• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于GRE和IPSec的MPLS L2層VPN技術(shù)研究與實(shí)現(xiàn)

    2020-07-26 14:16:36張翔宇魏國偉
    網(wǎng)絡(luò)空間安全 2020年5期

    張翔宇 魏國偉

    摘? ?要:網(wǎng)絡(luò)安全威脅是當(dāng)前一個(gè)極其重要而緊迫的課題,關(guān)系個(gè)人及組織的信息安全。為確保虛擬專用網(wǎng)絡(luò)中的可靠傳輸、數(shù)據(jù)安全,文章給出了一種解決方案,實(shí)現(xiàn)了一種MPLS L2層VPN,采用可加密的隧道技術(shù)IPSec保障信息安全,同時(shí)選擇GRE和MPLS技術(shù)對數(shù)據(jù)幀進(jìn)行封裝,該方案減輕了設(shè)備的性能開銷。通過實(shí)物模擬測試,基于華三和思科等主流路由器驗(yàn)證了協(xié)議的互通性,業(yè)務(wù)訪問測試正常,適合用于承載高安全可靠需求的業(yè)務(wù)。

    關(guān)鍵詞:GRE;IPSec;MPLS

    中圖分類號: TP309? ? ? ? ? 文獻(xiàn)標(biāo)識碼:B

    Abstract: Network security threat is an urgent issue in today's society, which concerns information security of individuals and organizations. This paper proposes a novel design scheme of MPLS L2 VPN to gain cyber space security. This design runs MPLS L2 VPN over GRE over IPSec. GRE encapsulation is introduced to resolve the problem that IPSec tunneling can't run on MPLS VPN directly. This proposal could provide better security performance and reduce constraints on routers. A test bed is deployed on H3C and Cisco routers. Connectivity tests were performed on IPSec, GRE over IPSec, MPLS L2 VPN over GRE. Experiments shows that VPN scheme proposed is suitable to carry high security sensitive data.

    Key words: GRE; IPSec; MPLS

    1 引言

    隨著國家對網(wǎng)絡(luò)安全的日益重視,數(shù)據(jù)安全和加密在國民經(jīng)濟(jì)活動和個(gè)人生活中發(fā)揮著日益重要的作用。虛擬專用網(wǎng)絡(luò)(VPN,Virtual Private Network)技術(shù)使得個(gè)人用戶或者組織的分支機(jī)構(gòu)遠(yuǎn)程接入各種應(yīng)用,更加便捷地享用內(nèi)部資源。VPN在現(xiàn)有網(wǎng)絡(luò)中通過隧道協(xié)議建立虛擬的點(diǎn)對點(diǎn)連接[1],它借助公用網(wǎng)絡(luò)實(shí)現(xiàn)了專用網(wǎng)絡(luò)的延伸和拓展。為了確保安全性,專用網(wǎng)絡(luò)的連接使用加密分層隧道協(xié)議,其用戶使用身份驗(yàn)證的方法如憑借密碼或證書獲取接入權(quán)。目前VPN技術(shù)通常都依賴于多協(xié)議標(biāo)簽交換、通用路由封裝和互聯(lián)網(wǎng)安全協(xié)議等技術(shù)實(shí)現(xiàn)。

    為了解決IP技術(shù)在網(wǎng)絡(luò)發(fā)展上的制約,突破網(wǎng)絡(luò)技術(shù)發(fā)展的瓶頸,多協(xié)議標(biāo)簽交換(MPLS,Multi-Protocol Label Switching)技術(shù)應(yīng)運(yùn)而生。MPLS以標(biāo)簽交換替代IP轉(zhuǎn)發(fā)[2],將IP地址映射為固定長度的標(biāo)簽,為進(jìn)入網(wǎng)絡(luò)的數(shù)據(jù)幀分配固定長度的短標(biāo)簽,將其與數(shù)據(jù)幀封裝在一起,取代長網(wǎng)絡(luò)地址為短路徑標(biāo)簽,從一個(gè)節(jié)點(diǎn)定向到下一個(gè)節(jié)點(diǎn),在整個(gè)轉(zhuǎn)發(fā)過程中,它只在網(wǎng)絡(luò)邊緣解析IP報(bào)文頭,避免路由表中的復(fù)雜尋找,節(jié)約了每一跳對報(bào)文頭分析的處理時(shí)間[3]。

    通用路由封裝(GRE,Generic Routing Encapsulation)是對某些網(wǎng)絡(luò)層協(xié)議的數(shù)據(jù)報(bào)文進(jìn)行封裝,使這些被封裝的數(shù)據(jù)報(bào)文能夠在另一個(gè)網(wǎng)絡(luò)層協(xié)議中傳輸[4]。GRE隧道是一個(gè)虛擬的點(diǎn)到點(diǎn)的連接,為封裝的數(shù)據(jù)報(bào)文提供了一條傳輸通路,GRE隧道的兩端分別對數(shù)據(jù)報(bào)進(jìn)行封裝及解封裝[5]。

    互聯(lián)網(wǎng)安全協(xié)議(IPSec,Internet Protocol Security)是Internet工程工作小組制定的三層隧道加密協(xié)議,它為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量、可互操作、基于密碼學(xué)的安全保證[6]。IPSec協(xié)議不是一個(gè)單獨(dú)的協(xié)議,它給出了應(yīng)用于IP層上網(wǎng)絡(luò)數(shù)據(jù)安全的一整套體系結(jié)構(gòu),包括網(wǎng)絡(luò)認(rèn)證協(xié)議認(rèn)證頭、封裝安全載荷、因特網(wǎng)密鑰交換和用于網(wǎng)絡(luò)認(rèn)證及加密的一些算法等[7]。

    如果要完整實(shí)現(xiàn)MPLS L2層VPN技術(shù),需要網(wǎng)絡(luò)設(shè)備均支持MPLS的相關(guān)功能,網(wǎng)絡(luò)目前無法滿足這個(gè)要求,本文中的方案采用基于GRE和IPSec的MPLS L2層VPN,將MPLS數(shù)據(jù)通過GRE隧道進(jìn)行封裝,穿越信息網(wǎng)[8]采用安全可靠、技術(shù)成熟的IPSec,此方案采用了協(xié)議層之間隧道技術(shù)的GRE通用路由封裝技術(shù),增強(qiáng)可用性的同時(shí)也解決了MPLS VPN技術(shù)無法直接承載在IPSec VPN之上的問題。本文第1節(jié)介紹了MPLS L2層VPN的技術(shù)方案,以及GRE、IPSec、MPLS等相關(guān)技術(shù)的背景;第2節(jié)詳細(xì)介紹了本技術(shù)方案的實(shí)現(xiàn);第3節(jié)基于模擬環(huán)境對VPN進(jìn)行了測試;第4節(jié)為本文的總結(jié)。

    2 系統(tǒng)設(shè)計(jì)

    在純粹采用MPLS L2 VPN的方案中,要求沿途的信息網(wǎng)的設(shè)備均要啟用MPLS VPN,為了規(guī)避這個(gè)問題,并且實(shí)現(xiàn)更高的安全性,可以采用可加密的隧道技術(shù)。結(jié)合大多數(shù)企業(yè)級廣域網(wǎng)的應(yīng)用模式,IPSec VPN是較為合適的技術(shù)。但純粹的MPLS VPN技術(shù)無法直接承載在IPSec VPN之上,因此選擇GRE對MPLS數(shù)據(jù)進(jìn)行IP封裝,進(jìn)而再進(jìn)行IPSec的加密。對于此種方案模式,無需沿途的信息網(wǎng)路由器進(jìn)行額外的配置部署,大大減輕了對于設(shè)備的性能開銷。

    2.1 路由規(guī)劃設(shè)計(jì)

    在路由規(guī)劃上的設(shè)計(jì),為接入網(wǎng)支撐的是承載網(wǎng),采用開放最短路徑優(yōu)先策略(OSPF,Open Shortest Path First)作為內(nèi)部網(wǎng)關(guān)協(xié)議。承載網(wǎng)的Area 0為Loopback地址(也可以是子接口地址)和內(nèi)部互連地址的OSPF統(tǒng)一承載路由,同時(shí)OSPF也承載業(yè)務(wù)地址路由。在OSPF中發(fā)布地址包括承載網(wǎng)網(wǎng)絡(luò)設(shè)備之間互聯(lián)接口和承載網(wǎng)網(wǎng)絡(luò)設(shè)備的Loopback接口,同時(shí)需要將靜態(tài)路由重分布到OSPF中,承載網(wǎng)的路由描述如圖1所示。

    接入網(wǎng)采用靜態(tài)路由與承載網(wǎng)互通,在承載網(wǎng)的邊界將靜態(tài)路由重新分布到OSPF[9]。Metric屬性對于OSPF正常運(yùn)行至關(guān)重要,同時(shí)網(wǎng)絡(luò)的IGP Metric的規(guī)劃通常需遵循三個(gè)原則。

    (1) 一致性原則:鏈路兩端開銷和同一鏈路互連接口上開銷保持一致。

    (2) 最近優(yōu)先原則:流量通過最近的出口路由器轉(zhuǎn)發(fā)。

    (3) 轉(zhuǎn)發(fā)穿透原則:下層優(yōu)先于上層穿透原則。OSPF Area需要統(tǒng)一分配,以免自行分配產(chǎn)生路由混亂,需要對OSPF的Area號碼進(jìn)行規(guī)劃。

    要進(jìn)行標(biāo)簽交換,設(shè)備之間必須對每一個(gè)IP所使用的標(biāo)簽達(dá)成共識,因此需要有一種機(jī)制來明確,出棧與入棧標(biāo)簽的對應(yīng)形成的映射關(guān)系機(jī)制就極為重要。建立起會話關(guān)系的路由器是雙向進(jìn)行信息交流的,這兩臺路由器被稱為對等路由器。在MPLS中,控制平面采用LDP協(xié)議規(guī)定標(biāo)簽分發(fā)過程中的各種消息以及相關(guān)的處理過程,實(shí)現(xiàn)標(biāo)簽的分配、標(biāo)簽轉(zhuǎn)發(fā)信息表的建立、標(biāo)簽交換路徑的建立和拆除等工作。通過LDP,路由器可以把網(wǎng)絡(luò)層的路由信息映射到數(shù)據(jù)鏈路層的交換路徑上,進(jìn)而建立起標(biāo)簽交換路徑。

    2.2? MPLS VPN設(shè)計(jì)

    MPLS L3 VPN與MPLS L2 VPN技術(shù)都是構(gòu)成MPLS VPN網(wǎng)絡(luò)的技術(shù),是通過VPN隧道技術(shù)來建立一個(gè)邏輯的虛擬專網(wǎng),通過這個(gè)專網(wǎng)與承載網(wǎng)上面的業(yè)務(wù)實(shí)現(xiàn)隔離,提供專網(wǎng)專用的數(shù)據(jù)傳輸。這兩個(gè)技術(shù)雖然都是MPLS VPN網(wǎng)絡(luò)的技術(shù),區(qū)別也很明顯,其用途也會根據(jù)場景的不同來選擇使用。根據(jù)提供服務(wù)的類型、管理和維護(hù)方式,這兩種技術(shù)主要有五點(diǎn)區(qū)別。

    (1)在服務(wù)類型方面,MPLS L3 VPN只能支持純IP的業(yè)務(wù),L2 VPN容易解決組播問題,而L3 VPN實(shí)現(xiàn)組播比較復(fù)雜;(2)在訪問方式方面,在MPLS L3 VPN中同一個(gè)VPN中不同的用戶側(cè)訪問方法可以是不同的,在MPLS L2 VPN網(wǎng)絡(luò)拓?fù)渲?,用戶?cè)的CE訪問骨干網(wǎng)絡(luò)的PE則是L2層連接;(3)在路由管理方式方面,MPLS L3 VPN路由管理主要由主干網(wǎng)管理,而MPLS L2 VPN實(shí)現(xiàn)路由的方式只能直接由用戶管理路由(用戶側(cè)CE間運(yùn)行靜態(tài)路由/OSPF/BGP等);(4)在網(wǎng)絡(luò)運(yùn)維方面,MPLS L3 VPN對網(wǎng)絡(luò)運(yùn)營管理人員的專業(yè)要求更高,業(yè)務(wù)開展的周期也會相應(yīng)的延長,MPLS L2 VPN網(wǎng)絡(luò)只需要配置主干網(wǎng)PE之間的虛通路,為OSI網(wǎng)絡(luò)參考模型第二層技術(shù)提供的二層的連接,不提供對三層網(wǎng)絡(luò)的連接性的責(zé)任(如路由),所以管理比較簡單;(5)在網(wǎng)絡(luò)安全性方面,MPLS L2 VPN無需獲取用戶的路由信息,對虛擬專網(wǎng)的私密性和安全性也得到了保證。綜合以上分析,本方案選用MPLS L2 VPN技術(shù)方案。

    2.3 GRE設(shè)計(jì)

    GRE有加封裝和解封裝兩個(gè)過程。加封裝有三個(gè)步驟,如圖2所示。

    GRE的解封裝過程與加封裝的過程相反,步驟如圖3所示。

    通過在CPE路由器上啟用GRE功能,實(shí)現(xiàn)CPE路由器之間的GRE隧道。實(shí)現(xiàn)拓?fù)鋱D如圖4所示。

    數(shù)據(jù)在傳輸過程中需要進(jìn)行加解封裝。這項(xiàng)工作是在虛擬網(wǎng)絡(luò)隧道兩端的路由器上完成的。出口路由器(CPE路由器)不但負(fù)責(zé)加解封的工作,還要負(fù)責(zé)建立虛擬網(wǎng)絡(luò)通道的工作,使封裝的數(shù)據(jù)通過建立的GRE隧道傳輸。在實(shí)現(xiàn)過程中,需要在CPE路由器上啟用OSPF協(xié)議,實(shí)現(xiàn)配置GRE的兩端內(nèi)部的互通。CPE設(shè)備之間建立GRE隧道,傳輸GRE報(bào)文,而在GRE報(bào)文中則封裝了MPLS VPN報(bào)文,用戶端不關(guān)心中間是否通過了GRE對MPLS VPN報(bào)文的封裝,也感覺不到封裝和隧道傳送過程。只要用戶看到這是一個(gè)MPLS VPN網(wǎng)絡(luò),并且在這個(gè)網(wǎng)絡(luò)中,保持著MPLS VPN網(wǎng)絡(luò)的優(yōu)點(diǎn),可以靈活的組網(wǎng),并提供良好的可伸縮性。

    通過以上論述,MPLS VPN over GRE的組網(wǎng)方式有著現(xiàn)階段的優(yōu)越性和靈活性,其優(yōu)點(diǎn)為:第一,采用此組網(wǎng)方式,對于已經(jīng)有著眾多分支和部門的大型機(jī)構(gòu),其各部門之間IP網(wǎng)絡(luò)互聯(lián)方式不需要做任何修改,數(shù)據(jù)傳輸業(yè)務(wù)影響小。原有的信息網(wǎng)在網(wǎng)絡(luò)拓?fù)?、配置和路由方面不用做任何修改,業(yè)務(wù)繼續(xù)采用IP承載,這樣完全可以保證現(xiàn)有業(yè)務(wù)的穩(wěn)定性;第二,對于從經(jīng)濟(jì)成本上考慮,改造成本低,許多的原有設(shè)備基本可以繼續(xù)使用;第三,這種組網(wǎng)方式實(shí)現(xiàn)了VPN邏輯專用網(wǎng)絡(luò),可以有效地保證網(wǎng)絡(luò)的隔離;第四,這種組網(wǎng)絡(luò)具有良好的可伸縮性和易于管理。承載網(wǎng)的管理員只參與端口、帶寬和IP地址分配等工作,MPLS VPN over GRE的相關(guān)配置完全由專網(wǎng)內(nèi)部網(wǎng)絡(luò)管理員自行維護(hù),管理范圍和責(zé)任明晰,明顯降低了運(yùn)營管理的復(fù)雜性。

    2.4 IPSec VPN設(shè)計(jì)

    GRE雖然將數(shù)據(jù)進(jìn)行隧道封裝,但是數(shù)據(jù)本身是明文傳輸,而不進(jìn)行加密,對于對數(shù)據(jù)安全性要求較高的用戶來說,需要考慮采用其他的技術(shù)手段來實(shí)現(xiàn)數(shù)據(jù)的加密,從而保障整體技術(shù)的安全性。由此可見,還需要一種技術(shù)來實(shí)現(xiàn)對數(shù)據(jù)傳輸安全的保障,IPSec技術(shù)與之結(jié)合將是一個(gè)很好的選擇。CPE路由器上需同時(shí)具有MPLS、GRE和IPSec的功能,并且將這三種功能全部開啟,才能實(shí)現(xiàn)基于GRE和IPSec的MPLS L2層VPN。

    在CPE的路由器的入端口,首先進(jìn)行MPLS L2VPN的標(biāo)簽封裝,根據(jù)路由收斂,判斷報(bào)文需要進(jìn)入GRE隧道,打上GRE的隧道報(bào)文頭,在CPE路由器信息網(wǎng)接口上配置策略,應(yīng)用IPSec,再次封裝GRE數(shù)據(jù)流,數(shù)據(jù)流被IPSec加密,加密后的報(bào)文流向信息網(wǎng),IPSec報(bào)文到達(dá)IPSec路由器,直接解密GRE封裝進(jìn)入MPLS VPN,將內(nèi)部數(shù)據(jù)送入相應(yīng)的MPLS VPN中,其反向操作類似。需要注意的是WA專網(wǎng)的路由器與信息網(wǎng)之間只有一個(gè)接口互聯(lián),因此需要啟用子接口,并且需要單獨(dú)規(guī)劃IPSec VPN的隧道地址。

    3 實(shí)驗(yàn)與分析

    本文采用華三SR6608與思科ASR1006等典型網(wǎng)絡(luò)設(shè)備建立了硬件模擬環(huán)境,實(shí)驗(yàn)驗(yàn)證了基于GRE和IPSec的MPLS L2層VPN協(xié)議,并對IPSec的互通性、將數(shù)據(jù)封裝成GRE再封裝成IPSec之后的互通性以及MPLS L2 VPN over GRE over IPSec的互通性進(jìn)行了測試,并基于實(shí)驗(yàn)環(huán)境進(jìn)行了模擬業(yè)務(wù)測試。

    3.1 實(shí)驗(yàn)環(huán)境

    本文基于思科1941路由器和2960交換機(jī)建立了仿真環(huán)境,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖5所示。在模擬環(huán)境中,采用兩臺1941路由器分別作為CE設(shè)備,采用思科2960模擬本地網(wǎng)絡(luò)。

    3.2 路由器配置

    在MPLS L2層VPN協(xié)議驗(yàn)證環(huán)境中,CE通過子接口與各自的PE相連,MPLS L2層VPN在子接口上通過Ethernet封裝方式進(jìn)行互聯(lián),路由器配置如表2所示。

    3.3 實(shí)驗(yàn)測試

    在VPN模擬環(huán)境中,實(shí)驗(yàn)了源端PC-A和目的端PC-C在IPSec和GRE over IPSec通道上的互通性,實(shí)驗(yàn)基于GRE over IPSec 的MPLS L2層VPN的互通性,驗(yàn)證了模擬VPN網(wǎng)絡(luò)業(yè)務(wù),如圖6所示。實(shí)驗(yàn)發(fā)現(xiàn),本文提出的VPN技術(shù)方案的連通性良好,能夠?qū)崿F(xiàn)模擬VPN業(yè)務(wù)。

    4 結(jié)束語

    隨著遠(yuǎn)程辦公為代表的專用網(wǎng)絡(luò)需求的增長,各類VPN技術(shù)繁榮發(fā)展,IPSec VPN、GRE VPN、MPLS L2/L3 VPN等技術(shù)均獲得了廣泛應(yīng)用,有效地保障了網(wǎng)絡(luò)的安全。本文提出了一種基于GRE和IPSec的MPLS L2層VPN技術(shù),首先對數(shù)據(jù)采用IPSec封裝,然后再進(jìn)行GRE封裝,最后進(jìn)行MPLS L2層封裝。通過在硬件模擬環(huán)境中的測試,本文中的VPN解決方案可有效滿足連通性,可以為有高安全高可靠需求的部門組織提供解決方案。

    參考文獻(xiàn)

    [1] 童怡.MPLS技術(shù)及其在VPN中的應(yīng)用[J]. 哈爾濱師范大學(xué)自然科學(xué)學(xué)報(bào), 2013, 29(6):49-52.

    [2] 董昊, 胡曦明, 馬苗. BGP/MPLS VPN安全性分析與仿真實(shí)驗(yàn)[J]. 計(jì)算機(jī)與網(wǎng)絡(luò), 2018, v.44;No.580(12):64-67.

    [3] 劉勇. MPLS VPN在中小型IP城域網(wǎng)中的應(yīng)用探討[J]. 電腦知識與技術(shù), 2017(11).

    [4]? Bonica R , Pignataro C , Touch J . A Widely Deployed Solution to the Generic Routing Encapsulation (GRE) Fragmentation Problem[J]. Computers & Education, 2015, 67(9):193-207.

    [5] Chirayu S . Generic routing encapsulation over point-to-point protocol[J]. 2007.

    [6] CarltonR.Davis著, 周永彬, 馮登國. IPSec:VPN的安全實(shí)施[M]. 清華大學(xué)出版社, 2002.

    [7] 王鳳領(lǐng). 基于IPSec的VPN技術(shù)的應(yīng)用研究[J]. 計(jì)算機(jī)技術(shù)與發(fā)展, 2012, 22(9):250-252.

    [8] Lee W , Bhagavathula R , Thanthry N , et al. MPLS-over-GRE based VPN architecture: A performance comparison, [C] Symposium on Circuits & Systems. IEEE, 2003.

    [9] 雷鳴. 基于單自治域?qū)哟位疘P網(wǎng)絡(luò)的Metric值設(shè)計(jì)探討[J]. 電信工程技術(shù)與標(biāo)準(zhǔn)化, 2007, 20(5):42-45.

    作者簡介:

    張翔宇(1977-),男,漢族,江西贛州人,中國科學(xué)院大學(xué),博士,北京賽迪時(shí)代信息產(chǎn)業(yè)股份有限公司,高級工程師;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)安全、通信技術(shù)、數(shù)據(jù)挖掘、數(shù)據(jù)安全。

    魏國偉(1982-),女,漢族,山東聊城人,北京郵電大學(xué),博士,北京賽迪時(shí)代信息產(chǎn)業(yè)股份有限公司,高級工程師;主要研究方向和關(guān)注領(lǐng)域:信息安全、數(shù)據(jù)安全。

    在线观看www视频免费| 国产av码专区亚洲av| 综合色丁香网| 亚洲成人av在线免费| 久久精品国产亚洲网站| 日韩大片免费观看网站| 日韩成人伦理影院| 成年人午夜在线观看视频| 草草在线视频免费看| 精品一品国产午夜福利视频| 亚洲色图综合在线观看| 久久久久久久久久久久大奶| 久久久国产欧美日韩av| 大香蕉97超碰在线| 色吧在线观看| 亚洲av欧美aⅴ国产| 国产精品人妻久久久久久| 啦啦啦啦在线视频资源| 免费观看无遮挡的男女| 成人国产麻豆网| 高清午夜精品一区二区三区| 欧美一级a爱片免费观看看| 乱系列少妇在线播放| 亚洲内射少妇av| 免费人妻精品一区二区三区视频| 人人妻人人爽人人添夜夜欢视频 | av不卡在线播放| 少妇人妻久久综合中文| 永久网站在线| 午夜免费男女啪啪视频观看| 亚洲精品中文字幕在线视频 | 欧美丝袜亚洲另类| 91精品伊人久久大香线蕉| 丰满人妻一区二区三区视频av| 亚洲精品aⅴ在线观看| 尾随美女入室| 在线亚洲精品国产二区图片欧美 | 热re99久久国产66热| 日韩三级伦理在线观看| 天天躁夜夜躁狠狠久久av| 十八禁网站网址无遮挡 | 日产精品乱码卡一卡2卡三| 91久久精品电影网| 国产一区二区三区综合在线观看 | 日本色播在线视频| 老司机影院毛片| 精品视频人人做人人爽| 亚洲av综合色区一区| 久久 成人 亚洲| 各种免费的搞黄视频| 日韩av不卡免费在线播放| 伊人久久精品亚洲午夜| 日本91视频免费播放| 亚洲精品成人av观看孕妇| 久久韩国三级中文字幕| av播播在线观看一区| 中国美白少妇内射xxxbb| 亚洲av在线观看美女高潮| 国产中年淑女户外野战色| 国产 精品1| 久久97久久精品| 女人精品久久久久毛片| 亚洲av中文av极速乱| 国产在线免费精品| 日韩精品免费视频一区二区三区 | 中国美白少妇内射xxxbb| 欧美成人午夜免费资源| 熟女人妻精品中文字幕| 亚洲色图综合在线观看| 一边亲一边摸免费视频| 免费观看a级毛片全部| 亚洲第一区二区三区不卡| 久久亚洲国产成人精品v| 精品亚洲乱码少妇综合久久| 亚洲欧美一区二区三区国产| 嫩草影院新地址| 中文精品一卡2卡3卡4更新| 亚洲真实伦在线观看| 黑丝袜美女国产一区| 成人美女网站在线观看视频| 97在线人人人人妻| 久久精品熟女亚洲av麻豆精品| 人妻制服诱惑在线中文字幕| 三级国产精品欧美在线观看| 女人久久www免费人成看片| 午夜影院在线不卡| 啦啦啦啦在线视频资源| 一级毛片我不卡| 一级a做视频免费观看| 少妇人妻一区二区三区视频| 国产高清不卡午夜福利| 日韩欧美一区视频在线观看 | 性高湖久久久久久久久免费观看| 欧美一级a爱片免费观看看| 三级国产精品片| 午夜福利视频精品| 国产精品免费大片| 久久精品国产自在天天线| 欧美精品一区二区大全| 亚洲精品日韩av片在线观看| 99热国产这里只有精品6| 成人毛片a级毛片在线播放| 午夜免费观看性视频| 久久99热6这里只有精品| 国产黄片视频在线免费观看| 一区二区av电影网| 午夜福利在线观看免费完整高清在| 一级毛片aaaaaa免费看小| 免费黄色在线免费观看| 六月丁香七月| 欧美精品亚洲一区二区| 成年av动漫网址| 亚洲精品乱码久久久v下载方式| 久久精品国产鲁丝片午夜精品| 18+在线观看网站| av.在线天堂| av福利片在线| 伦理电影免费视频| 日本-黄色视频高清免费观看| 国产 精品1| 少妇被粗大猛烈的视频| 国产色爽女视频免费观看| 精品久久久久久久久av| 亚洲,欧美,日韩| 精品久久久精品久久久| 天天操日日干夜夜撸| 午夜免费观看性视频| 青春草国产在线视频| 日韩av不卡免费在线播放| 国产日韩欧美视频二区| 日韩av不卡免费在线播放| 国产视频内射| 亚洲精品日韩av片在线观看| 高清毛片免费看| 一本—道久久a久久精品蜜桃钙片| 中文字幕久久专区| 中文字幕亚洲精品专区| 少妇人妻精品综合一区二区| 久久国内精品自在自线图片| 亚洲国产欧美在线一区| 搡女人真爽免费视频火全软件| 免费高清在线观看视频在线观看| 精品熟女少妇av免费看| 精品人妻熟女毛片av久久网站| 亚洲人成网站在线观看播放| 日本91视频免费播放| 久久久久久久大尺度免费视频| 黄色视频在线播放观看不卡| 插阴视频在线观看视频| 91久久精品国产一区二区成人| 一级毛片久久久久久久久女| 国产亚洲91精品色在线| 精品久久久久久电影网| av在线观看视频网站免费| 亚洲av欧美aⅴ国产| 日韩在线高清观看一区二区三区| 国产淫语在线视频| 精品亚洲成a人片在线观看| 国产91av在线免费观看| 麻豆精品久久久久久蜜桃| 亚洲人与动物交配视频| 五月天丁香电影| 中文字幕精品免费在线观看视频 | 亚洲,欧美,日韩| 久久亚洲国产成人精品v| av视频免费观看在线观看| 亚洲三级黄色毛片| 在线观看一区二区三区激情| 新久久久久国产一级毛片| 久久久久久人妻| 国产爽快片一区二区三区| 欧美 日韩 精品 国产| 亚洲精品中文字幕在线视频 | 黄色日韩在线| 亚洲美女黄色视频免费看| 丰满迷人的少妇在线观看| 国产亚洲一区二区精品| 国产精品人妻久久久久久| 人妻夜夜爽99麻豆av| 亚洲国产精品专区欧美| 在线观看美女被高潮喷水网站| 99热全是精品| 青春草视频在线免费观看| 欧美激情极品国产一区二区三区 | 在线观看www视频免费| 成人美女网站在线观看视频| 人人妻人人看人人澡| 国产有黄有色有爽视频| 日本午夜av视频| 久久午夜综合久久蜜桃| 春色校园在线视频观看| 国产69精品久久久久777片| 久久国产精品男人的天堂亚洲 | 久久久久视频综合| 欧美少妇被猛烈插入视频| 久久综合国产亚洲精品| 久久青草综合色| 五月天丁香电影| 啦啦啦啦在线视频资源| 91成人精品电影| 国产精品一区二区在线观看99| 亚洲欧美一区二区三区黑人 | 免费观看在线日韩| 日日啪夜夜撸| 日韩中字成人| 久久久久视频综合| 97在线视频观看| 免费观看性生交大片5| 男男h啪啪无遮挡| 久久久久网色| 日本黄色片子视频| 新久久久久国产一级毛片| 成人美女网站在线观看视频| 久久婷婷青草| 国产伦在线观看视频一区| 伦理电影大哥的女人| 久久99一区二区三区| 国产精品秋霞免费鲁丝片| 亚洲精品色激情综合| 嫩草影院入口| 我要看黄色一级片免费的| 麻豆成人午夜福利视频| 超碰97精品在线观看| 97在线人人人人妻| 国产伦精品一区二区三区四那| 免费大片黄手机在线观看| 免费观看在线日韩| 中文欧美无线码| 成人国产av品久久久| 亚洲经典国产精华液单| 亚洲欧美精品自产自拍| 一级,二级,三级黄色视频| 国产黄频视频在线观看| 国产伦精品一区二区三区视频9| 亚洲自偷自拍三级| 久久午夜综合久久蜜桃| av国产久精品久网站免费入址| 春色校园在线视频观看| 欧美精品亚洲一区二区| 嘟嘟电影网在线观看| tube8黄色片| 伦理电影大哥的女人| 大话2 男鬼变身卡| 欧美日韩精品成人综合77777| 大片电影免费在线观看免费| 人人妻人人添人人爽欧美一区卜| 国产精品久久久久久精品电影小说| 国产一级毛片在线| 欧美精品高潮呻吟av久久| 久久久久久久久久成人| 九九在线视频观看精品| 婷婷色综合大香蕉| 欧美精品国产亚洲| 午夜免费鲁丝| 国产淫片久久久久久久久| 超碰97精品在线观看| 少妇被粗大的猛进出69影院 | 春色校园在线视频观看| 成人18禁高潮啪啪吃奶动态图 | 2021少妇久久久久久久久久久| 久久97久久精品| 欧美精品国产亚洲| 亚洲美女视频黄频| 男女边摸边吃奶| 亚洲真实伦在线观看| 熟女电影av网| 国产精品99久久久久久久久| 欧美精品高潮呻吟av久久| 男人狂女人下面高潮的视频| 乱系列少妇在线播放| 成人无遮挡网站| 五月天丁香电影| 午夜福利影视在线免费观看| 五月天丁香电影| 精品人妻一区二区三区麻豆| 在线播放无遮挡| 男女边摸边吃奶| 日本vs欧美在线观看视频 | 亚洲国产毛片av蜜桃av| 不卡视频在线观看欧美| 欧美亚洲 丝袜 人妻 在线| 桃花免费在线播放| 中文字幕精品免费在线观看视频 | 纵有疾风起免费观看全集完整版| 成人国产麻豆网| 久久午夜综合久久蜜桃| 亚洲欧美清纯卡通| 久久精品久久久久久久性| 日韩成人伦理影院| 免费观看在线日韩| 日本wwww免费看| av天堂久久9| 婷婷色综合www| 中文字幕亚洲精品专区| 少妇被粗大的猛进出69影院 | 精品国产一区二区久久| 青青草视频在线视频观看| 狂野欧美激情性bbbbbb| 十八禁高潮呻吟视频 | 亚洲欧洲日产国产| 国语对白做爰xxxⅹ性视频网站| 久久精品久久久久久久性| 99久久精品一区二区三区| 男女免费视频国产| 久久久久精品久久久久真实原创| 黄色毛片三级朝国网站 | 男女免费视频国产| 99久久中文字幕三级久久日本| 日韩亚洲欧美综合| 熟妇人妻不卡中文字幕| 看十八女毛片水多多多| 99热国产这里只有精品6| 男女国产视频网站| 99热全是精品| 另类亚洲欧美激情| 成人免费观看视频高清| 黄色配什么色好看| 欧美人与善性xxx| 亚洲性久久影院| 国产在线免费精品| 国产一区二区三区综合在线观看 | h视频一区二区三区| 九草在线视频观看| 少妇的逼水好多| 日日摸夜夜添夜夜添av毛片| 亚洲成色77777| 伊人久久精品亚洲午夜| 久久久久久久久久成人| 亚洲av国产av综合av卡| 插逼视频在线观看| 久久女婷五月综合色啪小说| 插逼视频在线观看| 人体艺术视频欧美日本| 三级经典国产精品| 国产白丝娇喘喷水9色精品| 日本与韩国留学比较| 免费大片18禁| 下体分泌物呈黄色| 亚洲国产精品999| 国产亚洲5aaaaa淫片| 高清av免费在线| 国产中年淑女户外野战色| 国产免费又黄又爽又色| 大陆偷拍与自拍| 成人国产麻豆网| 嫩草影院新地址| 国产一级毛片在线| kizo精华| 久久99一区二区三区| 97在线视频观看| 超碰97精品在线观看| 人人妻人人看人人澡| 亚洲真实伦在线观看| 国国产精品蜜臀av免费| 国内精品宾馆在线| 中文字幕人妻熟人妻熟丝袜美| 九草在线视频观看| 日本vs欧美在线观看视频 | 男女无遮挡免费网站观看| 三级国产精品欧美在线观看| 在线观看三级黄色| 人妻少妇偷人精品九色| 亚洲人成网站在线观看播放| 亚洲精品aⅴ在线观看| xxx大片免费视频| 日韩 亚洲 欧美在线| 黄色欧美视频在线观看| 你懂的网址亚洲精品在线观看| 国产精品人妻久久久影院| 人妻人人澡人人爽人人| 老女人水多毛片| 男的添女的下面高潮视频| 亚洲av福利一区| 国内精品宾馆在线| 亚洲第一av免费看| 亚洲欧美精品自产自拍| 国产亚洲欧美精品永久| 欧美 亚洲 国产 日韩一| 免费黄频网站在线观看国产| 在线天堂最新版资源| 日日撸夜夜添| 一级毛片我不卡| 亚洲三级黄色毛片| av网站免费在线观看视频| 一边亲一边摸免费视频| 在线 av 中文字幕| 美女中出高潮动态图| 街头女战士在线观看网站| 国产精品女同一区二区软件| 国产乱来视频区| 亚洲av二区三区四区| 日本午夜av视频| 免费观看性生交大片5| 成年av动漫网址| 色网站视频免费| 成人国产av品久久久| 成人国产av品久久久| 爱豆传媒免费全集在线观看| 免费观看的影片在线观看| a级一级毛片免费在线观看| 91久久精品电影网| 欧美国产精品一级二级三级 | 九九在线视频观看精品| 大码成人一级视频| 热99国产精品久久久久久7| 精品久久久噜噜| 国内少妇人妻偷人精品xxx网站| 久久久精品94久久精品| 欧美日韩亚洲高清精品| 国产白丝娇喘喷水9色精品| 国产国拍精品亚洲av在线观看| 日韩 亚洲 欧美在线| 97超碰精品成人国产| www.色视频.com| 免费观看的影片在线观看| 精品一区二区三卡| 国产极品天堂在线| 日韩成人av中文字幕在线观看| 亚洲精品乱码久久久v下载方式| 久久国产精品大桥未久av | 国产无遮挡羞羞视频在线观看| 欧美激情极品国产一区二区三区 | 久久99热6这里只有精品| 99精国产麻豆久久婷婷| 一本—道久久a久久精品蜜桃钙片| 国产精品熟女久久久久浪| 日韩精品免费视频一区二区三区 | 美女国产视频在线观看| 大香蕉97超碰在线| 麻豆成人av视频| 少妇人妻久久综合中文| 我要看黄色一级片免费的| 秋霞伦理黄片| 国产 一区精品| 一区二区三区乱码不卡18| 久久久欧美国产精品| 深夜a级毛片| 2021少妇久久久久久久久久久| 免费人成在线观看视频色| 日产精品乱码卡一卡2卡三| videossex国产| 中文字幕久久专区| 婷婷色麻豆天堂久久| 亚洲欧美日韩卡通动漫| 日韩一区二区视频免费看| 国产精品久久久久久久电影| 成人影院久久| 国产精品蜜桃在线观看| 黄色配什么色好看| 一边亲一边摸免费视频| 国产日韩欧美视频二区| 岛国毛片在线播放| 一级毛片电影观看| 国产一区有黄有色的免费视频| 国产熟女午夜一区二区三区 | 久久6这里有精品| videos熟女内射| 国产亚洲5aaaaa淫片| 男男h啪啪无遮挡| 欧美一级a爱片免费观看看| av在线观看视频网站免费| 亚洲成人手机| 国产av一区二区精品久久| 69精品国产乱码久久久| 99久久精品国产国产毛片| 国产成人免费无遮挡视频| 亚洲精品乱码久久久v下载方式| 久久热精品热| 国产亚洲午夜精品一区二区久久| 欧美3d第一页| 寂寞人妻少妇视频99o| 亚洲自偷自拍三级| 51国产日韩欧美| 欧美区成人在线视频| 视频区图区小说| 精品人妻熟女av久视频| 国产精品.久久久| 欧美国产精品一级二级三级 | 人妻一区二区av| 亚洲av.av天堂| 国产视频内射| 精品熟女少妇av免费看| 综合色丁香网| 另类亚洲欧美激情| 精品国产一区二区久久| 欧美日韩av久久| 成人免费观看视频高清| 亚洲欧洲日产国产| 中文在线观看免费www的网站| av在线观看视频网站免费| 精品久久久精品久久久| 国产伦理片在线播放av一区| 女人精品久久久久毛片| 欧美丝袜亚洲另类| 亚洲av日韩在线播放| 亚洲精品久久午夜乱码| 美女中出高潮动态图| 26uuu在线亚洲综合色| 亚洲精品第二区| 在线看a的网站| 国产精品女同一区二区软件| 婷婷色av中文字幕| 人人妻人人澡人人爽人人夜夜| 又大又黄又爽视频免费| 校园人妻丝袜中文字幕| 久热久热在线精品观看| 人妻制服诱惑在线中文字幕| 国产真实伦视频高清在线观看| 亚洲情色 制服丝袜| 国产精品伦人一区二区| 99国产精品免费福利视频| 成人黄色视频免费在线看| 国产高清有码在线观看视频| 久久精品国产a三级三级三级| 少妇高潮的动态图| 亚洲欧洲国产日韩| 一区二区三区免费毛片| 高清在线视频一区二区三区| 国产白丝娇喘喷水9色精品| 日韩不卡一区二区三区视频在线| 亚洲,一卡二卡三卡| 亚洲不卡免费看| 欧美国产精品一级二级三级 | 国产精品伦人一区二区| 人人妻人人澡人人爽人人夜夜| 精品久久久久久久久av| 韩国av在线不卡| 九草在线视频观看| 一本—道久久a久久精品蜜桃钙片| 国产精品久久久久久精品古装| 精品人妻偷拍中文字幕| 性色avwww在线观看| 亚洲欧美日韩东京热| av一本久久久久| 久久国产精品男人的天堂亚洲 | 少妇 在线观看| 日本免费在线观看一区| 亚洲色图综合在线观看| 高清视频免费观看一区二区| 2018国产大陆天天弄谢| 久久久久久久久久久丰满| 国产 一区精品| 热re99久久精品国产66热6| 汤姆久久久久久久影院中文字幕| 国内精品宾馆在线| 久久女婷五月综合色啪小说| 校园人妻丝袜中文字幕| 国产精品不卡视频一区二区| 少妇的逼好多水| 97在线人人人人妻| 精品国产乱码久久久久久小说| 人妻系列 视频| 精品人妻偷拍中文字幕| 亚洲精品国产av成人精品| 边亲边吃奶的免费视频| 亚洲欧美日韩另类电影网站| 如日韩欧美国产精品一区二区三区 | 国产av一区二区精品久久| 在线观看国产h片| 狂野欧美白嫩少妇大欣赏| 中文欧美无线码| 在线亚洲精品国产二区图片欧美 | 高清av免费在线| 国产成人午夜福利电影在线观看| 国产综合精华液| 熟女av电影| 美女xxoo啪啪120秒动态图| 国产欧美亚洲国产| 亚洲成人手机| 大陆偷拍与自拍| 大香蕉97超碰在线| 天天躁夜夜躁狠狠久久av| 一级黄片播放器| 精品国产乱码久久久久久小说| 自线自在国产av| 一本—道久久a久久精品蜜桃钙片| 成人美女网站在线观看视频| 有码 亚洲区| 日韩成人伦理影院| 亚洲情色 制服丝袜| 欧美+日韩+精品| 久久国产亚洲av麻豆专区| 女人久久www免费人成看片| 久久韩国三级中文字幕| 国产精品.久久久| 性色avwww在线观看| 99精国产麻豆久久婷婷| 久久精品久久精品一区二区三区| 亚洲欧美日韩东京热| 国产精品久久久久久av不卡| 国产精品久久久久久久电影| 国内精品宾馆在线| 欧美精品一区二区大全| 午夜激情福利司机影院| 久久99蜜桃精品久久| 特大巨黑吊av在线直播| 久久国产乱子免费精品| 久热久热在线精品观看| 精品国产乱码久久久久久小说| 欧美成人午夜免费资源| 国产一区二区在线观看av| av在线app专区| 自拍欧美九色日韩亚洲蝌蚪91 | av免费观看日本| 国产91av在线免费观看| 精品国产乱码久久久久久小说| 国产一级毛片在线| 免费播放大片免费观看视频在线观看| 免费黄网站久久成人精品| 亚洲怡红院男人天堂| 精品亚洲成国产av| 2018国产大陆天天弄谢| 欧美高清成人免费视频www| 99九九线精品视频在线观看视频| 国产伦在线观看视频一区|