频日本电影| 国产麻豆69| 热99久久久久精品小说推荐| 丝袜美足系列| av超薄肉色丝袜交足视频| 大型黄色视频在线免费观看| 校园春色视频在线观看| 五月开心婷婷网| 精品福利观看| 三级毛片av免费| 国产蜜桃级精品一区二区三区 | 交换朋友夫妻互换小说| 欧美亚洲日本最大视频资源| 777米奇影视久久| 欧美日本中文国产一区发布| a级毛片黄视频| 亚洲人成电影免费在线| 国产主播在线观看一区二区| 精品高清国产在线一区| 中国美女看黄片| 亚洲少妇的诱惑av| 精品第一国产精品| 久久精品国产亚洲av高清一级| 老汉色∧v一级毛片| 中出人妻视频一区二区| 日韩三级视频一区二区三区| 成年版毛片免费区| 欧美日韩福利视频一区二区| 久久精品国产亚洲av香蕉五月 | 久久久久久久久久久久大奶| 成人国产一区最新在线观看| 伦理电影免费视频| 日韩欧美免费精品| 亚洲精品中文字幕在线视频| 亚洲精品国产一区二区精华液| 亚洲精品国产精品久久久不卡| 亚洲色图av天堂| 热99re8久久精品国产| 在线永久观看黄色视频| 美国免费a级毛片| 香蕉国产在线看| 国产不卡一卡二| 啦啦啦视频在线资源免费观看| 一级片免费观看大全| 99久久人妻综合| 在线播放国产精品三级| 极品教师在线免费播放| 妹子高潮喷水视频| 国产亚洲欧美精品永久| videosex国产| 午夜两性在线视频| 亚洲第一欧美日韩一区二区三区| 啦啦啦 在线观看视频| 黄色成人免费大全| 精品久久久久久电影网| 午夜福利,免费看| 亚洲国产欧美网| 满18在线观看网站| 丰满饥渴人妻一区二区三| 久久精品国产99精品国产亚洲性色 | 黄色片一级片一级黄色片| 午夜福利一区二区在线看| 搡老熟女国产l中国老女人| 男人操女人黄网站| 在线观看免费视频网站a站| 午夜91福利影院| tocl精华| 人妻 亚洲 视频| 好看av亚洲va欧美ⅴa在| 波多野结衣一区麻豆| 久久精品aⅴ一区二区三区四区| 91在线观看av| 波多野结衣一区麻豆| 一区二区日韩欧美中文字幕| 香蕉久久夜色| 69精品国产乱码久久久| av视频免费观看在线观看| 日韩免费高清中文字幕av| av福利片在线| 亚洲视频免费观看视频| 久久精品亚洲熟妇少妇任你| 视频区图区小说| 人妻一区二区av| 亚洲色图av天堂|