• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    使用TrustSec機(jī)制保護(hù)網(wǎng)絡(luò)安全

    2019-12-22 10:02:05河南許紅軍
    網(wǎng)絡(luò)安全和信息化 2019年7期
    關(guān)鍵詞:工具欄客戶(hù)機(jī)列表

    ■ 河南 許紅軍

    編者按:TrustSec其實(shí)是一個(gè)比較龐大的安全解決方案,我們熟悉的Dot1X只是其中一種安全技術(shù)而已。TrustSec是嵌入到思科的所有設(shè)備(如交換機(jī)、路由器、WLC、安全設(shè)備等)中,在二層或三層中進(jìn)行安全訪(fǎng)問(wèn)控制。例如,在數(shù)據(jù)中心中可以通過(guò)手工操作或動(dòng)態(tài)授權(quán)方式,為設(shè)備或用戶(hù)分配對(duì)應(yīng)的SGT(安全組標(biāo)簽)。當(dāng)其通過(guò)數(shù)據(jù)中心交換機(jī)時(shí),交換機(jī)就可以基于上述SGT執(zhí)行訪(fǎng)問(wèn)控制操作,即允許哪個(gè)SGT可以通過(guò),哪個(gè)SGT禁止通行等。

    配置簡(jiǎn)單實(shí)驗(yàn)環(huán)境

    這里為了便于說(shuō)明,使用ASA 9.6防火墻實(shí)現(xiàn)TruseSec安全控制。在本例中,存在A(yíng)SA1和ASA2兩臺(tái)防火墻,ASA1的Inside接口和ASA2的Outside接口連接在一起。在A(yíng)SA1上執(zhí)行“hostname Firewall1”、“domain-name xxx.com”、“interfce Management0/0”、“nameif GLFW”、“securtiylevel 100”、“ip address 10.1.1.1 255.255.255.0”、“no shutdown”、“username admin password yyyyyy privilege 15”、“aaa authentication ssh console LOCAL”、“aaa authentication http console LOCAL”、“http server enable”、“http 0.0.0.0 0.0.0.0 GLFW”、“ssh 0.0.0.0 0.0.0.0 GLFW”、“ssh timeout 60”等指令創(chuàng)建網(wǎng)管口,便于進(jìn)行管理。

    其中的“xxx”表示名稱(chēng),“yyy”表 示 具 體 的 密碼。在A(yíng)SA2上執(zhí)行同樣的配置,也為其配置網(wǎng)管接口,所不同的是其名稱(chēng)是不一樣的。在A(yíng)SA1上執(zhí)行“config t”、“inter g 0/0”、“nameif Outside”、“security-level 0”、“ip address 69.123.1.10 255.255.255.0”、“no shutdown”命令,配置G0/0接口IP地址,其連接的是外部網(wǎng)絡(luò)。

    執(zhí) 行“inter g0/1”、“nameif Inside”、“security-level 100”、“ip address 200.160.10.1 255.255.255.0”、“no shutdown”命令,配置G0/1接口IP地址,其連接的是內(nèi)部網(wǎng)絡(luò)。在A(yíng)SA2上對(duì)G0/0和G0/1接口進(jìn)行配置,具體參數(shù)與上述基本相同,所不同的是G0/0接口 IP為200.160.10.2。 對(duì)于G0/1接 口 來(lái) 說(shuō),IP為192.168.1.10。 因 為ASA1的G0/1接口和ASA2的G0/0接口相互連接,即ASA1內(nèi)部網(wǎng)絡(luò)和ASA1的外部網(wǎng)絡(luò)連接在一起,所以要設(shè)置路由信息。

    執(zhí) 行“route inside 0 0 200.160.10.2”、“accesslist out permit ip any any”、“access-group out in in outside”命 令,分別設(shè)置默認(rèn)網(wǎng)關(guān),并放行所有流量。在A(yíng)SA2上執(zhí)行“route outside 0 0 200.160.10.1”、“accesslist out permit ip any any”、“access-group out in in outside”命 令,讓兩者可以互聯(lián)互通。在A(yíng)SA1的G0/1接口上連接了PC1,IP為 69.123.1.30。在A(yíng)SA2的G0/1上連接了PC2和ISE設(shè) 備,其IP分別為192.168.1.16和192.168.1.200。

    創(chuàng)建網(wǎng)絡(luò)設(shè)備組

    登 錄 到ISE管 理界面,在工具欄上點(diǎn)擊“Administration” →“Network Device Groups”項(xiàng),在左側(cè)列表中選擇“Groups” →“All Device Types”項(xiàng),在右側(cè)點(diǎn)擊“Add”按鈕,輸入NDG網(wǎng)絡(luò)設(shè)備組名稱(chēng)(如“NDGGrp1”)和描述信息,點(diǎn)擊“Submit”提交修改。

    在工具欄上點(diǎn)擊“Administration” →“Network Devices” 項(xiàng),在打開(kāi)窗口中點(diǎn)擊“Add”按鈕,輸入網(wǎng)絡(luò)設(shè)備名稱(chēng)(如“ASA1”), 在“IP Address”欄中輸入其IP(如“200.160.10.1”), 在“Device Type”列表中選擇“NDGGrp1”項(xiàng),將其放置到上述NDG組中。

    激活TrustSec認(rèn)證功能

    選 擇“RADIUS Authentiation Settings”項(xiàng),在“*Share Secret”欄中輸入密碼,用于RADIUS認(rèn) 證。 選 擇“Advanced TrustSec Settings”項(xiàng),在“Device Anthentication Settings”欄 中 選 擇“Use Device ID for TrustSec identification” 項(xiàng), 激活TrustSec認(rèn)證功能。在“Device Id”欄中顯示上述輸入的網(wǎng)絡(luò)設(shè)備名稱(chēng),在“*Password”欄中輸入密碼,該密碼必須進(jìn)行配置,其實(shí)對(duì)于TrustSec來(lái)說(shuō),最重要的是需要使用到Device Id參數(shù)。因?yàn)樵谂渲肞AC時(shí)需要使用該參數(shù),所謂PAC,其實(shí)是思科私有的安全技術(shù),等同于證書(shū)認(rèn)證。在這里ISE需要為ASA1發(fā)放一個(gè)PAC,這樣當(dāng)ASA1在聯(lián)系ISE時(shí),就可以使用該P(yáng)AC進(jìn)行認(rèn)證。

    點(diǎn) 擊“Generate PAC”按鈕,在打開(kāi)窗口中的“*Identiry”欄中顯示PAC的 名 稱(chēng),在“*Encryptuion Key”欄中輸入密碼,點(diǎn)擊“Generate PAC” 按 鈕,創(chuàng)建該P(yáng)AC。在工具欄上點(diǎn) 擊“Administration”→“Network Devices” 項(xiàng),在打開(kāi)窗口中點(diǎn)擊“Add”按鈕,輸入網(wǎng)絡(luò)設(shè)備名稱(chēng)(例如“ASA2”),輸 入 其 IP(例如“192.168.1.10”), 之后按照上述方法將其放置到“NDGGrp1”組 中,激 活TrustSec認(rèn)證,并為ASA2創(chuàng)建PAC證書(shū)。點(diǎn)擊“Submit”按鈕執(zhí)行提交操作。

    為ASA配置PAC認(rèn)證文件

    得到PAC文件后,需要將其保存到上述防火墻中。為便于傳輸文件,可以登錄到Cisco ASDM-IDM Launcher控制臺(tái),將ASA1和ASA2的管理地址添加進(jìn)來(lái)。點(diǎn)擊 菜 單“Tools” →“File Management”項(xiàng),在打開(kāi)界面中點(diǎn)擊“File Transfer”按鈕,在彈出菜單中選擇“Between Local PC and Flash”項(xiàng),將“asa1.pac”文件傳輸?shù)紸SA1防火墻中。

    按照同樣的方法,在左側(cè) 的“Device List” 列 表中選擇ASA2的管理IP,將“asa2.pac”的文件傳送到ASA2中。利用這種傳輸方法,實(shí)現(xiàn)起來(lái)比TFTP快捷。在A(yíng)SA1和ASA2上分別上執(zhí)行“show flash:”命令,可以看到已經(jīng)得到了所需的PAC文件。在A(yíng)SA1上執(zhí)行“cts import-pac flash:/ASA1.pac password xxx”命令,來(lái)導(dǎo)入PAC證書(shū),其中的“xxx”為對(duì)應(yīng)的密碼。

    執(zhí) 行“aaa-server ISE protocol radius”、“aaaserver ISE(in) host 192.168.1.200”命令,將ISE設(shè)備作為3A服務(wù)器,并指定ISE的內(nèi)網(wǎng)中的IP。執(zhí)行“key xxx”、“exit”命 令,設(shè)置Raduis密碼。執(zhí)行“cts server-group ISE”命令,讓TrusSec也去找ISE設(shè) 備。 執(zhí) 行“cs refresh environmentdata”、“cts environment-data”命令,來(lái)刷新和顯示環(huán)境數(shù)據(jù)。如果刷新成功,說(shuō)明已可以和ISE通過(guò)TruseSec進(jìn)行通訊。在A(yíng)SA2上執(zhí)行同樣操作,所不同的是PAC文件名稱(chēng)不同。

    在ISE中激活SXP服務(wù)

    當(dāng)某個(gè)網(wǎng)絡(luò)設(shè)備(例如交換機(jī)、路由器等)配置了DOT1X后,當(dāng)用戶(hù)通過(guò)認(rèn)證獲取了IP后,ISE會(huì)將其和特定的SGT進(jìn)行映射。當(dāng)映射關(guān)系建立后,需要使用SXP協(xié)議將該關(guān)系告訴其他的設(shè)備。當(dāng)然,也可以采取逐跳的方法,將對(duì)應(yīng)的IP打上TAG,將其傳遞給其他的設(shè)備。但是,支持SGT標(biāo)簽的設(shè)備很少,使用起來(lái)很不方便。

    所以在實(shí)際中,主要是使用SXP協(xié)議來(lái)傳送IP和SGT標(biāo)簽的映射關(guān)系的。在本例中,主要在ISE和ASA之間,以及兩個(gè)ASA之間建立SXP連接。在ISE管理界面工具欄上點(diǎn)擊“Admiistration”→“Deployment”項(xiàng),在列表中選擇該ISE設(shè)備名稱(chēng),在其屬性窗口中選擇“Enable SXP Service”項(xiàng),點(diǎn)擊“Save”按鈕激活SXP服務(wù)。

    建立SGT和IP的映射關(guān)系

    在工具欄上點(diǎn)擊“WorkCenter”→“TrustSec”→“SXP”項(xiàng),在打開(kāi)窗口

    中點(diǎn)擊“Add”按鈕,輸入名 稱(chēng)(例 如“ASA1”),在“IP Address”欄中輸入地址,

    例 如“200.160.10.1”。 在“Peer Role”列表中選擇“LISTENER”項(xiàng),表示ASA只是接收信息。在“Connected PSNs”列表中選擇本ISE設(shè)備名稱(chēng),在“Password Type”列表中選擇“CUSTOM”項(xiàng),在“Password”欄中輸入密碼。在“Version”列表中選擇“V3”項(xiàng),點(diǎn)擊“Save”按鈕保存配置信息。

    按照同樣的方法將ASA2也添加進(jìn)來(lái)。在上述工具欄 上 點(diǎn) 擊“Components”項(xiàng),在左側(cè)選擇“Security Groups”項(xiàng),在右側(cè)顯示默認(rèn)的SGT標(biāo)簽。點(diǎn)擊“Add”按鈕,輸入名稱(chēng)(如“SGTAG1”),選擇對(duì)應(yīng)的圖標(biāo)表,輸入描述信息,在“Security Group Tag”欄中顯示其自動(dòng)指派的TAG值(例如“16/0010”等),點(diǎn)擊“Submit”按鈕,創(chuàng)建該SGT標(biāo)簽。

    在左側(cè)選擇“IP SGT Static Mapping”項(xiàng),在 右側(cè)點(diǎn)擊“Add”按鈕,在列表中 選 擇“IP address(es)”項(xiàng),輸入映射的IP(例如“200.160.10.1”,即 ASA1的Inside接口地址),選擇“Map to SGT individually” 項(xiàng),在“SGT*”列表中選擇上述“SGTAG1”的標(biāo)簽,在“Send to SXP Domain”列表中選擇“default”項(xiàng),在“Depoly to devices”列表中選擇上述“NDGGrp1”設(shè)備組,表示將該IP和SGT的映射信息傳送給該組中的所有設(shè)備,點(diǎn)擊“Save”按鈕,可以手動(dòng)創(chuàng)建對(duì)應(yīng)的映射關(guān)系。

    在A(yíng)SA上配置SXP協(xié)議

    在本例中因?yàn)榱髁啃枰獜腁SA1穿越ASA2,所以在A(yíng)SA2上需要放行ASA1的SXP流量。在A(yíng)SA2上執(zhí)行“config t”、“accesslist bypass_sxp extended permit tcp 200.160.10.1 host 192.168.1.200 eq 64999”、“access-list bypass_sxp extended permit tcp 192.168.1.200 host 200.160.10.1 eq 64999”命令,創(chuàng)建擴(kuò)展的ACL,允許 ASA1的 Inside接口和ISE之間傳送SXP流量,TCP 64999為SXP協(xié)議端口,執(zhí)行“tcp-map sxp-bypasstcp-mao”、“tcp-option range 19 19 allow”、“class-map sxp-bypassclass-map”、“match accesslist bypass_sxp”命令,放過(guò)TCP Option 19選項(xiàng),因?yàn)樵谠撨x項(xiàng)中保存了密碼等信息。執(zhí)行“policy-map global_policy”、“class sxp-bypass-class-map”、“set connection randomsequence-number disable”、“set connection advancedoptions sxp-bypass-classmap”、“exit”、“exit”命 令,禁用隨機(jī)序列號(hào)擾亂。

    在A(yíng)SA上 執(zhí) 行“config t”、“cts sxp enable”、“cts sxp default password xxx”,“cts sxp default source-ip 200.160.10.1”、“cts sxp connection peer 192.168.1.200 password default mode peer speaker”命令,激活SXP服務(wù),設(shè)置默認(rèn)密碼,這里為“xxx”,設(shè)置SXP源IP地址,將ISE設(shè)置為Speaker角色。

    對(duì) 應(yīng) 的,在A(yíng)SA2上執(zhí) 行“config t”、“cts sxp enable”、“cts sxp default password xxx”、“cts sxp default sourceip 192.168.1.10”、“cts sxp connection peer 192.168.1.200 source 192.168.1.10 password default mode peer speaker”命令,實(shí)現(xiàn)與上述相同的功能,所不同的是SXP的源地址為ASA2的Inside接口IP。在A(yíng)SA1和ASA2上分別執(zhí)行“show cts sxp connections”命令,在返回信息中的“Conn status”欄中如果顯示“On”,說(shuō)明配置是沒(méi)有問(wèn)題的。分別執(zhí)行“show cts sxp sgt-map”命令,顯示SGT映射關(guān)系。

    實(shí)現(xiàn)TruseSec訪(fǎng)問(wèn)控制功能

    有了SGT映射關(guān)系,就可以執(zhí)行訪(fǎng)問(wèn)控制操作了。例如在A(yíng)SA2上執(zhí)行“objectgroup security SGTkongzh”、“security-group tag 16”、“exit”、“access-list out line 1 deny icmp objectgroup-security SGTkongzh any any”命令,針對(duì)編號(hào)為16的SGT標(biāo)簽進(jìn)行控制,禁止其使用ICMP協(xié)議進(jìn)行探測(cè)。這里的“SGTkongzh”為具體的名稱(chēng)。因?yàn)榕c其對(duì)應(yīng)的IP為ASA1的Inside接口地址,這樣,在A(yíng)SA1上就無(wú)法針對(duì)192.168.1.0/24等網(wǎng)段進(jìn)行PING探測(cè)。這就實(shí)現(xiàn)了針對(duì)目標(biāo)SGT流量的控制。

    傳遞TAG標(biāo)簽的方式

    在接口上如果沒(méi)有設(shè)置SGT控制功能,那么當(dāng)數(shù)據(jù)包發(fā)來(lái)后,如果沒(méi)有打上TAG,則按照IP和SGT的映射關(guān)系處理,如果數(shù)據(jù)包帶有TAG就會(huì)被丟棄。之后在雙方的對(duì)應(yīng)接口上都激活SGT處理功能,才可以正常處理數(shù)據(jù)包。

    例如在A(yíng)SA1上執(zhí)行“config t”、“inter g0/1”、“cts manual”、“end” 命令,就可以發(fā)送帶有Tag的包。對(duì)應(yīng)的,在A(yíng)SA2上執(zhí)行“config t”、“inter g0/0”、cts manual”、“end” 命 令,在A(yíng)SA2的OutSide接口上也

    可以發(fā)送帶有Tag的包。這樣雙方就可以正常處理帶有TAG的數(shù)據(jù)包。如果一方?jīng)]有配置,是無(wú)法正常通訊的。

    此外,還可根據(jù)需要指定發(fā)送的TAG編號(hào)。例如在A(yíng)SA1上執(zhí)行“config t”、“inter g0/1”、“cts manual”、“policy static sgt 500 trusted”命令,可從該接口發(fā)送帶有TAG標(biāo)號(hào)為500的數(shù)據(jù)包。對(duì)應(yīng)的,在A(yíng)SA2的G0/0接口下也執(zhí)行該命令。注意,如果不帶“trusted”參數(shù),則從上述接口發(fā)出的數(shù)據(jù)包全部打上TAG為500的標(biāo)簽。帶上該參數(shù)表示如果數(shù)據(jù)包帶有TAG則保持不變。如果不帶TAG,則打上TAG為600的標(biāo)記。

    當(dāng)然,只有ASA防火墻、Nexues7K等少量設(shè)備支持此方式為數(shù)據(jù)包打上TAG。如果不在接口下配置,也可以在全局模式下配置映射關(guān)系。

    例如在A(yíng)SA1的G0/1接口下連接一臺(tái)PC,IP為69.123.1.30,在 ASA1的全局模式下執(zhí)行“cts role-nased sgt-map 69.123.1.30 sgt 16”命令,也可為該IP和指定的TAG之間建立映射關(guān)系。

    針對(duì)SSLVPN實(shí)現(xiàn)TrustSec管控

    例如,在A(yíng)SA1上執(zhí)行“config t”、“ip local pool SSLPOOL 172.16.1.100-172.16.1.200”、“grouppolicy sslpolicy internal”、“group-policy sslpolicy attributes”、“vpn-tunnel-protocol sslclient ssl-clientless”、“address-pools value SSLPOOL”、“tunnel-group DefaultWEBVPNGroup general-attributes”、“authentication-servergroup ISE”、“webvpn”、“enable Outside”、“anyconnect image disk0:/anyconnect-win-4.3.04027-k9.pkg 1”等 命令,為ASA1配置SSLVPN參數(shù)。

    其中的“sslpolicy”為本地授權(quán)策略。這樣,當(dāng)連接到ASA1的Outside接口下的客戶(hù)機(jī)使用VPN連接后,通過(guò)ISE為該用戶(hù)授權(quán)TAG,ASA1就可知曉客戶(hù)機(jī)IP和TAG的映射關(guān)系,便于在A(yíng)SA2上進(jìn)行控制。在ISE界面工具欄點(diǎn) 擊“Administration” →“Identity Management” →“Identities、” 項(xiàng), 點(diǎn) 擊“Add”按鈕,輸入用戶(hù)名稱(chēng)(如“VPNUser”),設(shè)置密碼。在“User Groups”列表中選擇某個(gè)組,將其放置到該組中。

    在工具欄上點(diǎn)擊“Policy”→“Results”項(xiàng),在左側(cè)選擇“Authorization”→“Authorization Profiles”項(xiàng),在右側(cè)點(diǎn)擊“Add”按鈕,輸 入 名 稱(chēng)(如“Profile1”),在“Common Tasks”欄中選擇“ASA VPN”項(xiàng),輸入ASA本地策略(如“SSLPolicy”)。這樣當(dāng)客戶(hù)機(jī)獲取該授權(quán)后會(huì)獲得所有屬性。點(diǎn)擊“Submit”提 交。 點(diǎn) 擊“Policy” →“Authorization”項(xiàng),在 授權(quán)列表首行右側(cè)打開(kāi)編輯菜單,點(diǎn)擊“Insert New Rule Ablove”項(xiàng),在新添加行中的“Rule Name”列中輸入名稱(chēng)(如“Rule1”)。

    在“Conditions”列表選擇上述組,在“Permissions”列打開(kāi)選擇面板,在列表中選擇上述名為“sslpolicy”本地授權(quán)策略。點(diǎn)擊“+”按鈕,在新添加列表打開(kāi)“Security Group”項(xiàng),在顯示已存在的所有SGT標(biāo)簽中選擇所需的某個(gè)標(biāo)簽(如“VPNTag”,該標(biāo)簽可按照上述方法創(chuàng)建)。這樣,不僅可以讓用戶(hù)獲取普通授權(quán)信息,還可獲取一個(gè)指定SGT標(biāo)簽。在和ASA1的Outside接口連接的客戶(hù)機(jī)上運(yùn)行Cisco AnyConnect Secure Mobility Client程序,訪(fǎng)問(wèn)69.123.1.10的IP來(lái)訪(fǎng)問(wèn)ASA1提供的SSLVPN服務(wù),在登錄窗口中上述用戶(hù)名(如“VPNUser”)和密碼,連接成功后,就會(huì)獲取ASA1分配的IP,例如172.16.1.100。

    因?yàn)闆](méi)有進(jìn)行流量過(guò)濾,所以可訪(fǎng)問(wèn)對(duì)192.168.1.0/24網(wǎng)段中的設(shè)備。在A(yíng)SA1上執(zhí)行“show cts sgtmap”命令,顯示已存在SGT映射關(guān)系,看到和172.16.1.100對(duì) 應(yīng) 的 SGT標(biāo) 簽(如“9”)。在A(yíng)SA2上執(zhí)行“object-group security SGTkongzh9”、“security-group tag 9”、“exit”、“access-list out line 1 deny icmp objectgroup-security SGTkongzh9 any any”命令,即可攔截與該SGT標(biāo)簽相關(guān)的流量。這樣,在該客戶(hù)機(jī)上就無(wú)法對(duì)192.168.1.0/24網(wǎng)段中的設(shè)備進(jìn)行訪(fǎng)問(wèn)了。

    猜你喜歡
    工具欄客戶(hù)機(jī)列表
    巧用列表來(lái)推理
    Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
    “玩轉(zhuǎn)”西沃白板
    學(xué)習(xí)運(yùn)用列表法
    擴(kuò)列吧
    設(shè)計(jì)一種帶工具欄和留言功能的記事本
    不含3-圈的1-平面圖的列表邊染色與列表全染色
    瘦客戶(hù)機(jī):安全與便捷的選擇
    基于Web數(shù)據(jù)提高訪(fǎng)問(wèn)速度的方法
    以最快的速度為填空題留空
    国产精品av久久久久免费| 日日摸夜夜添夜夜添小说| 成人18禁在线播放| 精品高清国产在线一区| 亚洲伊人色综图| 99热只有精品国产| 大香蕉久久成人网| 一级毛片女人18水好多| 欧美亚洲日本最大视频资源| 日本精品一区二区三区蜜桃| 久久天躁狠狠躁夜夜2o2o| 久久久久久亚洲精品国产蜜桃av| 99国产精品99久久久久| 91字幕亚洲| 99精品欧美一区二区三区四区| 日韩av在线大香蕉| 欧美一级毛片孕妇| 欧美激情久久久久久爽电影 | 午夜两性在线视频| 又黄又粗又硬又大视频| 男女之事视频高清在线观看| 亚洲精品粉嫩美女一区| 十八禁网站免费在线| 亚洲熟妇熟女久久| 99精国产麻豆久久婷婷| 色综合站精品国产| 91av网站免费观看| 中亚洲国语对白在线视频| 91国产中文字幕| 国产欧美日韩综合在线一区二区| 久久这里只有精品19| 亚洲一区高清亚洲精品| av网站在线播放免费| 亚洲精品久久午夜乱码| 不卡av一区二区三区| 黄网站色视频无遮挡免费观看| 91字幕亚洲| 国产欧美日韩一区二区三| 国产91精品成人一区二区三区| 亚洲精品国产精品久久久不卡| 啪啪无遮挡十八禁网站| 亚洲精品国产色婷婷电影| 水蜜桃什么品种好| 久久亚洲精品不卡| 91国产中文字幕| 丰满迷人的少妇在线观看| 国产精品免费视频内射| 国产成年人精品一区二区 | 黄色成人免费大全| 黄色女人牲交| 中文欧美无线码| 国产日韩一区二区三区精品不卡| 三上悠亚av全集在线观看| 亚洲av美国av| 国产有黄有色有爽视频| 欧美亚洲日本最大视频资源| 亚洲欧美激情综合另类| 99在线视频只有这里精品首页| av福利片在线| 麻豆一二三区av精品| 亚洲自偷自拍图片 自拍| 亚洲自偷自拍图片 自拍| 国产乱人伦免费视频| 色哟哟哟哟哟哟| 国产xxxxx性猛交| 老汉色av国产亚洲站长工具| 免费女性裸体啪啪无遮挡网站| 最近最新免费中文字幕在线| 久久性视频一级片| 中文字幕色久视频| 国产高清国产精品国产三级| 国产亚洲精品综合一区在线观看 | 一级a爱片免费观看的视频| 欧美激情高清一区二区三区| 黄色丝袜av网址大全| 国产亚洲av高清不卡| 国产欧美日韩一区二区三| a在线观看视频网站| 欧洲精品卡2卡3卡4卡5卡区| 欧美乱码精品一区二区三区| 日日摸夜夜添夜夜添小说| 欧美日本中文国产一区发布| 免费女性裸体啪啪无遮挡网站| 在线观看午夜福利视频| 久9热在线精品视频| 可以免费在线观看a视频的电影网站| 免费不卡黄色视频| 日本三级黄在线观看| 高潮久久久久久久久久久不卡| www日本在线高清视频| 女人被躁到高潮嗷嗷叫费观| 亚洲国产精品999在线| 免费少妇av软件| 欧美黄色片欧美黄色片| 99国产精品免费福利视频| 久久久精品欧美日韩精品| 99国产精品一区二区蜜桃av| 青草久久国产| 操美女的视频在线观看| svipshipincom国产片| 亚洲国产欧美网| 精品福利观看| 老汉色∧v一级毛片| 久久亚洲精品不卡| 国产精品久久久久久人妻精品电影| 精品日产1卡2卡| 亚洲国产精品合色在线| 亚洲激情在线av| 欧美乱妇无乱码| 久久青草综合色| 12—13女人毛片做爰片一| 国产精品一区二区三区四区久久 | 美女大奶头视频| 久久99一区二区三区| 国产激情久久老熟女| 一边摸一边做爽爽视频免费| 一个人免费在线观看的高清视频| 女人被狂操c到高潮| a级毛片黄视频| 一区二区日韩欧美中文字幕| 久久午夜亚洲精品久久| 国产成人精品久久二区二区免费| 一a级毛片在线观看| 国产精品久久视频播放| 男男h啪啪无遮挡| 国产亚洲精品第一综合不卡| 亚洲精华国产精华精| 欧美大码av| 亚洲国产欧美日韩在线播放| 一区二区日韩欧美中文字幕| 精品国产一区二区三区四区第35| 精品日产1卡2卡| 在线播放国产精品三级| 亚洲午夜精品一区,二区,三区| 午夜免费成人在线视频| 国产av一区二区精品久久| 亚洲视频免费观看视频| 18美女黄网站色大片免费观看| 级片在线观看| 日本免费一区二区三区高清不卡 | 亚洲国产欧美一区二区综合| 中文字幕av电影在线播放| 久久久国产欧美日韩av| 欧美日韩视频精品一区| 国产精品久久久久成人av| 亚洲精品久久成人aⅴ小说| 18禁裸乳无遮挡免费网站照片 | 日韩有码中文字幕| 国产精品国产高清国产av| 欧美老熟妇乱子伦牲交| 桃色一区二区三区在线观看| 一区二区三区激情视频| 国产亚洲精品久久久久5区| 校园春色视频在线观看| ponron亚洲| 久久人妻福利社区极品人妻图片| 制服人妻中文乱码| 嫩草影视91久久| 久久99一区二区三区| 国产在线精品亚洲第一网站| 国产xxxxx性猛交| 青草久久国产| 国产精品乱码一区二三区的特点 | 大香蕉久久成人网| 免费日韩欧美在线观看| 成人免费观看视频高清| 伦理电影免费视频| 日韩成人在线观看一区二区三区| 欧美成狂野欧美在线观看| 国产亚洲精品一区二区www| 久久精品aⅴ一区二区三区四区| 国产av又大| 欧美乱码精品一区二区三区| 国产一卡二卡三卡精品| 国产单亲对白刺激| 纯流量卡能插随身wifi吗| 中文字幕人妻丝袜制服| av国产精品久久久久影院| 亚洲九九香蕉| 中出人妻视频一区二区| 国产精品综合久久久久久久免费 | 久久久久九九精品影院| 国产成人免费无遮挡视频| 精品一区二区三卡| 极品人妻少妇av视频| 亚洲色图av天堂| 国产午夜精品久久久久久| 少妇的丰满在线观看| 一级黄色大片毛片| 91av网站免费观看| 免费一级毛片在线播放高清视频 | 99国产精品一区二区蜜桃av| xxxhd国产人妻xxx| 午夜福利一区二区在线看| 久久香蕉激情| 亚洲专区国产一区二区| 香蕉丝袜av| 国产片内射在线| 韩国精品一区二区三区| 青草久久国产| 又黄又爽又免费观看的视频| 亚洲性夜色夜夜综合| 免费av中文字幕在线| 自线自在国产av| 一级片免费观看大全| 日日夜夜操网爽| 国产又色又爽无遮挡免费看| av片东京热男人的天堂| 一边摸一边做爽爽视频免费| 大型av网站在线播放| 亚洲精品久久午夜乱码| 午夜免费观看网址| 成熟少妇高潮喷水视频| 久久久久亚洲av毛片大全| 日韩人妻精品一区2区三区| 国产成人免费无遮挡视频| 亚洲精品久久成人aⅴ小说| 人人妻人人澡人人看| 亚洲av五月六月丁香网| 国产有黄有色有爽视频| 看片在线看免费视频| 在线观看免费视频网站a站| 在线观看日韩欧美| 夜夜看夜夜爽夜夜摸 | 91精品国产国语对白视频| 国产精品香港三级国产av潘金莲| 桃色一区二区三区在线观看| 天天躁夜夜躁狠狠躁躁| tocl精华| 侵犯人妻中文字幕一二三四区| 黄色视频,在线免费观看| 两个人看的免费小视频| 亚洲片人在线观看| 欧美丝袜亚洲另类 | 天堂√8在线中文| 美女扒开内裤让男人捅视频| 女人高潮潮喷娇喘18禁视频| 99精品久久久久人妻精品| 亚洲色图av天堂| 淫秽高清视频在线观看| 国产99久久九九免费精品| 99re在线观看精品视频| 女人被狂操c到高潮| 免费在线观看影片大全网站| 在线观看免费日韩欧美大片| 一级a爱视频在线免费观看| 90打野战视频偷拍视频| 脱女人内裤的视频| 男女做爰动态图高潮gif福利片 | 夜夜躁狠狠躁天天躁| 午夜福利欧美成人| 女警被强在线播放| 免费在线观看影片大全网站| 免费搜索国产男女视频| 国产亚洲精品久久久久久毛片| 一二三四在线观看免费中文在| 精品人妻1区二区| 亚洲九九香蕉| 国产单亲对白刺激| 欧美不卡视频在线免费观看 | 亚洲av电影在线进入| 国产麻豆69| 欧美人与性动交α欧美软件| 淫秽高清视频在线观看| 中文字幕av电影在线播放| 另类亚洲欧美激情| 夫妻午夜视频| 国产又色又爽无遮挡免费看| 狂野欧美激情性xxxx| ponron亚洲| 嫁个100分男人电影在线观看| 又黄又粗又硬又大视频| 在线观看免费视频网站a站| 国产精品九九99| 自线自在国产av| 亚洲av美国av| 18美女黄网站色大片免费观看| 成人18禁在线播放| 一区二区三区激情视频| 亚洲av成人av| 成人手机av| 成人精品一区二区免费| 性欧美人与动物交配| 老司机亚洲免费影院| 久久精品国产清高在天天线| 欧美色视频一区免费| 在线观看免费高清a一片| 久久久久亚洲av毛片大全| 精品国产乱码久久久久久男人| 欧美成人免费av一区二区三区| 亚洲欧美一区二区三区久久| 日韩成人在线观看一区二区三区| 精品久久久久久电影网| 18禁观看日本| 一级作爱视频免费观看| 99久久久亚洲精品蜜臀av| 这个男人来自地球电影免费观看| 97人妻天天添夜夜摸| 亚洲九九香蕉| 日韩免费高清中文字幕av| 国产黄a三级三级三级人| 精品第一国产精品| 午夜免费观看网址| av天堂久久9| 一a级毛片在线观看| 成人国语在线视频| 亚洲美女黄片视频| 国产成人欧美在线观看| 亚洲成人免费av在线播放| 久久久精品国产亚洲av高清涩受| 老司机靠b影院| 日韩大码丰满熟妇| 亚洲av五月六月丁香网| 母亲3免费完整高清在线观看| 国产亚洲精品一区二区www| 成人亚洲精品一区在线观看| 精品卡一卡二卡四卡免费| 亚洲精品国产精品久久久不卡| 精品久久久久久久久久免费视频 | 欧美日韩视频精品一区| 麻豆久久精品国产亚洲av | 久久人人97超碰香蕉20202| 制服诱惑二区| 久久婷婷成人综合色麻豆| 国产精品偷伦视频观看了| 一级a爱视频在线免费观看| 大型av网站在线播放| 国产精品久久久久成人av| 99精国产麻豆久久婷婷| 久久精品亚洲精品国产色婷小说| 免费女性裸体啪啪无遮挡网站| 久久精品国产综合久久久| 亚洲色图 男人天堂 中文字幕| 午夜日韩欧美国产| 最近最新中文字幕大全电影3 | 亚洲熟妇熟女久久| 精品国内亚洲2022精品成人| 99久久精品国产亚洲精品| 正在播放国产对白刺激| 9191精品国产免费久久| 天堂俺去俺来也www色官网| 亚洲国产精品sss在线观看 | 老鸭窝网址在线观看| 精品国产一区二区久久| 黄片播放在线免费| 成年版毛片免费区| 精品电影一区二区在线| 99热只有精品国产| 最近最新中文字幕大全免费视频| 日韩有码中文字幕| 最近最新中文字幕大全电影3 | 国产成人系列免费观看| 欧美日本中文国产一区发布| 久久天躁狠狠躁夜夜2o2o| 自拍欧美九色日韩亚洲蝌蚪91| 99久久99久久久精品蜜桃| 老熟妇仑乱视频hdxx| 80岁老熟妇乱子伦牲交| 日日干狠狠操夜夜爽| 两人在一起打扑克的视频| 真人做人爱边吃奶动态| 麻豆久久精品国产亚洲av | 视频区图区小说| 久久人妻av系列| 97人妻天天添夜夜摸| 日本五十路高清| 99在线人妻在线中文字幕| 电影成人av| 国产成人欧美在线观看| 窝窝影院91人妻| 中文亚洲av片在线观看爽| 一a级毛片在线观看| 99国产综合亚洲精品| 欧美色视频一区免费| 亚洲欧洲精品一区二区精品久久久| 久久精品国产综合久久久| 国产99白浆流出| 在线永久观看黄色视频| 满18在线观看网站| 夜夜夜夜夜久久久久| 91精品国产国语对白视频| 亚洲 欧美 日韩 在线 免费| 日韩欧美一区视频在线观看| 久久久久久大精品| 99精品久久久久人妻精品| 亚洲情色 制服丝袜| 黄色成人免费大全| 国产一区在线观看成人免费| 国产精品av久久久久免费| 久99久视频精品免费| 91老司机精品| 亚洲熟女毛片儿| 黄色女人牲交| 国产成人精品久久二区二区91| 两人在一起打扑克的视频| 在线国产一区二区在线| 午夜精品国产一区二区电影| 亚洲久久久国产精品| a在线观看视频网站| 日韩国内少妇激情av| 欧美一区二区精品小视频在线| 免费在线观看完整版高清| 麻豆av在线久日| 在线播放国产精品三级| 国产精品国产高清国产av| 国产在线观看jvid| 日本a在线网址| 国产成人欧美在线观看| 超碰成人久久| 波多野结衣av一区二区av| 成在线人永久免费视频| 热99re8久久精品国产| 国产1区2区3区精品| 国产高清视频在线播放一区| 国产精品一区二区三区四区久久 | 久久久久国产一级毛片高清牌| 黑人操中国人逼视频| 国产无遮挡羞羞视频在线观看| 精品国产美女av久久久久小说| 最近最新免费中文字幕在线| 自拍欧美九色日韩亚洲蝌蚪91| 中文字幕精品免费在线观看视频| 精品久久久久久,| 日本a在线网址| 校园春色视频在线观看| a级毛片黄视频| 久热这里只有精品99| 在线观看午夜福利视频| av天堂久久9| 欧美日韩黄片免| 免费高清视频大片| 99在线视频只有这里精品首页| 脱女人内裤的视频| 一进一出抽搐gif免费好疼 | 国产激情久久老熟女| 一边摸一边抽搐一进一出视频| 久久国产精品男人的天堂亚洲| 满18在线观看网站| 午夜成年电影在线免费观看| 成年版毛片免费区| 91麻豆精品激情在线观看国产 | 美国免费a级毛片| 欧美日本亚洲视频在线播放| 亚洲av日韩精品久久久久久密| 国产成人av教育| 男男h啪啪无遮挡| 国产精品影院久久| 日本a在线网址| 午夜成年电影在线免费观看| 欧美日韩精品网址| 国产高清激情床上av| 国产成人影院久久av| 久久久久久久久免费视频了| 老汉色∧v一级毛片| 久久久水蜜桃国产精品网| 欧美日韩一级在线毛片| 男男h啪啪无遮挡| 成人三级黄色视频| 啪啪无遮挡十八禁网站| 中文字幕最新亚洲高清| 日本黄色视频三级网站网址| av有码第一页| 波多野结衣一区麻豆| 在线国产一区二区在线| 国产又爽黄色视频| 18美女黄网站色大片免费观看| 国产日韩一区二区三区精品不卡| 久久香蕉精品热| 欧美日本中文国产一区发布| 美女 人体艺术 gogo| 中文字幕精品免费在线观看视频| 久热这里只有精品99| 真人一进一出gif抽搐免费| 亚洲av片天天在线观看| 巨乳人妻的诱惑在线观看| 又大又爽又粗| 黄色毛片三级朝国网站| 亚洲欧美日韩无卡精品| 久久精品91无色码中文字幕| 丰满迷人的少妇在线观看| 午夜两性在线视频| 午夜福利,免费看| 国产国语露脸激情在线看| 丝袜美足系列| 在线观看一区二区三区| 成人手机av| 亚洲av成人一区二区三| av在线播放免费不卡| 男人操女人黄网站| 成人永久免费在线观看视频| 一进一出好大好爽视频| 国产成人一区二区三区免费视频网站| 亚洲va日本ⅴa欧美va伊人久久| 深夜精品福利| 国产单亲对白刺激| 热re99久久精品国产66热6| 免费观看人在逋| 91老司机精品| 99re在线观看精品视频| 黄片大片在线免费观看| 精品卡一卡二卡四卡免费| 亚洲激情在线av| 欧美中文日本在线观看视频| 久久婷婷成人综合色麻豆| 久久人妻福利社区极品人妻图片| 成熟少妇高潮喷水视频| 国产欧美日韩一区二区三区在线| 最近最新中文字幕大全免费视频| 中文字幕av电影在线播放| 丰满的人妻完整版| 日本vs欧美在线观看视频| 国产精品1区2区在线观看.| 国产免费现黄频在线看| 久久人妻av系列| 国产又色又爽无遮挡免费看| 欧美人与性动交α欧美精品济南到| 女性被躁到高潮视频| 90打野战视频偷拍视频| 欧美大码av| 精品国产一区二区三区四区第35| 免费在线观看黄色视频的| 亚洲人成网站在线播放欧美日韩| 亚洲av第一区精品v没综合| 国产1区2区3区精品| 亚洲第一青青草原| 欧美另类亚洲清纯唯美| 亚洲少妇的诱惑av| 后天国语完整版免费观看| 亚洲欧美一区二区三区黑人| xxx96com| 男女下面进入的视频免费午夜 | 国产aⅴ精品一区二区三区波| 亚洲成人免费av在线播放| 久99久视频精品免费| 成人特级黄色片久久久久久久| 亚洲一码二码三码区别大吗| 99国产精品99久久久久| 亚洲熟妇中文字幕五十中出 | 久久人人精品亚洲av| 欧美色视频一区免费| 在线观看免费视频日本深夜| 欧美日韩亚洲综合一区二区三区_| 人人妻人人添人人爽欧美一区卜| 黄色女人牲交| 一级片'在线观看视频| 亚洲 国产 在线| 久久午夜亚洲精品久久| 精品少妇一区二区三区视频日本电影| 亚洲七黄色美女视频| 好看av亚洲va欧美ⅴa在| 国产精品日韩av在线免费观看 | 国产片内射在线| 国产xxxxx性猛交| 桃色一区二区三区在线观看| 亚洲专区中文字幕在线| 久久九九热精品免费| 亚洲色图av天堂| 狠狠狠狠99中文字幕| 午夜福利影视在线免费观看| 成人免费观看视频高清| av国产精品久久久久影院| 黄片小视频在线播放| 久久伊人香网站| 午夜福利欧美成人| 亚洲一区高清亚洲精品| 亚洲精品一区av在线观看| 午夜老司机福利片| 日本免费一区二区三区高清不卡 | 亚洲人成电影观看| 欧美日韩精品网址| 日韩av在线大香蕉| 两性午夜刺激爽爽歪歪视频在线观看 | 亚洲在线自拍视频| 18禁国产床啪视频网站| www.熟女人妻精品国产| 在线观看一区二区三区| 色综合欧美亚洲国产小说| 涩涩av久久男人的天堂| 国产麻豆69| 久久久久亚洲av毛片大全| 欧美日韩一级在线毛片| 一进一出抽搐gif免费好疼 | 女同久久另类99精品国产91| 免费人成视频x8x8入口观看| 日韩国内少妇激情av| 51午夜福利影视在线观看| 欧美 亚洲 国产 日韩一| 亚洲av电影在线进入| 99国产精品99久久久久| 久久久国产精品麻豆| 美女福利国产在线| 一个人免费在线观看的高清视频| 亚洲精品av麻豆狂野| 美女高潮到喷水免费观看| 久久 成人 亚洲| 十八禁网站免费在线| 精品久久久久久久久久免费视频 | 亚洲国产欧美一区二区综合| 色老头精品视频在线观看| 最近最新中文字幕大全免费视频| 又黄又爽又免费观看的视频| 国产成人精品无人区| 老司机在亚洲福利影院| 亚洲五月天丁香| 精品少妇一区二区三区视频日本电影| 久久精品91无色码中文字幕| 亚洲精品成人av观看孕妇| 中国美女看黄片| 天堂俺去俺来也www色官网| 91国产中文字幕| 悠悠久久av| 国产极品粉嫩免费观看在线| 91字幕亚洲| 操美女的视频在线观看| 丁香欧美五月|