• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于云平臺(tái)的網(wǎng)絡(luò)安全試驗(yàn)管理系統(tǒng)

    2020-08-10 02:38:10賈坤鵬王曉鋒劉淵
    現(xiàn)代計(jì)算機(jī) 2020年17期
    關(guān)鍵詞:網(wǎng)絡(luò)安全用戶信息

    賈坤鵬,王曉鋒,劉淵

    (1.江南大學(xué)物聯(lián)網(wǎng)工程學(xué)院,無錫214122;2.江南大學(xué)數(shù)字媒體學(xué)院,無錫214122)

    0 引言

    近年來,隨著互聯(lián)網(wǎng)的蓬勃發(fā)展,“互聯(lián)網(wǎng)+”已經(jīng)延伸到生產(chǎn)生活的各個(gè)方面,但與此同時(shí)網(wǎng)絡(luò)與信息安全面臨嚴(yán)峻的挑戰(zhàn)[1]。網(wǎng)絡(luò)空間是一個(gè)多維、跨域、大尺度的空間,體系復(fù)雜多樣。為了應(yīng)對(duì)日益嚴(yán)苛的網(wǎng)絡(luò)安全挑戰(zhàn),有必要進(jìn)行專業(yè)的網(wǎng)絡(luò)安全人才的培養(yǎng)。然而,由于在真實(shí)的網(wǎng)絡(luò)環(huán)境中進(jìn)行網(wǎng)絡(luò)安全試驗(yàn)成本高,且可能會(huì)造成嚴(yán)重的后果,甚至導(dǎo)致網(wǎng)絡(luò)癱瘓[1]。因此,網(wǎng)絡(luò)安全試驗(yàn)大多在放在獨(dú)立的網(wǎng)絡(luò)環(huán)境中,進(jìn)行攻防演練,新技術(shù)的驗(yàn)證[2]。

    由于OpenStack[3]平臺(tái)的開源性,大量的開發(fā)者涌入到社區(qū)開發(fā)中來,推動(dòng)了OpenStack技術(shù)的發(fā)展。OpenStack采用模塊化設(shè)計(jì),各模塊之間通過Rabbit-MQ消息隊(duì)列進(jìn)行交互,降低了系統(tǒng)耦合性,提高了系統(tǒng)的響應(yīng)速度和穩(wěn)定性。OpenStack通過不同模塊間的協(xié)同合作,根據(jù)用戶需求實(shí)現(xiàn)對(duì)基礎(chǔ)設(shè)施資源即計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源的彈性分配。OpenStack支持KVM、Docker、Xen、LXC 等多種虛擬化方式,被廣泛運(yùn)用于云平臺(tái)的構(gòu)建[4,7,12]。

    但是,由于試驗(yàn)環(huán)境創(chuàng)建、配置的復(fù)雜性,試驗(yàn)人員浪費(fèi)了大量時(shí)間。試驗(yàn)拓?fù)湟?guī)模有限,試驗(yàn)效果不是很直觀且不支持實(shí)時(shí)查看[4,7]。如何快速、有效、方便地進(jìn)行網(wǎng)絡(luò)安全試驗(yàn)成為當(dāng)前研究的熱點(diǎn)話題。我們基于OpenStack云平臺(tái),調(diào)用jTopo開源網(wǎng)絡(luò)拓?fù)渚庉嬈?,通過圖元拖拽生成試驗(yàn)場(chǎng)景。試驗(yàn)人員可基于該場(chǎng)景進(jìn)行快速部署,部署完成以后可在該場(chǎng)景中進(jìn)行各類典型網(wǎng)絡(luò)安全試驗(yàn)驗(yàn)證,并通過Zabbix實(shí)現(xiàn)了虛擬機(jī)狀態(tài)的分布式監(jiān)控。重點(diǎn)研究了試驗(yàn)場(chǎng)景可視化展示與操作、自動(dòng)部署與釋放、分布式虛擬機(jī)狀態(tài)監(jiān)控等問題。

    1 相關(guān)工作

    目前,基于云平臺(tái)的網(wǎng)絡(luò)安全試驗(yàn)平臺(tái)引起了廣泛的關(guān)注,相關(guān)開發(fā)者給出了不同的解決方案。文獻(xiàn)[4]基于云平臺(tái)和虛擬化技術(shù),搭建了OpenStack平臺(tái),并在平臺(tái)上基于Glance組件創(chuàng)建了多個(gè)攻防試驗(yàn)主機(jī)模板,基于該模板實(shí)現(xiàn)了不同功能主機(jī)的快速創(chuàng)建。主機(jī)創(chuàng)建好以后,可進(jìn)行DoS攻擊、端口掃描測(cè)試、遠(yuǎn)程控制攻擊等常見網(wǎng)絡(luò)安全試驗(yàn)。然而,試驗(yàn)過程中虛擬機(jī)狀態(tài)無法進(jìn)行實(shí)時(shí)監(jiān)控,試驗(yàn)場(chǎng)景也過于單薄。

    文獻(xiàn)[7]采用B/S架構(gòu),在平臺(tái)上集成了VMware虛擬機(jī)技術(shù),通過定制和分發(fā)試驗(yàn)?zāi)0宓姆绞?,完成攻防試?yàn)的自動(dòng)配置和快速恢復(fù)。實(shí)現(xiàn)了用戶的管理,不同角色用戶具有對(duì)應(yīng)的權(quán)限。教師可以對(duì)學(xué)生的試驗(yàn)結(jié)果進(jìn)行評(píng)分。但是,VMware對(duì)虛擬網(wǎng)絡(luò)的支持并不好,只支持VLAN方式組網(wǎng),拓?fù)湟?guī)模受限,不能進(jìn)行大規(guī)模的網(wǎng)絡(luò)仿真試驗(yàn),并不能達(dá)到理想效果。

    文獻(xiàn)[8]基于OpenStack平臺(tái),設(shè)計(jì)并實(shí)現(xiàn)了云平臺(tái)資源監(jiān)控系統(tǒng),并通過Libvirt中間層提供的API對(duì)平臺(tái)上虛擬機(jī)的關(guān)鍵資源數(shù)據(jù)進(jìn)行采集存儲(chǔ),并進(jìn)行可視化展示。然而由于其可視化展示曲線不能實(shí)時(shí)查看,用戶無法實(shí)時(shí)關(guān)注當(dāng)前虛擬機(jī)的狀態(tài),且不支持分布式部署,不能自動(dòng)發(fā)現(xiàn)服務(wù)器上的虛擬機(jī)。

    文獻(xiàn)[12]收集了目前主流脆弱操作系統(tǒng),建立了兩種鏡像庫,設(shè)計(jì)了符合真實(shí)場(chǎng)景的網(wǎng)絡(luò)架構(gòu),進(jìn)行網(wǎng)絡(luò)攻防。并基于OpenStack的Dashboard實(shí)現(xiàn)鏡像的管理,虛擬機(jī)的創(chuàng)建等功能。利用經(jīng)典的LAMP架構(gòu),提供相關(guān)信息滲透工具的下載。并且建立了知識(shí)體系庫,方便用戶對(duì)相關(guān)知識(shí)進(jìn)行了解。然而,繁雜的試驗(yàn)場(chǎng)景,復(fù)雜的操作步驟,可能讓用戶也無從下手,無法獨(dú)立進(jìn)行試驗(yàn)從而進(jìn)行網(wǎng)絡(luò)安全知識(shí)的學(xué)習(xí)。

    針對(duì)上述問題,本文基于OpenStack云平臺(tái),采用前后端分離的設(shè)計(jì)方法,前端融合jTopo、Bootstrap-table、jQquery等框架,實(shí)現(xiàn)了拓?fù)涞纳膳c管理功能。后端接口采用RESTFUL風(fēng)格的API,分別實(shí)現(xiàn)了場(chǎng)景部署、釋放、刪除等功能。并基于Zabbix實(shí)現(xiàn)了分布式虛擬機(jī)狀態(tài)監(jiān)控,有效解決了試驗(yàn)場(chǎng)景創(chuàng)建以及虛擬機(jī)狀態(tài)實(shí)時(shí)監(jiān)控等問題。

    2 基于云平臺(tái)的網(wǎng)絡(luò)安全試驗(yàn)管理系統(tǒng)體系架構(gòu)

    2.1 基于云平臺(tái)的網(wǎng)絡(luò)安全試驗(yàn)管理系統(tǒng)體系架構(gòu)

    如圖1所示,基于云平臺(tái)的網(wǎng)絡(luò)安全試驗(yàn)管理系統(tǒng),搭建了一臺(tái)控制節(jié)點(diǎn)、一臺(tái)網(wǎng)絡(luò)節(jié)點(diǎn)以及三臺(tái)計(jì)算節(jié)點(diǎn)的Mitaka版本的OpenStack云平臺(tái),每臺(tái)節(jié)點(diǎn)均安裝了NTP服務(wù)進(jìn)行時(shí)鐘同步。實(shí)現(xiàn)了試驗(yàn)場(chǎng)景可視化展示與操作,試驗(yàn)場(chǎng)景自動(dòng)部署與釋放以及分布式虛擬機(jī)狀態(tài)監(jiān)控等關(guān)鍵技術(shù)。

    圖1 系統(tǒng)體系架構(gòu)

    其中,控制節(jié)點(diǎn)的jTopo組件負(fù)責(zé)試驗(yàn)場(chǎng)景的拖拽生成,Bootstrap-table表格組件用于試驗(yàn)場(chǎng)景的渲染以及管理,Zabbix-server組件用來收集網(wǎng)絡(luò)節(jié)點(diǎn)中的Zabbix-proxy發(fā)來的各計(jì)算節(jié)點(diǎn)中Zabbix-agent監(jiān)控的虛擬機(jī)的狀態(tài)信息。各計(jì)算節(jié)點(diǎn)中的Zabbix-agent通過調(diào)用KVM提供的Libvirt虛擬機(jī)管理工具,獲取虛擬機(jī)的CPU、內(nèi)存、網(wǎng)卡信息,并調(diào)用Zabbix-web組件進(jìn)行前端展示。

    用戶可通過拖拽生成場(chǎng)景文件或自行上傳場(chǎng)景文件,可在前端選擇所需場(chǎng)景文件進(jìn)行試驗(yàn)環(huán)境的自動(dòng)部署與釋放。本文通過在KVM虛擬機(jī)中搭載Quagga路由軟件,實(shí)現(xiàn)了動(dòng)態(tài)路由的配置[14],依托內(nèi)核命令實(shí)現(xiàn)了鏈路帶寬、時(shí)延的設(shè)置[15],從而提高了試驗(yàn)場(chǎng)景的逼真性。此外,通過修改內(nèi)核參數(shù),提高了虛擬機(jī)創(chuàng)建速度,縮短了試驗(yàn)場(chǎng)景的創(chuàng)建時(shí)間。試驗(yàn)場(chǎng)景部署好以后,用戶可進(jìn)行各類網(wǎng)絡(luò)安全試驗(yàn),試驗(yàn)過程中各虛擬機(jī)的狀態(tài)信息可實(shí)時(shí)監(jiān)控,并支持虛擬機(jī)的自動(dòng)發(fā)現(xiàn)功能。

    2.2 關(guān)鍵技術(shù)分析

    2.2.1 試驗(yàn)場(chǎng)景可視化展示與操作

    本文通過jTopo開源網(wǎng)絡(luò)拓?fù)渚庉嬈魅诤蟡Query前端框架,實(shí)現(xiàn)了試驗(yàn)拓?fù)淇梢暬?。通過Boot-strap-table表格插件異步調(diào)用存儲(chǔ)在MySQL數(shù)據(jù)庫中的試驗(yàn)場(chǎng)景信息,并對(duì)其中的關(guān)鍵信息進(jìn)行可視化展示。采用前后端分離的設(shè)計(jì)模式,用戶在前臺(tái)的各種操作通過AJAX調(diào)用后端的REST API接口,進(jìn)行數(shù)據(jù)交互。下對(duì)其做簡要描述。

    (1)試驗(yàn)拓?fù)淇梢暬桑簀Topo網(wǎng)絡(luò)拓?fù)渚庉嬈骰?HTML5,提供了 Stage、Scene、Node、Container,相對(duì)于當(dāng)下其他圖形開發(fā)軟件具備兼容性高、接口設(shè)計(jì)簡單、傳輸效率高等特點(diǎn)[5]。然而其Node屬性只有text、visible、dragable 等信息,并沒有 image、flavor、port等網(wǎng)絡(luò)信息,需要對(duì)其默認(rèn)屬性進(jìn)行添加。jQuery是一款優(yōu)秀的JavaScript框架,操作輕巧便捷,功能強(qiáng)大。

    本文使用jQuery調(diào)用HTML5原生的drag、drop方法實(shí)現(xiàn)圖元的拖動(dòng)。通過jTopo Stage的frames屬性,定義了畫布的重畫頻率為1000/frams,所以我們拖動(dòng)圖元到畫布以后會(huì)通過ondragstart()方法傳遞底圖以及必要參數(shù)到Canvas并刷新界面,更新圖元信息從而實(shí)現(xiàn)拖拽效果。

    圖2 試驗(yàn)拓?fù)淇梢暬?/p>

    如圖2所示,jQuery通過監(jiān)聽鼠標(biāo)移動(dòng)事件,將節(jié)點(diǎn)拖拽到Canvas畫布,Canvas獲取節(jié)點(diǎn)信息,調(diào)用JTopo.Node()方法初始化節(jié)點(diǎn),并通過serializedProperties()方法設(shè)置自定義屬性。節(jié)點(diǎn)之間通過連線表示連接關(guān)系,鼠標(biāo)單擊節(jié)點(diǎn)設(shè)置節(jié)點(diǎn)信息,即部署該節(jié)點(diǎn)使用鏡像的image值、節(jié)點(diǎn)規(guī)格大小flavor值、該節(jié)點(diǎn)的網(wǎng)卡信息等。用戶可基于拖拽生成的場(chǎng)景進(jìn)行導(dǎo)出,導(dǎo)出文件包含上述關(guān)鍵信息,可基于該文件進(jìn)行部署。

    (2)試驗(yàn)場(chǎng)景可視化管理:Bootstrap-table是一款基于Bootstrap的jQuery插件,具備扁平化、輕量級(jí)的特點(diǎn),因其與Bootstrap其它標(biāo)簽無縫結(jié)合,被專門用來顯示數(shù)據(jù)表格。使用該插件應(yīng)首先在網(wǎng)頁中需引入JavaScript腳本以及CSS樣式文件,然后在HTML中聲明表格對(duì)象,最終通過JavaScript腳本完成表格數(shù)據(jù)初始化,用戶也可根據(jù)個(gè)人需求通過bootstrapTable方法實(shí)現(xiàn)分頁、排序、導(dǎo)出、查找等功能。

    然而由于靜態(tài)腳本的局限性,用戶對(duì)表格數(shù)據(jù)的修改無法及時(shí)反饋到數(shù)據(jù)庫中,這就嚴(yán)重影響了時(shí)效性與直觀性。

    圖3 Bootstrap-table數(shù)據(jù)交互

    如圖3所示,本系統(tǒng)通過PHP腳本實(shí)時(shí)查詢數(shù)據(jù)庫中的試驗(yàn)信息表中的關(guān)鍵信息,并封裝成JSON格式反饋到Bootstrap-table框架,最終渲染前端用戶界面,實(shí)現(xiàn)表格的異步更新。

    表1為試驗(yàn)信息表,用戶testuser需設(shè)置試驗(yàn)編號(hào)id、試驗(yàn)名稱testname信息,并通過testinfo字段描述試驗(yàn),可添加試驗(yàn)的注意事項(xiàng)、操作方法、預(yù)期結(jié)果等信息。testfile字段存儲(chǔ)試驗(yàn)場(chǎng)景文件名,真實(shí)文件存儲(chǔ)在topology目錄下。

    用戶基于試驗(yàn)場(chǎng)景的各種操作需要傳遞場(chǎng)景文件名稱到后臺(tái)程序,本文通過對(duì)表格deploy、edit列設(shè)置了 formatter屬性,調(diào)用 function(value,row,index)方法,獲取當(dāng)前列的row.testname值,并通過AJAX傳遞給后端RESTFUL API接口,實(shí)現(xiàn)了前后端的分離,大大降低了系統(tǒng)的耦合性。

    表1 試驗(yàn)信息表

    2.2.2 試驗(yàn)場(chǎng)景自動(dòng)部署與釋放

    用戶在前端界面發(fā)起試驗(yàn)部署或釋放請(qǐng)求后,通過AJAX傳遞場(chǎng)景文件名到控制節(jié)點(diǎn),根據(jù)參數(shù)的不同分別執(zhí)行deploy()、delete()方法,最終完成試驗(yàn)環(huán)境的構(gòu)建與釋放。

    針對(duì)OpenStack部署生成的虛擬機(jī)無法支持動(dòng)態(tài)路由,無法設(shè)置鏈路參數(shù)[3]問題進(jìn)行了優(yōu)化。并根據(jù)Nova體系架構(gòu)進(jìn)行了分析,對(duì)創(chuàng)建虛擬機(jī)過程中涉及到的組件,及其消息傳遞經(jīng)過的RabbitMQ消息隊(duì)列中關(guān)鍵參數(shù),進(jìn)行了調(diào)優(yōu),從而提高了虛擬機(jī)創(chuàng)建、刪除速度,實(shí)現(xiàn)了試驗(yàn)環(huán)境的快速復(fù)現(xiàn)。

    (1)試驗(yàn)場(chǎng)景自動(dòng)部署:如圖4所示,前端界面在收到用戶對(duì)某個(gè)場(chǎng)景文件的創(chuàng)建請(qǐng)求后,發(fā)送異步消息到控制節(jié)點(diǎn)服務(wù)器,控制節(jié)點(diǎn)首先解析XML配置文件,并下發(fā)虛擬機(jī)鏡像到對(duì)應(yīng)計(jì)算節(jié)點(diǎn)。

    圖4 試驗(yàn)場(chǎng)景自動(dòng)部署

    本文采用層次結(jié)構(gòu)分明且語法靈活簡單的XML標(biāo)簽來存儲(chǔ)網(wǎng)絡(luò)、主機(jī)節(jié)點(diǎn)、路由器節(jié)點(diǎn)的配置信息,并劃分為多層。第1層為根元素,表明該文檔作用。第2層分別定義了NetworkInfo、InstanceInfo、RouterInfo、用來存儲(chǔ)網(wǎng)絡(luò)、路由器、主機(jī)信息。如表2所示NetworkInfo的第3層定義了name、IP信息。

    表2 NeworkInfo標(biāo)簽子元素定義

    InstanceInfo 第 3 層定義了 name、image、flavor、networkname、delay、bandwith、az等信息,如表 3 所示。

    RouterInfo相對(duì)于InstanceInfo增加了BGP配置信息,如表4所示。

    表3 InstanceInfo標(biāo)簽子元素定義

    表4 NeworkInfo標(biāo)簽子元素定義

    配置解析后,Neutron組件根據(jù)NetworkInfo值調(diào)用neutron.create_network()方法創(chuàng)建虛擬網(wǎng)絡(luò),Nova組件調(diào)用nova.servers.create()方法創(chuàng)建虛擬機(jī)。

    然而,由于Neutron組件提供的qrouter軟件不支持動(dòng)態(tài)路由,且無法轉(zhuǎn)發(fā)非直連網(wǎng)絡(luò)的流量[3],這嚴(yán)重制約了試驗(yàn)場(chǎng)景的規(guī)模。本文通過在虛擬機(jī)中搭載Quagga路由軟件,設(shè)置系統(tǒng)ip_forward值為1開啟路由轉(zhuǎn)發(fā),啟動(dòng)zebra服務(wù),進(jìn)入路由器配置模式后,便可像配置實(shí)體路由器一樣進(jìn)行RIP、OSPF、BGP協(xié)議配置[14]。

    而為了實(shí)現(xiàn)路由協(xié)議的自動(dòng)化部署,只需將zebra服務(wù)設(shè)置為開機(jī)自啟動(dòng),并將網(wǎng)絡(luò)配置信息寫入配置文件,采用sshpass方式由控制節(jié)點(diǎn)注入計(jì)算節(jié)點(diǎn)中的虛擬機(jī)即可。

    此外,由于OpenStack平臺(tái)不支持鏈路性能參數(shù)的仿真[3],所以本文采用文獻(xiàn)[15]提出的方法,在接收到鏈路參數(shù)時(shí)進(jìn)行帶寬、時(shí)延的仿真。

    在進(jìn)行大規(guī)模場(chǎng)景創(chuàng)建時(shí),如何提高創(chuàng)建虛擬機(jī)速度成為當(dāng)前研究的熱點(diǎn)話題。如圖5所示,Nova各組件都與RabbitMQ消息隊(duì)列有交互,其中nova-conductor組件和MySQL直接交互。因此,RabbitMQ消息隊(duì)列以及nova-conductor組件的性能成為制約創(chuàng)建速度的瓶頸。

    本文首先修改系統(tǒng)文件描述符的最大值,然后通過改rabbitmq-server文件中LimitNOFILE值,來提高RabbitMQ最大連接數(shù)。并修改nova.conf文件中conductor字段中的worker值用來提升nova-conductor對(duì)應(yīng)的worker數(shù)目。這樣,在創(chuàng)建大規(guī)模場(chǎng)景時(shí),消息隊(duì)列的壓力得以緩解,虛擬機(jī)創(chuàng)建速度顯著提高。

    (2)試驗(yàn)場(chǎng)景自動(dòng)釋放:如圖7所示,系統(tǒng)收到釋放請(qǐng)求后,首先刪除網(wǎng)絡(luò)信息,接著刪除主機(jī)信息,最終完成整個(gè)試驗(yàn)場(chǎng)景的刪除。

    圖5 Nova架構(gòu)

    圖6 試驗(yàn)場(chǎng)景自動(dòng)釋放

    2.2.3 分布式虛擬機(jī)狀態(tài)監(jiān)控

    為加強(qiáng)對(duì)試驗(yàn)效果的分析,需要對(duì)試驗(yàn)過程中各虛擬機(jī)的關(guān)鍵資源信息進(jìn)行監(jiān)控。由于OpenStack自帶的監(jiān)控組件Ceilometer功能還不夠完善,只關(guān)注采集未進(jìn)行存儲(chǔ),當(dāng)數(shù)據(jù)量增大時(shí),Ceilometer性能會(huì)大幅下降甚至?xí)?dǎo)致服務(wù)崩潰[7]。Zabbix網(wǎng)絡(luò)監(jiān)控系統(tǒng)采用分布式部署,并將所有歷史數(shù)據(jù)、趨勢(shì)和配置信息存儲(chǔ)導(dǎo)數(shù)據(jù)庫中,所有邏輯運(yùn)算都在服務(wù)端執(zhí)行,對(duì)被監(jiān)控對(duì)象性能影響很小[10]。本文通過Libvirt虛擬機(jī)管理軟件獲取計(jì)算節(jié)點(diǎn)中虛擬機(jī)的關(guān)鍵信息[8],然后傳輸?shù)絑abbix中,Zabbix添加自定義參數(shù)后并通過Zabbixweb進(jìn)行可視化展示。當(dāng)虛擬機(jī)數(shù)目增多時(shí),通過Zabbix的自動(dòng)發(fā)現(xiàn)功能[11],自動(dòng)發(fā)現(xiàn)被監(jiān)控計(jì)算節(jié)點(diǎn)中新加入的虛擬機(jī)。

    如圖7所示,zabbix符合C/S架構(gòu),包含服務(wù)端zabbix server,客戶端 zabbix agent,以及代理端 zabbix proxy三部分組成[11]。本文控制節(jié)點(diǎn)中的zabbix server負(fù)責(zé)與三臺(tái)計(jì)算節(jié)中的zabbix agent進(jìn)行交互、觸發(fā)器計(jì)算、發(fā)送告警通知,并進(jìn)行數(shù)據(jù)存儲(chǔ)。webserver負(fù)責(zé)圖形化展示,并直接與用戶進(jìn)行交互;網(wǎng)絡(luò)節(jié)點(diǎn)的zabbix proxy用于分擔(dān)計(jì)算節(jié)點(diǎn)的負(fù)載,定時(shí)向控制節(jié)點(diǎn)提交數(shù)據(jù)。

    圖7 zabbix架構(gòu)

    然而,zabbix監(jiān)控項(xiàng)中僅有被監(jiān)控的計(jì)算節(jié)點(diǎn)宿主機(jī)信息,不含計(jì)算節(jié)點(diǎn)機(jī)中創(chuàng)建的虛擬機(jī)的信息。需添加自定義監(jiān)控項(xiàng)[11],對(duì)虛擬機(jī)中的CPU、磁盤、網(wǎng)絡(luò)等信息進(jìn)行監(jiān)控。雖然OpenStack的Hypervisor支持多種虛擬化方式[3],但由于OpenStack是基于KVM開發(fā)的,對(duì)KVM親和性比較好。所以,我們可通過KVM提供的Libvirt工具對(duì)虛擬機(jī)的數(shù)據(jù)進(jìn)行采集。

    如圖8所示,Libvirt通過虛擬機(jī)管理器,對(duì)虛擬機(jī)進(jìn)行管理,支持對(duì)各種虛擬機(jī)監(jiān)控程序,提供了一個(gè)應(yīng)用編程接口(API)庫,并集成了對(duì)多種編程語言的綁定[12]。我們首先通過命令“l(fā)ibvirt.open("qemu:///system")”建立連接,然后通過虛擬機(jī)UUID獲取到相關(guān)信息并通過zabbix_send發(fā)送給zabbix-server。

    圖8 Libvirt架構(gòu)

    (1)CPU使用率:Libvirt無法直接獲得CPU利用率,但可以通過 domain.info()[4]獲得當(dāng)前時(shí)刻 cputime_start,以及數(shù)秒后的cputime_end,然后通過domain.info()[3]獲得 CPU 核數(shù),cputime_diff= 監(jiān)控結(jié)束時(shí)間-監(jiān)控開始時(shí)間,最終通過如公式1計(jì)算:

    (2)內(nèi)存使用率:調(diào)用memoryStats()函數(shù)獲取內(nèi)存用量和未用量,通過公式2計(jì)算:

    (3)網(wǎng)卡流量:通過調(diào)用interfaceStats()函數(shù)獲取該網(wǎng)卡的rx_bytes(接收字節(jié)數(shù))、以及tx_bytes(發(fā)送字節(jié)數(shù))參數(shù)。

    (4)磁盤 I/O:通過調(diào)用 blockStatsFlags()函數(shù)獲取磁盤的rd_bytes(讀取字節(jié)數(shù))、以及wr_bytes(寫入字節(jié)數(shù))。

    在獲取到這些參數(shù)后,我們首先需要對(duì)Zabbix服務(wù)端配置文件進(jìn)行修改,設(shè)置UnsafeUserParameters=1表示允許用戶自定義參數(shù)。其中自定義參數(shù)格式如下 :UserParameter=kvm.domain.cpu_util[*],/etc/zabbix/zabbix-kvm.py--item cpu--uuid$1,并添加自動(dòng)發(fā)現(xiàn)規(guī)則kvm.domain.discover,自動(dòng)發(fā)現(xiàn)計(jì)算節(jié)點(diǎn)中新增的虛擬機(jī)。

    3 試驗(yàn)驗(yàn)證與分析

    3.1 試驗(yàn)環(huán)境

    搭建OpenStack集群,由一臺(tái)控制節(jié)點(diǎn)、一臺(tái)網(wǎng)絡(luò)節(jié)點(diǎn)、三臺(tái)計(jì)算節(jié)點(diǎn)組成??刂乒?jié)點(diǎn)處理器為Intel Xeon E5-2620 v2*4、內(nèi)存64GB、硬盤1TB;網(wǎng)絡(luò)節(jié)點(diǎn)處理器為 Intel Xeon E5-2609 v2*4、內(nèi)存32GB、硬盤1TB;計(jì)算節(jié)點(diǎn)1:處理器為Intel Xeon E5-2620 v3*2、內(nèi)存64GB、硬盤 512MB;計(jì)算節(jié)點(diǎn)2:處理器為Intel Xeon E5-2620 v3*2、內(nèi)存 32GB、硬盤 512MB;計(jì)算節(jié)點(diǎn) 3:處理器為Intel Xeon E5-2620 v2*4、內(nèi)存128GB、硬盤1TB;服務(wù)器均為DELL R760服務(wù)器,操作系統(tǒng)為CentOS 7.5版本,OpenStack為Mitaka版本。

    3.2 試驗(yàn)場(chǎng)景驗(yàn)證

    3.2.1 典型網(wǎng)絡(luò)安全試驗(yàn)

    用戶可選擇拖拽生成場(chǎng)景文件,或者自行上傳場(chǎng)景文件到場(chǎng)景管理界面進(jìn)行網(wǎng)絡(luò)安全試驗(yàn)。以NMAP端口掃描、DoS攻擊等典型網(wǎng)絡(luò)安全試驗(yàn)為例,進(jìn)行試驗(yàn)平臺(tái)的驗(yàn)證。如圖9所示,用戶首先選中左側(cè)菜單相應(yīng)圖標(biāo),拖放到右側(cè)畫布中,Canvas畫布根據(jù)圖元信息進(jìn)行Node初始化。然后,選中Node節(jié)點(diǎn),在右側(cè)信息欄設(shè)置Node信息并更新。最后,導(dǎo)出場(chǎng)景文件到topology目錄。

    圖9 拓?fù)渚庉?/p>

    表5 場(chǎng)景信息

    如圖9所示,拖拽兩臺(tái)主機(jī)節(jié)點(diǎn)到畫布,并采用封裝了 Nmap、Hping3、tcpdump等軟件的 CentOS鏡像,場(chǎng)景信息如表5所示。導(dǎo)出場(chǎng)景文件并上傳到場(chǎng)景管理界面。

    本文設(shè)置Bootstrap-table的striped屬性進(jìn)行隔行變色展示,設(shè)置sortable屬性允許排序,設(shè)置search屬性進(jìn)行搜索,設(shè)置pagination屬性進(jìn)行分頁展示,并設(shè)置url=load_data.php,從數(shù)據(jù)庫實(shí)時(shí)加載數(shù)據(jù)。

    圖10 場(chǎng)景管理

    load_data.php通過mysqli_connect()方法連接數(shù)據(jù)庫,通過mysqli_fetch_assoc()查詢 task表,并拼接成JSON格式傳送到Bootstrap-table進(jìn)行渲染。

    如圖10所示,用戶可選擇對(duì)應(yīng)場(chǎng)景文件進(jìn)行部署、查看、編輯、刪除等操作。接下來對(duì)NMAP端口掃描試驗(yàn)進(jìn)行自動(dòng)部署??刂乒?jié)點(diǎn)收到部署請(qǐng)求后,下發(fā)鏡像到計(jì)算節(jié)點(diǎn),計(jì)算節(jié)點(diǎn)調(diào)用Nova相關(guān)方法完成網(wǎng)絡(luò)network10的創(chuàng)建,兩個(gè)host節(jié)點(diǎn)的部署。部署完成以后,我們可通過ping命令進(jìn)行驗(yàn)證。在完成驗(yàn)證以后,我們可在該場(chǎng)景中進(jìn)行Nmap試驗(yàn)以及DoS攻擊等典型網(wǎng)絡(luò)安全試驗(yàn)。

    host1通過Nmap命令,對(duì)host2上敏感端口進(jìn)行掃描,結(jié)果如圖11所示,可發(fā)現(xiàn)host2上開設(shè)了多個(gè)敏感端口。

    圖11 NMAP結(jié)果

    虛擬機(jī)創(chuàng)建完成以后,zabbix會(huì)自動(dòng)檢測(cè),并添加cpu%、memory%、磁盤讀寫、網(wǎng)卡流量等監(jiān)控項(xiàng)。可在zabbix監(jiān)控頁面依次點(diǎn)擊監(jiān)測(cè)中->最新數(shù)據(jù)->kvm監(jiān)控項(xiàng)查看對(duì)應(yīng)數(shù)據(jù),并查看數(shù)據(jù)動(dòng)態(tài)曲線。

    本文在host2上使用命令對(duì)CPU進(jìn)行加壓,如圖12所示,發(fā)現(xiàn)短時(shí)間內(nèi)CPU使用率飆升至接近100%,這表明我們的狀態(tài)監(jiān)控?cái)?shù)據(jù)真實(shí)有效。

    為進(jìn)一步對(duì)Zabbix監(jiān)控的其他指標(biāo)進(jìn)行測(cè)試,通過hping3工具在host上對(duì)host2進(jìn)行DoS攻擊。首先,通過Netperf測(cè)量host2的帶寬,共測(cè)試5組數(shù)據(jù)取平均值可得其帶寬接近800MB。

    然后,在host1上執(zhí)行hping3-c 5000-d 60000-S-w 64-p 80--flood host2命令,對(duì)host2進(jìn)行DoS攻擊。如圖13所示,在1分鐘左右的上升以后,host2網(wǎng)卡流量最終接近800MB,帶寬幾乎被占滿。

    圖12 CPU壓力測(cè)試

    圖13 host2網(wǎng)卡流量

    3.2.2 LDDoS試驗(yàn)

    LDDoS攻擊通過簡單、粗暴的網(wǎng)絡(luò)攻擊,占用系統(tǒng)過多的服務(wù)資源,對(duì)線上環(huán)境造成了嚴(yán)重影響。文獻(xiàn)[18]重點(diǎn)研究了LDDoS場(chǎng)景的攻擊場(chǎng)景配置以及采集與分析,并進(jìn)行了多組試驗(yàn)進(jìn)行驗(yàn)證。

    用戶可通過拖拽生成如圖14所示的場(chǎng)景,包括3臺(tái)路由器以及6臺(tái)主機(jī)。導(dǎo)出場(chǎng)景文件后,然后上傳到場(chǎng)景管理界面進(jìn)行部署。

    圖14 場(chǎng)景拓?fù)?/p>

    自動(dòng)部署程序會(huì)依次進(jìn)行網(wǎng)絡(luò)、主機(jī)的創(chuàng)建。然后,進(jìn)行路由協(xié)議、鏈路特性的設(shè)置。選擇net_1網(wǎng)絡(luò)中3臺(tái)主機(jī)為攻擊主機(jī)、net_3網(wǎng)絡(luò)中3臺(tái)主機(jī)為目標(biāo)主機(jī),并根據(jù)文獻(xiàn)[18]設(shè)計(jì)的策略,進(jìn)行LDDoS攻擊。文獻(xiàn)[18]采用手動(dòng)統(tǒng)計(jì)R1與R3產(chǎn)生的Update報(bào)文的形式來對(duì)試驗(yàn)效果進(jìn)行評(píng)估,本文可直接對(duì)虛擬機(jī)中的關(guān)鍵數(shù)據(jù)進(jìn)行監(jiān)控,實(shí)時(shí)觀測(cè)虛擬機(jī)狀態(tài)。文獻(xiàn)[18]設(shè)計(jì)的基于CAIDA AS Rank拓?fù)湟约按笠?guī)模網(wǎng)絡(luò)拓?fù)渚缮蟼鞯綀?chǎng)景管理界面進(jìn)行場(chǎng)景部署,

    4 結(jié)語

    本文基于OpenStack云平臺(tái),融合了jTopo網(wǎng)絡(luò)拓?fù)渚庉嬈饕约癇ooStrap-table表格框架進(jìn)行前端展示,采用前后端分離的設(shè)計(jì)模式,實(shí)現(xiàn)了試驗(yàn)場(chǎng)景的一鍵部署與釋放。并通過Zabbix實(shí)現(xiàn)了對(duì)虛擬機(jī)的自動(dòng)發(fā)現(xiàn)以及關(guān)鍵狀態(tài)信息的分布式監(jiān)控。用戶可通過本平臺(tái),快速進(jìn)行各類網(wǎng)絡(luò)安全試驗(yàn),試驗(yàn)過程中可對(duì)指定虛擬機(jī)狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控。大大提升了試驗(yàn)人員的工作效率,完美解決了傳統(tǒng)網(wǎng)絡(luò)安全試驗(yàn)平臺(tái)的可用性、時(shí)效性差等問題,值得加以推廣。

    猜你喜歡
    網(wǎng)絡(luò)安全用戶信息
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    訂閱信息
    中華手工(2017年2期)2017-06-06 23:00:31
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    如何獲取一億海外用戶
    展會(huì)信息
    亚洲精品一卡2卡三卡4卡5卡| 久久久久久久久久久久大奶| 亚洲天堂av无毛| 亚洲综合色网址| 黄色丝袜av网址大全| 亚洲av成人一区二区三| 欧美+亚洲+日韩+国产| 亚洲,欧美精品.| 女人久久www免费人成看片| 日韩三级视频一区二区三区| 亚洲黑人精品在线| 99精品久久久久人妻精品| 一本—道久久a久久精品蜜桃钙片| 久久国产亚洲av麻豆专区| 天堂俺去俺来也www色官网| 日韩欧美一区视频在线观看| 久久久久久久精品吃奶| www.精华液| av不卡在线播放| 亚洲伊人色综图| 亚洲精品粉嫩美女一区| 亚洲人成电影免费在线| 热re99久久国产66热| 飞空精品影院首页| 人人妻人人澡人人爽人人夜夜| 欧美人与性动交α欧美精品济南到| 国产精品一区二区在线不卡| 另类精品久久| 亚洲精品粉嫩美女一区| 国产精品秋霞免费鲁丝片| 肉色欧美久久久久久久蜜桃| 国产精品亚洲av一区麻豆| 久久人人爽av亚洲精品天堂| 国产老妇伦熟女老妇高清| 免费黄频网站在线观看国产| 国产精品九九99| 日韩熟女老妇一区二区性免费视频| 亚洲黑人精品在线| 久久久久国产一级毛片高清牌| 热99re8久久精品国产| 丁香六月欧美| 老汉色∧v一级毛片| 成年动漫av网址| 男女免费视频国产| 欧美黄色淫秽网站| 王馨瑶露胸无遮挡在线观看| 丝瓜视频免费看黄片| 人妻 亚洲 视频| 91av网站免费观看| 日本av免费视频播放| 午夜久久久在线观看| 大片免费播放器 马上看| 又紧又爽又黄一区二区| 免费在线观看完整版高清| 精品免费久久久久久久清纯 | 午夜老司机福利片| av又黄又爽大尺度在线免费看| 成人永久免费在线观看视频 | 日本一区二区免费在线视频| 国产一区二区 视频在线| 欧美国产精品va在线观看不卡| 欧美 日韩 精品 国产| 一区二区日韩欧美中文字幕| 亚洲精品国产精品久久久不卡| 亚洲一区二区三区欧美精品| 午夜激情久久久久久久| 精品少妇内射三级| 大型黄色视频在线免费观看| 99精品欧美一区二区三区四区| cao死你这个sao货| 首页视频小说图片口味搜索| 欧美日韩亚洲国产一区二区在线观看 | 桃花免费在线播放| 免费观看人在逋| 99国产综合亚洲精品| 黄色视频不卡| 亚洲性夜色夜夜综合| 日韩熟女老妇一区二区性免费视频| 亚洲精品美女久久久久99蜜臀| 91精品三级在线观看| 高清视频免费观看一区二区| 亚洲久久久国产精品| 99精品欧美一区二区三区四区| 天天添夜夜摸| 日韩三级视频一区二区三区| 视频区欧美日本亚洲| 久久国产精品大桥未久av| 叶爱在线成人免费视频播放| 精品国产一区二区三区久久久樱花| a级毛片在线看网站| 操出白浆在线播放| 国产亚洲欧美精品永久| 两个人看的免费小视频| 丁香六月欧美| 黄色视频在线播放观看不卡| 精品少妇一区二区三区视频日本电影| 在线观看免费视频日本深夜| 久久人人97超碰香蕉20202| av天堂在线播放| 午夜福利视频在线观看免费| 国产真人三级小视频在线观看| 国产91精品成人一区二区三区 | 国产熟女午夜一区二区三区| 精品熟女少妇八av免费久了| av片东京热男人的天堂| 老司机午夜福利在线观看视频 | 一本综合久久免费| 在线 av 中文字幕| 中文字幕高清在线视频| 大片免费播放器 马上看| 又黄又粗又硬又大视频| 色老头精品视频在线观看| 国产精品亚洲一级av第二区| 在线观看www视频免费| 美女视频免费永久观看网站| 亚洲专区中文字幕在线| av免费在线观看网站| 亚洲伊人色综图| 中文字幕制服av| 日韩免费av在线播放| 少妇粗大呻吟视频| 自线自在国产av| 久久久国产欧美日韩av| 国产野战对白在线观看| 天堂俺去俺来也www色官网| 欧美日韩亚洲高清精品| 国产深夜福利视频在线观看| 91成人精品电影| 国产精品香港三级国产av潘金莲| 午夜福利一区二区在线看| 欧美激情 高清一区二区三区| 国产主播在线观看一区二区| 丁香欧美五月| 日韩 欧美 亚洲 中文字幕| 在线观看人妻少妇| 国产在线观看jvid| 少妇精品久久久久久久| 国产精品香港三级国产av潘金莲| 久久精品熟女亚洲av麻豆精品| 久热这里只有精品99| 99国产极品粉嫩在线观看| 国产不卡一卡二| 国产精品国产av在线观看| 亚洲精品美女久久久久99蜜臀| 人人妻人人澡人人爽人人夜夜| 一夜夜www| 久久久久国内视频| 十八禁人妻一区二区| 亚洲熟女精品中文字幕| 美女主播在线视频| 性少妇av在线| 热99re8久久精品国产| 夜夜夜夜夜久久久久| 国产高清国产精品国产三级| 91大片在线观看| 在线观看免费高清a一片| 真人做人爱边吃奶动态| 王馨瑶露胸无遮挡在线观看| 欧美性长视频在线观看| 久久久久网色| 又紧又爽又黄一区二区| 999精品在线视频| 黄色 视频免费看| 亚洲精品在线观看二区| 丝袜喷水一区| videosex国产| 99国产精品一区二区蜜桃av | 美女高潮喷水抽搐中文字幕| 美女高潮到喷水免费观看| 久久精品国产亚洲av高清一级| 超色免费av| 两人在一起打扑克的视频| 国产精品欧美亚洲77777| 亚洲精品av麻豆狂野| 99国产精品一区二区三区| 亚洲熟女毛片儿| 女人高潮潮喷娇喘18禁视频| 另类精品久久| 欧美午夜高清在线| 国产一区二区三区综合在线观看| 亚洲中文av在线| 亚洲av第一区精品v没综合| 视频在线观看一区二区三区| 亚洲一卡2卡3卡4卡5卡精品中文| 久久久国产成人免费| 精品久久蜜臀av无| 伦理电影免费视频| 在线观看免费高清a一片| 亚洲国产欧美网| 国产精品98久久久久久宅男小说| 精品国产超薄肉色丝袜足j| 男人舔女人的私密视频| 他把我摸到了高潮在线观看 | 青草久久国产| 免费观看a级毛片全部| 国产欧美日韩一区二区精品| 别揉我奶头~嗯~啊~动态视频| 18禁黄网站禁片午夜丰满| 久久久久视频综合| 久久ye,这里只有精品| 黄色毛片三级朝国网站| 91老司机精品| 老熟妇乱子伦视频在线观看| 女人被躁到高潮嗷嗷叫费观| 久久国产精品男人的天堂亚洲| 久久av网站| 成在线人永久免费视频| 国产免费福利视频在线观看| 桃红色精品国产亚洲av| 久久这里只有精品19| 女人精品久久久久毛片| 亚洲精品国产色婷婷电影| 国产精品香港三级国产av潘金莲| 日韩欧美三级三区| 天天添夜夜摸| 欧美在线一区亚洲| 波多野结衣一区麻豆| 久久久久国产一级毛片高清牌| 国产精品一区二区免费欧美| 一本久久精品| 美女视频免费永久观看网站| 国产高清视频在线播放一区| 免费看a级黄色片| av在线播放免费不卡| 999久久久国产精品视频| 好男人电影高清在线观看| 国产高清激情床上av| 免费高清在线观看日韩| 成人手机av| 又大又爽又粗| 国产色视频综合| 国产97色在线日韩免费| 性少妇av在线| 国产麻豆69| bbb黄色大片| 国产欧美日韩综合在线一区二区| 大香蕉久久成人网| 国产一区二区在线观看av| 丰满人妻熟妇乱又伦精品不卡| 成人永久免费在线观看视频 | 性色av乱码一区二区三区2| 精品午夜福利视频在线观看一区 | 久久天堂一区二区三区四区| 日韩有码中文字幕| 免费日韩欧美在线观看| 国产日韩欧美在线精品| 欧美激情极品国产一区二区三区| 午夜福利在线观看吧| 美女主播在线视频| 国产男女内射视频| 日本av手机在线免费观看| 无限看片的www在线观看| 又紧又爽又黄一区二区| 免费在线观看影片大全网站| 亚洲视频免费观看视频| 亚洲av日韩在线播放| 三级毛片av免费| svipshipincom国产片| 天天躁日日躁夜夜躁夜夜| 一本综合久久免费| 不卡一级毛片| 在线永久观看黄色视频| 久久中文字幕人妻熟女| 国产欧美日韩综合在线一区二区| 黄色丝袜av网址大全| 国产精品久久久久成人av| 国产深夜福利视频在线观看| 在线观看一区二区三区激情| 国产日韩欧美亚洲二区| 97在线人人人人妻| 18禁国产床啪视频网站| 男女之事视频高清在线观看| 久久久精品国产亚洲av高清涩受| 精品一区二区三区av网在线观看 | 中文字幕av电影在线播放| 我要看黄色一级片免费的| 18禁观看日本| 精品乱码久久久久久99久播| 在线看a的网站| 日本vs欧美在线观看视频| 久久99热这里只频精品6学生| 三上悠亚av全集在线观看| 免费高清在线观看日韩| 久久久久视频综合| 曰老女人黄片| 欧美激情 高清一区二区三区| 男人操女人黄网站| 午夜福利视频精品| 国产日韩欧美亚洲二区| 中文字幕另类日韩欧美亚洲嫩草| 国产亚洲欧美精品永久| 欧美成人午夜精品| 亚洲国产看品久久| 肉色欧美久久久久久久蜜桃| 精品一区二区三区四区五区乱码| 最近最新中文字幕大全电影3 | 欧美黄色淫秽网站| 一区二区三区国产精品乱码| 国产无遮挡羞羞视频在线观看| 亚洲国产毛片av蜜桃av| 成在线人永久免费视频| 午夜老司机福利片| 国产精品电影一区二区三区 | 一本—道久久a久久精品蜜桃钙片| 窝窝影院91人妻| 亚洲国产欧美日韩在线播放| 国产一卡二卡三卡精品| a级毛片在线看网站| √禁漫天堂资源中文www| 精品久久久精品久久久| 伊人久久大香线蕉亚洲五| 男女床上黄色一级片免费看| a在线观看视频网站| av一本久久久久| 亚洲色图av天堂| 一区福利在线观看| 男女下面插进去视频免费观看| 亚洲国产中文字幕在线视频| 国产精品1区2区在线观看. | 菩萨蛮人人尽说江南好唐韦庄| 看免费av毛片| 精品国产超薄肉色丝袜足j| 91麻豆精品激情在线观看国产 | 午夜福利欧美成人| 欧美日韩亚洲综合一区二区三区_| 国产精品美女特级片免费视频播放器 | 国产在视频线精品| 少妇 在线观看| 久久久精品免费免费高清| 男女免费视频国产| 人妻久久中文字幕网| 国产av国产精品国产| 97人妻天天添夜夜摸| 精品一区二区三区视频在线观看免费 | 国产免费视频播放在线视频| 国产精品国产高清国产av | 丁香欧美五月| 久久久精品免费免费高清| 夜夜爽天天搞| av又黄又爽大尺度在线免费看| 国产成+人综合+亚洲专区| 免费黄频网站在线观看国产| 日韩视频一区二区在线观看| 欧美成狂野欧美在线观看| 国产片内射在线| 精品少妇一区二区三区视频日本电影| 亚洲第一青青草原| 久久精品亚洲av国产电影网| 在线观看免费高清a一片| 丁香六月天网| 男女下面插进去视频免费观看| 啦啦啦在线免费观看视频4| av视频免费观看在线观看| 亚洲人成伊人成综合网2020| 女人被躁到高潮嗷嗷叫费观| 汤姆久久久久久久影院中文字幕| 亚洲精品国产色婷婷电影| av欧美777| 亚洲五月婷婷丁香| 9色porny在线观看| 天天躁日日躁夜夜躁夜夜| 精品亚洲成a人片在线观看| 久久中文字幕人妻熟女| 波多野结衣一区麻豆| 真人做人爱边吃奶动态| 国产视频一区二区在线看| 一本一本久久a久久精品综合妖精| 日韩大码丰满熟妇| 黄色a级毛片大全视频| 另类精品久久| 国产主播在线观看一区二区| 久久精品国产亚洲av高清一级| 日韩有码中文字幕| 国产一区二区 视频在线| 在线观看www视频免费| 一二三四社区在线视频社区8| 欧美精品一区二区免费开放| 精品国内亚洲2022精品成人 | 欧美变态另类bdsm刘玥| 国产亚洲精品久久久久5区| av网站在线播放免费| 在线观看www视频免费| 精品国产乱码久久久久久男人| 亚洲欧洲精品一区二区精品久久久| 涩涩av久久男人的天堂| 中亚洲国语对白在线视频| 真人做人爱边吃奶动态| 极品少妇高潮喷水抽搐| 国产色视频综合| 在线观看舔阴道视频| 一进一出好大好爽视频| 操出白浆在线播放| 久久精品国产综合久久久| 1024香蕉在线观看| 久久精品国产99精品国产亚洲性色 | 啪啪无遮挡十八禁网站| 丁香六月欧美| 亚洲久久久国产精品| 夜夜夜夜夜久久久久| 亚洲精品在线美女| 久久久久国内视频| 欧美日韩国产mv在线观看视频| 天天躁狠狠躁夜夜躁狠狠躁| 这个男人来自地球电影免费观看| 亚洲色图综合在线观看| 男女无遮挡免费网站观看| 精品国产乱码久久久久久小说| 黄网站色视频无遮挡免费观看| 69av精品久久久久久 | 亚洲专区国产一区二区| 久久精品国产亚洲av高清一级| 手机成人av网站| 久久亚洲真实| 在线十欧美十亚洲十日本专区| 午夜福利免费观看在线| 精品国产乱子伦一区二区三区| 不卡一级毛片| 亚洲av日韩在线播放| 黑人操中国人逼视频| 亚洲av美国av| 高清在线国产一区| 久久国产精品男人的天堂亚洲| 亚洲黑人精品在线| 免费人妻精品一区二区三区视频| 免费一级毛片在线播放高清视频 | 国产精品自产拍在线观看55亚洲 | 中文字幕色久视频| 国产在线精品亚洲第一网站| 91字幕亚洲| 亚洲欧美一区二区三区黑人| 婷婷丁香在线五月| 黄色成人免费大全| 国产欧美日韩一区二区三| 青草久久国产| 咕卡用的链子| 色婷婷av一区二区三区视频| 纵有疾风起免费观看全集完整版| 午夜福利欧美成人| 99国产精品99久久久久| 国产一区二区 视频在线| 亚洲欧美日韩高清在线视频 | 91精品国产国语对白视频| 50天的宝宝边吃奶边哭怎么回事| 伦理电影免费视频| www.精华液| 午夜成年电影在线免费观看| 亚洲情色 制服丝袜| 99国产精品99久久久久| 美女国产高潮福利片在线看| 女人被躁到高潮嗷嗷叫费观| 国产一区有黄有色的免费视频| 一区二区日韩欧美中文字幕| 日韩熟女老妇一区二区性免费视频| 免费观看av网站的网址| a在线观看视频网站| 国产一区二区在线观看av| 亚洲精品国产色婷婷电影| 免费一级毛片在线播放高清视频 | 精品一品国产午夜福利视频| 日本五十路高清| 一进一出好大好爽视频| 99在线人妻在线中文字幕 | 狠狠精品人妻久久久久久综合| 女人高潮潮喷娇喘18禁视频| 久久精品aⅴ一区二区三区四区| 国产精品九九99| 中国美女看黄片| 亚洲国产av新网站| 欧美中文综合在线视频| 人人澡人人妻人| 美女国产高潮福利片在线看| 亚洲三区欧美一区| 欧美精品啪啪一区二区三区| 搡老熟女国产l中国老女人| 国产成人免费无遮挡视频| 一级a爱视频在线免费观看| 人人妻,人人澡人人爽秒播| 亚洲久久久国产精品| 中国美女看黄片| 人人澡人人妻人| 狠狠精品人妻久久久久久综合| 亚洲人成77777在线视频| 三级毛片av免费| 亚洲专区字幕在线| 久久天堂一区二区三区四区| 最新的欧美精品一区二区| 国产精品久久电影中文字幕 | 一区二区三区精品91| 高潮久久久久久久久久久不卡| 午夜两性在线视频| 91成年电影在线观看| av又黄又爽大尺度在线免费看| 国产精品免费视频内射| 亚洲,欧美精品.| 18禁黄网站禁片午夜丰满| 超碰成人久久| 欧美午夜高清在线| 亚洲色图 男人天堂 中文字幕| 一级毛片精品| 精品国产一区二区三区四区第35| 日韩人妻精品一区2区三区| 老司机午夜福利在线观看视频 | 国产高清视频在线播放一区| 欧美日韩亚洲综合一区二区三区_| 91麻豆av在线| 国产精品久久久久久精品古装| 久久久久精品人妻al黑| 日本vs欧美在线观看视频| 欧美激情久久久久久爽电影 | 在线亚洲精品国产二区图片欧美| 成人亚洲精品一区在线观看| 欧美成人免费av一区二区三区 | 一级片免费观看大全| svipshipincom国产片| 黄色视频在线播放观看不卡| 国产欧美日韩精品亚洲av| 精品一区二区三区四区五区乱码| av不卡在线播放| 黄片小视频在线播放| 中文字幕人妻熟女乱码| 免费在线观看视频国产中文字幕亚洲| 人妻一区二区av| 精品久久久久久电影网| 国产成+人综合+亚洲专区| 国产一卡二卡三卡精品| 国产精品美女特级片免费视频播放器 | 亚洲av日韩在线播放| 欧美另类亚洲清纯唯美| 欧美日韩精品网址| 亚洲精品美女久久久久99蜜臀| 免费不卡黄色视频| 丰满饥渴人妻一区二区三| www.999成人在线观看| 性少妇av在线| 日韩一区二区三区影片| 极品教师在线免费播放| www.熟女人妻精品国产| 日韩欧美国产一区二区入口| 久久精品91无色码中文字幕| 真人做人爱边吃奶动态| 精品亚洲成a人片在线观看| 中国美女看黄片| 亚洲av成人一区二区三| 久久精品国产亚洲av香蕉五月 | 国产伦人伦偷精品视频| 99精品在免费线老司机午夜| 国产精品久久久人人做人人爽| 91精品三级在线观看| 最新的欧美精品一区二区| 男男h啪啪无遮挡| 国产高清激情床上av| 国产精品成人在线| 国产免费视频播放在线视频| 午夜福利欧美成人| 人人妻人人澡人人看| av不卡在线播放| 亚洲久久久国产精品| 精品久久久久久电影网| 久久青草综合色| 嫩草影视91久久| 老司机影院毛片| 18禁黄网站禁片午夜丰满| 水蜜桃什么品种好| 91成年电影在线观看| 伦理电影免费视频| 欧美精品高潮呻吟av久久| 在线观看免费午夜福利视频| 亚洲五月色婷婷综合| 嫁个100分男人电影在线观看| 一边摸一边做爽爽视频免费| 桃红色精品国产亚洲av| 婷婷成人精品国产| 麻豆国产av国片精品| 蜜桃国产av成人99| 欧美日韩一级在线毛片| 亚洲av成人不卡在线观看播放网| 亚洲国产av新网站| 国产成人系列免费观看| 亚洲精品国产一区二区精华液| 1024香蕉在线观看| 久久青草综合色| 亚洲av电影在线进入| 午夜日韩欧美国产| 国产成人精品在线电影| 成人永久免费在线观看视频 | 亚洲精品国产一区二区精华液| 国产av一区二区精品久久| √禁漫天堂资源中文www| 精品一品国产午夜福利视频| 正在播放国产对白刺激| 欧美黑人欧美精品刺激| 国产成人免费无遮挡视频| 一个人免费在线观看的高清视频| 黄色毛片三级朝国网站| 日韩视频一区二区在线观看| 两性午夜刺激爽爽歪歪视频在线观看 | 久久精品国产综合久久久| 国产精品九九99| 欧美日韩国产mv在线观看视频| 大陆偷拍与自拍| 在线十欧美十亚洲十日本专区| 老鸭窝网址在线观看| 侵犯人妻中文字幕一二三四区| 亚洲精华国产精华精| 婷婷成人精品国产| 性少妇av在线| 免费少妇av软件| 欧美另类亚洲清纯唯美| 亚洲成人国产一区在线观看| 一级毛片精品| 国内毛片毛片毛片毛片毛片| 欧美精品亚洲一区二区| 老熟妇乱子伦视频在线观看| 亚洲七黄色美女视频| 欧美日韩精品网址|