• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于HTTPS的RPKI緩存更新機制①

    2019-09-24 06:20:26耿新杰
    計算機系統(tǒng)應(yīng)用 2019年9期
    關(guān)鍵詞:路由器數(shù)據(jù)包部署

    耿新杰,馬 迪,,毛 偉,邵 晴

    1(中國科學(xué)院 計算機網(wǎng)絡(luò)信息中心,北京 100190)

    2(中國科學(xué)院大學(xué),北京 100190)

    3(互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心,北京 100190)

    1 背景

    1.1 現(xiàn)狀

    BGP (Border Gateway Protocol,邊界網(wǎng)關(guān)協(xié)議)缺乏驗證真實性和合法性的安全手段,它容易遭到各種惡意攻擊.為解決BGP 缺乏安全認證的問題,Kent S 等人于2002年提出了S-BGP[1].基于S-BGP 的設(shè)計思想,IETF (Internet Engineering Task Force,互聯(lián)網(wǎng)工程任務(wù)組),RPKI (Resource Public Key Infrastructure,資源公鑰基礎(chǔ)設(shè)施)的技術(shù)標準化工作,旨在提供路由信息交換的認證[2].

    RPKI 數(shù)據(jù)傳輸結(jié)構(gòu)如圖1所示,RPKI 依賴方同步RPKI 認證中心或資料庫(供給側(cè))的數(shù)據(jù),并將驗證數(shù)據(jù)分發(fā)給BGP 路由系統(tǒng)(需求側(cè))以供路由器進行驗證.RPKI 依賴方需要相當(dāng)頻繁的驗證證書和CRL,性能將是數(shù)據(jù)傳輸首要考慮的問題[3].文獻[4]實現(xiàn)了一種基于有序哈希樹的RPKI 資料庫同步工具,改進了目前數(shù)據(jù)同步協(xié)議Rsync 協(xié)議[5]未考慮到RPKI中文目錄的缺陷,能夠大量減少中文數(shù)據(jù)同步時間和資源消耗.文獻[6]實現(xiàn)了基于Delta 協(xié)議[7]的RPKI 數(shù)據(jù)同步,能夠解決目前基于Rsync 協(xié)議進行數(shù)據(jù)同步所具有的安全隱患.文獻[8]實現(xiàn)了基于哈希表的RPKI證書驗證優(yōu)化方法,通過使用哈希表的方式取代數(shù)據(jù)庫查詢進行數(shù)據(jù)驗證,能夠減少數(shù)據(jù)驗證時間消耗.這些研究逐步完善供給方與依賴方數(shù)據(jù)同步環(huán)節(jié).但依賴方與需求側(cè)的數(shù)據(jù)傳輸研究目前被關(guān)注較少,伴隨著RPKI 在全球進入部署應(yīng)用階段,依賴方與需求側(cè)的數(shù)據(jù)傳輸機制是RPKI 能夠發(fā)揮作用的關(guān)鍵要素.

    1.2 RPKI 體系架構(gòu)

    RPKI 通過建立一整套公鑰證書體系對INR (Internet Number Resource,互聯(lián)網(wǎng)碼號資源)的所有權(quán)(分配)和使用權(quán)(路由起源通告)進行驗證,CA (Certificate Authority,證書頒發(fā)機構(gòu))在進行資源分配的過程中,同時會簽發(fā)一系列標識資源從屬關(guān)系的認證證書并將該證書數(shù)據(jù)分發(fā)到路由處以供驗證.數(shù)據(jù)傳輸結(jié)構(gòu)如圖1所示,證書數(shù)據(jù)存儲于全球RPKI 數(shù)據(jù)庫,RP 服務(wù)器會從全球RPKI 數(shù)據(jù)庫同步證書信息并驗證,將驗證后的信息緩存于本地數(shù)據(jù)庫中.路由器通過RTR (RPKI To Router)[9]協(xié)議獲取RP 數(shù)據(jù)庫中的RPKI緩存數(shù)據(jù),并將該緩存數(shù)據(jù)用于驗證路由起源通告是否合法.

    圖1 RPKI 數(shù)據(jù)傳輸結(jié)構(gòu)

    1.3 RPKI 大規(guī)模部署的體系要求

    目前RPKI 體系架構(gòu)僅在部分ISP 或研究機構(gòu)進行小規(guī)模部署實驗.根據(jù)文獻[10]結(jié)論,在大規(guī)模部署的條件下,需要滿足以下要求:

    1)負載均衡:傳輸架構(gòu)負載承受能力滿足實際運行需要.

    2)傳輸效率:傳輸任務(wù)能在給定時間范圍內(nèi)到達指定地址.

    3)可靠性:傳輸架構(gòu)能適用于復(fù)雜的網(wǎng)絡(luò)環(huán)境.

    但當(dāng)前現(xiàn)有的RPKI 緩存分發(fā)結(jié)構(gòu),在大規(guī)模部署的情況下,難以滿足RPKI 緩存分發(fā)的要求,從以下四點進行分析:

    1.3.1 負載均衡問題

    RPKI 緩存更新結(jié)構(gòu)存在如下幾個原因,難以滿足負載均衡的要求.

    1) RP 服務(wù)器的負載能力有限:目前的緩存更新結(jié)構(gòu)中,RPKI 緩存由RP 服務(wù)器直接向所有的路由器進行分發(fā).在實際部署過程中,RP 服務(wù)器的負載能力有限.一旦大量的路由器同時對RP 服務(wù)器發(fā)起數(shù)據(jù)傳輸請求,會給RP 服務(wù)器帶來巨大的負載壓力,有可能造成信息阻塞、RP 服務(wù)器宕機等問題.

    2)對全球RPKI 數(shù)據(jù)庫構(gòu)成壓力:為了降低實際部署情況下RP 服務(wù)器的負載壓力,需要在網(wǎng)絡(luò)中大量部署RP 服務(wù)器,這會給全球RPKI 數(shù)據(jù)庫帶來負載壓力.這種改進方案僅僅是將RP 服務(wù)器的負載壓力轉(zhuǎn)移到全球RPKI 數(shù)據(jù)庫處,同樣不能滿足運行穩(wěn)定的要求.

    1.3.2 非一致性和本地化控制問題

    由于RP 服務(wù)器直接從全球RPKI 數(shù)據(jù)庫獲取證書數(shù)據(jù),其獲取數(shù)據(jù)內(nèi)容的方式和驗證過程完全獨立,即不與其他RP 服務(wù)器相關(guān),大規(guī)模部署RP 服務(wù)器,會導(dǎo)致同一區(qū)域內(nèi)(例如一個ISP(Internet service provider,互聯(lián)網(wǎng)服務(wù)提供商))路由信息的沖突,產(chǎn)生非一致性問題.

    IETF 在RFC 8416[11]中,考慮到ISP 本地化信息控制的需求,提出了SLURM (Simplified Local Internet Number Resource Management,簡化本地互聯(lián)網(wǎng)碼號資源管理).RP 服務(wù)器會通過本地信任錨點獲取SLURM文件來對RPKI 緩存數(shù)據(jù)進行補充和修改,以達到本地化信息控制的目的.在這種情況下,大量的部署RP 服務(wù)器會增加管理上的難度和本地化控制信息傳輸?shù)碾y度.

    1.3.3 傳輸效率問題

    在現(xiàn)有的RPKI 緩存更新結(jié)構(gòu)中,RP 服務(wù)器與路由器之間的緩存更新通過RTR 協(xié)議進行.RTR 協(xié)議是專門為存儲RPKI 緩存的服務(wù)器與路由器之間進行數(shù)據(jù)傳輸設(shè)計的一種協(xié)議結(jié)構(gòu),但RTR 協(xié)議僅能通過路由器主動發(fā)起傳輸請求,且不適用于復(fù)雜的網(wǎng)絡(luò)架構(gòu).因此既難以滿足實際在實際運行過程中對RPKI 緩存分發(fā)效率的要求也不能保證分發(fā)過程的穩(wěn)定.具體原因如下.

    1)無法主動推送及時響應(yīng):服務(wù)器不能主動向客戶端進行數(shù)據(jù)傳輸,只能依靠客戶端周期性的從服務(wù)器處獲取數(shù)據(jù).如果直接將RTR 協(xié)議用于緩存分發(fā),會出現(xiàn)如圖2所示的問題,即當(dāng)實際部署中出現(xiàn)多層分發(fā)結(jié)構(gòu)時,周期性的獲取數(shù)據(jù)會導(dǎo)致最下層的路由器獲取RPKI 緩存數(shù)據(jù)花費的時間是中間多層服務(wù)器獲取緩存數(shù)據(jù)的周期之和,導(dǎo)致重要的RPKI 緩存數(shù)據(jù)不能得到及時分發(fā),無法及時響應(yīng).

    圖2 RTR 協(xié)議應(yīng)用于多層傳輸結(jié)構(gòu)的問題

    2)數(shù)據(jù)結(jié)構(gòu)設(shè)計不合理:在目前的RPKI 緩存分發(fā)結(jié)構(gòu)中,RPKI 緩存通過RFC 6810 規(guī)定的數(shù)據(jù)結(jié)構(gòu)進行描述,這是一種專為RTR 協(xié)議設(shè)計的數(shù)據(jù)結(jié)構(gòu).該數(shù)據(jù)結(jié)構(gòu)中只能包含一條RPKI 緩存更新數(shù)據(jù),影響傳輸效率,并且該數(shù)據(jù)結(jié)構(gòu)只能通過RTR 協(xié)議進行解析和編寫,缺少可讀性和通用性,實際部署成本較大.

    1.3.4 可靠性問題

    IETF 在RFC 6810 中提到將RTR 協(xié)議不適合用于復(fù)雜的拓撲結(jié)構(gòu),因為RTR 協(xié)議在復(fù)雜拓撲結(jié)構(gòu)中容易出錯,例如:不能保持無環(huán)路條件.此外基于TCP協(xié)議的RTR 協(xié)議,在實際網(wǎng)絡(luò)情況下不便于進行跨網(wǎng)段傳輸.

    經(jīng)過上述分析,當(dāng)前的RPKI 緩存分發(fā)機制不能滿足大規(guī)模部署時RPKI 緩存分發(fā)的需求.本文針對以上四種缺陷設(shè)計了一種基于HTTPS 的緩存更新機制,該機制能夠解決這些缺陷,滿足大規(guī)模部署時RPKI 緩存分發(fā)的需求.

    2 基于HTTPS 的RPKI 緩存分發(fā)架構(gòu)

    本文針對實際部署中RPKI 緩存數(shù)據(jù)分發(fā)的問題,利用JSON 化的RPKI 驗證緩存數(shù)據(jù)實現(xiàn)了一種基于HTTPS 的緩存分發(fā)機制,如圖3所示.在本文設(shè)計的機制中,RP 服務(wù)器和路由器之間的RPKI 緩存分發(fā),通過搭建多級VC 服務(wù)器實現(xiàn).在ISP 的重要管理節(jié)點即RP 服務(wù)器的部署地點處,搭建VC 服務(wù)器.RP 服務(wù)器和該VC 服務(wù)器之間通過同一數(shù)據(jù)庫共享RPKI 緩存.該VC 服務(wù)器與其它VC 服務(wù)器之間通過HTTPS 協(xié)議構(gòu)建安全傳輸信道進行RPKI 緩存數(shù)據(jù)的分發(fā).此外在每個AS 內(nèi)均部署有相應(yīng)的VC 服務(wù)器.AS 內(nèi)的路由器通過RTR 協(xié)議從VC 服務(wù)器處獲取RPKI 緩存數(shù)據(jù).

    圖3 基于HTTPS 的緩存分發(fā)架構(gòu)圖

    2.1 實際應(yīng)用場景分析

    上述設(shè)計是大規(guī)模部署中RPKI 緩存分發(fā)的基本模型,在實際應(yīng)用場景中,可以根據(jù)不同場景下的需求對分發(fā)結(jié)構(gòu)進行進一步的優(yōu)化或修改.在實際生活場景中,部分路由系統(tǒng)的搭建由互聯(lián)網(wǎng)運營商完成.由于互聯(lián)網(wǎng)運營商的實際管理模式為層級化管理或扁平化管理.經(jīng)過探究,本文提出兩種不同應(yīng)用場景中RPKI緩存分發(fā)架構(gòu)的改進.

    2.1.1 互聯(lián)網(wǎng)運營商扁平化管理場景

    在扁平化管理場景下,基本模型雖然能滿足管理架構(gòu)的需求,但是直接由單一VC 服務(wù)器對其它所有管理范圍內(nèi)的VC 服務(wù)器進行RPKI 緩存數(shù)據(jù)的分發(fā)并處理其它VC 服務(wù)器特殊情況下發(fā)來的請求,會使得服務(wù)器負載壓力過大.因此本文在基于基本模型提出一種優(yōu)化架構(gòu),如圖4所示.

    通過搭建中間多級VC 服務(wù)器,將單一VC 服務(wù)器對管理范圍內(nèi)其它VC 服務(wù)器的傳輸優(yōu)化為多VC 服務(wù)器對其它VC 服務(wù)器的傳輸.這種新的架構(gòu)能減少VC 服務(wù)器的負載壓力,此外新的傳輸架構(gòu)也能夠更好的契合互聯(lián)網(wǎng)運營商的扁平化管理.

    圖4 扁平化管理場景下RPKI 緩存分發(fā)架構(gòu)的優(yōu)化

    2.1.2 互聯(lián)網(wǎng)運營商層級化管理場景

    在層級化管理的場景下,由單一VC 服務(wù)器進行對其它所有管理范圍的VC 服務(wù)器進行RPKI 緩存數(shù)據(jù)分發(fā)的機制不能很好的契合互聯(lián)網(wǎng)運營商的管理模式的需求.因此可對這種場景下的RPKI 緩存分發(fā)架構(gòu)進行相應(yīng)的修改.在圖5所示的架構(gòu)中,與層級化管理相對應(yīng)的每一層VC 服務(wù)器都可以接受其本地信任錨點的本地化控制信息文件,并通過該文件對其子層級進行本地化信息控制.經(jīng)過修改后的傳輸架構(gòu)與互聯(lián)網(wǎng)運營商的層級化管理結(jié)構(gòu)契合度更高,也更易于使用層級化管理的互聯(lián)網(wǎng)運營商進行本地化信息控制.

    2.2 RPKI 緩存分發(fā)設(shè)計

    本文實現(xiàn)的傳輸架構(gòu)能夠解決實際部署中的負載均衡問題以及非一致性和本地化控制問題.架構(gòu)設(shè)計出于以下考量.

    1)降低RP 負載:通過搭建VC 服務(wù)器,可以顯著降低RP 服務(wù)器的負載壓力.AS 內(nèi)部的路由器通過其所在AS 部署的VC 服務(wù)器獲取RPKI 緩存數(shù)據(jù).RP 服務(wù)器只需將通過驗證后的RPKI 緩存數(shù)據(jù)傳輸?shù)绞孪扰渲煤玫腣C 服務(wù)器處即可.

    2)降低全球RPKI 數(shù)據(jù)庫壓力:VC 服務(wù)器僅通過其上級VC 服務(wù)器或者RP 服務(wù)器獲取RPKI 緩存數(shù)據(jù),并不需要訪問全球RPKI 數(shù)據(jù)庫進行證書數(shù)據(jù)同步,不會額外增加全球RPKI 數(shù)據(jù)庫的負載壓力.

    3) 保證路由信息的一致性:由VC 服務(wù)器進行RPKI 緩存的分發(fā),不需要大量部署RP 服務(wù)器.能夠保證一定區(qū)域內(nèi)路由信息的統(tǒng)一性.

    4)適應(yīng)本地化控制的需求:VC 服務(wù)器從更高一級VC 服務(wù)器或RP 服務(wù)器中獲取驗證緩存數(shù)據(jù),保證了同一區(qū)域內(nèi)的路由信息通過同一RP 服務(wù)器進行管理和修改,降低了管理難度,也減少了本地化控制信息傳輸?shù)碾y度.

    5)降低RP 服務(wù)器的功能復(fù)雜度:通過在RP 服務(wù)器處搭建VC 服務(wù)器進行RPKI 緩存分發(fā),降低RP 服務(wù)器設(shè)計的復(fù)雜度.將同步功能和分發(fā)功能分離,具有更高的松耦合度和靈活度,有效的降低了實際部署難度.

    2.3 HTTPS 分發(fā)設(shè)計

    本文設(shè)計方案選用HTTPS 協(xié)議作為VC 服務(wù)器之間RPKI 緩存分發(fā)的傳輸協(xié)議,能夠解決RTR 協(xié)議的周期疊加問題和可靠性問題.RFC8484[12]提出了一種基于HTTPS 的DNS 查詢機制,該文檔提出,可以使用HTTPS 發(fā)送DNS 查詢,并通過HTTP 獲取DNS 響應(yīng).本文設(shè)計方案參考了RFC 8484,將該文檔提出的場景視作是RPKI 緩存數(shù)據(jù)分發(fā)的一種相近場景.

    圖5 層級化管理場景下RPKI 緩存分發(fā)架構(gòu)的優(yōu)化

    本方案采用HTTPS 協(xié)議有以下原因:

    1)允許主動推送,適用于應(yīng)急響應(yīng):HTTPS 協(xié)議允許由客戶端主動發(fā)起連接請求,能夠迅速分發(fā)SLURM 文件進行本地化信息控制,避免錯誤配置長時間影響本地.

    2) HTTPS 適用范圍廣,能夠適應(yīng)復(fù)雜網(wǎng)絡(luò)拓撲結(jié)構(gòu):HTTPS 應(yīng)用于幾乎所有的操作系統(tǒng),適用范圍廣.

    3) HTTPS 協(xié)議是一種面向內(nèi)容的應(yīng)用層協(xié)議,它簡化了對數(shù)據(jù)格式的要求和協(xié)議兼容設(shè)計的細節(jié)問題,可以傳輸任意的數(shù)據(jù)對象.

    因此采用HTTPS 協(xié)議,既能夠滿足及時分發(fā)RPKI 緩存的需要,又能夠適應(yīng)實際部署中復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu).所以本文提出的設(shè)計方案采用HTTPS 協(xié)議作為VC 服務(wù)器之間分發(fā)RPKI 緩存的傳輸協(xié)議.

    2.4 通用的數(shù)據(jù)格式

    本文基于RFC 8416 中用來描述SLURM 文件的JSON 格式的數(shù)據(jù)結(jié)構(gòu),參考了RFC 8427[13](該文檔中使用JSON 格式對DNS 查詢和響應(yīng)進行了描述).使用JSON 用以描述RPKI 緩存更新,能夠解決RTR 協(xié)議規(guī)定的數(shù)據(jù)結(jié)構(gòu)在實際部署中只能傳輸單條數(shù)據(jù)和缺少通用性的問題.

    RFC8416 中為描述SLURM 文件制定了一種JSON 格式的數(shù)據(jù)結(jié)構(gòu).在實際分發(fā)過程中,通過該結(jié)構(gòu)來描述RPKI 緩存更新的內(nèi)容,可以簡化與SLURM文件的交互接口.不需要提供專門的解析和重構(gòu)模塊,.同時該數(shù)據(jù)結(jié)構(gòu)可應(yīng)用于增量更新,增量更新的方式可以降低全量更新所消耗的資源,提高分發(fā)效率,能夠滿足實際運行的需要.

    因此,本文提出的設(shè)計方案采用RFC 8416 中規(guī)定的JSON 格式的數(shù)據(jù)結(jié)構(gòu)來描述VC 服務(wù)器之間分發(fā)的RPKI 緩存.

    3 詳細設(shè)計

    3.1 數(shù)據(jù)結(jié)構(gòu)完整設(shè)計

    考慮到網(wǎng)絡(luò)傳輸?shù)膹?fù)雜性,以及在實際場景中,ISP 對VC 服務(wù)器數(shù)據(jù)庫中RPKI 緩存數(shù)據(jù)的管理控制需求,本方案在RPKI 緩存更新的基礎(chǔ)上添加控制信息,將RPKI 緩存與控制信息封裝為一個完整的數(shù)據(jù)包.控制信息和JSON 格式的RPKI 緩存數(shù)據(jù)完全解耦,控制信息可用JSON和XML 等結(jié)構(gòu)化語言進行描述,JSON和XML 數(shù)據(jù)包結(jié)構(gòu)的具體設(shè)計如下所示.

    JSON 格式如下:

    XML 格式如下:

    在上述所示的數(shù)據(jù)包結(jié)構(gòu)中,數(shù)據(jù)包由頭部(header)和數(shù)據(jù)(data)兩部分構(gòu)成.其中頭部字段含義如表1所示.

    表1 頭部(header)字段

    Operate 字段包括new和back 兩個方式,new 表示直接在VC 服務(wù)器當(dāng)前狀態(tài)的數(shù)據(jù)庫進行RPKI 緩存更新,back 表示需要VC 服務(wù)器回退到之前版本的數(shù)據(jù)庫.

    As 字段用以實現(xiàn)面向不同的AS 的本地化信息控制視圖,管理者可通過修改as 字段,構(gòu)建針對不同AS 的本地化信息控制視圖.

    3.2 VC 服務(wù)器

    在本文的設(shè)計方案中,共有3 個實體,RP 服務(wù)器,VC 服務(wù)器和路由器,由于RP 服務(wù)器與路由器的設(shè)計在工業(yè)上已有實現(xiàn),故本文設(shè)計方案僅討論分發(fā)架構(gòu)中VC 服務(wù)器的設(shè)計.

    3.2.1 VC 服務(wù)器功能模塊

    為了能夠安全高效的進行RPKI 緩存分發(fā),結(jié)合第2 節(jié)中的設(shè)計思路,VC 服務(wù)器應(yīng)具有五種功能模塊.(1)數(shù)據(jù)包構(gòu)建模塊:該模塊用于將RPKI 緩存描述為如2.3 所述格式,并通過添加頭部控制信息,構(gòu)建如3.1 所述的數(shù)據(jù)包;(2)傳輸模塊:根據(jù)頭部控制信息中的as 字段將RPKI 緩存通過HTTPS 協(xié)議分發(fā)到對應(yīng)as 區(qū)域中的VC 服務(wù)器,并通過多線程實現(xiàn)一次性多目標分發(fā);(3)數(shù)據(jù)解析模塊:該模塊用于解析收到的RPKI 緩存數(shù)據(jù)包,通過頭部控制信息對RPKI 緩存進行相應(yīng)的處理;(4)重傳模塊:當(dāng)VC 服務(wù)器收到不完整數(shù)據(jù)包或者發(fā)現(xiàn)有數(shù)據(jù)包遺漏時,該模塊會向其上級VC 服務(wù)器請求重新獲取RPKI 緩存更新,并提供相應(yīng)的控制信息.當(dāng)VC 服務(wù)器接收到下級VC 服務(wù)器的重發(fā)請求時,將根據(jù)其提供的控制信息,調(diào)用數(shù)據(jù)包構(gòu)建模塊構(gòu)建數(shù)據(jù)包,并通過傳輸模塊進行信息的傳輸.如圖6所示.

    圖6 VC 功能模塊示意圖

    3.2.2 安全保護與可靠性

    由于HTTPS 的安全加密通道只能夠保證傳輸過程中的數(shù)據(jù)安全.在本文的設(shè)計方案中還建立了IP 訪問控制和數(shù)據(jù)完整性檢查兩種機制進行安全性保護,并通過重傳機制增強分發(fā)架構(gòu)的可靠性.

    1) IP 訪問控制

    VC 服務(wù)器在接受數(shù)據(jù)包之前,首先會對傳輸數(shù)據(jù)的IP 進行檢查,如果該IP 不合法,VC 服務(wù)器會直接拋棄該數(shù)據(jù)包,不對其中的數(shù)據(jù)進行解析.該機制可以保證VC 服務(wù)器接受的RPKI 緩存數(shù)據(jù)的來源是可靠的.

    2)數(shù)據(jù)完整性檢查

    VC 服務(wù)器在進行數(shù)據(jù)包解析之前,首先會根據(jù)sha1 字段中的數(shù)據(jù)對數(shù)據(jù)包進行完整性校驗,如果校驗結(jié)果不相符,則拋棄該數(shù)據(jù)包,并通過重傳請求模塊向上級VC 服務(wù)器申請數(shù)據(jù)包的重傳.

    3)重傳機制

    當(dāng)數(shù)據(jù)包未能通過數(shù)據(jù)完整性檢測或者數(shù)據(jù)解析過程中發(fā)現(xiàn)newversion 字段與數(shù)據(jù)庫中的最新版本相差大于1,VC 服務(wù)器就會啟用重傳機制,向上級VC 服務(wù)器發(fā)出請求重新獲取數(shù)據(jù)包.

    4 實驗與分析

    4.1 RPKI 緩存分發(fā)實驗

    RPKI 緩存分發(fā)流程如圖7所示,VC 服務(wù)器會根據(jù)需要分發(fā)的RPKI 緩存更新,利用3.1 所述數(shù)據(jù)結(jié)構(gòu)構(gòu)建分發(fā)數(shù)據(jù)包,通過HTTPS 協(xié)議將數(shù)據(jù)包分發(fā)到指定AS 處的VC 服務(wù)器.VC 服務(wù)器會對數(shù)據(jù)包進行檢測,如果驗證失敗則觸發(fā)重傳請求,請求重傳RPKI 數(shù)據(jù)包.之后,根據(jù)數(shù)據(jù)包進行相應(yīng)的處理和更新.

    4.1.1 RPKI 緩存分發(fā)實驗設(shè)計與結(jié)果分析

    實驗中使用五臺物理機模擬傳輸架構(gòu)進行實驗,將五臺物理機分別標號為1-5,其中1 號機7999 端口作為RP 服務(wù)器,8000 端口作為VC 服務(wù)器,2-5 號機依次作為不同層級的VC 服務(wù)器.

    實驗使用JSON 格式的數(shù)據(jù)包進行傳輸測試.通過輸出時間戳(毫秒精度)計算發(fā)起連接到通信完成之間的時間差,從而得到實際過程中的時間效率.本實驗通過3 個端口(8000-8002)得到每個層級分發(fā)用時的平均值(同時測試多線程分發(fā))并計算總分發(fā)用時,如圖8所示.

    圖7 RPKI 緩存分發(fā)流程圖

    圖8 RPKI 緩存分發(fā)用時圖

    圖中的X 軸表示分發(fā)結(jié)構(gòu)中VC 服務(wù)器的傳輸層數(shù),Y 軸表示總分發(fā)用時平均值(單位:ms),實際測量得到,5 層分發(fā)結(jié)構(gòu)僅用時26 010.8 ms(26.0108 s).在實際部署場景中,該架構(gòu)能夠迅速穩(wěn)定的分發(fā)RPKI 緩存,可以滿足實際運行的需要.

    本文還對核心模塊進行單獨測試,以下給出運行結(jié)果.

    4.1.2 數(shù)據(jù)包構(gòu)建模塊

    數(shù)據(jù)包構(gòu)建模塊通過用戶輸入或者根據(jù)重傳請求構(gòu)建數(shù)據(jù)包,以JSON 格式為例.

    運行結(jié)果如圖9所示.

    圖9 數(shù)據(jù)包構(gòu)建模塊測試結(jié)果

    4.1.3 傳輸模塊

    傳輸模塊根據(jù)數(shù)據(jù)包頭部AS 字段獲取目標AS 的IP 地址,并通過多線程的方式分發(fā)RPKI 緩存,服務(wù)器端運行結(jié)果如圖10所示.

    圖10 服務(wù)器端運行結(jié)果

    4.1.4 數(shù)據(jù)處理模塊

    數(shù)據(jù)處理模塊功能主要分為以下兩部分:

    1) IP 訪問控制,完整性檢測與版本控制

    2)數(shù)據(jù)處理與儲存

    運行結(jié)果如圖11所示.

    圖11 數(shù)據(jù)處理模塊運行結(jié)果

    4.2 性能測試

    為了準確評估本方案的實際運行效果,還設(shè)計了對比試驗.第一組為使用RTR 協(xié)議進行RPKI 緩存的分發(fā).第二組為使用HTTPS 協(xié)議進行RPKI 緩存的分發(fā).由于架構(gòu)和數(shù)據(jù)處理操作相同,本實驗只對RTR 協(xié)議和HTTPS 協(xié)議的傳輸時間進行測試(不計算數(shù)據(jù)處理用時),本實驗根據(jù)RTR 協(xié)議逐條傳輸?shù)奶攸c,測試在五種不同數(shù)目的RPKI 更新緩存數(shù)據(jù)(分別為10 條,20 條,50 條,100 條,200 條)的情況下,RTR協(xié)議與HTTPS 協(xié)議的傳輸時間對比.實驗結(jié)果如圖12所示.

    圖12 性能比較結(jié)果

    從圖11可以看出,當(dāng)RPKI 緩存更新數(shù)較少的時候,RTR 協(xié)議傳輸效率比HTTPS 協(xié)議高,但是隨著緩存更新數(shù)的增加,RTR 協(xié)議傳輸時間也顯著增加,而HTTPS 協(xié)議并無明顯變化.在RPKI 緩存更新數(shù)達到200 時,RTR 協(xié)議用時為HTTPS 協(xié)議的6.28 倍.因此在實際部署環(huán)境中,使用HTTPS 協(xié)議可以使得傳輸效率更加穩(wěn)定.

    此外,文獻[9]提到在RTR 協(xié)議中客戶端每間隔一小時通過服務(wù)器端獲取一次數(shù)據(jù).在多層分發(fā)架構(gòu)中,客戶端獲取數(shù)據(jù)的周期疊加會使得分發(fā)時間長達數(shù)小時.而本文提出的基于HTTPS 協(xié)議的分發(fā)架構(gòu)能夠使得分發(fā)時間不會受到周期疊加的影響,可以高效分發(fā)RPKI 緩存.

    5 結(jié)束語

    隨著互聯(lián)網(wǎng)時代的進一步發(fā)展,RPKI 的部署勢在必行,也獲得了國內(nèi)外許多組織的大力推行.但是在實際部署過程中還有許多問題需要進行研究.在這種背景下,本文利用JSON 化的RPKI 驗證緩存數(shù)據(jù)實現(xiàn)了一種基于HTTPS 的緩存更新機制.本文首先說明了現(xiàn)有RPKI 架構(gòu)的難以應(yīng)用于實際部署的缺陷,并給出了本方案的設(shè)計考量,然后給出了設(shè)計的完整內(nèi)容和具體細節(jié).在此基礎(chǔ)上本文用python 對該設(shè)計進行了實現(xiàn)并與RTR 協(xié)議進行對比.

    RPKI 作為路由安全領(lǐng)域的熱點話題,既是為互聯(lián)網(wǎng)運行保駕護航的重要舉措,也是互聯(lián)網(wǎng)進一步發(fā)展的基石.因此如何將RPKI 更好的部署在實際場景中也是一個重要的探索方向和研究內(nèi)容.

    猜你喜歡
    路由器數(shù)據(jù)包部署
    買千兆路由器看接口參數(shù)
    科教新報(2022年24期)2022-07-08 02:54:21
    一種基于Kubernetes的Web應(yīng)用部署與配置系統(tǒng)
    晉城:安排部署 統(tǒng)防統(tǒng)治
    部署
    SmartSniff
    部署“薩德”意欲何為?
    太空探索(2016年9期)2016-07-12 10:00:02
    你所不知道的WIFI路由器使用方法?
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    無線路由器輻射可忽略
    99精国产麻豆久久婷婷| 日产精品乱码卡一卡2卡三| 国产精品一区www在线观看| 亚洲精品自拍成人| 草草在线视频免费看| 成人国产av品久久久| 久久国产精品男人的天堂亚洲 | 桃花免费在线播放| 免费大片18禁| 欧美日韩av久久| 99热6这里只有精品| 十八禁高潮呻吟视频| 欧美+日韩+精品| 久久国产精品大桥未久av| av有码第一页| 伦精品一区二区三区| 免费人妻精品一区二区三区视频| 久久99热6这里只有精品| 国产色婷婷99| 你懂的网址亚洲精品在线观看| 成人午夜精彩视频在线观看| 午夜av观看不卡| 国产乱人偷精品视频| 2021少妇久久久久久久久久久| 久久久久精品性色| 男人添女人高潮全过程视频| 天堂中文最新版在线下载| 日韩av不卡免费在线播放| 桃花免费在线播放| 春色校园在线视频观看| 超碰97精品在线观看| 男女无遮挡免费网站观看| 90打野战视频偷拍视频| 香蕉国产在线看| 一级a做视频免费观看| 在线观看美女被高潮喷水网站| 精品卡一卡二卡四卡免费| 亚洲综合精品二区| 乱人伦中国视频| 久久久精品免费免费高清| 精品酒店卫生间| 国产白丝娇喘喷水9色精品| 久久99一区二区三区| 男人操女人黄网站| 大码成人一级视频| 91精品伊人久久大香线蕉| 97精品久久久久久久久久精品| 九九爱精品视频在线观看| 久久精品aⅴ一区二区三区四区 | 国产免费又黄又爽又色| 亚洲av电影在线进入| 一区二区三区精品91| 午夜激情久久久久久久| 国产在视频线精品| 国产爽快片一区二区三区| 久久久久久久亚洲中文字幕| 日韩成人伦理影院| 精品久久久久久电影网| 90打野战视频偷拍视频| 成年女人在线观看亚洲视频| 青春草视频在线免费观看| 免费少妇av软件| 下体分泌物呈黄色| 视频中文字幕在线观看| www.熟女人妻精品国产 | 国产成人91sexporn| 美女国产视频在线观看| 一级a做视频免费观看| 一区二区av电影网| av福利片在线| 欧美日韩成人在线一区二区| 美女国产高潮福利片在线看| 免费看光身美女| 久久毛片免费看一区二区三区| 丝袜喷水一区| 国产国拍精品亚洲av在线观看| 中文字幕制服av| 亚洲精品乱久久久久久| 大话2 男鬼变身卡| 麻豆精品久久久久久蜜桃| 成人漫画全彩无遮挡| 欧美日韩视频精品一区| 成人漫画全彩无遮挡| 日韩人妻精品一区2区三区| 午夜精品国产一区二区电影| 亚洲综合色网址| 99re6热这里在线精品视频| 免费观看性生交大片5| 日本欧美视频一区| 日韩伦理黄色片| www.av在线官网国产| 2018国产大陆天天弄谢| 欧美日韩亚洲高清精品| 97在线视频观看| 国产午夜精品一二区理论片| 亚洲av成人精品一二三区| 久久久久精品性色| 国产精品 国内视频| 国产男人的电影天堂91| 在线观看美女被高潮喷水网站| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲国产最新在线播放| 制服丝袜香蕉在线| 精品少妇内射三级| 欧美丝袜亚洲另类| 少妇人妻久久综合中文| 老司机影院毛片| 国产亚洲一区二区精品| 男女高潮啪啪啪动态图| 欧美日韩亚洲高清精品| 精品久久久久久电影网| 大香蕉久久网| 色婷婷久久久亚洲欧美| 99热全是精品| 国产一区二区激情短视频 | 国产一区有黄有色的免费视频| 国产精品国产av在线观看| 22中文网久久字幕| 日本猛色少妇xxxxx猛交久久| 成人无遮挡网站| 国产精品久久久久久久久免| 国产毛片在线视频| 视频在线观看一区二区三区| 亚洲精品久久午夜乱码| 亚洲精品中文字幕在线视频| 在线精品无人区一区二区三| 亚洲美女黄色视频免费看| 少妇的逼好多水| a 毛片基地| 丝袜喷水一区| 亚洲av日韩在线播放| 国产精品秋霞免费鲁丝片| 国产日韩一区二区三区精品不卡| 在线免费观看不下载黄p国产| 少妇被粗大的猛进出69影院 | 精品久久国产蜜桃| 看免费av毛片| 国产老妇伦熟女老妇高清| 女性被躁到高潮视频| 国产精品嫩草影院av在线观看| 精品卡一卡二卡四卡免费| 丰满少妇做爰视频| 精品久久久精品久久久| 亚洲欧美一区二区三区国产| 建设人人有责人人尽责人人享有的| 成人综合一区亚洲| 99热6这里只有精品| 日韩欧美一区视频在线观看| 国产成人精品无人区| 成人国语在线视频| 搡老乐熟女国产| 免费黄网站久久成人精品| 久久久国产欧美日韩av| 日韩欧美一区视频在线观看| 美女福利国产在线| 91在线精品国自产拍蜜月| 亚洲精品自拍成人| av片东京热男人的天堂| 欧美精品亚洲一区二区| 精品一品国产午夜福利视频| 在线看a的网站| 久久久精品94久久精品| 熟女人妻精品中文字幕| 久久亚洲国产成人精品v| 久久免费观看电影| 欧美另类一区| 在线亚洲精品国产二区图片欧美| 亚洲av电影在线进入| 99热国产这里只有精品6| 校园人妻丝袜中文字幕| 内地一区二区视频在线| 国产男女超爽视频在线观看| 国产欧美日韩综合在线一区二区| 午夜老司机福利剧场| 九九爱精品视频在线观看| 十八禁网站网址无遮挡| 桃花免费在线播放| 亚洲欧美一区二区三区国产| 国产成人一区二区在线| av片东京热男人的天堂| 麻豆精品久久久久久蜜桃| 黄色一级大片看看| 色哟哟·www| 三级国产精品片| 不卡视频在线观看欧美| 黑人高潮一二区| 免费黄色在线免费观看| 90打野战视频偷拍视频| 国产男女内射视频| 国产精品蜜桃在线观看| 国产免费福利视频在线观看| 久久99热这里只频精品6学生| 丝瓜视频免费看黄片| 欧美xxⅹ黑人| 最近中文字幕高清免费大全6| 亚洲av在线观看美女高潮| 久久人妻熟女aⅴ| 97在线视频观看| 欧美亚洲日本最大视频资源| 亚洲欧美一区二区三区黑人 | 在线观看美女被高潮喷水网站| 建设人人有责人人尽责人人享有的| 日日啪夜夜爽| 乱码一卡2卡4卡精品| 成人综合一区亚洲| 免费高清在线观看日韩| 1024视频免费在线观看| 日本av免费视频播放| 一边亲一边摸免费视频| 日韩中文字幕视频在线看片| 亚洲天堂av无毛| 男女边摸边吃奶| 成年动漫av网址| 中国三级夫妇交换| 满18在线观看网站| 亚洲激情五月婷婷啪啪| 狠狠婷婷综合久久久久久88av| 国产免费福利视频在线观看| 亚洲精品久久久久久婷婷小说| 美女脱内裤让男人舔精品视频| 狠狠婷婷综合久久久久久88av| 国产福利在线免费观看视频| 女人精品久久久久毛片| 一二三四中文在线观看免费高清| 久久精品久久久久久久性| 国产在线一区二区三区精| 人妻一区二区av| 成年美女黄网站色视频大全免费| 日韩不卡一区二区三区视频在线| 天堂8中文在线网| 少妇人妻精品综合一区二区| 国产精品久久久av美女十八| 国产成人一区二区在线| 69精品国产乱码久久久| 制服人妻中文乱码| 午夜激情av网站| 国产精品蜜桃在线观看| 18禁国产床啪视频网站| 高清黄色对白视频在线免费看| 久久精品国产自在天天线| 国产无遮挡羞羞视频在线观看| 国产黄色视频一区二区在线观看| 丰满乱子伦码专区| 亚洲av免费高清在线观看| 国产又爽黄色视频| av.在线天堂| av免费在线看不卡| a 毛片基地| 久久久久久久久久成人| av免费观看日本| 欧美日韩视频高清一区二区三区二| a级毛色黄片| 亚洲,欧美,日韩| 高清黄色对白视频在线免费看| xxx大片免费视频| 亚洲四区av| 亚洲精品一区蜜桃| 成人毛片a级毛片在线播放| 91久久精品国产一区二区三区| 亚洲人与动物交配视频| 免费看光身美女| 大码成人一级视频| 国产精品久久久久久久久免| 99国产综合亚洲精品| 亚洲伊人久久精品综合| 91在线精品国自产拍蜜月| 久久99热6这里只有精品| 国产av精品麻豆| 桃花免费在线播放| 亚洲人与动物交配视频| 免费看光身美女| 有码 亚洲区| 精品一区二区三区视频在线| 18禁国产床啪视频网站| 免费高清在线观看视频在线观看| 精品卡一卡二卡四卡免费| tube8黄色片| 成人毛片60女人毛片免费| 国产精品国产三级国产av玫瑰| 在线免费观看不下载黄p国产| 深夜精品福利| 桃花免费在线播放| 大香蕉97超碰在线| 91精品三级在线观看| 国产极品粉嫩免费观看在线| 亚洲av免费高清在线观看| 亚洲精品美女久久av网站| 亚洲一级一片aⅴ在线观看| 中文乱码字字幕精品一区二区三区| 日韩欧美一区视频在线观看| 亚洲国产av新网站| 国产片特级美女逼逼视频| 国产又色又爽无遮挡免| 日韩伦理黄色片| 一本大道久久a久久精品| 久热这里只有精品99| 一级,二级,三级黄色视频| 一区二区三区乱码不卡18| 一区二区日韩欧美中文字幕 | 国产熟女欧美一区二区| 欧美精品国产亚洲| 丝袜脚勾引网站| 看十八女毛片水多多多| 国产亚洲欧美精品永久| 999精品在线视频| 国产成人精品在线电影| 免费久久久久久久精品成人欧美视频 | 日本爱情动作片www.在线观看| 高清毛片免费看| 最近中文字幕2019免费版| 人人妻人人添人人爽欧美一区卜| 伊人久久国产一区二区| 亚洲一区二区三区欧美精品| 久久97久久精品| 免费看不卡的av| 69精品国产乱码久久久| 老司机亚洲免费影院| a级毛色黄片| 欧美日韩av久久| 欧美人与善性xxx| 精品一区二区三卡| 精品亚洲成国产av| 久热久热在线精品观看| 啦啦啦啦在线视频资源| 免费看av在线观看网站| 欧美丝袜亚洲另类| 岛国毛片在线播放| 男女高潮啪啪啪动态图| 亚洲少妇的诱惑av| 欧美日韩精品成人综合77777| 亚洲欧美清纯卡通| 免费看光身美女| av福利片在线| 亚洲国产色片| 五月开心婷婷网| 亚洲国产欧美在线一区| 久久久a久久爽久久v久久| 欧美日韩成人在线一区二区| 蜜臀久久99精品久久宅男| 婷婷色av中文字幕| 热re99久久国产66热| 观看美女的网站| 97在线视频观看| 青春草亚洲视频在线观看| www.熟女人妻精品国产 | 免费大片黄手机在线观看| 久久婷婷青草| 国产一区二区激情短视频 | 18禁裸乳无遮挡动漫免费视频| 一边摸一边做爽爽视频免费| 久久av网站| 欧美人与性动交α欧美精品济南到 | 亚洲人成网站在线观看播放| 七月丁香在线播放| 亚洲精品国产av蜜桃| av网站免费在线观看视频| 国产av国产精品国产| 久久精品熟女亚洲av麻豆精品| 七月丁香在线播放| 18禁观看日本| 国产成人午夜福利电影在线观看| 极品人妻少妇av视频| 欧美丝袜亚洲另类| 国产成人精品在线电影| 久久精品久久精品一区二区三区| 又黄又爽又刺激的免费视频.| 午夜av观看不卡| 王馨瑶露胸无遮挡在线观看| 久久久久精品人妻al黑| 啦啦啦在线观看免费高清www| 另类精品久久| 免费观看av网站的网址| videossex国产| 国产伦理片在线播放av一区| 亚洲国产精品一区三区| 午夜免费观看性视频| 视频区图区小说| 女人被躁到高潮嗷嗷叫费观| 1024视频免费在线观看| 在现免费观看毛片| 久久亚洲国产成人精品v| 少妇的逼好多水| 久久久久久久国产电影| 18在线观看网站| 热re99久久国产66热| 色5月婷婷丁香| 各种免费的搞黄视频| 国产日韩欧美亚洲二区| 波多野结衣一区麻豆| 99久久精品国产国产毛片| 欧美日韩一区二区视频在线观看视频在线| 日日爽夜夜爽网站| 亚洲第一av免费看| 精品午夜福利在线看| 久久久a久久爽久久v久久| 69精品国产乱码久久久| 午夜福利影视在线免费观看| 两个人免费观看高清视频| 一本色道久久久久久精品综合| 咕卡用的链子| 成人亚洲欧美一区二区av| 丰满迷人的少妇在线观看| 欧美精品高潮呻吟av久久| 国产熟女午夜一区二区三区| 一边摸一边做爽爽视频免费| 一级,二级,三级黄色视频| 亚洲欧美日韩卡通动漫| 深夜精品福利| 中文字幕最新亚洲高清| 尾随美女入室| 一级毛片电影观看| 精品亚洲成a人片在线观看| 久久久久久伊人网av| 香蕉精品网在线| 欧美日韩综合久久久久久| 看免费av毛片| 亚洲在久久综合| av国产精品久久久久影院| 国产av一区二区精品久久| 国产成人免费观看mmmm| 国产日韩欧美视频二区| av播播在线观看一区| 一二三四中文在线观看免费高清| 日韩一区二区视频免费看| 国产亚洲一区二区精品| 久久鲁丝午夜福利片| 亚洲国产av影院在线观看| 王馨瑶露胸无遮挡在线观看| 青春草视频在线免费观看| 亚洲精品久久久久久婷婷小说| 国产免费视频播放在线视频| 成年动漫av网址| 少妇的丰满在线观看| 9热在线视频观看99| 99视频精品全部免费 在线| 欧美性感艳星| 亚洲欧美成人精品一区二区| 午夜免费鲁丝| 亚洲欧美成人精品一区二区| 亚洲av福利一区| 国产精品国产av在线观看| 久久久久视频综合| 欧美成人精品欧美一级黄| av免费观看日本| 在线观看www视频免费| 午夜福利视频在线观看免费| 少妇人妻 视频| 蜜桃国产av成人99| 视频区图区小说| 天天躁夜夜躁狠狠躁躁| 丝袜人妻中文字幕| 黄色 视频免费看| 国产成人精品无人区| 久久人人爽av亚洲精品天堂| 黄片播放在线免费| 久久人人爽av亚洲精品天堂| 欧美日韩亚洲高清精品| 伊人久久国产一区二区| 午夜福利在线观看免费完整高清在| 国产一区二区三区av在线| 久久精品久久精品一区二区三区| 99国产综合亚洲精品| 亚洲国产色片| 日本色播在线视频| av在线app专区| 国产男人的电影天堂91| 国产成人一区二区在线| 18禁在线无遮挡免费观看视频| 全区人妻精品视频| 一级黄片播放器| av福利片在线| 国产又爽黄色视频| 久久人人爽av亚洲精品天堂| 国产成人精品在线电影| 咕卡用的链子| 亚洲第一区二区三区不卡| 国产精品久久久久久av不卡| 国产成人精品无人区| 女性被躁到高潮视频| 这个男人来自地球电影免费观看 | 在线看a的网站| 大片免费播放器 马上看| 国产成人精品无人区| 五月天丁香电影| 蜜臀久久99精品久久宅男| 国产69精品久久久久777片| 国产黄色免费在线视频| 欧美日韩亚洲高清精品| 99热国产这里只有精品6| 日本91视频免费播放| 女人精品久久久久毛片| videos熟女内射| 有码 亚洲区| 久久婷婷青草| 我的女老师完整版在线观看| 精品一品国产午夜福利视频| 2018国产大陆天天弄谢| 国产日韩欧美亚洲二区| 国国产精品蜜臀av免费| 秋霞伦理黄片| 午夜激情久久久久久久| 亚洲性久久影院| 亚洲国产欧美在线一区| 97人妻天天添夜夜摸| 欧美激情 高清一区二区三区| 日韩成人伦理影院| 亚洲国产av新网站| 日韩 亚洲 欧美在线| 久久精品国产亚洲av涩爱| 十分钟在线观看高清视频www| 国产免费视频播放在线视频| 考比视频在线观看| 日韩熟女老妇一区二区性免费视频| 中文天堂在线官网| 国产亚洲午夜精品一区二区久久| 男人添女人高潮全过程视频| 亚洲美女视频黄频| 一级黄片播放器| 肉色欧美久久久久久久蜜桃| 国产精品女同一区二区软件| 免费黄频网站在线观看国产| 亚洲国产精品一区二区三区在线| 欧美少妇被猛烈插入视频| 免费黄频网站在线观看国产| 亚洲天堂av无毛| 丝袜脚勾引网站| 久久久久久久久久人人人人人人| 男人爽女人下面视频在线观看| 性高湖久久久久久久久免费观看| 欧美另类一区| 十八禁高潮呻吟视频| av播播在线观看一区| 五月天丁香电影| 男女下面插进去视频免费观看 | av国产精品久久久久影院| 久久精品熟女亚洲av麻豆精品| 国产极品粉嫩免费观看在线| 亚洲欧美一区二区三区国产| 国产精品一区二区在线观看99| 少妇的丰满在线观看| 国产一级毛片在线| 国产成人精品无人区| 综合色丁香网| 日韩电影二区| 成人黄色视频免费在线看| 亚洲精品久久午夜乱码| 免费黄频网站在线观看国产| 两性夫妻黄色片 | 女的被弄到高潮叫床怎么办| 免费女性裸体啪啪无遮挡网站| 色视频在线一区二区三区| 乱人伦中国视频| 中文字幕人妻丝袜制服| 伦理电影免费视频| 久久久久久久国产电影| 国产精品偷伦视频观看了| 夜夜骑夜夜射夜夜干| 国产乱来视频区| 欧美精品高潮呻吟av久久| 免费女性裸体啪啪无遮挡网站| 亚洲精品国产色婷婷电影| 晚上一个人看的免费电影| 九九在线视频观看精品| 亚洲情色 制服丝袜| 青春草视频在线免费观看| 日本黄大片高清| 美国免费a级毛片| 熟女av电影| 国产成人免费观看mmmm| 啦啦啦啦在线视频资源| 亚洲一区二区三区欧美精品| 热99国产精品久久久久久7| 不卡视频在线观看欧美| 久久ye,这里只有精品| 久久久久久久久久人人人人人人| 色婷婷久久久亚洲欧美| 满18在线观看网站| 日韩制服丝袜自拍偷拍| av片东京热男人的天堂| 亚洲第一av免费看| 色吧在线观看| 久热这里只有精品99| 中国国产av一级| 99国产综合亚洲精品| 亚洲欧美一区二区三区国产| 香蕉国产在线看| 精品国产一区二区三区四区第35| www.熟女人妻精品国产 | 国产色婷婷99| 久久久a久久爽久久v久久| 日本-黄色视频高清免费观看| 91在线精品国自产拍蜜月| 国产午夜精品一二区理论片| 国产欧美另类精品又又久久亚洲欧美| 亚洲精华国产精华液的使用体验| 久久国内精品自在自线图片| 一级片免费观看大全| 麻豆精品久久久久久蜜桃| 欧美精品国产亚洲| 久久亚洲国产成人精品v| 免费观看a级毛片全部| 午夜91福利影院| 少妇 在线观看| 热99久久久久精品小说推荐| 亚洲国产精品专区欧美| av电影中文网址| 亚洲国产精品999| 男女边吃奶边做爰视频| 又黄又爽又刺激的免费视频.| 亚洲欧洲国产日韩| 韩国av在线不卡| 日韩一本色道免费dvd| a级毛片黄视频| 国产又色又爽无遮挡免| 亚洲精品乱久久久久久|