精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

史上最細致的Cisco路由安全配置

網絡 路由交換
很多網絡管理員在剛開始使用思科路由器時都會忽略安全設置,本文介紹的內容非常適合此類應用者在使用思科路由器時對網絡安全進行配置。

很多網絡管理員在剛開始使用思科路由器時都會忽略安全設置,本文介紹的內容非常適合此類應用者在使用思科路由器時對網絡安全進行配置。

一.路由器“訪問控制”的安全配置

1.嚴格控制可以訪問路由器的管理員。任何一次維護都需要記錄備案。

2.建議不要遠程訪問路由器。即使需要遠程訪問路由器,建議使用訪問控制列表和高強度的密碼控制。

3.嚴格控制CON端口的訪問。具體的措施有:

A.如果可以開機箱的,則可以切斷與CON口互聯的物理線路。

B.可以改變默認的連接屬性,例如修改波特率(默認是96000,可以改為其他的)。

C.配合使用訪問控制列表控制對CON口的訪問。

如:Router(Config)#Access-list 1 permit 192.168.0.1

  1. Router(Config)#line con 0  
  2. Router(Config-line)#Transport input none  
  3. Router(Config-line)#Login local  
  4. Router(Config-line)#Exec-timeoute 5 0  
  5. Router(Config-line)#access-class 1 in  
  6. Router(Config-line)#end 

D.給CON口設置高強度的密碼。

4.如果不使用AUX端口,則禁止這個端口。默認是未被啟用。禁止如:

  1. Router(Config)#line aux 0  
  2. Router(Config-line)#transport input none  
  3. Router(Config-line)#no exec 

5.建議采用權限分級策略。如:

  1. Router(Config)#username BluShin privilege 10 G00dPa55w0rd  
  2. Router(Config)#privilege EXEC level 10 telnet  
  3. Router(Config)#privilege EXEC level 10 show ip access-list 

6.為特權模式的進入設置強壯的密碼。不要采用enable password設置密碼。而要采用enable secret命令設置。并且要啟用Service password-encryption。

7.控制對VTY的訪問。如果不需要遠程訪問則禁止它。如果需要則一定要設置強壯的密碼。由于VTY在網絡的傳輸過程中為加密,所以需要對其進行嚴格的控制。如:設置強壯的密碼;控制連接的并發數目;采用訪問列表嚴格控制訪問的地址;可以采用AAA設置用戶的訪問控制等。

8.IOS的升級和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  1. Router(Config)#ip ftp username BluShin  
  2. Router(Config)#ip ftp password 4tppa55w0rd  
  3. Router#copy startup-config ftp: 

9.及時的升級和修補IOS軟件。

#p#

二.路由器“網絡服務”的安全配置

1.禁止CDP(Cisco Discovery Protocol)。如:

  1. Router(Config)#no cdp run  
  2. Router(Config-if)# no cdp enable 

2.禁止其他的TCP、UDP Small服務。

  1. Router(Config)# no service tcp-small-servers  
  2. Router(Config)# no service udp-samll-servers 

3.禁止Finger服務。

  1. Router(Config)# no ip finger  
  2. Router(Config)# no service finger 

4.建議禁止HTTP服務。

  1. Router(Config)# no ip http server 

如果啟用了HTTP服務則需要對其進行安全配置:設置用戶名和密碼;采用訪問列表進行控制。如:

  1. Router(Config)# username BluShin privilege 10 G00dPa55w0rd  
  2. Router(Config)# ip http auth local  
  3. Router(Config)# no access-list 10  
  4. Router(Config)# access-list 10 permit 192.168.0.1  
  5. Router(Config)# access-list 10 deny any  
  6. Router(Config)# ip http access-class 10  
  7. Router(Config)# ip http server  
  8. Router(Config)# exit 

5.禁止BOOTp服務。

  1. Router(Config)# no ip bootp server 

禁止從網絡啟動和自動從網絡下載初始配置文件。

  1. Router(Config)# no boot network  
  2. Router(Config)# no servic config 

6.禁止IP Source Routing。

  1. Router(Config)# no ip source-route 

7.建議如果不需要ARP-Proxy服務則禁止它,路由器默認識開啟的。

  1. Router(Config)# no ip proxy-arp  
  2. Router(Config-if)# no ip proxy-arp 

8.明確的禁止IP Directed Broadcast。

  1. Router(Config)# no ip directed-broadcast 

9.禁止IP Classless。

  1. Router(Config)# no ip classless 

10.禁止ICMP協議的IP Unreachables,Redirects,Mask Replies。

  1. Router(Config-if)# no ip unreacheables  
  2. Router(Config-if)# no ip redirects  
  3. Router(Config-if)# no ip mask-reply 

11.建議禁止SNMP協議服務。在禁止時必須刪除一些SNMP服務的默認配置。或者需要訪問列表來過濾。如:

  1. Router(Config)# no snmp-server community public Ro  
  2. Router(Config)# no snmp-server community admin RW  
  3. Router(Config)# no access-list 70  
  4. Router(Config)# access-list 70 deny any  
  5. Router(Config)# snmp-server community MoreHardPublic Ro 70  
  6. Router(Config)# no snmp-server enable traps  
  7. Router(Config)# no snmp-server system-shutdown  
  8. Router(Config)# no snmp-server trap-anth  
  9. Router(Config)# no snmp-server  
  10. Router(Config)# end 

12.如果沒必要則禁止WINS和DNS服務。

  1. Router(Config)# no ip domain-lookup 

如果需要則需要配置:

  1. Router(Config)# hostname Router  
  2. Router(Config)# ip name-server 202.102.134.96  
  3.  

13.明確禁止不使用的端口。

  1. Router(Config)# interface eth0/3  
  2. Router(Config)# shutdown  
  3.  

#p#

三.路由器“路由協議”的安全配置

1.首先禁止默認啟用的ARP-Proxy,它容易引起路由表的混亂。

  1. Router(Config)# no ip proxy-arp 或者  
  2. Router(Config-if)# no ip proxy-arp  
  3.  

2.啟用OSPF路由協議的認證。默認的OSPF認證密碼是明文傳輸的,建議啟用MD5認證。

并設置一定強度密鑰(key,相對的路由器必須有相同的Key)。

  1. Router(Config)# router ospf 100  
  2. Router(Config-router)# network 192.168.100.0 0.0.0.255 area 100  
  3. ! 啟用MD5認證。  
  4. ! area area-id authentication 啟用認證,是明文密碼認證。  
  5. !area area-id authentication message-digest  
  6. Router(Config-router)# area 100 authentication message-digest  
  7. Router(Config)# exit  
  8. Router(Config)# interface eth0/1  
  9. !啟用MD5密鑰Key為routerospfkey。  
  10. !ip ospf authentication-key key 啟用認證密鑰,但會是明文傳輸。  
  11. !ip ospf message-digest-key key-id(1-255) md5 key  
  12. Router(Config-if)# ip ospf message-digest-key 1 md5 routerospfkey  
  13.  

3.RIP協議的認證。只有RIP-V2支持,RIP-1不支持。建議啟用RIP-V2。

并且采用MD5認證。普通認證同樣是明文傳輸的。

  1. Router(Config)# config terminal  
  2. ! 啟用設置密鑰鏈  
  3. Router(Config)# key chain mykeychainname  
  4. Router(Config-keychain)# key 1  
  5. !設置密鑰字串  
  6. Router(Config-leychain-key)# key-string MyFirstKeyString  
  7. Router(Config-keyschain)# key 2  
  8. Router(Config-keychain-key)# key-string MySecondKeyString  
  9. !啟用RIP-V2  
  10. Router(Config)# router rip  
  11. Router(Config-router)# version 2  
  12. Router(Config-router)# network 192.168.100.0  
  13. Router(Config)# interface eth0/1  
  14. ! 采用MD5模式認證,并選擇已配置的密鑰鏈  
  15. Router(Config-if)# ip rip authentication mode md5  
  16. Router(Config-if)# ip rip anthentication key-chain mykeychainname  
  17.  

4.啟用passive-interface命令可以禁用一些不需要接收和轉發路由信息的端口。

建議對于不需要路由的端口,啟用passive-interface。

但是,在RIP協議是只是禁止轉發路由信息,并沒有禁止接收。在OSPF協議中是禁止轉發和接收路由信息。

  1. ! Rip中,禁止端口0/3轉發路由信息  
  2. Router(Config)# router Rip  
  3. Router(Config-router)# passive-interface eth0/3  
  4.  
  5. !OSPF中,禁止端口0/3接收和轉發路由信息  
  6. Router(Config)# router ospf 100  
  7. Router(Config-router)# passive-interface eth0/3  
  8.  

5.啟用訪問列表過濾一些垃圾和惡意路由信息,控制網絡的垃圾信息流。

  1. Router(Config)# access-list 10 deny 192.168.1.0 0.0.0.255  
  2. Router(Config)# access-list 10 permit any  
  3.  
  4. ! 禁止路由器接收更新192.168.1.0網絡的路由信息  
  5.  
  6. Router(Config)# router ospf 100  
  7. Router(Config-router)# distribute-list 10 in  
  8.  
  9. !禁止路由器轉發傳播192.168.1.0網絡的路由信息  
  10.  
  11. Router(Config)# router ospf 100  
  12. Router(Config-router)# distribute-list 10 out  
  13.  

6.建議啟用IP Unicast Reverse-Path Verification。

它能夠檢查源IP地址的準確性,從而可以防止一定的IP Spooling。

但是它只能在啟用CEF(Cisco Express Forwarding)的路由器上使用。

  1. Router# config t  
  2. ! 啟用CEF  
  3. Router(Config)# ip cef  
  4. !啟用Unicast Reverse-Path Verification  
  5. Router(Config)# interface eth0/1  
  6. Router(Config)# ip verify unicast reverse-path  
  7.  

#p#

四.路由器其他安全配置

1.及時的升級IOS軟件,并且要迅速的為IOS安裝補丁。

2.要嚴格認真的為IOS作安全備份。

3.要為路由器的配置文件作安全備份。

4.購買UPS設備,或者至少要有冗余電源。

5.要有完備的路由器的安全訪問和維護記錄日志。

6.要嚴格設置登錄Banner。必須包含非授權用戶禁止登錄的字樣。

7.IP欺騙得簡單防護。如過濾非公有地址訪問內部網絡。

過濾自己內部網絡地址;回環地址(127.0.0.0/8);RFC1918私有地址;DHCP自定義地址(169.254.0.0/16);科學文檔作者測試用地址(192.0.2.0/24);不用的組播地址(224.0.0.0/4);

SUN公司的古老的測試地址(20.20.20.0/24;204.152.64.0/23);全網絡地址(0.0.0.0/8)。

  1. Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.0.255 any log  
  2. Router(Config)# access-list 100 deny ip 127.0.0.0 0.255.255.255 any log  
  3. Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.255.255 any log  
  4. Router(Config)# access-list 100 deny ip 172.16.0.0 0.15.255.255 any log  
  5. Router(Config)# access-list 100 deny ip 10.0.0.0 0.255.255.255 any log  
  6. Router(Config)# access-list 100 deny ip 169.254.0.0 0.0.255.255 any log  
  7. Router(Config)# access-list 100 deny ip 192.0.2.0 0.0.0.255 any log  
  8. Router(Config)# access-list 100 deny ip 224.0.0.0 15.255.255.255 any  
  9. Router(Config)# access-list 100 deny ip 20.20.20.0 0.0.0.255 any log  
  10. Router(Config)# access-list 100 deny ip 204.152.64.0 0.0.2.255 any log  
  11. Router(Config)# access-list 100 deny ip 0.0.0.0 0.255.255.255 any log  
  12.  

8.建議采用訪問列表控制流出內部網絡的地址必須是屬于內部網絡的。如:

  1. Router(Config)# no access-list 101  
  2. Router(Config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 any  
  3. Router(Config)# access-list 101 deny ip any any log  
  4. Router(Config)# interface eth 0/1  
  5. Router(Config-if)# description "internet Ethernet"  
  6. Router(Config-if)# ip address 192.168.0.254 255.255.255.0  
  7. Router(Config-if)# ip access-group 101 in  

 

責任編輯:佟健 來源: TT網絡
相關推薦

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-17 14:33:16

CISCO路由器

2010-08-13 13:23:02

CISCO路由器

2010-08-03 13:28:57

2009-11-18 14:05:17

2009-12-17 14:01:46

2012-07-18 12:44:02

2009-12-17 13:53:50

Cisco路由器安全配

2011-04-08 10:37:41

靜態路由路由器

2024-10-24 16:22:11

2010-08-26 10:28:43

2011-05-12 14:21:22

流行路由器QoS

2009-12-01 17:13:35

2013-03-01 11:04:47

微軟Win8Windows

2011-04-01 16:03:18

IOS路由器

2010-08-06 09:29:25

RIP路由器

2011-05-23 13:32:46

2009-11-26 11:25:25

Cisco路由器配置

2009-04-14 09:48:00

cisco路由器配置

2009-12-02 10:09:46

備份cisco路由器配
點贊
收藏

51CTO技術棧公眾號

国产婷婷成人久久av免费高清 | 在线看免费毛片| 永久免费av在线| 成人午夜激情影院| 国产精品99久久久久久白浆小说| 三级全黄做爰视频| 欧美日韩一区二区三区在线电影| 欧美日韩亚洲国产综合| 精品无码av无码免费专区| 久久久久久女乱国产| 国产精品自产自拍| 国产精品久久二区| 色播视频在线播放| 午夜国产一区二区| 精品亚洲一区二区三区四区五区| 国产精品久久久久久久99| 波多视频一区| 亚洲午夜激情网页| 天天成人综合网| 欧洲天堂在线观看| 成人国产电影网| 亚洲a一级视频| 综合久久中文字幕| 亚洲在线播放| 久久免费视频观看| 看片网站在线观看| 91欧美在线| 亚洲美女视频网| 中文字幕乱视频| 精品视频在线播放一区二区三区| 91成人国产精品| 黄色大片中文字幕| 欧美黑人xx片| 一区二区三区在线播放| 一道精品一区二区三区| 国产youjizz在线| 91麻豆国产精品久久| 国产免费一区二区三区| 性生活免费网站| 国产一区二区h| 91精品视频播放| 在线免费看av片| 免费人成黄页网站在线一区二区| 国产成人精品日本亚洲| 精品国产一区二区三区四| 亚洲日本免费| 91高清免费视频| 国产手机在线视频| 亚洲精品乱码| 91a在线视频| 日本一级一片免费视频| 一本久道久久综合狠狠爱| 69久久夜色精品国产69乱青草| 国产精品第72页| 99成人免费视频| 欧美有码在线视频| 亚洲黄网在线观看| 奇米888四色在线精品| 国产精品久久久久久久9999| 欧美一级黄视频| 日本va欧美va精品发布| 国产精品视频在线观看| 亚洲自拍偷拍另类| 国产剧情av麻豆香蕉精品| 亚洲一区二区久久久久久| 精品国产亚洲一区二区麻豆| 成人性视频免费网站| 激情视频在线观看一区二区三区| 亚洲欧美日本在线观看| 久久久精品欧美丰满| 亚洲国产午夜伦理片大全在线观看网站 | 人人鲁人人莫人人爱精品| 在线亚洲欧美专区二区| 8x8x成人免费视频| 7777精品| 亚洲欧洲日产国码av系列天堂| 国产成人一区二区在线观看| 91精品精品| 久久久久久香蕉网| 精人妻无码一区二区三区| 久久99精品久久久久久国产越南 | 成人黄色在线网站| 国产麻豆乱码精品一区二区三区| 午夜成人鲁丝片午夜精品| 久久久久高清精品| 中文字幕一区二区三区最新| 国产美女一区视频| 欧美日韩精品在线| 久久婷五月综合| 99re91这里只有精品| 亚洲天堂第二页| 老熟妇高潮一区二区三区| 伊人久久亚洲美女图片| 国产精品美女www爽爽爽视频| 国产欧美综合视频| 91丨porny丨蝌蚪视频| 亚洲人成影视在线观看| 不卡视频观看| 91麻豆精品国产自产在线观看一区 | 国产一区高清在线| 久久久水蜜桃| 中文av资源在线| 欧美成人手机视频| 性欧美1819sex性高清大胸| 亚洲精品免费一二三区| 97在线播放视频| 警花av一区二区三区| 日韩国产精品一区| 日本妇女毛茸茸| 久久久亚洲人| 国产伦精品一区二区三区免费视频| 成年人免费在线视频| 亚洲成av人片在线观看| 91国内在线播放| 亚洲人成精品久久久 | 麻豆一区在线观看| 免费亚洲一区| 精品无人乱码一区二区三区的优势| 蜜桃av在线免费观看| 色综合激情五月| youjizz.com国产| 91精品电影| 国产精品小说在线| 欧洲毛片在线| 欧美天堂在线观看| 久久精品女同亚洲女同13| 亚洲精品99| 成人h片在线播放免费网站| 国外av在线| 日韩欧美精品中文字幕| 理论片大全免费理伦片| 国产主播一区| 2022国产精品| 综合图区亚洲| 欧美一级在线免费| 欧美风情第一页| 久久91精品国产91久久小草| 日韩精品av一区二区三区| 欧美激情喷水| 亚洲性日韩精品一区二区| 久久久久99精品成人片我成大片 | 欧美寡妇性猛交xxx免费| 欧美一区二区久久| 免费一级片在线观看| 高清成人免费视频| 国产尤物av一区二区三区| 综合伊人久久| 国模精品一区二区三区色天香| www精品国产| 亚洲专区一二三| 性高潮免费视频| 极品尤物久久久av免费看| 国产精品国产亚洲精品看不卡15| а_天堂中文在线| 日韩av综合网站| 午夜精品一区二| 中文字幕成人网| 热久久久久久久久| 欧美精品首页| 精品国产乱码久久久久久郑州公司| 精品众筹模特私拍视频| 欧美精品一区二区三区一线天视频| 日本三级片在线观看| 99re成人在线| 国产一二三区av| 最新精品国产| 精品一区二区三区自拍图片区| 成人影院大全| 日韩在线中文字| 亚洲av无码国产精品永久一区 | 成年人晚上看的视频| 国产日韩精品一区| 97人人爽人人| 在线欧美一区| 日韩aⅴ视频一区二区三区| 久久精品国产福利| 欧美激情女人20p| 青青久草在线| 欧美精品粉嫩高潮一区二区| 五月天综合在线| 国产午夜精品理论片a级大结局| 岛国av在线免费| 99日韩精品| 一本久道久久综合狠狠爱亚洲精品| 亚洲精品一区国产| 日本中文字幕久久看| dj大片免费在线观看| 青青在线视频免费| 免费在线观看av网站| 51精品国自产在线| 国产网友自拍视频| 中文字幕第一区综合| 香蕉在线观看视频| 日本视频一区二区三区| 欧美中文字幕在线观看视频| 视频国产一区| 国产精品区二区三区日本| 日本欧美韩国| 97视频免费在线看| 黄色网址在线免费播放| 日韩hd视频在线观看| 91成人在线免费| 一本大道久久a久久精二百| 久热这里有精品| 国产欧美日韩综合| xfplay5566色资源网站| 九色|91porny| 午夜精品久久久内射近拍高清| 综合国产在线| 亚洲人一区二区| 美女毛片一区二区三区四区最新中文字幕亚洲| 3d动漫啪啪精品一区二区免费| 日韩不卡在线| 日本高清视频一区| av在线中出| 欧美噜噜久久久xxx| 日本中文字幕在线播放| 亚洲人在线视频| 亚洲欧美日本在线观看| 精品国产乱子伦一区| 国产剧情久久久| 欧美日韩一区二区三区不卡| 香蕉污视频在线观看| 同产精品九九九| 四虎永久在线精品| 一区二区成人在线| 欧美日韩中文字幕在线观看| 国产精品国产馆在线真实露脸| 人妻大战黑人白浆狂泄| 99国产精品一区| 久久久久亚洲无码| 成人免费毛片嘿嘿连载视频| 成年人性生活视频| 国产高清不卡二三区| 亚洲国产欧美91| 国产资源在线一区| 肉色超薄丝袜脚交| 国产一区二区三区四区五区美女 | 久久99久久精品欧美| 亚洲国产精品三区| 日本在线不卡视频一二三区| 久久午夜夜伦鲁鲁一区二区| 三级影片在线观看欧美日韩一区二区 | 免费av在线网站| www.日韩av.com| 国产原创精品视频| 欧美猛交ⅹxxx乱大交视频| 午夜成年人在线免费视频| 精品中文字幕在线观看| 日本中文字幕中出在线| 久久久久国产精品免费网站| 国产精品蜜臀| 91av视频在线观看| 精品无人乱码一区二区三区 | 91久久久久久久久久久久| 欧美日韩高清在线播放| 国产精品自产拍| 亚洲精品一区二区三区精华液 | www.色播.com| 精品久久久久香蕉网| 蜜桃91麻豆精品一二三区| 亚洲黄色有码视频| 你懂的视频在线| 色狠狠av一区二区三区香蕉蜜桃| 日韩精品黄色| 欧美激情小视频| 黄色亚洲网站| 成人av资源在线播放| 成人h动漫精品一区二区器材| 精品国产乱码久久久久久久软件| 国产精品免费不| 国产大尺度在线观看| 亚洲久久成人| 日本www.色| 国产传媒欧美日韩成人| 极品粉嫩小仙女高潮喷水久久| 亚洲国产精品成人综合色在线婷婷| 久久国产高清视频| 欧美日韩激情视频| 91精品人妻一区二区三区果冻| 亚洲国产高潮在线观看| 国产高清一区在线观看| 欧美麻豆久久久久久中文| 欧美一级大片| αv一区二区三区| 国内精品久久久久久久久电影网| 少妇高潮流白浆| 欧美亚洲一区二区三区| 特级西西444www| 91网址在线看| 中文字幕无码日韩专区免费| 亚洲v日本v欧美v久久精品| 中文字幕一区二区三区四区免费看 | 亚洲一卡二卡区| 亚洲午夜精品久久久久久app| 日本三区在线观看| 国产a区久久久| 超碰人人干人人| 欧美日韩中文字幕在线| av网站在线免费看| 一色桃子一区二区| 91福利在线免费| 国产日产欧美a一级在线| 秋霞在线一区| 国产1区2区3区中文字幕| 免费精品视频在线| 特级西西人体wwwww| 亚洲精品一二三区| 国产精品欧美综合| 国产手机视频精品| 韩国成人免费视频| 国产日韩欧美在线观看| 蜜桃tv一区二区三区| 国产免费黄色一级片| 国产河南妇女毛片精品久久久| 日本少妇xxxxx| 狠狠躁夜夜躁人人爽天天天天97| 亚洲av综合色区无码一二三区| 日韩中文字幕av| 欧美舌奴丨vk视频| 久久99久久精品国产| 伊人成年综合电影网| 麻豆传媒在线看| 亚洲三级在线免费观看| 亚洲熟妇av乱码在线观看| 亚洲一区第一页| 中文字幕高清在线播放| 狠狠色综合欧美激情| 亚洲二区免费| 久草视频福利在线| 亚洲二区视频在线| 亚洲精品中文字幕成人片| 欧美久久精品午夜青青大伊人| 亚洲资源在线| 男插女免费视频| 国内外成人在线| 乱h高h女3p含苞待放| 91精品国产欧美一区二区| 91在线免费视频观看| 亚洲国产精品123| 久久午夜激情| 国产免费看av| 91久久奴性调教| 美女欧美视频在线观看免费| 欧美重口另类videos人妖| 亚洲图区在线| 国产福利影院在线观看| 国产精品午夜电影| 97超碰资源站| 超碰97人人做人人爱少妇| 日韩中文字幕| 国产日本在线播放| www.av精品| 区一区二在线观看| 一区二区三区久久精品| 日日夜夜亚洲精品| 黄色录像特级片| 国产成人8x视频一区二区 | 免费看日本一区二区| 国产福利一区视频| 国产精品久久看| 国产肥老妇视频| 668精品在线视频| 成人6969www免费视频| 欧美成人乱码一二三四区免费| 亚洲欧美偷拍三级| 国产小视频免费观看| 91国内揄拍国内精品对白| 久久综合色占| 国产欧美精品一二三| 亚洲图片有声小说| 理论视频在线| 92国产精品久久久久首页| 亚洲国产精品第一区二区| 中文字幕av网址| 欧美日高清视频| 草美女在线观看| 日本一区高清在线视频| 国产一区二区久久| 久久久国产精品成人免费| 色婷婷综合久久久久| 99re热精品视频| 五月婷婷六月合| 亚洲18色成人| 午夜在线免费观看视频| 国产精品乱子乱xxxx| 日韩av一区二区三区| 青娱乐国产在线| 亚洲片av在线| 亚州一区二区| 久久久久免费精品| 亚洲国产精品天堂| 日本在线观看| 免费日韩av电影| 国产成人综合自拍| 五月激情丁香网| 国产69精品久久久久9999| 久久久久电影| 先锋影音av在线| 日韩精品视频在线播放|