• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    關(guān)于vBRAS 內(nèi)部接口安全防護(hù)的研究

    2022-12-17 07:26:24徐偉杰肖正亞余曉穎
    廣東通信技術(shù) 2022年11期
    關(guān)鍵詞:服務(wù)器端報(bào)文加密

    [徐偉杰 肖正亞 余曉穎]

    1 引言

    vBRAS 是基于網(wǎng)絡(luò)功能虛擬化(Network Function Virtualization,NFV)和軟件定義網(wǎng)絡(luò)(Software-Defined Networking,SDN)解決方案的云化BRAS,其控制面(Control Plane,CP)軟件按需部署分布在由通用服務(wù)器、交換機(jī)和存儲(chǔ)設(shè)備組成的資源池上,與底層硬件解耦,從封閉走向開(kāi)放。vBRAS 的用戶(hù)面(User Plane,UP)分為運(yùn)行在高性能轉(zhuǎn)發(fā)硬件(ASIC、NP、FPGA 等)的實(shí)體UP 和運(yùn)行在x86 服務(wù)器上的虛擬UP,與控制面之間通過(guò)系統(tǒng)內(nèi)部轉(zhuǎn)控分離接口通信[3~6]。目前,運(yùn)營(yíng)商傾向于將部分的現(xiàn)網(wǎng)BRAS 設(shè)備進(jìn)行改造,作為實(shí)體UP 繼續(xù)使用。

    vBRAS 在解決傳統(tǒng)BRAS 局限性問(wèn)題同時(shí)也引入了新的安全問(wèn)題。比如,UP 與CP 密切相關(guān),當(dāng)UP 不能從CP 獲取轉(zhuǎn)發(fā)信息時(shí)表現(xiàn)為離線(xiàn)狀態(tài),導(dǎo)致vBRAS 失效。現(xiàn)網(wǎng)部署vBRAS 時(shí),雖然UP 到CP 的網(wǎng)絡(luò)鏈路采取物理雙路由等措施以提升可靠性,但是從網(wǎng)絡(luò)安全方面考慮,CP 和UP 之間的內(nèi)部接口仍然可能遭受攻擊而導(dǎo)致連接中斷。針對(duì)上述問(wèn)題,本文研究分析了各個(gè)內(nèi)部接口所用承載協(xié)議的安全機(jī)制,并且結(jié)合vBRAS 應(yīng)用特點(diǎn),分別給出了相應(yīng)的安全防護(hù)措施建議。

    2 vBRAS 接口概述

    vBRAS 系統(tǒng)由CP 和UP 兩部分網(wǎng)元組成,如圖1 所示。CP 作為VNF,軟件運(yùn)行在網(wǎng)絡(luò)功能虛擬化基礎(chǔ)設(shè)施(NFV Infrastructure,NFVI)上,主要實(shí)現(xiàn)地址管理、接入管理、認(rèn)證授權(quán)計(jì)費(fèi)(AAA)、用戶(hù)管理、UP 管理等功能。UP主要實(shí)現(xiàn)傳統(tǒng)BRAS 流量轉(zhuǎn)發(fā)面功能以及路由控制面功能(包括路由、組播及MPLS 等)。

    圖1 vBRAS 系統(tǒng)示意圖

    vBRAS 系統(tǒng)的接口分為外部接口和內(nèi)部接口,如圖1所示。外部接口是vBRAS 系統(tǒng)與外圍系統(tǒng)的接口,分別是:

    (1)業(yè)務(wù)系統(tǒng)接口:CP 與Radius 服務(wù)器、DHCP 服務(wù)器等業(yè)務(wù)系統(tǒng)的接口;

    (2)應(yīng)用系統(tǒng)接口:CP 與應(yīng)用系統(tǒng)的接口,負(fù)責(zé)提供BRAS 能力開(kāi)放;

    中學(xué)生的自控能力比較差,喜歡玩手機(jī)的學(xué)生,習(xí)慣了手機(jī)帶來(lái)的輕松愉悅的信息,對(duì)知識(shí)學(xué)習(xí)感到枯燥乏味、沒(méi)興趣,久而久之就失去了對(duì)知識(shí)的求知欲,產(chǎn)生厭學(xué)情緒,從而導(dǎo)致無(wú)心學(xué)習(xí),成績(jī)一天比一天差。課堂內(nèi),老師正講得投入,少數(shù)同學(xué)在下面低頭玩手機(jī),玩的不亦樂(lè)乎;寢室內(nèi),別的同學(xué)都休息了,少數(shù)同學(xué)手機(jī)屏幕閃亮,喋喋不休。整天沉迷于手機(jī)世界里的孩子,已經(jīng)把大量的本該學(xué)習(xí)的時(shí)間和精力埋葬在手機(jī)里了,導(dǎo)致休息不好,來(lái)到教室就犯困,有個(gè)別同學(xué)干脆伏臺(tái)睡覺(jué),從而學(xué)習(xí)效率低下,成績(jī)必然下降。

    (3)網(wǎng)管系統(tǒng)接口:CP、UP 與網(wǎng)管系統(tǒng)的接口;

    (4)MANO 接口:CP 作為VNF,其部署和生命周期管理通過(guò)管理和編排(Management and Orchestration,MANO)完成,MANO 接口參考ETSI 標(biāo)準(zhǔn),是vBRAS新增接口。

    內(nèi)部接口是CP 與UP 之間的接口[3~6],分別是:

    (1)管理接口:CP向UP下發(fā)配置,包括UP的子接口、VLAN 配置,QoS、ACL 模板配置等,采用 NETCONF(Network Configuration Protocol)協(xié)議承載。

    (2)控制接口:CP 向UP 下發(fā)業(yè)務(wù)表項(xiàng)以及UP 向CP 上報(bào)業(yè)務(wù)事件,采用OpenFlow 協(xié)議承載。

    (3)業(yè)務(wù)接口:CP 與UP 之間基于VXLAN(Virtual eXtensible Local Area Network)隧道傳遞PPPoE 和IPoE撥號(hào)協(xié)議報(bào)文。

    3 vBRAS 內(nèi)部接口安全防護(hù)

    在vBRAS 的外部接口中,BRAS 原有的業(yè)務(wù)系統(tǒng)接口、應(yīng)用系統(tǒng)接口和網(wǎng)管系統(tǒng)接口可以參照運(yùn)營(yíng)商現(xiàn)網(wǎng)安全防護(hù)措施進(jìn)行保護(hù),vBRAS 新增的MANO 接口可以參考ETSI 標(biāo)準(zhǔn)中相關(guān)安全防護(hù)策略進(jìn)行保護(hù)。

    在vBRAS 的內(nèi)部接口中,業(yè)務(wù)接口、控制接口和管理接口都是新增的接口,沒(méi)有可以直接參考的安全防護(hù)措施。此外,轉(zhuǎn)控分離還體現(xiàn)在CP 和UP 的部署位置上,CP 部署位置在地市的核心DC(Data Center),而為實(shí)現(xiàn)業(yè)務(wù)扁平化、本地化,滿(mǎn)足高價(jià)值視頻等業(yè)務(wù)需求,UP部署位置下沉到邊緣DC,內(nèi)部接口暴露在公網(wǎng)中,進(jìn)一步增大暴露風(fēng)險(xiǎn)。下文針對(duì)業(yè)務(wù)接口、控制接口和管理接口的安全防護(hù)分別進(jìn)行研究。

    3.1 管理接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)以及RFC8772 一致采用NETCONF 協(xié)議承載管理接口。NETCONF是一種網(wǎng)絡(luò)管理協(xié)議[7],其具有四層結(jié)構(gòu),分別為內(nèi)容層、操作層、RPC(Remote Procedure Call)層及傳輸層,以XML 作為配置數(shù)據(jù)和協(xié)議消息的編碼方式,用PRC 作為封裝結(jié)構(gòu)來(lái)實(shí)現(xiàn)獲取、更新及刪除等功能。NETCONF 使用YANG 語(yǔ)言對(duì)內(nèi)容層的配置信息和狀態(tài)信息以及操作層中的操作進(jìn)行建模。

    NETCONF 協(xié)議采用C/S 架構(gòu),網(wǎng)絡(luò)設(shè)備或軟件在NETCONF 協(xié)議體系中分為兩種角色,即NETCONF 客戶(hù)端和NETCONF 服務(wù)器端。在vBRAS 系統(tǒng)中,接受管理的UP 作為NETCONF 服務(wù)器端接收配置消息,而負(fù)責(zé)管理的CP 作為NETCONF 客戶(hù)端向NETCONF 服務(wù)器端發(fā)送配置消息。

    NETCONF 協(xié)議的通信流程大致分為建立會(huì)話(huà)、發(fā)送消息和關(guān)閉會(huì)話(huà)三個(gè)步驟。建立會(huì)話(huà)的請(qǐng)求由NETCONF客戶(hù)端主動(dòng)發(fā)起,根據(jù)安全傳輸層使用的協(xié)議要求,發(fā)送建立連接的請(qǐng)求給NETCONF 服務(wù)器端并且通過(guò)其認(rèn)證,建立起一條加密的連接。在安全連接建立后,雙方即可開(kāi)始進(jìn)行安全的通信。通信雙方在操作期間一直保持連接狀態(tài),為上層操作提供安全可靠穩(wěn)定的數(shù)據(jù)傳輸。RFC6241指出NETCONF 安全連接必須能夠提供身份認(rèn)證、數(shù)據(jù)完整性、保密性以及重放保護(hù),連接可以采用SSH(Secure Shell)、TLS(Transport Layer Security)等安全傳輸協(xié)議,并且必須支持SSH。RFC6242[8]定義了NETCONF 使用SSH 的方式,RFC7589 等[9,10]定義了NETCONF 使用TLS 的方式。

    SSH 協(xié)議是由IETF 制定的正式行業(yè)標(biāo)準(zhǔn)[11],提供了一個(gè)安全的遠(yuǎn)程登錄服務(wù)以取代 TELNET 和其他不安全的遠(yuǎn)程登錄模式。SSH 協(xié)議共有兩個(gè)版本,分別是SSHV1和SSHV2。SSH 協(xié)議框架包括傳輸層協(xié)議、用戶(hù)認(rèn)證協(xié)議和連接協(xié)議,如圖2(a)所示。傳輸層協(xié)議提供對(duì)服務(wù)器端認(rèn)證、數(shù)據(jù)機(jī)密性和信息完整性功能,用戶(hù)認(rèn)證協(xié)議為客戶(hù)端認(rèn)證服務(wù)器端提供支持,連接協(xié)議把多種加密隧道復(fù)用為多個(gè)邏輯信道,提供給更高層的應(yīng)用協(xié)議使用。

    TLS 協(xié)議也是由IETF 制定的正式行業(yè)標(biāo)準(zhǔn)[12],主要目的是為網(wǎng)絡(luò)中通信的雙方建立一個(gè)安全的通信信道,為通信雙方提供認(rèn)證、機(jī)密性和完整性。TLS 協(xié)議共有四個(gè)版本,分別是TLS1.0、TLS1.1、TLS1.2 和TLS1.3。TLS1.3 協(xié)議框架主要包括握手協(xié)議和記錄協(xié)議,握手協(xié)議中還包括警告協(xié)議,如圖2(b)所示。握手協(xié)議在客戶(hù)端和服務(wù)器端雙方第一次建立連接時(shí)協(xié)商協(xié)議版本、選擇密碼算法、認(rèn)證通信雙方,協(xié)商算法所需參數(shù),且能防篡改。記錄協(xié)議用握手協(xié)議協(xié)商好的算法和參數(shù)對(duì)消息流進(jìn)行分塊加密。

    圖2 SSH/TLS 協(xié)議架構(gòu)示意圖

    在vBRAS 系統(tǒng)中,管理接口NETCONF 使用TLS 能夠?qū)崿F(xiàn)客戶(hù)端和服務(wù)器端雙向身份驗(yàn)證,避免攻擊者冒充,且更容易管理大規(guī)模網(wǎng)絡(luò),相較于使用SSH 具有優(yōu)勢(shì),因此本文建議使用TLS。雖然TLS1.3 引入了一種0-RTT(Round Trip Time)的機(jī)制,在開(kāi)始TLS 密鑰協(xié)商的時(shí)候就能附帶一部分經(jīng)過(guò)加密的數(shù)據(jù)傳遞給對(duì)方,以減少握手延遲,但是0-RTT 使用PSK 導(dǎo)出的早期流密鑰加密,不能保證前向安全,也不能保證不受重放攻擊,除非服務(wù)器采取協(xié)議外的防范措施[12]。本文認(rèn)為不宜采用0-RTT 機(jī)制,應(yīng)該采用1-RTT 機(jī)制。

    3.2 控制接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)一致采用OpenFlow 協(xié)議承載控制接口,RFC8772 則提出一種新的S-CUPS 協(xié)議承載控制接口。由于華為、中興等傳統(tǒng)BRAS 設(shè)備廠(chǎng)商把持著運(yùn)營(yíng)商vBRAS 市場(chǎng)的主要份額,因此本文針對(duì)OpenFlow 協(xié)議進(jìn)行分析。

    OpenFlow 是SDN 控制平面和數(shù)據(jù)平面之間的多種通信協(xié)議之一,因其良好的靈活性、規(guī)范性,被視作SDN通信協(xié)議事實(shí)上的標(biāo)準(zhǔn)。OpenFlow 協(xié)議已經(jīng)從1.0 版本演進(jìn)到了1.5 版本,截至目前2.0 版本仍未推出。

    OpenFlow協(xié)議架構(gòu)由控制器、OpenFlow交換機(jī)以及安全通道組成??刂破鲗?duì)網(wǎng)絡(luò)進(jìn)行集中控制,實(shí)現(xiàn)控制層功能,OpenFlow 交換機(jī)負(fù)責(zé)數(shù)據(jù)層轉(zhuǎn)發(fā),兩者之間通過(guò)安全通道進(jìn)行消息交互,實(shí)現(xiàn)表項(xiàng)下發(fā)、狀態(tài)上報(bào)等功能。在vBRAS 系統(tǒng)中,CP 是控制器,UP 是OpenFlow 交換機(jī)。安全通道的信息交互必須按照OpenFlow 協(xié)議規(guī)定的格式來(lái)執(zhí)行,通常采用TLS 加密,也支持簡(jiǎn)單的TCP 直接傳輸[13]。在控制接口通信中,OpenFlow 安全通道必須采用TLS 連接加密,啟動(dòng)后通過(guò)6633 端口進(jìn)行TCP 連接,雙方交換證書(shū)進(jìn)行認(rèn)證。TLS 同樣地應(yīng)該采用1-RTT 機(jī)制。

    3.3 業(yè)務(wù)接口

    華為、中興和SDN/NFV 聯(lián)盟的技術(shù)白皮書(shū)以及RFC8772 一致采用VXLAN 隧道來(lái)傳遞PPPoE 和IPoE 撥號(hào)協(xié)議報(bào)文。VXLAN 是一種隧道協(xié)議,其原理是引入U(xiǎn)DP 格式的外層隧道(MAC in UDP)作為數(shù)據(jù)的鏈路層,將原有二層數(shù)據(jù)報(bào)文作為隧道凈荷,在三層網(wǎng)絡(luò)中通過(guò)路由轉(zhuǎn)發(fā),實(shí)現(xiàn)大二層互聯(lián)。VXLAN 使用24 位的VNI標(biāo)識(shí)符以解決VLAN ID 的數(shù)量限制限制問(wèn)題。VXLAN本身缺乏安全保障機(jī)制[14],體現(xiàn)在VXLAN 隧道終點(diǎn)(VXLAN Tunnel Endpoint,VTEP)設(shè)備之間不進(jìn)行身份認(rèn)證,VXLAN 隧道不對(duì)承載的流量進(jìn)行加密保護(hù)等方面。

    本文建議業(yè)務(wù)接口按需選擇以下兩種安全防護(hù)措施:

    (1)互聯(lián)網(wǎng)絡(luò)層安全(Internet Protocol Security,IPsec)

    IPSec 協(xié)議簇是通過(guò)認(rèn)證頭(Authentication Header,AH)協(xié)議和封裝安全載荷(Encapsulating Security Payload,ESP)協(xié)議以及互聯(lián)網(wǎng)密鑰交換(Internet Key Exchange,IKE) 協(xié)議來(lái)實(shí)現(xiàn)的。由于AH 只提供數(shù)據(jù)源驗(yàn)證和數(shù)據(jù)完整性校驗(yàn)功能,而ESP 負(fù)責(zé)提供數(shù)據(jù)源驗(yàn)證、完整性校驗(yàn)以及IP 報(bào)文加密功能,因此建議使用ESP 對(duì)VXLAN 通信進(jìn)行安全認(rèn)證和加密保護(hù)。

    IPSec 協(xié)議有傳輸模式和隧道兩種封裝模式。如圖3所示,在傳輸模式下,ESP 頭插在原始IP 頭之后、傳輸層協(xié)議之前;在隧道模式下,ESP 頭插在原始IP 頭之前,并生成一個(gè)新IP 頭插在ESP 之前。傳輸模式適用于主機(jī)之間進(jìn)行通信,隧道模式適用于網(wǎng)關(guān)之間進(jìn)行通信。UP和CP 通過(guò)業(yè)務(wù)接口直接進(jìn)行通信,因此選擇傳輸模式。

    圖3 IPsec ESP 兩種不同模式示意圖

    (2)VTEP 身份認(rèn)證+VXLAN 隧道內(nèi)層信息加密

    UP 和CP 定制開(kāi)發(fā)VTEP 身份認(rèn)證功能。通過(guò)擴(kuò)展VXLAN 頭,在指定字段中提供接收端VTEP 的身份標(biāo)識(shí)信息。發(fā)送端VTEP 在發(fā)送VXLAN 報(bào)文時(shí),在指定字段中填入接收端VTEP 的身份標(biāo)識(shí)信息。接收端VTEP 在接收到VXLAN 報(bào)文后,從指定字段中提取出身份標(biāo)識(shí)信息,與本地存儲(chǔ)的身份標(biāo)識(shí)信息進(jìn)行比較,當(dāng)兩者一致時(shí)繼續(xù)對(duì)VXLAN 報(bào)文進(jìn)行處理,反之將VXLAN 報(bào)文丟棄[15]。

    UP 和CP 定制開(kāi)發(fā)VXLAN 隧道內(nèi)層信息加密功能。通過(guò)擴(kuò)展VXLAN 頭,對(duì)VXLAN 報(bào)文的內(nèi)層信息進(jìn)行加密處理,加密密鑰是根據(jù)各自的初始密鑰與VXLAN 報(bào)文外層IP 頭的網(wǎng)絡(luò)標(biāo)識(shí)字段邏輯運(yùn)算后再進(jìn)行MD5 運(yùn)算生成的動(dòng)態(tài)密鑰[16]。

    第一種安全防護(hù)措施的優(yōu)點(diǎn)是IPsec 能同時(shí)實(shí)現(xiàn)認(rèn)證和加密,技術(shù)很成熟,并且UP 設(shè)備已經(jīng)支持,缺點(diǎn)是要對(duì)整個(gè)VXLAN 報(bào)文進(jìn)行加密,封裝新的報(bào)文頭,消耗計(jì)算資源和帶寬資源較多。第二種安全防護(hù)措施的優(yōu)點(diǎn)是只需對(duì)VXLAN 報(bào)文的內(nèi)容進(jìn)行加密和封裝,消耗計(jì)算資源和帶寬資源較少,缺點(diǎn)是可用技術(shù)較不成熟,UP 與CP 設(shè)備開(kāi)發(fā)工作量較大。綜合分析后,建議優(yōu)先采用第一種安全防護(hù)措施。

    3.4 整體安全防護(hù)措施

    vBRAS 內(nèi)部接口整體安全防護(hù)措施如圖4 所示。此外,承載UP 和CP 內(nèi)部接口的設(shè)備物理接口是暴露在公網(wǎng)上的,攻擊者很容易通過(guò)發(fā)送大量偽造的內(nèi)部接口報(bào)文和非內(nèi)部接口報(bào)文發(fā)起飽和攻擊,導(dǎo)致設(shè)備一直忙于處理偽造報(bào)文,耗盡設(shè)備資源,嚴(yán)重影響正常內(nèi)部接口通信。針對(duì)這類(lèi)攻擊,建議設(shè)備上開(kāi)啟基于五元組的訪(fǎng)問(wèn)控制列表(Access Control List,ACL),對(duì)偽造報(bào)文行過(guò)濾;分別給三個(gè)內(nèi)部接口分配獨(dú)立硬件資源,避免其中某個(gè)接口遭受到非正常流量擁塞時(shí)影響其他接口工作;每個(gè)內(nèi)部接口配備限速能力,當(dāng)檢測(cè)到流量異常時(shí),將每秒處理報(bào)文的最大數(shù)量降低至預(yù)設(shè)值。

    圖4 vBRAS 內(nèi)部接口安全防護(hù)示意圖

    4 結(jié)語(yǔ)

    本文從網(wǎng)絡(luò)安全角度出發(fā),針對(duì)vBRAS 內(nèi)部接口安全防護(hù)問(wèn)題進(jìn)行研究,提出了安全防護(hù)措施建議。研究結(jié)果既填補(bǔ)了現(xiàn)有vBRAS 技術(shù)白皮書(shū)在安全方面的空白,也能為運(yùn)營(yíng)商提升vBRAS 安全性提供借鑒??紤]到vBRAS 引入的新的安全問(wèn)題還包括CP 虛擬化網(wǎng)元內(nèi)部的安全防護(hù)等問(wèn)題,需要進(jìn)一步研究解決。

    猜你喜歡
    服務(wù)器端報(bào)文加密
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    淺析反駁類(lèi)報(bào)文要點(diǎn)
    一種基于熵的混沌加密小波變換水印算法
    淺析異步通信層的架構(gòu)在ASP.NET 程序中的應(yīng)用
    成功(2018年10期)2018-03-26 02:56:14
    ATS與列車(chē)通信報(bào)文分析
    認(rèn)證加密的研究進(jìn)展
    在Windows中安裝OpenVPN
    基于ECC加密的電子商務(wù)系統(tǒng)
    基于格的公鑰加密與證書(shū)基加密
    美女中出高潮动态图| 亚洲精品自拍成人| 80岁老熟妇乱子伦牲交| 女人被躁到高潮嗷嗷叫费观| 欧美3d第一页| 一级黄片播放器| 亚洲人与动物交配视频| 国产免费现黄频在线看| 大香蕉久久成人网| 国产男人的电影天堂91| 久久久久网色| 国产xxxxx性猛交| 久久久久久久久久人人人人人人| 国产 一区精品| 黑人高潮一二区| 在线观看国产h片| 毛片一级片免费看久久久久| 少妇高潮的动态图| 日本欧美视频一区| 新久久久久国产一级毛片| 老熟女久久久| 成年av动漫网址| 性色av一级| 五月天丁香电影| 91精品国产国语对白视频| 久久久精品94久久精品| www.熟女人妻精品国产 | 国产精品国产三级国产专区5o| 国产精品久久久久久久久免| 国产深夜福利视频在线观看| 国产免费一区二区三区四区乱码| 国产精品一区www在线观看| 午夜精品国产一区二区电影| 久久久久久久国产电影| 一级,二级,三级黄色视频| 五月开心婷婷网| 午夜福利在线观看免费完整高清在| 日韩伦理黄色片| 又粗又硬又长又爽又黄的视频| 午夜福利视频精品| 尾随美女入室| 亚洲av电影在线进入| 在线看a的网站| 汤姆久久久久久久影院中文字幕| 国产精品国产三级国产av玫瑰| 国产成人av激情在线播放| 亚洲高清免费不卡视频| 国产老妇伦熟女老妇高清| 麻豆乱淫一区二区| 国产一区有黄有色的免费视频| 日韩视频在线欧美| 欧美最新免费一区二区三区| 亚洲色图 男人天堂 中文字幕 | 国产视频首页在线观看| 亚洲欧美清纯卡通| 黄网站色视频无遮挡免费观看| 一本大道久久a久久精品| 国产日韩欧美视频二区| 男女午夜视频在线观看 | 欧美精品av麻豆av| 中国国产av一级| 国产精品嫩草影院av在线观看| a级毛片黄视频| 男女午夜视频在线观看 | 少妇猛男粗大的猛烈进出视频| 国产乱来视频区| 国产在线一区二区三区精| 男人添女人高潮全过程视频| videosex国产| 亚洲精品乱码久久久久久按摩| 久久这里只有精品19| 国产片内射在线| 亚洲国产精品一区三区| 18禁在线无遮挡免费观看视频| 在线 av 中文字幕| av线在线观看网站| 精品少妇黑人巨大在线播放| 精品福利永久在线观看| 亚洲美女视频黄频| 人人澡人人妻人| 久久久久精品性色| a级毛色黄片| 亚洲精品国产av蜜桃| 国产色婷婷99| 亚洲,欧美,日韩| 免费女性裸体啪啪无遮挡网站| 99香蕉大伊视频| 欧美性感艳星| av不卡在线播放| 巨乳人妻的诱惑在线观看| 精品国产露脸久久av麻豆| 日韩三级伦理在线观看| 水蜜桃什么品种好| 少妇被粗大的猛进出69影院 | 性色avwww在线观看| tube8黄色片| 亚洲国产精品一区二区三区在线| 中国三级夫妇交换| 日韩一区二区三区影片| 亚洲经典国产精华液单| 亚洲国产av新网站| 啦啦啦中文免费视频观看日本| 卡戴珊不雅视频在线播放| 欧美日韩av久久| 欧美 日韩 精品 国产| videos熟女内射| 国产免费又黄又爽又色| 国产精品不卡视频一区二区| 亚洲经典国产精华液单| 国产精品偷伦视频观看了| 黑人高潮一二区| 成人18禁高潮啪啪吃奶动态图| 性色avwww在线观看| 日韩视频在线欧美| 成人手机av| 午夜免费鲁丝| 99久久人妻综合| 欧美激情极品国产一区二区三区 | 青春草亚洲视频在线观看| 欧美日韩精品成人综合77777| 精品国产乱码久久久久久小说| 狂野欧美激情性xxxx在线观看| 亚洲成人手机| 精品国产国语对白av| 亚洲精品中文字幕在线视频| 久久久国产欧美日韩av| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 亚洲国产av影院在线观看| 亚洲美女黄色视频免费看| 国产极品粉嫩免费观看在线| 男人操女人黄网站| 日韩中字成人| 亚洲国产av影院在线观看| 亚洲成国产人片在线观看| 一本—道久久a久久精品蜜桃钙片| 成人国产av品久久久| 丝袜人妻中文字幕| 婷婷色麻豆天堂久久| 美女国产视频在线观看| 一边亲一边摸免费视频| 黄色毛片三级朝国网站| 熟女人妻精品中文字幕| 熟妇人妻不卡中文字幕| 久久国产精品男人的天堂亚洲 | av播播在线观看一区| 日本av免费视频播放| 久久这里只有精品19| 亚洲国产欧美在线一区| 精品一区在线观看国产| 在线观看三级黄色| 久久午夜综合久久蜜桃| 久久精品久久精品一区二区三区| 国产片内射在线| 综合色丁香网| 久久韩国三级中文字幕| 水蜜桃什么品种好| 亚洲少妇的诱惑av| 精品视频人人做人人爽| 亚洲精品美女久久久久99蜜臀 | 亚洲av在线观看美女高潮| 欧美成人午夜免费资源| 丁香六月天网| 一个人免费看片子| 免费少妇av软件| 国产成人午夜福利电影在线观看| 久久精品国产亚洲av涩爱| 最近中文字幕2019免费版| 天天操日日干夜夜撸| 日韩三级伦理在线观看| 亚洲欧美日韩另类电影网站| 午夜影院在线不卡| 国产欧美亚洲国产| 日韩熟女老妇一区二区性免费视频| 波野结衣二区三区在线| 亚洲精品乱码久久久久久按摩| 欧美人与性动交α欧美精品济南到 | av.在线天堂| 欧美精品人与动牲交sv欧美| 波多野结衣一区麻豆| 日韩成人av中文字幕在线观看| 亚洲精品中文字幕在线视频| 国产高清不卡午夜福利| 亚洲精品,欧美精品| 91久久精品国产一区二区三区| 精品久久久精品久久久| 亚洲国产色片| 丰满饥渴人妻一区二区三| 亚洲精品国产av蜜桃| 日本欧美视频一区| 成人免费观看视频高清| 久久免费观看电影| 最黄视频免费看| av天堂久久9| av国产久精品久网站免费入址| 99久久精品国产国产毛片| 国产日韩欧美视频二区| 久久精品国产亚洲av天美| 狠狠精品人妻久久久久久综合| 国产免费又黄又爽又色| 国产精品无大码| 国产免费一区二区三区四区乱码| 考比视频在线观看| 91午夜精品亚洲一区二区三区| 看免费av毛片| 精品一区二区三卡| 最新的欧美精品一区二区| 久久国产亚洲av麻豆专区| 久久精品国产鲁丝片午夜精品| 国产有黄有色有爽视频| av一本久久久久| 久久99热6这里只有精品| 免费看光身美女| 婷婷色综合大香蕉| 中文精品一卡2卡3卡4更新| 精品一区在线观看国产| 一区二区三区乱码不卡18| 咕卡用的链子| 99热全是精品| 久久久精品区二区三区| 乱人伦中国视频| 秋霞在线观看毛片| 成年人午夜在线观看视频| 国产片特级美女逼逼视频| 免费黄频网站在线观看国产| av视频免费观看在线观看| 最近中文字幕2019免费版| 汤姆久久久久久久影院中文字幕| 少妇的逼好多水| 久久午夜福利片| tube8黄色片| 国产精品久久久久久久电影| 亚洲欧洲国产日韩| 青青草视频在线视频观看| 秋霞在线观看毛片| 男女无遮挡免费网站观看| 欧美xxⅹ黑人| 99久久中文字幕三级久久日本| 夫妻午夜视频| 下体分泌物呈黄色| 久久久久久久亚洲中文字幕| videosex国产| 国产欧美日韩综合在线一区二区| 美女xxoo啪啪120秒动态图| 97人妻天天添夜夜摸| 欧美精品高潮呻吟av久久| 久久久久久久久久久免费av| 五月伊人婷婷丁香| 久久ye,这里只有精品| 日日爽夜夜爽网站| 欧美xxxx性猛交bbbb| 国产日韩欧美亚洲二区| 欧美激情国产日韩精品一区| 22中文网久久字幕| 日日摸夜夜添夜夜爱| 久久久a久久爽久久v久久| 熟女电影av网| 黑人欧美特级aaaaaa片| 亚洲三级黄色毛片| 香蕉国产在线看| 午夜91福利影院| 精品国产一区二区三区四区第35| av免费观看日本| 亚洲精品国产av成人精品| 欧美人与善性xxx| 少妇人妻久久综合中文| 国产 精品1| 国产伦理片在线播放av一区| 日韩中文字幕视频在线看片| 高清不卡的av网站| 巨乳人妻的诱惑在线观看| 国产极品天堂在线| 中文字幕精品免费在线观看视频 | 亚洲国产看品久久| 哪个播放器可以免费观看大片| 中文乱码字字幕精品一区二区三区| 久久久国产精品麻豆| 久久影院123| 亚洲国产看品久久| 五月玫瑰六月丁香| 久久久久久人人人人人| 国产黄色免费在线视频| 毛片一级片免费看久久久久| 少妇被粗大的猛进出69影院 | 精品卡一卡二卡四卡免费| 少妇精品久久久久久久| 波多野结衣一区麻豆| 少妇人妻精品综合一区二区| 九九在线视频观看精品| 在线观看国产h片| 久久精品久久久久久久性| 国产免费一级a男人的天堂| 观看美女的网站| 少妇精品久久久久久久| 国产精品无大码| 一本大道久久a久久精品| 国产精品国产av在线观看| 少妇人妻 视频| 国产亚洲一区二区精品| 在线天堂最新版资源| 欧美少妇被猛烈插入视频| 蜜桃国产av成人99| 久久久久久久久久久久大奶| 欧美人与性动交α欧美软件 | av免费在线看不卡| 亚洲精品成人av观看孕妇| 免费大片黄手机在线观看| 狂野欧美激情性xxxx在线观看| 久久人人97超碰香蕉20202| 边亲边吃奶的免费视频| 一二三四中文在线观看免费高清| 成人综合一区亚洲| av播播在线观看一区| 欧美国产精品va在线观看不卡| www.av在线官网国产| 日韩三级伦理在线观看| 香蕉精品网在线| 在线天堂中文资源库| 日日撸夜夜添| 一区二区三区乱码不卡18| 国产亚洲精品第一综合不卡 | 最新中文字幕久久久久| 在线观看国产h片| 欧美丝袜亚洲另类| 日韩欧美一区视频在线观看| 香蕉丝袜av| 国产精品国产三级专区第一集| 黑人欧美特级aaaaaa片| 男人添女人高潮全过程视频| 久久精品国产自在天天线| 亚洲精品日本国产第一区| 免费人成在线观看视频色| 久久女婷五月综合色啪小说| 国产极品粉嫩免费观看在线| 精品少妇久久久久久888优播| 少妇人妻精品综合一区二区| 日韩精品免费视频一区二区三区 | 男女啪啪激烈高潮av片| 国产亚洲欧美精品永久| 成年人午夜在线观看视频| 久久这里有精品视频免费| 精品一区二区三区四区五区乱码 | 精品视频人人做人人爽| 极品人妻少妇av视频| 国产精品一二三区在线看| 日本-黄色视频高清免费观看| 午夜福利影视在线免费观看| 尾随美女入室| 国产一区二区在线观看日韩| 国产精品一区www在线观看| 咕卡用的链子| 蜜桃国产av成人99| 高清黄色对白视频在线免费看| av在线播放精品| 久久精品国产鲁丝片午夜精品| 男女啪啪激烈高潮av片| 视频中文字幕在线观看| 熟女人妻精品中文字幕| 国产成人精品一,二区| 观看av在线不卡| 午夜福利影视在线免费观看| 成人二区视频| 蜜桃在线观看..| 亚洲精品,欧美精品| 日日爽夜夜爽网站| 国产深夜福利视频在线观看| 久久精品国产鲁丝片午夜精品| 日韩制服丝袜自拍偷拍| 免费看光身美女| 99精国产麻豆久久婷婷| av免费在线看不卡| 欧美人与性动交α欧美软件 | 狠狠精品人妻久久久久久综合| 最新的欧美精品一区二区| 一二三四在线观看免费中文在 | 精品国产国语对白av| 欧美激情极品国产一区二区三区 | 亚洲精品中文字幕在线视频| 黄色配什么色好看| av在线播放精品| 日韩,欧美,国产一区二区三区| 观看美女的网站| 青春草视频在线免费观看| 亚洲国产精品国产精品| 99香蕉大伊视频| 水蜜桃什么品种好| 久久久久久久久久人人人人人人| 国产国拍精品亚洲av在线观看| 久久久久网色| 亚洲丝袜综合中文字幕| 亚洲精品自拍成人| 在线观看美女被高潮喷水网站| 晚上一个人看的免费电影| 看免费成人av毛片| 亚洲熟女精品中文字幕| 国产日韩一区二区三区精品不卡| 在线免费观看不下载黄p国产| 国产午夜精品一二区理论片| 国产极品天堂在线| 丰满迷人的少妇在线观看| 国产成人欧美| 亚洲经典国产精华液单| 精品久久久久久电影网| 我要看黄色一级片免费的| 亚洲精品久久成人aⅴ小说| 桃花免费在线播放| 日本91视频免费播放| 又大又黄又爽视频免费| 99久久人妻综合| 日韩大片免费观看网站| 国产一区有黄有色的免费视频| 99热国产这里只有精品6| 久久久久久人人人人人| 最黄视频免费看| 99久久人妻综合| 免费在线观看黄色视频的| 日韩制服丝袜自拍偷拍| 搡女人真爽免费视频火全软件| 亚洲国产精品国产精品| 亚洲国产精品专区欧美| 国产日韩欧美在线精品| 大码成人一级视频| 另类亚洲欧美激情| 夫妻午夜视频| 亚洲精品美女久久久久99蜜臀 | 亚洲国产成人一精品久久久| 日本色播在线视频| 丰满饥渴人妻一区二区三| 国产极品天堂在线| 中文字幕制服av| 亚洲熟女精品中文字幕| 97在线人人人人妻| 大码成人一级视频| 久久久精品免费免费高清| 在线观看国产h片| 日本黄色日本黄色录像| 欧美日韩国产mv在线观看视频| 免费观看在线日韩| 亚洲欧美日韩另类电影网站| 国产熟女午夜一区二区三区| 建设人人有责人人尽责人人享有的| 欧美日韩视频精品一区| 亚洲精品一区蜜桃| 大片电影免费在线观看免费| 日韩精品免费视频一区二区三区 | 超碰97精品在线观看| 欧美人与性动交α欧美精品济南到 | 亚洲国产最新在线播放| 免费高清在线观看日韩| 日本欧美国产在线视频| 永久网站在线| 人妻系列 视频| 亚洲精品乱码久久久久久按摩| av天堂久久9| 日韩一区二区视频免费看| 自拍欧美九色日韩亚洲蝌蚪91| 精品人妻一区二区三区麻豆| 在线观看三级黄色| 国产深夜福利视频在线观看| 日本wwww免费看| 久久久久久人妻| 99久久中文字幕三级久久日本| 亚洲少妇的诱惑av| 久久这里只有精品19| 免费少妇av软件| 久久人人爽人人爽人人片va| 男女无遮挡免费网站观看| 一本色道久久久久久精品综合| 久久这里有精品视频免费| 有码 亚洲区| 午夜福利乱码中文字幕| 国产精品人妻久久久影院| 国产成人午夜福利电影在线观看| 激情五月婷婷亚洲| 亚洲丝袜综合中文字幕| 色视频在线一区二区三区| a级片在线免费高清观看视频| 免费av中文字幕在线| 欧美变态另类bdsm刘玥| 一区二区三区四区激情视频| 日本黄色日本黄色录像| 国产在视频线精品| 国产综合精华液| 免费av不卡在线播放| 国产成人a∨麻豆精品| 熟女av电影| 777米奇影视久久| 国产淫语在线视频| 精品久久国产蜜桃| 人人妻人人爽人人添夜夜欢视频| 久久人人爽av亚洲精品天堂| 久久av网站| 黄色毛片三级朝国网站| 黑丝袜美女国产一区| 美国免费a级毛片| 免费高清在线观看日韩| 97人妻天天添夜夜摸| 日韩av在线免费看完整版不卡| 国产精品久久久久成人av| 午夜福利在线观看免费完整高清在| 亚洲精品日本国产第一区| 亚洲av中文av极速乱| 韩国高清视频一区二区三区| 一区二区三区精品91| av线在线观看网站| 一级毛片 在线播放| 久久毛片免费看一区二区三区| 男女国产视频网站| 国产一区二区激情短视频 | 亚洲五月色婷婷综合| 这个男人来自地球电影免费观看 | 日韩av免费高清视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 99视频精品全部免费 在线| 一级毛片我不卡| 大话2 男鬼变身卡| 日韩欧美精品免费久久| 一级,二级,三级黄色视频| 亚洲精品第二区| 成人黄色视频免费在线看| 在线亚洲精品国产二区图片欧美| 日韩不卡一区二区三区视频在线| 亚洲国产欧美日韩在线播放| 爱豆传媒免费全集在线观看| 精品视频人人做人人爽| av天堂久久9| 亚洲人成77777在线视频| 国语对白做爰xxxⅹ性视频网站| 国产免费福利视频在线观看| 免费看av在线观看网站| 国产熟女午夜一区二区三区| 免费黄网站久久成人精品| 国产亚洲午夜精品一区二区久久| 午夜视频国产福利| 亚洲国产精品一区三区| 免费在线观看完整版高清| 性色avwww在线观看| 最近最新中文字幕大全免费视频 | 国产一区二区三区综合在线观看 | 青青草视频在线视频观看| 看免费成人av毛片| 精品国产国语对白av| 午夜日本视频在线| 亚洲成人一二三区av| 爱豆传媒免费全集在线观看| 欧美变态另类bdsm刘玥| 欧美日韩视频高清一区二区三区二| 在线天堂最新版资源| 黄色视频在线播放观看不卡| 久久精品久久久久久噜噜老黄| 新久久久久国产一级毛片| 国产国拍精品亚洲av在线观看| 少妇高潮的动态图| 午夜福利影视在线免费观看| 国产精品久久久久久久电影| 免费看av在线观看网站| 一区二区av电影网| 亚洲精品一区蜜桃| 日韩中文字幕视频在线看片| 精品一区二区三卡| 免费观看性生交大片5| 人体艺术视频欧美日本| 国产精品久久久久久精品电影小说| 99热国产这里只有精品6| 老女人水多毛片| 国产精品三级大全| 老司机影院毛片| 99久久精品国产国产毛片| 母亲3免费完整高清在线观看 | 美国免费a级毛片| 久久99蜜桃精品久久| av线在线观看网站| 久久热在线av| 精品人妻熟女毛片av久久网站| 精品久久久精品久久久| 香蕉国产在线看| 欧美97在线视频| 午夜激情久久久久久久| 少妇高潮的动态图| 亚洲人与动物交配视频| 国产极品粉嫩免费观看在线| 免费看不卡的av| 王馨瑶露胸无遮挡在线观看| 成人毛片60女人毛片免费| 韩国精品一区二区三区 | 美女中出高潮动态图| 色哟哟·www| 国产高清不卡午夜福利| 亚洲欧美一区二区三区国产| 一级毛片 在线播放| 99re6热这里在线精品视频| 夜夜骑夜夜射夜夜干| 99香蕉大伊视频| 国产av一区二区精品久久| 国语对白做爰xxxⅹ性视频网站| 男人操女人黄网站| 精品亚洲成国产av| 久久97久久精品| 这个男人来自地球电影免费观看 | 午夜福利视频精品| 免费高清在线观看视频在线观看| 免费黄频网站在线观看国产| 久久久精品94久久精品| 熟女电影av网| 在线亚洲精品国产二区图片欧美| 大码成人一级视频| 亚洲精品美女久久久久99蜜臀 | 天天躁夜夜躁狠狠躁躁| 亚洲国产av新网站| 亚洲人成网站在线观看播放| 夜夜骑夜夜射夜夜干| 久久久亚洲精品成人影院| 精品人妻一区二区三区麻豆| 久久精品久久精品一区二区三区| 制服丝袜香蕉在线| 香蕉精品网在线|