• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于并行隊(duì)列的眾核平臺(tái)入侵檢測(cè)系統(tǒng)

    2017-11-08 10:21:53陸遙余翔湛

    陸遙+余翔湛

    摘要: 本文通過分析和總結(jié)以Suricata為代表的現(xiàn)有的主流并行化入侵檢測(cè)系統(tǒng)的體系結(jié)構(gòu),并對(duì)Suricata的3種工作方式結(jié)合現(xiàn)有tilera系列硬件平臺(tái)的硬件特點(diǎn)進(jìn)行了理論分析。提出了眾核入侵檢測(cè)系統(tǒng)的設(shè)計(jì)要點(diǎn)。并設(shè)計(jì)了一種基于非統(tǒng)一內(nèi)存訪問與內(nèi)存池的入侵檢測(cè)結(jié)構(gòu)。該結(jié)構(gòu)將傳統(tǒng)的流水線模式與并發(fā)模式相結(jié)合,在盡可能少地進(jìn)行核間通訊的前提下,最大程度地提升了單核的內(nèi)存使用效率和cache命中率。同時(shí)使用共享內(nèi)存池進(jìn)一步提高了讀寫密集情況下的內(nèi)存使用效率,使用改進(jìn)的無鎖通訊隊(duì)列保證了核間通訊的效率,使得該架構(gòu)在眾核平臺(tái)具有很高的實(shí)用性,其主要模塊的設(shè)計(jì)思想也具有一定程度上的可移植性。本文最終設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)高效的基于眾核平臺(tái)的入侵檢測(cè)系統(tǒng)。

    關(guān)鍵詞:入侵檢測(cè)系統(tǒng); 眾核; 流量識(shí)別; 并行計(jì)算

    中圖分類號(hào): TP393.08

    文獻(xiàn)標(biāo)志碼: A

    文章編號(hào): 2095-2163(2017)05-0082-05

    Abstract: In view of the hardware characteristics of the existing tilera series hardware platform, the three kinds of working modes of Suricata are analyzed theoretically in this paper. The main points of the design of the system for the detection of the multicore intrusion are put forward.Based on the main point of the design, this paper proposes an intrusion detection architecture which has nonuniform memory access and large page memory pool. The structure combines the traditional pipelined mode with the concurrent mode, and improves the memory efficiency and cache hit rate of the single core to the greatest extent. At the same time, the use of shared memory pool further improves the memory efficiency of dense reading and writing, which makes the structure has very high practicability in the multicore platform, and the design of the main module also has a certain degree of portability. Consequently, this paper designs and implements an efficient intrusion detection system based on manycore platform.

    Keywords: identification detection system; manycore; flow recognition; concurrent computation

    0引言

    據(jù)統(tǒng)計(jì),互聯(lián)網(wǎng)流量已達(dá)到每12個(gè)月即會(huì)增長(zhǎng)一倍,超過了摩爾定律的速度[1]。相比于在未來一定時(shí)間將持續(xù)快速增長(zhǎng)的網(wǎng)絡(luò)帶寬,單一處理器的計(jì)算能力卻日趨瓶頸。相關(guān)人士認(rèn)為未來芯片的迭代會(huì)變得更慢,其間隔可能會(huì)達(dá)到2.5~3年。目前英特爾最新一代處理器已采用14 nm工藝,正在逐步接近現(xiàn)有處理器架構(gòu)的物理極限。若按現(xiàn)在的速度繼續(xù)發(fā)展,到21世紀(jì)20年代中期,晶體管的尺寸將僅有單個(gè)分子大小,晶體管也將變得非常不穩(wěn)定,若沒有新的技術(shù)突破,摩爾定律將會(huì)徹底終結(jié)。同時(shí),由于單純提升主頻而帶來的發(fā)熱等問題,基于單核、多核處理器的普通網(wǎng)絡(luò)報(bào)文捕獲平臺(tái)的計(jì)算性能已經(jīng)成為大規(guī)模網(wǎng)絡(luò)防火墻、寬帶網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)以及高性能路由等網(wǎng)絡(luò)工程的性能瓶頸。對(duì)于現(xiàn)在乃至未來更大規(guī)模的高速網(wǎng)絡(luò),如何突破普通報(bào)文捕獲平臺(tái)的性能瓶頸,研究和實(shí)現(xiàn)面向大規(guī)模寬帶網(wǎng)絡(luò)的高性能網(wǎng)絡(luò)數(shù)據(jù)捕獲技術(shù),對(duì)并行處理、網(wǎng)絡(luò)安全、高性能路由器等諸多領(lǐng)域都有著非常重要的意義。

    作為突破單核、多核性能瓶頸的手段之一,眾核處理器作為擁有強(qiáng)大并行處理能力的新一代處理器,成為有效解決以上問題的手段之一。目前的眾核處理器可集成數(shù)十至幾百個(gè)核,每個(gè)核是一個(gè)執(zhí)行單元,對(duì)整個(gè)數(shù)據(jù)包或其中的一個(gè)子任務(wù)進(jìn)行處理?,F(xiàn)代高性能并行處理系統(tǒng)通常采用超標(biāo)量流水線結(jié)構(gòu),數(shù)據(jù)包處理劃分成多個(gè)并行子任務(wù)集,每個(gè)子任務(wù)集是由眾核處理器中的若干個(gè)核并行執(zhí)行,子任務(wù)集到核資源集的映射由運(yùn)行時(shí)系統(tǒng)完成[2]。隨著技術(shù)發(fā)展和需求推動(dòng),未來處理器將集成幾百甚至上千個(gè)核,這類處理器系統(tǒng)一般稱為眾核處理器系統(tǒng)。眾核處理器核數(shù)的增加保證了計(jì)算和數(shù)據(jù)處理能力持續(xù)提高,然而如何使這種硬件能力轉(zhuǎn)變成應(yīng)用性能的提升,是眾核時(shí)代面臨的嚴(yán)峻挑戰(zhàn)之一。

    本文基于美國(guó)Tilera公司的TILE-Gx系列處理器進(jìn)行眾核平臺(tái)數(shù)據(jù)包捕獲系統(tǒng)的設(shè)計(jì)。成立于2004年的Tilera是一家致力于開發(fā)通用型多核心處理器的新興無晶圓半導(dǎo)體業(yè)者。該公司的Tile處理器架構(gòu)源自于Agarwal博士早從1990年代起在麻省理工學(xué)院(MIT)研發(fā)的多重處理器叢集技術(shù)。其TILE-Gx系列處理器是世界上第一款100核心以上的處理器,采用網(wǎng)格化多核架構(gòu),通過iMesh網(wǎng)絡(luò)實(shí)現(xiàn)眾多處理器核互聯(lián),將單芯片處理能力提高了數(shù)十到數(shù)百倍,在外接2塊Intel萬兆網(wǎng)卡的情況下可以滿足在重要網(wǎng)絡(luò)出入口上進(jìn)行高速捕包的硬件性能需求[3]。endprint

    該平臺(tái)具有36個(gè)計(jì)算核心,64-bit VLIW超長(zhǎng)指令字架構(gòu)并支持64位指令集和40位物理尋址空間,每個(gè)通用目的處理核心都有自己的32 KB一級(jí)指令緩存、32 KB一級(jí)數(shù)據(jù)緩存、256 KB二級(jí)緩存切換開關(guān),共享三級(jí)緩存,并集成了智能NIC硬件,用于網(wǎng)絡(luò)流量的預(yù)處理、負(fù)載均衡、緩沖管理。TILE-Gx系列采用臺(tái)積電40 nm工藝制造,37.5×37.5 mm BGA封裝,主頻為1.2 GHz,所有計(jì)算核心共享雙通道內(nèi)存訪問控制,可提供3個(gè)PCI-E 2.0 x8、2個(gè)千兆和2個(gè)萬兆以太網(wǎng)端口、3個(gè)USB 2.0端口,典型功耗48 W,平均每個(gè)核心不到0.5 W[4]。配合萬兆網(wǎng)絡(luò)接口探討此類眾核硬件系統(tǒng)的高速捕包系統(tǒng)架構(gòu)。

    由此可以看出,該平臺(tái)具有典型眾核平臺(tái)所具有的特點(diǎn),即單核計(jì)算能力相比傳統(tǒng)單核處理器較弱,相比于已經(jīng)具有單核4.2 GHz,6 MB三級(jí)緩存的最新一代英特爾酷睿i7-7700處理器,單核頻率僅有1.2 GHz且只獨(dú)占256 KB二級(jí)緩存的Tilera-GX36處理器在性能上明顯較差。然而其具有的36核iMesh網(wǎng)絡(luò)在大規(guī)模并行計(jì)算上可以彌補(bǔ)其單核性能的不足。同時(shí)其平均每個(gè)核心不到0.5 W的功耗也在實(shí)用性上更勝一籌。

    在系統(tǒng)方面,其系統(tǒng)結(jié)構(gòu)如圖2所示,由Hypervisor層、Supervisor層和應(yīng)用軟件層三層構(gòu)成。在此,針對(duì)各層的功能概述可作闡釋解析如下。

    首先,Hypervisor層是硬件驅(qū)動(dòng)程序?qū)樱芾韮?nèi)核間、內(nèi)核與IO控制器間的通信,提供—個(gè)底層的虛擬內(nèi)存系統(tǒng);每—個(gè)內(nèi)核上都運(yùn)行—個(gè)單獨(dú)的Hypervisor實(shí)例。

    其次,Supervisor層是SMP Linux操作系統(tǒng),通過Hypervisor管理硬件資源,為用戶應(yīng)用程序和庫(kù)提供系統(tǒng)命令、IO設(shè)備、進(jìn)程和虛擬內(nèi)存分配等高級(jí)別服務(wù);這一層允許多進(jìn)程/多線程的應(yīng)用來提升多核的性能。

    最后,應(yīng)用軟件層是軟件體系的最上層,該層程序代碼通過操作系統(tǒng)調(diào)度、管理硬件資源,實(shí)現(xiàn)各種具體應(yīng)用功能[5]。同時(shí),應(yīng)用軟件層除了和x86架構(gòu)一樣支持C實(shí)時(shí)庫(kù)、NetlO庫(kù)等標(biāo)準(zhǔn)庫(kù)之外,還支持Tilera多核組件庫(kù)等專用庫(kù)。因此在本質(zhì)上,使用Tilera眾核處理器的服務(wù)器依然具備標(biāo)準(zhǔn)的硬件、底層驅(qū)動(dòng)、操作系統(tǒng)、應(yīng)用軟件的層級(jí)結(jié)構(gòu)。

    2基于眾核平臺(tái)的入侵檢測(cè)系統(tǒng)模型

    2.1現(xiàn)有x86架構(gòu)主流入侵檢測(cè)系統(tǒng)架構(gòu)分析

    人們將即時(shí)監(jiān)視網(wǎng)絡(luò)中的流量傳輸,對(duì)可疑傳輸進(jìn)行報(bào)警,并在特定情況下采取主動(dòng)反制措施的網(wǎng)絡(luò)安全設(shè)備稱為入侵檢測(cè)系統(tǒng)(Intrusion Detection System,IDS)。由定義可以看出在設(shè)計(jì)上雖然主要行使檢測(cè)功能,但仍屬于主動(dòng)安全防護(hù)技術(shù)的一種,這使得IDS區(qū)別于其他網(wǎng)絡(luò)安全設(shè)備。

    按照IETF的定義,一個(gè)入侵檢測(cè)系統(tǒng)可以分為以下4個(gè)組件:

    1)事件產(chǎn)生器(Event generators)。功能目的是從整個(gè)計(jì)算環(huán)境中獲得事件,并向系統(tǒng)的其他部分提供此事件。

    2)事件分析器(Event analyzers)。可經(jīng)過分析得到數(shù)據(jù),并產(chǎn)生分析結(jié)果。

    3)響應(yīng)單元(Response units)。就是對(duì)分析結(jié)果作出反應(yīng)的功能單元,可以作出切斷連接、改變文件屬性等強(qiáng)烈反應(yīng),也可以只是簡(jiǎn)單的報(bào)警。

    4)事件數(shù)據(jù)庫(kù)(Event databases)。 是存放各種中間和最終數(shù)據(jù)的地方的統(tǒng)稱,既可以是復(fù)雜的數(shù)據(jù)庫(kù),也可以是簡(jiǎn)單的文本文件[6]。

    在目前的眾多的IDS中,由開放信息安全基金會(huì)開發(fā)的Suricata應(yīng)用最為廣泛,對(duì)多線程與分布式計(jì)算支持較好,穩(wěn)定性較高的系統(tǒng)之一。Suricata通過libpcap、netmap、af-packet等工具獲取報(bào)文,數(shù)據(jù)接收模塊為從網(wǎng)卡的接收隊(duì)列中接收數(shù)據(jù)包,并將封裝在Packet結(jié)構(gòu)中,然后放入下一個(gè)緩沖區(qū)。解碼模塊對(duì)緩沖區(qū)中數(shù)據(jù)包進(jìn)行解碼,主要是對(duì)數(shù)據(jù)包頭部信息進(jìn)行分析并保存在Packet結(jié)構(gòu)中,再交由流重組TCP模塊對(duì)數(shù)據(jù)包進(jìn)行TCP流重組。重組完成的TCP流由協(xié)議插件模塊檢測(cè)是否包含入侵行為,再由Verdict模塊經(jīng)過內(nèi)核對(duì)數(shù)據(jù)包進(jìn)行接收或丟棄的判斷處理。最后通過應(yīng)答模塊調(diào)用libnet對(duì)要執(zhí)行阻斷操作的數(shù)據(jù)包進(jìn)行相應(yīng)的阻斷處理。

    策略名策略描述特點(diǎn)

    Auto模塊完全解耦,通過緩沖區(qū)交互模塊之間不存在阻塞,充分發(fā)揮計(jì)算性能,核間通信開銷大

    Auto-FP合并了解碼/接收,流重組/檢測(cè)模塊減少核間通訊,緩沖區(qū)空間小,流重組/檢測(cè)模塊計(jì)算負(fù)擔(dān)過重,程序局部性差

    Worker各自worker獨(dú)立執(zhí)行所有流程核間通訊開銷低,計(jì)算負(fù)擔(dān)大,最差的程序局部性,模塊之間存在阻塞

    [HT5”SS][ST5”BZ][WT5”BZ][FL(2K2]

    2.2現(xiàn)有x86架構(gòu)主流入侵檢測(cè)系統(tǒng)架構(gòu)分析

    為了平衡系統(tǒng)核間通訊與程序局部性的開銷,最大化發(fā)揮眾核平臺(tái)的性能,本系統(tǒng)提出一種基于并行隊(duì)列的處理模型。該模型采用將模塊分組并行的方式,組內(nèi)采用流水線模式處理數(shù)據(jù),組間獨(dú)立并行運(yùn)行,系統(tǒng)流程圖如圖3所示。

    該系統(tǒng)依然按照傳統(tǒng)入侵檢測(cè)系統(tǒng)的工作流程設(shè)計(jì),劃分為3個(gè)主要模塊:數(shù)據(jù)接收模塊、流重組模塊與檢測(cè)模塊。架構(gòu)采用了基于并行隊(duì)列的分布式數(shù)據(jù)流模型,其主要流程為數(shù)據(jù)接收模塊完成Tilera硬件api的調(diào)用,通過Mpipe進(jìn)行數(shù)據(jù)包的解碼與負(fù)載均衡,將來自旁路監(jiān)聽的網(wǎng)絡(luò)端口的數(shù)據(jù)包解析至ip層后直接拷貝至數(shù)據(jù)流保存在iqueue中并完成后續(xù)模塊的硬件綁定與任務(wù)派生和相關(guān)初始化工作。流重組模塊基于Rafal Wojtczuk的網(wǎng)絡(luò)入侵檢測(cè)接口Libnids完成tcp流重組與syn表的維護(hù)工作,再將數(shù)據(jù)包還原成數(shù)據(jù)流寫入內(nèi)存池,并將各內(nèi)存池所需的描述符結(jié)構(gòu)與緩存數(shù)據(jù)按照各自對(duì)應(yīng)的檢測(cè)模塊通過改進(jìn)的無鎖循環(huán)消息隊(duì)列分發(fā)到相應(yīng)的處理隊(duì)列中,進(jìn)而回收釋放隊(duì)列中的內(nèi)存池資源。最后由檢測(cè)模塊從內(nèi)存池中獲取內(nèi)容,并調(diào)用相應(yīng)的插件完成解析與響應(yīng)工作,將相應(yīng)句柄放入釋放隊(duì)列中。endprint

    總體上,該系統(tǒng)結(jié)構(gòu)上與autoFP模式有一定的相似之處,其主要不同之處為數(shù)據(jù)接收模塊使用與硬件交互的Mpipe模塊完成對(duì)數(shù)據(jù)包的零拷貝緩存、解析、負(fù)載均衡分發(fā)操作,最終的結(jié)果通過iqueue環(huán)形隊(duì)列進(jìn)行緩存,又直接使用單獨(dú)的內(nèi)存池完成對(duì)共享內(nèi)存的管理,并在傳輸層按照一定的比值對(duì)所對(duì)應(yīng)的檢測(cè)模塊進(jìn)行流分發(fā),在模塊間通訊策略上采用了改進(jìn)的無鎖循環(huán)隊(duì)列Fast forward recycle queue。而且由單純以CPU的倍數(shù)決定的并發(fā)模型改為按照計(jì)算核心的物理空間進(jìn)行分組同時(shí)使用了核心綁定。

    3基于眾核平臺(tái)的入侵檢測(cè)關(guān)鍵技術(shù)

    3.1基于Mpipe的高性能數(shù)據(jù)捕獲平臺(tái)設(shè)計(jì)

    為了解決傳統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)包捕獲平臺(tái)中的性能瓶頸,需要結(jié)合新的硬件平臺(tái)對(duì)于數(shù)據(jù)捕獲流程進(jìn)行優(yōu)化,減少數(shù)據(jù)拷貝,數(shù)據(jù)同步的過程。對(duì)于數(shù)據(jù)包接收、完整性校驗(yàn)、負(fù)載均衡等所有網(wǎng)絡(luò)應(yīng)用均會(huì)用到的,原本由系統(tǒng)層面完成的工作,盡可能以新硬件的形式整合進(jìn)網(wǎng)絡(luò)接口中。而對(duì)于用戶層空間,則保留對(duì)于不同應(yīng)用程序的接口以對(duì)應(yīng)不同的需求。

    本文設(shè)計(jì)了基于Tilera公司的Mpipe (Multi-core programmable intelligent packet engine)網(wǎng)絡(luò)接口的高性能捕包平臺(tái)。數(shù)據(jù)的捕獲、數(shù)據(jù)校驗(yàn)、負(fù)載均衡等操作均通過Mpipe高性能網(wǎng)絡(luò)接口完成,Mpipe是基于Tilera平臺(tái)的一套高性能網(wǎng)絡(luò)接口,理論上可實(shí)現(xiàn)40 Gbps線速數(shù)據(jù)流的分類轉(zhuǎn)發(fā)。通過該平臺(tái)可以實(shí)現(xiàn)在Tilera眾核服務(wù)器設(shè)備中從物理網(wǎng)絡(luò)接口到用戶空間的直接寫入,并使用專用硬件完成數(shù)據(jù)包的完整性校驗(yàn)與負(fù)載均衡,極大簡(jiǎn)化了數(shù)據(jù)捕獲的流程[7]。同時(shí)使用無鎖環(huán)形隊(duì)列實(shí)現(xiàn)了用戶層與硬件網(wǎng)絡(luò)接口的高效無鎖通訊,在通訊內(nèi)容上采用基于描述符的消息傳遞機(jī)制,減少了數(shù)據(jù)拷貝的開銷。主要的數(shù)據(jù)捕獲流程如圖4所示。

    主要步驟如下:

    1)Mpipe對(duì)捕獲的數(shù)據(jù)包進(jìn)行特征提取,并由專用硬件剝離完成以太包頭部、計(jì)算校驗(yàn)和等操作。

    2)發(fā)起DMA請(qǐng)求,由網(wǎng)卡通過DMA將接收到的數(shù)據(jù)包從網(wǎng)卡緩沖區(qū)寫入內(nèi)核緩沖區(qū)。

    3)使用生成的描述符按照一定的規(guī)則寫入對(duì)應(yīng)用戶空間的Notify ring中。

    4)worker通過notify ring獲取描述符,訪問緩沖區(qū),完成上層操作。

    3.2改進(jìn)的無鎖隊(duì)列核間通信技術(shù)

    一般情況下,為了保證數(shù)據(jù)不被多個(gè)線程同時(shí)讀寫會(huì)采用同步鎖以確保同步性,然而這會(huì)使得大量線程阻塞在臨界區(qū),造成性能的急劇下降。Lamport算法已經(jīng)證明,在順序一致性模型下,單生產(chǎn)者、單消費(fèi)者隊(duì)列的鎖可以去掉,從而形成一個(gè)并發(fā)無鎖隊(duì)列[8]。因此并行程序的一致性問題最好通過算法的方式實(shí)現(xiàn)進(jìn)程的順序一致性從而避免沖突。

    在固定尺寸的循環(huán)隊(duì)列中,由于不存在同步鎖帶來的延遲,系統(tǒng)核間通信的開銷將重新回到內(nèi)存的讀寫與分配中。在經(jīng)典的無鎖隊(duì)列Lamports queue和Fast forward queue中,由于指針指向空間的動(dòng)態(tài)變化,每次環(huán)形隊(duì)列的讀寫都會(huì)伴隨一次空間的申請(qǐng)釋放操作。如果想要進(jìn)一步減少核間通訊的開銷,必將從減少核間通訊時(shí)內(nèi)存的申請(qǐng)與釋放操作入手。本系統(tǒng)基于經(jīng)典的無鎖隊(duì)列算法,參照下文中內(nèi)存池的內(nèi)存塊回收思想提出了無鎖回收隊(duì)列算法(Fast forward recycle queue),算法主要操作如圖5所示。

    [

    無鎖回收隊(duì)列算法使用2個(gè)Fast forwards CLF Queue分別作為Data queue與Free queue,分別用來保存已使用空間和未使用空間。在隊(duì)列初始化時(shí),將為Free queue的每一個(gè)元素預(yù)分配一部分空間。當(dāng)有數(shù)據(jù)需要通過隊(duì)列傳輸時(shí),將首先從Free隊(duì)列中申請(qǐng)需要的空間,并直接使用該部分的內(nèi)存空間保存?zhèn)鬏斀Y(jié)果。當(dāng)讀寫完畢進(jìn)入傳輸環(huán)節(jié)后,將該空間指針pbuffer寫入data隊(duì)列,這樣接收端可以直接通過pbuffer訪問數(shù)據(jù)。當(dāng)數(shù)據(jù)訪問完成后指針從Data queue中取出重新進(jìn)入Free queue等待下一次申請(qǐng)。相比于Lamports queue,該方法所使用的Data.rp和Free.wp變量為接收端私有,F(xiàn)ree.rp和data.wp變量為發(fā)送端私有,從而避免了因?yàn)楣蚕碜兞慨a(chǎn)生的cache顛簸問題。相比于普通的Fast forwards CLF Queue,無鎖回收隊(duì)列算法主要的區(qū)別在于內(nèi)存區(qū)塊的映射方式,具體的內(nèi)存區(qū)塊映射方式如圖6所示。

    由圖6可見,F(xiàn)ast forward recycle queue與標(biāo)準(zhǔn)的Fast forward不同之處主要區(qū)別在于其擁有2個(gè)隊(duì)列,隊(duì)列中僅保存buffer指針,而實(shí)際的buffer空間是由data_queue與free_queue共享的。當(dāng)應(yīng)用程序申請(qǐng)隊(duì)列空間時(shí)可以直接使用申請(qǐng)的buffer空間作為自身共享緩存,同時(shí)通信完成后該區(qū)域也并不釋放,只是將指針歸還到free_queue中,當(dāng)下一次buffer被申請(qǐng)時(shí)數(shù)據(jù)將直接覆蓋寫入該內(nèi)存塊。由于一般類型的數(shù)據(jù)結(jié)構(gòu)大多都有內(nèi)建的邊界控制或同時(shí)傳輸緩存區(qū)尺寸的描述符,因此無需考慮此處的數(shù)據(jù)污染問題。通過該方式可以實(shí)現(xiàn)僅在系統(tǒng)啟動(dòng)時(shí)完成一次內(nèi)存申請(qǐng),之后便可直接讀寫重復(fù)利用空間。

    4系統(tǒng)綜合性能評(píng)估

    采用了基于并行隊(duì)列的系統(tǒng)整體性能評(píng)估方法測(cè)量系統(tǒng)整體吞吐量(Throughput)。其定義為:在沒有包丟失的情況下,設(shè)備能夠接受的最大速率,這是衡量入侵檢測(cè)系統(tǒng)性能的主要指標(biāo)之一。

    Tilera Gx36處理器擁有36個(gè)計(jì)算核心,使用2路NUMA完成內(nèi)存訪問,本系統(tǒng)采用將計(jì)算核心鏡像劃分為2組的方式最大限度地使用內(nèi)存控制器的帶寬。通過前一章節(jié)對(duì)于入侵檢測(cè)系統(tǒng)的模塊計(jì)算資源占用測(cè)量,可以得到計(jì)算量占比最大的分別為檢測(cè)和流重組模塊。因此各組均固定使用一個(gè)核心作為接收模塊完成數(shù)據(jù)接收與Mpipe調(diào)用,之后的其他核心均用作流重組/檢測(cè)模塊,其計(jì)算核心的比值作為重組/檢測(cè)比。在不同協(xié)議/流量環(huán)境,不同計(jì)算平臺(tái)上可能會(huì)存在不同的最優(yōu)值,從而實(shí)現(xiàn)最佳的系統(tǒng)性能。本次實(shí)驗(yàn)環(huán)境采用的是每組17個(gè)計(jì)算核心,出于方便分組考慮使用16個(gè)核心綁定流重組/檢測(cè)模塊,可采用的重組/檢測(cè)比為1/1、1/2、1/3、1/5、1/7,其中1/2為5組重組檢測(cè)比為1/2的核心與1組重組檢測(cè)比為1/1的核心,1/5為2組1/5的核心與1組1/3的核心,當(dāng)重組檢測(cè)比不一致時(shí)存在的負(fù)載均衡問題,會(huì)結(jié)合檢測(cè)結(jié)果進(jìn)行探討。endprint

    將本系統(tǒng)部署于最高可達(dá)20 Gb/s以上日常流量的某網(wǎng)絡(luò)節(jié)點(diǎn)測(cè)試環(huán)境中進(jìn)行測(cè)試,同樣使用隨機(jī)生成的1 000條http規(guī)則作為參照。經(jīng)測(cè)量該實(shí)際流量的平均包尺寸為780 byte,其中http協(xié)議流量數(shù)據(jù)包占比約為72%。系統(tǒng)注冊(cè)插件為基于AC自動(dòng)機(jī)的http關(guān)鍵字檢測(cè)模塊,配置有1 000條常用http關(guān)鍵字檢測(cè)規(guī)則。通過對(duì)不同重組/檢測(cè)比的系統(tǒng)吞吐量進(jìn)行測(cè)量,并將其與Suricata運(yùn)行模式中定義的Worker模式為標(biāo)準(zhǔn)的傳統(tǒng)并發(fā)式系統(tǒng)架構(gòu)的吞吐量進(jìn)行對(duì)比,同時(shí)并發(fā)架構(gòu)未采用計(jì)算核心綁定、ncx_pool、無鎖回收隊(duì)列等本系統(tǒng)的改進(jìn)點(diǎn),系統(tǒng)總體性能如圖7所示,其中橫坐標(biāo)為重組/檢測(cè)比中的分母,即1個(gè)重組模塊對(duì)應(yīng)的檢測(cè)模塊個(gè)數(shù),縱坐標(biāo)為吞吐量Gb/s。

    從圖7中可以看出,基于非統(tǒng)一內(nèi)存的計(jì)算核心分配方案當(dāng)重組/檢測(cè)比較低,即在流重組分配內(nèi)核較多的情況下主要瓶頸在于檢測(cè)模塊,當(dāng)重組檢測(cè)比為1/1時(shí)相當(dāng)于只對(duì)應(yīng)一個(gè)檢測(cè)模塊,其性能略低于未采用任何優(yōu)化的并發(fā)模型,說明其架構(gòu)性能要明顯弱于系統(tǒng)的并發(fā)模型。隨著重組/檢測(cè)比的不斷降低,系統(tǒng)吞吐量顯著提高,這也說明了由于測(cè)試流量中http流量占比較高,http關(guān)鍵字檢測(cè)的計(jì)算流程涉及到較為復(fù)雜的多模式匹配,同時(shí)http實(shí)際流量中包含了圖片等容量較大的信息,網(wǎng)絡(luò)流量數(shù)據(jù)的檢測(cè)開銷明顯大于流重組開銷。隨著檢測(cè)模塊的增加開始比達(dá)到1/3和1/5時(shí)系統(tǒng)性能達(dá)到最高值6.9 Gbps。之后隨著流重組模塊的減少,系統(tǒng)吞吐量出現(xiàn)了逐漸下降。

    通過以上數(shù)據(jù)可以看出,由于將內(nèi)存局部性較強(qiáng)的流還原和檢測(cè)2個(gè)模塊拆分,并按照NUMA節(jié)點(diǎn)的計(jì)算核心分配情況進(jìn)行了分組,同時(shí)加入了計(jì)算核心綁定,使用ncx_pool內(nèi)存池等優(yōu)化,系統(tǒng)的內(nèi)存利用率得到了有效提升,有效提高了緩存利用率。主要體現(xiàn)在當(dāng)系統(tǒng)以合適的重組/檢測(cè)比運(yùn)行時(shí)吞吐量的明顯提升,相比于傳統(tǒng)的并行模式,在Tilera Gx36平臺(tái)下基于非統(tǒng)一內(nèi)存的計(jì)算核心分配方案可以使系統(tǒng)吞吐量提升約50%。同時(shí)也應(yīng)注意,在1/2、1/5處由于重組/檢測(cè)比會(huì)出現(xiàn)負(fù)載均衡問題,實(shí)際性能會(huì)低于該結(jié)構(gòu)下的理論性能。尤其在1/2處可以看到曲線有1個(gè)明顯的下凹,此處是因?yàn)橛?個(gè)組從1/2降低到了1/1,即通信隊(duì)列的緩存空間需求增加了1倍,此時(shí)可能會(huì)造成系統(tǒng)阻塞在緩存空間申請(qǐng)?zhí)?,[LL]

    從而影響了系統(tǒng)整體吞吐量??梢酝茰y(cè),隨著可用計(jì)算核心數(shù)量的增加,在實(shí)現(xiàn)核心均勻分配的情況下,相比于當(dāng)下,1/2、1/5的重組檢測(cè)比的分配方式具有更高的性能。

    5結(jié)束語(yǔ)

    本文通過對(duì)傳統(tǒng)并行入侵檢測(cè)模型與現(xiàn)有Tilera系列硬件平臺(tái)的硬件特點(diǎn)進(jìn)行分析,提出眾核平臺(tái)的并行化系統(tǒng)設(shè)計(jì)要點(diǎn),并設(shè)計(jì)和實(shí)現(xiàn)了高速并行化入侵檢測(cè)系統(tǒng)。本文主要取得的研究成果如下:

    1)分析和總結(jié)了以Suricata為代表的主流并行化入侵檢測(cè)系統(tǒng)的體系結(jié)構(gòu),并對(duì)Suricata的3種工作方式結(jié)合現(xiàn)有tilera系列硬件平臺(tái)的硬件特點(diǎn)進(jìn)行了理論分析,提出了眾核入侵檢測(cè)系統(tǒng)的設(shè)計(jì)要點(diǎn)。

    2)結(jié)合提出的系統(tǒng)設(shè)計(jì)要點(diǎn),提出了一種基于并行隊(duì)列的入侵檢測(cè)結(jié)構(gòu)。該結(jié)構(gòu)將傳統(tǒng)的流水線模式與并發(fā)模式相結(jié)合,在盡可能少地進(jìn)行核間通訊的前提下,最大程度地提升了單核的內(nèi)存使用效率和cache命中率。同時(shí)使用改進(jìn)的無鎖回收消息隊(duì)列和共享內(nèi)存池進(jìn)一步提高了讀寫密集情況下的內(nèi)存使用效率,使得該架構(gòu)在眾核平臺(tái)具有很高的實(shí)用性,其主要模塊的設(shè)計(jì)思想也具有一定程度上的可移植性。最終實(shí)現(xiàn)了一個(gè)高效的基于眾核平臺(tái)的入侵檢測(cè)系統(tǒng)。

    3)完成了對(duì)系統(tǒng)整體在不同核心分配方案下相比于傳統(tǒng)并發(fā)模型的性能測(cè)試。實(shí)驗(yàn)結(jié)果表明,本系統(tǒng)在眾核平臺(tái)的運(yùn)行效率要明顯優(yōu)于傳統(tǒng)的并行入侵檢測(cè)系統(tǒng),體現(xiàn)出了非常高的系統(tǒng)資源使用效率。

    參考文獻(xiàn):

    譚章熹,林闖,任豐源,等. 網(wǎng)絡(luò)處理器的分析與研究[J]. 軟件學(xué)報(bào),2003,14(2): 253-267.

    [2] 羅章琪,黃昆,張大方,等. 面向數(shù)據(jù)包處理的眾核處理器核資源分配方法[J]. 計(jì)算機(jī)研究與發(fā)展,2014,51(6):1159-1166.

    [3] 陳遠(yuǎn)知. 多核處理器的里程碑——TILE64[J]. 計(jì)算機(jī)工程與應(yīng)用,2009,45(???07-309.

    [4] Tilera. Tile Processor Architecture Overview for the TILE-Gx Series, UG130[Z]. USA:Tilera Corporation,2012.

    [5] 陳遠(yuǎn)知,楊帆. Tilera多核處理器網(wǎng)絡(luò)應(yīng)用研究[C]//第五屆信號(hào)和智能信息處理與應(yīng)用學(xué)術(shù)會(huì)議. 北京:中國(guó)高科技產(chǎn)業(yè)化研究會(huì),2011:98-100,120.

    [6] 葉穎, 嚴(yán)毅. 基于通用入侵規(guī)范下網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的實(shí)現(xiàn)[J] . 廣西大學(xué)學(xué)報(bào)(自然科學(xué)版),2005,30(Supp):55-57.

    [7] Tilera. MDE mpipe Programmer's Guide, UG506[Z]. USA:Tilera Corporation,2013.

    [8] [JP3]ADVE S V, GHARACHORLOO K. Shared memory consistency models: A tutorial[J]. Computer, 1996,29(12):66-76.endprint

    国产精品.久久久| 黄片无遮挡物在线观看| 夫妻午夜视频| 午夜福利视频1000在线观看| 免费黄网站久久成人精品| 久久久精品免费免费高清| 欧美xxⅹ黑人| 午夜激情久久久久久久| 亚洲四区av| 久久精品国产亚洲av天美| 欧美激情国产日韩精品一区| 2021天堂中文幕一二区在线观| 国产成人福利小说| 成人av在线播放网站| 真实男女啪啪啪动态图| 成年女人看的毛片在线观看| 97超视频在线观看视频| 美女cb高潮喷水在线观看| av黄色大香蕉| 亚洲成人av在线免费| 久久久久精品久久久久真实原创| 一级二级三级毛片免费看| 国产精品美女特级片免费视频播放器| 亚洲av中文字字幕乱码综合| freevideosex欧美| 国产成人91sexporn| 国产乱人视频| 免费黄色在线免费观看| 18禁裸乳无遮挡免费网站照片| 色吧在线观看| 成人毛片a级毛片在线播放| 国产精品一区二区在线观看99 | 国产精品一二三区在线看| 97热精品久久久久久| 淫秽高清视频在线观看| 日韩大片免费观看网站| 亚洲熟女精品中文字幕| 久久久亚洲精品成人影院| 夜夜看夜夜爽夜夜摸| 精品酒店卫生间| 免费看不卡的av| 日韩一区二区视频免费看| 极品少妇高潮喷水抽搐| 亚洲精品中文字幕在线视频 | 亚洲欧美日韩无卡精品| 日日摸夜夜添夜夜添av毛片| 波多野结衣巨乳人妻| 亚洲国产成人一精品久久久| 国产一级毛片在线| 国产成人aa在线观看| 日韩 亚洲 欧美在线| 又爽又黄无遮挡网站| 大片免费播放器 马上看| 久久久精品欧美日韩精品| 欧美精品国产亚洲| 麻豆国产97在线/欧美| 亚洲一级一片aⅴ在线观看| 91av网一区二区| freevideosex欧美| 国产黄色免费在线视频| 亚洲真实伦在线观看| 欧美bdsm另类| 日韩三级伦理在线观看| av一本久久久久| 男女视频在线观看网站免费| 亚洲国产精品国产精品| 国内精品美女久久久久久| 亚洲av免费在线观看| 高清欧美精品videossex| 观看免费一级毛片| 亚洲av中文av极速乱| 亚洲最大成人av| 99热全是精品| 久久久久国产网址| 97超视频在线观看视频| 国产中年淑女户外野战色| 人人妻人人看人人澡| 午夜福利在线在线| 成人午夜高清在线视频| 又黄又爽又刺激的免费视频.| 免费观看在线日韩| 夫妻午夜视频| 特大巨黑吊av在线直播| 国产精品久久久久久久电影| 久久久精品94久久精品| 嘟嘟电影网在线观看| 国产成人freesex在线| 日本午夜av视频| 日日干狠狠操夜夜爽| 99热这里只有精品一区| 国产成人精品久久久久久| 亚洲av福利一区| 精品一区二区三区视频在线| 国产伦理片在线播放av一区| 亚洲欧洲国产日韩| 亚洲精品国产av成人精品| 男女那种视频在线观看| 男人舔奶头视频| 国产视频首页在线观看| av线在线观看网站| 性色avwww在线观看| 18禁动态无遮挡网站| 看黄色毛片网站| 精品熟女少妇av免费看| 1000部很黄的大片| 亚洲欧美日韩无卡精品| 国产成人免费观看mmmm| 亚洲欧美成人综合另类久久久| 日本午夜av视频| 久久久久久久久大av| 欧美另类一区| 成人午夜高清在线视频| 久久久久精品性色| 久热久热在线精品观看| 午夜免费男女啪啪视频观看| 五月伊人婷婷丁香| 久久久久九九精品影院| 午夜免费男女啪啪视频观看| 99久久精品热视频| 午夜免费激情av| 精品一区二区三卡| 国产一区二区三区av在线| 成人午夜高清在线视频| 啦啦啦韩国在线观看视频| 日韩av不卡免费在线播放| 亚洲av一区综合| 欧美成人午夜免费资源| 亚洲成人av在线免费| 又粗又硬又长又爽又黄的视频| 国产黄色视频一区二区在线观看| 国产黄片美女视频| 国产精品三级大全| 亚洲国产成人一精品久久久| 永久免费av网站大全| 91久久精品国产一区二区三区| 久久精品国产亚洲网站| 久久久久久久久久人人人人人人| 国产亚洲最大av| 久久精品久久久久久久性| 人妻制服诱惑在线中文字幕| 2018国产大陆天天弄谢| 晚上一个人看的免费电影| 人人妻人人澡人人爽人人夜夜 | 91久久精品国产一区二区三区| 国产 亚洲一区二区三区 | 2022亚洲国产成人精品| 久久久午夜欧美精品| 国产精品无大码| 久久精品国产自在天天线| 男女下面进入的视频免费午夜| 久久久久精品久久久久真实原创| 国产成人免费观看mmmm| 亚洲内射少妇av| 日本爱情动作片www.在线观看| 国产精品久久久久久av不卡| 亚洲精品国产av成人精品| 亚洲成人久久爱视频| 成人鲁丝片一二三区免费| 精品99又大又爽又粗少妇毛片| 日韩欧美国产在线观看| 国产日韩欧美在线精品| 国产在线男女| 精品少妇黑人巨大在线播放| 国产精品一区二区三区四区免费观看| 成人亚洲精品一区在线观看 | 菩萨蛮人人尽说江南好唐韦庄| 丰满乱子伦码专区| 亚洲va在线va天堂va国产| 女的被弄到高潮叫床怎么办| 嘟嘟电影网在线观看| 亚洲国产精品国产精品| 成人一区二区视频在线观看| 国产亚洲精品av在线| 看十八女毛片水多多多| 亚洲第一区二区三区不卡| 国产精品综合久久久久久久免费| 亚洲精品久久久久久婷婷小说| 亚洲成人中文字幕在线播放| 少妇丰满av| 亚洲自偷自拍三级| 又粗又硬又长又爽又黄的视频| 少妇的逼好多水| 久久久精品欧美日韩精品| 国产免费视频播放在线视频 | 熟妇人妻久久中文字幕3abv| 看十八女毛片水多多多| 午夜福利网站1000一区二区三区| 久久99热这里只有精品18| 国产精品三级大全| 天天躁日日操中文字幕| 亚洲欧美中文字幕日韩二区| 亚洲欧美一区二区三区国产| 99热6这里只有精品| 亚洲av成人精品一区久久| 老司机影院毛片| 在线免费观看的www视频| 男女视频在线观看网站免费| 精品99又大又爽又粗少妇毛片| 国产伦在线观看视频一区| 最新中文字幕久久久久| 少妇人妻精品综合一区二区| 一级毛片黄色毛片免费观看视频| 成人漫画全彩无遮挡| 直男gayav资源| 91午夜精品亚洲一区二区三区| 国精品久久久久久国模美| 成人美女网站在线观看视频| 免费观看a级毛片全部| 久久国内精品自在自线图片| 女人久久www免费人成看片| 日韩av免费高清视频| 如何舔出高潮| 亚洲精品视频女| 成人午夜高清在线视频| 亚洲国产日韩欧美精品在线观看| 精品久久久久久久久久久久久| 人人妻人人澡人人爽人人夜夜 | 精品亚洲乱码少妇综合久久| 天天躁夜夜躁狠狠久久av| 91久久精品国产一区二区成人| 欧美潮喷喷水| 久久这里只有精品中国| 非洲黑人性xxxx精品又粗又长| 欧美最新免费一区二区三区| 啦啦啦中文免费视频观看日本| 黄色欧美视频在线观看| 国产精品av视频在线免费观看| 亚洲人与动物交配视频| 国产精品久久久久久久电影| 毛片一级片免费看久久久久| 欧美激情国产日韩精品一区| 精品一区在线观看国产| 天堂网av新在线| 97人妻精品一区二区三区麻豆| 精品欧美国产一区二区三| 黄色一级大片看看| 欧美性感艳星| 秋霞伦理黄片| 热99在线观看视频| 欧美成人精品欧美一级黄| av在线蜜桃| 男女视频在线观看网站免费| 亚洲欧美日韩东京热| 亚洲内射少妇av| 久久久久久久大尺度免费视频| 看免费成人av毛片| av又黄又爽大尺度在线免费看| 好男人在线观看高清免费视频| 少妇的逼水好多| 亚洲精品成人久久久久久| 久久97久久精品| 国产 一区 欧美 日韩| 免费观看av网站的网址| 国产一区亚洲一区在线观看| 国产视频内射| 精品酒店卫生间| 亚洲av.av天堂| 国产在视频线精品| 亚洲国产精品国产精品| 国产精品久久久久久久电影| 久久99热这里只有精品18| 国精品久久久久久国模美| 成人二区视频| 日韩欧美一区视频在线观看 | 精品国产露脸久久av麻豆 | 国产淫片久久久久久久久| 欧美潮喷喷水| 久久99精品国语久久久| 91在线精品国自产拍蜜月| 亚洲不卡免费看| 欧美区成人在线视频| 国产国拍精品亚洲av在线观看| 51国产日韩欧美| 特级一级黄色大片| 日韩伦理黄色片| 亚洲综合精品二区| 可以在线观看毛片的网站| 国产午夜精品久久久久久一区二区三区| 一个人观看的视频www高清免费观看| 日韩欧美国产在线观看| 蜜臀久久99精品久久宅男| 久久久色成人| 国产精品久久久久久久电影| 最后的刺客免费高清国语| 国产成人freesex在线| 综合色av麻豆| 精品国内亚洲2022精品成人| 中文精品一卡2卡3卡4更新| 亚洲图色成人| 久久精品久久久久久噜噜老黄| 国产精品国产三级国产专区5o| 熟女电影av网| 色哟哟·www| 97在线视频观看| 国产视频首页在线观看| 狠狠精品人妻久久久久久综合| 国产精品久久久久久久电影| 日韩强制内射视频| 久久99热6这里只有精品| 熟女电影av网| 久久精品综合一区二区三区| 国产中年淑女户外野战色| 日韩欧美一区视频在线观看 | 欧美日韩一区二区视频在线观看视频在线 | 国产精品综合久久久久久久免费| 爱豆传媒免费全集在线观看| 亚洲国产精品成人久久小说| 午夜视频国产福利| 国产极品天堂在线| 观看美女的网站| 十八禁国产超污无遮挡网站| 午夜福利在线在线| 午夜福利视频1000在线观看| 看黄色毛片网站| 草草在线视频免费看| 春色校园在线视频观看| 联通29元200g的流量卡| 国产极品天堂在线| 六月丁香七月| 亚洲国产精品国产精品| 1000部很黄的大片| 视频中文字幕在线观看| 色尼玛亚洲综合影院| 国产高潮美女av| 综合色丁香网| 欧美高清性xxxxhd video| 男女啪啪激烈高潮av片| 国产成人aa在线观看| 精品一区二区三区人妻视频| 成年人午夜在线观看视频 | 午夜亚洲福利在线播放| 亚洲欧美日韩东京热| 欧美日韩视频高清一区二区三区二| 小蜜桃在线观看免费完整版高清| 91久久精品国产一区二区三区| 成人欧美大片| 国产精品三级大全| 久久久久久久久中文| 少妇的逼好多水| 国产免费又黄又爽又色| 日日撸夜夜添| 国产亚洲一区二区精品| 啦啦啦中文免费视频观看日本| 日本黄色片子视频| 亚洲av中文字字幕乱码综合| 精品国产一区二区三区久久久樱花 | 免费av观看视频| 国产精品国产三级专区第一集| 精品一区在线观看国产| 午夜激情福利司机影院| 日日摸夜夜添夜夜添av毛片| 自拍偷自拍亚洲精品老妇| 舔av片在线| 啦啦啦韩国在线观看视频| 国产永久视频网站| 免费不卡的大黄色大毛片视频在线观看 | 日韩亚洲欧美综合| 国产探花在线观看一区二区| 国产免费福利视频在线观看| 亚洲熟妇中文字幕五十中出| 精品欧美国产一区二区三| 亚洲三级黄色毛片| 人人妻人人澡欧美一区二区| av一本久久久久| 成人亚洲精品av一区二区| 天天一区二区日本电影三级| 亚洲熟女精品中文字幕| 久久精品久久精品一区二区三区| 中文字幕亚洲精品专区| 黄色一级大片看看| 精品久久久久久电影网| 禁无遮挡网站| 国产免费又黄又爽又色| 成人毛片a级毛片在线播放| 男女边吃奶边做爰视频| 韩国av在线不卡| 国产午夜精品论理片| 亚洲精品成人久久久久久| 国产成人a∨麻豆精品| 精品亚洲乱码少妇综合久久| 国产精品综合久久久久久久免费| 亚洲精品久久午夜乱码| 国产精品麻豆人妻色哟哟久久 | 少妇人妻精品综合一区二区| av在线蜜桃| 欧美zozozo另类| 国产在线男女| 99久久中文字幕三级久久日本| 亚洲人与动物交配视频| 国产伦理片在线播放av一区| 少妇被粗大猛烈的视频| 亚洲国产最新在线播放| 中文字幕亚洲精品专区| 久久热精品热| 亚洲精品国产av成人精品| 日韩欧美一区视频在线观看 | 一级二级三级毛片免费看| 精品久久久久久成人av| 黄片无遮挡物在线观看| 在线免费十八禁| 成年版毛片免费区| 亚洲av电影在线观看一区二区三区 | 国产成人福利小说| 国产亚洲91精品色在线| 国产精品一区www在线观看| 日日摸夜夜添夜夜添av毛片| 国产精品国产三级国产av玫瑰| 神马国产精品三级电影在线观看| 日韩av在线大香蕉| 欧美潮喷喷水| 热99在线观看视频| 国产精品蜜桃在线观看| 久久久久久九九精品二区国产| 日韩av在线大香蕉| 国产在线男女| 亚洲欧美成人综合另类久久久| 免费在线观看成人毛片| 夜夜看夜夜爽夜夜摸| 日日干狠狠操夜夜爽| 99久久精品一区二区三区| 日韩制服骚丝袜av| 免费在线观看成人毛片| 国产午夜精品久久久久久一区二区三区| 蜜桃亚洲精品一区二区三区| 看非洲黑人一级黄片| 国产乱人偷精品视频| 亚洲自偷自拍三级| kizo精华| 91久久精品国产一区二区成人| 最近中文字幕2019免费版| 美女cb高潮喷水在线观看| 成人毛片a级毛片在线播放| 非洲黑人性xxxx精品又粗又长| 国产午夜精品久久久久久一区二区三区| 18禁动态无遮挡网站| 国产成人91sexporn| 午夜精品一区二区三区免费看| 成人毛片60女人毛片免费| 小蜜桃在线观看免费完整版高清| 97在线视频观看| 黄色欧美视频在线观看| 国产精品久久久久久精品电影| 久久综合国产亚洲精品| 欧美日韩国产mv在线观看视频 | 久久久久精品久久久久真实原创| 精品一区二区三区视频在线| 免费无遮挡裸体视频| 一级毛片电影观看| 国产精品蜜桃在线观看| 国产精品久久久久久久电影| 午夜亚洲福利在线播放| 亚洲人成网站高清观看| 久久精品夜夜夜夜夜久久蜜豆| 午夜激情欧美在线| 国产精品一区二区三区四区免费观看| 舔av片在线| 18+在线观看网站| 一级毛片电影观看| 天堂av国产一区二区熟女人妻| 久久久久久久久久黄片| av线在线观看网站| 少妇丰满av| 特大巨黑吊av在线直播| 亚洲欧美日韩无卡精品| 日本黄色片子视频| 中文欧美无线码| 麻豆av噜噜一区二区三区| 边亲边吃奶的免费视频| 国产淫片久久久久久久久| 国内精品美女久久久久久| 欧美激情在线99| 十八禁网站网址无遮挡 | 久久国内精品自在自线图片| 看十八女毛片水多多多| 美女xxoo啪啪120秒动态图| av专区在线播放| 国产免费一级a男人的天堂| 五月伊人婷婷丁香| 非洲黑人性xxxx精品又粗又长| 久久久久久久久久久免费av| 美女内射精品一级片tv| 日韩在线高清观看一区二区三区| 免费播放大片免费观看视频在线观看| 国产精品国产三级国产专区5o| av在线蜜桃| 久久韩国三级中文字幕| 岛国毛片在线播放| 久久97久久精品| 网址你懂的国产日韩在线| 成人午夜高清在线视频| 熟妇人妻久久中文字幕3abv| 国产精品三级大全| 精品久久久久久久人妻蜜臀av| 色哟哟·www| 80岁老熟妇乱子伦牲交| 日韩av免费高清视频| 欧美一级a爱片免费观看看| 97超视频在线观看视频| 国产高清三级在线| 美女国产视频在线观看| 国产精品一及| 欧美3d第一页| 欧美精品一区二区大全| 一二三四中文在线观看免费高清| 中文资源天堂在线| 国产精品一区二区三区四区久久| 国产在线一区二区三区精| av线在线观看网站| 婷婷色麻豆天堂久久| 精品人妻熟女av久视频| 国产女主播在线喷水免费视频网站 | 国产精品一区www在线观看| 国产高潮美女av| 国产黄色视频一区二区在线观看| 国产极品天堂在线| 国产一级毛片在线| 最新中文字幕久久久久| 久久久久久久大尺度免费视频| 男女下面进入的视频免费午夜| 国产在视频线在精品| 国产精品国产三级国产av玫瑰| 精品一区二区三卡| 国产精品爽爽va在线观看网站| 亚洲无线观看免费| 国产黄片视频在线免费观看| 伊人久久精品亚洲午夜| 视频中文字幕在线观看| 国产毛片a区久久久久| 18禁在线无遮挡免费观看视频| 日韩,欧美,国产一区二区三区| 国产免费视频播放在线视频 | 九九久久精品国产亚洲av麻豆| 伊人久久国产一区二区| 久久久久久伊人网av| 国产一区有黄有色的免费视频 | 日韩欧美精品免费久久| 日本熟妇午夜| 国产视频首页在线观看| 中文资源天堂在线| 一个人免费在线观看电影| 国产一区二区三区综合在线观看 | 80岁老熟妇乱子伦牲交| 91久久精品国产一区二区三区| 国产午夜精品论理片| 国产av国产精品国产| 成年版毛片免费区| 嫩草影院入口| 亚洲国产高清在线一区二区三| 五月天丁香电影| 午夜福利在线在线| 又爽又黄无遮挡网站| 日韩中字成人| 亚洲不卡免费看| av免费在线看不卡| 美女被艹到高潮喷水动态| 嫩草影院精品99| 麻豆成人av视频| 日韩av在线大香蕉| 精品熟女少妇av免费看| 2021少妇久久久久久久久久久| 人体艺术视频欧美日本| 99久国产av精品国产电影| 国产爱豆传媒在线观看| 少妇人妻精品综合一区二区| av在线观看视频网站免费| 亚洲成人一二三区av| 久久久久精品久久久久真实原创| 国产 一区 欧美 日韩| 又粗又硬又长又爽又黄的视频| 80岁老熟妇乱子伦牲交| 青青草视频在线视频观看| 欧美激情国产日韩精品一区| 最近中文字幕高清免费大全6| 国产又色又爽无遮挡免| 少妇裸体淫交视频免费看高清| 国产成人一区二区在线| 国产精品久久久久久av不卡| 肉色欧美久久久久久久蜜桃 | 亚洲欧美一区二区三区国产| 91午夜精品亚洲一区二区三区| 亚洲精品中文字幕在线视频 | 国产一区二区在线观看日韩| 尤物成人国产欧美一区二区三区| 一边亲一边摸免费视频| av在线亚洲专区| 少妇猛男粗大的猛烈进出视频 | 亚洲乱码一区二区免费版| 亚洲图色成人| 2018国产大陆天天弄谢| 国产伦一二天堂av在线观看| 大片免费播放器 马上看| 人妻夜夜爽99麻豆av| 青春草国产在线视频| 26uuu在线亚洲综合色| 国产一区有黄有色的免费视频 | 干丝袜人妻中文字幕| 男人舔女人下体高潮全视频| 又黄又爽又刺激的免费视频.| 精品一区在线观看国产| 99re6热这里在线精品视频| 91精品伊人久久大香线蕉| 亚洲欧美一区二区三区黑人 | 亚洲精品乱久久久久久| 天堂av国产一区二区熟女人妻| 欧美性感艳星| 国产成人精品福利久久| 免费观看的影片在线观看| 精品人妻偷拍中文字幕| 国产单亲对白刺激| 97超视频在线观看视频| 波多野结衣巨乳人妻| av在线播放精品| 偷拍熟女少妇极品色| 99久久精品国产国产毛片| 大香蕉久久网|