• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    財政專有云服務(wù)探索

    2020-12-23 11:51:16李研碩
    天津經(jīng)濟 2020年11期
    關(guān)鍵詞:數(shù)據(jù)庫資源

    ◎文/李研碩 苗 偉

    一、背景和現(xiàn)狀

    (一)背景

    天津市財政局的信息化工作自上世紀90年代起步,經(jīng)過近30年的發(fā)展,現(xiàn)已形成由天津市財政局生產(chǎn)中心(以下簡稱市局生產(chǎn)中心)、天津市津南數(shù)據(jù)中心 (以下簡稱津南數(shù)據(jù)中心)和薊州區(qū)應(yīng)急備份中心組成的兩地三中心的信息化基礎(chǔ)架構(gòu),擁有各類設(shè)備9000余臺套,承載了財政及原地稅全部核心業(yè)務(wù)。同時為了給財政業(yè)務(wù)提供更好的擴展能力,天津市財政局還租用了濱海電子政務(wù)云和市電子政務(wù)云資源實現(xiàn)了部分業(yè)務(wù)系統(tǒng)的部署。

    多年來,天津市財政局與地稅局合署辦公,財政地稅業(yè)務(wù)所需信息化資源一直統(tǒng)籌考慮。2018年6月15日,按照國家相關(guān)規(guī)定,國家稅務(wù)總局天津市稅務(wù)局正式成立,天津市財政部門與稅務(wù)部門正式分離。機構(gòu)改革后,財稅數(shù)據(jù)中心和薊州區(qū)應(yīng)急備份中心房產(chǎn)歸屬于稅務(wù)局,但財政與原地稅的核心業(yè)務(wù)仍然在天津市財稅數(shù)據(jù)中心核心機房和市局生產(chǎn)中心機房中運行。

    2019年,財政部印發(fā)了《財政部關(guān)于印發(fā)〈財政信息化三年重點工作規(guī)劃〉的通知》(財辦 〔2019〕34 號),對全國財政預(yù)算管理一體化系統(tǒng)建設(shè)、集中化部署、財政大數(shù)據(jù)以及財政專有云的建設(shè)進行了統(tǒng)一規(guī)劃。要求中央和省級財政部門,采用 “1+N”方式,共同建設(shè)財政專有云平臺,滿足財政部和省級業(yè)務(wù)應(yīng)用上云需求。

    為全面落實財政部相關(guān)工作要求,經(jīng)市委網(wǎng)信辦評審,天津市財政局租用了財政經(jīng)濟分析中心IDC服務(wù),準備將現(xiàn)有財政設(shè)備和應(yīng)用遷移至該中心,并依托市電子政務(wù)云資源,建設(shè)天津市財政專有云平臺,為財政業(yè)務(wù)應(yīng)用提供計算、存儲、網(wǎng)絡(luò)、安全、容災(zāi)及相關(guān)維護服務(wù)。

    (二)現(xiàn)狀

    近年來,天津市財政局多數(shù)設(shè)備采購項目為稅務(wù)項目,財政獨立使用的設(shè)備不論是資源方面還是使用年限方面均已接近飽和,無法獨立支撐財政核心業(yè)務(wù)一體化系統(tǒng)及其他財政應(yīng)用系統(tǒng)的需求。

    從計算資源方面看,現(xiàn)有計算存儲設(shè)備主要包括PC服務(wù)器、小型機等。其中非稅收入收繳管理系統(tǒng)、國庫集中支付系統(tǒng)、國庫支付電子化系統(tǒng)等核心業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫集群均部署于小型機上,這些小型機大多數(shù)采購于2010年左右,其性能、穩(wěn)定性以及維護成本均不再適應(yīng)新的業(yè)務(wù)需求;現(xiàn)有PC服務(wù)器300余臺,其中財政項目采購設(shè)備90余臺,能夠適用于云服務(wù)環(huán)境的設(shè)備20臺,其它服務(wù)器均瀕臨淘汰。從總體上講,現(xiàn)有計算存儲資源已經(jīng)接近飽和,無法繼續(xù)支撐后續(xù)新的業(yè)務(wù)需求。

    從網(wǎng)絡(luò)安全方面看,天津市財政局已建成了涵蓋全市各直屬單位及區(qū)財政局的財政縱向網(wǎng)絡(luò)、連通全市1200余家市級預(yù)算單位、大部分銀行和其他橫向聯(lián)網(wǎng)單位的財政橫向網(wǎng)絡(luò)。隨著財政業(yè)務(wù)和信息化技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全變得愈發(fā)重要。天津市財政局不斷進行網(wǎng)絡(luò)安全加固,但由于建設(shè)年代早以及場地的限制等多種因素,某些層面無法完全達到相關(guān)規(guī)定的要求。

    從容災(zāi)方面看,天津市財政局利用津南數(shù)據(jù)中心和市局生產(chǎn)中心建立了以存儲底層數(shù)據(jù)遠程復(fù)制技術(shù)為主的容災(zāi)系統(tǒng),實現(xiàn)了財政核心應(yīng)用系統(tǒng)的異地容災(zāi),同時利用薊州應(yīng)急備份中心實現(xiàn)了數(shù)據(jù)的異地備份。但由于機構(gòu)改革現(xiàn)有容災(zāi)環(huán)境及架構(gòu)需要重新調(diào)整。

    二、面臨的問題

    一是資源使用問題,天津市財政局信息化建設(shè)一直本著統(tǒng)籌規(guī)劃,統(tǒng)一建設(shè)的原則開展。信息化資源,特別是計算存儲資源一直是財政與地稅共同使用,在使用虛擬化技術(shù)后,這一特點尤為突出,現(xiàn)天津市財政局已建成內(nèi)網(wǎng)、外網(wǎng)和專網(wǎng)三個虛擬化資源池,共包括各類虛擬化服務(wù)器100余臺,其中大部分設(shè)備至今使用年限已經(jīng)超過8年。2018年,稅務(wù)整個體制改革后,大部分設(shè)備根據(jù)項目屬性劃歸稅務(wù)所有,可以為財政部門獨立使用的信息化資源主要包括2路服務(wù)器20臺,SAN存儲兩臺以及少量旁路部署的網(wǎng)絡(luò)安全設(shè)備。共可提供CPU400余核,內(nèi)存5.25T左右,存儲空間140T左右。目前,天津市財政局共有業(yè)務(wù)系統(tǒng)及各類管理系統(tǒng)80余個,綜合現(xiàn)有業(yè)務(wù)系統(tǒng)的實際需要和已知新增業(yè)務(wù)需求,保障應(yīng)用系統(tǒng)正常運行共計需要CPU 3202核,內(nèi)存 10.25T,存儲空間415T。

    二是動態(tài)擴展需求,天津市財政局現(xiàn)有財政業(yè)務(wù)數(shù)量較多,為各項業(yè)務(wù)提供支撐的信息化資源,包括主機、存儲、網(wǎng)絡(luò)、安全等,數(shù)量更為龐大。目前,系統(tǒng)對于各類資源的分配,仍然使用的是建設(shè)初期大致估算,使用過程中手動增加的方式。但是對于業(yè)務(wù)突發(fā)高峰等突發(fā)性事件的快速響應(yīng)和事件之后的資源回收,缺少自動化手段。一方面導(dǎo)致對突發(fā)事件的響應(yīng)不及時,致使用戶體驗變差,另一方面也導(dǎo)致資源回收滯后,致使資源浪費。

    三是整體遷移問題,由于現(xiàn)有津南數(shù)據(jù)中心房產(chǎn)歸市稅務(wù)局所有,因此需要按照財政部要求在財政經(jīng)濟分析中心建設(shè)財政專有云平臺,以便將現(xiàn)有信息化資源進行整合遷移。

    四是網(wǎng)絡(luò)安全需求,天津市財政局機房分布于市局、津南、薊州、濱海新區(qū)等多地,雖然采用了大量的技術(shù)手段加以保障,但復(fù)雜的網(wǎng)絡(luò)安全架構(gòu),也導(dǎo)致故障點隨之增多,不利于統(tǒng)一管理,更不利于財政業(yè)務(wù)的穩(wěn)定運行。

    三、解決方案

    天津財政專有云,是財政部以“云計算”理念分階段、分層次推動全國財政云平臺建設(shè)的一個重要組成部分。通過天津財政專有云的建設(shè),可以逐步推進天津市乃至全國財政信息化系統(tǒng)云化應(yīng)用的進程,提高需求響應(yīng)速度和應(yīng)用部署效率,提升財政信息化集約化水平,為天津市財政核心業(yè)務(wù)系統(tǒng)化系統(tǒng)建設(shè)、集中化部署和財政大數(shù)據(jù)應(yīng)用等工作提供堅實的信息化基礎(chǔ)新支撐。

    (一)總體目標

    1.基于天津市電子政務(wù)云構(gòu)建天津市財政局財政專有云平臺。

    2.建設(shè)符合工信部《基于云計算的電子政務(wù)公共平臺頂層設(shè)計指南》《信息安全技術(shù) 云計算服務(wù)安全指南》《信息安全技術(shù) 云計算服務(wù)安全能力要求》等國家及行業(yè)標準、規(guī)范的政務(wù)云平臺。

    3.提供云服務(wù)支撐能力,滿足業(yè)務(wù)應(yīng)用服務(wù)需求;發(fā)展云平臺PaaS層服務(wù)功能,提高PaaS層與第三方控件、模塊對接能力;發(fā)展云平臺SaaS層服務(wù)能力,可支持提供共性應(yīng)用軟件服務(wù)和行業(yè)應(yīng)用軟件服務(wù)。

    4.建設(shè)基于數(shù)據(jù)分析的云安全管理體系和運維管理體系,為云上應(yīng)用系統(tǒng)穩(wěn)定持續(xù)運行提供全面支撐。

    5.建設(shè)統(tǒng)一完善的云服務(wù)監(jiān)管體系,實現(xiàn)云服務(wù)(含安全服務(wù))的集中可視化監(jiān)控。

    6.提供安全、可靠、高效的容災(zāi)方案,實現(xiàn)關(guān)鍵核心系統(tǒng)的容災(zāi)實施,并定期進行演練。

    (二)建設(shè)原則

    1.標準化

    財政專有云平臺應(yīng)符合國家及行業(yè)標準、規(guī)范,標準規(guī)范包括但不限于國家工信部 《基于云計算的電子政務(wù)公共平臺頂層設(shè)計指南》《信息安全技術(shù)云計算服務(wù)安全指南》(GB/T31167-2014)《信息安全技術(shù)云計算服務(wù)安全能力要求》(GB/T31168-2014)。

    2.可移植性及開放性

    財政專有云平臺應(yīng)適應(yīng)財政業(yè)務(wù)系統(tǒng)類型多樣、結(jié)構(gòu)復(fù)雜的特點,在體系架構(gòu)、設(shè)備選型、軟件配置、數(shù)據(jù)交互等方面需兼容各種主流的應(yīng)用系統(tǒng)環(huán)境,保障業(yè)務(wù)系統(tǒng)及數(shù)據(jù)遷移的可移植性。同時,平臺提供開放的技術(shù)接口,滿足各應(yīng)用系統(tǒng)基于平臺的二次開發(fā)需求。

    3.安全性

    財政專有云平臺作為各項應(yīng)用的承載體,應(yīng)嚴格按照國家及行業(yè)安全標準規(guī)范設(shè)計建設(shè),遵照各級保密法律法規(guī),采取切實有效的措施,確保系統(tǒng)安全穩(wěn)定運行。

    4.先進性

    財政專有云平臺應(yīng)采用先進、成熟可靠的技術(shù)搭建,優(yōu)先選擇具有自主知識產(chǎn)權(quán)且具有成功案例的軟硬件產(chǎn)品,為平臺后續(xù)長期、安全、穩(wěn)定的運行提供基礎(chǔ)。

    5.可擴展性

    云服務(wù)商在搭建云平臺時,應(yīng)充分考慮未來信息化發(fā)展趨勢,系統(tǒng)的總體設(shè)計采用層次化、組件化設(shè)計,為今后平臺擴展留有空間。

    6.易用性

    云平臺應(yīng)操作簡單、使用方便、可集中管理和易于維護。

    (三)總體架構(gòu)

    財政專有云服務(wù)體系整體分為五層結(jié)構(gòu)、兩個體系,其總體邏輯架構(gòu)設(shè)計如圖1所示:

    五層結(jié)構(gòu)分別是:基礎(chǔ)設(shè)施層、資源抽象層、資源服務(wù)層、云管理層、業(yè)務(wù)應(yīng)用層。輔以兩個體系,即信息安全保障體系和運行管理體系,對云數(shù)據(jù)中心的運行提供支撐。

    1.五層結(jié)構(gòu)設(shè)計

    (1)基礎(chǔ)設(shè)施層設(shè)計

    基礎(chǔ)設(shè)施層包括機房運行環(huán)境以及計算、存儲、網(wǎng)絡(luò)、安全等設(shè)備。機房的部署按照分區(qū)設(shè)計,主要分為虛擬化應(yīng)用資源池、數(shù)據(jù)庫區(qū)、統(tǒng)一運維管理區(qū)、網(wǎng)絡(luò)設(shè)備區(qū)和安全管理區(qū)等區(qū)域。

    (2)資源抽象層設(shè)計

    資源抽象層通過虛擬化技術(shù),負責對底層硬件資源進行抽象,對底層硬件故障進行屏蔽,統(tǒng)一調(diào)度計算、存儲、網(wǎng)絡(luò)、安全資源池。

    (3)資源服務(wù)層設(shè)計

    資源服務(wù)層將虛擬化后的計算、存儲、網(wǎng)絡(luò)、安全等資源以服務(wù)的形式提供給用戶,包括網(wǎng)絡(luò)服務(wù)、存儲服務(wù)、VPC服務(wù)、彈性主機、資源編排、負載均衡、安全服務(wù)等。

    (4)云管理層設(shè)計

    實現(xiàn)以云計算環(huán)境為管理對象的綜合型管理系統(tǒng),包括云服務(wù)的提供和運營、云基礎(chǔ)設(shè)施的維護以及云用戶的管理,具備資源管理、調(diào)度管理、自動化部署、策略管理、計量管理、監(jiān)控管理、權(quán)限管理等功能。

    (5)業(yè)務(wù)應(yīng)用層設(shè)計

    云服務(wù)的最終目標是為最上層的業(yè)務(wù)應(yīng)用層提供服務(wù),用于運行財政的各類業(yè)務(wù)應(yīng)用。

    圖1 云計算總體邏輯架構(gòu)

    2.兩個體系設(shè)計

    (1)信息安全保障體系

    信息安全保障體系應(yīng)貫穿云計算體系的各層面各環(huán)節(jié),以《網(wǎng)絡(luò)安全法》為指導(dǎo),以財政專有云計算體系環(huán)境的具體安全要求為核心,從安全技術(shù)體系、安全管理體系、關(guān)鍵系統(tǒng)的保障體系幾大層面入手,利用防火墻、IPS、 抗 DDOS、VPN、IDS 等技術(shù)和設(shè)備,形成安全防御、安全管理、身份認證、安全域管理、傳輸加密、鑒權(quán)授權(quán)等安全能力,參考國家、財政部及天津市的各項規(guī)范制度,設(shè)計信息安全保障體系。

    (2)運行管理體系

    根據(jù)財政業(yè)務(wù)特點,通過整合云管理平臺、網(wǎng)絡(luò)管理平臺、SDN控制器、虛擬化管理功能,實現(xiàn)各方面的管理功能,提供運行管理、網(wǎng)絡(luò)管理、系統(tǒng)管理等功能,并開放相關(guān)的開發(fā)接口,實現(xiàn)與用戶現(xiàn)有流程管理、配置管理、問題管理等運行維護管理系統(tǒng)的相互協(xié)同,集中管理云計算資源,保障系統(tǒng)健康運行。

    (四)網(wǎng)絡(luò)安全架構(gòu)

    1.總體拓撲架構(gòu)設(shè)計

    財政專有云網(wǎng)絡(luò)環(huán)境主要分為業(yè)務(wù)專網(wǎng)和業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng))兩個分區(qū)(其中業(yè)務(wù)專網(wǎng)包括業(yè)務(wù)內(nèi)網(wǎng)、縱向聯(lián)網(wǎng)區(qū)和橫向聯(lián)網(wǎng)區(qū))。兩個主要分區(qū)通過安全隔離與信息交互系統(tǒng)(以下簡稱網(wǎng)閘)實現(xiàn)區(qū)域間的隔離,以滿足不同的應(yīng)用部署環(huán)境需求。

    2.業(yè)務(wù)專網(wǎng)設(shè)計

    (1)業(yè)務(wù)專網(wǎng)整體架構(gòu)

    業(yè)務(wù)專網(wǎng)分區(qū)承載專網(wǎng)相關(guān)業(yè)務(wù),其總體規(guī)劃遵循區(qū)域化、層次化和模塊化的設(shè)計理念,提高承載業(yè)務(wù)系統(tǒng)的可擴展性、安全性和可管理能力。

    按照系統(tǒng)邏輯分區(qū)及安全隔離要求,業(yè)務(wù)專網(wǎng)分為業(yè)務(wù)內(nèi)網(wǎng)核心交換區(qū)、虛擬化應(yīng)用資源池區(qū)、數(shù)據(jù)庫區(qū)、區(qū)縣應(yīng)用區(qū)、安全管理區(qū)、統(tǒng)一運維管理區(qū)等,各區(qū)域內(nèi)部再根據(jù)用戶實際業(yè)務(wù)需求劃分子區(qū)域。在網(wǎng)絡(luò)出口方面,通過縱向聯(lián)網(wǎng)區(qū)連接上下級財政部門,通過橫向聯(lián)網(wǎng)區(qū)連接各市級預(yù)算單位、銀行、企業(yè)等。

    (2)業(yè)務(wù)專網(wǎng)網(wǎng)絡(luò)設(shè)計

    業(yè)務(wù)專網(wǎng)網(wǎng)絡(luò)整體采用核心層、接入層的二層網(wǎng)絡(luò)架構(gòu),以利于網(wǎng)絡(luò)的擴展和維護。網(wǎng)絡(luò)分層簡要概述如下:

    ①網(wǎng)絡(luò)核心交換區(qū)

    網(wǎng)絡(luò)核心交換區(qū)是業(yè)務(wù)專網(wǎng)的流量轉(zhuǎn)發(fā)總核心,實現(xiàn)外部網(wǎng)絡(luò)與各資源池分區(qū)的流量轉(zhuǎn)發(fā)以及節(jié)點內(nèi)集群間流量轉(zhuǎn)發(fā)。核心交換機選用高性能、高可靠性的核心級交換設(shè)備,同時采用雙機虛擬化部署,支持SDN技術(shù),實現(xiàn)虛擬網(wǎng)絡(luò)與硬件解耦,結(jié)合云管理平臺實現(xiàn)業(yè)務(wù)高速轉(zhuǎn)發(fā)和調(diào)度。

    由于整網(wǎng)服務(wù)器、存儲、網(wǎng)絡(luò)、安全等設(shè)備眾多,需要一套完整的帶外管理網(wǎng)絡(luò),單獨部署帶外管理核心交換機。帶外管理網(wǎng)絡(luò)是一套獨立的管理網(wǎng),單獨為每個資源池部署帶外管理接入交換機,接入交換機再匯總到單獨的帶外管理核心交換設(shè)備之上。

    核心交換區(qū)旁掛區(qū)縣應(yīng)用區(qū)的兩臺核心交換機用于連接區(qū)縣業(yè)務(wù)擴展應(yīng)用。核心交換區(qū)還通過網(wǎng)閘與財政業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))相連,即進行兩張網(wǎng)絡(luò)的物理隔離。

    ②網(wǎng)絡(luò)接入?yún)^(qū)

    接入層由多種接入交換機組成,向下連接各類計算集群(虛擬化應(yīng)用資源池、數(shù)據(jù)庫區(qū)、安全管理區(qū)、統(tǒng)一運維管理區(qū)等),將集群內(nèi)流量控制在接入層內(nèi),向上與核心交換設(shè)備相連。

    接入交換區(qū)針對各類計算集群分別配置運維管理交換機 (帶外管理接入交換機),向上與帶外管理核心交換機相連。

    ③業(yè)務(wù)專網(wǎng)出口

    業(yè)務(wù)專網(wǎng)出口分為縱向聯(lián)網(wǎng)區(qū)和橫向聯(lián)網(wǎng)區(qū)。

    在縱向聯(lián)網(wǎng)區(qū)內(nèi),兩臺核心交換機虛擬化后,通過多業(yè)務(wù)安全網(wǎng)關(guān)與縱向網(wǎng)絡(luò)接入設(shè)備相連,成為財政部、寬帶城域網(wǎng)(含區(qū)縣、市局)環(huán)網(wǎng)的一個重要節(jié)點。

    在橫向聯(lián)網(wǎng)區(qū),核心交換區(qū)通過網(wǎng)閘設(shè)備或防火墻隔離后,與橫向聯(lián)網(wǎng)區(qū)的核心交換機相連,并在此處部署一個單獨的應(yīng)用前置區(qū)(含應(yīng)用前置服務(wù)器),應(yīng)用前置區(qū)通過專用的路由器經(jīng)防火墻、 防毒墻、IPS、抗DooS等安全設(shè)備防護后與電子政務(wù)外網(wǎng)、VPDN、專線(人民銀行、商業(yè)銀行、企業(yè)等)連接。

    (3)業(yè)務(wù)專網(wǎng)虛擬化應(yīng)用資源池設(shè)計

    虛擬化應(yīng)用資源池提供服務(wù)器虛擬化功能,是整個云計算平臺承載業(yè)務(wù)的基礎(chǔ)。支持將物理服務(wù)器虛擬化為虛擬機,提供給不同業(yè)務(wù)使用,提高服務(wù)器資源的整體利用率。

    在業(yè)務(wù)專網(wǎng)部署若干臺2路物理服務(wù)器并配套虛擬化軟件形成虛擬化資源池,服務(wù)器均采用雙萬兆光口上行連接虛擬化萬兆接入交換機,雙萬兆光口上行連接虛擬化萬兆管理接入交換機,雙千兆電口連接虛擬化運維交換機。具體組網(wǎng)示例如圖2:

    在虛擬化計算資源池中,一般物理服務(wù)器與云主機的整合比平均不超過1∶5、單臺物理服務(wù)器上所有云主機vCPU之和不超過物理機總內(nèi)核的1.5倍、單臺物理服務(wù)器上所有云主機內(nèi)存之和不超過物理內(nèi)存 (通常再考慮預(yù)留20%內(nèi)存給物理機運行虛擬化操作系統(tǒng))。虛擬化應(yīng)用資源池服務(wù)器的主頻、內(nèi)存都應(yīng)具備高性能、可拓展、高可用等特性。

    圖2 虛擬化應(yīng)用資源池服務(wù)器組網(wǎng)

    3.業(yè)務(wù)外網(wǎng)設(shè)計

    (1)業(yè)務(wù)外網(wǎng)整體架構(gòu)

    業(yè)務(wù)外網(wǎng)承載財政業(yè)務(wù)外網(wǎng)相關(guān)業(yè)務(wù)。其按照系統(tǒng)邏輯分區(qū)及安全隔離需求,分別由業(yè)務(wù)外網(wǎng)核心交換區(qū)、虛擬化應(yīng)用資源池、數(shù)據(jù)庫區(qū)、安全管理區(qū)、統(tǒng)一運維管理區(qū)組成。業(yè)務(wù)外網(wǎng)區(qū)網(wǎng)絡(luò)具有不同運營商的多個互聯(lián)網(wǎng)出口。整套環(huán)境采用云計算虛擬化相關(guān)技術(shù)搭建。

    (2)業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))網(wǎng)絡(luò)設(shè)計

    與業(yè)務(wù)內(nèi)網(wǎng)類似,業(yè)務(wù)外網(wǎng)作為數(shù)據(jù)中心的基礎(chǔ)設(shè)施,其高可用性直接影響到業(yè)務(wù)系統(tǒng)的可用性,需要采用高可靠的產(chǎn)品和技術(shù),保障容錯能力和糾錯能力。同時應(yīng)按照端到端訪問安全、網(wǎng)絡(luò)L2-L7層安全兩個維度對安全體系進行設(shè)計規(guī)劃,確保網(wǎng)絡(luò)安全。業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))網(wǎng)絡(luò)整體采用核心層、接入層的二層網(wǎng)絡(luò)架構(gòu)。網(wǎng)絡(luò)分層簡要概述如下:

    ①網(wǎng)絡(luò)核心交換區(qū)

    網(wǎng)絡(luò)核心交換區(qū)是業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))的流量轉(zhuǎn)發(fā)總核心,實現(xiàn)外部網(wǎng)絡(luò)與各資源池分區(qū)的流量轉(zhuǎn)發(fā)以及節(jié)點內(nèi)集群間流量轉(zhuǎn)發(fā)。核心交換機選用高性能、高可靠性的核心級交換設(shè)備,同時采用雙機虛擬化部署,支持SDN技術(shù),實現(xiàn)虛擬網(wǎng)絡(luò)與硬件解耦,結(jié)合云管理平臺實現(xiàn)業(yè)務(wù)高速轉(zhuǎn)發(fā)和調(diào)度。

    同時,由于整網(wǎng)服務(wù)器、存儲、網(wǎng)絡(luò)、安全等設(shè)備眾多,需要一套完整的帶外管理網(wǎng)絡(luò),所以還需部署帶外管理核心交換機。帶外管理網(wǎng)絡(luò)是一套獨立的管理網(wǎng),單獨為每個資源池都部署帶外管理接入交換機,接入交換機再匯總到單獨的帶外管理核心交換設(shè)備之上。

    核心交換區(qū)還通過網(wǎng)閘與業(yè)務(wù)內(nèi)網(wǎng)相連,形成物理安全隔離。

    ②網(wǎng)絡(luò)接入交換區(qū)

    接入層由多種接入交換機組成,向下連接各類計算集群(虛擬化資源池區(qū)、數(shù)據(jù)庫區(qū)、安全管理區(qū)、統(tǒng)一運維管理區(qū)等),將集群內(nèi)流量控制在接入層內(nèi),向上與核心交換設(shè)備相連。

    此外,分別配置運維管理交換機 (帶外管理接入交換機),向上與帶外管理核心交換機相連。

    ③業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))出口

    為了方便公眾和企事業(yè)單位訪問業(yè)務(wù)外網(wǎng),同時支持IPV4和IPV6協(xié)議,支持不同運營商的多個互聯(lián)網(wǎng)出口。

    在核心交換區(qū)前端,通過兩套安全防護設(shè)備或兩臺多業(yè)務(wù)安全網(wǎng)關(guān)隔離后,部署兩臺鏈路負載均衡器,再與多家運營商的出口路由器相連。

    (3)業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))虛擬化應(yīng)用資源池設(shè)計

    在業(yè)務(wù)外網(wǎng)部署若干臺2路物理服務(wù)器配套虛擬化軟件做虛擬化資源池,服務(wù)器均采用雙萬兆光口上行連接虛擬化萬兆接入交換機,雙萬兆光口上行連接虛擬化萬兆管理接入交換機,雙千兆電口連接虛擬化運維交換機。具體組網(wǎng)示例如圖3:

    圖3 虛擬化資源池服務(wù)器組網(wǎng)

    計算資源池的設(shè)計與業(yè)務(wù)專網(wǎng)類似,在此不再贅述。

    計算資源池通過負載均衡的部署,支持動態(tài)資源擴展能力。通過云平臺提供獲取方式簡單高效、處理能力彈性可伸縮的計算服務(wù),支持根據(jù)用戶需求的硬件配置、操作系統(tǒng)和網(wǎng)絡(luò)配置,創(chuàng)建一臺或多臺云主機,在云平臺中,彈性云主機可以支持靈活定義服務(wù)規(guī)格,支持基于負載的水平擴展,具備云主機全生命周期的管控。并能夠通過監(jiān)控引擎實時獲取服務(wù)器的運行狀態(tài),當監(jiān)控程序發(fā)現(xiàn)資源使用達到特定的閾值時,將觸發(fā)云主機相應(yīng)的伸縮任務(wù)。

    (4)業(yè)務(wù)外網(wǎng)(互聯(lián)網(wǎng)區(qū))數(shù)據(jù)庫區(qū)設(shè)計

    業(yè)務(wù)外網(wǎng)數(shù)據(jù)庫區(qū)提供基于外網(wǎng)的相關(guān)數(shù)據(jù)庫類應(yīng)用服務(wù),是整個云計算平臺承載數(shù)據(jù)庫相關(guān)業(yè)務(wù)的基礎(chǔ)設(shè)施。

    數(shù)據(jù)庫區(qū)向各級別用戶提供數(shù)據(jù)庫資源自動化交付、數(shù)據(jù)庫生命周期管理、賬號管理、表空間管理、備份恢復(fù)管理等功能。同時,數(shù)據(jù)庫管理平臺還提供運維管理功能,如集群資源配置、監(jiān)控、報表、數(shù)據(jù)庫變更、遷移等功能。

    財政外網(wǎng)業(yè)務(wù)需針對大量用戶,對高性能關(guān)系型數(shù)據(jù)庫和非結(jié)構(gòu)化數(shù)據(jù)的應(yīng)用需求都較高,因此對存儲容量和讀寫速度要求高。數(shù)據(jù)庫區(qū)資源以滿足高I/O數(shù)據(jù)庫需求的物理資源為主,包括物理服務(wù)器和高性能存儲陣列。

    規(guī)劃在業(yè)務(wù)外網(wǎng) (互聯(lián)網(wǎng)區(qū))部署4臺4路高性能物理服務(wù)器,并配套FC交換機和FC存儲陣列作為數(shù)據(jù)庫區(qū)。服務(wù)器均采用雙萬兆光口上行連接數(shù)據(jù)庫萬兆接入交換機,雙千兆電口連接虛擬化運維交換機,下行連接FC光纖交換機,F(xiàn)C光纖交換機直接與FC存儲相連。具體組網(wǎng)示例如圖4:

    4.安全管理

    (1)網(wǎng)絡(luò)安全

    ①防火墻

    云計算環(huán)境的設(shè)計方案要求實現(xiàn)分域保護,縱深防御機制。在業(yè)務(wù)內(nèi)網(wǎng)和業(yè)務(wù)外網(wǎng)等安全域的網(wǎng)絡(luò)邊界處設(shè)置防火墻提供訪問控制,在允許資源互相訪問的情況下,保護核心關(guān)鍵資產(chǎn),有效地防止由網(wǎng)絡(luò)入口處進行的各種破壞性的對網(wǎng)絡(luò)的攻擊和非法訪問行為。

    圖4 數(shù)據(jù)庫區(qū)組網(wǎng)

    ②入侵防御系統(tǒng)(IPS)

    利用入侵防御系統(tǒng)提供云計算環(huán)境下的云安全邊界的安全防護,對各虛擬應(yīng)用環(huán)境間及外部訪問虛擬化應(yīng)用的數(shù)據(jù)流進行深度檢測,精確、實時地識別并阻斷或限制黑客、蠕蟲、病毒、木馬、DoS/DDoS、掃描、間諜軟件、協(xié)議異常等異常行為,并提供帶寬管理和URL過濾功能。

    ③防毒墻

    在各系統(tǒng)網(wǎng)絡(luò)邊界設(shè)置防毒墻,按照“層層設(shè)防、集中控制、預(yù)防為主、防殺結(jié)合”的策略,建設(shè)統(tǒng)一的、覆蓋全網(wǎng)的、立體的、集中控制的網(wǎng)絡(luò)防病毒體系。

    ④抗DDoS設(shè)備

    在橫向聯(lián)網(wǎng)區(qū)及業(yè)務(wù)外網(wǎng)出口邊界部署抗DDoS設(shè)備,迅速識別并攔截DDoS攻擊。

    ⑤安全隔離與信息交互系統(tǒng)

    業(yè)務(wù)內(nèi)網(wǎng)與業(yè)務(wù)外網(wǎng)的邊界需配置有安全隔離與信息交互系統(tǒng),業(yè)務(wù)內(nèi)網(wǎng)與縱向聯(lián)網(wǎng)區(qū)和橫向聯(lián)網(wǎng)區(qū)的邊界可以根據(jù)用戶需要部署,以實現(xiàn)對不同網(wǎng)絡(luò)分區(qū)進行安全隔離。

    (2)虛擬化安全

    ①虛擬化服務(wù)器安全

    針對虛擬機的安全需求,部署虛擬化服務(wù)器深度安全防護系統(tǒng),提供覆蓋虛擬機和云服務(wù)器以及虛擬桌面的全方位的服務(wù)器安全平臺,確保服務(wù)器、應(yīng)用程序和數(shù)據(jù)的安全??梢蕴峁┓缾阂廛浖?、IDS/IPS、虛擬補丁、防火墻在內(nèi)的安全模塊或模塊組合,定制專署的無代理安全防護。

    ②虛擬機系統(tǒng)安全加固

    財政專有云平臺要求支持強制訪問控制功能,用以控制虛擬主機之間的互相訪問和訪問的類型。提供針對虛擬機及虛擬化操作系統(tǒng)的操作系統(tǒng)安全加固系統(tǒng),用以解決虛擬主機操作系統(tǒng)安全問題。部署虛擬化防火墻實現(xiàn)虛擬主機之間的訪問控制。

    ③虛擬化入侵檢測分析

    財政專有云環(huán)境中應(yīng)具有完善的入侵檢測功能,對于虛擬化層的安全威脅,能夠提供智能分析功能,實現(xiàn)虛擬化環(huán)境下流經(jīng)虛擬交換機流量的威脅檢測與智能分析,可以直觀的展示一段時間內(nèi)虛擬化環(huán)境的安全態(tài)勢,為決策者做出安全建設(shè)決策提供依據(jù)。

    (3)數(shù)據(jù)安全

    財政專有云平臺應(yīng)為用戶提供數(shù)據(jù)庫審計服務(wù),可以對數(shù)據(jù)庫操作進行細粒度審計的合規(guī)性管理,對數(shù)據(jù)庫遭受到的風險行為進行告警。實時監(jiān)測并智能地分析、還原各種數(shù)據(jù)庫操作過程,對數(shù)據(jù)庫系統(tǒng)漏洞、登錄帳號、登錄工具和數(shù)據(jù)操作過程進行跟蹤,及時發(fā)現(xiàn)對數(shù)據(jù)庫系統(tǒng)的異常使用,提供專業(yè)化審計報表。

    猜你喜歡
    數(shù)據(jù)庫資源
    讓有限的“資源”更有效
    基礎(chǔ)教育資源展示
    一樣的資源,不一樣的收獲
    資源回收
    數(shù)據(jù)庫
    財經(jīng)(2017年15期)2017-07-03 22:40:49
    資源再生 歡迎訂閱
    資源再生(2017年3期)2017-06-01 12:20:59
    數(shù)據(jù)庫
    財經(jīng)(2017年2期)2017-03-10 14:35:35
    數(shù)據(jù)庫
    財經(jīng)(2016年15期)2016-06-03 07:38:02
    數(shù)據(jù)庫
    財經(jīng)(2016年3期)2016-03-07 07:44:46
    數(shù)據(jù)庫
    財經(jīng)(2016年6期)2016-02-24 07:41:51
    国产伦人伦偷精品视频| 免费观看人在逋| 在线观看午夜福利视频| 这个男人来自地球电影免费观看| 伦理电影免费视频| 国产欧美日韩精品一区二区| 国产精品98久久久久久宅男小说| 国产精品久久久久久精品电影| 叶爱在线成人免费视频播放| 成人鲁丝片一二三区免费| 国产伦精品一区二区三区四那| 小说图片视频综合网站| 99国产极品粉嫩在线观看| 岛国视频午夜一区免费看| 亚洲欧美日韩卡通动漫| 久久草成人影院| 好看av亚洲va欧美ⅴa在| 国内少妇人妻偷人精品xxx网站 | 亚洲专区字幕在线| 最好的美女福利视频网| 中文字幕熟女人妻在线| 国产成人aa在线观看| 精品一区二区三区av网在线观看| 我的老师免费观看完整版| 88av欧美| 最近在线观看免费完整版| 国产综合懂色| 国产午夜福利久久久久久| 丰满的人妻完整版| 免费看十八禁软件| 久久久久精品国产欧美久久久| 成人国产综合亚洲| 中文字幕人成人乱码亚洲影| 免费搜索国产男女视频| 亚洲第一欧美日韩一区二区三区| 日韩精品中文字幕看吧| 国产又色又爽无遮挡免费看| 岛国在线免费视频观看| 成人三级做爰电影| 国产精品国产高清国产av| 97碰自拍视频| 亚洲自拍偷在线| 国产一区在线观看成人免费| 亚洲成人免费电影在线观看| 91老司机精品| 国产精品99久久久久久久久| 日韩精品中文字幕看吧| 不卡av一区二区三区| av天堂中文字幕网| 热99在线观看视频| 免费人成视频x8x8入口观看| 久久久久精品国产欧美久久久| av福利片在线观看| 日韩欧美一区二区三区在线观看| 在线观看午夜福利视频| 精品久久久久久久久久免费视频| 日韩欧美 国产精品| 国产精品一区二区三区四区久久| 亚洲国产色片| 国产亚洲精品av在线| 国产精品久久久久久亚洲av鲁大| 免费观看人在逋| www国产在线视频色| 在线观看舔阴道视频| 人人妻,人人澡人人爽秒播| 九九热线精品视视频播放| 一进一出抽搐动态| 99久久99久久久精品蜜桃| 午夜福利在线在线| 精品国产乱码久久久久久男人| 免费在线观看亚洲国产| 一本综合久久免费| 巨乳人妻的诱惑在线观看| 亚洲av第一区精品v没综合| www国产在线视频色| 欧美精品啪啪一区二区三区| 午夜a级毛片| 精品久久久久久久末码| 制服人妻中文乱码| 夜夜看夜夜爽夜夜摸| 88av欧美| 欧美色欧美亚洲另类二区| 亚洲成av人片在线播放无| 亚洲精品在线观看二区| 一个人免费在线观看电影 | 黄色女人牲交| 亚洲精华国产精华精| 国内久久婷婷六月综合欲色啪| 黄色成人免费大全| 五月玫瑰六月丁香| 真人一进一出gif抽搐免费| 99精品在免费线老司机午夜| 日本与韩国留学比较| 我要搜黄色片| 国产激情久久老熟女| 手机成人av网站| 国产高清激情床上av| 精品久久久久久久末码| 一级毛片女人18水好多| 久久欧美精品欧美久久欧美| av视频在线观看入口| 欧美日韩亚洲国产一区二区在线观看| 日韩中文字幕欧美一区二区| 久久久久久国产a免费观看| aaaaa片日本免费| 免费一级毛片在线播放高清视频| 黑人巨大精品欧美一区二区mp4| 色综合站精品国产| 国产一区在线观看成人免费| 日本黄大片高清| 午夜a级毛片| 美女高潮喷水抽搐中文字幕| 国产伦人伦偷精品视频| xxxwww97欧美| 欧美最黄视频在线播放免费| 脱女人内裤的视频| 香蕉久久夜色| 欧美乱码精品一区二区三区| 不卡av一区二区三区| 不卡一级毛片| a级毛片a级免费在线| 夜夜夜夜夜久久久久| 欧美绝顶高潮抽搐喷水| www日本黄色视频网| 亚洲五月天丁香| 午夜久久久久精精品| 2021天堂中文幕一二区在线观| 淫秽高清视频在线观看| 成年女人毛片免费观看观看9| 曰老女人黄片| av欧美777| www.www免费av| 亚洲欧美日韩高清在线视频| 久久国产乱子伦精品免费另类| 亚洲黑人精品在线| 天堂网av新在线| 18禁观看日本| 欧美zozozo另类| 日本三级黄在线观看| 国产极品精品免费视频能看的| 亚洲精品国产精品久久久不卡| 精品无人区乱码1区二区| 国产成+人综合+亚洲专区| 色噜噜av男人的天堂激情| 男插女下体视频免费在线播放| 成人一区二区视频在线观看| 国产又色又爽无遮挡免费看| 国产欧美日韩一区二区精品| 少妇熟女aⅴ在线视频| 最新中文字幕久久久久 | 日本在线视频免费播放| 不卡av一区二区三区| 国产精品久久久av美女十八| 日韩av在线大香蕉| 亚洲成a人片在线一区二区| 白带黄色成豆腐渣| 哪里可以看免费的av片| 狂野欧美激情性xxxx| 国产精品亚洲一级av第二区| 老汉色av国产亚洲站长工具| 精品日产1卡2卡| 在线a可以看的网站| www.999成人在线观看| 很黄的视频免费| 成人高潮视频无遮挡免费网站| 一进一出好大好爽视频| 欧美色欧美亚洲另类二区| 成年版毛片免费区| 亚洲精品美女久久av网站| 成人鲁丝片一二三区免费| 又紧又爽又黄一区二区| 亚洲av日韩精品久久久久久密| 婷婷丁香在线五月| 日本黄大片高清| 观看美女的网站| 久久人妻av系列| 亚洲 国产 在线| 精品免费久久久久久久清纯| 99热精品在线国产| 美女午夜性视频免费| 黄片大片在线免费观看| 好看av亚洲va欧美ⅴa在| 丰满的人妻完整版| 夜夜夜夜夜久久久久| 日本成人三级电影网站| 视频区欧美日本亚洲| 99久久综合精品五月天人人| 国产午夜福利久久久久久| 亚洲九九香蕉| 人妻丰满熟妇av一区二区三区| 日韩欧美精品v在线| 一边摸一边抽搐一进一小说| 一本综合久久免费| 亚洲熟妇中文字幕五十中出| 欧洲精品卡2卡3卡4卡5卡区| 人人妻,人人澡人人爽秒播| 日本 欧美在线| 99精品在免费线老司机午夜| 久久天堂一区二区三区四区| 国产69精品久久久久777片 | 美女 人体艺术 gogo| 欧美激情久久久久久爽电影| 久久精品综合一区二区三区| 男女那种视频在线观看| 少妇人妻一区二区三区视频| 午夜精品久久久久久毛片777| 一个人看视频在线观看www免费 | 女警被强在线播放| 又紧又爽又黄一区二区| 一个人免费在线观看电影 | 午夜福利免费观看在线| 精品久久久久久久久久久久久| 日韩免费av在线播放| 亚洲七黄色美女视频| xxx96com| 在线观看一区二区三区| 麻豆成人午夜福利视频| h日本视频在线播放| 国产午夜精品久久久久久| 成人三级做爰电影| 亚洲精品在线观看二区| 午夜福利视频1000在线观看| 一本综合久久免费| 久久香蕉国产精品| 午夜成年电影在线免费观看| 亚洲自拍偷在线| 男人和女人高潮做爰伦理| 国产亚洲精品一区二区www| 国产私拍福利视频在线观看| 午夜福利成人在线免费观看| av天堂在线播放| 18美女黄网站色大片免费观看| 在线国产一区二区在线| 国产91精品成人一区二区三区| 亚洲成a人片在线一区二区| 全区人妻精品视频| 亚洲黑人精品在线| 成人永久免费在线观看视频| 亚洲中文av在线| 久久伊人香网站| 女人高潮潮喷娇喘18禁视频| 高清毛片免费观看视频网站| 超碰成人久久| 国产精品av久久久久免费| 日本一本二区三区精品| 少妇丰满av| 好男人在线观看高清免费视频| 天堂网av新在线| 三级国产精品欧美在线观看 | 国产美女午夜福利| 国内精品久久久久精免费| 神马国产精品三级电影在线观看| 最近视频中文字幕2019在线8| 欧美日韩亚洲国产一区二区在线观看| 三级国产精品欧美在线观看 | 亚洲最大成人中文| 免费av毛片视频| 成人性生交大片免费视频hd| 色综合婷婷激情| 少妇人妻一区二区三区视频| 久久天躁狠狠躁夜夜2o2o| 可以在线观看毛片的网站| 日韩免费av在线播放| 国产精品女同一区二区软件 | 欧美国产日韩亚洲一区| 又紧又爽又黄一区二区| 免费高清视频大片| 欧美色欧美亚洲另类二区| 国产黄片美女视频| 中文字幕人妻丝袜一区二区| 国产成人一区二区三区免费视频网站| 无限看片的www在线观看| 97超视频在线观看视频| 欧美中文综合在线视频| 日日摸夜夜添夜夜添小说| 黑人欧美特级aaaaaa片| 成人特级黄色片久久久久久久| 国产av不卡久久| 美女 人体艺术 gogo| 精品久久久久久久人妻蜜臀av| 国产三级中文精品| 最新美女视频免费是黄的| 午夜精品在线福利| 免费在线观看日本一区| 日本黄大片高清| 欧美黑人欧美精品刺激| 三级毛片av免费| 久久久久免费精品人妻一区二区| 男人舔奶头视频| 亚洲精品粉嫩美女一区| 久久精品91无色码中文字幕| www.精华液| 人人妻,人人澡人人爽秒播| 日本一二三区视频观看| 成人精品一区二区免费| 国产亚洲精品久久久久久毛片| 90打野战视频偷拍视频| 亚洲avbb在线观看| 久久久久久九九精品二区国产| 国产精品日韩av在线免费观看| 在线免费观看不下载黄p国产 | 中文字幕高清在线视频| 久久久久久人人人人人| 亚洲激情在线av| 69av精品久久久久久| 精品午夜福利视频在线观看一区| 在线观看免费视频日本深夜| 久久香蕉国产精品| 欧美黄色淫秽网站| 亚洲欧美日韩东京热| av欧美777| tocl精华| 亚洲最大成人中文| 国产精品一区二区三区四区久久| 亚洲人成电影免费在线| 黑人欧美特级aaaaaa片| 国内少妇人妻偷人精品xxx网站 | 国产 一区 欧美 日韩| 黄色 视频免费看| 听说在线观看完整版免费高清| 欧洲精品卡2卡3卡4卡5卡区| 成人国产一区最新在线观看| 久久久久国内视频| 高潮久久久久久久久久久不卡| 亚洲专区中文字幕在线| 岛国视频午夜一区免费看| 美女 人体艺术 gogo| 国产精品一区二区精品视频观看| 国产欧美日韩精品亚洲av| 久久午夜亚洲精品久久| 黑人操中国人逼视频| 1024香蕉在线观看| 黄色片一级片一级黄色片| 国产1区2区3区精品| 色在线成人网| 免费人成视频x8x8入口观看| 小蜜桃在线观看免费完整版高清| 五月伊人婷婷丁香| 这个男人来自地球电影免费观看| 看免费av毛片| 国产三级中文精品| 精品免费久久久久久久清纯| 免费看日本二区| 国产精品国产高清国产av| 97超视频在线观看视频| 这个男人来自地球电影免费观看| 国产在线精品亚洲第一网站| ponron亚洲| 亚洲九九香蕉| 久久久久精品国产欧美久久久| 国产三级中文精品| 国产成人影院久久av| 夜夜躁狠狠躁天天躁| 一进一出抽搐gif免费好疼| 长腿黑丝高跟| 国产97色在线日韩免费| 亚洲欧美精品综合一区二区三区| 日本精品一区二区三区蜜桃| 国产日本99.免费观看| 国产精品亚洲美女久久久| 一进一出好大好爽视频| 国产精品美女特级片免费视频播放器 | 日韩有码中文字幕| 成年版毛片免费区| 波多野结衣高清作品| 色视频www国产| 黑人巨大精品欧美一区二区mp4| 最近视频中文字幕2019在线8| 天堂网av新在线| 久久精品aⅴ一区二区三区四区| a在线观看视频网站| 久久久精品大字幕| 亚洲av成人不卡在线观看播放网| 欧美黑人巨大hd| xxx96com| 2021天堂中文幕一二区在线观| 男人和女人高潮做爰伦理| 国产黄片美女视频| 亚洲av日韩精品久久久久久密| 成年女人毛片免费观看观看9| av在线蜜桃| 免费看十八禁软件| 精品一区二区三区av网在线观看| 久久精品人妻少妇| 欧美xxxx黑人xx丫x性爽| 一区二区三区国产精品乱码| 2021天堂中文幕一二区在线观| 两性夫妻黄色片| 国产精品98久久久久久宅男小说| 搡老妇女老女人老熟妇| 99热这里只有精品一区 | 午夜福利欧美成人| 亚洲精品久久国产高清桃花| 日本在线视频免费播放| 亚洲色图av天堂| 色综合站精品国产| 国产高清videossex| 神马国产精品三级电影在线观看| 亚洲五月婷婷丁香| 麻豆成人av在线观看| 嫩草影院精品99| 99精品在免费线老司机午夜| 村上凉子中文字幕在线| 黄片大片在线免费观看| 757午夜福利合集在线观看| 美女高潮喷水抽搐中文字幕| 亚洲中文日韩欧美视频| 天天躁狠狠躁夜夜躁狠狠躁| 男插女下体视频免费在线播放| 老司机深夜福利视频在线观看| 精品乱码久久久久久99久播| 亚洲一区高清亚洲精品| 又紧又爽又黄一区二区| 亚洲av熟女| 免费看光身美女| 99在线人妻在线中文字幕| 亚洲avbb在线观看| 一进一出抽搐gif免费好疼| 欧美zozozo另类| 老司机深夜福利视频在线观看| 长腿黑丝高跟| 高清在线国产一区| 婷婷精品国产亚洲av在线| 一夜夜www| 人妻丰满熟妇av一区二区三区| 啦啦啦免费观看视频1| 无人区码免费观看不卡| 全区人妻精品视频| 久久久久久久精品吃奶| 欧美日韩国产亚洲二区| 欧美黑人欧美精品刺激| 欧美极品一区二区三区四区| 色在线成人网| 熟女人妻精品中文字幕| 国产精品国产高清国产av| 嫩草影院精品99| 亚洲欧美日韩高清在线视频| 午夜福利欧美成人| 别揉我奶头~嗯~啊~动态视频| 色老头精品视频在线观看| 视频区欧美日本亚洲| 成人欧美大片| 一二三四社区在线视频社区8| 一本精品99久久精品77| 神马国产精品三级电影在线观看| 精品一区二区三区视频在线 | 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品美女久久av网站| 九色国产91popny在线| 久久天堂一区二区三区四区| 人妻久久中文字幕网| 国产男靠女视频免费网站| 亚洲人成电影免费在线| 国内精品美女久久久久久| 夜夜爽天天搞| 黄色日韩在线| 亚洲精品中文字幕一二三四区| 真人做人爱边吃奶动态| 757午夜福利合集在线观看| 亚洲中文av在线| 天堂影院成人在线观看| 色在线成人网| 国产亚洲欧美98| 久久欧美精品欧美久久欧美| 美女cb高潮喷水在线观看 | 国产精品女同一区二区软件 | 12—13女人毛片做爰片一| 亚洲五月婷婷丁香| 亚洲电影在线观看av| av视频在线观看入口| 中文资源天堂在线| 国产精品精品国产色婷婷| 天堂av国产一区二区熟女人妻| 国产精品,欧美在线| 无人区码免费观看不卡| 999久久久精品免费观看国产| 久久久色成人| 人妻夜夜爽99麻豆av| www.www免费av| 国内精品一区二区在线观看| 久久久久久久精品吃奶| 婷婷精品国产亚洲av| 久久中文字幕一级| 国产精品野战在线观看| 天堂动漫精品| 精品久久久久久久久久久久久| 美女大奶头视频| 亚洲欧美激情综合另类| 成人特级黄色片久久久久久久| 亚洲五月天丁香| 国产亚洲av高清不卡| 国模一区二区三区四区视频 | 老鸭窝网址在线观看| 白带黄色成豆腐渣| 亚洲欧美日韩卡通动漫| 亚洲最大成人中文| 日日干狠狠操夜夜爽| 人人妻人人看人人澡| 亚洲中文av在线| 99热精品在线国产| 一二三四社区在线视频社区8| 天堂网av新在线| 床上黄色一级片| 国产成人av激情在线播放| 在线永久观看黄色视频| 亚洲国产精品久久男人天堂| 日韩欧美一区二区三区在线观看| 国产成人啪精品午夜网站| 男人舔女人下体高潮全视频| 亚洲第一欧美日韩一区二区三区| 亚洲乱码一区二区免费版| 国产欧美日韩精品亚洲av| 国内精品久久久久精免费| 国产亚洲欧美在线一区二区| 欧美乱码精品一区二区三区| 两个人视频免费观看高清| 久久国产精品影院| 精品欧美国产一区二区三| 成人国产一区最新在线观看| 性欧美人与动物交配| 亚洲男人的天堂狠狠| 国产精品影院久久| 亚洲成a人片在线一区二区| av天堂在线播放| 久久久久性生活片| 亚洲自拍偷在线| 婷婷丁香在线五月| 丁香欧美五月| 亚洲国产中文字幕在线视频| 在线永久观看黄色视频| xxx96com| 亚洲精品粉嫩美女一区| 午夜精品一区二区三区免费看| 精品乱码久久久久久99久播| 成人欧美大片| 欧美性猛交╳xxx乱大交人| 久久精品亚洲精品国产色婷小说| 日日干狠狠操夜夜爽| 亚洲午夜精品一区,二区,三区| 亚洲七黄色美女视频| 99精品在免费线老司机午夜| 欧美黑人欧美精品刺激| 久久久精品大字幕| 国产三级黄色录像| 熟妇人妻久久中文字幕3abv| 国产成人精品久久二区二区91| 天天一区二区日本电影三级| 岛国在线免费视频观看| 婷婷亚洲欧美| 老鸭窝网址在线观看| 免费av不卡在线播放| 99riav亚洲国产免费| 国内精品美女久久久久久| 国产淫片久久久久久久久 | 99国产精品一区二区蜜桃av| 九九在线视频观看精品| 欧美色视频一区免费| 国产极品精品免费视频能看的| 精品欧美国产一区二区三| 日本免费一区二区三区高清不卡| 国产淫片久久久久久久久 | 精品久久久久久久末码| 亚洲 欧美 日韩 在线 免费| 亚洲国产色片| 欧美又色又爽又黄视频| 少妇的丰满在线观看| 一区福利在线观看| 中出人妻视频一区二区| 美女免费视频网站| 成人18禁在线播放| 国产精品一区二区三区四区久久| 看片在线看免费视频| 久久久久久久午夜电影| 国产精品亚洲美女久久久| 亚洲黑人精品在线| 精品国产超薄肉色丝袜足j| 一进一出抽搐动态| 精品久久久久久,| 99热这里只有精品一区 | 亚洲五月婷婷丁香| 国内少妇人妻偷人精品xxx网站 | 精品久久久久久,| 亚洲avbb在线观看| 五月玫瑰六月丁香| 国产亚洲精品av在线| 老鸭窝网址在线观看| 人人妻,人人澡人人爽秒播| xxx96com| 久久久久久久精品吃奶| 久久久久亚洲av毛片大全| 国产高清三级在线| 欧美zozozo另类| 悠悠久久av| 亚洲一区高清亚洲精品| 在线永久观看黄色视频| 一级毛片精品| 香蕉丝袜av| 国产视频一区二区在线看| 亚洲成av人片免费观看| 欧美+亚洲+日韩+国产| x7x7x7水蜜桃| 好男人电影高清在线观看| 国内精品久久久久久久电影| 美女免费视频网站| 制服人妻中文乱码| 国产91精品成人一区二区三区| 美女被艹到高潮喷水动态| 男女之事视频高清在线观看| 国产精品久久久久久久电影 | 无人区码免费观看不卡| 亚洲国产精品sss在线观看| 国产精品 欧美亚洲| 国产欧美日韩精品亚洲av| 欧美高清成人免费视频www| 男女之事视频高清在线观看|