成人狠狠干-国产精品国产三级国产在线观看-久久岛国搬运工-亚洲福利网站-人人爽爽人人-91精品国产一区二区三区蜜臀-一级欧美黄色大片-桃色视频网站-蜜桃久久久aaaa成人网一区-黄色成人毛片-哪里可以看毛片-日本一级黄色大片-欧美日韩免费在线观看-国产精品国产精品国产专区蜜臀ah-69久久久-亚洲黄色三级视频

您的位置:首页>热点推荐 >

天天新动态:网络原来如此之防火墙应用网关技术

2023-06-07 19:45:38    来源:清一色财经

?当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。?


(资料图片)

1、ALG产生背景

在应用层协议中,部分协议有多个通道用于信息交互,例如FTP、SIP、SQLNET等,类似通信网中的“七号信令”。这种多通道的协议首先需要建立控制通道,然后在控制通道中协商数据通道的地址和端口,根据协商结果临时创建一个或多个数据通道,使用的端口通常不能预先确定,同时数据通道连接建立的方向也不能预先确定,防火墙的安全策略(Policy)和网络地址转换规则(NAT)无法准确描述这些数据通道。因此这种多通道协议在经过防火墙时往往会出现控制通道可以建立连接,数据通道不能完整建立连接,或没有反向策略,会导致数据通道通信失败。对于多通道的应用层协议,由于防火墙无法检测上层协商的数据通道端口,而且也不能提前于应用预先知道数据通道的端口,更无法配置适当的安全策略。

另外在NAT的应用场景中,防火墙的NAT功能仅对IP网络层报文的报文头进行IP地址的识别和转换,对于应用层协商过程中报文载荷携带的地址信息无法进行识别和转换,因此在NAT的应用场景中,多通道的协议的数据通道也不能建立。

2、什么是ALG

ALG(Application Level Gateway)全称应用网关,ALG技术可以识别典型多通道应用协议IP报文数据载荷中携带的地址和端口信息,结合严格安全策略控制特性可支持动态通道的检测功能,以及对应用层的状态检测功能:多通道协议的报文交互过程中协商动态通道的地址和端口,在安全访问策略的控制下,可以通过开启pinhole来完成数据通道的连接。

3、ALG实现原理介绍

防火墙通过Policy使网络安全和可控,而防火墙的Policy和NAT规则只能对传输层的控制做静态的描述,却不能对应用层做控制描述。传输层只是应用层信息传输的网络通道(TCP/IP连接),许多应用使用知名端口做控制连接,而数据传输使用动态、临时协商建立起来的动态连接,不是预先确定的,防火墙无法准确描述这些动态连接,能否穿越防火墙就不确定。

(1)ALG通过以下手段解决应用层动态连接穿越防火墙问题

1)提供动态连接访问外网所需的外网地址和端口以及地址端口转换关系;

2) pinhole对动态建立的session进行处理,确保连接建立成功。

(2)ALG模块定义了一个与应用层动态连接相对应的pinhole对象来为动态连接在防火墙中建session,用来实现防火墙穿越。pinhole描述了动态连接的session信息、外网地址和端口资源,但pinhole不是session。

(3)防火墙工作处理流程

防火墙需要应用网关去分析应用层的内容,如果应用层要协商和发起数据连接,那么应用层将要建立的连接用expect flow描述,将expect flow用作参数调用相应的ALG APIs生成和安装pinhole。pinhole生成后,有数据连接所需的外网地址和端口,必要时应用代理修改应用的内容,转换协商的地址和端口。

数据连接发起报文到达防火墙的时候,会先匹配pinhole,然后从pinhole建session。如果pinhole没有匹配上,则匹配Policy建session。

4、FTP协议及FTP ALG应用网关详解

4.1FTP协议交互过程

(1)主动模式(Port)

在主动模式下,FTP客户端从任何非特殊端口(例如源端口N=1024)连接到FTP服务器-port 21的命令端口。然后客户端在N+1(N+1=1025)端口监控,通过N+1(N+1=1025)端口向FTP服务器发送命令(PORT=1025)。服务器使用源端口20连接到FTP客户端在本地指定的数据端口(1025)。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口<—服务器20端口

图1

(2)被动模式(PASV)

在被动模式下,控制通道和数据通道都由客户端发起。当打开一个FTP连接时,FTP客户端打开两个任意的非特权本地端口(N=1024和N+1=1025)。第一个端口连接到服务器的端口21,但与主动模式下的文件传输协议不同,客户端不会提交port命令并允许服务器来连接其数据端口,而是提交PASV命令。因此,服务器将开放一个任意的非特定端口(P=1034),并向客户端发送端口PASV命令。然后客户端启动从本地端口N +1到服务器端口P的连接,以传输数据。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口—>服务器1034端口

图2

4.2 防火墙ALG FTP详解

(1)FTP主动模式

FTP 客户端主动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图3

?控制通道session新建

防火墙收到从客户端到服务器的首包会新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程。然后查找Policy,在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

?控制连接报文解析

FTP主动模式下载文件时,会先发送PORT命令,其格式为:PORT h1,h2,h3,h4,p1,p2\r\n。防火墙解析到PORT命令时,新建pinhole。如果当前session有SNAT,修改PORT命令中的内容为SNAT后的IP和端口。将报文内容PORT 192,168,1,2,67,131\r\n修改为PORT 192,168,2,1,4,2\r\n,新建图中pinhole。

?数据session新建

FTP主动模式的数据连接由服务器主动发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。根据FTP协议的特点,每次数据传输都会重新发送PORT命令,每次数据传输使用的端口号也不同,所以FTP协议的pinhole在查找到之后就会删除。

?数据连接报文处理

FTP数据连接报文ALG不需要处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

(2)FTP被动模式

FTP 客户端被动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图4

?控制session新建

防火墙收到从客户端到服务器的首包,新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程,继而查找Policy。在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

?控制连接报文解析

FTP客户端使用被动模式下载文件时,首先发送PASV命令,服务器收到PASV命令报文后,选用临时端口作为数据连接端口,并向客户端返回227响应码,报文格式为:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墙解析到227响应报文后,如果当前session有DNAT,修改报文中的IP和端口,并新建pinhole。

?数据session新建

FTP被动模式的数据连接由客户端发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。

?数据连接报文处理

FTP数据连接报文,ALG无需处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

5、SIP协议及SIP ALG应用网关详解

5.1SIP协议原理

SIP是一种应用层控制协议,用于建立、修改和终止双方或多方多媒体会话,应用在VoIP、多媒体分发、多媒体会议领域。SIP协议栈如图所示。SIP协议通信包括控制信令(signaling)和媒体数据两个信道:控制信令信道用于客户端和服务器之间的请求和响应消息,传输层基于TCP或者UDP,服务器使用端口5060;媒体数据信道用于传输音视频数据,传输层基于UDP,使用动态端口。

表1

SIP协议在网络中的实体包括两种:SIP用户代理(User Agent)和SIP服务器。SIP用户代理是终端用户设备,如 SIP 电话机、SIP客户端软件等,用于发送SIP请求或者接收到请求后进行响应。SIP服务器主要进行请求转发、接收注册请求和提供定位服务。SIP VoIP典型部署如图所示:企业内网部署有SIP服务器和SIP终端Phone B,Phone B和远程SIP终端Phone A之间可以通过SIP协议进行网络电话。

图5

SIP消息分为请求消息和响应消息两种类型。下面是一个呼叫请求消息的实例:

图6

可以看到,SIP消息包括三部分:起始行、消息头和可选的消息体。起始行包括消息类型、请求URI和SIP版本号。常见的消息类型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用见下表所示:

表2

请求URI表示请求的用户或者服务的地址信息。SIP版本号,即所使用的SIP协议的版本号。

SIP消息头部包含多个字段,其含义如下表所示:

表3

一个响应消息的实例如下所示:

图7

响应消息与请求消息的不同之处是初始行是状态码。状态码由3位整数组成,第一位用于表示响应类型,后两位用于对响应进一步解释。各响应码类型的含义如下表所示:

表4

5.2防火墙ALGSIP详解

上述对SIP协议的工作过程进行了简单的介绍,下面以典型部署为例介绍SIP协议如何穿越防火墙。假设SIP服务器所在网段为192.168.2.0/24,PhoneA所在的网段为192.168.100.0/24。SIP服务器的IP地址为192.168.2.4,在防火墙配置了DNAT,对外的地址是192.168.100.4。Phone B的IP地址为192.168.2.3,对外的IP地址为192.168.100.3。Phone A的IP地址为192.168.100.2。

条件:防火墙配置策略允许SIP服务流量通过

下面分别介绍SIP注册以及外网SIP终端Phone A呼叫内网终端Phone B的流程和防火墙SIP ALG的实现。

(1)SIP注册流程

SIP协议提供地址发现的能力。当一个用户代理想要建立会话时,将会话请求发送到代理服务器。服务器查询注册信息,得到另一方的地址信息,并将请求转发到对应的地址。

注册请求消息用于用户代理将当前地址信息发送到服务器,Phone A注册报文格式如下所示,其中Contact字段携带了Phone A当前的地址。

图8

注册报文的处理流程如下图所示。防火墙在收到这个注册报文时,也会生成一个绑定关系,即记录Phone A的地址信息192.168.100.2:5060生成一个pinhole,用于其他实体向Phone A发送的会话请求消息能通过防火墙。根据NAT配置修改头部的各个字段,例如在本例中,SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

图9

(2)SIP呼叫流程

Phone A呼叫Phone B的报文交互流程如下图所示:

图10

用户在Phone A拨号222呼叫Phone B。此时Phone A发送INVITE请求消息到SIP server。防火墙收到INVITTE报文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址为192.168.100.2:5000。每一个RTP通道有一个对应的RTCP通道,通信端口是RTP端口号加1,所以会再为RTCP通道建一个pinhole,目的地址为192.168.100.2:5001。然后根据当前session的NAT配置修改头部字段中的IP地址,本例中SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

SIP server接收到INVITE请求消息,会先返回一个100 tring响应消息,表示消息正在处理。之后根据电话号码222查询注册信息数据库,找到Phone B当前地址,将INVITE请求消息转发到Phone B。

Phone B接收到INVITE请求消息,开始响铃,并返回180 ring响应消息到SIP服务器。SIP服务器转发180 ring响应消息到Phone A,提示用户正在响铃。当Phone B电话被接起,发送200 ok响应消息。200 ok响应消息同样由SIP服务器转发到Phone A。防火墙解析到200 oK响应消息时,同样解析其中的消息体,本例中200IOK响应消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因为PhoneB对外地址是192.168.100.3,修改c字段为c= IN IP4 192.168.100.3,并为RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,将RTP端口号加1作为RTCP通道端口号,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。将头部字段Record-Route从192.168.2.4修改为192.168.100.4。

Phone A接收到200 OK响应消息后,向Phone B发送ACK确认消息。因为SIP服务器向INVITE请求中插入了Record-Route字段,表示之后的请求消息也经过SIP服务器,所以Phone A发送的ACK消息经SIP服务器转发到Phone B。ACK请求消息如下所示:

图11

之后Phone A和Phone B之间媒体通信,防火墙会创建RTP和RTCP session。

通话结束,Phone A挂断电话,发送BYE请求消息,同样由SIP服务器转发到Phone B。Phone B收到BYE请求消息,发送200 OK响应。至此通话结束。

(3)增删NAT及Policy的影响

NAT配置改动,会触发SIP 信令session重新匹配NAT规则。如果不能匹配新的NAT规则,session会被拆除。对数据session无影响。

Policy配置改动,会触发SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session会被拆除。对数据session无影响。

6、ALG支持的其他应用

除了FTP和SIP以外,一些VoIP 应用在进行NAT 穿越时,由于IP 地址和端口号的改变可能导致VoIP 无法正常工作,ALG 技术在此时将保证NAT 地址转换后,VoIP 应用能够正常通信。因此,应用层网关提供以下功能:

?在严格的安全策略规则下,利用应用层网关 ALG 技术,保证多通道应用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

?保证 VoIP 应用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能够根据安全策略要求,进行监控和过滤。

7、总结

当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。

关键词:

相关阅读

主站蜘蛛池模板: www久久久久久 | 日日夜夜亚洲 | 日本www色| 国产欧美日本在线 | 久久精选视频 | 不卡精品 | 91爱爱网| 日本va视频| 亚洲午夜精品视频 | 中出中文字幕 | 国产福利在线观看 | 色婷婷五| 自拍欧美日韩 | 成人亚洲国产 | 亚洲天堂毛片 | 99热这里只有精品首页 | 日韩男人的天堂 | 国产网站在线 | 亚洲逼院| 免费观看一区 | 亚洲乱论 | 丰满大乳露双乳呻吟 | 久久sese | 日韩字幕在线观看 | 国产精品13p | 成人免费视频国产免费 | 干b视频在线观看 | 国产精品69毛片高清亚洲 | 男女超碰 | 久久久成人精品 | 狠狠地日| 伊人影院在线看 | 好看的中文字幕av | 亚洲欧美综合网 | 欧美成人性色 | 性xxxxxxxxx| 亚洲成人精品在线播放 | 在线成人| 伊人久久久久久久久久 | 日韩精品欧美在线 | 成 人 免费 黄 色 | 日本三级视频在线 | 国产五十路| 亚洲国产精品午夜久久久 | 国产xxxx裸体肉体大胆147 | 亚洲1234区 | 欧美影院一区二区三区 | 国产91对白在线播放 | 九九精品久久 | 天天碰天天干 | 中日韩av在线 | 老地方在线观看免费动漫 | 奇米四色在线视频 | www.久久综合 | 区一区二视频 | 黄色aaaaa| 中文字幕精品一区久久久久 | 天天插天天爱 | www.欧美精品 | 欧美精品1区 | 奇米影视在线 | 奇米久久久| 3d动漫精品啪啪一区二区竹菊 | 青青视频在线免费观看 | www.日韩欧美 | 日韩成人av在线播放 | 亚洲综合欧美 | 影视av久久久噜噜噜噜噜三级 | 伊人啪啪网 | 中文亚洲欧美 | 性网站在线观看 | 久青草视频在线观看 | 午夜影视av| 尤物福利在线 | 极品色av | 艳母免费在线观看 | 12av毛片 | 特级西西444www大精品视频免费看 | 亚洲免费观看高清 | 91国产免费看| 欧美人与性动交α欧美精品 | 手机看片在线观看 | 国产传媒第一页 | 欧洲视频一区二区 | 37p粉嫩大胆色噜噜噜 | 中文字幕视频免费 | 91禁在线观看 | 色丁香在线| 91免费 看片 | 欧美日韩亚洲二区 | 日韩精品播放 | 日韩在线观看视频一区二区三区 | 日韩九九九 | 久久国产免费视频 | 亚洲最大免费视频 | 欧美高清视频一区二区三区 | 亚洲综合伊人 | 亚洲国产理论 | 91av免费看| 杨贵妃颤抖双乳呻吟求欢小说 | 亚洲欧美bt| 非洲黄色大片 | 狠狠狠狠狠狠狠 | 黄色动漫免费在线观看 | 日本一区视频在线观看 | 91狠狠| 欧美激情一区二区 | 国产欧美视频在线播放 | 久久免费视频网 | 国产亚洲精品久 | av大片免费| 蜜臀久久99精品久久久久宅男 | 中国一级片黄色一级片黄 | 日韩午夜片 | 特黄特色免费视频 | 99精品国产成人一区二区 | 激情综合五月婷婷 | 久久久久久99精品久久久 | 免费涩涩网站 | 国产精品一区二区久久久 | 日本免费黄色网址 | 亚洲精品国产乱码在线看蜜月 | 色人阁av | 在线视频二区 | 国产免费成人 | 黄色片网站免费观看 | 国产亚洲欧美精品久久久www | 国产极品美女高潮无套嗷嗷叫酒店 | 97超碰免费在线观看 | 在线99| 日韩美女福利视频 | 亚洲国产精品成人女人久久 | 亚色在线视频 | aaa国产精品 | 大陆av片 | 国产伦精品一区二区三区免费 | 你懂的国产在线 | 我和我的太阳泰剧在线观看泰剧 | 在线观看av毛片 | 欧美综合在线观看 | 免费爱爱网址 | 99re6在线视频 | 日本一区二区不卡视频 | 一区二区三区视频在线免费观看 | 91精品丝袜 | 日本黄网在线观看 | 97国产精品视频 | 国产黄a三级三级三级av在线看 | 自拍偷拍国内 | 国产每日更新 | 一级欧美一级日韩片 | 精品九九视频 | 偷拍网亚洲 | 精品日韩一区二区三区免费视频 | 男女日日 | 精品午夜一区二区三区在线观看 | 一色桃子juy699在线播放 | 中文字幕高清 | 亚洲精品中文字幕在线播放 | 免费毛片在线播放免费 | 亚洲黄色a级片 | 国产a∨精品一区二区三区仙踪林 | 丨国产丨调教丨91丨 | 国产噜噜噜噜噜久久久久久久久 | 在线观看成人 | 日韩a√ | 成人国产一区二区三区精品麻豆 | 亚洲va欧美va人人爽 | 天堂色网 | 凹凸69堂国产成人精品 | 日韩 国产 在线 | 婷婷在线观看视频 | 五月亚洲综合 | 在线久热 | 国产不卡毛片 | 你懂的91| 成人亚洲欧美 | 看黄色一级片 | 少妇色 | 天天射av | 最新地址在线观看 | av网站观看 | 伊人久久成人网 | 欧美一区二区三区免费看 | 成人免费毛片嘿嘿连载 | 亚洲生活片 | 青草av在线 | 亚洲一区二区视频播放 | 成人免费毛片日本片视频 | 狠狠鲁狠狠干 | 看看屋午夜伦理 | 欧美精品久久久久性色 | 少妇床戏av | 国产又爽又黄又嫩又猛又粗 | 久草精品在线 | 黄色高清网站 | 欧美激情在线播放 | 日韩精品――中文字幕 | 亚洲精品毛片一级91精品 | 中文日韩 | 伊人导航 | 999国产精品 | 欧美亚洲免费 | 国产精品视频区 | 污黄啪啪网| 亚洲免费福利 | 一级少妇毛片 | 久久免费视频网站 | 精品成人一区 | 欧美成人免费在线视频 | 精品热 | 日韩高清免费av | 每日更新在线观看av | 欧美三级一区二区三区 | 亚洲毛片一区二区三区 | 91一区二区三区在线观看 | 亚州一级 | 91成人在线观看高潮 | 亚洲 另类 春色 国产 | 非洲一级片 | 免费的三级网站 | 日韩在线观看视频网站 | 久久久久久少妇 | 午夜影视在线观看 | 天天有av | 免费日韩在线视频 | 荡女精品导航 | 精品福利片 | 志在出位国语完整在线观看 | 久久综合九九 | 操碰视频在线 | 激情文学影院 | 色老头一区二区三区 | 性xx色xx综合久久久xx | 亚洲国产剧情在线观看 | 欧美日韩理论 | 欧美色拍 | 黄瓜污视频在线观看 | 国产午夜精品在人线播放 | 亚洲揄拍窥拍久久国产自揄拍 | 男女激情免费网站 | 中国大陆毛片 | av一区免费| 欧美另类一区 | 在线观看av网站 | 337p亚洲精品色噜噜噜 | 亚洲精品欧美精品 | 超碰av在线播放 | 日本美女久久 | 久久精品亚洲精品国产欧美 | 午夜精品久久久久久久99热黄桃 | 国产欧美一区二区精品性色 | 中日韩黄色大片 | 色综合视频网 | 国产影视一区二区 | 亚洲 激情| 中文字字幕在线观看 | 91av在线播放视频 | 国产伦精品一区二区三区千人斩 | 六月丁香激情 | 99热这里是精品 | 午夜精品一区二区三区三上悠亚 | 中文字幕avav | 九九在线视频 | 亚洲综合在线成人 | 国产精品视频免费播放 | 欧美激情综合色综合啪啪五月 | 国产a级片| 日日爱夜夜操 | 久热精品在线观看 | 亚洲精品成a人 | 亚洲一区 中文字幕 | 青青草视频观看 | 欧美顶级黄色大片免费 | 日本黄色片免费看 | 日韩欧美一区二区在线 | 亚洲精选网站 | 成年人视频在线观看免费 | 欧美三级一级 | 国产精品永久免费 | 色窝av | 大伊人久久 | 国产免费91 | 狠狠干夜夜 | 久久99精品久久久久 | 一级久久久久久久 | 国产黄在线观看 | 精品美女久久久久 | 国产精品国产三级国产aⅴ无密码 | 国产国拍精品亚洲 | 欧美疯狂做受 | 午夜色影院| 一级做a爱片性色毛片 | 99在线免费观看 | 久久国产加勒比精品无码 | 黄色片视频在线观看免费 | 在线看片亚洲 | 99在线观看免费视频 | 夜夜精品视频一区二区 | 亚洲午夜精品在线 | 99精品国产一区二区三区蜜臀 | 国产精品99999 | 午夜神器在线观看 | 91自啪 | 激情综合久久 | 中文字幕久久一区二区三区 | 国产精选在线观看 | 黑人黄色大片 | www欧美精品 | 巨物撞击尤物少妇呻吟 | 亚洲干| 亚洲天堂网在线播放 | 日批网址| 成人免费一区二区 | 国内精品嫩模av私拍在线观看 | 美女av网站 | 一区二区网站 | 一级久久久 | 国产日本精品视频 | 久久免费国产 | 亚洲免费一级片 | 美女91网站| 国产又粗又硬又长又爽的演员 | 免费看日韩毛片 | 国产午夜在线视频 | 欧美久久99| av观看网站 | 日韩精品一区二区三区国语自制 | 香蕉视频成人在线 | 亚洲免费观看 | 欧美另类精品 | 夜夜春亚洲嫩草一区二区 | 久久一区二区三 | 亚洲国产女人aaa毛片在线动漫 | 神马午夜av | www超碰在线 | 日本涩涩网站 | 亚洲成a人片 | 亚洲午夜免费 | 老汉色av | 天天爱天天干天天操 | 日批视频免费在线观看 | 9色av| 影音先锋三级 | a级黄色网| 人人干天天干 | 成人午夜免费福利视频 | 成人一区二区三区四区 | 国产黄色在线观看 | 亚洲精品色图 | 久久久久在线视频 | 亚洲成年人网 | 夜夜草网站 | 太久av| 欧美视频免费 | www.欧美精品 | 黄色aaa毛片 | 伊人影片| 亚洲一区精品在线观看 | 亚洲国产精品嫩草影院 | 成人激情久久 | 2015成人永久免费视频 | 国产精品视频www | 黄色一级片 | av中文字幕播放 | 日韩在线观看视频一区二区三区 | 国产天堂第一区 | 91色区| 久久狠狠高潮亚洲精品 | 亚洲一区中文字幕在线观看 | 岛国大片在线观看 | 国产精品久久久久久久久夜色 | 女人18毛片一区二区三区 | 银娇在线观看 | av最新网址 | 污视频网址 | 少妇一级淫片免费放 | 91av国产在线 | av大片在线播放 | 蜜桃传媒一区二区亚洲 | 亚洲欧美网 | 一级国产国产一级 | 日韩av色| 欧美色图一区二区 | 亚洲免费a | 国产精品久久久久一区二区三区 | 亚洲痴女| 精品亚洲精品 | 成年人在线播放 | 日本在线播放视频 | 国语对白一区二区 | 亚洲一级无毛 | 欧美9999 | 天天色天天 | 蜜桃视频污| 久久精品6 | 色男人的天堂 | 中文字幕久久伊人 | 青青草原国产视频 | 亚洲专区中文字幕 | www.啪啪.com| 欧美高清视频一区二区 | 欧美高清一区 | 亚洲精品美女 | 琪琪在线视频 | 毛片毛片女人毛片毛片 | 国产第二页 | 成人免费视频毛片 | 色黄啪啪网| 中文在线免费看视频 | 日韩久久综合 | 奇米影视第四色首页 | 国产中文字幕不卡 | 亚洲男人天堂av | 日韩精品网站 | 亚洲爽爽网 | 新超碰在线 | 精品国产鲁一鲁一区二区张丽 | 欧美日韩三 | 免费福利在线视频 | 69av视频| 亚洲成av人片| 国产精品黄 | 国产在线日韩 | 欧美999| 亚洲国产一区视频 | 午夜诱惑痒痒网 | 99热在线免费 | 日韩精品在线免费 | 亚洲精品一线二线三线 | 日韩欧美亚洲 | 亚洲视频中文字幕 | a级一级片 | 亚洲图片小说综合 | a在线观看| 综合五月婷| 国产精品久久久精品 | 欧亚一区二区 | 欧美小视频在线 | 激情婷婷久久 | 久久青青草视频 | 日本久久一级片 | 国产乱大交| 自拍偷拍亚洲区 | 亚洲国产精品午夜久久久 | 日本激情视频网站 | 精东影业一区二区三区 | 自拍偷拍第五页 | 欧美一区在线看 | 日本在线不卡一区 | 国产一区二区精品 | 国产精品1区二区 | 桃色av网站| 污网站在线看 | 国产你懂得| 国产理论在线观看 | 日日射夜夜操 | 成人免费毛片男人用品 | 久久综合免费 | 久久精品国产亚洲沈樵 | 亚洲裸体大白屁股xxx | 天堂成人av| 欧美大白bbbb与bbbb | 久草国产在线观看 | 欧美久久综合 | 国产女人呻吟高潮抽搐声 | 91人人射| 夜夜爽影院 | 日本v视频 | 中字毛片| 在线艹 | 成人写真福利网 | 激情av在线| 91精品国产乱码久久久久久久久 | 久久亚洲综合 | 亚洲天堂一级 | 草草影院最新地址 | 成人免费在线观看网站 | 免费黄色国产 | 欧美片免费网站 | 亚欧在线观看视频 | 日韩一级片免费在线观看 | 久热99 | 干b视频在线观看 | 亚洲综合视频在线观看 | 欧美另类高清 | 日韩三级成人 | 国产毛片视频 | 国产精品suv一区二区 | 成人手机在线视频 | 久艹在线视频 | av中亚| 国产亚洲在线 | 老司机精品视频在线 | 欧美30p| 粉嫩av网站 | 男女拍拍拍网站 | 国产一区二区三区中文字幕 | av资源吧首页 | 欧美视频一二区 | 亚洲国产欧美在线观看 | 久久精品999 | 久久99操| 国产精品久久视频 | 亚洲一区二区高清 | 国产精品刘玥久久一区 | 无遮挡毛片 | 综合精品一区 | 国产精品99久久久久久人免费 | 亚洲欧洲国产视频 | 国产在线视频99 | 色婷婷综合成人av | 精品视频免费 | 秋霞毛片 | 亚洲大尺度av | 国语对白做受 | 你懂的在线观看视频 | 久久久久久久久久av | 激情久久一区 | 日本中文一区 | 精品久久久久久久久久岛国gif | 战狼4在线观看 | 成人av一区二区三区在线观看 | 久久久夜夜夜 | aaa色| 成年人免费高清视频 | 天天干夜夜夜 | 手机看片福利在线 | 国产乱国产乱 | www在线看| 九九热免费视频 | 黄视频在线播放 | 国产激情一区二区三区 | 亚洲视频观看 | 国产精品56页 | 成人av国产 | 欧美综合另类 | 成人午夜视频免费 | 久久国产精品久久久久久电车 | 亚洲情人网 | 91看片淫黄大片91桃色 | 黄色三级在线视频 | 狠狠操婷婷 | www.色视频 | 亚洲欧美日韩精品久久亚洲区 | 午夜亚州 | 国产欧美精品区一区二区三区 | 亚洲综合爱| 欧美挤奶吃奶水xxxxx | 亚洲自拍网址 | 综合久久av | 91视色| 狠狠躁日日躁夜夜躁老司机 | 欧美精品成人在线 | 四虎影库永久在线 | 成人亚洲国产 | 日韩成人精品视频 | 免费看一级视频 | 国产一区二区三区高清 | 亚洲专区视频在线观看 | 亚洲精品视频免费观看 | 哪里可以免费看毛片 | 成人免费高清在线播放 | 久久99九九 | 在线观看免费亚洲 | 日韩在线高清视频 | 久久国产视频播放 | 日韩精品三区 | 亚洲视频一二 | 久久视频在线免费观看 | 高级家教课程在线观看 | 免费人成网站 | 伊人精品在线视频 | 国产成人午夜精品5599 | 国产精品久久久久久久久图文区 | 亚洲二级片 | 欧美性xxxxxx| 黑人巨大精品欧美黑寡妇 | 久久综合久久鬼 | 一本大道久久a久久精二百 神马午夜一区二区 | 中文一二区 | 欧洲中文字幕 | 欧美在线视频免费 | 午夜精品久久久久久久91蜜桃 | 亚洲成人精品一区 | 欧美另类天堂 | 香蕉网在线 | 亚洲自拍小视频 | 欧美一区二区三区啪啪 | 红桃视频黄色 | 欧美伊人久久 | 日韩视频一区二区在线观看 | 美女激情网站 | 欧美日韩亚洲国产综合 | 999久久久免费精品国产 | 91丨九色丨国产在线观看 | 天堂中文字幕免费一区 | 香蕉综合在线 | 久久久久中文字幕亚洲精品 | 韩国av一区二区三区 | 人人射 | 91亚洲精品久久久蜜桃网站 | 神马久久久久久久久久 | 亚洲天堂男人天堂 | av黄色一级片| www.av视频在线观看 | 国产精品不卡在线 | 亚洲欧美日韩国产综合 | 国产精品网址 | 亚洲 视频 一区 | 免费的黄色大片 | 欧美在线观看免费高清 | 日韩欧美国产精品 | 狠狠躁日日躁夜夜躁2022麻豆 | 在线视频 亚洲 |