成人狠狠干-国产精品国产三级国产在线观看-久久岛国搬运工-亚洲福利网站-人人爽爽人人-91精品国产一区二区三区蜜臀-一级欧美黄色大片-桃色视频网站-蜜桃久久久aaaa成人网一区-黄色成人毛片-哪里可以看毛片-日本一级黄色大片-欧美日韩免费在线观看-国产精品国产精品国产专区蜜臀ah-69久久久-亚洲黄色三级视频

您的位置:首頁>熱點推薦 >

天天新動態(tài):網(wǎng)絡(luò)原來如此之防火墻應(yīng)用網(wǎng)關(guān)技術(shù)

2023-06-07 19:45:38    來源:清一色財經(jīng)

?當(dāng)前我行科技發(fā)展迅猛,各種新技術(shù)、新架構(gòu)不斷出現(xiàn),防火墻的安全隔離作為數(shù)據(jù)中心內(nèi)部安全管控的必要手段,一方面要保障數(shù)據(jù)中心安全穩(wěn)定運行,另一方面也要以快捷、穩(wěn)定的方式支持應(yīng)用系統(tǒng)發(fā)展,進而賦能我行業(yè)務(wù)高速發(fā)展。?


(資料圖片)

1、ALG產(chǎn)生背景

在應(yīng)用層協(xié)議中,部分協(xié)議有多個通道用于信息交互,例如FTP、SIP、SQLNET等,類似通信網(wǎng)中的“七號信令”。這種多通道的協(xié)議首先需要建立控制通道,然后在控制通道中協(xié)商數(shù)據(jù)通道的地址和端口,根據(jù)協(xié)商結(jié)果臨時創(chuàng)建一個或多個數(shù)據(jù)通道,使用的端口通常不能預(yù)先確定,同時數(shù)據(jù)通道連接建立的方向也不能預(yù)先確定,防火墻的安全策略(Policy)和網(wǎng)絡(luò)地址轉(zhuǎn)換規(guī)則(NAT)無法準確描述這些數(shù)據(jù)通道。因此這種多通道協(xié)議在經(jīng)過防火墻時往往會出現(xiàn)控制通道可以建立連接,數(shù)據(jù)通道不能完整建立連接,或沒有反向策略,會導(dǎo)致數(shù)據(jù)通道通信失敗。對于多通道的應(yīng)用層協(xié)議,由于防火墻無法檢測上層協(xié)商的數(shù)據(jù)通道端口,而且也不能提前于應(yīng)用預(yù)先知道數(shù)據(jù)通道的端口,更無法配置適當(dāng)?shù)陌踩呗浴?/p>

另外在NAT的應(yīng)用場景中,防火墻的NAT功能僅對IP網(wǎng)絡(luò)層報文的報文頭進行IP地址的識別和轉(zhuǎn)換,對于應(yīng)用層協(xié)商過程中報文載荷攜帶的地址信息無法進行識別和轉(zhuǎn)換,因此在NAT的應(yīng)用場景中,多通道的協(xié)議的數(shù)據(jù)通道也不能建立。

2、什么是ALG

ALG(Application Level Gateway)全稱應(yīng)用網(wǎng)關(guān),ALG技術(shù)可以識別典型多通道應(yīng)用協(xié)議IP報文數(shù)據(jù)載荷中攜帶的地址和端口信息,結(jié)合嚴格安全策略控制特性可支持動態(tài)通道的檢測功能,以及對應(yīng)用層的狀態(tài)檢測功能:多通道協(xié)議的報文交互過程中協(xié)商動態(tài)通道的地址和端口,在安全訪問策略的控制下,可以通過開啟pinhole來完成數(shù)據(jù)通道的連接。

3、ALG實現(xiàn)原理介紹

防火墻通過Policy使網(wǎng)絡(luò)安全和可控,而防火墻的Policy和NAT規(guī)則只能對傳輸層的控制做靜態(tài)的描述,卻不能對應(yīng)用層做控制描述。傳輸層只是應(yīng)用層信息傳輸?shù)木W(wǎng)絡(luò)通道(TCP/IP連接),許多應(yīng)用使用知名端口做控制連接,而數(shù)據(jù)傳輸使用動態(tài)、臨時協(xié)商建立起來的動態(tài)連接,不是預(yù)先確定的,防火墻無法準確描述這些動態(tài)連接,能否穿越防火墻就不確定。

(1)ALG通過以下手段解決應(yīng)用層動態(tài)連接穿越防火墻問題

1)提供動態(tài)連接訪問外網(wǎng)所需的外網(wǎng)地址和端口以及地址端口轉(zhuǎn)換關(guān)系;

2) pinhole對動態(tài)建立的session進行處理,確保連接建立成功。

(2)ALG模塊定義了一個與應(yīng)用層動態(tài)連接相對應(yīng)的pinhole對象來為動態(tài)連接在防火墻中建session,用來實現(xiàn)防火墻穿越。pinhole描述了動態(tài)連接的session信息、外網(wǎng)地址和端口資源,但pinhole不是session。

(3)防火墻工作處理流程

防火墻需要應(yīng)用網(wǎng)關(guān)去分析應(yīng)用層的內(nèi)容,如果應(yīng)用層要協(xié)商和發(fā)起數(shù)據(jù)連接,那么應(yīng)用層將要建立的連接用expect flow描述,將expect flow用作參數(shù)調(diào)用相應(yīng)的ALG APIs生成和安裝pinhole。pinhole生成后,有數(shù)據(jù)連接所需的外網(wǎng)地址和端口,必要時應(yīng)用代理修改應(yīng)用的內(nèi)容,轉(zhuǎn)換協(xié)商的地址和端口。

數(shù)據(jù)連接發(fā)起報文到達防火墻的時候,會先匹配pinhole,然后從pinhole建session。如果pinhole沒有匹配上,則匹配Policy建session。

4、FTP協(xié)議及FTP ALG應(yīng)用網(wǎng)關(guān)詳解

4.1FTP協(xié)議交互過程

(1)主動模式(Port)

在主動模式下,F(xiàn)TP客戶端從任何非特殊端口(例如源端口N=1024)連接到FTP服務(wù)器-port 21的命令端口。然后客戶端在N+1(N+1=1025)端口監(jiān)控,通過N+1(N+1=1025)端口向FTP服務(wù)器發(fā)送命令(PORT=1025)。服務(wù)器使用源端口20連接到FTP客戶端在本地指定的數(shù)據(jù)端口(1025)。交互過程如下:

控制連接:客戶端>1024端口—>服務(wù)器21端口

數(shù)據(jù)連接:客戶端>1025端口<—服務(wù)器20端口

圖1

(2)被動模式(PASV)

在被動模式下,控制通道和數(shù)據(jù)通道都由客戶端發(fā)起。當(dāng)打開一個FTP連接時,F(xiàn)TP客戶端打開兩個任意的非特權(quán)本地端口(N=1024和N+1=1025)。第一個端口連接到服務(wù)器的端口21,但與主動模式下的文件傳輸協(xié)議不同,客戶端不會提交port命令并允許服務(wù)器來連接其數(shù)據(jù)端口,而是提交PASV命令。因此,服務(wù)器將開放一個任意的非特定端口(P=1034),并向客戶端發(fā)送端口PASV命令。然后客戶端啟動從本地端口N +1到服務(wù)器端口P的連接,以傳輸數(shù)據(jù)。交互過程如下:

控制連接:客戶端>1024端口—>服務(wù)器21端口

數(shù)據(jù)連接:客戶端>1025端口—>服務(wù)器1034端口

圖2

4.2 防火墻ALG FTP詳解

(1)FTP主動模式

FTP 客戶端主動模式下穿越防火墻的過程可以分為4步,詳細過程如下:

圖3

?控制通道session新建

防火墻收到從客戶端到服務(wù)器的首包會新建session。因為此時系統(tǒng)中沒有pinhole,所以會跳過pinhole查找過程。然后查找Policy,在防火墻配置了Policy允許客戶端訪問FTP服務(wù),所以能匹配到Policy,新建控制session。

?控制連接報文解析

FTP主動模式下載文件時,會先發(fā)送PORT命令,其格式為:PORT h1,h2,h3,h4,p1,p2\r\n。防火墻解析到PORT命令時,新建pinhole。如果當(dāng)前session有SNAT,修改PORT命令中的內(nèi)容為SNAT后的IP和端口。將報文內(nèi)容PORT 192,168,1,2,67,131\r\n修改為PORT 192,168,2,1,4,2\r\n,新建圖中pinhole。

?數(shù)據(jù)session新建

FTP主動模式的數(shù)據(jù)連接由服務(wù)器主動發(fā)起。防火墻收到數(shù)據(jù)連接首包時,同樣進入新建session流程。此時系統(tǒng)中有pinhole,會先查找pinhole。匹配到pinhole,新建數(shù)據(jù)session。根據(jù)FTP協(xié)議的特點,每次數(shù)據(jù)傳輸都會重新發(fā)送PORT命令,每次數(shù)據(jù)傳輸使用的端口號也不同,所以FTP協(xié)議的pinhole在查找到之后就會刪除。

?數(shù)據(jù)連接報文處理

FTP數(shù)據(jù)連接報文ALG不需要處理。數(shù)據(jù)傳輸過程中,數(shù)據(jù)session的計時器會不斷刷新。直到數(shù)據(jù)傳輸結(jié)束,四次揮手斷開連接,數(shù)據(jù)session拆除。

(2)FTP被動模式

FTP 客戶端被動模式下穿越防火墻的過程可以分為4步,詳細過程如下:

圖4

?控制session新建

防火墻收到從客戶端到服務(wù)器的首包,新建session。因為此時系統(tǒng)中沒有pinhole,所以會跳過pinhole查找過程,繼而查找Policy。在防火墻配置了Policy允許客戶端訪問FTP服務(wù),所以能匹配到Policy,新建控制session。

?控制連接報文解析

FTP客戶端使用被動模式下載文件時,首先發(fā)送PASV命令,服務(wù)器收到PASV命令報文后,選用臨時端口作為數(shù)據(jù)連接端口,并向客戶端返回227響應(yīng)碼,報文格式為:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墻解析到227響應(yīng)報文后,如果當(dāng)前session有DNAT,修改報文中的IP和端口,并新建pinhole。

?數(shù)據(jù)session新建

FTP被動模式的數(shù)據(jù)連接由客戶端發(fā)起。防火墻收到數(shù)據(jù)連接首包時,同樣進入新建session流程。此時系統(tǒng)中有pinhole,會先查找pinhole。匹配到pinhole,新建數(shù)據(jù)session。

?數(shù)據(jù)連接報文處理

FTP數(shù)據(jù)連接報文,ALG無需處理。數(shù)據(jù)傳輸過程中,數(shù)據(jù)session的計時器會不斷刷新。直到數(shù)據(jù)傳輸結(jié)束,四次揮手斷開連接,數(shù)據(jù)session拆除。

5、SIP協(xié)議及SIP ALG應(yīng)用網(wǎng)關(guān)詳解

5.1SIP協(xié)議原理

SIP是一種應(yīng)用層控制協(xié)議,用于建立、修改和終止雙方或多方多媒體會話,應(yīng)用在VoIP、多媒體分發(fā)、多媒體會議領(lǐng)域。SIP協(xié)議棧如圖所示。SIP協(xié)議通信包括控制信令(signaling)和媒體數(shù)據(jù)兩個信道:控制信令信道用于客戶端和服務(wù)器之間的請求和響應(yīng)消息,傳輸層基于TCP或者UDP,服務(wù)器使用端口5060;媒體數(shù)據(jù)信道用于傳輸音視頻數(shù)據(jù),傳輸層基于UDP,使用動態(tài)端口。

表1

SIP協(xié)議在網(wǎng)絡(luò)中的實體包括兩種:SIP用戶代理(User Agent)和SIP服務(wù)器。SIP用戶代理是終端用戶設(shè)備,如 SIP 電話機、SIP客戶端軟件等,用于發(fā)送SIP請求或者接收到請求后進行響應(yīng)。SIP服務(wù)器主要進行請求轉(zhuǎn)發(fā)、接收注冊請求和提供定位服務(wù)。SIP VoIP典型部署如圖所示:企業(yè)內(nèi)網(wǎng)部署有SIP服務(wù)器和SIP終端Phone B,Phone B和遠程SIP終端Phone A之間可以通過SIP協(xié)議進行網(wǎng)絡(luò)電話。

圖5

SIP消息分為請求消息和響應(yīng)消息兩種類型。下面是一個呼叫請求消息的實例:

圖6

可以看到,SIP消息包括三部分:起始行、消息頭和可選的消息體。起始行包括消息類型、請求URI和SIP版本號。常見的消息類型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用見下表所示:

表2

請求URI表示請求的用戶或者服務(wù)的地址信息。SIP版本號,即所使用的SIP協(xié)議的版本號。

SIP消息頭部包含多個字段,其含義如下表所示:

表3

一個響應(yīng)消息的實例如下所示:

圖7

響應(yīng)消息與請求消息的不同之處是初始行是狀態(tài)碼。狀態(tài)碼由3位整數(shù)組成,第一位用于表示響應(yīng)類型,后兩位用于對響應(yīng)進一步解釋。各響應(yīng)碼類型的含義如下表所示:

表4

5.2防火墻ALGSIP詳解

上述對SIP協(xié)議的工作過程進行了簡單的介紹,下面以典型部署為例介紹SIP協(xié)議如何穿越防火墻。假設(shè)SIP服務(wù)器所在網(wǎng)段為192.168.2.0/24,PhoneA所在的網(wǎng)段為192.168.100.0/24。SIP服務(wù)器的IP地址為192.168.2.4,在防火墻配置了DNAT,對外的地址是192.168.100.4。Phone B的IP地址為192.168.2.3,對外的IP地址為192.168.100.3。Phone A的IP地址為192.168.100.2。

條件:防火墻配置策略允許SIP服務(wù)流量通過

下面分別介紹SIP注冊以及外網(wǎng)SIP終端Phone A呼叫內(nèi)網(wǎng)終端Phone B的流程和防火墻SIP ALG的實現(xiàn)。

(1)SIP注冊流程

SIP協(xié)議提供地址發(fā)現(xiàn)的能力。當(dāng)一個用戶代理想要建立會話時,將會話請求發(fā)送到代理服務(wù)器。服務(wù)器查詢注冊信息,得到另一方的地址信息,并將請求轉(zhuǎn)發(fā)到對應(yīng)的地址。

注冊請求消息用于用戶代理將當(dāng)前地址信息發(fā)送到服務(wù)器,Phone A注冊報文格式如下所示,其中Contact字段攜帶了Phone A當(dāng)前的地址。

圖8

注冊報文的處理流程如下圖所示。防火墻在收到這個注冊報文時,也會生成一個綁定關(guān)系,即記錄Phone A的地址信息192.168.100.2:5060生成一個pinhole,用于其他實體向Phone A發(fā)送的會話請求消息能通過防火墻。根據(jù)NAT配置修改頭部的各個字段,例如在本例中,SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

圖9

(2)SIP呼叫流程

Phone A呼叫Phone B的報文交互流程如下圖所示:

圖10

用戶在Phone A撥號222呼叫Phone B。此時Phone A發(fā)送INVITE請求消息到SIP server。防火墻收到INVITTE報文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址為192.168.100.2:5000。每一個RTP通道有一個對應(yīng)的RTCP通道,通信端口是RTP端口號加1,所以會再為RTCP通道建一個pinhole,目的地址為192.168.100.2:5001。然后根據(jù)當(dāng)前session的NAT配置修改頭部字段中的IP地址,本例中SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

SIP server接收到INVITE請求消息,會先返回一個100 tring響應(yīng)消息,表示消息正在處理。之后根據(jù)電話號碼222查詢注冊信息數(shù)據(jù)庫,找到Phone B當(dāng)前地址,將INVITE請求消息轉(zhuǎn)發(fā)到Phone B。

Phone B接收到INVITE請求消息,開始響鈴,并返回180 ring響應(yīng)消息到SIP服務(wù)器。SIP服務(wù)器轉(zhuǎn)發(fā)180 ring響應(yīng)消息到Phone A,提示用戶正在響鈴。當(dāng)Phone B電話被接起,發(fā)送200 ok響應(yīng)消息。200 ok響應(yīng)消息同樣由SIP服務(wù)器轉(zhuǎn)發(fā)到Phone A。防火墻解析到200 oK響應(yīng)消息時,同樣解析其中的消息體,本例中200IOK響應(yīng)消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因為PhoneB對外地址是192.168.100.3,修改c字段為c= IN IP4 192.168.100.3,并為RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,將RTP端口號加1作為RTCP通道端口號,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。將頭部字段Record-Route從192.168.2.4修改為192.168.100.4。

Phone A接收到200 OK響應(yīng)消息后,向Phone B發(fā)送ACK確認消息。因為SIP服務(wù)器向INVITE請求中插入了Record-Route字段,表示之后的請求消息也經(jīng)過SIP服務(wù)器,所以Phone A發(fā)送的ACK消息經(jīng)SIP服務(wù)器轉(zhuǎn)發(fā)到Phone B。ACK請求消息如下所示:

圖11

之后Phone A和Phone B之間媒體通信,防火墻會創(chuàng)建RTP和RTCP session。

通話結(jié)束,Phone A掛斷電話,發(fā)送BYE請求消息,同樣由SIP服務(wù)器轉(zhuǎn)發(fā)到Phone B。Phone B收到BYE請求消息,發(fā)送200 OK響應(yīng)。至此通話結(jié)束。

(3)增刪NAT及Policy的影響

NAT配置改動,會觸發(fā)SIP 信令session重新匹配NAT規(guī)則。如果不能匹配新的NAT規(guī)則,session會被拆除。對數(shù)據(jù)session無影響。

Policy配置改動,會觸發(fā)SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session會被拆除。對數(shù)據(jù)session無影響。

6、ALG支持的其他應(yīng)用

除了FTP和SIP以外,一些VoIP 應(yīng)用在進行NAT 穿越時,由于IP 地址和端口號的改變可能導(dǎo)致VoIP 無法正常工作,ALG 技術(shù)在此時將保證NAT 地址轉(zhuǎn)換后,VoIP 應(yīng)用能夠正常通信。因此,應(yīng)用層網(wǎng)關(guān)提供以下功能:

?在嚴格的安全策略規(guī)則下,利用應(yīng)用層網(wǎng)關(guān) ALG 技術(shù),保證多通道應(yīng)用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

?保證 VoIP 應(yīng)用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能夠根據(jù)安全策略要求,進行監(jiān)控和過濾。

7、總結(jié)

當(dāng)前我行科技發(fā)展迅猛,各種新技術(shù)、新架構(gòu)不斷出現(xiàn),防火墻的安全隔離作為數(shù)據(jù)中心內(nèi)部安全管控的必要手段,一方面要保障數(shù)據(jù)中心安全穩(wěn)定運行,另一方面也要以快捷、穩(wěn)定的方式支持應(yīng)用系統(tǒng)發(fā)展,進而賦能我行業(yè)務(wù)高速發(fā)展。

關(guān)鍵詞:

相關(guān)閱讀

成人狠狠干-国产精品国产三级国产在线观看-久久岛国搬运工-亚洲福利网站-人人爽爽人人-91精品国产一区二区三区蜜臀-一级欧美黄色大片-桃色视频网站-蜜桃久久久aaaa成人网一区-黄色成人毛片-哪里可以看毛片-日本一级黄色大片-欧美日韩免费在线观看-国产精品国产精品国产专区蜜臀ah-69久久久-亚洲黄色三级视频

        主站蜘蛛池模板: 每日更新成人在线视频| 久久久91精品国产一区二区精品| 国产精品hd| 国产精品久久午夜| 国产毛片一区二区| 影音先锋久久精品| 亚洲色图第一页| 北条麻妃久久精品| 国产精品99久久久久久人| 午夜精品影院在线观看| 美女精品在线| 国产精品一区二区在线观看不卡| 激情综合五月天| 一区二区在线视频| 一区二区精品| 欧美aⅴ99久久黑人专区| 国产精品人人做人人爽人人添| 国内揄拍国内精品少妇国语| 在线观看91久久久久久| 99在线精品观看| 久久综合伊人77777麻豆| 国产精品久久久久久久第一福利| 黄色日韩网站视频| 久久综合久久八八| 欧美影院成人| 国产精品日韩专区| 色老头一区二区三区| 亚洲最新合集| 欧美日本免费一区二区三区| 日韩精品久久久久| 夜夜嗨av一区二区三区网页 | 国产亚洲欧美aaaa| 夜夜嗨av一区二区三区四季av | 欧美系列精品| 亚洲乱亚洲乱妇无码| 亚洲精品少妇| 欧美精品首页| 亚洲精品成人久久| 亚洲亚洲精品三区日韩精品在线视频| 欧美大胆a视频| 亚洲第一色中文字幕| 亚洲精品国产视频| 欧美日韩一二三四五区| 国产一区二区三区视频| 欧美影院精品一区| 韩国精品一区二区三区| 一区二区三区精品久久久| 欧美激情精品久久久六区热门 | 久久嫩草精品久久久精品| 国产精品久久久久久久久久尿| 伊人一区二区三区久久精品| 欧美在线一区二区三区| 一区视频在线播放| 亚洲在线观看视频| 韩国欧美一区| 欧美精品一区在线发布| 国产午夜精品久久久| 午夜精品成人在线| 亚洲国产精品推荐| 久久精品国产亚洲精品| 亚洲成人久久久| 午夜精品久久久久久久| 亚洲成人黄色网| 亚洲综合好骚| 亚洲精品视频二区| 欧美xxx成人| 精品国产欧美一区二区三区成人| 免费日韩av| 久久这里有精品视频| 欧美精品日韩三级| 亚洲精品久久久久久久久久久久| 国产女主播一区二区三区| 一本久道久久久| 国产资源精品在线观看| 欧美一区二区私人影院日本 | 国产精品成人v| 日韩小视频在线观看专区| 国产视频精品va久久久久久| 亚洲在线成人精品| 在线播放日韩av| 欧美日韩视频专区在线播放 | 久久九九精品| 久久精品人人爽| 国产精品扒开腿做爽爽爽视频| 日韩系列欧美系列| 欧美成人在线免费| 国产欧美二区| 亚洲精品小视频在线观看| 国产一区二区三区免费观看| 久久er99精品| 九九热这里只有精品免费看| 国产午夜精品在线观看| 久久字幕精品一区| 亚洲人屁股眼子交8| 国产一区二区三区电影在线观看| 久久精品动漫| 亚洲韩国青草视频| 日韩精品亚洲视频| 欧美无砖砖区免费| 久久精品综合网| 91久久精品国产91久久| 亚洲国产精品成人精品| 欧美日韩第一区| 亚洲欧美日韩国产另类专区| 久久亚洲国产成人| 好看的亚洲午夜视频在线| 免费日韩视频| 亚洲自拍电影| 亚洲福利av| 亚洲另类激情图| 国产免费一区二区三区香蕉精| 久久精品视频va| 亚洲毛片在线观看.| 日韩精品高清视频| 国产色综合网| 欧美视频免费在线| 久久人人超碰| 欧美成人影音| 亚洲一级片在线看| 欧美理论电影在线观看| 亚洲免费视频一区二区| 狠狠色丁香婷婷综合| 欧美日韩亚洲视频| 欧美电影免费观看网站| 久久精品免费观看| 亚洲自拍偷拍福利| 一区二区久久久久| 亚洲三级视频| 亚洲国产精品嫩草影院| 精品国产一区二区三区久久狼黑人 | 亚洲午夜激情免费视频| 国产一区二区三区自拍| 国产精品久久二区二区| 欧美日韩八区| 欧美精品久久久久a| 久久婷婷国产麻豆91天堂| 亚洲一区二区伦理| 亚洲一区二区三区四区五区黄| 亚洲国产欧美一区二区三区同亚洲| 亚洲片av在线| 亚洲人成电影网站色| 日韩经典中文字幕| 亚洲精品综合精品自拍| 亚洲精品www久久久| 一区二区三区中文在线观看| 色av吧综合网| 在线观看成人黄色| 中文日韩电影网站| 亚洲网站在线看| 精品亚洲一区二区三区在线播放| 亚洲国产精品久久| 亚洲欧美www| 一区二区在线视频| 色诱女教师一区二区三区| 一区二区三区精品99久久| 亚洲男人天堂手机在线| 国产精品资源在线观看| 国产女主播一区二区三区| 国产偷国产偷精品高清尤物| 红桃视频国产精品| 日韩电视剧在线观看免费网站| 亚洲国产精品yw在线观看| 亚洲欧美激情视频| 久久久久999| 亚洲日韩成人| 亚洲欧洲av一区二区| 久久久久免费视频| 欧美日韩在线播| 国产精品高清免费在线观看| 国产亚洲精品bv在线观看| 伊人成年综合电影网| 亚洲欧美日韩视频一区| 久久高清视频免费| 日韩网站在线看片你懂的| 亚洲一区免费视频| 毛片基地黄久久久久久天堂| 欧美性事免费在线观看| 久久久91精品| 亚洲激情影院| 久久精品国产99| 欧美aaa级| 国产拍揄自揄精品视频麻豆| 亚洲精品电影在线观看| 久久6精品影院| 亚洲欧美怡红院| 欧美高清视频在线观看| 国产亚洲欧美激情| 搡老女人一区二区三区视频tv| 亚洲欧洲在线播放| 久久久久久久综合色一本| 欧美三区在线| 亚洲人成电影网| 亚洲美女毛片| 免费中文日韩| 一区二区三区在线观看视频| 久久九九国产精品怡红院 | 激情综合电影网| 社区色欧美激情 | 亚洲在线视频网站| 欧美日韩喷水| 日韩国产精品亚洲а∨天堂免| 亚洲国产精品999| 久久人人超碰| 国产亚洲人成a一在线v站| 色狠狠av一区二区三区香蕉蜜桃| 亚洲天堂av在线免费| 欧美精品乱码久久久久久按摩| 影音先锋日韩精品| 亚洲每日在线| 欧美美女日韩| 国产一区二区三区在线视频| 亚洲永久精品大片| 国产精品久久久久高潮| 亚洲一区免费看| 国产精品国产三级国产普通话99 | 久久精品国产欧美激情| 久久九九精品99国产精品| 国产亚洲精品一区二区| 亚洲精品一级| 欧美三区在线视频| 粗暴蹂躏中文一区二区三区| 久久久天天操| 亚洲美女www午夜| 亚洲欧美日韩国产一区二区三区 | 久久精品99国产精品日本| 国产一区二区丝袜高跟鞋图片| 欧美美最猛性xxxxxx| 免费日韩视频| 中文字幕国产日韩| 久久久久88色偷偷免费| 影音先锋亚洲一区| 亚洲在线一区二区三区| 国产一区二区三区在线观看视频 | 久久久久www| 欧美高清不卡在线| 在线播放国产一区中文字幕剧情欧美 | 快播亚洲色图| 亚洲天堂日韩电影| 久热精品视频| 日韩有码在线视频| 欧美激情视频网站| 久国内精品在线| 国产精品高潮呻吟视频| 91久久精品日日躁夜夜躁欧美| 欧美激情在线播放| 欧美日本在线视频中文字字幕| 欧美精品粉嫩高潮一区二区 | 久久综合九色综合欧美就去吻 | 国产麻豆精品theporn| 99re热这里只有精品视频| 国产精品国产三级国产专区53| 亚洲第一网站免费视频| 国产情人节一区| 亚洲专区欧美专区| 亚洲人成网站999久久久综合| 噜噜噜噜噜久久久久久91| 中文字幕精品久久久久| 欧美日韩精品一区视频 | 国产精品亚发布| 国产精品中文字幕欧美| 一本久道久久综合狠狠爱| 国产精品午夜久久| 欧美人成免费网站| 91久久精品www人人做人人爽| 日韩视频第一页| 欧美午夜一区| 亚洲午夜久久久| 亚洲美女动态图120秒| 欧美不卡一区| 一本高清dvd不卡在线观看| 亚洲第一天堂av| 欧美承认网站| 亚洲一区欧美激情| 亚洲天堂第二页| 欧美日韩综合视频网址| 一区二区三区免费网站| 亚洲精品小视频| 欧美日韩精品一区| 欧美一级成年大片在线观看| 精品国产依人香蕉在线精品| 国产一区二区日韩精品欧美精品 | 日韩精品免费电影| 欧美日韩国产色综合一二三四| 日韩亚洲不卡在线| 亚洲午夜精品久久久久久性色 | 韩国精品在线观看| 欧美日韩不卡一区| 欧美大尺度在线| 亚洲伦理一区| 国产精品日韩一区二区| 久久精品视频播放| 一区二区久久久久| 久久视频在线视频| 亚洲韩国欧洲国产日产av| 欧美日韩一区二区三区在线视频 | 午夜精品一区二区在线观看| 久久久国产视频| 亚洲成人黄色网| 欧美午夜精品久久久久久浪潮| 亚洲欧美激情诱惑| 亚洲全黄一级网站| 日韩一区二区三区国产| 亚洲精品国产精品国自产在线 | 日韩视频在线免费| 日韩av网站导航| 国产日韩在线看| 欧美日韩综合一区| 欧美va亚洲va香蕉在线| 欧美专区日韩专区| 亚洲在线网站| 在线中文字幕一区| 亚洲美女淫视频| 亚洲电影免费观看高清完整版在线观看| 亚洲国产天堂网精品网站| 国产色产综合色产在线视频| 欧美午夜无遮挡| 欧美日韩第一区日日骚| 美女精品国产| 久久天天躁狠狠躁夜夜av| 欧美亚洲网站| 一区二区三区视频观看| 亚洲欧洲日产国产网站| 久久99亚洲热视| 久久精品小视频| 色偷偷av一区二区三区| 国产一区二区三区在线视频 | 欧美色综合网| 欧美日韩国产影院| 欧美另类专区| 欧美精品在线网站| 欧美日本精品一区二区三区| 国产午夜精品全部视频播放 | 亚洲福利久久| 欧美猛男性生活免费| 亚洲国产精品一区二区第四页av | 久久精品国产69国产精品亚洲 | 亚洲午夜女主播在线直播| 日韩福利在线播放| 亚洲精品小视频在线观看| 亚洲欧美日韩精品久久| 亚洲午夜精品久久久久久久久久久久| 日韩精品久久久久久久玫瑰园| 亚洲精品中文字| 中文字幕一区二区精品| 久久伊人精品一区二区三区| 九九视频直播综合网| 亚洲国产精品123| 亚洲精选一区| 亚洲一区国产视频| 久久爱www久久做| 浪潮色综合久久天堂| 欧美国产日本在线| 国产精品美女久久久久aⅴ国产馆| 国产精品日韩在线播放| 韩日精品在线| 伊人久久五月天| 亚洲福利视频一区二区| 亚洲视频网站在线观看| 久久精品国产91精品亚洲| 久久综合久久综合久久综合| 欧美日韩国产综合视频在线观看| 国产精品欧美一区二区三区奶水| 亚洲天堂av网| 亚洲国产91| 亚洲欧美日本在线| 欧美成人综合一区| 国产欧美69| 亚洲精品视频播放| 九九久久综合网站| 午夜视频在线观看一区| 免费人成网站在线观看欧美高清| 国产精品黄视频| 亚洲激情在线观看| 亚洲电影第1页| 欧美在线免费播放| 欧美日韩一区国产| 亚洲高清一二三区| 亚洲高清免费视频| 久久精品国语| 国产日本欧洲亚洲| 国产一区二区日韩| 中国女人久久久| 欧美国产日韩视频| 亚洲精品乱码久久久久久按摩观| 九九热这里只有精品免费看| 久久国产精品黑丝| 国产午夜亚洲精品羞羞网站 | 中文字幕九色91在线| 亚洲图中文字幕| 欧美日韩国产成人在线| 国产午夜精品麻豆| 亚洲综合成人在线| 国产精品老牛| 搡老女人一区二区三区视频tv| 亚洲欧美国产va在线影院| 欧美日韩综合在线免费观看| 亚洲性生活视频| 午夜视频在线观看一区二区三区 | 久久色精品视频| 欧美一区二区三区播放老司机| 国产精品免费一区二区三区在线观看| 亚洲图片在区色| 欧美自拍偷拍午夜视频| 韩曰欧美视频免费观看| 一本色道久久综合亚洲91| 欧美日韩一区在线观看| 久久韩剧网电视剧| 国产麻豆日韩欧美久久| 亚洲盗摄视频| 欧美精选一区| 超碰97人人做人人爱少妇| 你懂的视频欧美| 国产香蕉精品视频一区二区三区| 亚洲欧美日韩精品久久奇米色影视 | 欧美日韩另类综合| 精品国产美女在线| 嫩草国产精品入口| 国产午夜精品一区二区三区| 久久国产精品免费一区| 亚洲福利小视频| 久久9热精品视频| 精品91在线| 国内精品久久久久影院色| 亚洲精品免费一二三区| 欧美xx69| 精品自在线视频| 欧美国产视频一区二区| 久久中文精品视频| 欧美成人精品一区二区| 久热精品视频在线| 欧美激情视频一区二区三区不卡| 国产欧美日韩亚州综合| 亚洲视频一区二区免费在线观看| 国产精品mv在线观看| 亚洲国产婷婷综合在线精品| 欧美精品成人| 欧美日韩一区二区三区四区五区| 九九热最新视频//这里只有精品 | 女主播福利一区| 一级做a爰片久久毛片美女图片| 美国成人直播| 最新69国产成人精品视频免费| 欧美激情久久久久久| 久久综合久久美利坚合众国| 欧美日韩国产精品自在自线| 亚洲精品国产拍免费91在线| 欧美亚州一区二区三区| 在线视频中文亚洲| 久久综合久久八八| 欧美紧缚bdsm在线视频| 亚洲福利精品| 国产精品视频你懂的| 亚洲欧美国产精品va在线观看| 尤物网精品视频| 欧美在线|欧美| 亚洲欧洲日本专区| 免费成年人欧美视频| 亚洲激情成人网| 国产精品一页| 久热精品视频在线观看一区| 一区二区三区四区精品| 午夜欧美理论片| 精品国产一区二区三区四区在线观看| 欧美激情综合网| 亚洲午夜激情网站| 亚洲国产精彩中文乱码av在线播放| 欧美黑人国产人伦爽爽爽| 91久久精品国产| 在线播放亚洲一区| 欧美天堂亚洲电影院在线播放| 日韩一级黄色av| 国产亚洲精品一区二区| 欧美日韩一区二| 欧美在线免费看| 亚洲欧美国产视频| 欧美性猛交xxxx乱大交蜜桃| 亚洲国产精品成人综合| 亚洲欧洲免费视频| 国产精品成av人在线视午夜片| 欧美一区二区三区在线看| 久久久精品国产网站| 亚洲高清一区二| 欧美日韩伦理在线免费| 亚洲欧美清纯在线制服| 亚洲精品久久久久中文字幕欢迎你| 激情久久久久久久| 国产精品男女猛烈高潮激情| 久久精品99无色码中文字幕| 妖精成人www高清在线观看| 亚洲精选中文字幕| 欧美久久久久久久| 久久亚洲欧美| 中文网丁香综合网| 亚洲美女毛片| 日韩视频免费看| 在线成人免费网站| 激情综合视频| 国内精品久久久久影院色| 欧美成人一区二区在线| 亚洲欧洲精品一区二区精品久久久| 正在播放亚洲1区| 国产一区二区三区网站| 国产精品久久久久久亚洲调教| 久久精品导航| 午夜国产精品视频| 亚洲精品女av网站| 亚洲国产欧美一区| 中文字幕久久久| 国产精品三上| 国产精品免费看久久久香蕉| 国内外成人在线视频| 国产精品综合视频| 欧美高清免费| 欧美福利视频在线| 久久久久久久久久码影片| 香蕉免费一区二区三区在线观看| 亚洲黄色片网站| 亚洲一级黄色片| 亚洲欧美日韩精品久久| 国产资源精品在线观看| 国产在线精品一区二区夜色| 欧美色网一区二区| 国产精品大片wwwwww| 欧美成人国产| 久久伊人一区二区| 亚洲精品久久久蜜桃| 久久的精品视频| 正在播放亚洲1区| 亚洲人成网站999久久久综合| 国产欧美精品va在线观看| 国产精品区一区二区三| 欧美色播在线播放| 国产欧美日韩亚洲精品| 国产精品a久久久久久| 国产精品区免费视频| 国产精品日本| 在线成人黄色| 日韩va亚洲va欧洲va国产| 国产午夜精品一区二区三区| 亚洲视频axxx| 欧美伦理91i| 亚洲国产天堂久久综合网| 99视频精品全国免费| 99精品免费视频| 欧美一区网站| 久久久精品2019中文字幕神马| 日韩成人激情视频| 久久精品最新地址| 久久成年人视频| 在线综合+亚洲+欧美中文字幕| 一本久久a久久精品亚洲| 亚洲一区二区免费在线| 性欧美办公室18xxxxhd| 欧美成人性网| 欧美私人网站| 欧美久久精品午夜青青大伊人| 欧美精品久久一区| 国精品一区二区| 日韩av一区在线观看| 欧美成aaa人片免费看| 亚洲人成亚洲人成在线观看图片 | 99视频国产精品免费观看| 亚洲一区二区高清视频| 欧美成人午夜激情| 欧美无砖砖区免费| 亚洲精品福利在线观看| 久久精品欧美视频| 亚洲精品在线观| 亚洲欧洲99久久| 欧美国产精品劲爆| 国产欧美不卡| 麻豆国产va免费精品高清在线| 一区二区三区三区在线| 欧美精品www| 国模精品娜娜一二三区| 久久综合伊人77777| 亚洲视频碰碰| 欧美午夜欧美| 精品视频久久久久久久| 艳女tv在线观看国产一区| 久久色在线播放| 伊大人香蕉综合8在线视| 中文字幕精品一区二区精品| 午夜激情综合网| 欧美日韩国产电影| 伊人久久免费视频| 久久精品国产综合| 久久在线免费观看视频| 欧美三日本三级三级在线播放| 亚洲欧美在线一区二区| 久久国产精品久久久久| 老司机精品视频网站| 欧美激情第一页xxx| 亚洲精品资源在线| 久久久国产影院| 免费高清在线视频一区·| 韩国精品久久久999| 欧美成人精品影院| 模特精品裸拍一区| 一区免费观看| 亚洲欧美一区二区三区极速播放 | 久久精品国产91精品亚洲 | av成人国产| 国产精品久久久久久亚洲毛片| 亚洲精品乱码久久久久久金桔影视 | 国产欧美一区二区精品婷婷| www.xxxx精品| 免费成人网www| 亚洲精品国产欧美| 香蕉久久夜色精品国产使用方法| 国产精品黄色| 99香蕉国产精品偷在线观看| 欧美韩日一区二区| 久久亚洲国产成人| 麻豆国产va免费精品高清在线|