• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    關(guān)于vBRAS 內(nèi)部接口安全防護(hù)的研究

    2022-12-17 07:26:24徐偉杰肖正亞余曉穎
    廣東通信技術(shù) 2022年11期
    關(guān)鍵詞:服務(wù)器端報(bào)文加密

    [徐偉杰 肖正亞 余曉穎]

    1 引言

    vBRAS 是基于網(wǎng)絡(luò)功能虛擬化(Network Function Virtualization,NFV)和軟件定義網(wǎng)絡(luò)(Software-Defined Networking,SDN)解決方案的云化BRAS,其控制面(Control Plane,CP)軟件按需部署分布在由通用服務(wù)器、交換機(jī)和存儲(chǔ)設(shè)備組成的資源池上,與底層硬件解耦,從封閉走向開(kāi)放。vBRAS 的用戶(hù)面(User Plane,UP)分為運(yùn)行在高性能轉(zhuǎn)發(fā)硬件(ASIC、NP、FPGA 等)的實(shí)體UP 和運(yùn)行在x86 服務(wù)器上的虛擬UP,與控制面之間通過(guò)系統(tǒng)內(nèi)部轉(zhuǎn)控分離接口通信[3~6]。目前,運(yùn)營(yíng)商傾向于將部分的現(xiàn)網(wǎng)BRAS 設(shè)備進(jìn)行改造,作為實(shí)體UP 繼續(xù)使用。

    vBRAS 在解決傳統(tǒng)BRAS 局限性問(wèn)題同時(shí)也引入了新的安全問(wèn)題。比如,UP 與CP 密切相關(guān),當(dāng)UP 不能從CP 獲取轉(zhuǎn)發(fā)信息時(shí)表現(xiàn)為離線(xiàn)狀態(tài),導(dǎo)致vBRAS 失效。現(xiàn)網(wǎng)部署vBRAS 時(shí),雖然UP 到CP 的網(wǎng)絡(luò)鏈路采取物理雙路由等措施以提升可靠性,但是從網(wǎng)絡(luò)安全方面考慮,CP 和UP 之間的內(nèi)部接口仍然可能遭受攻擊而導(dǎo)致連接中斷。針對(duì)上述問(wèn)題,本文研究分析了各個(gè)內(nèi)部接口所用承載協(xié)議的安全機(jī)制,并且結(jié)合vBRAS 應(yīng)用特點(diǎn),分別給出了相應(yīng)的安全防護(hù)措施建議。

    2 vBRAS 接口概述

    vBRAS 系統(tǒng)由CP 和UP 兩部分網(wǎng)元組成,如圖1 所示。CP 作為VNF,軟件運(yùn)行在網(wǎng)絡(luò)功能虛擬化基礎(chǔ)設(shè)施(NFV Infrastructure,NFVI)上,主要實(shí)現(xiàn)地址管理、接入管理、認(rèn)證授權(quán)計(jì)費(fèi)(AAA)、用戶(hù)管理、UP 管理等功能。UP主要實(shí)現(xiàn)傳統(tǒng)BRAS 流量轉(zhuǎn)發(fā)面功能以及路由控制面功能(包括路由、組播及MPLS 等)。

    圖1 vBRAS 系統(tǒng)示意圖

    vBRAS 系統(tǒng)的接口分為外部接口和內(nèi)部接口,如圖1所示。外部接口是vBRAS 系統(tǒng)與外圍系統(tǒng)的接口,分別是:

    (1)業(yè)務(wù)系統(tǒng)接口:CP 與Radius 服務(wù)器、DHCP 服務(wù)器等業(yè)務(wù)系統(tǒng)的接口;

    (2)應(yīng)用系統(tǒng)接口:CP 與應(yīng)用系統(tǒng)的接口,負(fù)責(zé)提供BRAS 能力開(kāi)放;

    中學(xué)生的自控能力比較差,喜歡玩手機(jī)的學(xué)生,習(xí)慣了手機(jī)帶來(lái)的輕松愉悅的信息,對(duì)知識(shí)學(xué)習(xí)感到枯燥乏味、沒(méi)興趣,久而久之就失去了對(duì)知識(shí)的求知欲,產(chǎn)生厭學(xué)情緒,從而導(dǎo)致無(wú)心學(xué)習(xí),成績(jī)一天比一天差。課堂內(nèi),老師正講得投入,少數(shù)同學(xué)在下面低頭玩手機(jī),玩的不亦樂(lè)乎;寢室內(nèi),別的同學(xué)都休息了,少數(shù)同學(xué)手機(jī)屏幕閃亮,喋喋不休。整天沉迷于手機(jī)世界里的孩子,已經(jīng)把大量的本該學(xué)習(xí)的時(shí)間和精力埋葬在手機(jī)里了,導(dǎo)致休息不好,來(lái)到教室就犯困,有個(gè)別同學(xué)干脆伏臺(tái)睡覺(jué),從而學(xué)習(xí)效率低下,成績(jī)必然下降。

    (3)網(wǎng)管系統(tǒng)接口:CP、UP 與網(wǎng)管系統(tǒng)的接口;

    (4)MANO 接口:CP 作為VNF,其部署和生命周期管理通過(guò)管理和編排(Management and Orchestration,MANO)完成,MANO 接口參考ETSI 標(biāo)準(zhǔn),是vBRAS新增接口。

    內(nèi)部接口是CP 與UP 之間的接口[3~6],分別是:

    (1)管理接口:CP向UP下發(fā)配置,包括UP的子接口、VLAN 配置,QoS、ACL 模板配置等,采用 NETCONF(Network Configuration Protocol)協(xié)議承載。

    (2)控制接口:CP 向UP 下發(fā)業(yè)務(wù)表項(xiàng)以及UP 向CP 上報(bào)業(yè)務(wù)事件,采用OpenFlow 協(xié)議承載。

    (3)業(yè)務(wù)接口:CP 與UP 之間基于VXLAN(Virtual eXtensible Local Area Network)隧道傳遞PPPoE 和IPoE撥號(hào)協(xié)議報(bào)文。

    3 vBRAS 內(nèi)部接口安全防護(hù)

    在vBRAS 的外部接口中,BRAS 原有的業(yè)務(wù)系統(tǒng)接口、應(yīng)用系統(tǒng)接口和網(wǎng)管系統(tǒng)接口可以參照運(yùn)營(yíng)商現(xiàn)網(wǎng)安全防護(hù)措施進(jìn)行保護(hù),vBRAS 新增的MANO 接口可以參考ETSI 標(biāo)準(zhǔn)中相關(guān)安全防護(hù)策略進(jìn)行保護(hù)。

    在vBRAS 的內(nèi)部接口中,業(yè)務(wù)接口、控制接口和管理接口都是新增的接口,沒(méi)有可以直接參考的安全防護(hù)措施。此外,轉(zhuǎn)控分離還體現(xiàn)在CP 和UP 的部署位置上,CP 部署位置在地市的核心DC(Data Center),而為實(shí)現(xiàn)業(yè)務(wù)扁平化、本地化,滿(mǎn)足高價(jià)值視頻等業(yè)務(wù)需求,UP部署位置下沉到邊緣DC,內(nèi)部接口暴露在公網(wǎng)中,進(jìn)一步增大暴露風(fēng)險(xiǎn)。下文針對(duì)業(yè)務(wù)接口、控制接口和管理接口的安全防護(hù)分別進(jìn)行研究。

    3.1 管理接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)以及RFC8772 一致采用NETCONF 協(xié)議承載管理接口。NETCONF是一種網(wǎng)絡(luò)管理協(xié)議[7],其具有四層結(jié)構(gòu),分別為內(nèi)容層、操作層、RPC(Remote Procedure Call)層及傳輸層,以XML 作為配置數(shù)據(jù)和協(xié)議消息的編碼方式,用PRC 作為封裝結(jié)構(gòu)來(lái)實(shí)現(xiàn)獲取、更新及刪除等功能。NETCONF 使用YANG 語(yǔ)言對(duì)內(nèi)容層的配置信息和狀態(tài)信息以及操作層中的操作進(jìn)行建模。

    NETCONF 協(xié)議采用C/S 架構(gòu),網(wǎng)絡(luò)設(shè)備或軟件在NETCONF 協(xié)議體系中分為兩種角色,即NETCONF 客戶(hù)端和NETCONF 服務(wù)器端。在vBRAS 系統(tǒng)中,接受管理的UP 作為NETCONF 服務(wù)器端接收配置消息,而負(fù)責(zé)管理的CP 作為NETCONF 客戶(hù)端向NETCONF 服務(wù)器端發(fā)送配置消息。

    NETCONF 協(xié)議的通信流程大致分為建立會(huì)話(huà)、發(fā)送消息和關(guān)閉會(huì)話(huà)三個(gè)步驟。建立會(huì)話(huà)的請(qǐng)求由NETCONF客戶(hù)端主動(dòng)發(fā)起,根據(jù)安全傳輸層使用的協(xié)議要求,發(fā)送建立連接的請(qǐng)求給NETCONF 服務(wù)器端并且通過(guò)其認(rèn)證,建立起一條加密的連接。在安全連接建立后,雙方即可開(kāi)始進(jìn)行安全的通信。通信雙方在操作期間一直保持連接狀態(tài),為上層操作提供安全可靠穩(wěn)定的數(shù)據(jù)傳輸。RFC6241指出NETCONF 安全連接必須能夠提供身份認(rèn)證、數(shù)據(jù)完整性、保密性以及重放保護(hù),連接可以采用SSH(Secure Shell)、TLS(Transport Layer Security)等安全傳輸協(xié)議,并且必須支持SSH。RFC6242[8]定義了NETCONF 使用SSH 的方式,RFC7589 等[9,10]定義了NETCONF 使用TLS 的方式。

    SSH 協(xié)議是由IETF 制定的正式行業(yè)標(biāo)準(zhǔn)[11],提供了一個(gè)安全的遠(yuǎn)程登錄服務(wù)以取代 TELNET 和其他不安全的遠(yuǎn)程登錄模式。SSH 協(xié)議共有兩個(gè)版本,分別是SSHV1和SSHV2。SSH 協(xié)議框架包括傳輸層協(xié)議、用戶(hù)認(rèn)證協(xié)議和連接協(xié)議,如圖2(a)所示。傳輸層協(xié)議提供對(duì)服務(wù)器端認(rèn)證、數(shù)據(jù)機(jī)密性和信息完整性功能,用戶(hù)認(rèn)證協(xié)議為客戶(hù)端認(rèn)證服務(wù)器端提供支持,連接協(xié)議把多種加密隧道復(fù)用為多個(gè)邏輯信道,提供給更高層的應(yīng)用協(xié)議使用。

    TLS 協(xié)議也是由IETF 制定的正式行業(yè)標(biāo)準(zhǔn)[12],主要目的是為網(wǎng)絡(luò)中通信的雙方建立一個(gè)安全的通信信道,為通信雙方提供認(rèn)證、機(jī)密性和完整性。TLS 協(xié)議共有四個(gè)版本,分別是TLS1.0、TLS1.1、TLS1.2 和TLS1.3。TLS1.3 協(xié)議框架主要包括握手協(xié)議和記錄協(xié)議,握手協(xié)議中還包括警告協(xié)議,如圖2(b)所示。握手協(xié)議在客戶(hù)端和服務(wù)器端雙方第一次建立連接時(shí)協(xié)商協(xié)議版本、選擇密碼算法、認(rèn)證通信雙方,協(xié)商算法所需參數(shù),且能防篡改。記錄協(xié)議用握手協(xié)議協(xié)商好的算法和參數(shù)對(duì)消息流進(jìn)行分塊加密。

    圖2 SSH/TLS 協(xié)議架構(gòu)示意圖

    在vBRAS 系統(tǒng)中,管理接口NETCONF 使用TLS 能夠?qū)崿F(xiàn)客戶(hù)端和服務(wù)器端雙向身份驗(yàn)證,避免攻擊者冒充,且更容易管理大規(guī)模網(wǎng)絡(luò),相較于使用SSH 具有優(yōu)勢(shì),因此本文建議使用TLS。雖然TLS1.3 引入了一種0-RTT(Round Trip Time)的機(jī)制,在開(kāi)始TLS 密鑰協(xié)商的時(shí)候就能附帶一部分經(jīng)過(guò)加密的數(shù)據(jù)傳遞給對(duì)方,以減少握手延遲,但是0-RTT 使用PSK 導(dǎo)出的早期流密鑰加密,不能保證前向安全,也不能保證不受重放攻擊,除非服務(wù)器采取協(xié)議外的防范措施[12]。本文認(rèn)為不宜采用0-RTT 機(jī)制,應(yīng)該采用1-RTT 機(jī)制。

    3.2 控制接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)一致采用OpenFlow 協(xié)議承載控制接口,RFC8772 則提出一種新的S-CUPS 協(xié)議承載控制接口。由于華為、中興等傳統(tǒng)BRAS 設(shè)備廠(chǎng)商把持著運(yùn)營(yíng)商vBRAS 市場(chǎng)的主要份額,因此本文針對(duì)OpenFlow 協(xié)議進(jìn)行分析。

    OpenFlow 是SDN 控制平面和數(shù)據(jù)平面之間的多種通信協(xié)議之一,因其良好的靈活性、規(guī)范性,被視作SDN通信協(xié)議事實(shí)上的標(biāo)準(zhǔn)。OpenFlow 協(xié)議已經(jīng)從1.0 版本演進(jìn)到了1.5 版本,截至目前2.0 版本仍未推出。

    OpenFlow協(xié)議架構(gòu)由控制器、OpenFlow交換機(jī)以及安全通道組成??刂破鲗?duì)網(wǎng)絡(luò)進(jìn)行集中控制,實(shí)現(xiàn)控制層功能,OpenFlow 交換機(jī)負(fù)責(zé)數(shù)據(jù)層轉(zhuǎn)發(fā),兩者之間通過(guò)安全通道進(jìn)行消息交互,實(shí)現(xiàn)表項(xiàng)下發(fā)、狀態(tài)上報(bào)等功能。在vBRAS 系統(tǒng)中,CP 是控制器,UP 是OpenFlow 交換機(jī)。安全通道的信息交互必須按照OpenFlow 協(xié)議規(guī)定的格式來(lái)執(zhí)行,通常采用TLS 加密,也支持簡(jiǎn)單的TCP 直接傳輸[13]。在控制接口通信中,OpenFlow 安全通道必須采用TLS 連接加密,啟動(dòng)后通過(guò)6633 端口進(jìn)行TCP 連接,雙方交換證書(shū)進(jìn)行認(rèn)證。TLS 同樣地應(yīng)該采用1-RTT 機(jī)制。

    3.3 業(yè)務(wù)接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)以及RFC8772 一致采用VXLAN 隧道來(lái)傳遞PPPoE 和IPoE 撥號(hào)協(xié)議報(bào)文。VXLAN 是一種隧道協(xié)議,其原理是引入U(xiǎn)DP 格式的外層隧道(MAC in UDP)作為數(shù)據(jù)的鏈路層,將原有二層數(shù)據(jù)報(bào)文作為隧道凈荷,在三層網(wǎng)絡(luò)中通過(guò)路由轉(zhuǎn)發(fā),實(shí)現(xiàn)大二層互聯(lián)。VXLAN 使用24 位的VNI標(biāo)識(shí)符以解決VLAN ID 的數(shù)量限制限制問(wèn)題。VXLAN本身缺乏安全保障機(jī)制[14],體現(xiàn)在VXLAN 隧道終點(diǎn)(VXLAN Tunnel Endpoint,VTEP)設(shè)備之間不進(jìn)行身份認(rèn)證,VXLAN 隧道不對(duì)承載的流量進(jìn)行加密保護(hù)等方面。

    本文建議業(yè)務(wù)接口按需選擇以下兩種安全防護(hù)措施:

    (1)互聯(lián)網(wǎng)絡(luò)層安全(Internet Protocol Security,IPsec)

    IPSec 協(xié)議簇是通過(guò)認(rèn)證頭(Authentication Header,AH)協(xié)議和封裝安全載荷(Encapsulating Security Payload,ESP)協(xié)議以及互聯(lián)網(wǎng)密鑰交換(Internet Key Exchange,IKE) 協(xié)議來(lái)實(shí)現(xiàn)的。由于AH 只提供數(shù)據(jù)源驗(yàn)證和數(shù)據(jù)完整性校驗(yàn)功能,而ESP 負(fù)責(zé)提供數(shù)據(jù)源驗(yàn)證、完整性校驗(yàn)以及IP 報(bào)文加密功能,因此建議使用ESP 對(duì)VXLAN 通信進(jìn)行安全認(rèn)證和加密保護(hù)。

    IPSec 協(xié)議有傳輸模式和隧道兩種封裝模式。如圖3所示,在傳輸模式下,ESP 頭插在原始IP 頭之后、傳輸層協(xié)議之前;在隧道模式下,ESP 頭插在原始IP 頭之前,并生成一個(gè)新IP 頭插在ESP 之前。傳輸模式適用于主機(jī)之間進(jìn)行通信,隧道模式適用于網(wǎng)關(guān)之間進(jìn)行通信。UP和CP 通過(guò)業(yè)務(wù)接口直接進(jìn)行通信,因此選擇傳輸模式。

    圖3 IPsec ESP 兩種不同模式示意圖

    (2)VTEP 身份認(rèn)證+VXLAN 隧道內(nèi)層信息加密

    UP 和CP 定制開(kāi)發(fā)VTEP 身份認(rèn)證功能。通過(guò)擴(kuò)展VXLAN 頭,在指定字段中提供接收端VTEP 的身份標(biāo)識(shí)信息。發(fā)送端VTEP 在發(fā)送VXLAN 報(bào)文時(shí),在指定字段中填入接收端VTEP 的身份標(biāo)識(shí)信息。接收端VTEP 在接收到VXLAN 報(bào)文后,從指定字段中提取出身份標(biāo)識(shí)信息,與本地存儲(chǔ)的身份標(biāo)識(shí)信息進(jìn)行比較,當(dāng)兩者一致時(shí)繼續(xù)對(duì)VXLAN 報(bào)文進(jìn)行處理,反之將VXLAN 報(bào)文丟棄[15]。

    UP 和CP 定制開(kāi)發(fā)VXLAN 隧道內(nèi)層信息加密功能。通過(guò)擴(kuò)展VXLAN 頭,對(duì)VXLAN 報(bào)文的內(nèi)層信息進(jìn)行加密處理,加密密鑰是根據(jù)各自的初始密鑰與VXLAN 報(bào)文外層IP 頭的網(wǎng)絡(luò)標(biāo)識(shí)字段邏輯運(yùn)算后再進(jìn)行MD5 運(yùn)算生成的動(dòng)態(tài)密鑰[16]。

    第一種安全防護(hù)措施的優(yōu)點(diǎn)是IPsec 能同時(shí)實(shí)現(xiàn)認(rèn)證和加密,技術(shù)很成熟,并且UP 設(shè)備已經(jīng)支持,缺點(diǎn)是要對(duì)整個(gè)VXLAN 報(bào)文進(jìn)行加密,封裝新的報(bào)文頭,消耗計(jì)算資源和帶寬資源較多。第二種安全防護(hù)措施的優(yōu)點(diǎn)是只需對(duì)VXLAN 報(bào)文的內(nèi)容進(jìn)行加密和封裝,消耗計(jì)算資源和帶寬資源較少,缺點(diǎn)是可用技術(shù)較不成熟,UP 與CP 設(shè)備開(kāi)發(fā)工作量較大。綜合分析后,建議優(yōu)先采用第一種安全防護(hù)措施。

    3.4 整體安全防護(hù)措施

    vBRAS 內(nèi)部接口整體安全防護(hù)措施如圖4 所示。此外,承載UP 和CP 內(nèi)部接口的設(shè)備物理接口是暴露在公網(wǎng)上的,攻擊者很容易通過(guò)發(fā)送大量偽造的內(nèi)部接口報(bào)文和非內(nèi)部接口報(bào)文發(fā)起飽和攻擊,導(dǎo)致設(shè)備一直忙于處理偽造報(bào)文,耗盡設(shè)備資源,嚴(yán)重影響正常內(nèi)部接口通信。針對(duì)這類(lèi)攻擊,建議設(shè)備上開(kāi)啟基于五元組的訪(fǎng)問(wèn)控制列表(Access Control List,ACL),對(duì)偽造報(bào)文行過(guò)濾;分別給三個(gè)內(nèi)部接口分配獨(dú)立硬件資源,避免其中某個(gè)接口遭受到非正常流量擁塞時(shí)影響其他接口工作;每個(gè)內(nèi)部接口配備限速能力,當(dāng)檢測(cè)到流量異常時(shí),將每秒處理報(bào)文的最大數(shù)量降低至預(yù)設(shè)值。

    圖4 vBRAS 內(nèi)部接口安全防護(hù)示意圖

    4 結(jié)語(yǔ)

    本文從網(wǎng)絡(luò)安全角度出發(fā),針對(duì)vBRAS 內(nèi)部接口安全防護(hù)問(wèn)題進(jìn)行研究,提出了安全防護(hù)措施建議。研究結(jié)果既填補(bǔ)了現(xiàn)有vBRAS 技術(shù)白皮書(shū)在安全方面的空白,也能為運(yùn)營(yíng)商提升vBRAS 安全性提供借鑒??紤]到vBRAS 引入的新的安全問(wèn)題還包括CP 虛擬化網(wǎng)元內(nèi)部的安全防護(hù)等問(wèn)題,需要進(jìn)一步研究解決。

    猜你喜歡
    服務(wù)器端報(bào)文加密
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類(lèi)報(bào)文要點(diǎn)
    一種基于熵的混沌加密小波變換水印算法
    淺析異步通信層的架構(gòu)在ASP.NET 程序中的應(yīng)用
    成功(2018年10期)2018-03-26 02:56:14
    ATS與列車(chē)通信報(bào)文分析
    認(rèn)證加密的研究進(jìn)展
    在Windows中安裝OpenVPN
    基于ECC加密的電子商務(wù)系統(tǒng)
    基于格的公鑰加密與證書(shū)基加密
    国产成年人精品一区二区 | 国产麻豆69| 自拍欧美九色日韩亚洲蝌蚪91| 久久久久久久久中文| 亚洲三区欧美一区| 精品国产美女av久久久久小说| 高清黄色对白视频在线免费看| 99久久精品国产亚洲精品| 可以在线观看毛片的网站| 午夜两性在线视频| 亚洲成av片中文字幕在线观看| 国产成人精品久久二区二区91| 97超级碰碰碰精品色视频在线观看| 日日摸夜夜添夜夜添小说| 精品国产超薄肉色丝袜足j| 在线观看免费视频网站a站| 丝袜美腿诱惑在线| 久久草成人影院| 午夜福利影视在线免费观看| 亚洲美女黄片视频| 51午夜福利影视在线观看| 国产极品粉嫩免费观看在线| 国产亚洲精品综合一区在线观看 | 精品无人区乱码1区二区| 黑人欧美特级aaaaaa片| 老司机靠b影院| 免费在线观看完整版高清| 男女下面插进去视频免费观看| 成人国语在线视频| 免费久久久久久久精品成人欧美视频| 男女高潮啪啪啪动态图| 国产精品秋霞免费鲁丝片| 最新在线观看一区二区三区| 欧美另类亚洲清纯唯美| 大码成人一级视频| 可以在线观看毛片的网站| 亚洲一区二区三区色噜噜 | aaaaa片日本免费| 男女高潮啪啪啪动态图| 午夜久久久在线观看| 免费高清在线观看日韩| 日本精品一区二区三区蜜桃| 久久久久久大精品| 满18在线观看网站| 免费在线观看亚洲国产| 亚洲情色 制服丝袜| 国产99久久九九免费精品| xxxhd国产人妻xxx| 无限看片的www在线观看| 欧美精品亚洲一区二区| 久久婷婷成人综合色麻豆| 日韩成人在线观看一区二区三区| 亚洲,欧美精品.| 亚洲第一青青草原| 国产精品爽爽va在线观看网站 | av网站在线播放免费| 99国产精品99久久久久| 午夜激情av网站| 天天影视国产精品| 国产黄色免费在线视频| 久久人妻av系列| 丰满饥渴人妻一区二区三| 精品乱码久久久久久99久播| av网站免费在线观看视频| 99精品久久久久人妻精品| 国产精品美女特级片免费视频播放器 | 久热这里只有精品99| 亚洲熟妇熟女久久| 最近最新中文字幕大全免费视频| 麻豆av在线久日| 亚洲人成伊人成综合网2020| 99久久综合精品五月天人人| 久久午夜综合久久蜜桃| 色综合婷婷激情| 国产视频一区二区在线看| 91字幕亚洲| videosex国产| 十分钟在线观看高清视频www| 国产免费男女视频| 国产精品日韩av在线免费观看 | 精品国产乱子伦一区二区三区| 身体一侧抽搐| 99国产精品免费福利视频| 久久午夜亚洲精品久久| 亚洲 欧美一区二区三区| 国产高清视频在线播放一区| 免费观看人在逋| 大码成人一级视频| 又紧又爽又黄一区二区| 亚洲成av片中文字幕在线观看| 欧美色视频一区免费| 啦啦啦在线免费观看视频4| 大型黄色视频在线免费观看| 国产一区二区三区在线臀色熟女 | 久热这里只有精品99| 日韩高清综合在线| 在线观看免费高清a一片| 久久欧美精品欧美久久欧美| 久久精品国产亚洲av高清一级| 免费久久久久久久精品成人欧美视频| 亚洲精品在线美女| 亚洲精品粉嫩美女一区| 亚洲人成伊人成综合网2020| 国产乱人伦免费视频| 亚洲精品一二三| 久久午夜亚洲精品久久| 久久久久久久久中文| 色在线成人网| 电影成人av| 最新美女视频免费是黄的| 不卡一级毛片| 久久中文字幕一级| 国产精品一区二区在线不卡| 18禁观看日本| 免费人成视频x8x8入口观看| 欧美大码av| 亚洲一区二区三区色噜噜 | 精品第一国产精品| 99国产极品粉嫩在线观看| 91av网站免费观看| 91大片在线观看| 丝袜在线中文字幕| 免费观看人在逋| 精品久久久久久成人av| 国产精品综合久久久久久久免费 | 久久久久久久精品吃奶| 我的亚洲天堂| 一级a爱片免费观看的视频| 久久亚洲真实| 看片在线看免费视频| 国产三级在线视频| 久久99一区二区三区| 国产精品永久免费网站| 日韩中文字幕欧美一区二区| 亚洲av成人不卡在线观看播放网| 亚洲在线自拍视频| 亚洲国产欧美网| 国产精品1区2区在线观看.| 亚洲国产毛片av蜜桃av| 少妇裸体淫交视频免费看高清 | 中文字幕另类日韩欧美亚洲嫩草| 视频区图区小说| 久久国产亚洲av麻豆专区| 麻豆久久精品国产亚洲av | 黄色片一级片一级黄色片| 99久久综合精品五月天人人| 亚洲欧洲精品一区二区精品久久久| 亚洲精品av麻豆狂野| 欧美日韩精品网址| 国产亚洲av高清不卡| 亚洲少妇的诱惑av| 亚洲男人天堂网一区| 亚洲av熟女| 日韩一卡2卡3卡4卡2021年| 黄色a级毛片大全视频| 国产乱人伦免费视频| 亚洲美女黄片视频| 国产免费现黄频在线看| 嫁个100分男人电影在线观看| 欧美一级毛片孕妇| 中文字幕高清在线视频| 欧美日韩亚洲高清精品| 狠狠狠狠99中文字幕| 成人影院久久| 久久人人97超碰香蕉20202| 亚洲欧美一区二区三区黑人| 日韩大尺度精品在线看网址 | 久久香蕉国产精品| 日本三级黄在线观看| 免费在线观看影片大全网站| 大型av网站在线播放| 两个人看的免费小视频| 亚洲成人精品中文字幕电影 | 两性午夜刺激爽爽歪歪视频在线观看 | 18禁国产床啪视频网站| 99热国产这里只有精品6| 欧美 亚洲 国产 日韩一| 他把我摸到了高潮在线观看| 免费在线观看亚洲国产| 国产无遮挡羞羞视频在线观看| 老汉色av国产亚洲站长工具| 久久久国产成人免费| 国产在线精品亚洲第一网站| 国产精品秋霞免费鲁丝片| 亚洲精华国产精华精| 久久香蕉激情| 天堂影院成人在线观看| 色婷婷久久久亚洲欧美| 最好的美女福利视频网| 国产亚洲欧美在线一区二区| 香蕉国产在线看| 国产av一区在线观看免费| 成年版毛片免费区| 在线观看一区二区三区激情| 成人免费观看视频高清| 久久久国产成人免费| 久久人人爽av亚洲精品天堂| 村上凉子中文字幕在线| av福利片在线| 午夜两性在线视频| 大型av网站在线播放| 脱女人内裤的视频| 国产蜜桃级精品一区二区三区| 女警被强在线播放| 亚洲熟女毛片儿| 叶爱在线成人免费视频播放| 国产99久久九九免费精品| 日本欧美视频一区| 亚洲色图 男人天堂 中文字幕| 99国产精品99久久久久| 婷婷精品国产亚洲av在线| 久久亚洲精品不卡| 身体一侧抽搐| 黑人巨大精品欧美一区二区蜜桃| 天堂动漫精品| 久久香蕉激情| 亚洲av成人一区二区三| 亚洲少妇的诱惑av| 免费在线观看完整版高清| 最近最新中文字幕大全免费视频| 国产在线精品亚洲第一网站| 欧美日韩av久久| 国产在线观看jvid| 精品久久久久久久毛片微露脸| 国产熟女午夜一区二区三区| 成人18禁在线播放| 色老头精品视频在线观看| 女人高潮潮喷娇喘18禁视频| 精品国产乱码久久久久久男人| 日本vs欧美在线观看视频| 91精品国产国语对白视频| 午夜精品国产一区二区电影| 国产精品九九99| 亚洲男人的天堂狠狠| 久久人人97超碰香蕉20202| 国产成人精品无人区| 国产精品久久电影中文字幕| 日韩免费高清中文字幕av| 欧美日韩亚洲高清精品| 欧美日本中文国产一区发布| 欧美精品一区二区免费开放| 日日爽夜夜爽网站| 国产av在哪里看| 国产精品九九99| av超薄肉色丝袜交足视频| 久久久久久亚洲精品国产蜜桃av| 韩国av一区二区三区四区| 免费看a级黄色片| 亚洲狠狠婷婷综合久久图片| 美女 人体艺术 gogo| 精品国产国语对白av| 99国产极品粉嫩在线观看| 俄罗斯特黄特色一大片| 欧美日韩福利视频一区二区| 久久国产亚洲av麻豆专区| 日本免费一区二区三区高清不卡 | 精品国产美女av久久久久小说| 操美女的视频在线观看| 老汉色∧v一级毛片| 亚洲七黄色美女视频| 国产精品电影一区二区三区| 男女床上黄色一级片免费看| 成人18禁高潮啪啪吃奶动态图| 搡老岳熟女国产| 精品熟女少妇八av免费久了| 在线观看www视频免费| 在线看a的网站| 中文字幕高清在线视频| 国产精品免费一区二区三区在线| 人妻久久中文字幕网| 自线自在国产av| 男人的好看免费观看在线视频 | 国产精品偷伦视频观看了| 欧美日韩瑟瑟在线播放| 久久久精品欧美日韩精品| 国产成人av激情在线播放| 午夜a级毛片| 老司机午夜十八禁免费视频| 悠悠久久av| av超薄肉色丝袜交足视频| 亚洲专区字幕在线| 99国产综合亚洲精品| 99精品在免费线老司机午夜| 99精品欧美一区二区三区四区| 久久久国产一区二区| av中文乱码字幕在线| 亚洲色图 男人天堂 中文字幕| 欧美日韩精品网址| 人成视频在线观看免费观看| 亚洲欧美一区二区三区久久| 成人亚洲精品一区在线观看| 日日摸夜夜添夜夜添小说| 在线免费观看的www视频| 一级片'在线观看视频| 亚洲伊人色综图| 亚洲色图 男人天堂 中文字幕| 国产精品1区2区在线观看.| 久久人妻熟女aⅴ| 美女福利国产在线| 中文字幕人妻丝袜一区二区| 黄片播放在线免费| 午夜免费观看网址| 搡老乐熟女国产| av欧美777| 可以免费在线观看a视频的电影网站| 黑人巨大精品欧美一区二区蜜桃| 国产欧美日韩一区二区精品| 亚洲精品中文字幕在线视频| tocl精华| 欧美亚洲日本最大视频资源| 后天国语完整版免费观看| 又紧又爽又黄一区二区| 免费看十八禁软件| 亚洲五月色婷婷综合| 亚洲av熟女| 国产免费男女视频| 黑丝袜美女国产一区| 国产xxxxx性猛交| 青草久久国产| 激情视频va一区二区三区| 老鸭窝网址在线观看| 亚洲va日本ⅴa欧美va伊人久久| 午夜福利在线免费观看网站| netflix在线观看网站| 国产一区二区激情短视频| 久久人人爽av亚洲精品天堂| 男女做爰动态图高潮gif福利片 | 少妇 在线观看| 91字幕亚洲| 亚洲av成人av| 老司机午夜十八禁免费视频| 一边摸一边抽搐一进一出视频| 日韩欧美三级三区| e午夜精品久久久久久久| 精品福利观看| 亚洲精品美女久久久久99蜜臀| 国产单亲对白刺激| 国产成人欧美| 动漫黄色视频在线观看| 精品国产一区二区三区四区第35| 日韩大码丰满熟妇| 亚洲情色 制服丝袜| 日韩免费av在线播放| 性色av乱码一区二区三区2| 久久影院123| 男女午夜视频在线观看| 国产精品久久久久久人妻精品电影| 国产高清videossex| 国产av在哪里看| 一区二区三区精品91| 欧美人与性动交α欧美软件| 人人妻人人爽人人添夜夜欢视频| 国产精品二区激情视频| 久久香蕉激情| 成年版毛片免费区| 国产高清激情床上av| 两性夫妻黄色片| 老司机在亚洲福利影院| 99国产综合亚洲精品| 黄色a级毛片大全视频| 亚洲精品一区av在线观看| 两性夫妻黄色片| a级毛片黄视频| 午夜福利免费观看在线| 久久久久精品国产欧美久久久| 国产av在哪里看| 亚洲国产欧美一区二区综合| 91在线观看av| 黄色视频不卡| 久久国产精品人妻蜜桃| 国产精品久久久人人做人人爽| 国产97色在线日韩免费| 亚洲一区二区三区色噜噜 | 亚洲五月婷婷丁香| 国产亚洲精品一区二区www| 在线永久观看黄色视频| 无人区码免费观看不卡| 757午夜福利合集在线观看| 天堂√8在线中文| 一级片'在线观看视频| 老熟妇仑乱视频hdxx| 久久久久久久精品吃奶| 热re99久久国产66热| 国产欧美日韩一区二区三| 操美女的视频在线观看| 亚洲精品中文字幕在线视频| 久久99一区二区三区| 日日夜夜操网爽| 国产精品国产av在线观看| 欧美中文日本在线观看视频| 热re99久久精品国产66热6| 欧美成人性av电影在线观看| xxx96com| 搡老岳熟女国产| 午夜老司机福利片| 国产野战对白在线观看| 久久久久国产一级毛片高清牌| 午夜福利欧美成人| 男女高潮啪啪啪动态图| 中文字幕人妻丝袜一区二区| 一区二区三区国产精品乱码| 少妇裸体淫交视频免费看高清 | 国产一区二区三区综合在线观看| 一级毛片高清免费大全| 中文字幕人妻丝袜制服| 成年版毛片免费区| 国产精品偷伦视频观看了| 999精品在线视频| 国产极品粉嫩免费观看在线| 男女午夜视频在线观看| 美女扒开内裤让男人捅视频| 亚洲国产精品sss在线观看 | 久热爱精品视频在线9| 老鸭窝网址在线观看| 国产亚洲精品一区二区www| 啦啦啦 在线观看视频| 亚洲av成人一区二区三| 亚洲av第一区精品v没综合| 欧美精品啪啪一区二区三区| 一边摸一边抽搐一进一小说| 不卡一级毛片| aaaaa片日本免费| 亚洲欧美日韩无卡精品| 国内久久婷婷六月综合欲色啪| 国产精品国产av在线观看| 人人澡人人妻人| 亚洲精品国产精品久久久不卡| 黑人操中国人逼视频| 日本免费a在线| 色婷婷久久久亚洲欧美| 久久久久久久久久久久大奶| 动漫黄色视频在线观看| 精品国产一区二区久久| 久久人人精品亚洲av| 欧美日韩亚洲国产一区二区在线观看| 国产精品免费一区二区三区在线| 国产成人免费无遮挡视频| 天天添夜夜摸| 国产精品国产高清国产av| 中国美女看黄片| 色哟哟哟哟哟哟| 久久久精品国产亚洲av高清涩受| 国产真人三级小视频在线观看| 成人18禁在线播放| 国产一区二区三区综合在线观看| 搡老熟女国产l中国老女人| 男女之事视频高清在线观看| 少妇粗大呻吟视频| 国产精品一区二区三区四区久久 | 女警被强在线播放| 在线观看一区二区三区激情| 欧洲精品卡2卡3卡4卡5卡区| www.999成人在线观看| 在线观看免费高清a一片| 精品国产乱码久久久久久男人| 9热在线视频观看99| 777久久人妻少妇嫩草av网站| 日韩高清综合在线| 好男人电影高清在线观看| 亚洲一区高清亚洲精品| 少妇被粗大的猛进出69影院| 欧美最黄视频在线播放免费 | 免费在线观看日本一区| 香蕉丝袜av| av免费在线观看网站| 后天国语完整版免费观看| 久久久久久人人人人人| 欧美色视频一区免费| 天堂俺去俺来也www色官网| 久久天躁狠狠躁夜夜2o2o| 精品久久蜜臀av无| 午夜91福利影院| 国产一卡二卡三卡精品| 欧美成人免费av一区二区三区| 亚洲专区字幕在线| 亚洲专区中文字幕在线| 色精品久久人妻99蜜桃| 91九色精品人成在线观看| 欧美激情极品国产一区二区三区| 欧美久久黑人一区二区| 他把我摸到了高潮在线观看| 成人亚洲精品av一区二区 | a级毛片在线看网站| 亚洲国产精品合色在线| 91av网站免费观看| 又黄又粗又硬又大视频| 黄频高清免费视频| 欧美 亚洲 国产 日韩一| 国产有黄有色有爽视频| 国产亚洲精品一区二区www| 亚洲狠狠婷婷综合久久图片| 色综合婷婷激情| 久久久久久久午夜电影 | 长腿黑丝高跟| 国产精品一区二区免费欧美| 欧美黄色片欧美黄色片| 久久影院123| 免费在线观看完整版高清| av天堂久久9| 亚洲精品美女久久久久99蜜臀| 一级毛片女人18水好多| 日本黄色日本黄色录像| 日韩免费高清中文字幕av| 丝袜人妻中文字幕| 精品人妻1区二区| 多毛熟女@视频| 女生性感内裤真人,穿戴方法视频| 欧美国产精品va在线观看不卡| 久久性视频一级片| 男女午夜视频在线观看| 最新美女视频免费是黄的| 亚洲人成77777在线视频| 国产精品98久久久久久宅男小说| 日本一区二区免费在线视频| 亚洲精品久久成人aⅴ小说| 亚洲色图综合在线观看| 日日干狠狠操夜夜爽| 亚洲精品国产区一区二| 久久久久国产一级毛片高清牌| 亚洲男人天堂网一区| 日韩免费高清中文字幕av| 黄片大片在线免费观看| 亚洲成人精品中文字幕电影 | 免费少妇av软件| 黄色a级毛片大全视频| 久久人妻福利社区极品人妻图片| 夜夜看夜夜爽夜夜摸 | 超碰97精品在线观看| 女人被狂操c到高潮| 岛国视频午夜一区免费看| 一本综合久久免费| 国产精华一区二区三区| 国产成人系列免费观看| 一级毛片女人18水好多| 欧美在线一区亚洲| 精品一区二区三区视频在线观看免费 | 国产精品成人在线| 成人av一区二区三区在线看| 精品国产一区二区三区四区第35| 精品久久久久久久毛片微露脸| 欧美激情久久久久久爽电影 | 欧美日韩中文字幕国产精品一区二区三区 | 久久久久九九精品影院| 女人被躁到高潮嗷嗷叫费观| 精品久久久久久电影网| 天天影视国产精品| 夫妻午夜视频| 欧美午夜高清在线| 欧美人与性动交α欧美精品济南到| 人妻丰满熟妇av一区二区三区| 免费在线观看完整版高清| 国产成人av激情在线播放| 午夜福利在线免费观看网站| 老司机亚洲免费影院| 精品福利永久在线观看| 欧美日韩瑟瑟在线播放| www.www免费av| 国产成人欧美| 日本wwww免费看| 色在线成人网| 免费久久久久久久精品成人欧美视频| 丰满的人妻完整版| 久久久久久久久免费视频了| 国产一区二区在线av高清观看| 精品国产国语对白av| 精品免费久久久久久久清纯| 亚洲专区国产一区二区| 欧美精品一区二区免费开放| 悠悠久久av| 午夜精品在线福利| 伊人久久大香线蕉亚洲五| 亚洲一区高清亚洲精品| 日本 av在线| 黄片播放在线免费| 视频区欧美日本亚洲| 日韩国内少妇激情av| 久久精品91无色码中文字幕| 国产99白浆流出| 日本wwww免费看| 久久国产精品男人的天堂亚洲| 国产精品永久免费网站| 一二三四社区在线视频社区8| 美女福利国产在线| 18禁美女被吸乳视频| 精品少妇一区二区三区视频日本电影| 国产欧美日韩一区二区精品| 日本五十路高清| 免费久久久久久久精品成人欧美视频| 宅男免费午夜| 日日爽夜夜爽网站| 中文字幕人妻丝袜制服| 国产精品98久久久久久宅男小说| 制服诱惑二区| 女人高潮潮喷娇喘18禁视频| 欧美中文综合在线视频| 欧美黑人欧美精品刺激| 中文字幕高清在线视频| 日日干狠狠操夜夜爽| 日韩中文字幕欧美一区二区| 三级毛片av免费| av在线播放免费不卡| 淫妇啪啪啪对白视频| 国产一区二区三区在线臀色熟女 | 亚洲熟妇中文字幕五十中出 | 亚洲中文av在线| 欧美乱码精品一区二区三区| 久久人妻熟女aⅴ| 一区在线观看完整版| 超碰97精品在线观看| 日本wwww免费看| 新久久久久国产一级毛片| 熟女少妇亚洲综合色aaa.| 国产一卡二卡三卡精品| 国产精品野战在线观看 | 国产高清国产精品国产三级|