• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    細說ASA 防火墻維護之道

    2020-12-30 21:54:37河南郭建偉
    網(wǎng)絡(luò)安全和信息化 2020年7期
    關(guān)鍵詞:網(wǎng)管日志命令

    ■ 河南 郭建偉

    編者按:一般情況下,大家都比較關(guān)注如何在防火墻上配置安全規(guī)則來抗擊外來威脅,而對于防火墻自身的管理和維護,則往往不重視。其實,防火墻也是一臺網(wǎng)絡(luò)設(shè)備,對其進行合理的維護,可以更好的為用戶服務(wù)。這里就以常用的ASA 防火墻為例,來介紹具體的維護方法。

    配置基本的設(shè)備信息

    為了便于使用,需要為ASA 配置主機名和密碼,執(zhí)行“hostname ASA”命令,設(shè)置主機名。執(zhí)行“domain→name xxx.com”命令配置域名,這里為“xxx.com”。

    要將ASA 防火墻加入到域環(huán)境,就需要配置域名。執(zhí)行“enable password pass@w0rd”命令,配置Enable 密碼,這里為“pass@w0rd”。

    本例中使用的是ASA 9.6 版本,Inside 接口IP 為10.1.1.10,該區(qū)域IP 范圍為10.1. 1.0/24,Outside 接口的IP 為202.100.1.10,DMZ接口的IP 為192.168.1.10,該區(qū)域IP 范圍為192.168. 1.0/24,在該區(qū)域中存在ACS服 務(wù) 器,其IP 為192.168. 1.200,還存在一臺Windows Server 2008 服務(wù)器,充當DNS 服務(wù)器角色,IP 為192. 168.1.100。

    執(zhí)行“dns domain → lookup DMZ”命令,在DMZ 接口激活設(shè)備的DNS Lookup功能。執(zhí)行“DNS server →group Default DNS” “name →server 192.168. 1.100 DMS”命令,指定DNS服務(wù)器的地址。

    而本例中,在OutSide區(qū)域存在一臺路由器,由其充當NTP 設(shè)備,地址為202.100.1.1。登錄該路由器并執(zhí)行以下命令,配置一個認證密鑰,這里為“cisco”:

    ntp authentication →key 1 md5 cisco

    ntp authenticate

    ntp trusted →key 1

    ntp master

    啟用認證功能,并信任該密鑰,將該設(shè)備作為NTP的Master 設(shè) 備。在ASA 上執(zhí)行以下命令,為其配置NTP 認證密鑰,并指定NTP 的Master 設(shè)備:

    ntp authentication → key 1 md5 cisco

    ntp authenticate

    ntp trusted →key 1

    ntp server 202.100. 1.1 key 1 source Outside prefer

    執(zhí)行“sh clock detail” “show ntp status”等命令,來查看NTP 同步信息。

    執(zhí)行“show flash:”命令,可以顯示ASA 的文件信息。為了便于傳輸文件,可以登錄到ADDM 管理界 面,點 擊“Tool →File Management”項,在打開窗口中點擊“File Transfer”按鈕,可以根據(jù)需要在本地主機或者遠程主機和本設(shè)備Flash 之間同步文件。

    管理事件和會話日志

    防火墻日志包括系統(tǒng)事件日志和網(wǎng)絡(luò)事件日志。前者指的是諸如接口異常、CPU 利用率過高等,而后者是最值得關(guān)注的對象,包括諸如會話信息、攻擊行為等內(nèi)容。

    ASA 日志格式包括時間戳、設(shè)備ID、信息嚴重級別、信息ID 及信息內(nèi)容等,安全級別包括Alert、Critical、Error、Warning、Notification、Informational、Debugging 等。

    日志可以發(fā)送到不同的目標,包括Console 口、ADSM、Monitor、Buffer、Syslog、SNMP Traps、Email、NetFlow 等。例如,執(zhí)行“l(fā)ogging enable”命令,激活A(yù)SA 的日志功能。執(zhí)行“l(fā)ogging buffered informational”命令,將嚴重級別為Information 的日志輸出到本地緩存,包括從Alert到Informational 級別之間的所有日志。執(zhí)行“l(fā)ogging trap informational”命令,將嚴重級別為Informational 的日志輸出到日志服務(wù)器。

    執(zhí) 行“l(fā)oggingadsm debugging”命令,將嚴重級別為debugging 的日志輸出到ASDM。 執(zhí) 行“show logging”命令,可以查看本地緩存的日志信息。利用Event-List事件過濾技術(shù),可以更加有效地查看日志。例如,執(zhí)行“l(fā)ogging list evlist level Critical” “l(fā)ogging list evlist informatioanal class odpf” “l(fā)ogging list evlist nessage 106111”命令,創(chuàng)建名為“evlist”的Event-List 項目。執(zhí)行“l(fā)ogging comsole evlist”命 令,使 用Event-List 技術(shù)對輸出到Console 口的日志進行過濾。

    使用排查工具,檢測防火墻狀態(tài)

    當ASA 防火墻出現(xiàn)問題時,可以使用特定工具進行排錯。其流程是,先執(zhí)行Ping 探測,如果探測無法穿越防火墻,查看接口配置是否存在問題;如果直連沒有問題,就查看路由信息,配置靜態(tài)和默認路由;如果路由不存在問題,則使用Packet Tracer 模擬一個數(shù)據(jù)包來穿越防火墻,判斷防火墻如何處理;如果問題依然存在,就需要進行抓包操作來分析。

    對于ASA 防火墻來說,使用Traceroute 和Ping 進 行連通性測試。在默認情況下,對于穿越ASA 的Ping 流量并沒有執(zhí)行狀態(tài)化監(jiān)控,返回的ICMP Echo Replies 不會被允許。例如,執(zhí)行“ping tcp 202.100.1.1 23”命令,對目標主機進行探測。使用Packet TracerTracer 模擬一個數(shù)據(jù)包,來穿越ASA 的數(shù)據(jù)通道,并跟蹤ASA 對該數(shù)據(jù)包的整個處理過程。對丟包進行debug,顯示該包具體被哪個策略所拒絕。這樣,就可以找到丟包的原因。

    執(zhí)行“packet-tracer input Inside tcp 10.1. 1.23 1024 202.100. 1.6 23 detailed”命令,可以模擬從Inside 區(qū)域IP 為10.1.1.23的設(shè)備的TCP 1024 端口向外 部IP 為202.100.1.6 的主機的TCP 23 端口發(fā)送模擬數(shù)據(jù)包。它會顯示多個階段的檢測信息,如路由、NAT、IP 選項、QoS 和流量創(chuàng)建等,并顯示可能存在的問題。

    Packet Capture 高級排錯技術(shù)能捕獲和檢查穿越ASA 的數(shù)據(jù)包,捕獲的數(shù)據(jù)包可以通過命令行或圖形化界面進行檢查,數(shù)據(jù)包可被保存并能被抓包程序查看,可由此確定數(shù)據(jù)包是否穿越一個接口,將數(shù)據(jù)包進入和離開ASA 進行比較。

    在ASDM 中點擊“Wizard →Packet Capture Wizard”,點擊“下一步”,在“Select interface”列表中選擇某個接口(例如“Inside”),選擇“Specifypacket parameters”項,并選擇源和目的地址及協(xié)議類型,例如,抓取從Inside 接口到Outside 接 口的IP 數(shù)據(jù)包。點擊“Next”,在“Select interface”列表中選擇某個接口(例如“Outside”),之后點擊“Start”開始抓包。當傳輸了一定量數(shù)據(jù)后,點擊“Stop”停止抓包。

    這樣,就會顯示從兩個接口抓取的數(shù)據(jù)包。點擊“Launch Network Sniffer Application”項,使用Wireshark 等專業(yè)工具進行深入分析。

    ASA 的系統(tǒng)備份和恢復(fù)

    系統(tǒng)備份功能可以備份ASA 防火墻的各種配置信息,在使用前必須確保至少存在300 MB 磁盤空間。當執(zhí)行備份操作后,如果對ASA 進行了任何修改,不會動態(tài)更新到該備份。如果修改后進行備份,當執(zhí)行系統(tǒng)恢復(fù)后,會覆蓋原有配置。系統(tǒng)備份只能恢復(fù)到相同ASA 版本的配置,如果在群集環(huán)境中,僅可以針對Startup-Configuratin、Running-Configuration 和Identity Certificates 進行備份和恢復(fù),因此必須為每個單元單獨創(chuàng)建和恢復(fù)備份。

    如果在Failover 環(huán)境中,必須創(chuàng)建和恢復(fù)備份單獨 為Active 和Standby 單元。如果設(shè)置了管理員密碼,在恢復(fù)備份時必須知曉該密碼,否則就要重置密碼并繼續(xù)恢復(fù)備份。

    注意,不能在命令行備份并在ASDM 中恢復(fù),反之亦然。

    例 如,執(zhí) 行“backup passphrase xxx location flash:/asabackup.bak”命令,進行備份操作,并設(shè)置恢復(fù)密碼和備份文件路徑,這里“xxx”為具體的密碼。對應(yīng)地,執(zhí)行“restore passphrase xxx location flash:/asabackup.bak” 命令,使用恢復(fù)密碼和備份文件,執(zhí)行恢復(fù)操作。

    ASA 的遠程管理機制

    可以利用Telnet、SSH、SNMP 以及HTTPS 等方式,對ASA 進行遠程管理。很多網(wǎng)絡(luò)設(shè)備都存在帶外網(wǎng)管口,默認Management0/0 接口為專用帶外網(wǎng)關(guān)口。

    例 如,執(zhí) 行“sh run interface management 0/0”命令,可以查看該接口的信息。如果生產(chǎn)流量和網(wǎng)管流量都是從一個接口發(fā)出的,那么該接口就被稱為帶內(nèi)網(wǎng)管口。如果網(wǎng)管流量從單獨的接口發(fā)出,該接口則稱為帶外網(wǎng)管口。

    規(guī)模較大的企業(yè)企業(yè)會單獨建立帶外網(wǎng)管網(wǎng)絡(luò),將管理機和所有設(shè)備的帶外網(wǎng)關(guān)口連接起來,將生產(chǎn)網(wǎng)絡(luò)和帶外管理網(wǎng)絡(luò)隔離。因此,帶內(nèi)網(wǎng)管必須使用安全的協(xié)議。帶外網(wǎng)管可以配置設(shè)備的任何一個接口為專用管理接口。流量不能穿越管理接口,需要使用管理訪問策略來管理針對該端口的訪問。

    出于安全考慮,最好使用物理管理接口,并為該接口設(shè)置最高安全級別,最好使用ACL拒絕所有的穿越流量。

    例如,執(zhí)行以下命令,可以將Inside 接口設(shè)置為專用帶外網(wǎng)關(guān)口:

    internet GigabitEthernet 0/1

    management-only

    nameif Inside

    security-level 100

    ip address 10.1.1.10 255.255.255.0

    對于Telnet 遠程管理方式來說,存在安全性較低的問題,配置方法很簡單。例如,執(zhí)行“config t” “telnet 10.1.1.0 255.255.255.0 inside” “telnet 0 DMZ”等命令,來啟用Telnet 網(wǎng)管方式。執(zhí)行“passwd xxx”命令,設(shè)置專用認證密碼。當然,最低安全級別的接口(例如Outside)是不支持Telnet 的。默認enable 密碼為空,可以執(zhí)行“enable password”命令來進行設(shè)置。執(zhí)行“username adminpassword xxx privilege 15” “aaa authentication telnet console LOCAL”命令,來配置本地用戶認證信息。

    使用安全的遠程管理方式

    使用SSH方式可以更加安全的管理ASA。執(zhí)行“hostname ASAFW” “SSH 10.1.1.1 255.255.255 inside” “SSH 0 0 DM” “SSH 0 0 Outside”等命令,可以啟用SSH 網(wǎng)管方式。ASA 9.6 等 新版ASA 防火墻不需要配置域名和產(chǎn)生密鑰信息,且取消了之前的默認用戶名和密碼設(shè)置。執(zhí)行“username localadmin password xxx privilege 15” “aaa authentication SSH Console LOCAL”命令,配置本地用戶認證信息。

    例如,在Outside 區(qū)域的某臺路由器上執(zhí)行“ssh -l localadmin 202.100.1.10”命令,輸入密碼后可以登錄到ASA 上,“202.100.1.10”為ASA 的Outside 接 口 的IP。使用HTTPS 方式也可以實現(xiàn)安全網(wǎng)管。執(zhí)行“http server enable” “http 10.1.1.0 255.255.255.0 Outside”命令,可以啟用HTTPS 網(wǎng)管。HTTPS 網(wǎng) 管只能使用ASDM。ASA 防火墻需要證書服務(wù)器的支持,客戶認證可以使用任何密碼或AAA 的一次性密碼。

    對于ASA 防火墻來說,只能夠支持只讀的SNMP 訪問,支持V1、V2c 和V3 版本。所有的訪問都必須認證,包括基于IP 地址和Community,以及用戶名和密碼登錄。SNMPv3 支持更強的認證方式,包括用戶名、認證密鑰和加密密鑰。執(zhí)行“config t” “snmp-server group grprz v3 priv”命令,創(chuàng)建指定的組,其中的“priv”參數(shù)表示既使用用戶名認證,還使用了DES 進行加密,并且使用MD5d 等進行完整性校驗。

    執(zhí)行“snmp-server user newuser grprz v3 auth md5 xxx priv des xxx”命 令,將指定的用戶添加到上述組中,并為其指定密碼。這樣,管理中心就可以從ASA 上獲取相關(guān)信息。執(zhí)行“snmpserver enable traps ipsec start stop”命令,可以將和IPSEC 相關(guān)的信息推送出 去。 執(zhí) 行“snmp-server host dmz 192.168.1.200 version 3 newuser”命令,將上述信息推動給DMZ 區(qū)域中的目標主機,這里為在DMZ區(qū) 域 中 的ACS 主 機,IP 為192.168.1.200。

    利用3A 設(shè)備實現(xiàn)安全認證

    除了使用本地認證外,還可以使用AAA 認證,來保證遠程管理的安全性。

    AAA 設(shè)備可以管理網(wǎng)管訪問,穿越用戶認證和遠程VPN 認證。AAA 設(shè)備提供了強大的認證方式,允許使用RBAC 基于角色的安全控制,更好的控制用戶的權(quán)限,可使用現(xiàn)有的認證數(shù)據(jù)庫(例如AD 活動目錄數(shù)據(jù)庫),避免設(shè)置新的用戶信息。在具體操作時,應(yīng)先配置認證,之后再執(zhí)行授權(quán)和審計操作。

    在ASA 上 執(zhí) 行“config t” “aaa → -server rz server protocol tacacs +” “exit”命令,來定義3A服務(wù)器名稱及認證協(xié)議類型。而執(zhí)行“aaa-server rzserver (dmz) host 192.168.1.200” “key xxx” “exit”命令,可定義3A 服務(wù)器的位置,設(shè)置密碼信息。這里的ACS 服務(wù)器位于DMZ區(qū),IP 為192.168.1.200。登錄到ACS 服務(wù)器上,在管理界面左側(cè)選擇“NetworkResources → Network Device and AAA Client”項,在右側(cè)點擊“Create”按鈕,在打開窗口中輸入客戶端設(shè)備的名稱(例如“ASA”)。

    因為ASA 是通過DMZ的接口訪問ACS,那么必然是以DMZ 的接口地址為源進行訪問。因此,選擇“Single IP Address”項,輸入“192.168.1.10”,該地址為DMZ 接口地址。選擇“TACACS+”項,在“Shared Secret”欄中輸入上述密碼。點擊“Submit”提交配置信息。在左側(cè)選擇“User and Identity Stores → Internal Identity Stores →Users”項,在右側(cè)點擊“Create”按鈕,在打開窗口中輸入用戶名稱(例如“asauser”),在“Password”欄中輸入認證密碼,點擊“Submit”按鈕提交修改。

    在ASA 上執(zhí)行“test aaa- server authentication rzserver”命令,按照提示ACS 服務(wù)器的IP,來認證用戶名和密碼,如果結(jié)果顯示的是“Authentication Successful”信息,說明認證測試沒有問題。之后可以根據(jù)需要來使用3A 認證。

    例如,對于SSH 遠程管理方式來說,我們可以將“aaa authentication SSH Console LOCAL”修改為“aaa authentication SSH Console reserver LOCAL”,這樣就可以使用3A 設(shè)備進行認證。

    猜你喜歡
    網(wǎng)管日志命令
    只聽主人的命令
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    移防命令下達后
    游學日志
    這是人民的命令
    “五制配套”加強網(wǎng)管
    新聞前哨(2015年2期)2015-03-11 19:29:29
    一種供鳥有限飛翔的裝置
    家禽科學(2014年8期)2014-04-29 00:44:03
    發(fā)射機房網(wǎng)管系統(tǒng)的設(shè)計原則及功能
    河南科技(2014年14期)2014-02-27 14:11:59
    一種基于粗集和SVM的Web日志挖掘模型
    国产大屁股一区二区在线视频| 免费av不卡在线播放| 亚洲专区国产一区二区| 亚洲成人久久性| 成人三级黄色视频| 美女大奶头视频| 亚洲美女黄片视频| 一区二区三区高清视频在线| 黄色日韩在线| 18+在线观看网站| 99久久九九国产精品国产免费| 免费观看在线日韩| 亚洲国产精品sss在线观看| 全区人妻精品视频| 99在线人妻在线中文字幕| 一夜夜www| 国产人妻一区二区三区在| 精品久久久久久久久久久久久| 搞女人的毛片| 久久精品人妻少妇| 天堂√8在线中文| 日韩av在线大香蕉| 婷婷丁香在线五月| 亚洲欧美日韩东京热| 波多野结衣高清无吗| 长腿黑丝高跟| 狠狠狠狠99中文字幕| а√天堂www在线а√下载| 69人妻影院| 99国产精品一区二区蜜桃av| 午夜爱爱视频在线播放| 国产淫片久久久久久久久| 男人和女人高潮做爰伦理| 久久精品国产99精品国产亚洲性色| 又爽又黄a免费视频| 国产午夜精品论理片| 国产午夜福利久久久久久| 亚洲精品成人久久久久久| 国产男人的电影天堂91| 俺也久久电影网| 99热这里只有是精品在线观看| 国产又黄又爽又无遮挡在线| 国产白丝娇喘喷水9色精品| 亚洲av二区三区四区| 国产精品1区2区在线观看.| 国产精品一区二区三区四区免费观看 | 好男人在线观看高清免费视频| 99热6这里只有精品| 国产中年淑女户外野战色| 久9热在线精品视频| 1024手机看黄色片| 51国产日韩欧美| 国产精品永久免费网站| 亚洲国产精品合色在线| 无遮挡黄片免费观看| 亚洲18禁久久av| 岛国在线免费视频观看| 久久久久性生活片| 日本一本二区三区精品| 欧美最黄视频在线播放免费| 亚洲性久久影院| 亚洲av五月六月丁香网| 欧美日韩黄片免| 日韩精品青青久久久久久| 此物有八面人人有两片| 国产精品无大码| 精品久久久久久久久亚洲 | 久久九九热精品免费| 国产成人av教育| 成人二区视频| 中文字幕精品亚洲无线码一区| 国产真实乱freesex| 免费观看的影片在线观看| 午夜精品在线福利| 99热这里只有精品一区| 又黄又爽又免费观看的视频| 此物有八面人人有两片| 国产一区二区亚洲精品在线观看| 亚洲国产色片| 免费观看精品视频网站| 亚洲无线观看免费| 中文字幕av成人在线电影| 欧美黑人欧美精品刺激| 日本一二三区视频观看| 级片在线观看| 不卡视频在线观看欧美| 亚洲自拍偷在线| 精品午夜福利在线看| 亚洲国产精品成人综合色| 熟女人妻精品中文字幕| 成人综合一区亚洲| 12—13女人毛片做爰片一| 国产私拍福利视频在线观看| 最后的刺客免费高清国语| 国产精品久久久久久久久免| 搞女人的毛片| 国产黄片美女视频| 人妻夜夜爽99麻豆av| 亚洲精品在线观看二区| 人人妻人人澡欧美一区二区| 精品人妻视频免费看| 91av网一区二区| 自拍偷自拍亚洲精品老妇| 午夜福利18| 18禁黄网站禁片免费观看直播| 国产真实伦视频高清在线观看 | 欧美zozozo另类| 中亚洲国语对白在线视频| 桃红色精品国产亚洲av| 久99久视频精品免费| 亚洲欧美精品综合久久99| 国产精品人妻久久久久久| 欧美日韩黄片免| 色哟哟·www| 三级毛片av免费| 美女被艹到高潮喷水动态| 免费av不卡在线播放| 中文字幕av成人在线电影| 无遮挡黄片免费观看| 国产成年人精品一区二区| 综合色av麻豆| 欧美成人a在线观看| 国内精品久久久久久久电影| 99久久成人亚洲精品观看| 日韩在线高清观看一区二区三区 | 黄色视频,在线免费观看| 亚洲av一区综合| 最近中文字幕高清免费大全6 | a级毛片免费高清观看在线播放| 毛片女人毛片| 十八禁国产超污无遮挡网站| 永久网站在线| 乱人视频在线观看| 欧美日韩中文字幕国产精品一区二区三区| 99精品久久久久人妻精品| 午夜久久久久精精品| 日本成人三级电影网站| 我的女老师完整版在线观看| 性色avwww在线观看| 亚洲精品乱码久久久v下载方式| 免费看光身美女| 日本五十路高清| 搡女人真爽免费视频火全软件 | 淫秽高清视频在线观看| aaaaa片日本免费| 联通29元200g的流量卡| 久久久久久九九精品二区国产| 国产精品爽爽va在线观看网站| 一进一出抽搐动态| 91在线观看av| 国产 一区精品| 美女xxoo啪啪120秒动态图| 美女 人体艺术 gogo| 午夜精品一区二区三区免费看| 精品一区二区三区人妻视频| 麻豆国产97在线/欧美| 国产淫片久久久久久久久| 大又大粗又爽又黄少妇毛片口| 免费观看在线日韩| 日本精品一区二区三区蜜桃| 国产人妻一区二区三区在| 啦啦啦韩国在线观看视频| 日本熟妇午夜| 久久精品国产亚洲av香蕉五月| 一本久久中文字幕| 窝窝影院91人妻| 我的老师免费观看完整版| 美女高潮喷水抽搐中文字幕| av女优亚洲男人天堂| 啦啦啦韩国在线观看视频| 亚洲成人久久性| 五月玫瑰六月丁香| 非洲黑人性xxxx精品又粗又长| 啦啦啦韩国在线观看视频| 国产高潮美女av| 亚洲熟妇中文字幕五十中出| bbb黄色大片| 中文字幕高清在线视频| 午夜影院日韩av| 校园人妻丝袜中文字幕| 高清在线国产一区| 国产亚洲精品久久久久久毛片| 久久久久久伊人网av| 一区二区三区免费毛片| 真实男女啪啪啪动态图| 午夜福利在线观看免费完整高清在 | 国产视频内射| 国语自产精品视频在线第100页| 色噜噜av男人的天堂激情| 一个人观看的视频www高清免费观看| x7x7x7水蜜桃| 成熟少妇高潮喷水视频| netflix在线观看网站| 国产精品久久久久久亚洲av鲁大| or卡值多少钱| 女的被弄到高潮叫床怎么办 | 日韩强制内射视频| 干丝袜人妻中文字幕| 看免费成人av毛片| 日韩欧美一区二区三区在线观看| 午夜免费激情av| 精品一区二区三区av网在线观看| 波野结衣二区三区在线| 波多野结衣高清作品| 午夜精品久久久久久毛片777| 成人一区二区视频在线观看| 亚洲真实伦在线观看| 亚洲狠狠婷婷综合久久图片| 欧美中文日本在线观看视频| av福利片在线观看| 国产国拍精品亚洲av在线观看| 在现免费观看毛片| 国产精品电影一区二区三区| 在线播放无遮挡| 日韩欧美国产一区二区入口| 久久亚洲真实| 亚洲精品乱码久久久v下载方式| 在线天堂最新版资源| 精品乱码久久久久久99久播| 美女 人体艺术 gogo| 国产精品亚洲美女久久久| 亚洲精品成人久久久久久| 毛片一级片免费看久久久久 | 久久香蕉精品热| 变态另类丝袜制服| 老司机午夜福利在线观看视频| 亚洲色图av天堂| 高清日韩中文字幕在线| 久久久久国内视频| 欧美成人免费av一区二区三区| 国内精品久久久久精免费| 啦啦啦观看免费观看视频高清| 欧美+日韩+精品| 日韩,欧美,国产一区二区三区 | 亚洲va在线va天堂va国产| 久久精品夜夜夜夜夜久久蜜豆| 国产精品永久免费网站| 99精品在免费线老司机午夜| 亚洲av五月六月丁香网| 一进一出抽搐gif免费好疼| 久久精品久久久久久噜噜老黄 | 亚洲专区中文字幕在线| 男女做爰动态图高潮gif福利片| 嫩草影院精品99| 久久久色成人| 国产精品永久免费网站| 搞女人的毛片| 中文字幕av成人在线电影| 久久久久久伊人网av| 夜夜爽天天搞| 精品久久久久久久久久久久久| 国产视频一区二区在线看| 国产一区二区在线av高清观看| 中出人妻视频一区二区| 日本五十路高清| 禁无遮挡网站| av天堂中文字幕网| 哪里可以看免费的av片| 在线看三级毛片| 亚洲成av人片在线播放无| 嫩草影视91久久| 噜噜噜噜噜久久久久久91| 国产视频内射| 国产精品1区2区在线观看.| 日韩欧美一区二区三区在线观看| 中国美女看黄片| 精品午夜福利视频在线观看一区| 国产精品乱码一区二三区的特点| 亚洲精品一区av在线观看| 国产av不卡久久| 性色avwww在线观看| 老司机福利观看| 亚洲国产日韩欧美精品在线观看| 久久久久久九九精品二区国产| 99热网站在线观看| videossex国产| 女人被狂操c到高潮| 国产色婷婷99| 熟女电影av网| 国产一区二区激情短视频| 一本久久中文字幕| 亚洲美女搞黄在线观看 | 啦啦啦观看免费观看视频高清| 少妇高潮的动态图| 精华霜和精华液先用哪个| 中文字幕熟女人妻在线| 非洲黑人性xxxx精品又粗又长| 韩国av一区二区三区四区| 最新中文字幕久久久久| 国产淫片久久久久久久久| 免费看光身美女| 他把我摸到了高潮在线观看| 麻豆成人午夜福利视频| 色综合色国产| 露出奶头的视频| 91麻豆av在线| 亚洲中文字幕日韩| 亚洲黑人精品在线| 国产精品电影一区二区三区| eeuss影院久久| 嫁个100分男人电影在线观看| 国产伦精品一区二区三区四那| 国产av在哪里看| 69av精品久久久久久| 99热这里只有是精品50| 国产三级在线视频| 亚洲欧美日韩无卡精品| 欧美成人性av电影在线观看| 别揉我奶头 嗯啊视频| 又紧又爽又黄一区二区| 99九九线精品视频在线观看视频| 性欧美人与动物交配| 色综合色国产| 亚洲内射少妇av| av黄色大香蕉| 无遮挡黄片免费观看| 久久久久国内视频| 老司机深夜福利视频在线观看| 久久久久久久久大av| 久久精品国产亚洲网站| 三级男女做爰猛烈吃奶摸视频| 十八禁网站免费在线| 一级av片app| 精品一区二区三区视频在线观看免费| 在线观看美女被高潮喷水网站| 国产在线精品亚洲第一网站| eeuss影院久久| 久久久国产成人免费| 亚洲av中文字字幕乱码综合| 欧美bdsm另类| xxxwww97欧美| 变态另类成人亚洲欧美熟女| 极品教师在线免费播放| 日韩大尺度精品在线看网址| 热99在线观看视频| 精品久久久久久久末码| 在线播放无遮挡| 国产主播在线观看一区二区| 非洲黑人性xxxx精品又粗又长| 在线观看免费视频日本深夜| 国产精品,欧美在线| 免费在线观看成人毛片| 变态另类成人亚洲欧美熟女| av在线天堂中文字幕| 观看免费一级毛片| 国产不卡一卡二| 日本欧美国产在线视频| 亚洲va日本ⅴa欧美va伊人久久| 他把我摸到了高潮在线观看| 久久精品国产亚洲网站| 午夜福利在线观看免费完整高清在 | 精品99又大又爽又粗少妇毛片 | 18禁黄网站禁片午夜丰满| 免费无遮挡裸体视频| 成人特级av手机在线观看| 尤物成人国产欧美一区二区三区| 国产精品1区2区在线观看.| 最新中文字幕久久久久| 3wmmmm亚洲av在线观看| 少妇被粗大猛烈的视频| 亚洲成人精品中文字幕电影| 中文字幕高清在线视频| 白带黄色成豆腐渣| 国产 一区精品| 观看美女的网站| 麻豆av噜噜一区二区三区| 美女大奶头视频| 欧美性猛交╳xxx乱大交人| 在线免费观看不下载黄p国产 | 看十八女毛片水多多多| 国内揄拍国产精品人妻在线| 亚洲五月天丁香| 日韩欧美国产在线观看| 一区二区三区激情视频| 亚洲内射少妇av| 无人区码免费观看不卡| 国产伦在线观看视频一区| 我的老师免费观看完整版| 少妇裸体淫交视频免费看高清| 天堂网av新在线| 日韩精品有码人妻一区| 夜夜夜夜夜久久久久| 亚洲一区二区三区色噜噜| 丝袜美腿在线中文| 国产伦一二天堂av在线观看| 精品久久国产蜜桃| 黄色丝袜av网址大全| 欧美日本亚洲视频在线播放| 国产淫片久久久久久久久| 波野结衣二区三区在线| 狠狠狠狠99中文字幕| 看黄色毛片网站| 国产精品人妻久久久影院| 免费黄网站久久成人精品| 亚洲精品亚洲一区二区| 亚洲久久久久久中文字幕| 91av网一区二区| 97超级碰碰碰精品色视频在线观看| 九九在线视频观看精品| 欧美性猛交╳xxx乱大交人| 淫妇啪啪啪对白视频| 日韩欧美精品v在线| 久久久色成人| 欧美+亚洲+日韩+国产| 日本 欧美在线| 国产精品人妻久久久久久| 国产精品一区二区三区四区久久| 久久精品国产亚洲av天美| 国产精品综合久久久久久久免费| 国产黄色小视频在线观看| 麻豆一二三区av精品| 精品乱码久久久久久99久播| 国产久久久一区二区三区| 网址你懂的国产日韩在线| 在线观看美女被高潮喷水网站| 亚洲在线自拍视频| 亚洲综合色惰| 国产成人影院久久av| 中国美白少妇内射xxxbb| 色综合站精品国产| 精品久久久噜噜| 日日撸夜夜添| 高清在线国产一区| 搡女人真爽免费视频火全软件 | 性插视频无遮挡在线免费观看| 亚洲午夜理论影院| 成人特级av手机在线观看| 黄色欧美视频在线观看| 黄色女人牲交| 蜜桃亚洲精品一区二区三区| 自拍偷自拍亚洲精品老妇| 午夜激情福利司机影院| 日韩欧美 国产精品| 午夜福利视频1000在线观看| 在线国产一区二区在线| 99热只有精品国产| 美女被艹到高潮喷水动态| 亚洲av中文av极速乱 | 精品免费久久久久久久清纯| 伊人久久精品亚洲午夜| 日本a在线网址| 网址你懂的国产日韩在线| 99riav亚洲国产免费| 国产午夜福利久久久久久| 成人av在线播放网站| 婷婷精品国产亚洲av在线| 国产精品久久久久久久久免| 精品国产三级普通话版| 最近最新中文字幕大全电影3| 亚洲精品色激情综合| 成人欧美大片| 在线观看美女被高潮喷水网站| 黄色一级大片看看| 99久久精品国产国产毛片| 亚洲中文字幕一区二区三区有码在线看| 国产真实乱freesex| 亚洲真实伦在线观看| 老司机福利观看| 国产精品久久久久久精品电影| 精品99又大又爽又粗少妇毛片 | 亚洲成a人片在线一区二区| 久久久久久九九精品二区国产| 美女cb高潮喷水在线观看| 亚洲经典国产精华液单| 日韩av在线大香蕉| 亚洲国产精品合色在线| 日本免费a在线| 波多野结衣巨乳人妻| 国产欧美日韩精品亚洲av| 国产综合懂色| 国产91精品成人一区二区三区| 午夜福利成人在线免费观看| 亚洲欧美日韩无卡精品| 国产69精品久久久久777片| 男女啪啪激烈高潮av片| 国产成人aa在线观看| 国产精品一区二区性色av| 亚洲欧美清纯卡通| 国产高清不卡午夜福利| 免费搜索国产男女视频| 日韩,欧美,国产一区二区三区 | 少妇人妻精品综合一区二区 | 最近在线观看免费完整版| 国产精品久久久久久久电影| 高清毛片免费观看视频网站| 国产熟女欧美一区二区| 97热精品久久久久久| 波野结衣二区三区在线| 久久九九热精品免费| 婷婷精品国产亚洲av在线| 亚洲久久久久久中文字幕| 亚洲18禁久久av| 18+在线观看网站| 少妇猛男粗大的猛烈进出视频 | 精品一区二区免费观看| 色播亚洲综合网| 中文字幕av在线有码专区| 丰满人妻一区二区三区视频av| 国产麻豆成人av免费视频| 国产视频一区二区在线看| 69av精品久久久久久| 搞女人的毛片| 听说在线观看完整版免费高清| 日日夜夜操网爽| 精品午夜福利在线看| 观看免费一级毛片| 国产高清三级在线| 少妇被粗大猛烈的视频| 啦啦啦啦在线视频资源| 人人妻,人人澡人人爽秒播| 国产成人aa在线观看| 91久久精品电影网| 精品欧美国产一区二区三| 中文亚洲av片在线观看爽| 精品久久久久久久末码| 小说图片视频综合网站| x7x7x7水蜜桃| 久久这里只有精品中国| 欧美一级a爱片免费观看看| 日韩欧美免费精品| 亚洲电影在线观看av| 夜夜夜夜夜久久久久| 高清日韩中文字幕在线| 在线观看舔阴道视频| 国模一区二区三区四区视频| 午夜福利在线在线| 99久久成人亚洲精品观看| 久久久久久大精品| 国语自产精品视频在线第100页| 能在线免费观看的黄片| 日本 av在线| 国产精品电影一区二区三区| 91久久精品国产一区二区成人| 日韩欧美 国产精品| 精品日产1卡2卡| 国产国拍精品亚洲av在线观看| 不卡视频在线观看欧美| 最近在线观看免费完整版| 五月伊人婷婷丁香| 日日夜夜操网爽| 欧美在线一区亚洲| 日韩一本色道免费dvd| 日韩欧美在线二视频| 成人特级av手机在线观看| 亚洲精品一卡2卡三卡4卡5卡| 午夜激情欧美在线| 一进一出好大好爽视频| 搡老熟女国产l中国老女人| 日韩高清综合在线| 色在线成人网| 黄色欧美视频在线观看| 欧美zozozo另类| 22中文网久久字幕| 校园春色视频在线观看| 久久久久久久午夜电影| 小说图片视频综合网站| 美女高潮的动态| 亚洲自偷自拍三级| 日韩精品中文字幕看吧| bbb黄色大片| 他把我摸到了高潮在线观看| 亚洲性久久影院| 午夜精品在线福利| 美女大奶头视频| 免费人成在线观看视频色| 夜夜爽天天搞| 男女啪啪激烈高潮av片| 级片在线观看| 免费大片18禁| 国产免费一级a男人的天堂| 精品久久久久久成人av| 久久久久久大精品| 亚洲成人免费电影在线观看| 亚洲一区高清亚洲精品| 长腿黑丝高跟| 国产精品亚洲美女久久久| 国产精品久久久久久av不卡| 国产极品精品免费视频能看的| 久99久视频精品免费| 国产精品无大码| 亚洲第一电影网av| 国产国拍精品亚洲av在线观看| 国产亚洲精品综合一区在线观看| 观看美女的网站| 在线观看66精品国产| 麻豆成人午夜福利视频| 午夜福利18| 99久久成人亚洲精品观看| 国产黄a三级三级三级人| 在线观看舔阴道视频| 免费搜索国产男女视频| 色哟哟哟哟哟哟| 桃色一区二区三区在线观看| eeuss影院久久| 日本一本二区三区精品| 久久久精品欧美日韩精品| 欧美不卡视频在线免费观看| 美女cb高潮喷水在线观看| 亚洲av中文av极速乱 | 亚洲电影在线观看av| 欧美xxxx性猛交bbbb| 午夜福利18| 久久久久精品国产欧美久久久| 99在线人妻在线中文字幕| 国产精品亚洲美女久久久| 一区二区三区免费毛片| 91久久精品电影网| 免费看日本二区| 久久99热这里只有精品18| 窝窝影院91人妻| 精品免费久久久久久久清纯| 欧美区成人在线视频| 欧美xxxx性猛交bbbb| 在线观看一区二区三区| 国产色婷婷99|