• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    2017-08-01 13:50:21曹波馮偉東孟浩華劉祺
    關(guān)鍵詞:沖突檢測字段防火墻

    曹波 馮偉東 孟浩華 劉祺

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    一種解決防火墻規(guī)則沖突的混合型算法的研究?

    曹波1馮偉東1孟浩華1劉祺2

    (1.國網(wǎng)湖北省電力公司信息通信公司武漢430077)(2.湖北電力科學(xué)研究院武漢430077)

    防火墻沖突檢測算法是一種經(jīng)典的解決防火墻過濾規(guī)則間沖突的優(yōu)化算法,可有效地提高防火墻規(guī)則集的運(yùn)行效率,減少規(guī)則間沖突的發(fā)生,從而節(jié)約大量的計(jì)算資源,保障網(wǎng)絡(luò)通信的正常進(jìn)行,但隨著數(shù)據(jù)規(guī)模和用戶數(shù)量的飛速增長,防火墻規(guī)則集也在日益擴(kuò)大,原有的沖突檢測算法已無法滿足當(dāng)前的網(wǎng)絡(luò)通信需求,必須加以改進(jìn)。論文提出了將默認(rèn)規(guī)則與沖突檢測算法相結(jié)合,在檢測之前先執(zhí)行預(yù)優(yōu)化的改進(jìn)策略,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析處理,隨后將其與原有規(guī)則集相合并,大大提高了防火墻的匹配效率,縮短了防火墻的處理時(shí)延。

    防火墻;動(dòng)態(tài)調(diào)整;沖突檢測;平均匹配次數(shù);默認(rèn)規(guī)則

    Class NumberTP301

    1 引言

    防火墻技術(shù)自投入使用以來就一直隨著網(wǎng)絡(luò)的快速發(fā)展而不斷的更新改進(jìn),作為用戶主機(jī)或局域網(wǎng)與外部網(wǎng)絡(luò)之間的隔離帶,防火墻對數(shù)據(jù)過濾性能的好壞直接關(guān)系到內(nèi)網(wǎng)與外網(wǎng)之間有效數(shù)據(jù)的傳輸效率,若設(shè)置不當(dāng)將會(huì)成為網(wǎng)絡(luò)通信的瓶頸。如何在網(wǎng)絡(luò)數(shù)據(jù)規(guī)模日益龐大,數(shù)據(jù)種類日益增多的環(huán)境下,保持乃至改進(jìn)防火墻的性能,一直是網(wǎng)絡(luò)安全領(lǐng)域的研究熱點(diǎn)。目前的研究工作需要解決的問題主要分為兩類,一是隨著網(wǎng)絡(luò)傳輸數(shù)據(jù)的不斷增多,數(shù)據(jù)類型日益復(fù)雜,網(wǎng)絡(luò)攻擊手段多樣化,防火墻規(guī)則集也隨之逐漸積累增長,規(guī)則間的沖突現(xiàn)象日益惡化,嚴(yán)重影響了防火墻的性能[1];另一類則集中在防火墻處理時(shí)延方面,即如何進(jìn)一步壓縮防火墻的規(guī)則匹配時(shí)延,減少因防火墻的存在而帶來的對正常數(shù)據(jù)傳輸?shù)倪t滯現(xiàn)象[2]。本文提出將目前采用的規(guī)則沖突檢測算法作為防火墻優(yōu)化的第一步驟,同時(shí)將默認(rèn)規(guī)則進(jìn)行解析分離,取出部分有效的規(guī)則添加到規(guī)則集中參與次序調(diào)整,形成了一種新的優(yōu)化算法,通過實(shí)驗(yàn)證明,該方法有效地降低了規(guī)則匹配時(shí)間,并減少了防火墻規(guī)則沖突概率。

    2 規(guī)則集動(dòng)態(tài)調(diào)整機(jī)制

    防火墻規(guī)則集是實(shí)現(xiàn)數(shù)據(jù)過濾的關(guān)鍵要素,而隨著網(wǎng)絡(luò)數(shù)據(jù)狀況的變化,其規(guī)則的前后順序也需要相應(yīng)的靈活調(diào)整,將高匹配概率的規(guī)則置于集合前列,從而有效地減少匹配成功花費(fèi)的時(shí)延,這意味著使用頻率越高的規(guī)則,則越容易被拿來首先與數(shù)據(jù)流匹配,因此量化并衡量某條規(guī)則的使用頻率成為了該機(jī)制的核心內(nèi)容。

    在對規(guī)則使用頻率進(jìn)行統(tǒng)計(jì)分析時(shí),目前主要采取的方式有兩種,第一種為全局式,即將防火墻投入使用以來處理的全部數(shù)據(jù)流量作為分析對象,以任一規(guī)則在這個(gè)龐大的數(shù)據(jù)集中匹配的次數(shù)作為衡量該規(guī)則優(yōu)劣的依據(jù);第二種為局部式,可根據(jù)指定的某段時(shí)期(或者靠近監(jiān)測統(tǒng)計(jì)點(diǎn)的一段時(shí)間)內(nèi)的數(shù)據(jù)流量進(jìn)行統(tǒng)計(jì)分析。從這兩種方式可以看出,前者的統(tǒng)計(jì)性較好,但以往大量累積的陳舊記錄可能會(huì)對當(dāng)前的統(tǒng)計(jì)結(jié)果形成干擾;而后者則可能陷入局部峰值。因此,有專家提出了一種基于可變時(shí)間的優(yōu)化算法,將網(wǎng)絡(luò)在不同時(shí)間段的流量大小作為影響因子參與到優(yōu)化過程中,設(shè)置系數(shù)M=防火墻最大處理流量/當(dāng)前流量,而采樣時(shí)間Tn=M×Tn-1,即根據(jù)某時(shí)間段內(nèi)數(shù)據(jù)流量大小來決定該納入統(tǒng)計(jì)的該時(shí)間段的長短[3]。

    3 沖突檢測預(yù)優(yōu)化分析

    3.1 防火墻規(guī)則結(jié)構(gòu)

    防火墻規(guī)則一般如表1所示的七個(gè)字段組成[4]。

    表1 防火墻參數(shù)模型

    發(fā)送方將自身的IP地址和目的地IP地址分別封裝進(jìn)IP數(shù)據(jù)報(bào)首部源地址字段和目的地址字段,同時(shí)采用不同的源端口和目的端口來識別不同的應(yīng)用進(jìn)程;協(xié)議字段指向了上層使用的具體協(xié)議類型;動(dòng)作字段指的是一旦某數(shù)據(jù)包被規(guī)則集中的某條規(guī)則匹配,則該數(shù)據(jù)包將如何處理,反之亦然。對于Ti3~Ti6的取值范圍,可用[] S,E表示,如對于Ti3,可表示為[] S(Ti3),E(Ti3),將其他字段均按照此方法進(jìn)行解析,則完整的規(guī)則字段可表述為

    將防火墻規(guī)則集中的所有規(guī)則均按此方式進(jìn)行解析,得到的結(jié)果如表2所示。

    表2 防火墻規(guī)則集示例

    防火墻在收到某數(shù)據(jù)包后,即按照如上表中的規(guī)則順序?qū)?shù)據(jù)包進(jìn)行逐條對比,當(dāng)發(fā)現(xiàn)可以匹配時(shí)即判斷該數(shù)據(jù)包非法并予以攔截;每條規(guī)則都由7個(gè)字段組成,因此可以看成為一個(gè)7元素的集合,從而可用集合間的關(guān)系來衡量規(guī)則間的關(guān)系,這一轉(zhuǎn)變帶來了明顯的益處,即可以采用早已應(yīng)用成熟并且邏輯嚴(yán)謹(jǐn)?shù)募现械母鱾€(gè)關(guān)系概念,諸如包含、被包含、分離、相等、相交[5~6]。

    3.2 規(guī)則間沖突類型

    按照集合間的關(guān)系來解析規(guī)則間的沖突現(xiàn)象,可將其分為四種不同的沖突類型[7]:

    1)影子沖突:Sx?BeforeSx,Sx為某規(guī)則字段集合;BeforeSx為該規(guī)則之前的任一規(guī)則的字段集合;該沖突指某規(guī)則成為了規(guī)則集中之前某一規(guī)則的子集,成為完全重復(fù)的無意義規(guī)則;

    2)冗余沖突:Sx?BeforeSx,且動(dòng)作相同,與影子沖突相反,指的是當(dāng)前某規(guī)則完全包含之前某規(guī)則,導(dǎo)致前一規(guī)則成為冗余規(guī)則;

    3)泛化沖突:Sx?BeforeSx,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則完全一致,但處理方法卻相反,造成矛盾;

    4)關(guān)聯(lián)沖突:Sx∩BeforeSx≠?,且動(dòng)作相異,即當(dāng)前規(guī)則集合與之前的某條規(guī)則有部分相同,但處理方法卻相反,造成矛盾;

    以上四種沖突在防火墻的運(yùn)轉(zhuǎn)過程中均有可能發(fā)生,且發(fā)生的概率隨著防火墻規(guī)則集的不斷積累而持續(xù)上升,因此,許多防火墻的使用者均反映防火墻使用時(shí)間越久,性能越差,這在一定程度上就是由于規(guī)則集內(nèi)發(fā)生的沖突數(shù)量的增加而造成的,由此可以看出,在防火墻的維護(hù)工作中,對規(guī)則集沖突現(xiàn)象的篩查和解決,對于保持防火墻運(yùn)轉(zhuǎn)性能而言是至關(guān)重要的。

    4 默認(rèn)規(guī)則的解析與處理

    衡量防火墻運(yùn)行質(zhì)量的高低,關(guān)鍵在于篩查數(shù)據(jù)包的速度,即對一個(gè)非法的數(shù)據(jù)包,需要經(jīng)過多長時(shí)間才能夠判別出來,這一標(biāo)準(zhǔn)從規(guī)則集匹配角度來解析,就得到了關(guān)鍵參數(shù)-平均匹配次數(shù)[8]:

    式(2)中,i為序號,pi為該序號對應(yīng)規(guī)則能夠被某數(shù)據(jù)包匹配成功的概率,W即為平均匹配概率,此值的大小同防火墻性能的高低成反比。觀察式(2)可以發(fā)現(xiàn),W值的大小由兩個(gè)變量決定,一是規(guī)則集的規(guī)模,即規(guī)則數(shù)量n,二是以概率pi匹配成功的規(guī)則的序號,即該規(guī)則所處位置,顯然,i值越小,則防火墻性能表現(xiàn)越好。

    在規(guī)則集中,默認(rèn)規(guī)則為最后一項(xiàng),顯然其序號最大,若默認(rèn)規(guī)則成功匹配,則意味著規(guī)則集中的其他全部規(guī)則都曾參與匹配并失敗,這顯然對防火墻的平均性能表現(xiàn)產(chǎn)生了極大的負(fù)面影響,另一方面,即使默認(rèn)規(guī)則被多次匹配成功,在動(dòng)態(tài)調(diào)整算法中,也不會(huì)改變其位置,這就意味著防火墻將可能頻繁地以最低的匹配效率執(zhí)行數(shù)據(jù)篩查功能,反之,若能將默認(rèn)規(guī)則中匹配概率較高的那部分分離出來,添加至規(guī)則集中參與次序調(diào)整,帶來的性能提升將會(huì)是非常明顯的,但需要解決以下兩個(gè)問題[9~10]:

    1)新規(guī)則不能產(chǎn)生新的沖突,否則將會(huì)適得其反;

    2)添加新的規(guī)則會(huì)導(dǎo)致規(guī)則集的增大,對W也會(huì)帶來影響,因此必須選擇有價(jià)值的默認(rèn)規(guī)則進(jìn)行分離與添加,而判別的依據(jù)就是匹配概率pi,具體可由下式計(jì)算:

    式中m為添加規(guī)則的序號;p1為原默認(rèn)規(guī)則匹配概率;p2為添加規(guī)則匹配概率;3,…,k為添加規(guī)則后原規(guī)則序號;只有當(dāng)α>0時(shí),才有必要執(zhí)行默認(rèn)規(guī)則的添加。

    5 混合型優(yōu)化算法的設(shè)計(jì)

    本文將沖突檢測和默認(rèn)規(guī)則分離添加兩個(gè)環(huán)節(jié)有機(jī)的結(jié)合到一起,設(shè)計(jì)思路為:首先通過規(guī)則沖突檢測對防火墻規(guī)則集進(jìn)行預(yù)優(yōu)化,并對統(tǒng)計(jì)分析算法提出約束條件,隨后從默認(rèn)規(guī)則中分離出部分有價(jià)值的規(guī)則進(jìn)行添加,具體步驟如下:

    1)對于造成影子沖突的規(guī)則Ri,將其刪除;

    2)對于造成冗余沖突的規(guī)則Ri,若Ri沒有與其后的規(guī)則產(chǎn)生泛化沖突,則刪除Ri,完成預(yù)優(yōu)化環(huán)節(jié);

    3)根據(jù)各個(gè)規(guī)則集合中協(xié)議字段的不同,將規(guī)則表分解成TCP表、UDP表等,同時(shí)做好默認(rèn)規(guī)則的準(zhǔn)備工作,按同樣方式將其分解為EXTCP表、EXUDP表等,本文以TCP表作為示例進(jìn)行介紹;

    4)將EXTCP表中任意兩條規(guī)則Ri、Rj組合,若同規(guī)則集中的其余規(guī)則無沖突,則Ri、Rj可合并,記為Ri?Rj=1;否則不可合并,記為Ri?Rj= 0,以此關(guān)系數(shù)據(jù)構(gòu)造關(guān)系數(shù)組CHG_TCP[i][j];

    5)對于EXTCP表中的規(guī)則,合并過的標(biāo)記為1,否則為0,構(gòu)造標(biāo)記數(shù)組UNI_TCP[];

    6)反之,對未被合并過的規(guī)則Ri,查詢關(guān)系數(shù)組CHG_TCP[i][j]可得到所有能與Ri合并的規(guī)則,將其序號記錄進(jìn)EXUNI_TCP[]中;

    7)嘗試對EXUNI_TCP[]標(biāo)記的規(guī)則進(jìn)行兩兩組,將有合并價(jià)值的規(guī)則保留,其余刪除,保證EXUNI_TCP[]數(shù)組中任意兩條規(guī)則均可合并;

    8)按上文提出的無沖突合并方法將進(jìn)行合并,并在UNI_TCP[]中將合并后的新規(guī)則標(biāo)記為1;

    9)對于合并后的規(guī)則,若符合式(1)指明的前提條件,則添加至原規(guī)則集中,否則不予添加;

    10)返回步驟6)繼續(xù)檢索EXTCP表,直至遍歷完成。

    6 仿真試驗(yàn)及分析

    本文以TCP表為示例,選定規(guī)則樣本包括了所有沖突類型,并根據(jù)網(wǎng)絡(luò)實(shí)際狀況,針對某些規(guī)則進(jìn)行頻繁的數(shù)據(jù)包匹配,初始規(guī)則集如表3所示。

    表3 初始規(guī)則集

    經(jīng)沖突檢測系統(tǒng)檢測,發(fā)現(xiàn)存在沖突關(guān)系如表4。

    表4 規(guī)則沖突檢測結(jié)果

    經(jīng)過預(yù)優(yōu)化處理后,得到規(guī)則集如表5。

    表5 預(yù)處理后的規(guī)則集

    從防火墻日志中得到的與默認(rèn)規(guī)則匹配的數(shù)據(jù)表如表6。

    表6 與默認(rèn)規(guī)則匹配的數(shù)據(jù)表

    根據(jù)上文提出的合并算法,對表5、表6進(jìn)行對比分析及合并優(yōu)化,產(chǎn)生的新的規(guī)則為

    Rnew=TCP,192.122.210.88-122.125.32.54, 900-2400,181.22.7.224-181.66.22.44,30-64,Deny,同時(shí)也將被合并的幾條規(guī)則的匹配次數(shù)累加,即為Rnew的匹配次數(shù),將Rnew添加進(jìn)原始規(guī)則集TCP表中,并按前文所述的排序算法及約束條件進(jìn)行次序調(diào)整,排序后結(jié)果如表7所示。

    表7 重排序后的規(guī)則集

    優(yōu)化后的規(guī)則表中,任意兩條規(guī)則均不會(huì)出現(xiàn)沖突現(xiàn)象,由此證明了合并新規(guī)則的有效性。序號為4的新規(guī)則在添加進(jìn)規(guī)則集之前,根據(jù)前文所述公式,計(jì)算得到了平均匹配次數(shù)W1=4.65527,添加此規(guī)則后,經(jīng)過一段時(shí)間的實(shí)踐,計(jì)算得到的W2=3.86244,有效地提高了防火墻規(guī)則匹配成功的概率,縮小了防火墻處理時(shí)延。

    7 結(jié)語

    本文針對防火墻規(guī)則集的優(yōu)化策略進(jìn)行研究,首先分析了規(guī)則集動(dòng)態(tài)調(diào)節(jié)機(jī)制的效果,并對目前常用的沖突檢測算法進(jìn)行分析,采用集合的概念對目前規(guī)則集中存在的沖突現(xiàn)象進(jìn)行分類,提出利用沖突檢測實(shí)現(xiàn)防火墻規(guī)則集的預(yù)優(yōu)化;在此基礎(chǔ)上提出了將默認(rèn)規(guī)則中有價(jià)值的一部分規(guī)則提取出來,形成新的有效規(guī)則,參與到原規(guī)則集中,進(jìn)行動(dòng)態(tài)調(diào)整。經(jīng)過實(shí)踐證明,該算法有效地降低了防火墻規(guī)則的平均匹配次數(shù),提高了防火墻性能,具有一定的推廣價(jià)值。

    [1]彭國軍,王泰格,邵玉如,等.基于網(wǎng)絡(luò)流量特征的未知木馬檢測技術(shù)及其實(shí)現(xiàn)[J].信息網(wǎng)絡(luò)安全,2012(10):5-9. PENG Guojun,WSNG Getai,SHAO Yuru,et al.Unknown Trojan detection technology based on network traffic char?acteristics and its implementation[J].Information network security,2012(10):5-9.

    [2]Ui-Hyong Kim,Jung-Min Kang,Jae-Sung Lee,Hy?ong-Shik Kim,Soon-Young Jung.Practical firewall poli?cy inspection using anomaly detection and its visualization[J].Multimedia Tools and Applications,2014,2(71):627-641.

    [3]Fu Z,Wu F,Huang H,et al.IPSec/VPN security policy: correctness,conflict detection and resolution[C]//Pro?ceedings of Policy'2001 Workshop,2001:39-56.

    [4]Myung Kun,Yoon Shigang,Chen Zhan Zhang.Reducing the Size of Rule Set in a Firewall[C]//IEEE International Conference on communications,2012:1274-1279.

    [5]莊冠夏.防火墻規(guī)則沖突檢測和次序優(yōu)化的研究與實(shí)現(xiàn)[D].上海:華東師范大學(xué),2011:44-48. ZHUANG Guanxia.Research and implementation of fire?wall rule conflict detection and sequence optimization[D].Shanghai:East China Normal University,2011:44-48.

    [6]Golnabi K,Richard K M,Khan L,et al.Analysis of Fire?wall Policy Rules Using Data Mining Techniques[C]// Proc.of the 10thIEEE/IFIP Network Operations and Man?agement Symposium.[S.l.]:IEEE Press,2006:335-340.

    [7]馬維晏,李忠誠.基于流的網(wǎng)絡(luò)流量特征分析[J].小型微型計(jì)算機(jī)系統(tǒng),2009,9(10):54-58. MA Weiyan,LI Zhongcheng.Characteristic analysis of net?work traffic based on flow[J].Small and micro computer system,2009,9(10):54-58.

    [8]李鑫,季振洲,劉韋辰,等.防火墻過濾規(guī)則集沖突檢測算法[J].北京郵電大學(xué)學(xué)報(bào),2011,29(4):90-93. LI Xin,JI Zhengzhou,LIU Weichen,et al.Firewall filter?ing rule set conflict detection algorithm[J].Journal of Bei?jing University of Posts and Telecommunications,2011,29(4):90-93.

    [9]D.Wang,R.Hao,D.Lee.Fault detection in rule-based software systems[J].Information and Software Technolo?gy,2012,45(12):865-871.

    [10]楊奕,楊樹堂,陳健寧.基于統(tǒng)計(jì)分析與規(guī)則沖突檢測的防火墻優(yōu)化[J].計(jì)算機(jī)工程,2008,34(15):129-131. YANG Yi,YANG Shutang,CHEN Jianning.Firewall op?timization based on statistical analysis and rule conflict detection[J].Computer Engineering,2008,34(15):129-131.

    A Hybrid Algorithm to Solve Firewall Rule Conflict

    CAO Bo1FENG Weidong1MENG Haohua1LIU Qi2
    (1.Information Communication Company State Grid Hubei Electric Power Company,Wuhan430077)(2.State Grid Hubei Electric Power Research Institute,Wuhan430077)

    Firewall conflict detection algorithm is a classical algorithm for the rule set of firewall filtering,which could effec?tively improve the efficiency of the firewall rule set and reduce the conflict between the rules,so as to save a lot of computing re?sources and ensure the normal operation of the network communication.However,with the rapid growth of data size and the number of users,the original conflict detection algorithm has been unable to meet the current network communication needs because the fire?wall rule set is also increasing,so the improvement is essential.This paper proposes to combine the default rules and the collision detection algorithm,and improve the pre optimization before detection.At the same time,the default rule is analyzed and combined with the original rule set,which greatly improves the matching efficiency of the firewall and shortens the processing delay of the fire?wall.

    firewall,dynamic tuning,conflict detection,average matching times,default rules

    TP301

    10.3969/j.issn.1672-9722.2017.07.010

    2017年1月11日,

    2017年2月17日

    曹波,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。馮偉東,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。孟浩華,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。劉祺,男,碩士,高級工程師,研究方向:信息通信系統(tǒng)管理與信息安全。

    猜你喜歡
    沖突檢測字段防火墻
    圖書館中文圖書編目外包數(shù)據(jù)質(zhì)量控制分析
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    獨(dú)立學(xué)院補(bǔ)考安排沖突檢測系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
    計(jì)算機(jī)應(yīng)用安全策略本體研究
    計(jì)劃協(xié)同工作中的沖突檢測與消除算法研究
    CNMARC304字段和314字段責(zé)任附注方式解析
    無正題名文獻(xiàn)著錄方法評述
    下一代防火墻要做的十件事
    關(guān)于CNMARC的3--字段改革的必要性與可行性研究
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    午夜视频国产福利| 97人妻精品一区二区三区麻豆| 精品久久久久久久久久久久久| 国产成人a∨麻豆精品| 卡戴珊不雅视频在线播放| 精品免费久久久久久久清纯| 欧美性感艳星| 91在线精品国自产拍蜜月| 校园人妻丝袜中文字幕| av视频在线观看入口| 国产高清有码在线观看视频| 91精品伊人久久大香线蕉| 国模一区二区三区四区视频| 成人美女网站在线观看视频| 久久久久久久久久久丰满| 国产精品永久免费网站| 99热这里只有是精品50| 成人一区二区视频在线观看| 日韩在线高清观看一区二区三区| 国产精品人妻久久久久久| 久久久久久久久久成人| 国内精品一区二区在线观看| 在线a可以看的网站| 在线天堂最新版资源| 午夜福利网站1000一区二区三区| 国产乱人视频| 亚洲精品,欧美精品| 久久久成人免费电影| 菩萨蛮人人尽说江南好唐韦庄 | 国产女主播在线喷水免费视频网站 | 在线免费十八禁| 久久久久久久久久久丰满| 亚洲无线观看免费| 国产女主播在线喷水免费视频网站 | 日本免费一区二区三区高清不卡| 99视频精品全部免费 在线| 男的添女的下面高潮视频| 我的女老师完整版在线观看| 91在线精品国自产拍蜜月| 人妻系列 视频| 免费人成在线观看视频色| 日本免费在线观看一区| 3wmmmm亚洲av在线观看| 青春草亚洲视频在线观看| 精品一区二区三区视频在线| 久久精品国产鲁丝片午夜精品| 国产成人午夜福利电影在线观看| 精品国产露脸久久av麻豆 | 精品人妻视频免费看| 久久久久久久午夜电影| 99久久无色码亚洲精品果冻| 国产老妇伦熟女老妇高清| 女人被狂操c到高潮| 级片在线观看| a级一级毛片免费在线观看| 又黄又爽又刺激的免费视频.| 天堂av国产一区二区熟女人妻| 免费av不卡在线播放| 午夜a级毛片| 亚洲欧美日韩卡通动漫| 欧美成人精品欧美一级黄| 内射极品少妇av片p| 国产三级在线视频| 国产精品爽爽va在线观看网站| 国产精品美女特级片免费视频播放器| 久久精品熟女亚洲av麻豆精品 | 少妇人妻一区二区三区视频| 两个人视频免费观看高清| 亚洲人成网站在线播| 国产毛片a区久久久久| 黄片wwwwww| 成人午夜高清在线视频| 高清在线视频一区二区三区 | 日本av手机在线免费观看| 国产精品伦人一区二区| 国产毛片a区久久久久| 在线观看一区二区三区| 成人无遮挡网站| 亚洲天堂国产精品一区在线| 久久热精品热| 超碰av人人做人人爽久久| 免费看av在线观看网站| .国产精品久久| 久久精品久久久久久噜噜老黄 | 久久精品人妻少妇| 91久久精品国产一区二区三区| 熟女人妻精品中文字幕| 欧美日本视频| 亚洲成人精品中文字幕电影| 亚洲欧美日韩卡通动漫| 久久人妻av系列| 你懂的网址亚洲精品在线观看 | 高清视频免费观看一区二区 | 69人妻影院| 欧美极品一区二区三区四区| 国产一级毛片七仙女欲春2| 有码 亚洲区| 欧美xxxx性猛交bbbb| 赤兔流量卡办理| 久久99蜜桃精品久久| 免费观看性生交大片5| 中文字幕亚洲精品专区| www.av在线官网国产| 亚洲成人中文字幕在线播放| 一本久久精品| 久久人妻av系列| 亚洲av日韩在线播放| 高清av免费在线| 久久国内精品自在自线图片| 极品教师在线视频| av线在线观看网站| 中文字幕久久专区| 成人高潮视频无遮挡免费网站| 人妻夜夜爽99麻豆av| 亚洲欧美日韩无卡精品| av又黄又爽大尺度在线免费看 | 国产91av在线免费观看| 亚洲在线观看片| 两性午夜刺激爽爽歪歪视频在线观看| 亚洲中文字幕一区二区三区有码在线看| 成人毛片60女人毛片免费| 久久精品91蜜桃| 美女大奶头视频| 少妇的逼好多水| 人妻夜夜爽99麻豆av| 一级毛片电影观看 | 边亲边吃奶的免费视频| 我要搜黄色片| 又黄又爽又刺激的免费视频.| 一区二区三区高清视频在线| 国产视频首页在线观看| 免费黄网站久久成人精品| 国产精品一区二区在线观看99 | 淫秽高清视频在线观看| 亚洲国产精品国产精品| 成人毛片60女人毛片免费| 舔av片在线| 国产一级毛片在线| www.av在线官网国产| 亚洲国产精品专区欧美| 狂野欧美白嫩少妇大欣赏| 国产免费男女视频| 亚洲国产精品专区欧美| 国产乱来视频区| 国产探花极品一区二区| 99久久中文字幕三级久久日本| 日韩亚洲欧美综合| 国产伦在线观看视频一区| 2021天堂中文幕一二区在线观| 亚洲最大成人av| 亚洲国产成人一精品久久久| 成人毛片a级毛片在线播放| 激情 狠狠 欧美| 国产精品久久久久久久久免| 亚洲经典国产精华液单| 亚洲18禁久久av| 熟女人妻精品中文字幕| 夫妻性生交免费视频一级片| 久久久久久久午夜电影| 又爽又黄a免费视频| av在线蜜桃| av在线天堂中文字幕| 特大巨黑吊av在线直播| 午夜福利网站1000一区二区三区| 日本爱情动作片www.在线观看| 亚洲精品一区蜜桃| 久久99精品国语久久久| 天天躁日日操中文字幕| 少妇的逼水好多| 日本午夜av视频| 97热精品久久久久久| 精品国内亚洲2022精品成人| 久久精品国产自在天天线| 日本一二三区视频观看| 国产免费男女视频| 国产黄a三级三级三级人| 啦啦啦啦在线视频资源| 国产精品一区二区性色av| 日韩强制内射视频| 国产综合懂色| 日韩av不卡免费在线播放| 欧美激情在线99| 男女那种视频在线观看| 波多野结衣高清无吗| 欧美激情在线99| 国产色婷婷99| 久久亚洲精品不卡| 少妇熟女欧美另类| av福利片在线观看| 中国国产av一级| 国产91av在线免费观看| 日韩av在线免费看完整版不卡| 日本爱情动作片www.在线观看| 老师上课跳d突然被开到最大视频| 国产三级中文精品| 欧美成人一区二区免费高清观看| av在线亚洲专区| 亚洲国产精品专区欧美| 亚洲精品456在线播放app| 国产av码专区亚洲av| 97在线视频观看| 国产91av在线免费观看| 蜜臀久久99精品久久宅男| 久久韩国三级中文字幕| 亚洲人成网站在线观看播放| 亚洲av男天堂| 麻豆精品久久久久久蜜桃| 在线a可以看的网站| 久久久精品94久久精品| 真实男女啪啪啪动态图| 亚洲精品成人久久久久久| 日本欧美国产在线视频| 少妇高潮的动态图| 国产亚洲午夜精品一区二区久久 | 三级国产精品片| 色网站视频免费| 欧美性猛交黑人性爽| 高清毛片免费看| 亚洲精品亚洲一区二区| 禁无遮挡网站| 国产精品一区二区三区四区免费观看| 欧美性猛交╳xxx乱大交人| 国产 一区 欧美 日韩| 婷婷色麻豆天堂久久 | 日本免费一区二区三区高清不卡| 亚洲综合精品二区| 国产成人freesex在线| 国产成年人精品一区二区| 久久精品国产99精品国产亚洲性色| 99视频精品全部免费 在线| 亚洲av电影在线观看一区二区三区 | 国产免费视频播放在线视频 | 婷婷色麻豆天堂久久 | 又粗又爽又猛毛片免费看| 99国产精品一区二区蜜桃av| 国产精品人妻久久久久久| 高清日韩中文字幕在线| 国产单亲对白刺激| 国产乱人视频| 亚洲欧美日韩高清专用| 熟女电影av网| 六月丁香七月| 国产探花极品一区二区| 国产黄a三级三级三级人| 免费黄网站久久成人精品| 亚洲精品乱码久久久久久按摩| 久久韩国三级中文字幕| 高清视频免费观看一区二区 | 人妻少妇偷人精品九色| 欧美最新免费一区二区三区| 亚洲av熟女| 一级毛片aaaaaa免费看小| 26uuu在线亚洲综合色| 日韩 亚洲 欧美在线| 国语自产精品视频在线第100页| 国产一区二区亚洲精品在线观看| 国产精品麻豆人妻色哟哟久久 | 亚洲欧美日韩卡通动漫| 国产成人午夜福利电影在线观看| 国产男人的电影天堂91| 别揉我奶头 嗯啊视频| 2021天堂中文幕一二区在线观| 99久国产av精品国产电影| 免费看光身美女| 欧美一区二区国产精品久久精品| 久久久a久久爽久久v久久| 91aial.com中文字幕在线观看| 亚洲国产精品成人久久小说| 国产极品精品免费视频能看的| 91在线精品国自产拍蜜月| 麻豆一二三区av精品| 亚洲欧洲国产日韩| 日韩精品青青久久久久久| 午夜老司机福利剧场| 国产精品99久久久久久久久| 中国国产av一级| 免费观看精品视频网站| 国产欧美另类精品又又久久亚洲欧美| 18禁动态无遮挡网站| 日韩人妻高清精品专区| av女优亚洲男人天堂| 人人妻人人澡人人爽人人夜夜 | 一区二区三区乱码不卡18| 搞女人的毛片| 久久精品综合一区二区三区| 青春草视频在线免费观看| 国产伦精品一区二区三区视频9| 少妇熟女欧美另类| 国产三级中文精品| 最近2019中文字幕mv第一页| 边亲边吃奶的免费视频| 国产老妇伦熟女老妇高清| 小说图片视频综合网站| 99久久无色码亚洲精品果冻| 欧美不卡视频在线免费观看| 最近中文字幕高清免费大全6| 人人妻人人看人人澡| 国产精品一区二区三区四区久久| 又黄又爽又刺激的免费视频.| 国内揄拍国产精品人妻在线| 欧美成人精品欧美一级黄| 日日啪夜夜撸| 亚洲欧美一区二区三区国产| 久久热精品热| 国产美女午夜福利| 成人毛片60女人毛片免费| 性色avwww在线观看| 黄色一级大片看看| 校园人妻丝袜中文字幕| 中国美白少妇内射xxxbb| 国产av不卡久久| 精品久久久久久久久久久久久| 欧美日韩在线观看h| 成人性生交大片免费视频hd| 成人毛片a级毛片在线播放| 99久久精品国产国产毛片| 免费av不卡在线播放| 免费观看性生交大片5| 欧美日本视频| 18禁在线播放成人免费| av在线亚洲专区| 欧美性猛交黑人性爽| 青春草视频在线免费观看| 色吧在线观看| 国产精品永久免费网站| 国产一区二区在线观看日韩| 午夜福利成人在线免费观看| 精华霜和精华液先用哪个| 少妇熟女欧美另类| 久久99精品国语久久久| 日本黄色片子视频| 国产午夜精品久久久久久一区二区三区| 久99久视频精品免费| av.在线天堂| 嫩草影院入口| 欧美最新免费一区二区三区| 成人无遮挡网站| 人人妻人人澡人人爽人人夜夜 | 精品一区二区三区视频在线| 国产高潮美女av| 最近手机中文字幕大全| 熟女电影av网| 国内精品宾馆在线| 1000部很黄的大片| 亚洲欧美中文字幕日韩二区| 永久免费av网站大全| 亚洲欧美清纯卡通| 日本黄色视频三级网站网址| 男插女下体视频免费在线播放| 色网站视频免费| 99国产精品一区二区蜜桃av| 国语自产精品视频在线第100页| 色哟哟·www| 国产一级毛片在线| 欧美bdsm另类| 日本三级黄在线观看| 国产一区二区在线观看日韩| 成年av动漫网址| eeuss影院久久| 免费看日本二区| 国产真实伦视频高清在线观看| 麻豆av噜噜一区二区三区| 国产av在哪里看| 最近的中文字幕免费完整| 中文字幕av成人在线电影| 成人av在线播放网站| 我的老师免费观看完整版| 免费观看的影片在线观看| 夜夜看夜夜爽夜夜摸| 国模一区二区三区四区视频| 免费观看在线日韩| 亚洲最大成人手机在线| 三级国产精品欧美在线观看| 最近2019中文字幕mv第一页| 免费看a级黄色片| 99热全是精品| av播播在线观看一区| 亚洲一区高清亚洲精品| 日本午夜av视频| 中文字幕亚洲精品专区| 亚洲欧美成人综合另类久久久 | 少妇的逼好多水| 成人欧美大片| 九九热线精品视视频播放| 国产激情偷乱视频一区二区| 亚洲av电影在线观看一区二区三区 | 麻豆乱淫一区二区| 久久99蜜桃精品久久| 久久久国产成人精品二区| 免费观看a级毛片全部| 久久精品国产99精品国产亚洲性色| 成人三级黄色视频| 亚洲人成网站在线播| 日本wwww免费看| 天堂影院成人在线观看| 中文精品一卡2卡3卡4更新| 午夜精品一区二区三区免费看| 天堂√8在线中文| 亚洲三级黄色毛片| 男女国产视频网站| 欧美人与善性xxx| av视频在线观看入口| 女人久久www免费人成看片 | 欧美又色又爽又黄视频| 国产一级毛片在线| 亚洲怡红院男人天堂| 国产综合懂色| 色哟哟·www| kizo精华| 久久综合国产亚洲精品| 成年版毛片免费区| 99久久精品国产国产毛片| 三级国产精品欧美在线观看| 中文字幕精品亚洲无线码一区| 久久久午夜欧美精品| a级毛色黄片| 日本与韩国留学比较| 免费看av在线观看网站| 搡女人真爽免费视频火全软件| 亚洲图色成人| 国产欧美另类精品又又久久亚洲欧美| 看片在线看免费视频| 青春草亚洲视频在线观看| 精品少妇黑人巨大在线播放 | 一区二区三区高清视频在线| 建设人人有责人人尽责人人享有的 | 嫩草影院新地址| 黄色配什么色好看| 精品久久久久久久末码| 岛国毛片在线播放| 亚洲国产最新在线播放| 国产老妇女一区| 精品欧美国产一区二区三| 91午夜精品亚洲一区二区三区| 韩国高清视频一区二区三区| 深夜a级毛片| 九九爱精品视频在线观看| 美女黄网站色视频| 成人欧美大片| 午夜亚洲福利在线播放| 色网站视频免费| 久久久国产成人免费| 男女啪啪激烈高潮av片| 国产69精品久久久久777片| 欧美日韩精品成人综合77777| 亚洲不卡免费看| 国产成人91sexporn| 国产综合懂色| 男女国产视频网站| 伊人久久精品亚洲午夜| 亚洲欧美日韩卡通动漫| 精品熟女少妇av免费看| 免费黄色在线免费观看| 少妇高潮的动态图| av在线播放精品| 最近中文字幕2019免费版| 亚洲高清免费不卡视频| 边亲边吃奶的免费视频| 久久精品国产99精品国产亚洲性色| 日韩中字成人| 久久久久久久亚洲中文字幕| 我要看日韩黄色一级片| 国产精品一区二区三区四区免费观看| 亚洲最大成人手机在线| 日本五十路高清| 亚洲人成网站在线播| 亚州av有码| 国产精品人妻久久久久久| 岛国在线免费视频观看| 国产极品精品免费视频能看的| 非洲黑人性xxxx精品又粗又长| 五月伊人婷婷丁香| 国产成人精品一,二区| 欧美一区二区国产精品久久精品| 九草在线视频观看| 在现免费观看毛片| 欧美日韩在线观看h| 国产av一区在线观看免费| 变态另类丝袜制服| 亚洲欧美日韩东京热| 精品久久久久久久末码| 国产乱人视频| 亚洲人成网站在线播| 亚洲18禁久久av| 欧美日本视频| 成人无遮挡网站| 中文字幕av成人在线电影| 特大巨黑吊av在线直播| 国产男人的电影天堂91| 特级一级黄色大片| 午夜老司机福利剧场| 日韩av不卡免费在线播放| 女的被弄到高潮叫床怎么办| 亚洲精品乱久久久久久| 久久久久免费精品人妻一区二区| 亚洲高清免费不卡视频| 久久精品人妻少妇| 九九爱精品视频在线观看| 国产国拍精品亚洲av在线观看| 97超碰精品成人国产| 亚洲五月天丁香| 边亲边吃奶的免费视频| 亚洲av不卡在线观看| 丰满人妻一区二区三区视频av| 少妇的逼水好多| 国产免费视频播放在线视频 | 国产亚洲av片在线观看秒播厂 | 六月丁香七月| 中文字幕av成人在线电影| 18禁动态无遮挡网站| 亚洲国产欧洲综合997久久,| 特级一级黄色大片| 2021少妇久久久久久久久久久| 亚洲精品,欧美精品| 高清在线视频一区二区三区 | 啦啦啦观看免费观看视频高清| 免费观看人在逋| 亚洲电影在线观看av| 精品无人区乱码1区二区| 在线观看一区二区三区| 国产欧美日韩精品一区二区| 日韩av在线大香蕉| 国产乱人视频| 直男gayav资源| 日本猛色少妇xxxxx猛交久久| 欧美激情国产日韩精品一区| 午夜免费激情av| 2021天堂中文幕一二区在线观| 亚洲天堂国产精品一区在线| av在线天堂中文字幕| 在线天堂最新版资源| 桃色一区二区三区在线观看| 久久久久久久久大av| kizo精华| 亚洲精品国产av成人精品| 2021天堂中文幕一二区在线观| 乱码一卡2卡4卡精品| 舔av片在线| 全区人妻精品视频| 久久精品国产99精品国产亚洲性色| 日韩三级伦理在线观看| 国产成人freesex在线| 日韩亚洲欧美综合| 欧美bdsm另类| 成人午夜精彩视频在线观看| 一区二区三区免费毛片| 亚洲精品,欧美精品| 久久久a久久爽久久v久久| 综合色丁香网| 永久免费av网站大全| 中文字幕免费在线视频6| 国产亚洲午夜精品一区二区久久 | 久久精品国产亚洲av涩爱| 一本一本综合久久| eeuss影院久久| 99久久精品一区二区三区| 99国产精品一区二区蜜桃av| 日韩人妻高清精品专区| 高清在线视频一区二区三区 | 国产精品野战在线观看| 卡戴珊不雅视频在线播放| 亚洲精品亚洲一区二区| 国产亚洲av片在线观看秒播厂 | 午夜福利视频1000在线观看| 美女大奶头视频| 久久精品熟女亚洲av麻豆精品 | 熟女人妻精品中文字幕| 久久久成人免费电影| 尾随美女入室| 99久久精品国产国产毛片| 亚洲成人中文字幕在线播放| 秋霞伦理黄片| 亚洲五月天丁香| 自拍偷自拍亚洲精品老妇| 久久久a久久爽久久v久久| 日韩成人av中文字幕在线观看| 纵有疾风起免费观看全集完整版 | 日韩欧美国产在线观看| 观看美女的网站| 三级国产精品欧美在线观看| 免费黄网站久久成人精品| 中文字幕熟女人妻在线| 熟女电影av网| 欧美成人免费av一区二区三区| 亚洲国产欧美人成| 最近中文字幕2019免费版| 成人二区视频| 亚洲欧洲日产国产| 国产精品1区2区在线观看.| 色视频www国产| 国产av不卡久久| 欧美最新免费一区二区三区| 久久精品久久久久久久性| 99在线人妻在线中文字幕| av天堂中文字幕网| 成人二区视频| 国国产精品蜜臀av免费| 欧美区成人在线视频| 国产精品蜜桃在线观看| 久久久久久大精品| 国产熟女欧美一区二区| 老司机福利观看| 噜噜噜噜噜久久久久久91| 亚洲国产高清在线一区二区三| 特大巨黑吊av在线直播| 狂野欧美激情性xxxx在线观看| 中文亚洲av片在线观看爽| 国产精品久久久久久久久免| a级毛片免费高清观看在线播放| 国产av码专区亚洲av| 中文字幕制服av| 九九热线精品视视频播放| 亚洲欧美精品自产自拍| 内地一区二区视频在线| 免费大片18禁|