• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于無源光網(wǎng)絡的校園網(wǎng)安全分析與防護

    2020-11-02 13:22:05李晨暉張祖瓊郭小明
    中國教育信息化 2020年10期
    關鍵詞:校園網(wǎng)網(wǎng)絡安全

    李晨暉 張祖瓊 郭小明

    摘? ?要:無源光網(wǎng)絡多用于運營商的網(wǎng)絡建設,在用于學校的網(wǎng)絡建設時,因使用場景不同,還需要考慮局域網(wǎng)的安全和易用問題。文章從無源光網(wǎng)絡的工作原理上分析其安全特性,并針對IP欺騙、MAC欺騙、泛洪攻擊、環(huán)路檢測等局域網(wǎng)環(huán)境常見的安全問題進行分析和防護。此外,文章還介紹了無源光網(wǎng)絡帶來的新安全問題。

    關鍵詞:無源光網(wǎng)絡;網(wǎng)絡安全;網(wǎng)絡防護;校園網(wǎng)

    中圖分類號:TP393 文獻標志碼:A 文章編號:1673-8454(2020)19-0093-04

    一、引言

    GPON(Gigabit-Capable Passive Optical Network,千兆無源光網(wǎng)絡)網(wǎng)絡主要用于運營商的小區(qū)寬帶建設,目前也有學校引入到校園網(wǎng)建設方案中。

    大多數(shù)的網(wǎng)絡安全威脅來自于內(nèi)部,局域網(wǎng)的安全防護在接入層就需要高度關注處理。做好底層防護是高層協(xié)議的安全基礎,以保障數(shù)據(jù)的私密性、完整性、可用性。傳統(tǒng)局域網(wǎng)建設中存在MAC地址欺騙、IP地址欺騙、ARP欺騙、DHCP攻擊、泛洪攻擊、環(huán)路造成廣播風暴等安全問題。在GPON網(wǎng)中應該如何防范,需要進行分析研究。

    二、實驗環(huán)境

    本校已經(jīng)建設部分宿舍區(qū)的GPON網(wǎng)絡,此次實驗分析基于如圖1所示的網(wǎng)絡結(jié)構。其中,OLT(Optical Line Terminal,光線路終端)采用華為MA5800型號產(chǎn)品。分光器采用1∶8的分光比。ONU(Optical Network Unit,光網(wǎng)絡單元)采用華為EG8145V5型號產(chǎn)品,有4個千兆以太網(wǎng)口。

    核心交換機上接DHCP(Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議)服務器,為GPON網(wǎng)和傳統(tǒng)局域網(wǎng)的所有設備分配IP地址。PC1~PC4均在VLAN 100下。入網(wǎng)用戶采用準出的認證方式,在網(wǎng)絡出口采用WebPortal認證。實驗將分別在OLT的不同GPON口即不同的分光器下如PC1與PC4、同一分光器的不同ONU下如PC1與PC3、同一ONU不同以太網(wǎng)接口下如PC1與PC2之間測試各安全問題。

    三、基于GPON網(wǎng)絡工作原理進行安全分析

    1.GPON傳輸原理[1]

    OLT的GPON口通過單芯光纖連接分光器,分光器分別8根光纖連接到8個ONU設備。上下行采用不同波長的光信號來承載數(shù)據(jù)[2]。物理上屬于1個GPON口、N個ONU設備的點對多點結(jié)構。

    OLT將下行業(yè)務的以太網(wǎng)幀封裝成GPON幀,從1個GPON口發(fā)出,分光器無法對數(shù)據(jù)進行ONU區(qū)分,會廣播到所有連接的ONU設備上。ONU根據(jù)GPON幀頭部中的ID號判斷是否是發(fā)給本ONU的,不是則丟棄,是則將GPON幀中的以太網(wǎng)幀解析后發(fā)給ONU的以太網(wǎng)口。ONU前端進行過濾,避免用戶收到其他用戶的單播數(shù)據(jù)包。

    上行業(yè)務為避免多個ONU同時發(fā)數(shù)據(jù)造成碰撞,采用時分復用的方式[3]。OLT根據(jù)動態(tài)帶寬分配等策略,為每個ONU協(xié)商分配時隙,ONU將上行以太網(wǎng)數(shù)據(jù)幀封裝為GPON幀發(fā)送給分光器。因在自己的時隙內(nèi)發(fā)送,在分光器進行耦合時能避免沖突。數(shù)據(jù)耦合后傳輸?shù)絆LT的GPON口,解封以太網(wǎng)幀做進一步處理。

    因此,雖然同一GPON口下是點到多點的物理結(jié)構,但正常情況下,用戶不會收到不屬于自己的數(shù)據(jù)包。

    2.GPON邏輯業(yè)務二層隔離

    ONU除了可以承載用戶上網(wǎng),還支持語音電話、視頻監(jiān)控、電視等業(yè)務。接入設備為區(qū)分不同用戶和不同業(yè)務,使之互相不受影響,GPON采用業(yè)務流的虛通道方式進行分類管理。業(yè)務流是用戶和OLT之間的邏輯通道,上下行的數(shù)據(jù)都是根據(jù)業(yè)務流的映射規(guī)則來進行轉(zhuǎn)發(fā)處理。

    傳統(tǒng)以太網(wǎng)中同一個VLAN內(nèi)的所有以太網(wǎng)端口在一個廣播域內(nèi),可以二層互通,讓諸多攻擊有機可乘。如ARP欺騙就是攻擊者向目標發(fā)送免費ARP包,向目標宣稱自己是網(wǎng)關或其他用戶。再如偽造非法DHCP服務器,就是通過回應用戶上網(wǎng)的IP地址廣播請求,從而導致用戶拿到錯誤的IP地址不能上網(wǎng),或者拿到錯誤的網(wǎng)關、域名解析服務器,為攻擊者的下一步攻擊提供了跳板。

    但GPON網(wǎng)絡中,即便在同一個VLAN,業(yè)務虛端口之間也相互隔離。這也是運營商廣泛使用PON網(wǎng)絡的一個原因,天然隔離不同用戶,可以避免很多局域網(wǎng)攻擊和病毒傳染等安全問題。如二層隔離后,ARP欺騙者無法直接向同一網(wǎng)段其他用戶發(fā)包,從而避免ARP欺騙攻擊[4]。再如隔離了廣播,用戶的DHCP請求也不會發(fā)到同一網(wǎng)段的攻擊者處。

    但GPON的二層隔離僅限于GPON部分,OLT上行口的網(wǎng)絡側(cè)還是傳統(tǒng)以太網(wǎng),同一VLAN的廣播包還是會廣播到所有用戶。OLT中可以設置APR代應答,則OLT代回答網(wǎng)絡側(cè)ARP的請求廣播包,代回ARP響應單播包,以增加安全性。

    3.ONU上以太網(wǎng)端口的二層隔離

    ONU的業(yè)務流可根據(jù)物理端口、邏輯端口等方式分類。物理方式是OLT與ONU上的以太網(wǎng)端口之間創(chuàng)建的業(yè)務流。實驗采用的是常用的基于GEM(GPON Encapsulation Mode,GPON封裝模式)port端口的邏輯方式,ONU上的4個以太網(wǎng)端口都提供普通上網(wǎng)業(yè)務,屬于同一個GEM port。經(jīng)實驗,默認情況下,4個以太網(wǎng)口之間沒有進行端口隔離。可以通過業(yè)務模板為ONU下發(fā)安全配置,開啟二層端口隔離。

    ont-srvprofilegpon profile-id 1 profile-name "StuNet"

    ont-port eth adaptive

    port isolate eth 1 enable

    port isolate eth 2 enable

    port isolate eth 3 enable

    port isolate eth 4 enable

    commit

    4.部分GPON局域網(wǎng)使用場景需打破二層隔離

    二層隔離為家庭獨立用戶提供了安全保障,但有時為企業(yè)或?qū)W校帶來不便。如辦公室要共享打印機、分享文件、局域網(wǎng)游戲或應用等場景,需要打破用戶隔離,實現(xiàn)局域網(wǎng)內(nèi)互通。

    打破用戶隔離有兩種方式:采用VLAN內(nèi)的ARP代理通過三層轉(zhuǎn)發(fā)實現(xiàn)用戶互通、基于VLAN的二層互通。采用ARP代理方法如下:

    OLT (config)#vlan 100 smart

    OLT (config)#arp proxy enable

    OLT (config)#interface vlanif 100

    OLT (config)#ip address x.x.x.x 255.255.255.0

    OLT (config-if-vlanif100)#arp proxy enable

    采用ARP代理的方式,則同網(wǎng)段用戶進行數(shù)據(jù)交換需要由上層設備做三層數(shù)據(jù)轉(zhuǎn)發(fā),增加了上層設備的負擔?;赩LAN的二層互通可以解決該問題。開啟后同一網(wǎng)段的用戶能夠在二層網(wǎng)絡進行數(shù)據(jù)交換。方法如下:

    OLT (config)#vlan service-profile profile-id 1

    OLT(config-vlan-srvprof-1)#user-bridging enable

    OLT (config)#vlan bind service-profile 100 profile-id 1

    經(jīng)測試,開通二層互通功能的同一VLAN域中的用戶之間可以Ping通。后面的安全測試都在基于VLAN互通的前提下進行實驗。

    四、局域網(wǎng)常見安全威脅分析

    1.防IP欺騙

    IP Spoofing即IP欺騙攻擊是攻擊者偽造成他人的IP地址做為數(shù)據(jù)包源地址,以使用他人的權限進行網(wǎng)絡攻擊,或破壞正常用戶業(yè)務的行為。局域網(wǎng)中也存在無意攻擊,而通過手動設置IP來上網(wǎng)的普遍現(xiàn)象,容易造成跟其他人IP地址沖突而不能上網(wǎng)。所以要禁止手動設置IP地址,只允許從DHCP服務器獲取。

    傳統(tǒng)局域網(wǎng)中,通過啟用DHCPSnooping功能,監(jiān)控用戶向DHCP服務器獲取IP地址的數(shù)據(jù)包的過程,并在交換機內(nèi)記錄用戶IP、MAC地址、VLAN、交換機接口的綁定表。綁定表結(jié)合IP Source Guard功能,IP報文進入交換機后,可通過檢查數(shù)據(jù)包的源IP地址和MAC地址是否在綁定表中來判斷是否為合法用戶,如果偽造他人IP則丟棄。綁定表結(jié)合DAI(Dynamic ARP Inspection,動態(tài)ARP 檢測)功能,也可以檢查ARP包中MAC地址的合法性??傊?,可以防IP欺騙、MAC地址欺騙、ARP欺騙,同時禁止了手動設置IP地址的上網(wǎng)方式。

    GPON網(wǎng)絡與傳統(tǒng)的綁定表類似。開啟IP Spoofing功能后,會監(jiān)控用戶的DHCP上線與下線流程。在用戶的上線過程中,系統(tǒng)動態(tài)獲取分配給用戶的IP地址,并將IP地址與業(yè)務流綁定,只允許源IP地址為已經(jīng)綁定到業(yè)務流的報文通過設備。

    開啟防御IP Spoofing功能需要在全局、VLAN、業(yè)務流下分三級打開:

    OLT(config)#security anti-ipspoofing enable

    OLT(config)#vlan service-profile profile-id 1

    OLT(config-vlan-srvprof-1)#security anti-ipspoofing enable

    OLT(config-vlan-srvprof-1)#commit

    OLT(config-vlan-srvprof-1)#quit

    OLT(config)#vlan bind service-profile 100 profile-id 1

    OLT(config)#security anti-ipspoofing service-port 1 enable

    而網(wǎng)絡中仍然在存在不支持DHCP功能的特殊設備,必須要手動設置IP。實現(xiàn)方式為可以通過關閉對應業(yè)務流的防IP地址攻擊功能,或在業(yè)務虛端口上手動綁定IP,這樣比關閉防御功能更安全。綁定方法如下:

    OLT(config)#bind ip service-port 1 10.1.1.1

    2.防Mac地址欺騙

    Mac地址欺騙是仿冒用戶MAC地址或網(wǎng)絡設備MAC地址,使接入設備的MAC地址表學習到錯誤的地址表項,以竊取流量,或中斷其他用戶正常通信。

    與IP Spoofing類似,在使用防MAC欺騙功能時,動態(tài)記錄用戶MAC、VLAN、業(yè)務流的相應信息。用戶端口有數(shù)據(jù)進入時,檢查報文的MAC地址是否是已綁定業(yè)務流。如果不是合法報文,則視為MAC地址欺騙,將報文丟棄。配置如下:

    OLT(config)#security anti-macspoofing enable

    OLT (config)#vlan service-profile profile-id 1

    OLT (config-vlan-srvprof-1)#security anti-macspoofing enable

    OLT (config-vlan-srvprof-1)#commit

    OLT (config-vlan-srvprof-1)#quit

    OLT (config)#vlan bind service-profile 100 profile-id 1

    OLT (config)#security anti-macspoofing service-port 1 enable

    還可以通過靜態(tài)MAC地址綁定的方式,防御MAC地址欺騙:

    OLT (config)#mac-address static service-port 1 xxxx-xxxx-xxxx

    3.防MAC地址泛洪攻擊

    傳統(tǒng)以太網(wǎng)中,攻擊者偽造大量不同源MAC地址報文發(fā)到交換機中。交換機會自動學習數(shù)據(jù)包的源MAC地址,添加到MAC地址表中,大量的垃圾表項把系統(tǒng)MAC地址表資源消耗殆盡。導致交換機無法學習新的MAC地址,其他用戶的正常通信報文只能作為未知單播報文,被廣播或丟棄。如果廣播,會消耗大量轉(zhuǎn)發(fā)帶寬,影響通信質(zhì)量,并有可能讓攻擊者嗅探到其他用戶報文。如果報文被丟棄,則導致部分用戶無法上網(wǎng)??赏ㄟ^限制端口學習到的MAC地址數(shù),或者限制報文發(fā)送速率來防御。

    GPON網(wǎng)絡中,實施MAC地址泛洪攻擊則會將OLT的MAC地址表空間占滿。開啟防MAC欺騙后,可通過security anti-macspoofing max-mac-count命令配置業(yè)務流最多可綁定的MAC地址數(shù),從而避免MAC泛洪攻擊。

    4.防止協(xié)議類型泛洪攻擊

    泛洪攻擊的特點是攻擊者發(fā)送大量的報文,導致系統(tǒng)無法處理其他用戶的請求,也即DoS(Denial of Service,拒絕服務)攻擊。

    除了MAC泛洪,還有ARP、ICMP、DHCP等各種協(xié)議泛洪。當實施ARP欺騙的時候,如ARP中間人攻擊,需要不停地發(fā)ARP包以欺騙目標機和網(wǎng)關,這樣才能持續(xù)嗅探兩者之間的數(shù)據(jù)流以竊取信息。有時候用戶電腦中毒也會導致發(fā)送大量ARP包。ICMP泛洪也稱為死亡之Ping,利用簡單的輔助網(wǎng)絡故障診斷的Ping命令持續(xù)攻擊,可能會導致目標消耗過多系統(tǒng)資源而無法響應。對DHCP服務器發(fā)起泛洪攻擊,是攻擊者偽造大量MAC地址,向DHCP服務器發(fā)起申請IP地址請求,造成DHCP地址池的地址用盡,正常用戶無法獲取到地址。

    防御DoS攻擊主要還是對協(xié)議報文進行限速。

    使用security anti-dos enable命令開啟防DoS攻擊功能。識別DoS攻擊后,可通過display security dos-blacklist查詢發(fā)生Dos攻擊的列表,從而可以進一步處理,如關閉用戶端口。

    發(fā)生DoS攻擊時,可配置處理策略security anti-dos control-packet policy permit,按設置的速度閾值進行限速,繼續(xù)處理報文。配置security anti-dos control-packet policy deny則會在發(fā)生DoS攻擊時丟棄所有報文。

    攻擊報文速度分兩級設置:各類協(xié)議報文的分項速度、所有報文的總速度。如使用security anti-dos control-packet rate60配置總協(xié)議報文的速率閾值為每秒60個包,security anti-dos control-packet dhcp rate10配置發(fā)送給DHCP服務器的速率閾值為每秒10個包。

    5.環(huán)路檢測

    局域網(wǎng)還會出現(xiàn)環(huán)路問題。經(jīng)常出現(xiàn)用戶端網(wǎng)線接線太亂,而無意將一根網(wǎng)線的2頭接到同一個交換機的2個端口造成環(huán)路,或接到不同交換機的2個口,形成更大的環(huán)。環(huán)路會造成廣播風暴,數(shù)據(jù)轉(zhuǎn)發(fā)會消耗大量網(wǎng)絡設備資源和網(wǎng)絡帶寬,使用戶無法正常上網(wǎng)。環(huán)路問題主要靠生成樹算法、MAC地址表探測等方法來檢測破環(huán)[5]。

    GPON系統(tǒng)上開啟環(huán)路檢測功能,通過周期性發(fā)送環(huán)路檢測數(shù)據(jù)報文,并通過監(jiān)控收到檢測報文的位置來判斷是否有環(huán)路,并關閉形成環(huán)路的用戶端口,保障不對其他用戶造成影響。需要在OLT和ONU上均開啟環(huán)路檢測。OLT上使用ring check enable命令開啟用戶側(cè)環(huán)網(wǎng)檢測功能。ONU上的環(huán)路檢測功能需要通過OLT下發(fā)業(yè)務模板配置來開啟:

    ont-srvprofilegpon profile-id 1 profile-name "StuNet"

    ring check enable

    ring check detect-frequency 1

    commit

    五、GPON網(wǎng)絡新的安全問題

    ONU的上行數(shù)據(jù)包是通過時分復用的方式,在自己的時間間隙才發(fā)包。如果在其它時間間隙也一直發(fā)送光信號,會導致同一GPON口下其它ONU下線或不穩(wěn)定。這種長發(fā)光的稱為流氓ONU,發(fā)生這種情況時需要對ONU逐一排查。

    GPON網(wǎng)絡下行數(shù)據(jù)采用廣播的方式發(fā)送到所有的ONU,如果有非法接入的ONU,則可以接收到其它ONU的數(shù)據(jù),存在安全隱患??梢酝ㄟ^指定SN號和密碼注冊的方式添加ONU,也可以對下行數(shù)據(jù)包進行AES加密,并自動定期更換密鑰,以提高安全性。

    六、結(jié)束語

    GPON網(wǎng)絡天然二層隔離,對小區(qū)家庭住戶來說,其安全特性比較適用。但校園網(wǎng)中有局域網(wǎng)絡的應用需求,在滿足易用性之后,安全問題一定要防護到位,否則會對日后運維造成影響。GPON網(wǎng)絡具備局域網(wǎng)基本的安全防護能力。

    參考文獻:

    [1]ITU-T G.984.3 Gigabit-capable passive optical networks(G-PON): Transmission convergence layer specification,2014.

    [2]ITU-T G.984.1 Gigabit-capable passive optical networks (GPON): General characteristics,2008.

    [3]左明慧.基于GPON 的高校智慧校園網(wǎng)安全策略設計研究[J].赤峰學院學報(自然科學版),2018,34(11):52-54.

    [4]王曉妮.高校局域網(wǎng)中ARP 攻擊防御策略的分析與實施[J].航空計算技術,2017,47(3):125-129,134.

    [5]楊柳,曾顏.xPON系統(tǒng)中用戶側(cè)端口成環(huán)的破除方法[J].光通信研究,2011(2):17-19.

    (編輯:王曉明)

    猜你喜歡
    校園網(wǎng)網(wǎng)絡安全
    網(wǎng)絡安全知多少?
    工會博覽(2023年27期)2023-10-24 11:51:28
    數(shù)字化校園網(wǎng)建設及運行的幾點思考
    甘肅教育(2020年18期)2020-10-28 09:05:54
    試論最大匹配算法在校園網(wǎng)信息提取中的應用
    電子制作(2019年10期)2019-06-17 11:45:26
    網(wǎng)絡安全
    網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
    基于VRRP和MSTP協(xié)議實現(xiàn)校園網(wǎng)高可靠性
    上網(wǎng)時如何注意網(wǎng)絡安全?
    NAT技術在校園網(wǎng)中的應用
    電子制作(2017年8期)2017-06-05 09:36:15
    校園網(wǎng)貸有哪些違法隱患
    我國擬制定網(wǎng)絡安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    欧美老熟妇乱子伦牲交| 国产成人免费无遮挡视频| 成年人午夜在线观看视频| 日韩欧美国产一区二区入口| 精品少妇黑人巨大在线播放| tocl精华| 搡老乐熟女国产| 岛国在线观看网站| 欧美在线黄色| 欧美精品人与动牲交sv欧美| 免费不卡黄色视频| 欧美日韩国产mv在线观看视频| 日韩免费av在线播放| 深夜精品福利| 久久性视频一级片| 国产精品一区二区免费欧美| 丝袜在线中文字幕| 国产欧美亚洲国产| 热99re8久久精品国产| 国产99久久九九免费精品| 一级黄色大片毛片| 国产欧美日韩一区二区三| 51午夜福利影视在线观看| 女人精品久久久久毛片| 欧美精品啪啪一区二区三区| 亚洲国产看品久久| 国产伦人伦偷精品视频| 老司机福利观看| 欧美人与性动交α欧美软件| 男女无遮挡免费网站观看| 狠狠婷婷综合久久久久久88av| 精品一区二区三区四区五区乱码| 在线观看舔阴道视频| 韩国精品一区二区三区| 黄色视频不卡| 老司机午夜十八禁免费视频| 国产成+人综合+亚洲专区| 国产在线一区二区三区精| av有码第一页| aaaaa片日本免费| 精品卡一卡二卡四卡免费| 亚洲 国产 在线| 19禁男女啪啪无遮挡网站| 别揉我奶头~嗯~啊~动态视频| 精品一区二区三区av网在线观看 | 国内毛片毛片毛片毛片毛片| 国精品久久久久久国模美| 国产精品亚洲一级av第二区| 宅男免费午夜| 国产熟女午夜一区二区三区| 国产成人精品久久二区二区免费| 无遮挡黄片免费观看| 久久国产精品大桥未久av| 亚洲人成伊人成综合网2020| 又黄又粗又硬又大视频| 国产又色又爽无遮挡免费看| 亚洲精品自拍成人| 青青草视频在线视频观看| 亚洲精品国产区一区二| 美女高潮到喷水免费观看| 18禁黄网站禁片午夜丰满| 自拍欧美九色日韩亚洲蝌蚪91| 国产av国产精品国产| 在线十欧美十亚洲十日本专区| 中文字幕精品免费在线观看视频| 久久久久网色| 一区二区三区激情视频| 美女视频免费永久观看网站| videos熟女内射| 亚洲成人国产一区在线观看| 女性生殖器流出的白浆| 男女之事视频高清在线观看| 欧美亚洲 丝袜 人妻 在线| 欧美日韩一级在线毛片| av又黄又爽大尺度在线免费看| 精品第一国产精品| 欧美日韩国产mv在线观看视频| 一级a爱视频在线免费观看| 自线自在国产av| 19禁男女啪啪无遮挡网站| 国产欧美日韩综合在线一区二区| 王馨瑶露胸无遮挡在线观看| 丁香六月天网| 狠狠婷婷综合久久久久久88av| 亚洲国产欧美在线一区| 亚洲熟女毛片儿| 99精品欧美一区二区三区四区| 麻豆国产av国片精品| 日日摸夜夜添夜夜添小说| 自线自在国产av| 国产av精品麻豆| 国产97色在线日韩免费| 一二三四在线观看免费中文在| 热99久久久久精品小说推荐| 精品国产乱码久久久久久小说| 国产成人免费无遮挡视频| 精品亚洲乱码少妇综合久久| 国产精品久久久久久人妻精品电影 | 麻豆乱淫一区二区| 一个人免费在线观看的高清视频| 2018国产大陆天天弄谢| 国产亚洲一区二区精品| 成在线人永久免费视频| 午夜久久久在线观看| 国产精品亚洲一级av第二区| 国产精品九九99| 亚洲伊人久久精品综合| 变态另类成人亚洲欧美熟女 | 精品少妇内射三级| 男女无遮挡免费网站观看| 亚洲精品自拍成人| 日日摸夜夜添夜夜添小说| 精品亚洲成a人片在线观看| 男女免费视频国产| av天堂久久9| 美女视频免费永久观看网站| 18禁美女被吸乳视频| 欧美国产精品一级二级三级| 久久久久久免费高清国产稀缺| 成年人免费黄色播放视频| 无人区码免费观看不卡 | 日韩大码丰满熟妇| 午夜福利视频精品| 极品少妇高潮喷水抽搐| 久久亚洲真实| 国产精品电影一区二区三区 | 99国产综合亚洲精品| 自拍欧美九色日韩亚洲蝌蚪91| 少妇 在线观看| 久久中文看片网| 啪啪无遮挡十八禁网站| 少妇粗大呻吟视频| 涩涩av久久男人的天堂| 欧美黑人欧美精品刺激| 18禁美女被吸乳视频| 男人操女人黄网站| 国产亚洲午夜精品一区二区久久| 9191精品国产免费久久| 久久毛片免费看一区二区三区| 久久性视频一级片| 我要看黄色一级片免费的| 午夜福利乱码中文字幕| 国产极品粉嫩免费观看在线| 日韩免费高清中文字幕av| 人妻 亚洲 视频| 欧美精品一区二区免费开放| 中文字幕精品免费在线观看视频| 亚洲男人天堂网一区| 男人操女人黄网站| 久久人人爽av亚洲精品天堂| 一边摸一边抽搐一进一出视频| 中文亚洲av片在线观看爽 | 婷婷成人精品国产| 久久天堂一区二区三区四区| 国产成人精品久久二区二区91| 久久久久久亚洲精品国产蜜桃av| 热re99久久国产66热| 久久久久久久国产电影| 十八禁网站网址无遮挡| 欧美成狂野欧美在线观看| 免费观看a级毛片全部| 别揉我奶头~嗯~啊~动态视频| 我的亚洲天堂| 热re99久久精品国产66热6| 亚洲视频免费观看视频| 最近最新免费中文字幕在线| 亚洲avbb在线观看| 色婷婷久久久亚洲欧美| 日本欧美视频一区| 中文字幕人妻丝袜制服| 电影成人av| 成年人黄色毛片网站| 欧美大码av| 9191精品国产免费久久| 老熟妇乱子伦视频在线观看| 国产xxxxx性猛交| 国产欧美日韩一区二区三| 久久免费观看电影| 黄色片一级片一级黄色片| 看免费av毛片| 国产高清视频在线播放一区| 99久久人妻综合| 90打野战视频偷拍视频| 国产精品 国内视频| 成年人黄色毛片网站| 亚洲欧美日韩高清在线视频 | 国产精品成人在线| 91大片在线观看| 欧美成人午夜精品| 日韩制服丝袜自拍偷拍| 欧美精品高潮呻吟av久久| 1024香蕉在线观看| 一个人免费在线观看的高清视频| 天天操日日干夜夜撸| 久久午夜亚洲精品久久| 久久久国产成人免费| 国产单亲对白刺激| 制服人妻中文乱码| 日日爽夜夜爽网站| www日本在线高清视频| 一边摸一边抽搐一进一出视频| 亚洲中文字幕日韩| 国产野战对白在线观看| 午夜福利乱码中文字幕| 在线天堂中文资源库| 欧美黑人欧美精品刺激| 欧美黑人精品巨大| 亚洲美女黄片视频| 欧美精品高潮呻吟av久久| 高清视频免费观看一区二区| 免费观看av网站的网址| 男人操女人黄网站| 黄片播放在线免费| 亚洲国产成人一精品久久久| 亚洲中文av在线| 国产精品秋霞免费鲁丝片| 在线观看舔阴道视频| 在线观看一区二区三区激情| 大型av网站在线播放| 成年女人毛片免费观看观看9 | 久久久久视频综合| www日本在线高清视频| 精品亚洲乱码少妇综合久久| 国产一卡二卡三卡精品| 亚洲黑人精品在线| 欧美大码av| 国产日韩欧美亚洲二区| 国产精品偷伦视频观看了| 欧美人与性动交α欧美软件| 欧美日本中文国产一区发布| 久久久国产一区二区| 亚洲全国av大片| 最近最新中文字幕大全免费视频| 99久久精品国产亚洲精品| 国产亚洲欧美在线一区二区| 男女下面插进去视频免费观看| 夜夜夜夜夜久久久久| 怎么达到女性高潮| 欧美亚洲日本最大视频资源| 欧美老熟妇乱子伦牲交| 中国美女看黄片| 两个人看的免费小视频| 超碰97精品在线观看| 99在线人妻在线中文字幕 | 99riav亚洲国产免费| av一本久久久久| 亚洲中文字幕日韩| 精品少妇黑人巨大在线播放| 国产av又大| 一区二区三区国产精品乱码| 国产日韩欧美亚洲二区| 免费女性裸体啪啪无遮挡网站| 成年女人毛片免费观看观看9 | 曰老女人黄片| 免费观看人在逋| 日本av手机在线免费观看| 午夜福利乱码中文字幕| 国产区一区二久久| 国产欧美日韩一区二区三区在线| 制服诱惑二区| 国产日韩欧美视频二区| 夜夜爽天天搞| 精品国产国语对白av| 在线观看免费视频网站a站| 国内毛片毛片毛片毛片毛片| 亚洲 国产 在线| 国产高清激情床上av| 国产精品av久久久久免费| 自拍欧美九色日韩亚洲蝌蚪91| 黄色毛片三级朝国网站| 一级a爱视频在线免费观看| 日本五十路高清| 深夜精品福利| av超薄肉色丝袜交足视频| 欧美黄色淫秽网站| 久久精品国产综合久久久| 老熟女久久久| 天天操日日干夜夜撸| 91老司机精品| 老熟妇乱子伦视频在线观看| 久久av网站| 国产伦人伦偷精品视频| 久久久国产成人免费| 美女福利国产在线| 日韩中文字幕欧美一区二区| 日韩熟女老妇一区二区性免费视频| 久久久久久亚洲精品国产蜜桃av| 一二三四在线观看免费中文在| 日韩三级视频一区二区三区| 丝袜人妻中文字幕| 久久 成人 亚洲| 免费看a级黄色片| 纯流量卡能插随身wifi吗| 涩涩av久久男人的天堂| 久久久久久久精品吃奶| 久久热在线av| 99久久人妻综合| 老鸭窝网址在线观看| 日日夜夜操网爽| 丁香欧美五月| 日本av免费视频播放| 99九九在线精品视频| 久热这里只有精品99| 欧美日韩福利视频一区二区| 757午夜福利合集在线观看| 人人妻人人爽人人添夜夜欢视频| 国产成人一区二区三区免费视频网站| 岛国在线观看网站| 亚洲精品美女久久久久99蜜臀| 首页视频小说图片口味搜索| 日韩一区二区三区影片| videosex国产| 亚洲avbb在线观看| 久久久久久人人人人人| 国产成人精品无人区| 脱女人内裤的视频| 99re在线观看精品视频| 后天国语完整版免费观看| 欧美 亚洲 国产 日韩一| 亚洲男人天堂网一区| 成人国产av品久久久| 99re在线观看精品视频| 亚洲熟女精品中文字幕| 热99国产精品久久久久久7| 在线永久观看黄色视频| 一进一出抽搐动态| 亚洲va日本ⅴa欧美va伊人久久| 欧美黑人欧美精品刺激| 中文字幕色久视频| 久久久久久免费高清国产稀缺| 国产一区二区三区在线臀色熟女 | 亚洲精品久久成人aⅴ小说| 18禁美女被吸乳视频| 淫妇啪啪啪对白视频| 丝袜喷水一区| 国产欧美日韩一区二区精品| 在线 av 中文字幕| 岛国毛片在线播放| 国产精品久久电影中文字幕 | 国产精品久久久久成人av| 欧美黄色片欧美黄色片| 日韩大片免费观看网站| 亚洲精品中文字幕在线视频| 亚洲av日韩在线播放| 中文字幕av电影在线播放| 久热这里只有精品99| 日韩一卡2卡3卡4卡2021年| 亚洲午夜理论影院| 黄片小视频在线播放| 性少妇av在线| 美女国产高潮福利片在线看| 亚洲成av片中文字幕在线观看| 99久久国产精品久久久| 亚洲色图av天堂| 欧美日韩亚洲综合一区二区三区_| 国产精品一区二区在线不卡| 久久久久久久国产电影| 色精品久久人妻99蜜桃| 中文字幕av电影在线播放| 丁香欧美五月| tocl精华| 美女国产高潮福利片在线看| videosex国产| 99精品在免费线老司机午夜| 精品国产一区二区三区四区第35| 色精品久久人妻99蜜桃| 真人做人爱边吃奶动态| 国产淫语在线视频| 18禁黄网站禁片午夜丰满| 一本久久精品| 国产一区二区激情短视频| 制服人妻中文乱码| 99国产极品粉嫩在线观看| 国产黄频视频在线观看| 亚洲欧美一区二区三区久久| 欧美老熟妇乱子伦牲交| 国产成人欧美在线观看 | 自线自在国产av| 国产一区二区三区在线臀色熟女 | 色精品久久人妻99蜜桃| 一区二区三区国产精品乱码| 天天影视国产精品| 亚洲伊人久久精品综合| 国产视频一区二区在线看| 久久精品人人爽人人爽视色| 午夜久久久在线观看| 日本五十路高清| 国产极品粉嫩免费观看在线| netflix在线观看网站| 欧美激情极品国产一区二区三区| 婷婷丁香在线五月| 国产视频一区二区在线看| 狠狠婷婷综合久久久久久88av| 午夜免费鲁丝| 日韩欧美一区视频在线观看| 国产精品秋霞免费鲁丝片| 18禁观看日本| 亚洲一码二码三码区别大吗| 午夜免费鲁丝| 精品视频人人做人人爽| 一本色道久久久久久精品综合| 99久久人妻综合| 欧美精品一区二区免费开放| 欧美 亚洲 国产 日韩一| 精品人妻熟女毛片av久久网站| 夜夜夜夜夜久久久久| 欧美亚洲日本最大视频资源| 电影成人av| 色老头精品视频在线观看| 狠狠婷婷综合久久久久久88av| 啦啦啦视频在线资源免费观看| 中文字幕人妻丝袜一区二区| 亚洲欧洲精品一区二区精品久久久| 国产精品久久久av美女十八| 亚洲人成电影免费在线| 又黄又粗又硬又大视频| 亚洲精品粉嫩美女一区| 黑人欧美特级aaaaaa片| 亚洲国产毛片av蜜桃av| 69精品国产乱码久久久| 下体分泌物呈黄色| 黄频高清免费视频| 国产成+人综合+亚洲专区| 亚洲成人国产一区在线观看| 熟女少妇亚洲综合色aaa.| 欧美日韩亚洲高清精品| 国产成人精品无人区| 高清欧美精品videossex| 国产欧美日韩精品亚洲av| 国产日韩一区二区三区精品不卡| 国产无遮挡羞羞视频在线观看| 久久99一区二区三区| 王馨瑶露胸无遮挡在线观看| 日韩三级视频一区二区三区| 9色porny在线观看| 久久精品熟女亚洲av麻豆精品| 91麻豆av在线| 少妇精品久久久久久久| 人人妻人人澡人人看| www.自偷自拍.com| 欧美日韩一级在线毛片| 亚洲va日本ⅴa欧美va伊人久久| 国产在线免费精品| 久久午夜综合久久蜜桃| 一区福利在线观看| 久久精品国产99精品国产亚洲性色 | 夫妻午夜视频| 国产在视频线精品| 欧美激情极品国产一区二区三区| 可以免费在线观看a视频的电影网站| 国产精品影院久久| 国产极品粉嫩免费观看在线| 久久婷婷成人综合色麻豆| 国产成人精品无人区| 99九九在线精品视频| 色94色欧美一区二区| 窝窝影院91人妻| 国产不卡一卡二| 可以免费在线观看a视频的电影网站| 女人高潮潮喷娇喘18禁视频| 无人区码免费观看不卡 | 视频区图区小说| 老熟妇仑乱视频hdxx| 大香蕉久久成人网| www日本在线高清视频| 91av网站免费观看| xxxhd国产人妻xxx| 国产不卡av网站在线观看| 菩萨蛮人人尽说江南好唐韦庄| 在线观看免费视频日本深夜| 亚洲黑人精品在线| 激情在线观看视频在线高清 | 久久免费观看电影| 亚洲va日本ⅴa欧美va伊人久久| 久久久久精品人妻al黑| 黄色怎么调成土黄色| 亚洲av美国av| 日韩中文字幕视频在线看片| 一个人免费看片子| 美女主播在线视频| 日本黄色视频三级网站网址 | 国产黄频视频在线观看| 黄网站色视频无遮挡免费观看| 桃红色精品国产亚洲av| 不卡av一区二区三区| 免费观看人在逋| 国产99久久九九免费精品| 日本精品一区二区三区蜜桃| 人人澡人人妻人| 日韩欧美三级三区| 精品午夜福利视频在线观看一区 | 久久久久国内视频| 国产精品亚洲一级av第二区| 中国美女看黄片| 亚洲熟女毛片儿| 在线观看免费日韩欧美大片| 国产无遮挡羞羞视频在线观看| 男人操女人黄网站| 久久久久久人人人人人| 女警被强在线播放| 韩国精品一区二区三区| 色婷婷av一区二区三区视频| 久久久国产欧美日韩av| 中文字幕色久视频| 国产xxxxx性猛交| 午夜老司机福利片| 97在线人人人人妻| 欧美黄色淫秽网站| 在线观看一区二区三区激情| 色综合欧美亚洲国产小说| 少妇精品久久久久久久| aaaaa片日本免费| 国产男靠女视频免费网站| 成人国语在线视频| 久久久久久人人人人人| 日本一区二区免费在线视频| 国产精品影院久久| 中文字幕人妻熟女乱码| 女人被躁到高潮嗷嗷叫费观| 最黄视频免费看| 国产在线一区二区三区精| 亚洲人成电影免费在线| 在线亚洲精品国产二区图片欧美| 99香蕉大伊视频| 午夜免费成人在线视频| 精品熟女少妇八av免费久了| 亚洲全国av大片| 两人在一起打扑克的视频| 自线自在国产av| 久久这里只有精品19| 日本五十路高清| 老司机午夜福利在线观看视频 | 91国产中文字幕| 亚洲国产成人一精品久久久| 老司机午夜十八禁免费视频| 国产日韩欧美在线精品| 国产精品 欧美亚洲| 日韩欧美一区视频在线观看| 精品午夜福利视频在线观看一区 | 亚洲欧美一区二区三区黑人| av不卡在线播放| 交换朋友夫妻互换小说| 黄色成人免费大全| 满18在线观看网站| 变态另类成人亚洲欧美熟女 | 久久热在线av| 一二三四社区在线视频社区8| 免费一级毛片在线播放高清视频 | 十八禁人妻一区二区| 久久婷婷成人综合色麻豆| 91国产中文字幕| 国产成人欧美| 免费不卡黄色视频| 男女无遮挡免费网站观看| 国产日韩一区二区三区精品不卡| 成年人免费黄色播放视频| 天天躁日日躁夜夜躁夜夜| cao死你这个sao货| 国产视频一区二区在线看| 又大又爽又粗| 动漫黄色视频在线观看| 一进一出抽搐动态| 亚洲美女黄片视频| 久久久久久亚洲精品国产蜜桃av| 啦啦啦免费观看视频1| av天堂久久9| 大香蕉久久网| av不卡在线播放| 亚洲人成电影观看| 好男人电影高清在线观看| 日韩中文字幕视频在线看片| 久久久欧美国产精品| 日日夜夜操网爽| 精品免费久久久久久久清纯 | av线在线观看网站| 91麻豆av在线| 亚洲av美国av| 亚洲午夜理论影院| 大型av网站在线播放| 午夜激情av网站| 免费人妻精品一区二区三区视频| 日韩免费av在线播放| 久久久久视频综合| 宅男免费午夜| 亚洲国产欧美网| 国产成人精品久久二区二区91| 亚洲成人免费电影在线观看| 无人区码免费观看不卡 | 亚洲欧洲日产国产| 日本黄色日本黄色录像| 久久精品亚洲精品国产色婷小说| 中亚洲国语对白在线视频| 国产高清视频在线播放一区| 少妇的丰满在线观看| 亚洲精品一二三| 精品卡一卡二卡四卡免费| 欧美精品人与动牲交sv欧美| 欧美 日韩 精品 国产| 久久久久视频综合| 日韩欧美三级三区| 搡老熟女国产l中国老女人| 一级片免费观看大全| 中文字幕制服av| 少妇的丰满在线观看| 午夜福利,免费看| 欧美日韩av久久| 一边摸一边抽搐一进一小说 | 天天影视国产精品| 国产精品一区二区免费欧美| 极品教师在线免费播放| 国产精品98久久久久久宅男小说| 欧美日韩福利视频一区二区| 啦啦啦免费观看视频1| av一本久久久久| 成年人免费黄色播放视频|