• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    企業(yè)網(wǎng)接入安全研究

    2019-08-06 13:48:19劉珍億蘇崢嶸
    無線互聯(lián)科技 2019年10期

    劉珍億 蘇崢嶸

    摘? ?要:文章介紹了企業(yè)網(wǎng)接入層交換機(jī)所面臨的安全威脅,分析了常見防范技術(shù)的原理,并對不同的應(yīng)用環(huán)境給出了兩種解決方案,并對這些方案進(jìn)行了優(yōu)劣比較。

    關(guān)鍵詞:MAC地址;ARP協(xié)議;DHCP協(xié)議;端口安全

    企業(yè)網(wǎng)絡(luò)的接入層交換機(jī)工作在數(shù)據(jù)鏈路層,它連接的是終端用戶,基于介質(zhì)訪問控制(Media Access Control,MAC)地址表進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。由于傳統(tǒng)局域網(wǎng)協(xié)議的設(shè)計得不夠嚴(yán)謹(jǐn),對數(shù)據(jù)報文來源的合法性缺乏足夠的安全檢查機(jī)制,導(dǎo)致局域網(wǎng)中經(jīng)常出現(xiàn)拒絕服務(wù)、動態(tài)主機(jī)設(shè)置協(xié)議(Dynamic Host Configuration Protocol,DHCP)服務(wù)器仿冒、ARP欺騙等安全威脅。解決企業(yè)網(wǎng)接入層安全問題,可以將網(wǎng)絡(luò)安全造成的損失大大降低,意義十分重大。

    1? ? 接入交換機(jī)常見安全威脅

    1.1? MAC地址泛洪攻擊

    MAC地址,也叫物理地址,是全球唯一的48 bit的標(biāo)識地址。在網(wǎng)絡(luò)底層的比特流傳輸過程,是通過該地址來識別網(wǎng)絡(luò)設(shè)備的。交換機(jī)在緩存中維護(hù)著一張計算機(jī)輔助制造(Computer Aided Manufacturing,CAM)表,它衍生自MAC地址表,它是交換機(jī)在做基于硬件的快速轉(zhuǎn)發(fā)時要查找的一張二層轉(zhuǎn)發(fā)表,表中記錄了MAC地址與端口、VLAN的映射關(guān)系,表項(xiàng)內(nèi)容自動老化。交換機(jī)的端口能夠自動學(xué)習(xí)MAC地址,每收到一個幀時,都會檢查該幀中的源MAC,并從CAM表查找對應(yīng)條目,如果找到則直接轉(zhuǎn)發(fā),否則就將該MAC地址和端口的對應(yīng)關(guān)系存入CAM表,以便當(dāng)下一次往該MAC地址發(fā)送數(shù)據(jù)時,可以確定向哪個端口轉(zhuǎn)發(fā)數(shù)據(jù)[1]。

    交換機(jī)CAM表的容量是有限的,它能存儲的行數(shù)取決于交換機(jī)的內(nèi)存大小。如果攻擊者發(fā)送大量偽造數(shù)據(jù)包,且源MAC不斷改變,交換機(jī)的CAM表將很快被填滿,再也無法接受新的條目,導(dǎo)致合法用戶的數(shù)據(jù)流到達(dá)交換機(jī)時被擠出去,交換機(jī)的轉(zhuǎn)發(fā)效率極其低下,影響到網(wǎng)絡(luò)整體性能,攻擊者還可以竊取合法用戶的數(shù)據(jù)流量。

    1.2? DHCP服務(wù)器攻擊

    DHCP服務(wù)器提供IP地址租用服務(wù),當(dāng)內(nèi)網(wǎng)的PC設(shè)置為自動獲取IP地址時,就會在開機(jī)后發(fā)送DHCP Request廣播請求租用地址。DHCP服務(wù)器會分配一個可用IP給該計算機(jī),請求IP地址的客戶端計算機(jī)會得到一個IP地址,同時也獲取到默認(rèn)網(wǎng)關(guān)、DNS服務(wù)器地址等信息[2]。

    最初的網(wǎng)絡(luò)設(shè)計者主要考慮的是保證網(wǎng)絡(luò)的連通性,而對網(wǎng)絡(luò)的安全性考慮得不夠周全。如果企業(yè)網(wǎng)內(nèi)部有多臺提供IP分配服務(wù)的Server,將會給網(wǎng)絡(luò)管理帶來麻煩。攻擊者可以大量偽造DHCP Request請求包,耗盡合法DHCP Server的IP地址池。當(dāng)有PC請求IP的時候,合法的DHCP服務(wù)器就無法為其分配地址,這就是DHCP服務(wù)器DoS攻擊。

    攻擊者還可以非法搭建一個DHCP服務(wù)器供內(nèi)網(wǎng)PC租用IP,并人為配置一個惡意的DNS地址。這時,用戶可能獲取到一個錯誤的IP地址導(dǎo)致不能上網(wǎng),或者能上網(wǎng)但卻被惡意的DNS地址引導(dǎo)到仿冒的網(wǎng)站。這就是DHCP服務(wù)器仿冒攻擊。

    1.3? ARP欺騙攻擊

    ARP協(xié)議工作在數(shù)據(jù)鏈路層,數(shù)據(jù)在以太網(wǎng)鏈路上是以幀的形式進(jìn)行傳輸,要在以太網(wǎng)中傳輸IP數(shù)據(jù)包,必須知道目標(biāo)IP所對應(yīng)的MAC地址信息,ARP的基本功能就是根據(jù)目標(biāo)IP來查找目標(biāo)MAC地址,以確保通信的正常進(jìn)行。網(wǎng)絡(luò)中的主機(jī)、交換機(jī)和路由器上,都有一張ARP緩存表,表中記錄了IP地址與MAC地址的一一對應(yīng)關(guān)系[3]。

    根據(jù)ARP協(xié)議的工作機(jī)制,為了降低網(wǎng)絡(luò)上過多的ARP流量,一臺設(shè)備哪怕收到的ARP Response報文并非自己請求的,它也會將其存入到自己的ARP緩存表中。例如,攻擊者向PC1發(fā)送一個偽造的ARP響應(yīng)報文,告訴PC1:地址172.16.1.2(PC2的IP)對應(yīng)的MAC是D4-3A-7E-C6-D3-E2(攻擊者的MAC),PC1將這個映射關(guān)系寫入自己的ARP緩存,以后發(fā)送數(shù)據(jù)時,將本該發(fā)往PC2的數(shù)據(jù)發(fā)送給了攻擊者。攻擊者就截獲了PC1發(fā)往PC2的通信。攻擊者不但可以欺騙主機(jī),還可以欺騙網(wǎng)關(guān)[4]。

    2? ? 應(yīng)對安全威脅的技術(shù)手段

    2.1? 風(fēng)暴控制(Storm? Control)

    合理細(xì)分VLAN可以減小局域網(wǎng)廣播風(fēng)暴的影響范圍,但光這樣還不夠。當(dāng)交換機(jī)的某個端口接收大量的broadcast,multiast或未知unicast報文時,仍會引發(fā)廣播風(fēng)暴。攻擊者發(fā)動DoS攻擊、協(xié)議棧的錯誤實(shí)現(xiàn)、網(wǎng)絡(luò)設(shè)備的錯誤配置均可能導(dǎo)致局域網(wǎng)廣播風(fēng)暴的發(fā)生。在接入交換機(jī)上配置的Storm Control功能,可以成功地避免二層廣播風(fēng)暴導(dǎo)致的網(wǎng)絡(luò)性能下降或網(wǎng)絡(luò)故障。Storm Control功能監(jiān)視進(jìn)棧的流量狀態(tài),通過一定時間內(nèi)的比較和測量,預(yù)先設(shè)定閾值的方法來管理流量,當(dāng)某種類型流量的閾值到達(dá)時,這種流量就會被丟棄。

    2.2? 端口安全(Port? Security)

    通過配置端口安全,可以只允許特殊MAC或IP的PC接入網(wǎng)絡(luò),還可以限制交換機(jī)端口接入設(shè)備的數(shù)量。為了提高安全性,可將MAC地址和對應(yīng)的端口綁定起來(綁定的地址稱為安全地址),當(dāng)然也可以把指定的IP地址和相應(yīng)的端口綁定起來,或者是兩者都綁定。對某端口啟用端口安全功能后,當(dāng)其安全地址的數(shù)目達(dá)到最大允許數(shù)目后,若該端口再接收一個源地址不屬于安全地址的數(shù)據(jù)包時,將產(chǎn)生一個安全違例,此時管理人員可以根據(jù)需要,采用不同的安全違例處理方式,主要有protect,restrict和shutdown 3種[5]。

    2.3? DHCP監(jiān)聽(DHCP? Snooping)

    通過配置DHCP Snooping,交換機(jī)能夠阻攔DHCP報文。DHCP Snooping將交換機(jī)的所有端口劃分成兩種類型:trust和untrust。交換機(jī)限定untrust端口只能夠發(fā)送DHCP Request報文,丟棄來自untrust端口的所有其他DHCP報文。trust端口可以接收所有的DHCP報文。一般把連接到真實(shí)DHCP Server的端口設(shè)置為trust端口,其他端口設(shè)置為untrust端口。

    DHCP Snooping還有一個附帶的功能就是創(chuàng)建了一個DHCP監(jiān)聽數(shù)據(jù)庫。一旦某臺PC成功獲取了一個IP,交換機(jī)便會自動在監(jiān)聽數(shù)據(jù)庫中添加一條綁定項(xiàng),該綁定條項(xiàng)可作為其他應(yīng)用的依據(jù)。

    2.4? 動態(tài)ARP檢測

    部署動態(tài)ARP檢測(Dynamic ARP Detection,DAI)的前提是要部署DHCP Snooping,在DHCP環(huán)境下,通過部署DHCP Snooping將會生成一個監(jiān)聽綁定數(shù)據(jù)庫,這個數(shù)據(jù)庫包含的信息可以作為ARP合法性檢驗(yàn)的依據(jù)。DAI技術(shù)將交換機(jī)的物理接口分為trust和untrust兩種狀態(tài),對trust端口直接放行(不做檢測),而對于untrust接口,收到ARP報文后會進(jìn)行合法性檢驗(yàn)。

    DAI功能會消耗交換機(jī)的CPU資源的,開啟DAI后有可能會成為DoS攻擊的目標(biāo)。所以我們有必要再對端口配置ARP報文限速。untrust端口的默認(rèn)速度限制是15 pps,trust端口則是無限制。當(dāng)untrust端口收到的ARP報文數(shù)量超出配置的閥值,端口將會進(jìn)入errdisable狀態(tài)[6]。

    2.5? ARP報文校驗(yàn)(ARP? Check)

    在PC發(fā)送ARP報文前獲得PC真實(shí)的IP和MAC,然后進(jìn)行ARP Check:校驗(yàn)ARP報文中發(fā)送者M(jìn)AC與真實(shí)的MAC是否相同,不同則丟棄;校驗(yàn)ARP報文中發(fā)送者IP與真實(shí)的IP是否相同,不同則丟棄。

    除了以上技術(shù)手段,還有環(huán)路檢測、保護(hù)端口、端口阻塞、系統(tǒng)保護(hù)、CPU保護(hù)策略(CPP)、STP安全機(jī)制、dot1X等措施可以提高接入交換機(jī)的安全性。

    3? ? 應(yīng)對安全威脅的綜合解決方案

    3.1? 靜態(tài)IP環(huán)境解決方案

    3.1.1? 端口安全+ARP報文校驗(yàn)

    對接入交換機(jī)上連接PC的二層端口開啟Port Security功能,將合法PC的IP地址和MAC地址(安全地址)寫入交換機(jī)的硬件表項(xiàng);在接入交換機(jī)連接終端用戶的端口開啟ARP-Check功能,通過使用ARP-Check技術(shù)校驗(yàn)ARP報文的正確性。如果非法的IP/MAC接入網(wǎng)絡(luò),ARP校驗(yàn)將失敗,這樣的用戶將不能正常使用網(wǎng)絡(luò)。

    該方案的優(yōu)點(diǎn)是采用硬件的方式直接校驗(yàn)ARP報文,控制十分嚴(yán)格,不消耗CPU資源。缺點(diǎn)是端口安全必須逐一進(jìn)行配置,需收集所有終端的IP和MAC信息,對于用戶可能要頻繁變動端口的環(huán)境不太適合。

    3.1.2? 全局地址綁定+ARP報文校驗(yàn)

    在接入交換機(jī)上全局開啟address-bind功能,全局綁定IP與對應(yīng)MAC,將安全地址寫入交換機(jī)的硬件表項(xiàng),在下聯(lián)口開啟ARP-Check功能,對于未綁定或匹配錯誤的用戶都不能正常使用網(wǎng)絡(luò)。

    該方案的優(yōu)點(diǎn)是控制相對嚴(yán)格(但比端口安全要寬松),因?yàn)槠涞刂凡唤壎ǖ骄唧w端口。采用硬件校驗(yàn)方式,效率較高。缺點(diǎn)是必須逐一配置并收集所有用戶IP地址和MAC地址,但比前一方案要靈活,不需確認(rèn)IP所對應(yīng)的端口,適用于用戶需頻繁變動交換機(jī)端口的場景[7]。

    3.2? DHCP環(huán)境解決方案

    3.2.1? DHCP? Snooping+IP? Source? Guard+ARP報文校驗(yàn)

    提取DHCP Snooping數(shù)據(jù)庫中的IP和MAC信息,然后通過IP Source Guard特性將數(shù)據(jù)庫中的IP和MAC信息寫入交換機(jī)的硬件表項(xiàng),最后使用ARP報文校驗(yàn)功能檢驗(yàn)所有ARP報文的合法性。如果用戶通過DHCP獲取到IP后試圖發(fā)動ARP欺騙攻擊,或者是用戶私設(shè)靜態(tài)IP,他們的ARP報文校驗(yàn)都將失敗,這樣的用戶將不能正常使用網(wǎng)絡(luò)[8]。

    該方案的優(yōu)點(diǎn)是不必逐一去做每個終端的地址綁定,硬件方式檢查安全表項(xiàng)。缺點(diǎn)是在安全功能上,對交換機(jī)的要求比較嚴(yán)格,交換機(jī)需同時具備DHCP監(jiān)聽、IP源防護(hù)和ARP報文檢驗(yàn)這3種安全特性,會消耗交換機(jī)的硬件資源表項(xiàng)。

    3.2.2? DHCP? Snooping +DAI

    提取DHCP Snooping綁定數(shù)據(jù)庫中的IP與MAC,然后通過DAI特性檢驗(yàn)進(jìn)入的ARP報文,將ARP報文中的發(fā)送者IP及發(fā)送者 MAC字段與DHCP Snooping綁定數(shù)據(jù)庫里面的對應(yīng)信息進(jìn)行對比,如果相同則允許通過,否則將丟棄該報文。

    該方案的優(yōu)點(diǎn)是不必逐一去做每個用戶的地址綁定,配置和維護(hù)管理相對簡單;和方案(1)相比,可以節(jié)省設(shè)備所需的硬件安全資源表項(xiàng)。缺點(diǎn)是DAI是CPU檢查ARP報文,這將會額外消耗交換機(jī)的CPU資源,當(dāng)交換機(jī)上連接的用戶較少時可以使用(例如低于30),如果交換機(jī)連接的用戶數(shù)量較多時,方案(1)比較適合。

    4? ? 結(jié)語

    接入層交換機(jī)的安全威脅主要是由于ARP協(xié)議和DHCP協(xié)議自身的缺陷造成的,在流量控制的前提下,做好防ARP攻擊尤為重要,防止ARP攻擊的關(guān)鍵在于對ARP報文進(jìn)行合法性校驗(yàn)。單一的安全技術(shù)往往無法解決問題,實(shí)際應(yīng)用中往往綜合多種技術(shù)進(jìn)行防范。

    在靜態(tài)IP環(huán)境下,用戶接入端口如果不經(jīng)常變動,可以選擇較為嚴(yán)格的端口安全+ARP報文校驗(yàn)方案;如果用戶經(jīng)常變動接入端口,可以選擇全局地址綁定+ARP報文校驗(yàn)方案。

    在動態(tài)IP環(huán)境下,推薦使用DHCP Snooping + IP Source Guard + ARP報文校驗(yàn)方案,因?yàn)樵摲桨覆幌腃PU資源,能承載更多的用戶數(shù)量。

    [參考文獻(xiàn)]

    [1]林圣杰.校園網(wǎng)絡(luò)安全接入技術(shù)與應(yīng)用[J].硅谷,2009(11):82-83.

    [2]謝希仁.計算機(jī)網(wǎng)絡(luò)[M].4版.北京:電子工業(yè)出版社,2003.

    [3]史壽樂.ARP病毒與校園網(wǎng)絡(luò)安全研究[J].信息安全與技術(shù),2014(9):33-35.

    [4]趙罡.簡單網(wǎng)絡(luò)管理協(xié)議的ARP欺騙防御機(jī)制[J].武漢工程大學(xué)學(xué)報,2011(4):103-105.

    [5]汪雙頂,余明輝.網(wǎng)絡(luò)組建與維護(hù)技術(shù)[M].2版.北京:人民郵電出版社,2014.

    [6]張文庫.企業(yè)網(wǎng)絡(luò)搭建及應(yīng)用(銳捷版)[M].3版.北京:電子工業(yè)出版社,2013.

    [7]張文杰.你不可忽視的園區(qū)網(wǎng)ARP安全防護(hù)[EB/OL].(2010-04-03)[2019-05-20].http://www.ruijie.com.cn/fa/xw-hlw/83468.

    [8]湯小康.基于DHCP Snooping技術(shù)的校園網(wǎng)非法DHCP服務(wù)器的接入[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(7):48-51.

    日韩亚洲欧美综合| 国产亚洲精品久久久久久毛片| 18+在线观看网站| 成人精品一区二区免费| 赤兔流量卡办理| 欧美乱色亚洲激情| 精品国产亚洲在线| 午夜福利在线在线| 国产黄a三级三级三级人| 亚洲五月婷婷丁香| 国产aⅴ精品一区二区三区波| 好看av亚洲va欧美ⅴa在| 一进一出抽搐gif免费好疼| av国产免费在线观看| 亚洲狠狠婷婷综合久久图片| 一本久久中文字幕| 欧美中文日本在线观看视频| av福利片在线观看| 亚洲最大成人中文| 免费无遮挡裸体视频| 国内久久婷婷六月综合欲色啪| 日日夜夜操网爽| 亚洲成av人片在线播放无| 日韩精品中文字幕看吧| 午夜两性在线视频| 每晚都被弄得嗷嗷叫到高潮| 久久久久久久久大av| 黄片小视频在线播放| 久久久久久国产a免费观看| 女人十人毛片免费观看3o分钟| 天天躁日日操中文字幕| 欧美日韩中文字幕国产精品一区二区三区| 桃色一区二区三区在线观看| 久久天躁狠狠躁夜夜2o2o| 一二三四社区在线视频社区8| 国产真实伦视频高清在线观看 | 国产淫片久久久久久久久 | 禁无遮挡网站| 性插视频无遮挡在线免费观看| 69人妻影院| 乱人视频在线观看| 一个人免费在线观看的高清视频| 变态另类丝袜制服| 18禁在线播放成人免费| 51午夜福利影视在线观看| 一区二区三区免费毛片| 国产欧美日韩一区二区精品| 国产在视频线在精品| 亚洲国产日韩欧美精品在线观看| 国产视频一区二区在线看| 国产三级中文精品| 五月玫瑰六月丁香| 亚洲精品久久国产高清桃花| 国内精品久久久久久久电影| 免费观看精品视频网站| 小说图片视频综合网站| 欧美在线黄色| 黄色视频,在线免费观看| 国产精品久久视频播放| 国产精品亚洲av一区麻豆| 免费黄网站久久成人精品 | av天堂中文字幕网| 最好的美女福利视频网| 亚洲无线在线观看| 俺也久久电影网| xxxwww97欧美| 国产伦精品一区二区三区四那| av福利片在线观看| 精华霜和精华液先用哪个| 成年女人永久免费观看视频| 成年人黄色毛片网站| 18禁裸乳无遮挡免费网站照片| 毛片女人毛片| 在线播放国产精品三级| 99国产精品一区二区三区| 日本成人三级电影网站| av国产免费在线观看| 最近视频中文字幕2019在线8| 性色avwww在线观看| 国产精品嫩草影院av在线观看 | 一区福利在线观看| 国内毛片毛片毛片毛片毛片| x7x7x7水蜜桃| 怎么达到女性高潮| 国产一级毛片七仙女欲春2| 欧美bdsm另类| 乱人视频在线观看| 亚洲人与动物交配视频| 亚洲三级黄色毛片| 在线观看66精品国产| 人人妻人人澡欧美一区二区| 国产欧美日韩精品亚洲av| 99国产精品一区二区蜜桃av| 特大巨黑吊av在线直播| 好看av亚洲va欧美ⅴa在| 我的老师免费观看完整版| 少妇丰满av| 亚洲熟妇熟女久久| 俺也久久电影网| 色av中文字幕| 亚洲国产日韩欧美精品在线观看| 国内少妇人妻偷人精品xxx网站| 欧美潮喷喷水| 91午夜精品亚洲一区二区三区 | 成人无遮挡网站| 日韩欧美国产在线观看| 亚洲专区中文字幕在线| 最近视频中文字幕2019在线8| 国产成人欧美在线观看| 亚洲中文字幕日韩| 噜噜噜噜噜久久久久久91| 亚洲一区高清亚洲精品| 麻豆成人av在线观看| 国产私拍福利视频在线观看| 精品无人区乱码1区二区| 国产精品99久久久久久久久| 香蕉av资源在线| 欧美成狂野欧美在线观看| 精品国内亚洲2022精品成人| 日韩成人在线观看一区二区三区| 亚洲精品久久国产高清桃花| 99久久99久久久精品蜜桃| 无遮挡黄片免费观看| 日日干狠狠操夜夜爽| 亚洲精品乱码久久久v下载方式| 国产视频一区二区在线看| 国产欧美日韩精品亚洲av| 精品人妻视频免费看| 他把我摸到了高潮在线观看| 色在线成人网| 国产精品久久久久久亚洲av鲁大| 久久6这里有精品| 91麻豆av在线| 亚洲av二区三区四区| 亚洲,欧美精品.| 可以在线观看的亚洲视频| 韩国av一区二区三区四区| 亚洲精品日韩av片在线观看| 中国美女看黄片| 久久久精品大字幕| 欧美+亚洲+日韩+国产| 国产黄色小视频在线观看| 亚洲不卡免费看| 亚洲精品在线美女| 一级毛片久久久久久久久女| 亚洲男人的天堂狠狠| 全区人妻精品视频| 久久久久久大精品| 色综合欧美亚洲国产小说| 三级男女做爰猛烈吃奶摸视频| 亚洲精品色激情综合| 国产成人aa在线观看| 色5月婷婷丁香| 国产伦精品一区二区三区视频9| 一本久久中文字幕| 久久精品国产亚洲av涩爱 | 午夜久久久久精精品| 两个人的视频大全免费| 搡老妇女老女人老熟妇| 黄色丝袜av网址大全| 精品一区二区三区人妻视频| 最近中文字幕高清免费大全6 | 赤兔流量卡办理| av国产免费在线观看| 午夜免费激情av| 国产在线男女| 婷婷六月久久综合丁香| 嫁个100分男人电影在线观看| 99久久精品一区二区三区| 亚洲美女黄片视频| 精品一区二区三区视频在线| 黄色配什么色好看| 国产黄a三级三级三级人| 亚洲一区高清亚洲精品| 悠悠久久av| 国产黄色小视频在线观看| 国产综合懂色| 欧美在线黄色| 午夜激情欧美在线| 亚洲国产高清在线一区二区三| 高清日韩中文字幕在线| 久久久久国内视频| 蜜桃亚洲精品一区二区三区| 国产精品野战在线观看| 国产黄片美女视频| 3wmmmm亚洲av在线观看| 91久久精品国产一区二区成人| 在线观看午夜福利视频| 色综合欧美亚洲国产小说| 波多野结衣巨乳人妻| 不卡一级毛片| 精品久久久久久久久av| 可以在线观看的亚洲视频| 久久国产精品人妻蜜桃| 国产乱人伦免费视频| 此物有八面人人有两片| 亚洲精品粉嫩美女一区| 亚洲人成电影免费在线| 看免费av毛片| 亚洲电影在线观看av| 美女高潮喷水抽搐中文字幕| 久9热在线精品视频| 99热精品在线国产| 老熟妇仑乱视频hdxx| 美女黄网站色视频| 午夜激情福利司机影院| 成人永久免费在线观看视频| 国产一区二区在线观看日韩| 欧美zozozo另类| 99热这里只有精品一区| 可以在线观看毛片的网站| 国产一区二区三区视频了| 老熟妇乱子伦视频在线观看| 成人国产综合亚洲| 亚洲真实伦在线观看| 亚洲内射少妇av| 国产精品美女特级片免费视频播放器| 日日摸夜夜添夜夜添小说| 2021天堂中文幕一二区在线观| 深爱激情五月婷婷| 可以在线观看的亚洲视频| 麻豆一二三区av精品| 精华霜和精华液先用哪个| av在线天堂中文字幕| 99在线视频只有这里精品首页| 成人一区二区视频在线观看| 1000部很黄的大片| 亚洲狠狠婷婷综合久久图片| 99热这里只有精品一区| 亚洲成人久久性| 亚洲av一区综合| 老司机午夜福利在线观看视频| 国产亚洲精品综合一区在线观看| 亚洲自拍偷在线| 亚洲狠狠婷婷综合久久图片| 国产麻豆成人av免费视频| 窝窝影院91人妻| 日韩欧美精品v在线| 久久久久久大精品| 欧美高清性xxxxhd video| 全区人妻精品视频| 最近视频中文字幕2019在线8| 成年免费大片在线观看| 久久久久久久久久成人| 国产高清激情床上av| 成人av在线播放网站| 国产精品乱码一区二三区的特点| 草草在线视频免费看| 欧美黑人巨大hd| 人妻久久中文字幕网| 波多野结衣巨乳人妻| 亚洲成人中文字幕在线播放| 久久久精品欧美日韩精品| 色视频www国产| 国产老妇女一区| 成人特级av手机在线观看| 校园春色视频在线观看| 精品一区二区三区人妻视频| 哪里可以看免费的av片| 欧美成人一区二区免费高清观看| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 午夜福利高清视频| 亚洲av日韩精品久久久久久密| 日本黄色片子视频| 天天一区二区日本电影三级| 国产不卡一卡二| 嫁个100分男人电影在线观看| 免费在线观看日本一区| 欧美+亚洲+日韩+国产| 精品免费久久久久久久清纯| 午夜福利成人在线免费观看| 欧美激情久久久久久爽电影| 欧美午夜高清在线| 午夜激情福利司机影院| 欧美激情国产日韩精品一区| 久久99热这里只有精品18| 欧美成人一区二区免费高清观看| 亚洲欧美日韩高清在线视频| 午夜福利在线在线| 亚洲av一区综合| 亚洲av电影不卡..在线观看| 小说图片视频综合网站| 亚洲熟妇熟女久久| 别揉我奶头 嗯啊视频| 亚洲一区二区三区色噜噜| 我要搜黄色片| 啦啦啦观看免费观看视频高清| 亚洲美女黄片视频| 国产高清有码在线观看视频| 亚洲男人的天堂狠狠| 国产精品综合久久久久久久免费| 九色成人免费人妻av| 简卡轻食公司| 久久伊人香网站| 亚洲av五月六月丁香网| 亚州av有码| 一进一出抽搐动态| 亚洲一区二区三区不卡视频| 日本 av在线| 亚洲成av人片免费观看| 熟妇人妻久久中文字幕3abv| 国产伦精品一区二区三区视频9| 在现免费观看毛片| 小蜜桃在线观看免费完整版高清| av国产免费在线观看| 日韩高清综合在线| 国产欧美日韩精品一区二区| 午夜福利18| 啪啪无遮挡十八禁网站| 精品一区二区三区av网在线观看| 好男人电影高清在线观看| 我要搜黄色片| 级片在线观看| 波多野结衣高清无吗| 精品久久久久久久末码| 国产精品野战在线观看| 久久精品国产亚洲av香蕉五月| 国产中年淑女户外野战色| 在线a可以看的网站| 哪里可以看免费的av片| 亚洲人成网站高清观看| 精品乱码久久久久久99久播| 国产aⅴ精品一区二区三区波| 国产主播在线观看一区二区| 亚洲avbb在线观看| 国产高清激情床上av| 亚洲av不卡在线观看| 亚洲精品一区av在线观看| 日韩有码中文字幕| 久久热精品热| 无人区码免费观看不卡| 欧美又色又爽又黄视频| 亚洲人与动物交配视频| 久久欧美精品欧美久久欧美| 无人区码免费观看不卡| 亚洲av成人不卡在线观看播放网| 美女 人体艺术 gogo| 免费在线观看影片大全网站| 最近在线观看免费完整版| 熟女电影av网| 欧美乱妇无乱码| 成人特级黄色片久久久久久久| 天天躁日日操中文字幕| 麻豆成人av在线观看| 欧美成人a在线观看| 国产精品国产高清国产av| 最近中文字幕高清免费大全6 | 日韩国内少妇激情av| 亚洲性夜色夜夜综合| 中文字幕高清在线视频| 午夜福利免费观看在线| 中文资源天堂在线| 18禁在线播放成人免费| 亚洲va日本ⅴa欧美va伊人久久| 国内毛片毛片毛片毛片毛片| 免费看光身美女| 一个人免费在线观看电影| 国产亚洲精品av在线| 90打野战视频偷拍视频| 国产午夜精品论理片| 舔av片在线| 亚洲成av人片在线播放无| 久久久久久大精品| 搡老熟女国产l中国老女人| 淫秽高清视频在线观看| 国产亚洲精品av在线| 最近视频中文字幕2019在线8| 亚洲午夜理论影院| 天美传媒精品一区二区| 少妇熟女aⅴ在线视频| 69人妻影院| 757午夜福利合集在线观看| 91在线精品国自产拍蜜月| 少妇熟女aⅴ在线视频| 最近中文字幕高清免费大全6 | 亚洲中文字幕日韩| 好男人在线观看高清免费视频| 午夜福利在线观看免费完整高清在 | 在线播放国产精品三级| 在线免费观看的www视频| 国产精品一区二区免费欧美| 亚洲内射少妇av| av专区在线播放| 国产一区二区亚洲精品在线观看| 18+在线观看网站| 有码 亚洲区| 精品国内亚洲2022精品成人| 久久久久久久午夜电影| 欧美高清成人免费视频www| 我要看日韩黄色一级片| 亚洲一区二区三区不卡视频| 男女之事视频高清在线观看| 亚洲色图av天堂| 亚洲七黄色美女视频| 成人国产综合亚洲| 午夜老司机福利剧场| 精品不卡国产一区二区三区| 日韩亚洲欧美综合| 一进一出抽搐gif免费好疼| 欧美日韩福利视频一区二区| 神马国产精品三级电影在线观看| 男人狂女人下面高潮的视频| 热99在线观看视频| 男女那种视频在线观看| 国产一区二区亚洲精品在线观看| 亚洲无线观看免费| av视频在线观看入口| 国产黄片美女视频| 国产亚洲av嫩草精品影院| 成年女人看的毛片在线观看| 欧美乱色亚洲激情| 我要看日韩黄色一级片| 少妇熟女aⅴ在线视频| 日韩av在线大香蕉| 精品不卡国产一区二区三区| 精品欧美国产一区二区三| ponron亚洲| 在线看三级毛片| 丁香欧美五月| 日本三级黄在线观看| 久久中文看片网| 久久久久久久亚洲中文字幕 | 亚洲成av人片在线播放无| 我要搜黄色片| 婷婷精品国产亚洲av| 国产成人影院久久av| 成年女人看的毛片在线观看| 国产成人av教育| 午夜福利在线在线| 两人在一起打扑克的视频| 搡老岳熟女国产| 别揉我奶头 嗯啊视频| 97超视频在线观看视频| 波多野结衣巨乳人妻| 18禁在线播放成人免费| 亚洲国产精品合色在线| 一区二区三区免费毛片| 国产免费一级a男人的天堂| 国产精品嫩草影院av在线观看 | av在线观看视频网站免费| 国产v大片淫在线免费观看| 五月伊人婷婷丁香| 中文字幕人妻熟人妻熟丝袜美| 亚洲自偷自拍三级| 国产精品野战在线观看| 国产伦人伦偷精品视频| 麻豆成人av在线观看| 狠狠狠狠99中文字幕| av在线天堂中文字幕| 国产 一区 欧美 日韩| 久久人人精品亚洲av| 在现免费观看毛片| 国产老妇女一区| 色播亚洲综合网| 日韩国内少妇激情av| 乱人视频在线观看| 真人做人爱边吃奶动态| 亚洲,欧美精品.| 丰满人妻熟妇乱又伦精品不卡| 精品久久久久久久久亚洲 | 亚洲最大成人手机在线| 亚洲国产精品合色在线| 性色av乱码一区二区三区2| 成人精品一区二区免费| 九色成人免费人妻av| 午夜精品一区二区三区免费看| 在线免费观看的www视频| www.熟女人妻精品国产| 亚洲精品成人久久久久久| 欧美黄色淫秽网站| 亚洲精品在线观看二区| 一级黄片播放器| 国产免费一级a男人的天堂| 欧美色视频一区免费| 精品国产亚洲在线| 久久久久九九精品影院| 国产精品98久久久久久宅男小说| 色播亚洲综合网| 变态另类成人亚洲欧美熟女| 一区二区三区免费毛片| 亚洲精品一卡2卡三卡4卡5卡| 亚洲黑人精品在线| 又黄又爽又免费观看的视频| 听说在线观看完整版免费高清| 精品久久久久久久人妻蜜臀av| 变态另类丝袜制服| 精品一区二区三区av网在线观看| 亚洲av.av天堂| 直男gayav资源| 精品国产三级普通话版| 精品久久久久久成人av| 精品久久久久久久久亚洲 | 中文字幕免费在线视频6| 五月伊人婷婷丁香| 99久国产av精品| 丁香欧美五月| 免费看日本二区| 国产午夜精品久久久久久一区二区三区 | 国产成人啪精品午夜网站| 一区福利在线观看| 亚洲国产精品久久男人天堂| 久久这里只有精品中国| 日本三级黄在线观看| 男女做爰动态图高潮gif福利片| 内地一区二区视频在线| 成人三级黄色视频| 国产精品伦人一区二区| 精品人妻视频免费看| 亚洲一区高清亚洲精品| 成人三级黄色视频| 久久精品国产99精品国产亚洲性色| 国产野战对白在线观看| 久久久久性生活片| 亚洲欧美日韩无卡精品| 91麻豆av在线| 日本 av在线| 精品久久久久久成人av| 最新中文字幕久久久久| 精品99又大又爽又粗少妇毛片 | 91麻豆精品激情在线观看国产| 国产在视频线在精品| 免费电影在线观看免费观看| 观看免费一级毛片| 天堂动漫精品| 日日夜夜操网爽| 欧美一区二区国产精品久久精品| 国产在线男女| 国产精品自产拍在线观看55亚洲| 少妇的逼水好多| 露出奶头的视频| 国产熟女xx| 亚洲av一区综合| 亚洲欧美日韩东京热| 99久久无色码亚洲精品果冻| 变态另类成人亚洲欧美熟女| 十八禁人妻一区二区| 亚洲中文字幕一区二区三区有码在线看| 亚洲成av人片免费观看| 久久国产乱子免费精品| 免费观看精品视频网站| 岛国在线免费视频观看| 国产精品综合久久久久久久免费| 内地一区二区视频在线| a级毛片免费高清观看在线播放| 黄色日韩在线| 99热6这里只有精品| 国产精品av视频在线免费观看| 国产在线男女| 一边摸一边抽搐一进一小说| 自拍偷自拍亚洲精品老妇| 老女人水多毛片| 制服丝袜大香蕉在线| 身体一侧抽搐| 亚洲avbb在线观看| 亚洲无线在线观看| 99视频精品全部免费 在线| 夜夜夜夜夜久久久久| 亚州av有码| 亚洲va日本ⅴa欧美va伊人久久| 国产欧美日韩一区二区精品| 最新中文字幕久久久久| 看黄色毛片网站| 亚洲精品久久国产高清桃花| 午夜福利18| 高潮久久久久久久久久久不卡| 最近中文字幕高清免费大全6 | 亚洲精品日韩av片在线观看| 脱女人内裤的视频| 日韩av在线大香蕉| 久久欧美精品欧美久久欧美| 久久人妻av系列| 制服丝袜大香蕉在线| 我的老师免费观看完整版| 99热这里只有精品一区| 亚洲av电影在线进入| 亚洲人成网站在线播放欧美日韩| 亚洲人成伊人成综合网2020| 国产91精品成人一区二区三区| 韩国av一区二区三区四区| 久久性视频一级片| 成人三级黄色视频| 成人一区二区视频在线观看| 欧美黑人巨大hd| 日韩欧美国产一区二区入口| 国产aⅴ精品一区二区三区波| 亚洲av一区综合| 国产高清视频在线播放一区| 国产精品永久免费网站| 极品教师在线免费播放| 国产精品一区二区性色av| 内地一区二区视频在线| 乱人视频在线观看| 日本黄大片高清| 国产成人啪精品午夜网站| 国产精品精品国产色婷婷| 三级国产精品欧美在线观看| 99热这里只有精品一区| or卡值多少钱| 不卡一级毛片| 久久伊人香网站| 日韩欧美免费精品| 亚洲第一区二区三区不卡| 一卡2卡三卡四卡精品乱码亚洲| 亚洲国产欧美人成| 免费av毛片视频| 中文资源天堂在线| 亚洲欧美日韩高清专用| 少妇丰满av| 在线播放无遮挡| 精品欧美国产一区二区三| av欧美777| 中文资源天堂在线| 亚洲欧美日韩高清专用| 亚洲美女视频黄频| 成人永久免费在线观看视频|