• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    容器化VPN在K8S環(huán)境下的應(yīng)用與研究

    2021-08-07 10:26:50張入文羅俊胡曉勤龔勛
    現(xiàn)代計(jì)算機(jī) 2021年17期
    關(guān)鍵詞:插件數(shù)據(jù)包時(shí)延

    張入文,羅俊,胡曉勤,龔勛

    (四川大學(xué)網(wǎng)絡(luò)空間安全學(xué)院,成都 610065)

    0 引言

    云計(jì)算是一種將云端物理資源以虛擬資源池的方式供租戶使用的模式,在云計(jì)算模式下可以通過網(wǎng)絡(luò)實(shí)現(xiàn)租戶的資源按需分配與獲取[1]。其具有的高可用性、彈性伸縮、便宜性和部署靈活等特點(diǎn),能在提高人們工作效率的同時(shí),在各個行業(yè)帶創(chuàng)新[2]。云計(jì)算模式下,用戶只需要通過網(wǎng)絡(luò)向云服務(wù)提供商申請并支付相應(yīng)的費(fèi)用,即可方便快捷地獲取所需要的計(jì)算、存儲等資源,相比于購買并部署昂貴的硬件設(shè)備,資源的按需購買更為經(jīng)濟(jì)便捷。經(jīng)過多年的發(fā)展,云計(jì)算技術(shù)已經(jīng)越來越被人們廣泛使用。

    盡管有云計(jì)算有眾多優(yōu)勢,但仍存在數(shù)據(jù)丟失、數(shù)據(jù)破壞和流量劫持等方面的安全問題[3]。因此,需要在云環(huán)境下有效的VPN解決方案??梢酝ㄟ^虛擬專用網(wǎng)絡(luò)即服務(wù)(VPNaaS)提供與租戶網(wǎng)絡(luò)的連接。通過加密可以確保云環(huán)境中敏感信息的數(shù)據(jù)保護(hù)和機(jī)密性,這可以通過在云中部署VPN服務(wù)來實(shí)現(xiàn)。傳統(tǒng)意義的VPN主要以硬件為主,將VPN功能集成到特定的專用硬件中,實(shí)現(xiàn)軟硬一體的VPN系統(tǒng)[4],但這樣也存在許多問題,例如:可用性差、不易于擴(kuò)展、部署困難等。將VPN服務(wù)遷移到云環(huán)境中,可以有效解決這些問題,在云環(huán)境下,VPN系統(tǒng)應(yīng)滿足:組件快速部署;VPN資源的動態(tài)分配與快速擴(kuò)展,支持多租戶、多VPN實(shí)例;租戶VPN系統(tǒng)的相互隔離等諸多要求。

    目前國內(nèi)外的研究主要集中在傳統(tǒng)VPN,對云環(huán)境下VPN服務(wù)的研究仍然較少,Goethals等人對云上VPN軟件的可伸縮性進(jìn)行了評估,對VPN軟件是否以及如何應(yīng)用于包含邊緣節(jié)點(diǎn)的大規(guī)模集群中進(jìn)行了研究[5],本文主要研究Kubernetes環(huán)境下的VPN服務(wù)的應(yīng)用;選擇合適的開源VPN,制作VPN鏡像;利用Multus-CNI插件實(shí)現(xiàn)Kubernetes的多網(wǎng)絡(luò)平面。

    1 相關(guān)技術(shù)

    1.1 傳統(tǒng)VPN

    傳統(tǒng)VPN通常以設(shè)備的形式部署在網(wǎng)絡(luò)邊界處。VPN的關(guān)鍵技術(shù)包括隧道技術(shù)、密鑰管理技術(shù)、加密技術(shù)和身份認(rèn)證技術(shù)[6]。其中,隧道技術(shù)是VPN最為關(guān)鍵的一項(xiàng)技術(shù),其實(shí)質(zhì)是在傳輸兩點(diǎn)之間通過相同的隧道協(xié)議建立安全的傳輸信道;加密技術(shù)的主要用于傳輸過程中的信息保護(hù),以防止非授權(quán)用戶獲取真實(shí)數(shù)據(jù);密鑰管理技術(shù)主要用于實(shí)現(xiàn)在公用數(shù)據(jù)網(wǎng)上安全地傳遞密鑰而不被竊??;通常在隧道連接開始前還要進(jìn)行用戶身份認(rèn)證,保證只有擁有合法身份的用戶能夠通過VPN訪問網(wǎng)絡(luò)內(nèi)部資源。

    1.2 容器技術(shù)與Kubernetes

    容器是一個輕量級的操作系統(tǒng)級別的虛擬化技術(shù),它允許應(yīng)用程序在資源隔離的環(huán)境下,運(yùn)行應(yīng)用程序及其各種依賴項(xiàng),通過將應(yīng)用程序所需的所有必要組件都打包為鏡像,運(yùn)行在獨(dú)立環(huán)境中,相比于虛擬機(jī)而言,容器不需要整個操作系統(tǒng),從而節(jié)省出大量資源,同時(shí)容器運(yùn)行也更加快速,性能更好。此外不需要在虛擬機(jī)上安裝配套的軟件環(huán)境,更便于業(yè)務(wù)的遷移。

    Kubernetes是Google開源的容器集群管理系統(tǒng),它基于docker技術(shù),提供資源調(diào)度、部署運(yùn)行、服務(wù)發(fā)現(xiàn)、縮擴(kuò)容等一整套功能,本質(zhì)上可看做是基于容器技術(shù)的Micro-PaaS平臺,即第三代PaaS的代表性項(xiàng)目[8]。其整體架構(gòu)如圖1所示。

    圖1 Kubernetes總體架構(gòu)圖

    如圖1所示,Kubernetes的核心組件,主要有以下幾個:

    etcd:保存整個集群的各種狀態(tài)信息;

    apiserver:提供了資源操作的唯一入口,并提供認(rèn)證、授權(quán)、訪問控制、API注冊和發(fā)現(xiàn)等機(jī)制;

    controller manager:負(fù)責(zé)維護(hù)集群的狀態(tài),例如故障檢測、自動擴(kuò)展、滾動更新等;

    scheduler:負(fù)責(zé)資源的調(diào)度,按照預(yù)定的調(diào)度策略將Pod調(diào)度到相應(yīng)的機(jī)器上;

    kubelet:負(fù)責(zé)維護(hù)容器的生命周期,同時(shí)也負(fù)責(zé)Volume(CVI)和網(wǎng)絡(luò)(CNI)的管理;

    kube-proxy:負(fù)責(zé)為Service提供cluster內(nèi)部的服務(wù)發(fā)現(xiàn)和負(fù)載均衡。

    為便于理解,下面將對Kubernetes的重要概念進(jìn)行簡單介紹。

    Pod:Pod是Kubernetes中一個抽象化概念,是一組共享資源(包括存儲、網(wǎng)絡(luò)等)的容器,Pod內(nèi)的容器在同一個namespace命名空間。master節(jié)點(diǎn)通過controler組件把Pod調(diào)度到合適的node工作節(jié)點(diǎn)上,并與容器運(yùn)行時(shí)協(xié)調(diào)以啟動容器在Kubernetes中,Pod是調(diào)度的最小元素。

    Master:集群控制節(jié)點(diǎn),負(fù)責(zé)整個集群的管理控制,在master節(jié)點(diǎn)上運(yùn)行這集群的關(guān)鍵組件,如apiserver、controller manager、scheduler等。Master節(jié)點(diǎn)通常占據(jù)整個服務(wù)器,由于master的重要性,高可用方案建議部署3臺服務(wù)器以保證整個集群的安全穩(wěn)定。

    Node:除了master,集群其他的機(jī)器均為node節(jié)點(diǎn),node是集群的工作負(fù)載節(jié)點(diǎn),由master分配工作負(fù)載,其上運(yùn)行著kubelet、kube-proxy、Docker Engine等關(guān)鍵進(jìn)程。當(dāng)某個node宕機(jī)時(shí),其上的工作負(fù)載會自動轉(zhuǎn)移到其他節(jié)點(diǎn)。

    2 K8S環(huán)境下的VPN服務(wù)設(shè)計(jì)

    2.1 容器化VPN服務(wù)的基本架構(gòu)

    Kubernetes網(wǎng)絡(luò)被設(shè)計(jì)為一個扁平化的網(wǎng)絡(luò)中,集群外部訪問只能通過以下幾種方式:

    (1)通過port-forward轉(zhuǎn)發(fā),這種方式最為方便快捷,但只適合調(diào)試時(shí)使用,不適用于生產(chǎn)環(huán)境。

    (2)通過NodePort,NodePort方式為集群中每一個節(jié)點(diǎn)(Node)指定對應(yīng)的監(jiān)聽端口,通過任意節(jié)點(diǎn)的端口即可訪問到指定服務(wù)。

    (3)通過LoadBalance來暴露服務(wù),LoadBalance(負(fù)載均衡LB)通常由云服務(wù)商提供,如果云環(huán)境中不提供LB服務(wù),通常直接使用Ingress,或使用MetalLB來自行配置LB。

    (4)通過Ingress公開多個服務(wù),Ingress Controller基于Ingress規(guī)則將客戶端請求直接轉(zhuǎn)發(fā)到Service對應(yīng)的后端pod上。

    這些服務(wù)暴露方式使集群內(nèi)部服務(wù)可以對外訪問,但這些方式?jīng)]有任何安全驗(yàn)證機(jī)制,且外部網(wǎng)絡(luò)中的各類客戶端皆可訪問,對于需要建立可信的安全連接,而又不希望外部網(wǎng)絡(luò)隨意訪問的服務(wù),使用VPN服務(wù)是非常必要的。

    以傳統(tǒng)VPN與常見的開源VPN Strongswan作為參考,將傳統(tǒng)VPN與K8S環(huán)境相結(jié)合,將Strongswan制作為容器鏡像,部署到Kubernetes容器集群,其整體架構(gòu)如圖2所示。

    圖2 容器化VPN總體架構(gòu)圖

    以三個節(jié)點(diǎn)搭建的Kubernetes集群為例,其中節(jié)點(diǎn)1為master節(jié)點(diǎn),為集群控制節(jié)點(diǎn),負(fù)責(zé)整個集群的管理與控制,是整個集群的核心,在其上通常不運(yùn)行工作負(fù)載,也可以通過特殊命令使其作為工作節(jié)點(diǎn)使用,master節(jié)點(diǎn)上運(yùn)行著API server、Controller Manager、Scheduler等重要進(jìn)程。節(jié)點(diǎn)2與節(jié)點(diǎn)3為Node工作節(jié)點(diǎn),每個Node節(jié)點(diǎn)可運(yùn)行多個pod,pod是Kubernetes中最基本的單元,其中包含多個與業(yè)務(wù)相關(guān)的容器,為Kubernetes調(diào)度的最小單元,VPN服務(wù)運(yùn)行在node節(jié)點(diǎn),負(fù)責(zé)容器內(nèi)服務(wù)與外部通信。

    其中,VPN pod有兩個網(wǎng)絡(luò)接口,外部網(wǎng)絡(luò)訪問的數(shù)據(jù)由flannel網(wǎng)絡(luò)負(fù)責(zé)轉(zhuǎn)發(fā),內(nèi)部訪問的數(shù)據(jù)由calico網(wǎng)絡(luò)轉(zhuǎn)發(fā),Kubernetes可以是公有云上由租戶搭建的集群或是異地的數(shù)據(jù)中心,本地?cái)?shù)據(jù)中心采用傳統(tǒng)的方式,在網(wǎng)絡(luò)邊界處部署VPN設(shè)備,集群中的VPN封裝在容器中,通過kubelet作為pod啟動,IPSec隧道建立在本地網(wǎng)關(guān)與Kubernetes中VPN pod之間,本地中心與Kubernetes集群建立連接時(shí)首先通過互聯(lián)網(wǎng)將數(shù)據(jù)發(fā)送到云上彈性公網(wǎng)ip或真實(shí)物理ip,master節(jié)點(diǎn)上運(yùn)行的ingress controller組件負(fù)責(zé)將數(shù)據(jù)轉(zhuǎn)發(fā)到Node工作節(jié)點(diǎn)上的VPN服務(wù)pod上,再通過VPN pod將數(shù)據(jù)轉(zhuǎn)發(fā)到相應(yīng)的pod,通過在本地?cái)?shù)據(jù)中心的VPN網(wǎng)關(guān)與VPN pod間建立安全隧道,實(shí)現(xiàn)對集群內(nèi)部的安全訪問。

    2.2 雙網(wǎng)絡(luò)平面的實(shí)現(xiàn)

    由于VPN服務(wù)同時(shí)需要內(nèi)網(wǎng)與外網(wǎng)網(wǎng)卡,而Kubernetes設(shè)計(jì)之初,一直遵循One Pod One IP的策略,即一個Pod分配一個網(wǎng)卡,一個IP地址,在這種情況下顯然不滿足要求,為了支持多網(wǎng)絡(luò)平面,本文以Multus-CNI為例進(jìn)行了多網(wǎng)絡(luò)平面實(shí)踐。目前Kubernetes中最常用的跨主機(jī)容器之間的通信組件為flannel與calico,flannel在主機(jī)網(wǎng)絡(luò)之上創(chuàng)建了覆蓋網(wǎng)絡(luò)(overlay網(wǎng)絡(luò)),通過這個覆蓋網(wǎng)絡(luò),將數(shù)據(jù)包原封不動地傳遞到目標(biāo)容器內(nèi),calico使用BGP路由協(xié)議配置一個3層網(wǎng)絡(luò)在主機(jī)之間路由數(shù)據(jù)包。為實(shí)現(xiàn)多網(wǎng)絡(luò)平面,首先需要在Kubernetes集群中安裝flannel與calico網(wǎng)絡(luò)插件,并安裝Multus-CNI插件,通過創(chuàng)建與calico和flannel組件同名的NetworkAttachmentDefinition類型的CRD自定義資源,并注冊到kubernetes的apiserver,創(chuàng)建方式如下:

    可以通過kubectl get命令查看自定義資源是否創(chuàng)建成功,在multus的cni讀取目錄下,新建并編寫calico和flannel的cni配置文件,以便multus能獲取到calico和flannel的組件信息,動態(tài)進(jìn)行網(wǎng)絡(luò)的配置。創(chuàng)建pod時(shí)可以通過添加annotations參數(shù)選擇默認(rèn)網(wǎng)絡(luò)或創(chuàng)建雙網(wǎng)卡pod。

    本文中,以calico網(wǎng)絡(luò)作為內(nèi)網(wǎng)網(wǎng)絡(luò),負(fù)責(zé)Kubernetes內(nèi)部pod與pod,service與pod或各節(jié)點(diǎn)之間的通信,flannel作為外網(wǎng)網(wǎng)絡(luò),負(fù)責(zé)集群外部數(shù)據(jù)接收后通過VPN Service內(nèi)網(wǎng)網(wǎng)口轉(zhuǎn)發(fā)到集群內(nèi)部通信。多網(wǎng)絡(luò)平面下的數(shù)據(jù)流圖如圖3所示。

    圖3 集群內(nèi)pod與本地?cái)?shù)據(jù)中心通信的數(shù)據(jù)流圖

    通過本地?cái)?shù)據(jù)中心VPN網(wǎng)關(guān)和VPN pod之間建立安全隧道,本地?cái)?shù)據(jù)中心內(nèi)網(wǎng)的服務(wù)器與集群內(nèi)pod的通信過程大致如下:

    (1)本地?cái)?shù)據(jù)中心內(nèi)網(wǎng)的服務(wù)器發(fā)出源IP為本機(jī)(內(nèi)網(wǎng)網(wǎng)段),目的IP為集群內(nèi)pod IP的數(shù)據(jù)包,根據(jù)本機(jī)路由策略發(fā)送到本地?cái)?shù)據(jù)中心的VPN網(wǎng)關(guān)。

    (2)VPN網(wǎng)關(guān)根據(jù)其目的地址查找相應(yīng)的VPN安全策略,將數(shù)據(jù)包重新封裝后,發(fā)送到互聯(lián)網(wǎng)。

    (3)數(shù)據(jù)包通過公共網(wǎng)絡(luò)傳輸?shù)郊旱墓W(wǎng)ip后,由master節(jié)點(diǎn)的ingress組件將數(shù)據(jù)轉(zhuǎn)發(fā)到flannel0設(shè)備。

    (4)flannel網(wǎng)絡(luò)的flannel0根據(jù)存儲在etcd上的網(wǎng)絡(luò)配置信息,將數(shù)據(jù)包轉(zhuǎn)發(fā)給VPN pod。

    (5)數(shù)據(jù)包到達(dá)VPN pod,根據(jù)數(shù)據(jù)包源地址,查找安全策略,對其進(jìn)行相應(yīng)的解包工作,并根據(jù)安全策略,由內(nèi)網(wǎng)接接口發(fā)送到calico網(wǎng)絡(luò)的canal0設(shè)備。

    (6)calico網(wǎng)絡(luò)根據(jù)其路由規(guī)則,將數(shù)據(jù)包轉(zhuǎn)發(fā)到對應(yīng)的node節(jié)點(diǎn)的canal0設(shè)備。

    (7)數(shù)據(jù)包到達(dá)pod所在的node節(jié)點(diǎn),canal0根據(jù)路由規(guī)則將數(shù)據(jù)包發(fā)送到對應(yīng)的pod,至此,整個通信流程結(jié)束。

    創(chuàng)建兩個網(wǎng)絡(luò)接口的pod的大致流程如下:

    (1)當(dāng)用戶在Kubernetes的master節(jié)點(diǎn)執(zhí)行pod創(chuàng)建命令后,kublet觀察到新pod的創(chuàng)建,于是首先調(diào)用CRI(容器運(yùn)行時(shí)接口),創(chuàng)建pod內(nèi)的若干容器,包括pause系統(tǒng)容器和其他用戶容器

    (2)首先會創(chuàng)建pause系統(tǒng)容器,它是由Kubernetes系統(tǒng)默認(rèn)創(chuàng)建的第一個容器,里面運(yùn)行一個功能簡單的C程序,pause容器一經(jīng)創(chuàng)建即把自己永遠(yuǎn)阻塞。這個邏輯簡單的容器主要用于在pod創(chuàng)建過程中完成一系列容器初始化過程,并占用一個Linux的network namespace,不同的pod通過Linux的namespace機(jī)制實(shí)現(xiàn)隔離功能。

    (3)pod內(nèi)的其他容器與系統(tǒng)pause容器共享network namespace,在創(chuàng)建階段加入這個namespace,因此,在CRI調(diào)用容器運(yùn)行時(shí)時(shí),其默認(rèn)網(wǎng)絡(luò)模式都為none模式,不會初始化網(wǎng)絡(luò)協(xié)議棧。

    (4)在pause創(chuàng)建階段,會通過CNI插件完成容器網(wǎng)絡(luò)初始化的過程,包括容器網(wǎng)絡(luò)接口創(chuàng)建,IP分配等,CNI有多種實(shí)現(xiàn),官方自帶的插件有p2p、bridge等,一般常用的CNI網(wǎng)絡(luò)插件有flannel、calico等,用以解決容器之間跨機(jī)通信問題。

    (5)Kubelet調(diào)用Multus-CNI插件通過cmdAdd創(chuàng)建容器網(wǎng)絡(luò)并根據(jù)pod創(chuàng)建時(shí)的annotations參數(shù),再調(diào)用相關(guān)的第三方網(wǎng)絡(luò)插件如calico、weave等完成網(wǎng)絡(luò)初始化,從而完成雙網(wǎng)絡(luò)接口pod的創(chuàng)建。

    3 測試與分析3.1 實(shí)驗(yàn)環(huán)境

    本實(shí)驗(yàn)通過一臺本地物理機(jī)與兩臺公有云租用的ESC搭建測試如圖4所示的測試環(huán)境,物理機(jī)1通過路由器連接至互聯(lián)網(wǎng),在其上運(yùn)行三個虛擬機(jī)VM1、VM2和VM3,將VM1作為集群的master節(jié)點(diǎn),VM2和VM3作為工作節(jié)點(diǎn),搭建了Kubernetes集群,VPN pod通過annotation參數(shù)為flannel和calico的yaml文件,以命令方式創(chuàng)建,具有兩個網(wǎng)絡(luò)接口,分別連接至flannel和calico網(wǎng)絡(luò),公有云上租用的ECS1上運(yùn)行strongswan,創(chuàng)建了兩個網(wǎng)絡(luò)接口,ESC2的默認(rèn)網(wǎng)關(guān)為ECS1,通過云管理平臺對VPC網(wǎng)絡(luò)進(jìn)行配置,物理機(jī)1可以通過EIP(彈性公網(wǎng)ip)訪問到ECS1,ECS1的eth1 ip與ECS2 ip處于同一子網(wǎng),可以直接訪問,容器鏡像選擇strongswan-5.9.0。

    圖4 測試環(huán)境網(wǎng)絡(luò)拓?fù)鋱D

    3.2 VPN功能有效性測試

    使用ping命令對IPSec VPN功能有效性進(jìn)行測試,測試結(jié)果為:在創(chuàng)建IPSec隧道前,ECS2與pod1無法通信,創(chuàng)建IPSec隧道后,ECS2與pod1能進(jìn)行正常通信,能實(shí)現(xiàn)VPN功能。

    3.3 性能測試

    通過ping命令測試VPN的通信延遲,作為對比,分別在IPSec VPN連接建立前,測試物理機(jī)1與ECS1的通信延遲與IPSec VPN連接建立成功后,測試pod1與ECS2通信時(shí)延,測試結(jié)果如圖5和圖6所示,pod1與ECS2通信時(shí)延和物理機(jī)1與ECS1通信時(shí)延均在40ms左右波動,其中pod1與ECS2的平均時(shí)延為:42.3ms,物理機(jī)1與ECS1的平均時(shí)延為40.1ms,結(jié)果表明,VPN隧道建立后的通信時(shí)延與物理機(jī)到云端經(jīng)過互聯(lián)網(wǎng)訪問的通信時(shí)延相差不大,在可接受的范圍內(nèi)。

    圖5 VPN時(shí)延測試

    圖6 互聯(lián)網(wǎng)連接時(shí)延測試

    4 結(jié)語

    本文針對容器VPN在Kubernetes環(huán)境下的應(yīng)用進(jìn)行研究,下一步的研究可以擴(kuò)展到VPN服務(wù)的網(wǎng)絡(luò)性能與提升上。

    猜你喜歡
    插件數(shù)據(jù)包時(shí)延
    自編插件完善App Inventor與樂高機(jī)器人通信
    電子制作(2019年22期)2020-01-14 03:16:34
    基于GCC-nearest時(shí)延估計(jì)的室內(nèi)聲源定位
    電子制作(2019年23期)2019-02-23 13:21:12
    基于改進(jìn)二次相關(guān)算法的TDOA時(shí)延估計(jì)
    SmartSniff
    FRFT在水聲信道時(shí)延頻移聯(lián)合估計(jì)中的應(yīng)用
    基于分段CEEMD降噪的時(shí)延估計(jì)研究
    MapWindowGIS插件機(jī)制及應(yīng)用
    基于Revit MEP的插件制作探討
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
    視覺注意的數(shù)據(jù)包優(yōu)先級排序策略研究
    国产野战对白在线观看| 夜夜骑夜夜射夜夜干| 热99re8久久精品国产| 久久久水蜜桃国产精品网| 美女视频免费永久观看网站| 久久国产亚洲av麻豆专区| 成人国语在线视频| 精品少妇黑人巨大在线播放| 国产精品电影一区二区三区 | 在线观看免费视频日本深夜| 成人三级做爰电影| 啪啪无遮挡十八禁网站| 十八禁网站网址无遮挡| 国产高清视频在线播放一区| 欧美激情久久久久久爽电影 | 97人妻天天添夜夜摸| 黑丝袜美女国产一区| 精品人妻1区二区| 99久久99久久久精品蜜桃| 亚洲伊人久久精品综合| 国产亚洲欧美在线一区二区| 亚洲精品国产色婷婷电影| 桃红色精品国产亚洲av| 亚洲第一青青草原| 久久久精品区二区三区| 免费在线观看日本一区| 三级毛片av免费| 丝袜美腿诱惑在线| 国产主播在线观看一区二区| 建设人人有责人人尽责人人享有的| 一级毛片女人18水好多| 热99re8久久精品国产| 99精国产麻豆久久婷婷| 在线观看人妻少妇| 亚洲欧美精品综合一区二区三区| 91大片在线观看| 日本一区二区免费在线视频| 欧美激情高清一区二区三区| 国产不卡一卡二| 亚洲熟女毛片儿| 欧美 亚洲 国产 日韩一| 久久国产亚洲av麻豆专区| 日日摸夜夜添夜夜添小说| 大片电影免费在线观看免费| 欧美精品一区二区大全| 黄色女人牲交| 国产精品久久电影中文字幕| 免费在线观看影片大全网站| 久久精品aⅴ一区二区三区四区| 欧美在线一区亚洲| 欧美大码av| 夜夜看夜夜爽夜夜摸| 国产伦人伦偷精品视频| 国产成人av激情在线播放| 人人妻,人人澡人人爽秒播| 天天躁日日操中文字幕| 丁香六月欧美| 亚洲成av人片免费观看| 亚洲av日韩精品久久久久久密| 国产一区在线观看成人免费| 999精品在线视频| 久久精品国产清高在天天线| 亚洲精品在线观看二区| 午夜影院日韩av| 成人av一区二区三区在线看| 手机成人av网站| 中文字幕av在线有码专区| www.熟女人妻精品国产| e午夜精品久久久久久久| 俺也久久电影网| 免费观看人在逋| 国产av不卡久久| www日本黄色视频网| 每晚都被弄得嗷嗷叫到高潮| 亚洲色图av天堂| 美女被艹到高潮喷水动态| 一卡2卡三卡四卡精品乱码亚洲| 一级作爱视频免费观看| 天天躁日日操中文字幕| 中文字幕熟女人妻在线| 国产精品久久久久久精品电影| 99国产极品粉嫩在线观看| 在线观看免费视频日本深夜| 欧美日本视频| 淫妇啪啪啪对白视频| 亚洲午夜理论影院| 三级男女做爰猛烈吃奶摸视频| 亚洲欧美精品综合一区二区三区| 久久精品91蜜桃| 波多野结衣高清无吗| 免费看a级黄色片| 日本免费一区二区三区高清不卡| 黄色 视频免费看| 一区二区三区激情视频| 黄色日韩在线| 久久久久久九九精品二区国产| 啦啦啦免费观看视频1| 中文字幕人妻丝袜一区二区| 51午夜福利影视在线观看| 国产淫片久久久久久久久 | 国产精品野战在线观看| 激情在线观看视频在线高清| 国产一区二区三区视频了| 国产乱人视频| 欧美在线黄色| 国产精品av久久久久免费| 一个人观看的视频www高清免费观看 | 99国产极品粉嫩在线观看| 天天躁狠狠躁夜夜躁狠狠躁| 黄片小视频在线播放| 国产一区二区激情短视频| 欧美激情在线99| 国产麻豆成人av免费视频| 热99re8久久精品国产| 18禁黄网站禁片午夜丰满| 少妇的丰满在线观看| 亚洲成a人片在线一区二区| 欧美av亚洲av综合av国产av| 日韩欧美 国产精品| 人人妻,人人澡人人爽秒播| 亚洲av成人av| 亚洲国产欧美一区二区综合| 欧美黄色淫秽网站| 国产人伦9x9x在线观看| 国产单亲对白刺激| 亚洲人成电影免费在线| 好男人在线观看高清免费视频| 国产成人精品无人区| 国产精品日韩av在线免费观看| 日韩欧美一区二区三区在线观看| 黄色女人牲交| 一个人免费在线观看电影 | 可以在线观看毛片的网站| 欧美激情久久久久久爽电影| av在线蜜桃| 巨乳人妻的诱惑在线观看| 19禁男女啪啪无遮挡网站| 搡老妇女老女人老熟妇| 99精品久久久久人妻精品| 久久伊人香网站| 国产成人精品久久二区二区免费| 一个人看的www免费观看视频| 日韩欧美国产一区二区入口| 1024香蕉在线观看| 搡老妇女老女人老熟妇| 熟女人妻精品中文字幕| 国产又黄又爽又无遮挡在线| 国产精品一区二区三区四区免费观看 | 我要搜黄色片| 亚洲欧美日韩高清专用| 国产高清videossex| 一本综合久久免费| 国产高清视频在线播放一区| 丰满人妻一区二区三区视频av | 哪里可以看免费的av片| 亚洲欧美激情综合另类| 国产aⅴ精品一区二区三区波| 国产免费男女视频| 欧美一区二区精品小视频在线| 国产私拍福利视频在线观看| 国产成人精品无人区| 国产亚洲欧美98| 在线国产一区二区在线| 久久香蕉精品热| 99久久精品热视频| 黄频高清免费视频| 亚洲一区高清亚洲精品| 91九色精品人成在线观看| 18禁观看日本| 天天躁狠狠躁夜夜躁狠狠躁| 噜噜噜噜噜久久久久久91| 国产成人aa在线观看| 最新美女视频免费是黄的| 在线a可以看的网站| 国产免费av片在线观看野外av| 国产成人精品久久二区二区91| 国产精品亚洲av一区麻豆| 久久精品亚洲精品国产色婷小说| 亚洲美女黄片视频| 男女之事视频高清在线观看| av片东京热男人的天堂| 亚洲无线观看免费| 男女午夜视频在线观看| 久久精品国产亚洲av香蕉五月| 黄频高清免费视频| 免费看日本二区| 久久久精品大字幕| 亚洲欧美精品综合一区二区三区| 国产免费av片在线观看野外av| 中亚洲国语对白在线视频| 亚洲国产精品久久男人天堂| 成人高潮视频无遮挡免费网站| 欧美在线黄色| av视频在线观看入口| 一卡2卡三卡四卡精品乱码亚洲| 少妇熟女aⅴ在线视频| av中文乱码字幕在线| 亚洲av成人av| 国产精品美女特级片免费视频播放器 | 色综合婷婷激情| 日韩中文字幕欧美一区二区| 18禁黄网站禁片免费观看直播| 淫秽高清视频在线观看| 好男人在线观看高清免费视频| 91老司机精品| 午夜福利在线观看免费完整高清在 | 国产真人三级小视频在线观看| 熟女少妇亚洲综合色aaa.| 无限看片的www在线观看| 亚洲精品在线观看二区| 天天添夜夜摸| x7x7x7水蜜桃| 国产av麻豆久久久久久久| 日韩精品中文字幕看吧| 人人妻,人人澡人人爽秒播| 欧美黑人欧美精品刺激| 国产高清有码在线观看视频| 欧美在线一区亚洲| 国产三级中文精品| 搡老岳熟女国产| 欧美黄色片欧美黄色片| 日日干狠狠操夜夜爽| 麻豆成人午夜福利视频| 国产精品 欧美亚洲| 香蕉久久夜色| 嫩草影视91久久| 九色成人免费人妻av| 精品欧美国产一区二区三| 制服人妻中文乱码| 国产乱人伦免费视频| 久久婷婷人人爽人人干人人爱| 我要搜黄色片| 老司机午夜福利在线观看视频| 午夜日韩欧美国产| 精品电影一区二区在线| 亚洲熟妇熟女久久| 精品熟女少妇八av免费久了| 99热精品在线国产| 12—13女人毛片做爰片一| 波多野结衣高清作品| 欧美日韩一级在线毛片| 免费在线观看日本一区| 午夜福利高清视频| 十八禁网站免费在线| 免费人成视频x8x8入口观看| 国产成人av教育| 国产又黄又爽又无遮挡在线| 国产黄片美女视频| 日韩欧美精品v在线| or卡值多少钱| 一个人免费在线观看电影 | 日韩欧美在线乱码| 日本免费一区二区三区高清不卡| 91av网一区二区| 午夜免费观看网址| 黄频高清免费视频| 国产成人影院久久av| 欧美大码av| 午夜福利在线观看免费完整高清在 | 男人舔女人的私密视频| 麻豆av在线久日| 9191精品国产免费久久| 国产免费av片在线观看野外av| 三级毛片av免费| 小说图片视频综合网站| 国产黄色小视频在线观看| 夜夜躁狠狠躁天天躁| 18禁黄网站禁片免费观看直播| 好男人在线观看高清免费视频| 欧美日韩瑟瑟在线播放| 欧美性猛交╳xxx乱大交人| 久久久久精品国产欧美久久久| 日韩欧美 国产精品| 亚洲黑人精品在线| 99久久精品一区二区三区| 午夜a级毛片| 国产成人aa在线观看| 亚洲专区国产一区二区| 性色av乱码一区二区三区2| 天堂网av新在线| 色噜噜av男人的天堂激情| 亚洲人与动物交配视频| 国内精品美女久久久久久| 69av精品久久久久久| 小蜜桃在线观看免费完整版高清| 亚洲av免费在线观看| 久久精品国产99精品国产亚洲性色| 精品国产亚洲在线| 在线观看午夜福利视频| 老熟妇乱子伦视频在线观看| 国产黄色小视频在线观看| 国产激情欧美一区二区| 18禁国产床啪视频网站| 亚洲avbb在线观看| 国产精品久久久av美女十八| 精品一区二区三区四区五区乱码| 999精品在线视频| 老鸭窝网址在线观看| 久久精品国产综合久久久| 88av欧美| 一本精品99久久精品77| 国产主播在线观看一区二区| 99久久综合精品五月天人人| 午夜影院日韩av| 国产真实乱freesex| 变态另类成人亚洲欧美熟女| 欧美在线一区亚洲| 日本熟妇午夜| 九九热线精品视视频播放| 日韩欧美国产在线观看| 男女下面进入的视频免费午夜| 美女 人体艺术 gogo| 熟女电影av网| 最近最新免费中文字幕在线| 99国产精品一区二区三区| 19禁男女啪啪无遮挡网站| 亚洲欧洲精品一区二区精品久久久| 在线视频色国产色| 欧美黄色淫秽网站| 人人妻人人澡欧美一区二区| 18禁黄网站禁片午夜丰满| 一级黄色大片毛片| 日本 欧美在线| 两性午夜刺激爽爽歪歪视频在线观看| 综合色av麻豆| 一级毛片精品| 日本精品一区二区三区蜜桃| 日韩欧美在线二视频| 日韩成人在线观看一区二区三区| 99久久精品国产亚洲精品| 身体一侧抽搐| 男人和女人高潮做爰伦理| 免费av不卡在线播放| 亚洲av第一区精品v没综合| 国产1区2区3区精品| 亚洲av美国av| 久久精品91蜜桃| 亚洲无线在线观看| 啦啦啦免费观看视频1| 不卡一级毛片| 91av网站免费观看| 天堂影院成人在线观看| 亚洲国产精品999在线| 国产精华一区二区三区| 免费一级毛片在线播放高清视频| 在线视频色国产色| 青草久久国产| 91九色精品人成在线观看| 香蕉av资源在线| 精品久久蜜臀av无| 伊人久久大香线蕉亚洲五| 这个男人来自地球电影免费观看| 国产伦在线观看视频一区| 宅男免费午夜| bbb黄色大片| 欧美日韩综合久久久久久 | 神马国产精品三级电影在线观看| 午夜亚洲福利在线播放| 国产成人啪精品午夜网站| 亚洲 欧美 日韩 在线 免费| a级毛片a级免费在线| www.精华液| 亚洲成av人片免费观看| 午夜久久久久精精品| 亚洲成人久久性| 国产精品自产拍在线观看55亚洲| 校园春色视频在线观看| 亚洲专区国产一区二区| 色吧在线观看| 欧美日韩福利视频一区二区| 国产精品99久久久久久久久| 一区福利在线观看| 香蕉国产在线看| 无限看片的www在线观看| 一二三四社区在线视频社区8| 午夜激情欧美在线| 欧美日韩精品网址| 国产三级黄色录像| 99热这里只有精品一区 | 在线视频色国产色| 久久九九热精品免费| 9191精品国产免费久久| 久久99热这里只有精品18| 欧美日韩一级在线毛片| 免费在线观看视频国产中文字幕亚洲| 听说在线观看完整版免费高清| 色综合婷婷激情| 琪琪午夜伦伦电影理论片6080| 看免费av毛片| 色综合站精品国产| 亚洲av成人一区二区三| 精品国产乱码久久久久久男人| 国产亚洲精品综合一区在线观看| 他把我摸到了高潮在线观看| 亚洲成av人片免费观看| 两个人视频免费观看高清| 成人三级做爰电影| 国产99白浆流出| 色吧在线观看| 日韩有码中文字幕| 亚洲av片天天在线观看| 国产精品久久久久久精品电影| 国产麻豆成人av免费视频| 国产黄片美女视频| 国产精品爽爽va在线观看网站| 久久伊人香网站| 此物有八面人人有两片| 一边摸一边抽搐一进一小说| 91在线观看av| 在线免费观看的www视频| 欧美性猛交黑人性爽| 亚洲精品乱码久久久v下载方式 | 国产精品99久久99久久久不卡| 亚洲无线在线观看| 亚洲天堂国产精品一区在线| 国产男靠女视频免费网站| 一本久久中文字幕| 天天一区二区日本电影三级| 97人妻精品一区二区三区麻豆| 亚洲中文字幕一区二区三区有码在线看 | 日韩三级视频一区二区三区| 成人三级做爰电影| 亚洲中文字幕一区二区三区有码在线看 | 成人无遮挡网站| 亚洲午夜理论影院| 久久精品国产清高在天天线| 又爽又黄无遮挡网站| 亚洲精品乱码久久久v下载方式 | 久久这里只有精品19| 国产精品99久久久久久久久| 亚洲av美国av| 久久亚洲真实| 国产不卡一卡二| 免费在线观看亚洲国产| 午夜视频精品福利| 亚洲国产欧美一区二区综合| 欧美乱色亚洲激情| 综合色av麻豆| 久久人妻av系列| 久久婷婷人人爽人人干人人爱| 国产69精品久久久久777片 | 偷拍熟女少妇极品色| 成人欧美大片| 男女床上黄色一级片免费看| 法律面前人人平等表现在哪些方面| 欧美又色又爽又黄视频| 好男人在线观看高清免费视频| 他把我摸到了高潮在线观看| 亚洲欧美日韩卡通动漫| 中出人妻视频一区二区| www.精华液| 亚洲av成人不卡在线观看播放网| 国产精品久久视频播放| 国产亚洲精品综合一区在线观看| 欧美黄色片欧美黄色片| 欧美日韩亚洲国产一区二区在线观看| 午夜激情福利司机影院| 熟妇人妻久久中文字幕3abv| 变态另类丝袜制服| 精品99又大又爽又粗少妇毛片 | 久久久久免费精品人妻一区二区| 99精品欧美一区二区三区四区| 免费看日本二区| 久久久久久九九精品二区国产| 中文字幕熟女人妻在线| 91老司机精品| 国产一区在线观看成人免费| 男人的好看免费观看在线视频| 好看av亚洲va欧美ⅴa在| 长腿黑丝高跟| 国产精品 欧美亚洲| 国产精品久久久久久亚洲av鲁大| 桃红色精品国产亚洲av| 老司机深夜福利视频在线观看| 免费高清视频大片| 中文字幕最新亚洲高清| 美女午夜性视频免费| 一进一出抽搐动态| 麻豆久久精品国产亚洲av| 久久九九热精品免费| 亚洲专区中文字幕在线| 99久国产av精品| 日韩欧美一区二区三区在线观看| 99热精品在线国产| 少妇裸体淫交视频免费看高清| 欧美日韩瑟瑟在线播放| 男人的好看免费观看在线视频| 国内少妇人妻偷人精品xxx网站 | 免费av毛片视频| 怎么达到女性高潮| 精品国产乱码久久久久久男人| 国产黄片美女视频| 国产淫片久久久久久久久 | 亚洲av中文字字幕乱码综合| 极品教师在线免费播放| www日本在线高清视频| 18美女黄网站色大片免费观看| 黄色 视频免费看| 久久久久性生活片| 久久精品aⅴ一区二区三区四区| 精品久久久久久久久久免费视频| 精品久久久久久久毛片微露脸| 国产精品99久久久久久久久| www.www免费av| 国内精品美女久久久久久| 国产日本99.免费观看| 男女下面进入的视频免费午夜| 精品久久久久久久久久免费视频| 欧美性猛交╳xxx乱大交人| 精品福利观看| 欧美色视频一区免费| 村上凉子中文字幕在线| 中文字幕最新亚洲高清| 久久久久久大精品| 亚洲国产精品合色在线| 男插女下体视频免费在线播放| 又粗又爽又猛毛片免费看| 中出人妻视频一区二区| 亚洲av免费在线观看| 91在线观看av| 欧美成人一区二区免费高清观看 | 老司机午夜福利在线观看视频| 91麻豆精品激情在线观看国产| 国产精品电影一区二区三区| 偷拍熟女少妇极品色| 在线a可以看的网站| 国产成人aa在线观看| 国产真人三级小视频在线观看| 国产精品一区二区免费欧美| 国产精品av久久久久免费| av天堂中文字幕网| 美女 人体艺术 gogo| 午夜a级毛片| 99精品在免费线老司机午夜| 91在线精品国自产拍蜜月 | 欧美黄色片欧美黄色片| 欧美乱码精品一区二区三区| 久久天躁狠狠躁夜夜2o2o| 亚洲专区中文字幕在线| 熟女少妇亚洲综合色aaa.| 久久精品影院6| 国产亚洲精品综合一区在线观看| 久久天躁狠狠躁夜夜2o2o| 男人舔女人的私密视频| 日韩欧美在线二视频| 国产一区二区激情短视频| 亚洲午夜精品一区,二区,三区| 国产亚洲精品久久久com| 2021天堂中文幕一二区在线观| 一卡2卡三卡四卡精品乱码亚洲| 十八禁网站免费在线| 两性午夜刺激爽爽歪歪视频在线观看| 久久九九热精品免费| 精品久久久久久,| 男女那种视频在线观看| 免费观看人在逋| 国产极品精品免费视频能看的| 国产精品亚洲av一区麻豆| 岛国视频午夜一区免费看| 欧美乱色亚洲激情| 天堂av国产一区二区熟女人妻| 免费观看人在逋| 国产午夜福利久久久久久| 女人被狂操c到高潮| 久久中文看片网| 久久久久免费精品人妻一区二区| 久久久久九九精品影院| av天堂在线播放| 亚洲第一电影网av| 久久久精品欧美日韩精品| 曰老女人黄片| 一级作爱视频免费观看| 日本 av在线| 久久久久久久久中文| 在线观看午夜福利视频| 国产三级在线视频| 国产 一区 欧美 日韩| 91av网站免费观看| av在线蜜桃| 校园春色视频在线观看| 欧美黑人欧美精品刺激| 亚洲欧美日韩东京热| 国产欧美日韩一区二区精品| 色噜噜av男人的天堂激情| 亚洲在线自拍视频| 九色成人免费人妻av| 亚洲av片天天在线观看| 亚洲av美国av| 日韩欧美免费精品| 亚洲av五月六月丁香网| 美女cb高潮喷水在线观看 | 听说在线观看完整版免费高清| 欧美日韩瑟瑟在线播放| 午夜免费激情av| 一区二区三区高清视频在线| 亚洲成a人片在线一区二区| 一级a爱片免费观看的视频| 亚洲国产中文字幕在线视频| 精品乱码久久久久久99久播| 国产1区2区3区精品| 亚洲九九香蕉| 国产精品99久久99久久久不卡| 免费观看的影片在线观看| 精品国产亚洲在线| 别揉我奶头~嗯~啊~动态视频| 18禁观看日本| 首页视频小说图片口味搜索| 一区福利在线观看| 国产高清三级在线| 久久精品综合一区二区三区| 欧美乱色亚洲激情| 精品久久久久久久末码| 欧美三级亚洲精品| 18禁黄网站禁片午夜丰满| 97人妻精品一区二区三区麻豆|