• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    內(nèi)生安全SD-WAN網(wǎng)絡(luò)架構(gòu)與關(guān)鍵設(shè)備方案研究*

    2021-07-30 08:58:52
    信息安全與通信保密 2021年7期
    關(guān)鍵詞:廣域網(wǎng)路由器虛擬化

    康 敏

    (中國(guó)電子科技集團(tuán)公司第三十研究所,四川 成都 610041)

    0 引 言

    隨著云計(jì)算的快速發(fā)展和大規(guī)模部署,政府、企業(yè)大量的信息系統(tǒng)逐漸從傳統(tǒng)的集中式數(shù)據(jù)中心向云計(jì)算分布式數(shù)據(jù)中心架構(gòu)轉(zhuǎn)型。在這個(gè)發(fā)展過(guò)程中,用戶對(duì)信息系統(tǒng)和各類業(yè)務(wù)應(yīng)用的使用需求不變甚至更高,希望訪問(wèn)云應(yīng)用能像訪問(wèn)本地應(yīng)用一樣迅速、安全,但是云計(jì)算架構(gòu)下的網(wǎng)絡(luò)流量模型發(fā)生了根本改變,對(duì)廣域網(wǎng)的承載傳輸需求也發(fā)生了很大改變,主要體現(xiàn)在以下幾點(diǎn)[1]。

    (1)本地應(yīng)用遷移到云端后,原來(lái)這些應(yīng)用在本地運(yùn)行,獨(dú)享局域網(wǎng)帶寬,現(xiàn)在變?yōu)樵贫诉\(yùn)行,共享廣域網(wǎng)帶寬,對(duì)廣域網(wǎng)的帶寬、承載能力、可擴(kuò)展性以及可靠性等都提出了更高的要求。

    (2)各地的應(yīng)用都要通過(guò)廣域網(wǎng)和云端進(jìn)行通信,使得廣域網(wǎng)的業(yè)務(wù)種類變得多樣、流量變得復(fù)雜。為了保證應(yīng)用體驗(yàn)不受影響,需要面向不同用戶實(shí)現(xiàn)差異化和精細(xì)化調(diào)度,以保障各類用戶的服務(wù)質(zhì)量。

    (3)云計(jì)算數(shù)據(jù)中心的規(guī)模部署,使得數(shù)據(jù)中心之間的互聯(lián)互通和數(shù)據(jù)同步越來(lái)越多,需要專門的數(shù)據(jù)中心互聯(lián)(Data Center Interconnect,DCI)網(wǎng)絡(luò)來(lái)承載和保障這些流量,同時(shí)要求DCI網(wǎng)絡(luò)具備實(shí)時(shí)感知、統(tǒng)一編排以及靈活調(diào)度等,以動(dòng)態(tài)適應(yīng)云計(jì)算應(yīng)用的能力。

    傳統(tǒng)廣域網(wǎng)在建設(shè)時(shí)通常嚴(yán)格采用分層設(shè)計(jì)的思想和策略,基于各類通用路由器、交換機(jī)等設(shè)備構(gòu)建。為了實(shí)現(xiàn)多樣性業(yè)務(wù)、大容量業(yè)務(wù)承載傳輸以及全國(guó)甚至全球互聯(lián)等,使得系統(tǒng)十分復(fù)雜;為了保證網(wǎng)絡(luò)的安全性、獨(dú)占性等,使得系統(tǒng)比較封閉。網(wǎng)絡(luò)上承載的業(yè)務(wù)和網(wǎng)絡(luò)本身狀態(tài)之間沒(méi)有關(guān)聯(lián)。網(wǎng)絡(luò)和應(yīng)用相對(duì)分割,而業(yè)務(wù)和網(wǎng)絡(luò)之間的關(guān)聯(lián)一般靜態(tài)地通過(guò)維護(hù)保障人員人工配置。這種配置通常只能固定和事前設(shè)置,無(wú)法根據(jù)不同應(yīng)用業(yè)務(wù)需求進(jìn)行不同策略的調(diào)整和傳輸。因此,傳統(tǒng)廣域網(wǎng)難以適應(yīng)云計(jì)算廣泛應(yīng)用的需求,需要對(duì)廣域網(wǎng)進(jìn)行重構(gòu)和變革。為了統(tǒng)籌解決這些需求,開展內(nèi)生安全SD-WAN網(wǎng)絡(luò)架構(gòu)與關(guān)鍵設(shè)備方案研究。

    1 內(nèi)生安全軟件定義廣域網(wǎng)的系統(tǒng)架構(gòu)

    通過(guò)分析軟件定義網(wǎng)絡(luò)、網(wǎng)絡(luò)功能虛擬化、內(nèi)生安全等技術(shù),綜合各技術(shù)優(yōu)勢(shì)和特點(diǎn),研究給出一種內(nèi)生安全軟件定義廣義網(wǎng)絡(luò)架構(gòu)。

    1.1 相關(guān)技術(shù)介紹

    軟件定義網(wǎng)絡(luò)(Software Defined Network,SDN)技術(shù)是近年來(lái)新興的基于軟件的網(wǎng)絡(luò)架構(gòu)技術(shù)。它將網(wǎng)絡(luò)的控制平面和數(shù)據(jù)轉(zhuǎn)發(fā)平面分離,采用集中式控制替代傳統(tǒng)網(wǎng)絡(luò)的分布式控制,并采用開放和可編程接口實(shí)現(xiàn)“軟件可定義”的網(wǎng)絡(luò)架構(gòu)。SDN是“軟件即服務(wù)”的趨勢(shì)從IT產(chǎn)業(yè)向網(wǎng)絡(luò)領(lǐng)域延伸的重要實(shí)踐,核心思想是通過(guò)“軟化”網(wǎng)絡(luò)設(shè)備的主要功能組件,實(shí)現(xiàn)網(wǎng)絡(luò)的敏捷、開放、智能和可重構(gòu)等新能力[2]。

    網(wǎng)絡(luò)功能虛擬化(Network Function Virtual,NFV)是將虛擬化技術(shù)在通用IT設(shè)備上實(shí)現(xiàn)各種復(fù)雜的網(wǎng)絡(luò)通信設(shè)備功能,核心思想是網(wǎng)絡(luò)功能的虛擬化和軟件化。NFV的本質(zhì)是實(shí)現(xiàn)硬件資源與軟件功能的解耦,目標(biāo)是通過(guò)基于服務(wù)器來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)路由交換設(shè)備功能,從而取代傳統(tǒng)網(wǎng)絡(luò)中的私有專用網(wǎng)元,一方面可以顯著降低網(wǎng)絡(luò)建設(shè)成本,另一方面通過(guò)開放的應(yīng)用編程接口提升網(wǎng)絡(luò)的管理維護(hù)效率,增強(qiáng)網(wǎng)絡(luò)的靈活服務(wù)提供能力等。NFV將通用網(wǎng)絡(luò)設(shè)備的軟硬件結(jié)合模式轉(zhuǎn)變?yōu)槌橄蟮木W(wǎng)絡(luò)功能網(wǎng)元,并通過(guò)統(tǒng)一的上層資源調(diào)度與管理系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)功能的可重組、靈活配置等。通過(guò)采用NFV技術(shù)實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)膭?dòng)態(tài)切片、功能重組等能力,可以快速滿足未來(lái)不同業(yè)務(wù)線需求下的網(wǎng)絡(luò)靈活運(yùn)營(yíng)等新需要。

    內(nèi)生安全技術(shù)近幾年已成為新型信息基礎(chǔ)設(shè)施安全防護(hù)理念的重要發(fā)展方向。傳統(tǒng)安全防護(hù)理論主要側(cè)重于在現(xiàn)有網(wǎng)絡(luò)中疊加認(rèn)證、傳輸加密、邊界防護(hù)、訪問(wèn)控制等安全手段來(lái)實(shí)現(xiàn)保護(hù)。但隨著包括云計(jì)算、5G、大數(shù)據(jù)、人工智能等新型信息基礎(chǔ)設(shè)施建設(shè)的快速發(fā)展,相關(guān)新技術(shù)如虛擬化技術(shù)、網(wǎng)絡(luò)切片技術(shù)、網(wǎng)絡(luò)能力開放、異構(gòu)網(wǎng)絡(luò)接入、邊緣計(jì)算新技術(shù)的引入給安全防護(hù)帶來(lái)了全新的挑戰(zhàn),存在安全保障不足、網(wǎng)絡(luò)傳統(tǒng)安全邊界缺失等問(wèn)題。內(nèi)生安全技術(shù)重點(diǎn)對(duì)傳統(tǒng)設(shè)備結(jié)構(gòu)進(jìn)行調(diào)整,以重新建立安全防御邊界為基礎(chǔ),將各類安全防護(hù)手段與通信網(wǎng)絡(luò)進(jìn)行一體化設(shè)計(jì)、內(nèi)生式實(shí)現(xiàn),依靠系統(tǒng)自身體系架構(gòu)和工作機(jī)制實(shí)現(xiàn)新型的安全防護(hù)。內(nèi)生安全技術(shù)將新型信息基礎(chǔ)設(shè)施的安全要求和功能要求統(tǒng)一設(shè)計(jì)實(shí)現(xiàn),重塑安全邊界,實(shí)現(xiàn)對(duì)各類已知或未知威脅的有效防御[3]。

    1.2 一種內(nèi)生安全軟件定義廣義網(wǎng)絡(luò)架構(gòu)設(shè)想

    提出的內(nèi)生安全軟件定義廣域網(wǎng)(Software-Defined Wide Area Network,SD-WAN)綜合應(yīng)用SDN、NFV和新型的內(nèi)生安全技術(shù)的核心思想和原理,將原用于數(shù)據(jù)中心網(wǎng)絡(luò)的SDN技術(shù)拓展至廣域網(wǎng),在傳統(tǒng)廣域網(wǎng)上替換升級(jí)各類傳統(tǒng)接入路由器為SDN安全接入路由器和虛擬化安全路由器,引入WAN控制器、網(wǎng)絡(luò)編排等新功能實(shí)體,以更好地滿足各類新型云化業(yè)務(wù)對(duì)網(wǎng)絡(luò)傳輸?shù)男滦枨?。將原?lái)疊加于廣域網(wǎng)絡(luò)上的各類安全防護(hù)機(jī)制和手段,采用內(nèi)置于設(shè)備、虛擬化、軟件化、可動(dòng)態(tài)加載和配置等方式實(shí)現(xiàn),增強(qiáng)系統(tǒng)的自身安全屬性和靈活部署性,提升安全防護(hù)效果。

    方案利用SDN技術(shù)增強(qiáng)廣域網(wǎng)絡(luò)的集中控制能力,建立集中控制與管理平臺(tái),通過(guò)控制器提供的南北向接口協(xié)議,把應(yīng)用業(yè)務(wù)同廣域網(wǎng)絡(luò)中的各類設(shè)備關(guān)聯(lián)起來(lái)。一方面,可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)狀態(tài)的主動(dòng)監(jiān)測(cè)、感知和調(diào)整等,以符合應(yīng)用業(yè)務(wù)的要求;另一方面,各種不同的應(yīng)用業(yè)務(wù)能夠更加簡(jiǎn)便、靈活地調(diào)用網(wǎng)絡(luò)服務(wù),使廣域網(wǎng)絡(luò)能夠更好地為應(yīng)用提供服務(wù),變得更加開放、可視、可調(diào)度以及便于運(yùn)維保障等,從而提升各類應(yīng)用業(yè)務(wù)的服務(wù)質(zhì)量保證和用戶應(yīng)用體驗(yàn)等[4]。內(nèi)生安全SD-WAN網(wǎng)絡(luò)架構(gòu)如圖1所示。

    圖1 內(nèi)生安全軟件定義廣域網(wǎng)架構(gòu)圖

    在該SD-WAN架構(gòu)中,WAN控制器直接賦予了整個(gè)網(wǎng)絡(luò)開放性和靈活度,是該架構(gòu)的核心。業(yè)界兩個(gè)主流的開源SDN控制器OpenDayLight(ODL)與開源網(wǎng)絡(luò)操作系統(tǒng)(Open Network Operating System,ONOS)基本上已成為行業(yè)標(biāo)準(zhǔn)。其中,ODL作為參與度最廣的、領(lǐng)先的開源控制器平臺(tái),已經(jīng)在數(shù)據(jù)中心網(wǎng)絡(luò)廣泛應(yīng)用,現(xiàn)已逐步向廣域網(wǎng)領(lǐng)域延伸和普及[5]。該網(wǎng)絡(luò)架構(gòu)也將采用ODL控制器機(jī)制,并作為構(gòu)建開放SD-WAN的核心控制平臺(tái),擴(kuò)展不同的業(yè)務(wù)應(yīng)用模型,以滿足不同用戶場(chǎng)景下的應(yīng)用需求。

    在該架構(gòu)中,中心的WAN控制器通過(guò)北向API接口實(shí)現(xiàn)與管理編排及應(yīng)用系統(tǒng)的需求下發(fā)及狀態(tài)收集上報(bào),通過(guò)南向協(xié)議接口實(shí)現(xiàn)與網(wǎng)絡(luò)設(shè)備的控制及交互,并形成應(yīng)用驅(qū)動(dòng)網(wǎng)絡(luò)重構(gòu)、網(wǎng)絡(luò)適用應(yīng)用需求與變化的閉環(huán)控制效果。其中,最關(guān)鍵的是控制器通過(guò)南向接口協(xié)議與網(wǎng)絡(luò)設(shè)備進(jìn)行交互,主要有信息采集和服務(wù)控制兩大功能。信息采集是指控制器要能夠?qū)崟r(shí)獲取網(wǎng)絡(luò)拓?fù)?、業(yè)務(wù)流量狀態(tài)、鏈路質(zhì)量以及擁塞情況等網(wǎng)絡(luò)信息,為網(wǎng)絡(luò)狀態(tài)呈現(xiàn)、網(wǎng)絡(luò)控制決策提供信息支撐。服務(wù)控制是指控制器利用收集到的各類網(wǎng)絡(luò)信息數(shù)據(jù),基于策略或模型與應(yīng)用業(yè)務(wù)需求進(jìn)行匹配,生成對(duì)網(wǎng)絡(luò)服務(wù)提供的具體需求,并通過(guò)南向接口實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)路由轉(zhuǎn)發(fā)行為的控制和調(diào)配等。

    2 SD-WAN關(guān)鍵設(shè)備與技術(shù)方案

    根據(jù)前述提出的內(nèi)生安全SD-WAN網(wǎng)絡(luò)架構(gòu),下面研究提出其關(guān)鍵設(shè)備組成。

    2.1 SD-WAN關(guān)鍵設(shè)備組成

    隨著各類新型云化業(yè)務(wù)的快速發(fā)展,需要對(duì)網(wǎng)絡(luò)鏈路帶寬、網(wǎng)絡(luò)交換容量等不斷進(jìn)行擴(kuò)容、調(diào)整。另外,傳統(tǒng)的網(wǎng)絡(luò)流量工程應(yīng)用復(fù)雜,不便于動(dòng)態(tài)配置和調(diào)整,難以滿足多樣化的端到端的業(yè)務(wù)服務(wù)[6]。通過(guò)采用SD-WAN架構(gòu)實(shí)現(xiàn)網(wǎng)絡(luò)的集中控制、統(tǒng)一調(diào)度和業(yè)務(wù)的智能選路,通過(guò)提升邊緣路由設(shè)備的靈活控制,以滿足業(yè)務(wù)的按需擴(kuò)展、動(dòng)態(tài)編排等。

    根據(jù)廣域網(wǎng)絡(luò)骨干和核心部分一般是基于傳統(tǒng)路由器為主的情況,為了在現(xiàn)有廣域網(wǎng)上快速和簡(jiǎn)便地構(gòu)建具備支持云化應(yīng)用的能力,提出一種較為精簡(jiǎn)的支持軟件定義、網(wǎng)絡(luò)云化的SD-WAN關(guān)鍵設(shè)備組成方案,分別為軟件定義安全接入路由器、虛擬化安全路由器、動(dòng)態(tài)編排與智能控制設(shè)備。

    軟件定義安全接入路由器部署于用戶網(wǎng)絡(luò)邊界,可基于軟件定義的數(shù)據(jù)面轉(zhuǎn)發(fā)功能等,構(gòu)建適應(yīng)不同業(yè)務(wù)需求的隧道或傳輸切片。此外,基于虛擬化網(wǎng)絡(luò)功能(Virtualization Network Function,VNF)編排各類安全防護(hù)功能,包括虛擬防火墻、虛擬抗分布式拒絕服務(wù)攻擊、虛擬入侵檢測(cè)系統(tǒng)等,支持廣域承載網(wǎng)多種類型鏈路承載,以適應(yīng)現(xiàn)有傳統(tǒng)廣域網(wǎng)絡(luò)和全新SD-WAN網(wǎng)絡(luò)等融合應(yīng)用的組網(wǎng)需求?;谲浖x的數(shù)據(jù)面轉(zhuǎn)發(fā)功能包括IP、IP in IP、多協(xié)議標(biāo)簽交換(Multi-protocol Label Switching,MPLS)以及虛擬可擴(kuò)展局域網(wǎng)(Virtual extensible Local Area Network,VxLAN)等。

    虛擬化安全路由器實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備云化和虛擬化?;贜FV技術(shù),可以將其部署于各類通用高性能服務(wù)器、云計(jì)算環(huán)境,是面向云應(yīng)用的接入網(wǎng)關(guān),其具備集成路由、交換、安全、虛擬專用網(wǎng)絡(luò)以及服務(wù)質(zhì)量等復(fù)雜功能,具有軟硬件解耦、業(yè)務(wù)易部署和智能運(yùn)維等特點(diǎn),可以部署在入網(wǎng)點(diǎn)和云環(huán)境中。

    動(dòng)態(tài)編排與智能控制設(shè)備主要應(yīng)用于廣域網(wǎng)系統(tǒng)控制、數(shù)據(jù)中心互聯(lián)DCI和云虛擬專用網(wǎng)絡(luò)(Cloud VPN)等場(chǎng)景,支持路徑集中計(jì)算、帶寬集中管理、業(yè)務(wù)動(dòng)態(tài)調(diào)度等能力,提供全網(wǎng)業(yè)務(wù)約束條件和拓?fù)滏溌穼傩孕畔⒌募泄芾?,支持收集物理拓?fù)湫畔⒑瓦壿嬐負(fù)湫畔?,并提供拓?fù)涞娜殖尸F(xiàn),實(shí)現(xiàn)WAN領(lǐng)域的業(yè)務(wù)快速部署發(fā)放、域內(nèi)流量調(diào)優(yōu)等能力。

    2.2 應(yīng)用場(chǎng)景

    隨著各行業(yè)信息化進(jìn)程的快速發(fā)展,建設(shè)統(tǒng)一數(shù)據(jù)中心、數(shù)據(jù)上云等需求日益迫切。特別是政府、大型國(guó)內(nèi)或跨國(guó)企業(yè)需要提供分支與總部、分支與數(shù)據(jù)中心、分支與中心云、分支與分支之間的全場(chǎng)景按需互聯(lián),需要解決通過(guò)廣域網(wǎng)的業(yè)務(wù)有QoS保證地互通,并能夠根據(jù)廣域網(wǎng)狀態(tài)變化,為各類應(yīng)用動(dòng)態(tài)地實(shí)現(xiàn)智能選路與智能加速、新型云化業(yè)務(wù)隨需獲取和智能運(yùn)維等功能,同時(shí)需要在總部和各分支之間建立業(yè)務(wù)的加密安全傳輸、子網(wǎng)的邊界安全防護(hù)、入侵檢測(cè)、抗DDoS(Distributed Denial of Service)攻擊等安全功能,傳統(tǒng)的安全防護(hù)是需要在網(wǎng)絡(luò)中部署上述獨(dú)立的安全設(shè)備。而采用該網(wǎng)絡(luò)架構(gòu)后,上述主要安全防護(hù)功能已經(jīng)由各通信設(shè)備自身一體化提供,從而有效地簡(jiǎn)化了云化網(wǎng)絡(luò)架構(gòu)中安全專用網(wǎng)絡(luò)的開通、建設(shè)及維護(hù)的成本和復(fù)雜度。

    采用內(nèi)生安全的SD-WAN網(wǎng)絡(luò)構(gòu)建承載于傳統(tǒng)廣域網(wǎng)的云化安全網(wǎng)絡(luò),可實(shí)現(xiàn)業(yè)務(wù)流集中控制、安全防護(hù)統(tǒng)一配置與調(diào)度,極大地提升傳統(tǒng)廣域網(wǎng)支持云化業(yè)務(wù)的業(yè)務(wù)體驗(yàn)和業(yè)務(wù)部署能力[7]。一種典型的應(yīng)用場(chǎng)景如圖2所示。

    圖2 最簡(jiǎn)軟件定義廣域網(wǎng)絡(luò)設(shè)備應(yīng)用場(chǎng)景

    2.3 SD-WAN關(guān)鍵設(shè)備技術(shù)方案

    根據(jù)SD-WAN系統(tǒng)關(guān)鍵設(shè)備組成,下面研究提出設(shè)備的初步技術(shù)方案。

    2.3.1 軟件定義安全接入路由器

    軟件定義安全接入路由器能夠同時(shí)支持通用用戶接入站點(diǎn)設(shè)備(Customer Premise Equipment,CPE)和虛擬化網(wǎng)絡(luò)功能的uCPE設(shè)備應(yīng)用,并可根據(jù)實(shí)際應(yīng)用場(chǎng)景進(jìn)行靈活部署。它需要全面支持軟件定義網(wǎng)絡(luò)能力,如具備OpenFlow、網(wǎng)絡(luò)配置協(xié)議(Network Configuration Protocol,NetConf)、開放虛擬交換機(jī)數(shù)據(jù)庫(kù)(Open vSwich Database,OVSDB)、邊界網(wǎng)關(guān)協(xié)議—鏈路狀態(tài)(Border Gateway Protocol-Link State,BGP-LS)等南向配置及查詢接口協(xié)議。設(shè)備可配置為傳統(tǒng)分布式、純SDN、混合模式等多種運(yùn)行模式。它具備VNF虛擬網(wǎng)絡(luò)組件能力,可動(dòng)態(tài)加載虛擬防火墻、虛擬入侵檢測(cè)、虛擬化抗DDoS以及虛擬網(wǎng)絡(luò)保密等網(wǎng)絡(luò)安全功能。安全特性上還支持路由協(xié)議安全認(rèn)證、節(jié)點(diǎn)間的可信互聯(lián)功能、終端安全準(zhǔn)入以及控制平面安全防護(hù)等。

    軟件定義安全接入路由器的初步原理框架如圖3所示。

    圖3 軟件定義安全接入路由器原理框架

    軟件定義安全接入路由器由接入單元、交換矩陣、集中式路由轉(zhuǎn)發(fā)和虛擬網(wǎng)絡(luò)功能等模塊組成。接入單元通過(guò)各類接口與承載網(wǎng)路由器互聯(lián);交換矩陣完成用戶接口、廣域接口與處理器模塊互聯(lián);路由轉(zhuǎn)發(fā)完成信令與路由協(xié)議處理、數(shù)據(jù)包集中式轉(zhuǎn)發(fā)、配置管理、網(wǎng)管代 理、BGP-LS、Netconfig、OpenFlow等 智 能控制協(xié)議處理。設(shè)備支持傳統(tǒng)路由轉(zhuǎn)發(fā)功能,支持基于IPv4、IPv6的單播、組播轉(zhuǎn)發(fā),支持MPLS標(biāo)記轉(zhuǎn)發(fā)等。虛擬網(wǎng)絡(luò)功能支持VNF架構(gòu),可采用高性能通用處理器實(shí)現(xiàn),是整個(gè)設(shè)備的核心新功能與特色功能體現(xiàn)。在動(dòng)態(tài)編排與智能控制設(shè)備的統(tǒng)一控制和管理下,在軟件定義安全接入路由器中實(shí)現(xiàn)虛擬防火墻(Virtual Fire Wall,vFW)、虛擬入侵檢測(cè)(Virtual Intrusion Detection System,vIDS)、虛擬抗DDoS(Virtual Distributed Denial of Service Attack,vDDoS)、虛擬網(wǎng)絡(luò)保密(Virtual IP Security,vIPSec)等多種虛擬化網(wǎng)絡(luò)安全功能的實(shí)現(xiàn)和擴(kuò)展。與傳統(tǒng)的在網(wǎng)絡(luò)邊界疊加安全設(shè)備相比,新型的安全路由設(shè)備能夠在設(shè)備內(nèi)部提供上述各項(xiàng)安全功能,可根據(jù)應(yīng)用場(chǎng)景動(dòng)態(tài)編排,具有更好的性價(jià)比,并更好地提供動(dòng)態(tài)的安全防護(hù)能力。

    2.3.2 虛擬化安全路由器

    虛擬化安全路由器基于NFV技術(shù)軟件實(shí)現(xiàn),可快速靈活地部署到云端PoP點(diǎn)、云端集線Hub點(diǎn)等云環(huán)境場(chǎng)景,實(shí)現(xiàn)SD-WAN中虛擬機(jī)(Virtual Machine,VM)模式下的CPE設(shè)備功能(Virtual CPE,vCPE),提供基于應(yīng)用的智能選路和加速的靈活云接入,支持自動(dòng)化編排,可快速建立安全可靠的網(wǎng)絡(luò)互聯(lián)。采用虛擬機(jī)資源承載具有路由、交換、安全以及QoS等功能的虛擬路由器VNF實(shí)例。虛擬化安全路由器的設(shè)備初步原理框架如圖4所示。

    圖4 虛擬化安全路由器系統(tǒng)架構(gòu)

    虛擬化安全路由器是采用虛擬機(jī)形式部署的CPE設(shè)備。系統(tǒng)架構(gòu)由以下幾個(gè)關(guān)鍵部分組成。

    (1)物理硬件和操作系統(tǒng)。這是通用的高性能處理器硬件平臺(tái),提供CPU、內(nèi)存、網(wǎng)卡以及存儲(chǔ)等硬件資源和基礎(chǔ)操作系統(tǒng)服務(wù)。

    (2)Hypervisor。它支持KVM、VMware等主流的虛擬化平臺(tái)。作為中間軟件層,它可實(shí)現(xiàn)對(duì)虛擬機(jī)的管理,允許多個(gè)虛擬機(jī)實(shí)例共享硬件資源,同時(shí)在各個(gè)虛擬機(jī)之間要考慮實(shí)現(xiàn)隔離和防護(hù)功能。

    (3)vSwitch/SR-IOV/PCI-passthrough。它可實(shí)現(xiàn)虛擬機(jī)實(shí)例之間和虛擬機(jī)實(shí)例與外部網(wǎng)絡(luò)之間的信息交換。

    (4)虛擬機(jī)實(shí)例。分配獨(dú)立的虛擬處理器(Virtual Central Processing Unit,vCPU)、虛擬網(wǎng)絡(luò)接口卡(Virtual Network Interface Card,vNIC)等資源,承載具有路由、交換、安全、QoS以及VPN等功能的VNF實(shí)例。其中安全實(shí)例是實(shí)現(xiàn)設(shè)備內(nèi)生安全能力的主要組件,提供與軟件定義安全接入路由器中類似的安全功能,只是實(shí)現(xiàn)方式是在虛擬機(jī)上采用NFV技術(shù)實(shí)現(xiàn),與傳統(tǒng)安全防護(hù)方式相比也有類似的優(yōu)勢(shì)和特點(diǎn)。

    2.3.3 動(dòng)態(tài)編排與智能控制設(shè)備

    動(dòng)態(tài)編排與智能控制設(shè)備主要基于高性能服務(wù)器、操作系統(tǒng)以及數(shù)據(jù)庫(kù)等平臺(tái)構(gòu)建,支持網(wǎng)絡(luò)設(shè)備的動(dòng)態(tài)發(fā)現(xiàn)、智能連接及安全控制通道維護(hù),是SD-WAN網(wǎng)絡(luò)架構(gòu)中的核心設(shè)備,實(shí)現(xiàn)了SDN架構(gòu)中控制器的所有功能,并與管理系統(tǒng)、應(yīng)用業(yè)務(wù)等緊密結(jié)合。它提供智能化的網(wǎng)絡(luò)優(yōu)化功能,根據(jù)網(wǎng)絡(luò)資源和鏈路狀況重新配置路由;根據(jù)網(wǎng)絡(luò)故障和性能的分析,自動(dòng)給出網(wǎng)絡(luò)和設(shè)備資源的優(yōu)化調(diào)整建議;支持虛擬網(wǎng)絡(luò)切片劃分及功能編排,基于切片的網(wǎng)絡(luò)資源、安全資源調(diào)度部署;提供跨網(wǎng)系一體化協(xié)作能力,實(shí)現(xiàn)跨網(wǎng)系策略協(xié)作執(zhí)行功能,并可以根據(jù)網(wǎng)絡(luò)運(yùn)行情況,在多個(gè)網(wǎng)系間實(shí)現(xiàn)策略的跨網(wǎng)系一體化協(xié)作執(zhí)行;支持NetConf、OpenFlow、SNMP、BGP-LS等南向控制管理協(xié)議,支持Restful、WebService、AAA、RestConf等北向服務(wù)接口被應(yīng)用業(yè)務(wù)、網(wǎng)絡(luò)管理等系統(tǒng)調(diào)用。動(dòng)態(tài)編排與智能控制設(shè)備初步原理框架如圖5所示。

    圖5 動(dòng)態(tài)編排與智能控制設(shè)備原理框架

    動(dòng)態(tài)編排與智能控制設(shè)備在南向、北向開放各類標(biāo)準(zhǔn)接口。北向接口支持網(wǎng)絡(luò)應(yīng)用與管理平臺(tái)、業(yè)界通用的虛擬化云平臺(tái)等實(shí)現(xiàn)對(duì)接,接受應(yīng)用業(yè)務(wù)需求;南向接口支持與軟件定義安全接入路由器、虛擬化安全路由器等設(shè)備的對(duì)接,將北向的業(yè)務(wù)服務(wù)調(diào)用轉(zhuǎn)化為南向的網(wǎng)絡(luò)設(shè)備配置、控制和調(diào)度等。網(wǎng)絡(luò)基礎(chǔ)服務(wù)支撐中提供網(wǎng)絡(luò)拓?fù)?、轉(zhuǎn)發(fā)、安全防護(hù)、流量統(tǒng)計(jì)等編排服務(wù),是實(shí)現(xiàn)系統(tǒng)網(wǎng)絡(luò)編排和調(diào)度功能的核心組件,通過(guò)內(nèi)置安全功能編排與管理模塊,系統(tǒng)中不再需要單獨(dú)的安全管理系統(tǒng)等設(shè)備。因?yàn)椴捎昧送ㄓ梅?wù)器架構(gòu),所以該設(shè)備可以直接利用通用服務(wù)器體系成熟的熱備、集群、高可靠性等技術(shù)來(lái)進(jìn)一步保證系統(tǒng)的高可用性。

    3 結(jié) 語(yǔ)

    隨著云計(jì)算應(yīng)用業(yè)務(wù)的蓬勃發(fā)展,政府、大型企業(yè)對(duì)能夠提供全國(guó)或全球覆蓋能力的高安全、高QoS保證的廣域傳輸網(wǎng)絡(luò)專線業(yè)務(wù)需求增加。本文研究提出一種內(nèi)生安全功能的軟件定義廣域網(wǎng)絡(luò)架構(gòu),可以基于當(dāng)前較為完備的有線、4G/5G、衛(wèi)星等網(wǎng)絡(luò)傳輸基礎(chǔ),為企業(yè)提供混合組網(wǎng)、跨境組網(wǎng)和現(xiàn)網(wǎng)優(yōu)化功能,滿足企業(yè)快速、靈活的組網(wǎng)需求,快速構(gòu)建服務(wù)于云化應(yīng)用業(yè)務(wù)專用廣域網(wǎng)絡(luò)。同時(shí),研究給出的關(guān)鍵設(shè)備初步原理框架較好地吸納了業(yè)界同類產(chǎn)品的特點(diǎn)和優(yōu)勢(shì),按照提供內(nèi)生安全屬性的思路,實(shí)現(xiàn)業(yè)務(wù)傳輸QoS保證和安全防護(hù)能力的同步提供,具有較好的可實(shí)現(xiàn)性和特色優(yōu)勢(shì)。后續(xù)為加快具備內(nèi)生安全能力的SDWAN網(wǎng)絡(luò)的應(yīng)用和推廣,需要繼續(xù)在服務(wù)方案、能力標(biāo)準(zhǔn)化以及生態(tài)建設(shè)等方面不斷完善,以進(jìn)一步提升不同廠家產(chǎn)品和系統(tǒng)的兼容性、適配性等。

    猜你喜歡
    廣域網(wǎng)路由器虛擬化
    買千兆路由器看接口參數(shù)
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    信號(hào)設(shè)備中E1廣域網(wǎng)通道連通判斷和故障處理
    電氣化鐵道(2016年6期)2016-05-17 03:42:54
    你所不知道的WIFI路由器使用方法?
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    無(wú)線路由器輻射可忽略
    廣域網(wǎng)重復(fù)數(shù)據(jù)刪除技術(shù):數(shù)據(jù)中心的“必備”技術(shù)
    電腦與電信(2011年6期)2011-08-08 12:47:58
    巧設(shè)路由器,下載更快速
    亚洲综合色惰| 日韩视频在线欧美| 国产熟女欧美一区二区| 久久久久精品久久久久真实原创| 偷拍熟女少妇极品色| 国产精品一区www在线观看| 国产乱人偷精品视频| 国产欧美亚洲国产| 久久精品久久久久久噜噜老黄| 一级毛片久久久久久久久女| 一级黄片播放器| 欧美成人午夜免费资源| 成人免费观看视频高清| 3wmmmm亚洲av在线观看| 国产成人a∨麻豆精品| 欧美3d第一页| 一个人看视频在线观看www免费| 欧美精品人与动牲交sv欧美| 麻豆国产97在线/欧美| 久久久色成人| 久久精品熟女亚洲av麻豆精品| 日本免费在线观看一区| 国产男人的电影天堂91| 男人爽女人下面视频在线观看| 又黄又爽又刺激的免费视频.| 黄色日韩在线| 十分钟在线观看高清视频www | 我的女老师完整版在线观看| av国产久精品久网站免费入址| 九九爱精品视频在线观看| 不卡视频在线观看欧美| 只有这里有精品99| 欧美性感艳星| 香蕉精品网在线| 少妇的逼水好多| 日韩欧美 国产精品| 国产成人免费观看mmmm| 大香蕉97超碰在线| 中文字幕久久专区| 亚洲一区二区三区欧美精品| 深爱激情五月婷婷| 如何舔出高潮| 成人亚洲精品一区在线观看 | 免费黄色在线免费观看| 另类亚洲欧美激情| 91久久精品电影网| 国产精品精品国产色婷婷| 97精品久久久久久久久久精品| 亚洲丝袜综合中文字幕| 亚洲精品日韩在线中文字幕| 激情五月婷婷亚洲| 免费在线观看成人毛片| 精品少妇黑人巨大在线播放| 99热国产这里只有精品6| 啦啦啦视频在线资源免费观看| 如何舔出高潮| 在线天堂最新版资源| 七月丁香在线播放| 国产精品久久久久久精品电影小说 | 边亲边吃奶的免费视频| 中文精品一卡2卡3卡4更新| 日本一二三区视频观看| 亚洲人成网站高清观看| 欧美三级亚洲精品| 欧美少妇被猛烈插入视频| 日韩 亚洲 欧美在线| 男女无遮挡免费网站观看| 高清午夜精品一区二区三区| 有码 亚洲区| 日韩 亚洲 欧美在线| 久久毛片免费看一区二区三区| 久久精品人妻少妇| 免费观看性生交大片5| 国产精品蜜桃在线观看| 成人亚洲精品一区在线观看 | 国产一级毛片在线| av福利片在线观看| 又粗又硬又长又爽又黄的视频| 男人和女人高潮做爰伦理| 精品久久久噜噜| 亚洲av日韩在线播放| 国产国拍精品亚洲av在线观看| 在线 av 中文字幕| 国产精品国产av在线观看| 亚洲精品亚洲一区二区| 久久青草综合色| 欧美极品一区二区三区四区| 全区人妻精品视频| 丰满乱子伦码专区| 亚洲国产成人一精品久久久| 欧美三级亚洲精品| 国产高清国产精品国产三级 | 亚洲欧洲国产日韩| 热99国产精品久久久久久7| 国产成人精品一,二区| 国产高潮美女av| 久久久国产一区二区| 国产 精品1| 欧美高清成人免费视频www| 国产黄频视频在线观看| 国产成人a∨麻豆精品| av在线app专区| av.在线天堂| 亚洲内射少妇av| 亚洲色图av天堂| 亚洲综合色惰| 在线免费观看不下载黄p国产| 蜜桃在线观看..| 国产午夜精品久久久久久一区二区三区| 国产精品女同一区二区软件| 国产在线一区二区三区精| 插逼视频在线观看| 国国产精品蜜臀av免费| 嘟嘟电影网在线观看| 精品酒店卫生间| 菩萨蛮人人尽说江南好唐韦庄| 中文字幕精品免费在线观看视频 | 久久人人爽av亚洲精品天堂 | 欧美精品国产亚洲| a级毛色黄片| 看免费成人av毛片| 亚洲国产欧美在线一区| 嘟嘟电影网在线观看| h日本视频在线播放| 最近最新中文字幕免费大全7| 国产精品嫩草影院av在线观看| 国产伦精品一区二区三区四那| 久久久午夜欧美精品| 国产黄片视频在线免费观看| 国产日韩欧美亚洲二区| 身体一侧抽搐| 国产亚洲最大av| 成人二区视频| 欧美区成人在线视频| 亚洲国产欧美在线一区| 性色av一级| 九草在线视频观看| 大码成人一级视频| 晚上一个人看的免费电影| 国产av码专区亚洲av| 自拍欧美九色日韩亚洲蝌蚪91 | 亚洲无线观看免费| 黄片wwwwww| 亚洲综合精品二区| 色5月婷婷丁香| 亚洲欧洲国产日韩| 欧美xxxx性猛交bbbb| 国产又色又爽无遮挡免| 国产免费福利视频在线观看| 性高湖久久久久久久久免费观看| 妹子高潮喷水视频| 久久99热6这里只有精品| 成人午夜精彩视频在线观看| 亚洲欧美一区二区三区黑人 | av黄色大香蕉| 一个人看视频在线观看www免费| 蜜臀久久99精品久久宅男| 少妇的逼好多水| 一级毛片久久久久久久久女| 亚洲精品成人av观看孕妇| 免费少妇av软件| 99视频精品全部免费 在线| 哪个播放器可以免费观看大片| 日韩av免费高清视频| 一本久久精品| 亚洲精品一区蜜桃| 日韩在线高清观看一区二区三区| 交换朋友夫妻互换小说| 视频区图区小说| 成人漫画全彩无遮挡| 老司机影院成人| 亚洲国产成人一精品久久久| 国产精品国产av在线观看| 熟女电影av网| 精品久久久久久久久亚洲| 亚洲精品国产色婷婷电影| 在线免费十八禁| 赤兔流量卡办理| 国产精品成人在线| 高清日韩中文字幕在线| 日本av手机在线免费观看| 欧美成人精品欧美一级黄| 日韩国内少妇激情av| 亚洲国产高清在线一区二区三| 少妇丰满av| 日韩大片免费观看网站| 亚洲欧美日韩卡通动漫| 国产亚洲精品久久久com| 色视频www国产| 在线观看一区二区三区激情| 国产黄片美女视频| 精品人妻视频免费看| 亚洲精品国产成人久久av| 狂野欧美激情性bbbbbb| 高清在线视频一区二区三区| 亚洲无线观看免费| 国产女主播在线喷水免费视频网站| 在线观看av片永久免费下载| 久久99热这里只有精品18| 丰满乱子伦码专区| 亚洲婷婷狠狠爱综合网| 亚洲av综合色区一区| 人人妻人人看人人澡| 男的添女的下面高潮视频| 久久久国产一区二区| 国产老妇伦熟女老妇高清| 国产色婷婷99| 寂寞人妻少妇视频99o| 一级片'在线观看视频| 女性被躁到高潮视频| 大又大粗又爽又黄少妇毛片口| 在线看a的网站| 亚洲自偷自拍三级| 美女cb高潮喷水在线观看| av在线app专区| 一级毛片黄色毛片免费观看视频| 久久久成人免费电影| 亚洲综合精品二区| 久久婷婷青草| 亚洲精品亚洲一区二区| 国国产精品蜜臀av免费| 国产色爽女视频免费观看| 蜜臀久久99精品久久宅男| 亚洲综合精品二区| 国产黄片美女视频| 嫩草影院新地址| 国产淫语在线视频| 最近最新中文字幕免费大全7| 青春草国产在线视频| 精品国产露脸久久av麻豆| 偷拍熟女少妇极品色| 国产日韩欧美在线精品| 国产高清三级在线| 国内揄拍国产精品人妻在线| 成年免费大片在线观看| 中文字幕av成人在线电影| 少妇裸体淫交视频免费看高清| 欧美日韩亚洲高清精品| 免费看光身美女| 久久久久久九九精品二区国产| 高清黄色对白视频在线免费看 | 亚洲精品456在线播放app| 麻豆成人av视频| 男女下面进入的视频免费午夜| 黄色怎么调成土黄色| 丝袜脚勾引网站| 久久这里有精品视频免费| 国内少妇人妻偷人精品xxx网站| 啦啦啦在线观看免费高清www| 男人和女人高潮做爰伦理| a级一级毛片免费在线观看| 这个男人来自地球电影免费观看 | 日韩电影二区| 日韩一本色道免费dvd| 久久ye,这里只有精品| 人妻系列 视频| 岛国毛片在线播放| 七月丁香在线播放| 国产片特级美女逼逼视频| 欧美变态另类bdsm刘玥| 亚洲自偷自拍三级| 国产 一区 欧美 日韩| 日韩中字成人| 一级黄片播放器| 午夜福利在线观看免费完整高清在| 亚洲色图综合在线观看| 国产伦在线观看视频一区| 午夜激情久久久久久久| 国产成人a区在线观看| 日韩不卡一区二区三区视频在线| 欧美 日韩 精品 国产| 国产永久视频网站| 国产精品熟女久久久久浪| 精品酒店卫生间| 在线观看国产h片| 一级爰片在线观看| 色吧在线观看| 99热这里只有精品一区| 久久国产乱子免费精品| 一级黄片播放器| 三级国产精品欧美在线观看| 一级毛片我不卡| 亚洲最大成人中文| 国产亚洲最大av| 国产成人精品一,二区| 国产精品av视频在线免费观看| 久久精品夜色国产| 中文天堂在线官网| 色婷婷久久久亚洲欧美| 亚洲国产高清在线一区二区三| 少妇猛男粗大的猛烈进出视频| 亚洲精华国产精华液的使用体验| 一级毛片电影观看| 一级毛片aaaaaa免费看小| 一级毛片 在线播放| 纯流量卡能插随身wifi吗| 日产精品乱码卡一卡2卡三| 亚洲国产色片| 在线看a的网站| 亚洲国产最新在线播放| 国产精品一区二区在线观看99| 国产精品女同一区二区软件| 亚洲国产精品999| 国产精品三级大全| 秋霞伦理黄片| 欧美国产精品一级二级三级 | 午夜福利网站1000一区二区三区| 高清欧美精品videossex| 波野结衣二区三区在线| 午夜福利视频精品| 大香蕉久久网| 亚洲aⅴ乱码一区二区在线播放| 国产精品不卡视频一区二区| 国国产精品蜜臀av免费| 午夜视频国产福利| 精品一区在线观看国产| 另类亚洲欧美激情| 久久ye,这里只有精品| 午夜免费观看性视频| 中文精品一卡2卡3卡4更新| 老师上课跳d突然被开到最大视频| 欧美日韩精品成人综合77777| 国产亚洲一区二区精品| av播播在线观看一区| 午夜激情福利司机影院| 汤姆久久久久久久影院中文字幕| 99热全是精品| 亚洲av国产av综合av卡| 免费在线观看成人毛片| 国产黄频视频在线观看| 亚洲精品中文字幕在线视频 | 日韩制服骚丝袜av| 老熟女久久久| 日日撸夜夜添| 亚洲国产毛片av蜜桃av| 日日撸夜夜添| 国产一区有黄有色的免费视频| 一区二区av电影网| 97在线人人人人妻| 亚洲一级一片aⅴ在线观看| av黄色大香蕉| 免费不卡的大黄色大毛片视频在线观看| 久久久久久久久久久丰满| 99热国产这里只有精品6| 香蕉精品网在线| 成人黄色视频免费在线看| 欧美3d第一页| 日韩中字成人| 亚洲不卡免费看| 3wmmmm亚洲av在线观看| 亚洲不卡免费看| 成人国产麻豆网| 中文字幕免费在线视频6| 欧美精品人与动牲交sv欧美| xxx大片免费视频| 寂寞人妻少妇视频99o| 激情五月婷婷亚洲| 亚洲美女搞黄在线观看| 1000部很黄的大片| 亚洲av电影在线观看一区二区三区| 国产91av在线免费观看| 精品人妻偷拍中文字幕| 午夜福利视频精品| 小蜜桃在线观看免费完整版高清| 久久久成人免费电影| 久久久久性生活片| 国产精品久久久久久久电影| 一级二级三级毛片免费看| 亚洲精品一区蜜桃| 男女边摸边吃奶| 一区二区三区免费毛片| 高清视频免费观看一区二区| 少妇的逼好多水| 亚洲av在线观看美女高潮| 少妇人妻 视频| 免费黄网站久久成人精品| 久久精品久久久久久噜噜老黄| 亚洲人成网站在线播| 男女下面进入的视频免费午夜| 熟妇人妻不卡中文字幕| 久久久久久伊人网av| 精品人妻一区二区三区麻豆| 一本色道久久久久久精品综合| 老女人水多毛片| 日韩大片免费观看网站| 成人一区二区视频在线观看| 日韩强制内射视频| 免费看光身美女| 免费观看无遮挡的男女| 最近中文字幕2019免费版| 国产在视频线精品| 男的添女的下面高潮视频| 狂野欧美激情性bbbbbb| 黄片无遮挡物在线观看| 久久久久久久国产电影| 七月丁香在线播放| 一级毛片aaaaaa免费看小| 全区人妻精品视频| 我要看黄色一级片免费的| 欧美三级亚洲精品| 最近2019中文字幕mv第一页| 黄片无遮挡物在线观看| 内地一区二区视频在线| 一本—道久久a久久精品蜜桃钙片| 日日啪夜夜爽| 色吧在线观看| 久久这里有精品视频免费| 日韩强制内射视频| 亚洲国产日韩一区二区| 97热精品久久久久久| 精品国产露脸久久av麻豆| 大香蕉97超碰在线| 亚洲精品视频女| 免费在线观看成人毛片| 精品久久久久久久久亚洲| 高清毛片免费看| 99久久中文字幕三级久久日本| tube8黄色片| 亚洲自偷自拍三级| 国产精品人妻久久久久久| 一级毛片久久久久久久久女| 一个人看的www免费观看视频| 一区二区三区乱码不卡18| 成年美女黄网站色视频大全免费 | 91久久精品国产一区二区三区| a级一级毛片免费在线观看| 高清日韩中文字幕在线| 男人和女人高潮做爰伦理| 日韩欧美精品免费久久| 欧美人与善性xxx| 精品一区在线观看国产| 亚洲国产毛片av蜜桃av| 日韩伦理黄色片| 妹子高潮喷水视频| 亚洲美女黄色视频免费看| 最近的中文字幕免费完整| 久久久久久久久久成人| 日韩制服骚丝袜av| 麻豆乱淫一区二区| 成人免费观看视频高清| 伦理电影免费视频| 观看免费一级毛片| 国产亚洲91精品色在线| 亚洲无线观看免费| 美女内射精品一级片tv| 高清黄色对白视频在线免费看 | 老熟女久久久| 国产亚洲欧美精品永久| 欧美老熟妇乱子伦牲交| 91精品国产国语对白视频| 熟女电影av网| 97精品久久久久久久久久精品| 精品人妻视频免费看| 99久久人妻综合| 大码成人一级视频| 久久av网站| 男男h啪啪无遮挡| 熟女电影av网| 99热6这里只有精品| 精华霜和精华液先用哪个| 精品人妻一区二区三区麻豆| 多毛熟女@视频| 色5月婷婷丁香| 欧美成人a在线观看| 寂寞人妻少妇视频99o| 99热6这里只有精品| 黄片wwwwww| 亚洲国产毛片av蜜桃av| 中国国产av一级| 看十八女毛片水多多多| 成年人午夜在线观看视频| 欧美亚洲 丝袜 人妻 在线| 亚洲av不卡在线观看| 亚洲av男天堂| 久久国产乱子免费精品| 亚洲精品国产av蜜桃| 最近最新中文字幕免费大全7| 久久久精品免费免费高清| 超碰av人人做人人爽久久| 一个人看的www免费观看视频| 国产老妇伦熟女老妇高清| 日本与韩国留学比较| 中文字幕免费在线视频6| 亚洲精品色激情综合| 在线播放无遮挡| av卡一久久| 交换朋友夫妻互换小说| 欧美 日韩 精品 国产| 一本色道久久久久久精品综合| 久久毛片免费看一区二区三区| 亚洲,一卡二卡三卡| 制服丝袜香蕉在线| 国产无遮挡羞羞视频在线观看| 久久久久久伊人网av| 亚洲av中文字字幕乱码综合| 亚洲aⅴ乱码一区二区在线播放| 制服丝袜香蕉在线| 婷婷色av中文字幕| 日韩三级伦理在线观看| 国产成人一区二区在线| 婷婷色综合www| 亚洲精品日韩在线中文字幕| 久久精品国产亚洲av天美| 大片电影免费在线观看免费| 国产成人freesex在线| 久久国内精品自在自线图片| 中文欧美无线码| 在线观看人妻少妇| 国产高清国产精品国产三级 | 黄色视频在线播放观看不卡| 少妇被粗大猛烈的视频| 免费人成在线观看视频色| 国产黄片视频在线免费观看| 寂寞人妻少妇视频99o| 超碰97精品在线观看| 国产成人免费观看mmmm| 欧美日本视频| 97热精品久久久久久| 亚洲av国产av综合av卡| 尤物成人国产欧美一区二区三区| 成人影院久久| 免费av不卡在线播放| 最近的中文字幕免费完整| 成人国产麻豆网| 久热这里只有精品99| 卡戴珊不雅视频在线播放| 欧美精品人与动牲交sv欧美| 中文字幕免费在线视频6| 免费久久久久久久精品成人欧美视频 | 亚洲精品久久久久久婷婷小说| 蜜桃久久精品国产亚洲av| 色哟哟·www| 五月开心婷婷网| 国产淫片久久久久久久久| 黄片wwwwww| h视频一区二区三区| 91久久精品国产一区二区成人| 欧美精品人与动牲交sv欧美| 内地一区二区视频在线| 伦理电影免费视频| 99视频精品全部免费 在线| 99热这里只有是精品在线观看| 亚洲av.av天堂| 80岁老熟妇乱子伦牲交| 国产精品爽爽va在线观看网站| 久久av网站| 校园人妻丝袜中文字幕| h日本视频在线播放| 国语对白做爰xxxⅹ性视频网站| 夜夜看夜夜爽夜夜摸| 麻豆成人午夜福利视频| 日韩人妻高清精品专区| 丝袜脚勾引网站| 久久久亚洲精品成人影院| 国产精品久久久久久精品电影小说 | 亚洲精品久久久久久婷婷小说| 在线免费观看不下载黄p国产| 亚洲精品久久久久久婷婷小说| 韩国高清视频一区二区三区| av播播在线观看一区| 一级av片app| 国产一区二区在线观看日韩| 在线亚洲精品国产二区图片欧美 | 亚洲人成网站在线观看播放| 男女国产视频网站| 中文资源天堂在线| 国产综合精华液| 久久鲁丝午夜福利片| 天天躁日日操中文字幕| 插逼视频在线观看| 老司机影院成人| 日韩欧美 国产精品| 少妇 在线观看| 免费高清在线观看视频在线观看| 亚洲av综合色区一区| 亚洲欧洲国产日韩| 国产一区有黄有色的免费视频| 麻豆国产97在线/欧美| 99re6热这里在线精品视频| 国模一区二区三区四区视频| 欧美亚洲 丝袜 人妻 在线| 国产一区有黄有色的免费视频| 久久97久久精品| 久久精品人妻少妇| 丝袜喷水一区| 免费观看无遮挡的男女| 亚洲av中文av极速乱| 国产色爽女视频免费观看| 啦啦啦中文免费视频观看日本| 国产永久视频网站| 涩涩av久久男人的天堂| 久久99热这里只频精品6学生| 两个人的视频大全免费| 久久精品国产a三级三级三级| 免费大片18禁| 亚洲av欧美aⅴ国产| 尤物成人国产欧美一区二区三区| 视频中文字幕在线观看| 国产永久视频网站| 国产亚洲av片在线观看秒播厂| 久久青草综合色| 亚洲精品自拍成人| 国产亚洲av片在线观看秒播厂| 免费观看性生交大片5| 亚洲精品自拍成人| 99热这里只有是精品50| 美女福利国产在线 | 两个人的视频大全免费| 亚洲av在线观看美女高潮| 视频中文字幕在线观看| 久久热精品热| 亚洲国产毛片av蜜桃av| 美女福利国产在线 | 狂野欧美白嫩少妇大欣赏| 少妇被粗大猛烈的视频|