• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    2016-07-07 07:30:46
    水利信息化 2016年2期
    關(guān)鍵詞:海河網(wǎng)絡(luò)通信管理局

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    摘 要:信息技術(shù)日新月異,網(wǎng)絡(luò)安全變得尤為重要,而水利信息化發(fā)展相對滯后,基層水利單位內(nèi)部網(wǎng)絡(luò)通信結(jié)構(gòu)決定信息安全的等級水平,目前均存在一定風(fēng)險(xiǎn)。以海河下游管理局為例,分析現(xiàn)有網(wǎng)絡(luò)情況及信息環(huán)境存在的風(fēng)險(xiǎn)問題,結(jié)合自身結(jié)構(gòu)特征及信息設(shè)備國產(chǎn)化的必然趨勢,采用一套新形勢下的網(wǎng)絡(luò)安全防御體系,通過增加抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和網(wǎng)絡(luò)管理等系統(tǒng),可全面提升網(wǎng)絡(luò)防御能力和信息安全等級。

    關(guān)鍵詞:水利信息化;網(wǎng)絡(luò)通信系統(tǒng);信息安全;網(wǎng)絡(luò)結(jié)構(gòu);抗拒絕服務(wù);入侵檢測;漏洞掃描;網(wǎng)絡(luò)審計(jì)

    0 引言

    當(dāng)今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟(jì)、文化、社會、軍事等領(lǐng)域發(fā)展產(chǎn)生了深刻影響。信息化和經(jīng)濟(jì)全球化相互促進(jìn),互聯(lián)網(wǎng)已經(jīng)融入社會生活方方面面,深刻改變了人們的生產(chǎn)和生活方式??梢哉f“沒有網(wǎng)絡(luò)安全,就沒有國家安全”[1]。水利是國家農(nóng)業(yè)命脈,是整個(gè)國民經(jīng)濟(jì)的重要組成部分。我國的水利行業(yè)基礎(chǔ)脆弱,水利信息化的發(fā)展相對滯后。尤其在 2013 年斯諾登事件[2]之后,水利行業(yè)網(wǎng)絡(luò)安全問題成為熱點(diǎn)。加快推進(jìn)水利信息網(wǎng)絡(luò)安全建設(shè),既是水利行業(yè)自身發(fā)展的需要,也是以科學(xué)發(fā)展觀創(chuàng)建和諧社會的要求。以海河下游管理局為例,通過分析網(wǎng)絡(luò)基礎(chǔ)環(huán)境現(xiàn)狀,結(jié)合當(dāng)前信息安全存在的風(fēng)險(xiǎn),在三層網(wǎng)絡(luò)架構(gòu)基礎(chǔ)上,在互聯(lián)網(wǎng)入口部署抗拒絕系統(tǒng),在核心交換區(qū)域部署入侵檢測和漏洞掃描系統(tǒng),在安全區(qū)域部署網(wǎng)絡(luò)綜合設(shè)計(jì)和管理系統(tǒng),將防火墻模式轉(zhuǎn)變?yōu)橹鲃臃烙軜?gòu),整體提升安全等級。

    1 網(wǎng)絡(luò)結(jié)構(gòu)現(xiàn)狀分析

    1.1 基礎(chǔ)網(wǎng)絡(luò)環(huán)境取得一定程度提升

    根據(jù)國家信息系統(tǒng)安全等級保護(hù)要求和《水利網(wǎng)絡(luò)與信息安全體系建設(shè)基本技術(shù)要求》,緊密結(jié)合海河水利委員會(以下簡稱海委)信息安全現(xiàn)狀和需求,通過海委重要信息系統(tǒng)安全等級保護(hù)項(xiàng)目的建設(shè),目前已配備海河下游管理局機(jī)關(guān)機(jī)房物理安全設(shè)施,根據(jù)安全等級進(jìn)行分區(qū)分域防護(hù),重新劃分接入網(wǎng)絡(luò)區(qū)域;增加關(guān)鍵節(jié)點(diǎn)防護(hù)設(shè)備,配備網(wǎng)絡(luò)安全防護(hù)設(shè)施;對三級應(yīng)用系統(tǒng)進(jìn)行應(yīng)用安全改造;完善數(shù)據(jù)存儲備份系統(tǒng);完善信息安全管理制度、應(yīng)急預(yù)案及保障措施等工作。

    現(xiàn)已初步構(gòu)建海河下游管理局信息安全防護(hù)體系,與海委實(shí)現(xiàn)高度統(tǒng)一協(xié)防,整體提高本局政務(wù)外網(wǎng)信息系統(tǒng)的安全保障能力和防護(hù)水平,確保網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。

    1.2 信息安全環(huán)境仍存在一定風(fēng)險(xiǎn)

    2014 年全年,國家信息安全漏洞共享平臺(以下簡稱 CNVD)共收集 9 120 個(gè)漏洞,其中 2 375 個(gè)高危漏洞,主要包括應(yīng)用程序、Web 應(yīng)用、操作系統(tǒng)和安全產(chǎn)品等漏洞,較往年有明顯的增長[3]。同時(shí)一些廠商的路由器、交換機(jī)也被發(fā)現(xiàn)存在后門漏洞,攻擊者通常通過某個(gè)預(yù)留端口訪問設(shè)備,或者通過廠商預(yù)留超級用戶和口令,在相鄰網(wǎng)絡(luò)內(nèi)獲取到路由器的 root 權(quán)限,進(jìn)而植入木馬完全控制用戶的路由器。

    海河下游管理局信息化機(jī)房 2008 年初建設(shè),使用已近 7 年,機(jī)房基礎(chǔ)環(huán)境于 2013 年進(jìn)行過升級改造,網(wǎng)絡(luò)設(shè)備一直使用至今。其中網(wǎng)絡(luò)交換區(qū)域使用的路由器、交換機(jī)、防火墻等核心設(shè)備主要采用外國品牌產(chǎn)品,網(wǎng)絡(luò)安全設(shè)備僅有 1 臺網(wǎng)康進(jìn)行網(wǎng)絡(luò)行為監(jiān)控,無法滿足對整個(gè)系統(tǒng)的監(jiān)控。在使用中已出現(xiàn)各類硬件故障,由于廠家停產(chǎn)、產(chǎn)品線更迭等原因,已無法進(jìn)行維修和安全升級改造,網(wǎng)絡(luò)結(jié)構(gòu)存在一些隱患。

    此外,服務(wù)器操作系統(tǒng)使用微軟公司的 Windows Server 2008,數(shù)據(jù)庫使用 Oracle 和 SQL Server。終端區(qū)域主要使用 Windows XP 和 Windows 7,并裝有低版本 IE 瀏覽器。產(chǎn)品在使用過程中存在一些不可升級的安全漏洞,留下后門程序,增加遇到攻擊的風(fēng)險(xiǎn),信息安全問題不容樂觀。因此,對整個(gè)信息化網(wǎng)絡(luò)結(jié)構(gòu)和核心設(shè)備進(jìn)行升級顯得尤為重要。

    2 網(wǎng)絡(luò)通信系統(tǒng)技術(shù)分析

    2.1 骨干通信系統(tǒng)模型設(shè)計(jì)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用常見的層次化模型設(shè)計(jì),即將網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)分為核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))3 個(gè)層次,模型如圖 1 所示。

    圖 1 三層網(wǎng)絡(luò)結(jié)構(gòu)模型

    1)核心層模塊。核心層應(yīng)該具有可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等特點(diǎn)。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。核心層設(shè)備采用雙機(jī)冗余熱備份是非常必要的,也可以使用負(fù)載均衡功能,改善網(wǎng)絡(luò)性能。

    2)匯聚層模塊。匯聚層必須能夠處理來自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路。需要具有實(shí)施策略、安全、工作組接入、虛擬局域網(wǎng)(VLAN)之間的路由、源或目的地址過濾等多種功能。通常采用支持三層交換技術(shù)和 VLAN 的交換機(jī),以達(dá)到網(wǎng)絡(luò)隔離和分段的目的。

    3)接入層模塊。接入層是最終用戶與網(wǎng)絡(luò)的接口,提供在本地網(wǎng)段訪問應(yīng)用系統(tǒng)的能力,主要解決相鄰用戶之間的互訪需求,并且為這些訪問提供足夠的帶寬。接入層還應(yīng)適當(dāng)負(fù)責(zé)一些用戶管理功能,如地址、用戶的認(rèn)證等,以及用戶信息收集工作,如用戶的 IP 和 MAC 地址、訪問日志等。

    圖 2 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    2.2 雙核心構(gòu)架改進(jìn)

    三層網(wǎng)絡(luò)結(jié)構(gòu)是企業(yè)通信平臺常用的網(wǎng)絡(luò)設(shè)計(jì)模型,優(yōu)點(diǎn)是易管理,響應(yīng)速度快,擴(kuò)展性好,冗余性良好,結(jié)構(gòu)清晰。目前海河下游管理局駐地包括 3 座行政大樓,核心應(yīng)用業(yè)務(wù) 30 余套,終端設(shè)備200 余臺。根據(jù)單位規(guī)模、核心應(yīng)用業(yè)務(wù)和終端用戶個(gè)數(shù)及資金情況,選用網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)雙核心架構(gòu),主要采用 2 臺核心交換設(shè)備作為核心層的冗余設(shè)計(jì)模式,匯聚層采用雙鏈路連接方式接入核心層設(shè)備,實(shí)現(xiàn)鏈路冗余備份、流量負(fù)載均衡功能,如圖 2所示。優(yōu)點(diǎn)如下:

    1)雙核心設(shè)計(jì),有效保證設(shè)備穩(wěn)定、可靠、安全高效地處理全網(wǎng)數(shù)據(jù)傳輸。

    2)核心交換區(qū)域采用雙機(jī)熱備模式,有效連接匯聚層設(shè)備,降低核心區(qū)域的交換壓力。

    3)網(wǎng)絡(luò)層次明確、簡潔,數(shù)據(jù)傳輸有效、穩(wěn)定。

    2.3 網(wǎng)絡(luò)關(guān)鍵設(shè)備選型

    核心路由器選擇 H3C SR6608,核心交換機(jī)選擇 H3C S7510E,核心防火墻選擇 USG 一體化安全網(wǎng)關(guān),行為監(jiān)控選擇深信服科技 NC-130,核心設(shè)備傳輸速度均達(dá)到 10 000 Mbit/s,包轉(zhuǎn)發(fā)率達(dá)到144 Mp/s,具備豐富的接口。接入層選擇 H3C S3100V2作為數(shù)據(jù)信息集合點(diǎn),具有最佳路由選擇、路由協(xié)議重新分配、三層 VLAN 間的路由轉(zhuǎn)發(fā)、多 QoS 服務(wù)保障等作用。同時(shí)最大程度減輕核心層負(fù)擔(dān),保障數(shù)據(jù)在核心層高速轉(zhuǎn)發(fā)。并且核心設(shè)備均為政府采購產(chǎn)品,在保障性能的同時(shí)保障設(shè)備的安全。

    3 網(wǎng)絡(luò)安全提升方案

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)除部署三層網(wǎng)絡(luò)交換結(jié)構(gòu)外,還增加相應(yīng)網(wǎng)絡(luò)安全設(shè)備,以提升主動防御能力,主要包括抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)。其中在互聯(lián)網(wǎng)入口與防火墻之間部署抗拒絕服務(wù)系統(tǒng)提高外部防御能力,防火墻與核心交換之間部署入侵檢測系統(tǒng)提高局域網(wǎng)內(nèi)部檢測能力,在局域網(wǎng)部署漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)組建網(wǎng)管區(qū)域,提高對網(wǎng)絡(luò)設(shè)備、服務(wù)器、個(gè)人終端,以及操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序的全面監(jiān)控。

    圖 3 分布式拒絕服務(wù)攻擊體系結(jié)構(gòu)

    3.1 抗拒絕服務(wù)系統(tǒng)

    DoS(Denial of Service 拒絕服務(wù))和 DDoS (Distributed Denial of Service 分布式拒絕服務(wù))攻擊是目前互聯(lián)網(wǎng)上最流行的攻擊方式。黑客通過操控多臺傀儡主機(jī)向目標(biāo)主機(jī)或服務(wù)器發(fā)送大量看似合法的網(wǎng)絡(luò)包,造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),如圖 3 所示。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2011 年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》中指出,DDoS 攻擊仍然是影響互聯(lián)網(wǎng)安全的主要因素,并且呈現(xiàn)出頻率高、規(guī)模大和轉(zhuǎn)嫁攻擊的特點(diǎn)[4]。

    防火墻設(shè)計(jì)原理一般沒有考慮對 DDoS 攻擊的檢測機(jī)制,無法準(zhǔn)確檢測攻擊包和正常包。通常采用閾值設(shè)置方式進(jìn)行防御,會導(dǎo)致部分正常用戶被拒絕服務(wù)。防火墻一旦遭受大流量 DDoS 攻擊,會成為網(wǎng)絡(luò)瓶頸,導(dǎo)致網(wǎng)絡(luò)癱瘓。

    因此在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)互聯(lián)網(wǎng)入口與防火墻之間部署異常流量檢測、流量清洗系統(tǒng)及管理中心,作為核心網(wǎng)絡(luò)的流量清洗中心,用于過濾 DDoS 攻擊,解決方案如圖 4 所示。

    圖 4 抗拒絕解決方案

    1)異常流量檢測系統(tǒng)(ADM-Detector,以下簡稱 Detector)。通過對不同網(wǎng)絡(luò)節(jié)點(diǎn)的流量進(jìn)行實(shí)時(shí)關(guān)聯(lián)分析,發(fā)現(xiàn)異常流量和 DDoS 攻擊,并及時(shí)通知流量清洗系統(tǒng)對這些流量進(jìn)行清洗。

    2)異常流量清洗系統(tǒng)(ADM-Guard,以下簡稱Guard)。根據(jù) Detector 提供的信息,完成后續(xù)對異常流量的牽引、DDoS 流量清洗、P2P 帶寬控制、流量回注等。

    3)異常流量管理中心(ADM-Manager,以下簡稱 Manager)。Guard 和 Detector 均具備自管理的能力,但在規(guī)模部署的環(huán)境中,可以通過 Manager 對多臺 Guard 和 Detector 設(shè)備進(jìn)行統(tǒng)一管理,包括檢測和清洗策略下發(fā)、狀態(tài)監(jiān)控、系統(tǒng)升級、日志集中等。

    3.2 入侵檢測系統(tǒng)

    防火墻是一種主要的周邊安全解決方案,在網(wǎng)絡(luò)架構(gòu)中起到核心防御作用,通常能夠在網(wǎng)絡(luò)級提供訪問控制,但防火墻的通信端口是開放的,是網(wǎng)絡(luò)外部用戶進(jìn)入交換機(jī)的重要通道,黑客可以采用攻擊手段穿過防火墻攻擊服務(wù)器。入侵檢測系統(tǒng)是防火墻的補(bǔ)充解決方案,主要通過對網(wǎng)絡(luò)數(shù)據(jù)包的截取分析,查找具有攻擊特性和不良企圖的數(shù)據(jù)包。通常檢測部分傳感器 Sensor 布置在網(wǎng)絡(luò)通信1 個(gè)交換機(jī)的鏡象端口,聽取流經(jīng)網(wǎng)絡(luò)的所有數(shù)據(jù)包,查找匹配的包,以得到入侵的信息源。入侵檢測被認(rèn)為是防火墻之后的第 2 道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。

    因此需要在海河下游管理局通信網(wǎng)絡(luò)核心節(jié)點(diǎn)部署入侵檢測與管理系統(tǒng)引擎,具體實(shí)施方案如圖 5所示。其中,入侵檢測與管理系統(tǒng)引擎主要功能為原始數(shù)據(jù)讀取、數(shù)據(jù)分析、事件產(chǎn)生、策略匹配、事件處理、通訊等,工作流程如圖 6 所示。

    圖 5 分布式檢測部署

    入侵檢測與管理系統(tǒng)控制中心由主頁、威脅展示、流量統(tǒng)計(jì)、日志報(bào)表、常用配置、高級配置、用戶管理、幫助等幾個(gè)大模塊組成,主要功能為通信、事件讀取、事件顯示、策略定制、日志分析、事件幫助等。

    3.3 漏洞掃描系統(tǒng)

    CNVD 每周均會在網(wǎng)站 http://www.c- nvd.org.cn/發(fā)布漏洞周報(bào),以第 15 期(2015 年 4 月 6—12 日)為例,該周共收集、整理信息安全漏洞 112 個(gè),其中高危漏洞 37 個(gè)、中危漏洞 68 個(gè)、低危漏洞 7 個(gè)。這些漏洞中,可利用實(shí)施遠(yuǎn)程攻擊的漏洞有 104 個(gè),收錄的漏洞中,已有 104 個(gè)漏洞由廠商提供了修補(bǔ)方案[5]。漏洞掃描系統(tǒng)采用基于應(yīng)用、主機(jī)、目標(biāo)的漏洞和網(wǎng)絡(luò)的檢測技術(shù)。檢測內(nèi)容主要包括檢查應(yīng)用軟件包的設(shè)置、操作系統(tǒng)內(nèi)核、文件屬性、操作系統(tǒng)補(bǔ)丁、系統(tǒng)被攻擊崩潰的可能性等問題。海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用標(biāo)準(zhǔn)的機(jī)架式獨(dú)立硬件設(shè)計(jì),漏洞掃描系統(tǒng)采用 B/S 設(shè)計(jì)架構(gòu),采用旁路方式接入網(wǎng)絡(luò),如圖 7 所示。

    圖 6 入侵檢測與管理系統(tǒng)引擎工作流程圖

    圖 7 漏洞掃描系統(tǒng)部署方案

    同時(shí),漏洞掃描系統(tǒng)需要支持?jǐn)U展無線安全模塊,可實(shí)時(shí)發(fā)現(xiàn)所覆蓋區(qū)域內(nèi)的無線設(shè)備、終端和信號分布情況,協(xié)助管理員識別非法無線設(shè)備、終端,幫助涉密單位發(fā)現(xiàn)無線信號,并可以進(jìn)一步發(fā)現(xiàn)對無線設(shè)備不安全配置所存在的無線安全隱患。

    3.4 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)主要對用戶業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行安全審計(jì),采集、分析和識別網(wǎng)絡(luò)數(shù)據(jù)流,監(jiān)視網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),記錄網(wǎng)絡(luò)事件,發(fā)現(xiàn)安全隱患,并且對網(wǎng)絡(luò)活動的相關(guān)信息進(jìn)行存儲、分析和審計(jì)[6]。包括:數(shù)據(jù)庫類協(xié)議(Oracle,Informix,DB2,DB2-DAS,Microsoft SQL Server,Sybase,MySQL,PostgreSQL,Teradata,Cache,Sybase),運(yùn)營維護(hù)類協(xié)議(Telnet,Rlogin,X11),文件操作類協(xié)議(FTP, NFS,SunRPC/PCNFSD,Windows 網(wǎng)上鄰居),互聯(lián)網(wǎng)類協(xié)議(HTTP,SMTP,POP3),以及其他一些協(xié)議類型(Windows 遠(yuǎn)程桌面,Radius,自定義協(xié)議)。部署方案如圖 8 所示。

    圖 8 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)部署方案

    綜合審計(jì)系統(tǒng)包括以下幾部分:

    1)審計(jì)管理控制中心。通過 IE 登錄系統(tǒng) Web控制臺,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作。

    2)審計(jì)數(shù)據(jù)中心。安裝在用戶業(yè)務(wù)網(wǎng)絡(luò)中,實(shí)現(xiàn)審計(jì)信息的接收、存儲,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作功能。

    3)審計(jì)引擎。掛接在交換機(jī)的鏡像端口上或者串接在網(wǎng)絡(luò)中,捕獲并解析通信數(shù)據(jù),根據(jù)安全策略允許、審計(jì)或阻斷通信。

    3.5 網(wǎng)絡(luò)管理系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)中的網(wǎng)絡(luò)管理系統(tǒng)實(shí)現(xiàn)以下幾個(gè)功能:

    1)對系統(tǒng)的整體監(jiān)控。幫助運(yùn)維人員從總體上查看網(wǎng)絡(luò)中各種資源的可用、不可用、健康及亞健康的數(shù)量等情況;運(yùn)維人員可直接根據(jù)資源類型、異常等級、恢復(fù)狀態(tài)、確認(rèn)狀態(tài)和時(shí)間范圍等查看資源異常信息。

    2)對系統(tǒng)的實(shí)時(shí)監(jiān)控??梢圆榭此匈Y源實(shí)時(shí)運(yùn)行情況,如資源名稱、資源類型、管理 IP、異常狀態(tài)、地域、CPU、MEU、可用率、健康度及接口詳細(xì)信息等,并可導(dǎo)出 Excel,PDF 及 HTML 格式。

    3)對全局的動態(tài)掌控。包括層次化拓?fù)鋱D,實(shí)時(shí)展現(xiàn)各級網(wǎng)絡(luò)設(shè)備和鏈路的運(yùn)行情況;地域拓?fù)鋱D,分支機(jī)構(gòu)網(wǎng)絡(luò)分布與運(yùn)行情況一目了然;業(yè)務(wù)拓?fù)鋱D,按照用戶的業(yè)務(wù)組織和服務(wù)水平管理,建立業(yè)務(wù)模型和邏輯關(guān)系。

    4)對異常與故障進(jìn)行有效的管理。根據(jù)資源類型、指標(biāo)類型、等級、確認(rèn)、恢復(fù)、地域、時(shí)間段及關(guān)鍵字等進(jìn)行篩選與查詢,進(jìn)行故障根源分析,從而針對性地查看相關(guān)資源的異常信息,并可以進(jìn)行詳細(xì)信息查看、確認(rèn)、刪除及導(dǎo)出。可對故障進(jìn)行分級管理,包括特急﹑較急﹑一般﹑提示及恢復(fù)等不同等級。

    4 網(wǎng)絡(luò)通信系統(tǒng)方案概算

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)方案設(shè)計(jì)的網(wǎng)絡(luò)和安全設(shè)備采購采用政府集中采購模式,主要通過篩選中央政府采購網(wǎng)(http://www.zycg. gov.cn/)上公布的協(xié)議供貨商,確定協(xié)議供貨單位,集中采購中標(biāo)設(shè)備。供貨商和中標(biāo)產(chǎn)品廠商均通過安全審核,既規(guī)范資金使用,又保證設(shè)備安全性。方案可根據(jù)實(shí)際網(wǎng)絡(luò)結(jié)構(gòu)及資金情況調(diào)整選擇具體產(chǎn)品型號,主要設(shè)備及選型如表 1 所示,其中列舉設(shè)備主要適用于百兆網(wǎng)絡(luò)出口,用戶終端 200 臺規(guī)模的局域網(wǎng)環(huán)境,參考 2014 年 10 月網(wǎng)站信息。

    5 結(jié)語

    在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)核心部位部署國產(chǎn)設(shè)備的同時(shí),配備抗拒絕、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和管理等系統(tǒng)組成的主動防御體系,組成一套新形勢下的網(wǎng)絡(luò)架構(gòu)。本方案可安全有效地抵御外部攻擊,提升網(wǎng)絡(luò)防御水平,提高系統(tǒng)安全等級,從安全角度可滿足一般水利行政事業(yè)單位及中小企業(yè)用戶需求。并且本建設(shè)項(xiàng)目投資必要、技術(shù)成熟、方案可行、設(shè)備可靠,具有一定的推廣性。同時(shí)需要加強(qiáng)內(nèi)部網(wǎng)絡(luò)維護(hù)人員的值班制度,定期訪問安全設(shè)備,記錄設(shè)備運(yùn)行狀況及整體網(wǎng)絡(luò)情況,以及時(shí)發(fā)現(xiàn)潛在安全問題。

    表 1 主要設(shè)備級選型

    參考文獻(xiàn):

    [1] 百度百科. 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組 [EB/OL]. [2015-06-12]. http://baike.baidu.com/view/12245910.htm.

    [2] 百度百科. 棱鏡計(jì)劃 [EB/OL]. [2015-06-12]. http://baike. baidu.com/view/10688863.htm.

    [3] 國家信息安全漏洞共享平臺 [EB/OL]. [2015-06-12]. http://www.cnvd.org.cn/flaw/statistic.

    [4] 國家互聯(lián)網(wǎng)控制中心. 2011 年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述 [R]. 北京:國家互聯(lián)網(wǎng)控制中心,2011.

    [5] 國家信息安全漏洞共享平臺. 2015 年 CNVD 漏洞周報(bào)第15 期 [EB/OL]. [2015-06-12].http:// www.cnvd.org.cn/ webinfo/show/3609.

    [6] 胡穎梅. 網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)問題研究[D]. 太原:山西財(cái)經(jīng)大學(xué),2013: 16-17.

    [7] 網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司. 網(wǎng)強(qiáng) IT 綜合管理系統(tǒng)用戶手冊[S]. 上海:網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司,2014: 22-36.

    Research on Design Scheme of Network Communication System about Water Resources Information

    YANG Kai
    (Haihe River Lower Reaches Administration Bureau, Haihe River Waiver Conservancy Commission, the Ministry of Water Resources, Tianjin 300061, China)

    Abstact:With the great development of information technology, information security has become particularly important. The current water resources informatization development has fallen behind relatively. For water conservancy units, communication structure of internal network determines the level of information security. Taking institution in network structure of Haihe River Lower Reaches Administration Bureau as an example, this paper analyzes the current network situation and the security risks, and puts forward a set of network security system, which has fully considered the network structure feature and localization of informatization facility. With the configuration of DoS resistance, intrusion detection, vulnerability scanning, network audit and network management, domestic defensive ability of network and information security has been promoted comprehensively.

    Key words:water resources informatization; network communication system; information security; network structure; DoS resistance; intrusion detection; vulnerability scanning; network audit

    中圖分類號:TV39

    文獻(xiàn)標(biāo)識碼:A

    文章編號:1674-9405(2016)02 -0045-06

    收稿日期:2015-06-25

    作者簡介:楊 凱(1987-),男,甘肅榆中人,碩士,主要研究方向:電子與通信工程、計(jì)算機(jī)系統(tǒng)集成。

    猜你喜歡
    海河網(wǎng)絡(luò)通信管理局
    《海河水利》2021年總目次
    海河水利(2021年6期)2021-12-28 11:10:18
    一種臨近海河的超深地下室新型防水體系
    基于網(wǎng)絡(luò)通信的智能照明系統(tǒng)設(shè)計(jì)
    電子制作(2019年15期)2019-08-27 01:11:48
    網(wǎng)絡(luò)通信中信息隱藏技術(shù)的應(yīng)用
    基于網(wǎng)絡(luò)通信的校園智能音箱設(shè)計(jì)
    電子制作(2018年1期)2018-04-04 01:48:30
    談計(jì)算機(jī)網(wǎng)絡(luò)通信常見問題及技術(shù)發(fā)展
    電子制作(2017年17期)2017-12-18 06:41:06
    青海省人民政府關(guān)于組建三江源國有自然資源資產(chǎn)管理局的通知
    山西省禹門口水利工程管理局簡介
    山西水利(2016年1期)2017-01-20 01:11:18
    破冰開河
    支點(diǎn)(2016年3期)2016-03-21 13:01:12
    長江航務(wù)管理局
    国产精品偷伦视频观看了| 欧美日韩av久久| 超碰97精品在线观看| 亚洲精品第二区| 国产精品 欧美亚洲| 成人国产av品久久久| 婷婷色综合www| 我要看黄色一级片免费的| 一级毛片我不卡| 天天躁夜夜躁狠狠躁躁| 精品酒店卫生间| 国产一区二区三区av在线| 欧美另类一区| 天堂俺去俺来也www色官网| 巨乳人妻的诱惑在线观看| 精品国产一区二区三区久久久樱花| 最新中文字幕久久久久| 国产免费又黄又爽又色| 亚洲精品aⅴ在线观看| 国产精品亚洲av一区麻豆 | 18禁动态无遮挡网站| 午夜福利,免费看| 亚洲av国产av综合av卡| 国产精品女同一区二区软件| 人妻系列 视频| 日韩一区二区视频免费看| 免费女性裸体啪啪无遮挡网站| 少妇人妻久久综合中文| 性色avwww在线观看| 九九爱精品视频在线观看| 国产欧美亚洲国产| 亚洲国产av新网站| 免费在线观看视频国产中文字幕亚洲 | 男女无遮挡免费网站观看| 香蕉丝袜av| 国产一区二区在线观看av| 一二三四中文在线观看免费高清| 欧美日韩亚洲高清精品| 欧美激情极品国产一区二区三区| 国产一区二区在线观看av| av卡一久久| 中文字幕制服av| 国产欧美亚洲国产| 日韩制服骚丝袜av| 国产精品嫩草影院av在线观看| 精品亚洲成国产av| 久久99一区二区三区| 日本wwww免费看| 在线观看免费高清a一片| 纯流量卡能插随身wifi吗| 看免费成人av毛片| 极品人妻少妇av视频| 久久韩国三级中文字幕| 乱人伦中国视频| 国产精品一区二区在线观看99| 久久精品久久久久久噜噜老黄| 最近中文字幕高清免费大全6| 另类精品久久| 色94色欧美一区二区| 人人妻人人澡人人看| 黄色毛片三级朝国网站| 91成人精品电影| 精品国产一区二区三区久久久樱花| 精品一区二区免费观看| 国产老妇伦熟女老妇高清| 国产免费又黄又爽又色| 一区二区三区精品91| 成人18禁高潮啪啪吃奶动态图| 精品少妇一区二区三区视频日本电影 | 女人被躁到高潮嗷嗷叫费观| 国产成人精品福利久久| 精品一区二区三区四区五区乱码 | av免费在线看不卡| 日韩免费高清中文字幕av| 新久久久久国产一级毛片| 国产熟女欧美一区二区| 国产男女内射视频| 亚洲成人一二三区av| 亚洲在久久综合| 哪个播放器可以免费观看大片| 啦啦啦在线免费观看视频4| 中文字幕亚洲精品专区| 亚洲第一区二区三区不卡| 啦啦啦在线观看免费高清www| 国产精品嫩草影院av在线观看| 久久狼人影院| 久久精品亚洲av国产电影网| 久久久久久久久免费视频了| 午夜91福利影院| 亚洲伊人色综图| 精品一品国产午夜福利视频| 亚洲一码二码三码区别大吗| 中国国产av一级| 天堂俺去俺来也www色官网| 国产探花极品一区二区| 精品久久久久久电影网| 亚洲精品日本国产第一区| 久久狼人影院| 日本午夜av视频| 91精品国产国语对白视频| 丝瓜视频免费看黄片| 久久久久久久久久人人人人人人| 高清av免费在线| 亚洲欧美精品综合一区二区三区 | 久久久久国产一级毛片高清牌| 欧美国产精品va在线观看不卡| 精品一区二区三卡| 91国产中文字幕| xxxhd国产人妻xxx| 午夜福利视频在线观看免费| 国产黄色免费在线视频| 精品少妇内射三级| 9热在线视频观看99| 久久精品国产自在天天线| 999久久久国产精品视频| 人妻系列 视频| 99九九在线精品视频| 超色免费av| 十分钟在线观看高清视频www| 成人影院久久| videossex国产| 免费黄网站久久成人精品| 久久狼人影院| 欧美日韩一区二区视频在线观看视频在线| 1024视频免费在线观看| 色吧在线观看| 国产精品三级大全| 亚洲欧洲精品一区二区精品久久久 | 十八禁高潮呻吟视频| 青春草国产在线视频| 亚洲国产精品国产精品| 久久亚洲国产成人精品v| 久久精品亚洲av国产电影网| 久久久久久久久免费视频了| 国产乱来视频区| www.自偷自拍.com| 少妇人妻久久综合中文| 多毛熟女@视频| 丝袜脚勾引网站| 建设人人有责人人尽责人人享有的| 男人爽女人下面视频在线观看| 视频在线观看一区二区三区| 日本av免费视频播放| 成人国产麻豆网| 十分钟在线观看高清视频www| 啦啦啦视频在线资源免费观看| 亚洲欧美日韩另类电影网站| 亚洲欧美色中文字幕在线| 久久久久久久久久人人人人人人| 69精品国产乱码久久久| 中国国产av一级| 国产成人aa在线观看| 波多野结衣av一区二区av| 国产男女超爽视频在线观看| 婷婷色综合大香蕉| 成人18禁高潮啪啪吃奶动态图| 一二三四在线观看免费中文在| 日韩视频在线欧美| 日本免费在线观看一区| 精品久久久久久电影网| 一级a爱视频在线免费观看| 中文字幕人妻丝袜一区二区 | 99久久中文字幕三级久久日本| 欧美日韩精品网址| www.av在线官网国产| 国产精品亚洲av一区麻豆 | 国产精品不卡视频一区二区| 色吧在线观看| 超碰97精品在线观看| 99国产综合亚洲精品| 国产精品 欧美亚洲| 18禁动态无遮挡网站| av.在线天堂| 国产高清国产精品国产三级| 国产野战对白在线观看| 波多野结衣一区麻豆| 美国免费a级毛片| 久久久精品免费免费高清| 男人操女人黄网站| 亚洲精品国产av成人精品| 考比视频在线观看| 免费不卡的大黄色大毛片视频在线观看| 久久久久国产精品人妻一区二区| 色网站视频免费| 91久久精品国产一区二区三区| 欧美日韩亚洲高清精品| 母亲3免费完整高清在线观看 | 亚洲视频免费观看视频| 可以免费在线观看a视频的电影网站 | 三上悠亚av全集在线观看| av.在线天堂| 久久综合国产亚洲精品| 97在线人人人人妻| 欧美日韩成人在线一区二区| 亚洲精品日本国产第一区| 精品人妻熟女毛片av久久网站| 一级毛片 在线播放| 久久人人爽人人片av| 免费高清在线观看日韩| 国产片内射在线| 久久人人97超碰香蕉20202| 人成视频在线观看免费观看| 久久国产亚洲av麻豆专区| 日本欧美视频一区| 国产麻豆69| 久久人人爽人人片av| 精品国产一区二区三区久久久樱花| 成人影院久久| 在线观看人妻少妇| 日韩中字成人| 日韩一区二区三区影片| 精品国产乱码久久久久久男人| 久久久久人妻精品一区果冻| 国产免费又黄又爽又色| 少妇被粗大猛烈的视频| 亚洲一区中文字幕在线| av有码第一页| 9色porny在线观看| 美女中出高潮动态图| 哪个播放器可以免费观看大片| 亚洲精品日本国产第一区| 久久鲁丝午夜福利片| 国产男女内射视频| 久久久a久久爽久久v久久| 免费高清在线观看视频在线观看| 色婷婷久久久亚洲欧美| 老司机影院毛片| 中文字幕最新亚洲高清| 免费黄频网站在线观看国产| 久久久久精品久久久久真实原创| 亚洲三区欧美一区| 男女下面插进去视频免费观看| 久久精品久久精品一区二区三区| 成年动漫av网址| 久久精品久久久久久噜噜老黄| 欧美精品亚洲一区二区| 肉色欧美久久久久久久蜜桃| av卡一久久| 亚洲欧美成人精品一区二区| www.精华液| 韩国精品一区二区三区| 青草久久国产| 午夜激情久久久久久久| 午夜免费鲁丝| 久久精品久久精品一区二区三区| 国产成人aa在线观看| 考比视频在线观看| 日韩一本色道免费dvd| 夫妻午夜视频| 久久久精品区二区三区| 久久久久国产网址| 精品一区二区三区四区五区乱码 | 美女高潮到喷水免费观看| 视频区图区小说| videossex国产| 久久久久久久亚洲中文字幕| 午夜福利网站1000一区二区三区| 免费av中文字幕在线| 一区二区三区激情视频| 十八禁网站网址无遮挡| 亚洲欧美成人综合另类久久久| 最近手机中文字幕大全| 午夜免费观看性视频| 国产精品秋霞免费鲁丝片| 一级黄片播放器| 男女免费视频国产| 午夜老司机福利剧场| 国产探花极品一区二区| 久久影院123| 亚洲国产看品久久| 天天躁夜夜躁狠狠久久av| 99精国产麻豆久久婷婷| a级片在线免费高清观看视频| 91午夜精品亚洲一区二区三区| 久久综合国产亚洲精品| 色94色欧美一区二区| 美女国产视频在线观看| 啦啦啦在线免费观看视频4| 青春草国产在线视频| 人妻 亚洲 视频| 亚洲美女视频黄频| 下体分泌物呈黄色| 久久久久国产网址| 国产男女内射视频| 一二三四在线观看免费中文在| 99国产精品免费福利视频| av免费在线看不卡| 一边摸一边做爽爽视频免费| 亚洲精品美女久久久久99蜜臀 | 亚洲国产精品国产精品| 久久鲁丝午夜福利片| 99热国产这里只有精品6| 亚洲四区av| 国产又色又爽无遮挡免| 电影成人av| 黑人欧美特级aaaaaa片| 激情视频va一区二区三区| 人妻一区二区av| 久久精品国产自在天天线| 2021少妇久久久久久久久久久| 国产亚洲av片在线观看秒播厂| 精品酒店卫生间| 日韩制服骚丝袜av| 在线 av 中文字幕| 亚洲人成网站在线观看播放| 欧美精品一区二区免费开放| 欧美日韩国产mv在线观看视频| 国产精品香港三级国产av潘金莲 | 少妇精品久久久久久久| 日韩av在线免费看完整版不卡| av国产精品久久久久影院| 国产亚洲精品第一综合不卡| 91午夜精品亚洲一区二区三区| 免费观看性生交大片5| 日本91视频免费播放| 老鸭窝网址在线观看| 国产成人免费无遮挡视频| 久久久久久久亚洲中文字幕| 搡女人真爽免费视频火全软件| 热re99久久精品国产66热6| 亚洲激情五月婷婷啪啪| 秋霞在线观看毛片| 亚洲精品久久久久久婷婷小说| 黄色视频在线播放观看不卡| 天天操日日干夜夜撸| 亚洲欧美清纯卡通| 香蕉丝袜av| 9191精品国产免费久久| 色网站视频免费| 热re99久久国产66热| 欧美激情极品国产一区二区三区| 国产1区2区3区精品| 亚洲精品美女久久av网站| 久久久久久久久免费视频了| 91精品三级在线观看| 美女xxoo啪啪120秒动态图| 两个人免费观看高清视频| 日韩av免费高清视频| 国产xxxxx性猛交| 日韩大片免费观看网站| 国产精品久久久av美女十八| 啦啦啦在线观看免费高清www| 一个人免费看片子| xxx大片免费视频| 国产日韩欧美亚洲二区| 爱豆传媒免费全集在线观看| 丝袜喷水一区| 亚洲av福利一区| 欧美精品高潮呻吟av久久| 99热网站在线观看| 久久久久久久亚洲中文字幕| 大片电影免费在线观看免费| h视频一区二区三区| 大片电影免费在线观看免费| 久热这里只有精品99| 国产成人精品婷婷| 成人午夜精彩视频在线观看| 久久午夜综合久久蜜桃| 午夜免费男女啪啪视频观看| 成人影院久久| 亚洲久久久国产精品| 亚洲国产精品一区三区| 国产探花极品一区二区| 卡戴珊不雅视频在线播放| 五月开心婷婷网| 日日爽夜夜爽网站| 久久鲁丝午夜福利片| 啦啦啦中文免费视频观看日本| 在线精品无人区一区二区三| 免费观看性生交大片5| 亚洲国产日韩一区二区| 久久国产亚洲av麻豆专区| 五月开心婷婷网| 国产精品久久久久久av不卡| 国产有黄有色有爽视频| 日本欧美国产在线视频| 亚洲av欧美aⅴ国产| 午夜激情av网站| 寂寞人妻少妇视频99o| 老司机影院成人| 欧美精品一区二区大全| 久久久久国产精品人妻一区二区| 大香蕉久久成人网| 久久久精品区二区三区| 欧美bdsm另类| 亚洲精品一区蜜桃| 一本—道久久a久久精品蜜桃钙片| 新久久久久国产一级毛片| 99热网站在线观看| 亚洲三级黄色毛片| 黑人猛操日本美女一级片| 另类亚洲欧美激情| 天美传媒精品一区二区| 看十八女毛片水多多多| 人妻人人澡人人爽人人| 日本-黄色视频高清免费观看| 亚洲四区av| 边亲边吃奶的免费视频| 亚洲欧美日韩另类电影网站| 亚洲熟女精品中文字幕| 乱人伦中国视频| 99久久中文字幕三级久久日本| 少妇精品久久久久久久| 夫妻午夜视频| 亚洲成av片中文字幕在线观看 | 少妇的逼水好多| 亚洲精品国产色婷婷电影| 尾随美女入室| 卡戴珊不雅视频在线播放| 国产高清不卡午夜福利| 不卡av一区二区三区| 男的添女的下面高潮视频| 日韩制服丝袜自拍偷拍| 久久精品亚洲av国产电影网| 超碰成人久久| 国产男女超爽视频在线观看| 我的亚洲天堂| 成人午夜精彩视频在线观看| 两性夫妻黄色片| 极品人妻少妇av视频| 亚洲精品在线美女| 水蜜桃什么品种好| 日韩人妻精品一区2区三区| 欧美日韩精品网址| 老司机影院毛片| 18禁裸乳无遮挡动漫免费视频| 午夜激情av网站| 成人亚洲精品一区在线观看| 国产97色在线日韩免费| 欧美最新免费一区二区三区| 久久午夜综合久久蜜桃| 青春草视频在线免费观看| 天堂中文最新版在线下载| 欧美日韩国产mv在线观看视频| 日本91视频免费播放| 亚洲色图 男人天堂 中文字幕| 人妻少妇偷人精品九色| 欧美xxⅹ黑人| 最近手机中文字幕大全| 美女脱内裤让男人舔精品视频| 毛片一级片免费看久久久久| 女性生殖器流出的白浆| 久久97久久精品| 精品酒店卫生间| 亚洲 欧美一区二区三区| 精品少妇黑人巨大在线播放| 久久综合国产亚洲精品| 亚洲国产精品999| 中文字幕最新亚洲高清| 欧美变态另类bdsm刘玥| 国产亚洲午夜精品一区二区久久| 青春草视频在线免费观看| 一边亲一边摸免费视频| 亚洲欧美一区二区三区黑人 | 777久久人妻少妇嫩草av网站| 久久亚洲国产成人精品v| 亚洲精品国产一区二区精华液| 欧美97在线视频| 99热网站在线观看| 老熟女久久久| 亚洲国产av影院在线观看| 三上悠亚av全集在线观看| 最黄视频免费看| 老汉色∧v一级毛片| av在线观看视频网站免费| 亚洲欧美日韩另类电影网站| 永久免费av网站大全| 老司机影院成人| 久久人妻熟女aⅴ| 日韩免费高清中文字幕av| 99国产综合亚洲精品| 精品少妇久久久久久888优播| 高清视频免费观看一区二区| 一边亲一边摸免费视频| 高清在线视频一区二区三区| 午夜av观看不卡| 最近的中文字幕免费完整| 欧美日韩一区二区视频在线观看视频在线| 午夜福利视频精品| 日韩av不卡免费在线播放| 又黄又粗又硬又大视频| 久久女婷五月综合色啪小说| 91精品伊人久久大香线蕉| 久久久久久久久久久免费av| 91在线精品国自产拍蜜月| 亚洲在久久综合| 人人妻人人添人人爽欧美一区卜| 亚洲国产精品999| 黑人欧美特级aaaaaa片| 宅男免费午夜| 国产一区二区 视频在线| 欧美激情 高清一区二区三区| 久久ye,这里只有精品| 考比视频在线观看| 欧美另类一区| 热99久久久久精品小说推荐| 国产片内射在线| 久久久欧美国产精品| 亚洲精品国产色婷婷电影| 国产精品国产av在线观看| 中文字幕最新亚洲高清| a级片在线免费高清观看视频| 在线观看国产h片| 久久av网站| 啦啦啦中文免费视频观看日本| 亚洲精品美女久久av网站| 久久青草综合色| 国产精品二区激情视频| 啦啦啦中文免费视频观看日本| 亚洲,欧美精品.| 国产视频首页在线观看| 午夜福利,免费看| 两个人看的免费小视频| 久久这里有精品视频免费| 色哟哟·www| 男人添女人高潮全过程视频| 又粗又硬又长又爽又黄的视频| 国产亚洲av片在线观看秒播厂| 极品人妻少妇av视频| 十八禁高潮呻吟视频| 亚洲av成人精品一二三区| 天天躁夜夜躁狠狠躁躁| 精品国产一区二区久久| 高清在线视频一区二区三区| 色吧在线观看| 免费少妇av软件| www.精华液| 国产又色又爽无遮挡免| 成人18禁高潮啪啪吃奶动态图| 免费在线观看完整版高清| 校园人妻丝袜中文字幕| 九草在线视频观看| 大片免费播放器 马上看| 精品国产露脸久久av麻豆| 我要看黄色一级片免费的| av.在线天堂| a级毛片黄视频| 日韩一本色道免费dvd| 天堂俺去俺来也www色官网| 国产 一区精品| 女的被弄到高潮叫床怎么办| 亚洲美女视频黄频| 精品亚洲乱码少妇综合久久| 一本—道久久a久久精品蜜桃钙片| 久久国产精品男人的天堂亚洲| 国产精品三级大全| 欧美变态另类bdsm刘玥| 黄片播放在线免费| 亚洲在久久综合| 黄色毛片三级朝国网站| 90打野战视频偷拍视频| 亚洲欧美清纯卡通| 蜜桃在线观看..| 国产精品 国内视频| 色婷婷久久久亚洲欧美| 久久久亚洲精品成人影院| 国产日韩欧美视频二区| 91国产中文字幕| 黄网站色视频无遮挡免费观看| 国产精品 国内视频| 国产 精品1| 天天躁夜夜躁狠狠久久av| 一边摸一边做爽爽视频免费| 哪个播放器可以免费观看大片| 九九爱精品视频在线观看| 成人国产av品久久久| 欧美精品av麻豆av| 午夜免费观看性视频| 国产人伦9x9x在线观看 | 一级片'在线观看视频| 91成人精品电影| 一级片'在线观看视频| 成人午夜精彩视频在线观看| 黄片播放在线免费| 亚洲经典国产精华液单| 欧美 亚洲 国产 日韩一| 男女啪啪激烈高潮av片| 老汉色∧v一级毛片| 国产一区二区在线观看av| 免费少妇av软件| 久久午夜综合久久蜜桃| 日韩,欧美,国产一区二区三区| 精品国产国语对白av| 国产成人精品久久久久久| 亚洲精品第二区| 观看av在线不卡| videos熟女内射| 久久久国产一区二区| 亚洲精品一二三| 午夜福利视频精品| 制服丝袜香蕉在线| 国产精品免费视频内射| 哪个播放器可以免费观看大片| 十八禁高潮呻吟视频| 午夜久久久在线观看| 人妻 亚洲 视频| 丝袜在线中文字幕| 日韩一本色道免费dvd| 97精品久久久久久久久久精品| 观看av在线不卡| 久久久久久久亚洲中文字幕| 人人澡人人妻人| 免费观看av网站的网址| 久久久精品区二区三区| 成人国语在线视频| 两个人免费观看高清视频| 久久 成人 亚洲| 国产成人精品无人区| 久久久久久免费高清国产稀缺| 久久久久久伊人网av| 18+在线观看网站| 观看美女的网站| 欧美激情高清一区二区三区 | 亚洲欧美清纯卡通| 超色免费av|