• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于CloudStack的網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái)

    2017-06-19 19:29:48史建燾李秀坤張兆心
    實(shí)驗(yàn)室研究與探索 2017年5期
    關(guān)鍵詞:虛擬化模板節(jié)點(diǎn)

    史建燾, 李秀坤, 張兆心

    (哈爾濱工業(yè)大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院, 哈爾濱 150001)

    ·專題研討——虛擬仿真實(shí)驗(yàn)(45)·

    基于CloudStack的網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái)

    史建燾, 李秀坤, 張兆心

    (哈爾濱工業(yè)大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院, 哈爾濱 150001)

    網(wǎng)絡(luò)安全實(shí)驗(yàn)通常需要復(fù)雜的實(shí)驗(yàn)環(huán)境,網(wǎng)絡(luò)攻防本身具有一定破壞性和不可逆性,為教學(xué)而在系統(tǒng)中設(shè)置安全漏洞會(huì)產(chǎn)生巨大風(fēng)險(xiǎn),環(huán)境搭建和維護(hù)具有較高成本。因此,使用虛擬化和SDN手段搭建虛擬實(shí)驗(yàn)教學(xué)平臺(tái)具有重要意義?;贑loudStack開源云架構(gòu)和XEN虛擬化技術(shù),以IAAS為服務(wù)模式所搭建的網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái),能夠解決當(dāng)前網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)環(huán)境存在的問題。通過對(duì)snort與Iptables聯(lián)動(dòng)搭建防護(hù)墻實(shí)驗(yàn)的介紹和分析,實(shí)驗(yàn)表明,實(shí)驗(yàn)云平臺(tái)在提升實(shí)驗(yàn)教學(xué)質(zhì)量,培養(yǎng)學(xué)生工程實(shí)踐能力和工程創(chuàng)新能力方面已經(jīng)起到了效果,云平臺(tái)本身具有廣闊的發(fā)展和應(yīng)用前景。

    CloudStack; 云計(jì)算; 虛擬仿真; 網(wǎng)絡(luò)攻防實(shí)驗(yàn)

    0 引 言

    目前,計(jì)算機(jī)網(wǎng)絡(luò)與信息安全專業(yè)的實(shí)驗(yàn)課,主要還是以傳統(tǒng)的單機(jī)編程方式來模擬實(shí)現(xiàn),致使一些需要復(fù)雜環(huán)境的實(shí)驗(yàn)無法開展,如大規(guī)模組網(wǎng)實(shí)驗(yàn)、網(wǎng)絡(luò)協(xié)議開發(fā)實(shí)驗(yàn)、網(wǎng)絡(luò)安全攻防實(shí)驗(yàn)等。由于網(wǎng)絡(luò)攻防技術(shù)本身具有破壞性,為教學(xué)而在系統(tǒng)中設(shè)置網(wǎng)絡(luò)安全漏洞會(huì)造成巨大風(fēng)險(xiǎn),而在真實(shí)環(huán)境中進(jìn)行網(wǎng)絡(luò)攻擊和病毒注入等實(shí)驗(yàn)還會(huì)產(chǎn)生不可逆的災(zāi)難性后果,因此需要借助虛擬仿真技術(shù)和手段開展該類實(shí)驗(yàn)。除此之外,攻防實(shí)驗(yàn)對(duì)實(shí)驗(yàn)環(huán)境的要求也具有特殊性,如網(wǎng)絡(luò)攻防實(shí)戰(zhàn)實(shí)驗(yàn)涉及網(wǎng)絡(luò)搭建、環(huán)境配置、攻擊目標(biāo)定制、數(shù)據(jù)處理、防護(hù)及綜合滲透測(cè)試等過程,實(shí)驗(yàn)環(huán)境的搭建和維護(hù)成本很高。因此,構(gòu)建基于云計(jì)算技術(shù)的虛擬仿真實(shí)驗(yàn)平臺(tái)具有重要意義[1-3],可較好地克服大規(guī)模網(wǎng)絡(luò)環(huán)境缺乏、實(shí)驗(yàn)對(duì)現(xiàn)有網(wǎng)絡(luò)環(huán)境的破壞、多種實(shí)驗(yàn)不能實(shí)施等問題。通過XEN虛擬化技術(shù)[4-5]提供底層虛擬機(jī)通過CloudStack[6-8]搭建系統(tǒng)架構(gòu)提供基礎(chǔ)設(shè)施即服務(wù)(簡(jiǎn)稱IaaS)模式的實(shí)驗(yàn)教學(xué)平臺(tái)?;谠破脚_(tái)設(shè)置Snort[10]與Iptables[11]聯(lián)動(dòng)構(gòu)建防火墻的典型實(shí)驗(yàn),根據(jù)云平臺(tái)提供的環(huán)境模板構(gòu)建虛擬機(jī)和網(wǎng)絡(luò)環(huán)境,然后學(xué)生可用SSH 或遠(yuǎn)程桌面連接到虛擬機(jī)上進(jìn)行相關(guān)掃描攻擊,驗(yàn)證防火墻效果。本文介紹的云平臺(tái)既滿足學(xué)生進(jìn)行復(fù)雜和有破壞性網(wǎng)絡(luò)攻防實(shí)驗(yàn)的需求,又簡(jiǎn)化了實(shí)驗(yàn)環(huán)境的搭建過程,具有重要的現(xiàn)實(shí)意義。

    1 相關(guān)技術(shù)

    (1) IaaS。云計(jì)算具有3種典型的服務(wù)模式,分別是基礎(chǔ)設(shè)施即服務(wù)(IaaS)、軟件即服務(wù)[12](SaaS)和平臺(tái)即服務(wù)[13](PaaS)。其中,IaaS是其他兩種服務(wù)模型的基礎(chǔ),通過對(duì)資源的最終抽象,為他們提供虛擬的硬件資源服務(wù)。該環(huán)境下用戶可以通過服務(wù)直接請(qǐng)求硬件設(shè)備資源,如同直接使用裸機(jī)和外存設(shè)備一樣,可以完成任何物理主機(jī)能夠完成的事。IaaS的資源是公用的,使用效率會(huì)很高,因此在Iaas中需要考慮的問題就是如何使多臺(tái)機(jī)器協(xié)同工作。目前市場(chǎng)上存在的開源云平臺(tái),如CloudStack就是用來搭建云環(huán)境并提供IaaS云服務(wù)的。

    (2) CloudStack。CloudStack是一個(gè)開源的云計(jì)算項(xiàng)目,可用來搭建公有云和私有云,具有高效和高伸縮性優(yōu)勢(shì)。CloudStack由Apache基金會(huì)資助,符合Apache2.0協(xié)議,用JAVA開發(fā),支持目前主流的虛擬化技術(shù),包括Xen、KVM和VMvare。CloudStack可用來整合現(xiàn)有數(shù)據(jù)中心的大部分硬件資源,并將資源以池化的方式進(jìn)行管理,包括海量的網(wǎng)絡(luò)、存儲(chǔ)和計(jì)算資源,并在此基礎(chǔ)之上來搭建云平臺(tái),提供云服務(wù)。在部署上,CloudStack具有便捷的資源管理方式,對(duì)虛擬資源的管理更接近現(xiàn)實(shí)環(huán)境,通過從大到小的樹形結(jié)構(gòu)進(jìn)行劃分,而且對(duì)數(shù)據(jù)進(jìn)行獨(dú)立存儲(chǔ),包括主存儲(chǔ)(Primary Storage)和輔助存儲(chǔ)(Second Storage)兩種數(shù)據(jù)存儲(chǔ)模式。CloudStack作為一種很好的區(qū)域架構(gòu)模式,在管理云平臺(tái)上具有結(jié)構(gòu)清晰,管理方便的優(yōu)勢(shì)。

    (3) Xen。Xen是一個(gè)基于X86架構(gòu)的開源虛擬化技術(shù),由一個(gè)劍橋大學(xué)的研究項(xiàng)目逐漸發(fā)展成一個(gè)開源驅(qū)動(dòng)項(xiàng)目,具有性能穩(wěn)定、發(fā)展迅速、資源占用少的優(yōu)勢(shì)。Xen通過半虛擬化技術(shù)來獲得高性能,其占用的計(jì)算和存儲(chǔ)資源只占系統(tǒng)總資源的2%到8%,與其他虛擬化產(chǎn)品相比具有明顯的優(yōu)勢(shì),可以通過一臺(tái)普通的4 GB內(nèi)存、4 核CPU的主機(jī),也可以構(gòu)建20臺(tái)以上的虛擬機(jī)。

    2 系統(tǒng)設(shè)計(jì)

    2.1 系統(tǒng)拓?fù)浣Y(jié)構(gòu)

    網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái)的拓?fù)浣Y(jié)構(gòu)如圖1所示,平臺(tái)實(shí)現(xiàn)基于CloudStack的高級(jí)網(wǎng)絡(luò)架構(gòu),配備有一個(gè)CloudStack管理節(jié)點(diǎn)并配置了MySQL數(shù)據(jù)庫、XenServer群集、群集中配置有若干可擴(kuò)展的計(jì)算節(jié)點(diǎn);另外還有2臺(tái)存儲(chǔ)服務(wù)器節(jié)點(diǎn)來提供NFS存儲(chǔ),配置目錄供二級(jí)存儲(chǔ)和群集的主存儲(chǔ)使用。

    圖1 網(wǎng)絡(luò)攻防實(shí)驗(yàn)云平臺(tái)拓?fù)浣Y(jié)構(gòu)

    XenServer群集中配置了計(jì)算節(jié)點(diǎn),用來產(chǎn)生平臺(tái)所需的Xen虛擬機(jī),平臺(tái)使用Xen自身的管理機(jī)制來維護(hù)計(jì)算節(jié)點(diǎn)的物理可用性。主存儲(chǔ)服務(wù)器用來保存虛擬機(jī)實(shí)例的卷,供虛擬機(jī)運(yùn)行時(shí)使用,可被群集中所有節(jié)點(diǎn)訪問,并支持存儲(chǔ)分級(jí)功能。二級(jí)存儲(chǔ)用來保存模板和快照等,具有一次寫和多次讀特點(diǎn)的數(shù)據(jù),存儲(chǔ)的數(shù)據(jù)量更大,需要配備較大存儲(chǔ)容量的設(shè)備。全部的計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)僅通過內(nèi)網(wǎng)訪問,與外網(wǎng)完全物理隔離。平臺(tái)管理服務(wù)器既是CloudStack管理節(jié)點(diǎn),同時(shí)也要負(fù)責(zé)云平臺(tái)的主要業(yè)務(wù)處理,因此通過雙網(wǎng)卡接入了內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)。通過CloudStack管理節(jié)點(diǎn),對(duì)主服務(wù)器及二級(jí)存儲(chǔ)進(jìn)行綜合管理和配置使用,并為前端的業(yè)務(wù)邏輯層提供API調(diào)用接口。

    網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái)主體位于學(xué)校內(nèi)部網(wǎng)絡(luò),通過網(wǎng)絡(luò)中心核心路由器連接到ISP,外部對(duì)虛擬機(jī)節(jié)點(diǎn)的訪問需要通過管理服務(wù)器提供的端口映射機(jī)制,① 防止了外部攻擊,② 保證實(shí)驗(yàn)平臺(tái)上的攻防流量不會(huì)對(duì)外部網(wǎng)絡(luò)造成影響。在業(yè)務(wù)層還實(shí)現(xiàn)了用戶權(quán)限管理,將平臺(tái)用戶分為學(xué)生、老師和管理員等不同權(quán)限級(jí)別,各個(gè)權(quán)限級(jí)別的用戶須進(jìn)行認(rèn)證后方可進(jìn)行登錄及相關(guān)操作。管理員用戶僅能通過內(nèi)部網(wǎng)絡(luò)登錄,用來管理平臺(tái)的參數(shù)設(shè)置,維護(hù)平臺(tái)及物理主機(jī)的運(yùn)行;教師和學(xué)生用戶可以從外部網(wǎng)絡(luò)登錄平臺(tái)前端頁面,正常訪問攻防實(shí)驗(yàn)用到的虛擬機(jī);而對(duì)于非認(rèn)證用戶或非正常的訪問,為保證平臺(tái)正常運(yùn)行會(huì)進(jìn)行訪問者來源記錄。對(duì)于虛擬機(jī)自身的安全性,平臺(tái)在保證不同用戶的實(shí)驗(yàn)環(huán)境互相隔離的同時(shí),還采用基于沙盒的設(shè)計(jì),保證用戶數(shù)據(jù)在沙盒內(nèi)運(yùn)行,實(shí)驗(yàn)結(jié)束即自動(dòng)銷毀。

    2.2 系統(tǒng)框架

    網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái)的系統(tǒng)架構(gòu)如圖2所示,包括:基礎(chǔ)設(shè)施、后端服務(wù)和前端應(yīng)用。

    圖2 云平臺(tái)系統(tǒng)架構(gòu)圖

    平臺(tái)系統(tǒng)最下層的基礎(chǔ)設(shè)施由一組高性能服務(wù)器基于Xen虛擬化技術(shù)構(gòu)建,管理員可以通過XenCenter工具,來管理和配置集群節(jié)點(diǎn)的物理設(shè)備和網(wǎng)絡(luò)連接。并且可以檢測(cè)所有虛擬機(jī)的運(yùn)行狀態(tài)。

    云虛擬實(shí)驗(yàn)平臺(tái)的其它服務(wù)基于CloudStack提供的基礎(chǔ)架構(gòu)和API進(jìn)行二次開發(fā)實(shí)現(xiàn),具體功能模塊包括:虛擬機(jī)管理模塊、賬戶管理模塊、存儲(chǔ)模塊和網(wǎng)絡(luò)管理模塊。虛擬機(jī)管理模塊作為云服務(wù)的核心,負(fù)責(zé)虛擬機(jī)整個(gè)生存周期的管理,包括生成、運(yùn)行、遷移和銷毀。模塊可以根據(jù)當(dāng)前CPU、內(nèi)存、帶寬等因素進(jìn)行綜合評(píng)定,選擇合適的宿主機(jī)分配虛擬機(jī)實(shí)例,避免物理節(jié)點(diǎn)的負(fù)載不均衡,保證了平臺(tái)的服務(wù)質(zhì)量。系統(tǒng)賬戶的管理由賬戶管理模塊負(fù)責(zé),通過權(quán)限設(shè)置和訪問控制策略,控制不同用戶對(duì)虛擬機(jī)資源、網(wǎng)絡(luò)資源和存儲(chǔ)資源的訪問,保證了平臺(tái)的安全性。存儲(chǔ)模塊采用基于兩級(jí)存儲(chǔ)模式分別管理虛擬機(jī)實(shí)例所需的靜態(tài)主機(jī)模板和運(yùn)行時(shí)所需的鏡像文件,這種層次性的存儲(chǔ)能夠更好的維護(hù)存儲(chǔ)資源,確保平臺(tái)運(yùn)行效率。網(wǎng)絡(luò)管理模塊采用Cloudstack的高級(jí)網(wǎng)絡(luò)模式,基于虛擬VLAN技術(shù)構(gòu)建實(shí)驗(yàn)網(wǎng)絡(luò)環(huán)境,使得虛擬機(jī)物理隔離。每個(gè)用戶創(chuàng)建的實(shí)驗(yàn)環(huán)境可能包含多個(gè)虛擬機(jī)節(jié)點(diǎn),會(huì)被分配一個(gè)統(tǒng)一的VLAN ID,構(gòu)成了該用戶的私有虛擬網(wǎng)絡(luò)。為了給私有網(wǎng)絡(luò)提供遠(yuǎn)程訪問等公有網(wǎng)絡(luò)服務(wù),為每個(gè)虛擬網(wǎng)絡(luò)配置了基于系統(tǒng)虛擬機(jī)的虛擬路由器,作為不同網(wǎng)絡(luò)間的公共接口,提供了包括NAT、源NAT、DHCP、DNS、數(shù)據(jù)轉(zhuǎn)發(fā)和防火墻等功能。

    CloudStack平臺(tái)本身為外部調(diào)用和二次開發(fā)提供了API調(diào)用,可以實(shí)現(xiàn)對(duì)云數(shù)據(jù)庫和服務(wù)功能的訪問、對(duì)虛擬機(jī)資源和存儲(chǔ)資源的操作等等。在系統(tǒng)后端,云平臺(tái)通過實(shí)現(xiàn)一個(gè)守護(hù)進(jìn)程,調(diào)用CloudStack的API接口,為前端業(yè)務(wù)邏輯模塊提供服務(wù)。

    2.3 系統(tǒng)功能模塊

    實(shí)驗(yàn)平臺(tái)通過圖3所示的前端頁面功能提供服務(wù)。

    圖3 云平臺(tái)前端功能

    與傳統(tǒng)的實(shí)驗(yàn)室相比,云平臺(tái)對(duì)幾乎所有系統(tǒng)資源進(jìn)行了虛擬化,包括操作系統(tǒng)、網(wǎng)絡(luò)資源等。可以對(duì)實(shí)驗(yàn)內(nèi)容、實(shí)驗(yàn)環(huán)境以及網(wǎng)絡(luò)拓?fù)溥M(jìn)行定制,并且提供了對(duì)復(fù)雜攻防實(shí)驗(yàn)的支持。界面分別提供了教學(xué)實(shí)驗(yàn)入口和攻防演練入口,配置虛擬實(shí)驗(yàn)環(huán)境所需的模板包括主機(jī)模板,環(huán)境模板,實(shí)驗(yàn)?zāi)0搴驼n程模板。

    主機(jī)模板包括不同的操作系統(tǒng)版本和實(shí)驗(yàn)所需的基礎(chǔ)軟件,并針對(duì)攻防演練的需求定制了多種系統(tǒng)和軟件漏洞。模板可以由管理員通過配置的虛擬機(jī)實(shí)例的鏡像制作,也可通過外部導(dǎo)入。環(huán)境模板根據(jù)實(shí)驗(yàn)要求設(shè)定主機(jī)數(shù)量和主機(jī)模板類型,并定制靜態(tài)或動(dòng)態(tài)登錄密碼,配置網(wǎng)絡(luò)環(huán)境。實(shí)驗(yàn)?zāi)0逯性O(shè)置了實(shí)驗(yàn)指導(dǎo)書和需要的環(huán)境模板,實(shí)驗(yàn)指導(dǎo)書包括實(shí)驗(yàn)準(zhǔn)備、實(shí)驗(yàn)步驟、實(shí)驗(yàn)預(yù)期結(jié)果等。課程模板根據(jù)實(shí)際課程教學(xué)需要,定制課程所需實(shí)驗(yàn),選擇實(shí)驗(yàn)?zāi)0?,設(shè)定實(shí)驗(yàn)學(xué)時(shí),制定考核標(biāo)準(zhǔn)等。

    實(shí)驗(yàn)平臺(tái)分別提供了應(yīng)用平臺(tái)和管理平臺(tái),應(yīng)用平臺(tái)主要為教師用戶和學(xué)生用戶提供實(shí)驗(yàn)規(guī)劃、實(shí)驗(yàn)部署、實(shí)驗(yàn)操作和實(shí)驗(yàn)考核的入口,支持課程管理、實(shí)驗(yàn)管理、個(gè)人賬號(hào)管理、遠(yuǎn)程管理、遠(yuǎn)程終端連接和定制實(shí)驗(yàn)的功能。管理平臺(tái)主要是為了方便管理員維護(hù)基本的平臺(tái)環(huán)境和平臺(tái)資源,包括用戶管理、模板管理、虛擬機(jī)快照管理、實(shí)驗(yàn)環(huán)境和系統(tǒng)管理等功能。

    實(shí)驗(yàn)的具體流程。管理員分配教師和學(xué)生賬號(hào),并為不同賬號(hào)設(shè)置訪問權(quán)限;教師用戶用自己的賬號(hào)登錄系統(tǒng)后,可對(duì)自己的課程進(jìn)行設(shè)置,選擇課程所需的實(shí)驗(yàn)項(xiàng)目,上傳實(shí)驗(yàn)指導(dǎo)書和實(shí)驗(yàn)報(bào)告模板,配置主機(jī)模板和環(huán)境模板,選擇選課學(xué)生;實(shí)驗(yàn)開始前點(diǎn)擊構(gòu)建實(shí)驗(yàn)環(huán)境按鍵,系統(tǒng)會(huì)根據(jù)目前選課人數(shù)創(chuàng)建相應(yīng)的虛擬實(shí)驗(yàn)環(huán)境。學(xué)生登錄后,根據(jù)對(duì)應(yīng)的實(shí)驗(yàn)項(xiàng)目獲得環(huán)境中所有可見虛擬機(jī)的IP/端口、登錄密碼(靜態(tài)或動(dòng)態(tài)),通過Telnet、SSH或者遠(yuǎn)程桌面的方式進(jìn)入自己的實(shí)驗(yàn)環(huán)境。

    實(shí)驗(yàn)過程中,教師可以隨時(shí)查看學(xué)生的實(shí)驗(yàn)情況,進(jìn)行實(shí)驗(yàn)指導(dǎo)。平臺(tái)的實(shí)驗(yàn)過程具有可視化優(yōu)點(diǎn)。實(shí)驗(yàn)數(shù)據(jù)也可多次回放,實(shí)驗(yàn)環(huán)境可以隨時(shí)恢復(fù)。通過這樣統(tǒng)一集中管理方式,所有實(shí)驗(yàn)資源能夠集中恢復(fù)和一鍵銷毀。對(duì)于一些不可逆的攻防實(shí)驗(yàn),學(xué)生也可在實(shí)驗(yàn)過程中重置實(shí)驗(yàn)環(huán)境,反復(fù)體驗(yàn)?zāi)承?shí)驗(yàn)步驟。實(shí)驗(yàn)平臺(tái)由于具有高度的擴(kuò)展性,因此能夠支持復(fù)雜的大規(guī)模網(wǎng)絡(luò)實(shí)驗(yàn),保證多層次學(xué)生的實(shí)驗(yàn)需求。

    3 實(shí)驗(yàn)案例

    3.1 實(shí)驗(yàn)準(zhǔn)備

    現(xiàn)以“信息安全概論”課中一個(gè)具體實(shí)驗(yàn)為例,實(shí)驗(yàn)是通過Snort與防火墻進(jìn)行聯(lián)動(dòng)來構(gòu)建一個(gè)輕量級(jí)的入侵檢測(cè)系統(tǒng)。其中,Snort入侵檢測(cè)系統(tǒng),可將網(wǎng)絡(luò)上的惡意行為和惡意代碼制成規(guī)則庫,與實(shí)際數(shù)據(jù)源進(jìn)行匹配,從而判斷入侵行為。但Snort只能發(fā)現(xiàn)入侵,并不能阻斷攻擊,而Iptables規(guī)則是常用的阻斷網(wǎng)絡(luò)數(shù)據(jù)包的方式,因此本實(shí)驗(yàn)通過Snort與Iptables的聯(lián)動(dòng),綜合二者優(yōu)點(diǎn),互補(bǔ)對(duì)方的缺點(diǎn),達(dá)到檢測(cè)攻擊并切斷攻擊的目的。實(shí)驗(yàn)利用一個(gè)簡(jiǎn)單的腳本實(shí)時(shí)讀取告警日志,根據(jù)記錄的IP和端口,創(chuàng)建對(duì)應(yīng)的Iptables規(guī)則,加入遠(yuǎn)程或?qū)?yīng)主機(jī)的防火墻規(guī)則中。

    在傳統(tǒng)環(huán)境中由于大量用戶同時(shí)進(jìn)行掃描等攻擊行為,會(huì)造成局域網(wǎng)的流量阻塞,影響網(wǎng)絡(luò)正常使用。因此,本實(shí)驗(yàn)選擇在虛擬實(shí)驗(yàn)云平臺(tái)下進(jìn)行,實(shí)驗(yàn)的環(huán)境模板配置如圖4所示。

    圖4 實(shí)驗(yàn)主機(jī)及網(wǎng)絡(luò)配置

    實(shí)驗(yàn)環(huán)境有3臺(tái)虛擬機(jī)構(gòu)成,其中snort-host主機(jī)只可在環(huán)境內(nèi)部登錄,不提供遠(yuǎn)程登錄接口。另2臺(tái)主機(jī)可通過遠(yuǎn)程桌面連接,host主機(jī)為實(shí)驗(yàn)操作機(jī),用來遠(yuǎn)程登錄、安裝和配置snort主機(jī),test主機(jī)則用來遠(yuǎn)程探測(cè)。通過實(shí)驗(yàn)平臺(tái)可以按實(shí)驗(yàn)人數(shù),載入對(duì)應(yīng)數(shù)量的實(shí)驗(yàn)環(huán)境,由于采用了CloudStack的高級(jí)網(wǎng)絡(luò)模式,不同實(shí)驗(yàn)環(huán)境的主機(jī)之間被物理隔離,實(shí)驗(yàn)結(jié)果不受外界影響。環(huán)境搭建成功,學(xué)生登錄后看到的實(shí)驗(yàn)平臺(tái)的界面。

    3.2 實(shí)驗(yàn)步驟

    (1) 通過host主機(jī)登錄snort-host,安裝并配置snort環(huán)境,包括snort依賴包、Snort規(guī)則庫、DAQ 、libdnet、guardian等。Guardian是一個(gè)開源的perl程序。通過讀取和分析Snort日志,自動(dòng)執(zhí)行自己的shell腳本來配置Iptables下的規(guī)則,將惡意IP地址加入Filter表中的INPUT鏈下,并將其數(shù)據(jù)包丟棄。

    對(duì)Snort的配置文件snort.conf修改如下:

    #實(shí)驗(yàn)環(huán)境配置的子網(wǎng)段

    ipvar HOME_NET 10.1.1.0/24

    ipvar EXTERNAL_NET any

    #配置snort規(guī)則

    varRULE_PATH /etc/snort1/rules

    varSO_RULE_PATH /etc/snort1/so_rules

    varPREPROC_RULE_PATH /etc/snort1/preproc_rules

    varWHITE_LIST_PATH /etc/snort1/rules

    varBLACK_LIST_PATH /etc/snort1/rules

    #檢測(cè)端口掃描,不去注釋也可以,去掉注釋用nmap掃描即可看到掃描日志

    preprocessor sfportscan: proto { all } memcap { 10000000 }sense_level { low }include PREPROC_RULE_PATH/preprocessor.rules

    include PREPROC_RULE_PATH/decoder.rules

    include PREPROC_RULE_PATH/sensitive-data.rules

    對(duì)guardian的配置文件guardian.conf進(jìn)行如下修改:

    Interface eth0

    LogFile /var/log/snort/guardian.log

    AlertFile /var/log/snort/alert //alert文件的位置

    IgnoreFile /etc/snort/guardian.ignore //白名單

    targetFile /etc/snort/guardian.target //黑名單

    TimeLimit 120 //阻斷時(shí)間,以秒為單位

    用如下命令啟動(dòng)guardian:

    (2) 聯(lián)動(dòng)測(cè)試。登錄host主機(jī),打開x-scan掃描軟件,將掃描參數(shù)中指定IP搜索范圍設(shè)置成snort主機(jī)的IP地址:10.1.1.12。全局設(shè)置選項(xiàng)卡中的掃描模塊選則“全選”,插件設(shè)置選項(xiàng)卡下的所有設(shè)置均全部選中。

    點(diǎn)擊開始按鈕,開始掃描;登陸snort-host觀察日志文件/var/log/snort,發(fā)現(xiàn)產(chǎn)生多條類似如下形式的告警日志,表示檢測(cè)到外界掃描。

    在snort主機(jī)上啟動(dòng)guardian,并與iptables聯(lián)動(dòng),之后在日志文件中,可以發(fā)現(xiàn)block腳本已經(jīng)被執(zhí)行。

    執(zhí)行iptables-L,觀察是否有新規(guī)則被插入,如果有則證明實(shí)驗(yàn)驗(yàn)證成功。插入的Iptables規(guī)則格式如下:

    Target port opt source destination

    DROP all --192.168.101.103 anywhere

    至此,單臺(tái)防火墻聯(lián)動(dòng)已成功實(shí)現(xiàn),有效驗(yàn)證了通過虛擬仿真云實(shí)驗(yàn)平臺(tái)進(jìn)行網(wǎng)絡(luò)攻防實(shí)驗(yàn)的可行性。

    4 結(jié) 語

    針對(duì)當(dāng)前網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)環(huán)境的問題,介紹了基于CloudStack架構(gòu)的網(wǎng)絡(luò)攻防虛擬實(shí)驗(yàn)云平臺(tái),平臺(tái)既可滿足日常實(shí)驗(yàn)教學(xué)的需要,也為網(wǎng)絡(luò)安全技術(shù)愛好者提供了攻防演練的場(chǎng)所。平臺(tái)具有的現(xiàn)實(shí)意義:① 大大節(jié)省了實(shí)驗(yàn)設(shè)備空間;② 能夠快速搭建復(fù)雜網(wǎng)絡(luò),支持具有破壞性和不可逆性的網(wǎng)絡(luò)攻防實(shí)驗(yàn);③ 可以同時(shí)構(gòu)建大量相同實(shí)驗(yàn)環(huán)境,實(shí)驗(yàn)環(huán)境物理隔離;④ 有利于實(shí)驗(yàn)內(nèi)容的開放和共享;⑤ 大大減少了實(shí)驗(yàn)教師和管理者的勞動(dòng)強(qiáng)度。目前,實(shí)驗(yàn)平臺(tái)的XenServer集群包括8臺(tái)雙路4核、128 GB內(nèi)存的高性能服務(wù)器,可以同時(shí)建立300臺(tái)以上的虛擬機(jī)。已經(jīng)通過平臺(tái)成功的開展了信息安全基礎(chǔ)、信息內(nèi)容安全等信息安全專業(yè)本科實(shí)驗(yàn)教學(xué),取得了較好效果。今后可通過擴(kuò)展底層的服務(wù)器,提升系統(tǒng)承載能力,將平臺(tái)向外推廣,讓其具有更廣闊的前景。

    [1] 張朝昆,崔 勇,唐翯祎,等. 軟件定義網(wǎng)絡(luò)(SDN)研究進(jìn)展[J]. 軟件學(xué)報(bào),2015,26(1):62-81.

    [2] 宋 平,劉 軼,劉 馳,等. 一種支持細(xì)粒度并行的SDN虛擬化編程框架[J]. 軟件學(xué)報(bào),2014,25(10):2220-2234.

    [3] 龍艷軍,歐陽建權(quán),俞佳曦. 基于GNS3和VMware的虛擬網(wǎng)絡(luò)集成[J]. 實(shí)驗(yàn)技術(shù)與管理,2013,30(2):90-93.

    [4] 石 磊,鄒德清,金 海. Xen虛擬化技術(shù)[M].武漢:華中科技大學(xué)出版社,2009.

    [5] 吳 迪,薛 政,潘 嶸.基于XEN云平臺(tái)的網(wǎng)絡(luò)安全實(shí)驗(yàn)教學(xué)[J].實(shí)驗(yàn)室研究與探索,2013,32(7):62-66.

    [6] 吳常清,王慧敏,薛 濤. 基于CloudStack的私有云平臺(tái)的構(gòu)建與實(shí)現(xiàn)[J]. 西安工程大學(xué)學(xué)報(bào),2014,28(2):220-224.

    [7] 彭 紅. 基于CloudStack云管理平臺(tái)的關(guān)鍵技術(shù)研究與應(yīng)用[D].上海:華東理工大學(xué),2013.

    [8] 余志濤.基于CloudStack云平臺(tái)的研究與自動(dòng)系統(tǒng)的實(shí)現(xiàn)[D].大連:大連理工大學(xué),2014.

    [9] 董健康,王洪波,李陽陽,等. IaaS環(huán)境下改進(jìn)能源效率和網(wǎng)絡(luò)性能的虛擬機(jī)放置方法[J]. 通信學(xué)報(bào),2014,35(1):72-81.

    [10] 孫 偉. Snort輕量級(jí)入侵檢測(cè)系統(tǒng)全攻略[M].北京:北京郵電大學(xué)出版社,2009.

    [11] Gregor N P.Linux iptables Pocket Reference[M].California:O’Reilly Media,2004.

    [12] 李曉娜,李慶忠,孔蘭菊,等. 基于共享模式的SaaS多租戶數(shù)據(jù)劃分機(jī)制研究[J]. 通信學(xué)報(bào),2012,33(S1):110-120.

    [13] 徐 鵬,陳 思,蘇 森. 互聯(lián)網(wǎng)應(yīng)用PaaS平臺(tái)體系結(jié)構(gòu)[J]. 北京郵電大學(xué)學(xué)報(bào),2012,35(1):120-124.

    CloudStack Based Virtual Simulation Cloud Platform for Network Attack and Defense Experiment

    SHIJiantao,LIXiukun,ZHANGZhaoxin

    (School of Computer Science and Technology, Harbin Institute of Technology, Harbin 150001, China)

    Network security experiments often require complex experimental environment. The network attack and defense technology is destructive and irreversible. Setting network security vulnerabilities for teaching will produce huge risk. The setup and maintenance costs for experimental environment are very expensive. Therefore, it is of great significance to use virtualization and SDN technology to build the simulation platform. The virtual experiment platform of network attack and defense is constructed based on CloudStack, open source cloud architecture, and XEN virtualization technology. The platform solves the problems in the network security experiment teaching and can provide IaaS cloud services. The introduction and analysis of a specific experiment show that the cloud experiment platform can effectively improve the quality of experiment teaching and cultivate students' engineering practice ability and innovation ability. The cloud platform itself has broad prospects for development and application.

    CloudStack;cloud computing;virtualized simulation;network attack and defense experiment

    2016-08-15

    國家自然科學(xué)基金項(xiàng)目(61402137)

    史建燾(1980-),男、黑龍江哈爾濱人、博士、工程師,主要從事計(jì)算機(jī)網(wǎng)絡(luò),云計(jì)算,信息安全等方面的研究。

    Tel.: 13009877883, 0451-86413844; E-mail:shijiantao@hit.edu.cn

    TP 393.08

    A

    1006-7167(2017)05-0075-04

    猜你喜歡
    虛擬化模板節(jié)點(diǎn)
    鋁模板在高層建筑施工中的應(yīng)用
    鋁模板在高層建筑施工中的應(yīng)用
    CM節(jié)點(diǎn)控制在船舶上的應(yīng)用
    Analysis of the characteristics of electronic equipment usage distance for common users
    基于AutoCAD的門窗節(jié)點(diǎn)圖快速構(gòu)建
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    鋁模板在高層建筑施工中的應(yīng)用
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    免费一级毛片在线播放高清视频 | 免费av毛片视频| 亚洲狠狠婷婷综合久久图片| 国产欧美日韩综合在线一区二区| 黑人欧美特级aaaaaa片| 黄色成人免费大全| 亚洲国产精品sss在线观看 | 国产精品野战在线观看 | 热99re8久久精品国产| 50天的宝宝边吃奶边哭怎么回事| 一二三四在线观看免费中文在| 丁香欧美五月| 狠狠狠狠99中文字幕| 欧美乱妇无乱码| 多毛熟女@视频| 无限看片的www在线观看| 女人被躁到高潮嗷嗷叫费观| www.999成人在线观看| 国产成人影院久久av| 欧美丝袜亚洲另类 | 韩国精品一区二区三区| 成人亚洲精品一区在线观看| 99久久国产精品久久久| 午夜免费鲁丝| 少妇粗大呻吟视频| 国产一区二区激情短视频| 中文欧美无线码| 正在播放国产对白刺激| 又紧又爽又黄一区二区| 欧美老熟妇乱子伦牲交| 久久久久国内视频| 最近最新中文字幕大全电影3 | 久久人妻av系列| 9热在线视频观看99| 天天影视国产精品| cao死你这个sao货| 午夜成年电影在线免费观看| 亚洲精品一卡2卡三卡4卡5卡| 午夜福利欧美成人| 国产精品久久久久久人妻精品电影| 狂野欧美激情性xxxx| 午夜91福利影院| 黑人巨大精品欧美一区二区蜜桃| 国产av精品麻豆| 久久久精品国产亚洲av高清涩受| 美国免费a级毛片| 97碰自拍视频| 精品国产乱码久久久久久男人| 97超级碰碰碰精品色视频在线观看| 中文字幕高清在线视频| 亚洲伊人色综图| 久久久久久大精品| 日韩一卡2卡3卡4卡2021年| 一区二区三区国产精品乱码| 婷婷精品国产亚洲av在线| 免费高清在线观看日韩| 在线av久久热| 手机成人av网站| 国产又色又爽无遮挡免费看| 国产一区二区三区综合在线观看| 日本免费a在线| 免费高清视频大片| 免费高清在线观看日韩| 19禁男女啪啪无遮挡网站| 亚洲精品国产精品久久久不卡| 午夜福利免费观看在线| 性色av乱码一区二区三区2| a级毛片在线看网站| 中文字幕人妻熟女乱码| 十分钟在线观看高清视频www| 亚洲男人的天堂狠狠| 久久国产精品人妻蜜桃| 在线观看免费高清a一片| 免费日韩欧美在线观看| 激情视频va一区二区三区| 亚洲男人天堂网一区| 嫁个100分男人电影在线观看| 欧美大码av| 亚洲人成网站在线播放欧美日韩| 中文字幕人妻丝袜一区二区| 女警被强在线播放| 亚洲av片天天在线观看| 亚洲第一av免费看| 一边摸一边抽搐一进一小说| 怎么达到女性高潮| 日本五十路高清| av在线天堂中文字幕 | 欧美亚洲日本最大视频资源| 亚洲狠狠婷婷综合久久图片| 一级片'在线观看视频| 老熟妇乱子伦视频在线观看| 在线免费观看的www视频| 国产色视频综合| 看免费av毛片| 99久久人妻综合| 俄罗斯特黄特色一大片| 亚洲精品国产一区二区精华液| 欧美精品亚洲一区二区| 老汉色av国产亚洲站长工具| 很黄的视频免费| 咕卡用的链子| 一级a爱片免费观看的视频| 69av精品久久久久久| 免费av中文字幕在线| 女同久久另类99精品国产91| 啦啦啦 在线观看视频| 人人妻人人澡人人看| 精品国产国语对白av| 亚洲国产毛片av蜜桃av| 亚洲一区二区三区欧美精品| 亚洲色图综合在线观看| 午夜影院日韩av| 51午夜福利影视在线观看| 欧美中文综合在线视频| 亚洲五月色婷婷综合| 人人妻人人爽人人添夜夜欢视频| 午夜老司机福利片| 欧美精品啪啪一区二区三区| 亚洲第一青青草原| 亚洲人成伊人成综合网2020| 又黄又爽又免费观看的视频| 宅男免费午夜| 99热国产这里只有精品6| 丝袜美足系列| 欧美黑人精品巨大| 男人操女人黄网站| 一本大道久久a久久精品| 午夜福利欧美成人| 麻豆国产av国片精品| 国产成人精品久久二区二区免费| 男人舔女人下体高潮全视频| 国产熟女午夜一区二区三区| 国产精品综合久久久久久久免费 | 99久久久亚洲精品蜜臀av| 身体一侧抽搐| 9热在线视频观看99| 亚洲一区二区三区色噜噜 | 免费观看人在逋| 久久性视频一级片| 欧美黄色淫秽网站| 人妻丰满熟妇av一区二区三区| 在线十欧美十亚洲十日本专区| 精品电影一区二区在线| 两个人免费观看高清视频| 欧美日韩亚洲综合一区二区三区_| 亚洲欧美精品综合久久99| 亚洲专区国产一区二区| 国产精品一区二区三区四区久久 | 国产精品爽爽va在线观看网站 | 一夜夜www| 丰满人妻熟妇乱又伦精品不卡| 欧美亚洲日本最大视频资源| 日本a在线网址| 伦理电影免费视频| 亚洲 国产 在线| 亚洲七黄色美女视频| 黄色丝袜av网址大全| 一进一出抽搐gif免费好疼 | 久久婷婷成人综合色麻豆| 久久精品人人爽人人爽视色| 午夜成年电影在线免费观看| 日韩精品青青久久久久久| 亚洲欧美一区二区三区黑人| 我的亚洲天堂| 国产又爽黄色视频| 欧美人与性动交α欧美精品济南到| 咕卡用的链子| 人人妻人人爽人人添夜夜欢视频| 久久草成人影院| 亚洲五月色婷婷综合| 女性生殖器流出的白浆| 法律面前人人平等表现在哪些方面| 热re99久久精品国产66热6| 90打野战视频偷拍视频| 成人三级做爰电影| 亚洲专区中文字幕在线| 亚洲精华国产精华精| 两个人看的免费小视频| 人人妻,人人澡人人爽秒播| 99国产精品一区二区蜜桃av| 精品国产乱子伦一区二区三区| 免费看a级黄色片| 母亲3免费完整高清在线观看| 我的亚洲天堂| 午夜a级毛片| 如日韩欧美国产精品一区二区三区| av国产精品久久久久影院| 黄色 视频免费看| 久久久国产成人精品二区 | 在线国产一区二区在线| 在线观看免费视频日本深夜| 久久精品人人爽人人爽视色| 91大片在线观看| 亚洲专区中文字幕在线| 国产精品 国内视频| av国产精品久久久久影院| 天天影视国产精品| 视频区图区小说| 欧美日韩精品网址| 国产成人精品在线电影| 91大片在线观看| 涩涩av久久男人的天堂| 两性夫妻黄色片| 亚洲自偷自拍图片 自拍| 欧美激情 高清一区二区三区| 99久久精品国产亚洲精品| 变态另类成人亚洲欧美熟女 | 久久这里只有精品19| 黄色成人免费大全| 国产有黄有色有爽视频| 免费观看精品视频网站| 国产主播在线观看一区二区| 亚洲欧美激情综合另类| 不卡一级毛片| 亚洲av熟女| 一级毛片女人18水好多| 久热这里只有精品99| 18禁黄网站禁片午夜丰满| 老熟妇乱子伦视频在线观看| 亚洲九九香蕉| av国产精品久久久久影院| 久久狼人影院| 极品人妻少妇av视频| 久久国产精品影院| 精品国产乱码久久久久久男人| 黑人欧美特级aaaaaa片| 亚洲片人在线观看| 操美女的视频在线观看| 老司机靠b影院| 最近最新中文字幕大全免费视频| 亚洲av成人一区二区三| 1024香蕉在线观看| 成熟少妇高潮喷水视频| 99国产极品粉嫩在线观看| 亚洲一区二区三区欧美精品| 欧美性长视频在线观看| 亚洲精品粉嫩美女一区| 最近最新中文字幕大全电影3 | a级毛片黄视频| 琪琪午夜伦伦电影理论片6080| 免费av中文字幕在线| 午夜免费成人在线视频| 波多野结衣一区麻豆| 精品福利观看| 欧美激情高清一区二区三区| 美女福利国产在线| 人人妻人人爽人人添夜夜欢视频| www.熟女人妻精品国产| 搡老岳熟女国产| 国产欧美日韩综合在线一区二区| 侵犯人妻中文字幕一二三四区| 黑丝袜美女国产一区| 亚洲在线自拍视频| 一进一出好大好爽视频| 亚洲成国产人片在线观看| 每晚都被弄得嗷嗷叫到高潮| 日韩大码丰满熟妇| a级毛片黄视频| 欧美黑人欧美精品刺激| 麻豆av在线久日| 大码成人一级视频| 午夜福利影视在线免费观看| 国产亚洲精品第一综合不卡| 成人手机av| 美女国产高潮福利片在线看| 免费观看人在逋| 国产成人免费无遮挡视频| 精品国产美女av久久久久小说| 在线av久久热| 亚洲精品一区av在线观看| 欧美精品一区二区免费开放| 国产亚洲精品久久久久久毛片| 欧美激情高清一区二区三区| 黑人操中国人逼视频| 国产精品二区激情视频| 亚洲精品国产一区二区精华液| av中文乱码字幕在线| 两性夫妻黄色片| 国产精品1区2区在线观看.| 国产av精品麻豆| 亚洲精品av麻豆狂野| 日韩 欧美 亚洲 中文字幕| 久久久精品国产亚洲av高清涩受| ponron亚洲| 男人的好看免费观看在线视频 | 久久性视频一级片| 国产亚洲精品久久久久久毛片| 久久99一区二区三区| 丝袜美足系列| 国产免费现黄频在线看| 精品国产乱子伦一区二区三区| 午夜福利一区二区在线看| 亚洲成国产人片在线观看| 久久人人97超碰香蕉20202| 国产精华一区二区三区| 精品福利观看| av网站免费在线观看视频| 咕卡用的链子| 99国产综合亚洲精品| 欧美最黄视频在线播放免费 | 精品久久久久久成人av| 国产一区在线观看成人免费| 中出人妻视频一区二区| 亚洲第一av免费看| e午夜精品久久久久久久| 少妇粗大呻吟视频| 中文字幕人妻熟女乱码| 一进一出抽搐gif免费好疼 | 日韩 欧美 亚洲 中文字幕| 夜夜夜夜夜久久久久| 18禁观看日本| 在线观看日韩欧美| 午夜视频精品福利| 久久香蕉激情| 午夜视频精品福利| 国产极品粉嫩免费观看在线| 少妇粗大呻吟视频| 操出白浆在线播放| 国产欧美日韩一区二区三区在线| 桃红色精品国产亚洲av| 国产亚洲精品久久久久久毛片| 电影成人av| 欧美激情久久久久久爽电影 | 91麻豆av在线| 久久狼人影院| 多毛熟女@视频| 国产又色又爽无遮挡免费看| 欧美中文日本在线观看视频| 久久国产乱子伦精品免费另类| 人人妻人人澡人人看| 12—13女人毛片做爰片一| 嫁个100分男人电影在线观看| 九色亚洲精品在线播放| а√天堂www在线а√下载| 午夜福利影视在线免费观看| 免费女性裸体啪啪无遮挡网站| 好看av亚洲va欧美ⅴa在| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲色图 男人天堂 中文字幕| 亚洲熟女毛片儿| 这个男人来自地球电影免费观看| 一二三四在线观看免费中文在| 日韩av在线大香蕉| 欧美精品亚洲一区二区| 免费人成视频x8x8入口观看| 国产精品99久久99久久久不卡| 久久人妻福利社区极品人妻图片| 搡老乐熟女国产| 免费在线观看影片大全网站| 露出奶头的视频| 国产精品久久视频播放| 亚洲色图综合在线观看| av中文乱码字幕在线| 国产伦人伦偷精品视频| 级片在线观看| 999久久久精品免费观看国产| 五月开心婷婷网| 久久久久久亚洲精品国产蜜桃av| 变态另类成人亚洲欧美熟女 | 国产av一区在线观看免费| 麻豆成人av在线观看| 中文字幕人妻丝袜一区二区| 国产欧美日韩综合在线一区二区| 美女国产高潮福利片在线看| 国产三级黄色录像| 一级片'在线观看视频| 午夜精品国产一区二区电影| 国产成人精品无人区| 国产1区2区3区精品| 80岁老熟妇乱子伦牲交| 久久这里只有精品19| 一边摸一边做爽爽视频免费| 国产有黄有色有爽视频| 午夜免费鲁丝| 精品一区二区三卡| 免费在线观看黄色视频的| 亚洲av五月六月丁香网| 91成年电影在线观看| 精品第一国产精品| 亚洲熟妇中文字幕五十中出 | 成在线人永久免费视频| 欧美人与性动交α欧美软件| 欧美成人性av电影在线观看| 曰老女人黄片| 久久久久九九精品影院| 999久久久精品免费观看国产| 真人一进一出gif抽搐免费| 老司机靠b影院| 欧美日韩一级在线毛片| 亚洲精品在线观看二区| 欧美一级毛片孕妇| 久久亚洲精品不卡| 黄色丝袜av网址大全| 国产91精品成人一区二区三区| 成人影院久久| 亚洲成av片中文字幕在线观看| 怎么达到女性高潮| 午夜福利在线免费观看网站| 欧美乱色亚洲激情| 一级片免费观看大全| 九色亚洲精品在线播放| 欧美精品一区二区免费开放| 成人国产一区最新在线观看| 欧美丝袜亚洲另类 | 老鸭窝网址在线观看| 777久久人妻少妇嫩草av网站| 中国美女看黄片| 激情视频va一区二区三区| 久久久国产成人免费| 18禁观看日本| 国产成人欧美在线观看| 久久国产精品男人的天堂亚洲| 高清av免费在线| 欧美黑人精品巨大| 黄片播放在线免费| 午夜福利免费观看在线| 热99国产精品久久久久久7| 亚洲av熟女| 少妇 在线观看| 青草久久国产| 成人国产一区最新在线观看| 可以免费在线观看a视频的电影网站| 精品一区二区三卡| 最新美女视频免费是黄的| 老汉色av国产亚洲站长工具| 在线观看舔阴道视频| 一夜夜www| 午夜激情av网站| www.www免费av| 妹子高潮喷水视频| 久久这里只有精品19| 欧美av亚洲av综合av国产av| 国产av一区在线观看免费| 中文字幕人妻丝袜一区二区| 国产亚洲精品综合一区在线观看 | 亚洲精品在线美女| x7x7x7水蜜桃| 日韩精品免费视频一区二区三区| 黑人欧美特级aaaaaa片| 淫秽高清视频在线观看| 亚洲va日本ⅴa欧美va伊人久久| 欧美在线一区亚洲| 夜夜看夜夜爽夜夜摸 | 亚洲成人免费电影在线观看| 18禁黄网站禁片午夜丰满| 村上凉子中文字幕在线| 国产精品 欧美亚洲| 美女高潮喷水抽搐中文字幕| 久久国产亚洲av麻豆专区| 免费看十八禁软件| 夜夜看夜夜爽夜夜摸 | 久久精品91蜜桃| 操出白浆在线播放| 一级a爱片免费观看的视频| 国内久久婷婷六月综合欲色啪| 亚洲,欧美精品.| 欧美最黄视频在线播放免费 | 日日爽夜夜爽网站| 黄频高清免费视频| 亚洲三区欧美一区| 久久这里只有精品19| 啦啦啦免费观看视频1| 在线播放国产精品三级| 国产三级黄色录像| 欧美日韩瑟瑟在线播放| 欧美乱妇无乱码| 99国产极品粉嫩在线观看| 老司机福利观看| 亚洲精品一二三| 丁香六月欧美| 男女下面插进去视频免费观看| 亚洲熟女毛片儿| 精品国产一区二区久久| 亚洲片人在线观看| 日日夜夜操网爽| 国产伦人伦偷精品视频| 丰满饥渴人妻一区二区三| 午夜老司机福利片| 国产主播在线观看一区二区| 日日夜夜操网爽| 天堂中文最新版在线下载| 又紧又爽又黄一区二区| 三级毛片av免费| 国产不卡一卡二| 亚洲在线自拍视频| 中文字幕人妻丝袜制服| 丝袜美足系列| 最近最新中文字幕大全免费视频| 999久久久精品免费观看国产| 精品久久久久久电影网| 一区福利在线观看| 高潮久久久久久久久久久不卡| 黄色视频,在线免费观看| 97人妻天天添夜夜摸| 一区在线观看完整版| 欧美日本亚洲视频在线播放| av天堂久久9| 国产成人精品在线电影| 国产精品98久久久久久宅男小说| 国产欧美日韩综合在线一区二区| av在线播放免费不卡| 日韩大尺度精品在线看网址 | 91麻豆av在线| 亚洲精品美女久久久久99蜜臀| 在线观看舔阴道视频| 麻豆av在线久日| 自线自在国产av| 国产成人啪精品午夜网站| 亚洲精品美女久久av网站| 一本综合久久免费| 国产精华一区二区三区| 亚洲成人精品中文字幕电影 | 日本 av在线| 黄色怎么调成土黄色| 免费女性裸体啪啪无遮挡网站| 夜夜看夜夜爽夜夜摸 | 日本免费一区二区三区高清不卡 | 亚洲精品一卡2卡三卡4卡5卡| 免费在线观看黄色视频的| 国产不卡一卡二| 久久青草综合色| 日日干狠狠操夜夜爽| 久久婷婷成人综合色麻豆| 久久久久国产一级毛片高清牌| 99精品欧美一区二区三区四区| 咕卡用的链子| 大香蕉久久成人网| 在线视频色国产色| 亚洲情色 制服丝袜| 91av网站免费观看| 欧美日韩黄片免| 亚洲第一欧美日韩一区二区三区| 欧美黄色片欧美黄色片| 香蕉久久夜色| 欧美精品一区二区免费开放| 搡老岳熟女国产| 日韩大尺度精品在线看网址 | 日韩中文字幕欧美一区二区| 女人精品久久久久毛片| 黑人巨大精品欧美一区二区mp4| 久久香蕉激情| 在线观看免费视频网站a站| 夫妻午夜视频| 久久天堂一区二区三区四区| xxx96com| 欧美不卡视频在线免费观看 | 欧美日本中文国产一区发布| 免费在线观看日本一区| 亚洲精品美女久久久久99蜜臀| 黄色a级毛片大全视频| 亚洲精品美女久久av网站| 久久国产亚洲av麻豆专区| 日韩视频一区二区在线观看| 搡老熟女国产l中国老女人| 欧美成人性av电影在线观看| 国产精品99久久99久久久不卡| 日韩高清综合在线| 亚洲国产欧美日韩在线播放| 人人妻人人澡人人看| 午夜影院日韩av| 欧美日韩亚洲国产一区二区在线观看| 少妇被粗大的猛进出69影院| 欧美久久黑人一区二区| 亚洲精品粉嫩美女一区| 91在线观看av| 日日干狠狠操夜夜爽| 变态另类成人亚洲欧美熟女 | 久久久久久久久中文| 色精品久久人妻99蜜桃| 波多野结衣高清无吗| 国产高清国产精品国产三级| 免费女性裸体啪啪无遮挡网站| 免费在线观看影片大全网站| www.精华液| 亚洲人成77777在线视频| 一边摸一边做爽爽视频免费| 狂野欧美激情性xxxx| 亚洲精品粉嫩美女一区| 麻豆成人av在线观看| 国产精品亚洲av一区麻豆| 国产一区二区三区综合在线观看| 欧美精品亚洲一区二区| 夜夜夜夜夜久久久久| 免费高清视频大片| 九色亚洲精品在线播放| 久久久久久亚洲精品国产蜜桃av| 日本黄色日本黄色录像| 欧美日韩av久久| 性少妇av在线| 一二三四社区在线视频社区8| 老熟妇乱子伦视频在线观看| aaaaa片日本免费| 日本精品一区二区三区蜜桃| 欧美日韩精品网址| 两人在一起打扑克的视频| 91麻豆精品激情在线观看国产 | 久久性视频一级片| 国产精品香港三级国产av潘金莲| 真人做人爱边吃奶动态| 亚洲人成电影观看| 搡老岳熟女国产| 看黄色毛片网站| 嫁个100分男人电影在线观看| 美女午夜性视频免费| 亚洲av成人一区二区三| 后天国语完整版免费观看| 午夜a级毛片| 女人爽到高潮嗷嗷叫在线视频| 久久香蕉激情| 91麻豆精品激情在线观看国产 | 成年人黄色毛片网站| 日本 av在线| 久久精品亚洲精品国产色婷小说| 在线观看免费午夜福利视频| 亚洲,欧美精品.|