精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IPv6用戶的WLAN安全接入

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
作為H3C核心技術(shù)載體的Comware軟件平臺(tái)(或稱為網(wǎng)絡(luò)操作系統(tǒng)),為解決無線網(wǎng)絡(luò)下IPv6用戶的接入安全問題設(shè)計(jì)了一整套完善的處理機(jī)制。

【51CTO.com 綜合報(bào)道】當(dāng)前,Internet網(wǎng)絡(luò)主要還是基于IPv4協(xié)議,但I(xiàn)Pv6網(wǎng)絡(luò)已經(jīng)開始了廣泛的部署,CNGI就是其中之一。然而IPv4網(wǎng)絡(luò)的成熟性和安全性,還沒有完全的應(yīng)用到IPv6網(wǎng)絡(luò)之中。比如現(xiàn)有的IPv6接入網(wǎng)絡(luò),仍然是開放的,用戶可以隨意接入,自由獲得地址、更改地址,不受到任何制約和限制。因此,其接入安全性較難得到保證。

在這一點(diǎn)上WLAN無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)很大的區(qū)別是,無線用戶需要進(jìn)行認(rèn)證,無線接入設(shè)備能夠了解每一個(gè)用戶的在線狀態(tài),了解其對(duì)應(yīng)的MAC、密鑰等信息,因此對(duì)于無線網(wǎng)絡(luò)的IPv6用戶接入安全,可以采用區(qū)別于有線的一些處理機(jī)制。作為承載包括WLAN在內(nèi)H3C所有網(wǎng)絡(luò)產(chǎn)品特性的統(tǒng)一軟件平臺(tái),Comware平臺(tái)既考慮了在當(dāng)前的普通IPv4網(wǎng)絡(luò)中的安全性,也考慮了在IPv6網(wǎng)絡(luò)中的安全性。

對(duì)于用戶,其上網(wǎng)的身份標(biāo)識(shí),在鏈路層為MAC地址,在網(wǎng)絡(luò)層為IP地址,在應(yīng)用層為上網(wǎng)賬號(hào)。對(duì)于WLAN網(wǎng)絡(luò),其鏈路層安全,即MAC的正確使用可以由11i保證,但用戶報(bào)文的標(biāo)識(shí)--IP地址,特別是跨三層之后IP識(shí)別的有效性,將是保證用戶安全的重要環(huán)節(jié)。現(xiàn)有無線安全技術(shù)并不保證IP層可靠,即使IPv6也不例處。而且,相當(dāng)多的無線網(wǎng)絡(luò)采用了共享密鑰的方式,各IPv6用戶之間實(shí)際上可以在鏈路層可以互訪,使得具有敵意的嗅探攻擊成為可能,安全性問題反而比有線網(wǎng)絡(luò)中還要嚴(yán)重。

源地址偽造系列安全問題

在IPv4網(wǎng)絡(luò)中,所有的網(wǎng)絡(luò)都面臨報(bào)文的偽造問題。傳統(tǒng)路由器在轉(zhuǎn)發(fā)IP報(bào)文時(shí),基于報(bào)文的目的IP地址進(jìn)行查表轉(zhuǎn)發(fā),不對(duì)報(bào)文源地址的真實(shí)性進(jìn)行任何驗(yàn)證。而基于IP協(xié)議的上層協(xié)議(例如TCP,UDP等)都使用IP地址作為通訊對(duì)方的標(biāo)識(shí),只要攻擊者偽造了報(bào)文源IP地址,就能夠欺騙對(duì)方,從而攻擊服務(wù)器等現(xiàn)有網(wǎng)絡(luò)應(yīng)用設(shè)備。H3C已經(jīng)針對(duì)IPv4開發(fā)出了一系列的特性防止此類的攻擊。

與IPv4一樣,IPv6網(wǎng)絡(luò)也面臨報(bào)文的偽造問題,主要是報(bào)文源地址偽造的問題。而且,因?yàn)镮Pv6網(wǎng)絡(luò)是新組建網(wǎng)絡(luò),很容易忽視這個(gè)問題。但攻擊者已經(jīng)開始"關(guān)注"它,并可能利用這些問題發(fā)起新的攻擊。

攻擊者偽造的報(bào)文可能是數(shù)據(jù)報(bào)文也可能是控制報(bào)文,最主要的是地址分配、解析的控制報(bào)文。在IPv6網(wǎng)絡(luò)中,與地址分配、解析相關(guān)的控制報(bào)文主要是ND(Neighbor Discovery)協(xié)議報(bào)文、DHCPv6協(xié)議。

針對(duì)ND協(xié)議的攻擊主要有如下幾類,圖1為幾種攻擊的示意。

類型一:欺騙攻擊。通過發(fā)送偽造NA/NS/RS報(bào)文,修改終端或網(wǎng)關(guān)上特定用戶的MAC地址。

類型二:DoS攻擊。通過發(fā)送大量偽造的NS/RS報(bào)文,攻擊網(wǎng)關(guān),使得網(wǎng)關(guān)的ND表項(xiàng)數(shù)量溢出。

類型三:DAD攻擊。通過偽造的NA報(bào)文,阻斷終端正常的DAD過程。

類型四:RA攻擊。通過發(fā)送偽造的RA報(bào)文,欺騙網(wǎng)絡(luò)中的終端,進(jìn)行錯(cuò)誤的網(wǎng)絡(luò)參數(shù)配置。

針對(duì)DHCPv6協(xié)議的攻擊主要有偽造DHCPv6服務(wù)器攻擊。如果網(wǎng)絡(luò)中存在私自架設(shè)的偽DHCPv6服務(wù)器,則可能導(dǎo)致DHCPv6客戶端獲取錯(cuò)誤的IPv6地址和網(wǎng)絡(luò)配置參數(shù),無法正常通信。

 

 

在Comware平臺(tái)上所設(shè)計(jì)的SAVI(Source Address Validation,源地址有效性驗(yàn)證)技術(shù),通過對(duì)地址分配協(xié)議的偵聽獲取用戶的IP地址,保證隨后的應(yīng)用中能夠使用正確地址上網(wǎng),且不可偽造他人IP地址,保證了源地址的可靠性。同時(shí),通過SAVI和Portal技術(shù)的結(jié)合,進(jìn)一步保證了所有上網(wǎng)用戶報(bào)文的真實(shí)性和安全性。#p#

一、 源地址驗(yàn)證技術(shù)保證IPv6網(wǎng)絡(luò)接入的安全性

Comware平臺(tái)針對(duì)IPv6網(wǎng)絡(luò)中的源地址偽造系列安全問題,提出了一系列解決方案。通過DHCPv6 Snooping特性、IPv6 Source Guard特性及ND Snooping特性建立起IPv6地址、MAC地址和端口的綁定關(guān)系表,并且以綁定關(guān)系為依據(jù)對(duì)DHCPv6協(xié)議報(bào)文、ND協(xié)議報(bào)文和IPv6數(shù)據(jù)報(bào)文的源地址進(jìn)行合法性的過濾檢查。

1. DHCPv6 Snooping

安全關(guān)鍵詞:防偽造服務(wù)器攻擊,防地址欺騙攻擊,防DAD攻擊

DHCPv6 Snooping特性可以保證客戶端從合法的服務(wù)器獲取IPv6地址,并記錄DHCPv6客戶端IPv6地址與MAC地址的對(duì)應(yīng)關(guān)系,從而防止ND攻擊。

DHCPv6通過如下方式防止偽造服務(wù)器攻擊:為了使DHCPv6客戶端能通過合法的DHCPv6服務(wù)器獲取IPv6地址,DHCPv6 Snooping安全機(jī)制允許將端口設(shè)置為信任端口(Trusted Port)和不信任端口(Untrusted Port):信任端口正常轉(zhuǎn)發(fā)接收到的DHCPv6報(bào)文;不信任端口接收到DHCPv6服務(wù)器發(fā)送的應(yīng)答報(bào)文后,丟棄該報(bào)文。連接DHCPv6服務(wù)器、DHCPv6中繼或其他DHCPv6 Snooping設(shè)備的端口需要設(shè)置為信任端口,其他端口設(shè)置為不信任端口,從而保證DHCPv6客戶端只能從合法的DHCPv6服務(wù)器獲取地址,私自架設(shè)的偽DHCPv6服務(wù)器無法為DHCPv6客戶端分配地址。

DHCPv6 Snooping通過監(jiān)聽DHCPv6報(bào)文,記錄DHCPv6 Snooping表項(xiàng),其中包括客戶端的MAC地址、獲取到的IPv6地址、與DHCPv6客戶端連接的端口及該端口所屬的VLAN等信息。然后再通過在設(shè)備接入用戶側(cè)的端口上啟用IPv6 Source Guard功能,針對(duì)生成的表項(xiàng),在對(duì)應(yīng)端口對(duì)收到的報(bào)文進(jìn)行過濾控制,防止非法報(bào)文通過端口,從而限制了對(duì)網(wǎng)絡(luò)資源的非法使用,包括地址欺騙攻擊等,提高了端口的安全性。

針對(duì)DAD攻擊,在有狀態(tài)分配地址時(shí),使用DHCP snooping生成可信表項(xiàng),攻擊者無法通過DHCP過程獲取與受害者相同的地址,異常的NA報(bào)文是無法通過接入層交換機(jī)過濾的,從而有效的防止了DAD攻擊。在無狀態(tài)自動(dòng)分配地址時(shí),用戶可以使用隨機(jī)的InterfaceID,這樣正常用戶的地址分配過程中,設(shè)備上可以先建立起可信表項(xiàng),并使用這個(gè)表項(xiàng)對(duì)攻擊者的NA報(bào)文進(jìn)行過濾,從而有效的防止DAD攻擊。詳見圖2示意。 

 

 

2. IPv6 Source Guard

安全關(guān)鍵詞:用戶的合法性檢查

IPv6 Source Guard功能是針對(duì)用戶的合法性檢查功能,是報(bào)文中源IPv6地址和源MAC地址,檢查用戶是否是報(bào)文收到端口所屬VLAN上的合法用戶,包括基于IP Source Guard靜態(tài)綁定表項(xiàng)的檢查、基于ND Snooping表項(xiàng)的檢查和基于DHCPv6 Snooping安全表項(xiàng)的檢查。在這三種表項(xiàng)都存在的情況下,檢查過程如下(圖3為該過程示例):#p#

首先進(jìn)行基于IP Source Guard靜態(tài)綁定表項(xiàng)檢查。如果找到了對(duì)應(yīng)源IPv6地址和源MAC地址的靜態(tài)綁定表項(xiàng),認(rèn)為該ND報(bào)文合法,進(jìn)行轉(zhuǎn)發(fā)。如果找到了對(duì)應(yīng)源IPv6地址的靜態(tài)綁定表項(xiàng)但源MAC地址不符,認(rèn)為該ND報(bào)文非法,進(jìn)行丟棄。如果沒有找到對(duì)應(yīng)源IPv6地址的靜態(tài)綁定表項(xiàng),繼續(xù)進(jìn)行DHCPv6 Snooping安全表項(xiàng)、ND Snooping安全表項(xiàng)檢查。

在基于IP Source Guard靜態(tài)綁定表項(xiàng)檢查之后進(jìn)行基于DHCPv6 Snooping安全表項(xiàng)、ND Snooping安全表項(xiàng)檢查,只要符合兩者中任何一個(gè),就認(rèn)為該ND報(bào)文合法,進(jìn)行轉(zhuǎn)發(fā)。

如果所有檢查都沒有找到匹配的表項(xiàng),則認(rèn)為是非法報(bào)文,直接丟棄。 

 

 

3. ND Snooping

安全關(guān)鍵詞:防地址欺騙攻擊

ND Snooping特性通過偵聽IPv6的自動(dòng)地址配置過程中的DAD(Duplicate Address Detection,重復(fù)地址檢測) NS消息來建立ND Snooping表項(xiàng),表項(xiàng)內(nèi)容包括報(bào)文的源IPv6地址、源MAC地址、所屬VLAN、入端口等信息。當(dāng)一個(gè)VLAN使能ND Snooping后,該VLAN內(nèi)所有端口接收的ND報(bào)文均會(huì)被重定向到CPU。全局使能ND Snooping后,CPU會(huì)對(duì)這些ND報(bào)文進(jìn)行分析,獲取報(bào)文的源IPv6地址、源MAC地址、源VLAN和入端口信息,并根據(jù)這些信息來新建或更新ND Snooping表項(xiàng)。更新表項(xiàng)主要根據(jù)DAD NS報(bào)文,同時(shí)兼顧其它種類的ND報(bào)文,并附加更為主動(dòng)的確認(rèn)機(jī)制:首先,設(shè)備將探測現(xiàn)有該表項(xiàng)的正確性、探測新收到報(bào)文(報(bào)文A)真實(shí)性。最后通過老化表項(xiàng)機(jī)制,保證過期的ND Snooping表項(xiàng)能夠及時(shí)刪除。

與DHCPv6 Snooping一樣,ND Snooping表項(xiàng)也可與IPv6 Source Guard功能配合使用,通過在設(shè)備接入用戶側(cè)的端口上啟用IPv6 Source Guard功能,針對(duì)ND Snooping生成的表項(xiàng),在對(duì)應(yīng)端口對(duì)收到的報(bào)文進(jìn)行過濾控制,防止地址欺騙攻擊,從而限制了對(duì)網(wǎng)絡(luò)資源的非法使用,提高了端口的安全性。

4. ND Detection和其他預(yù)防機(jī)制

安全關(guān)鍵詞:防仿冒網(wǎng)關(guān)攻擊,防DoS攻擊

在DHCPv6 Snooping和ND Snooping基礎(chǔ)上,Comware提供了ND Detection功能,檢查用戶的ND協(xié)議報(bào)文的合法性。對(duì)于合法用戶的ND報(bào)文進(jìn)行正常轉(zhuǎn)發(fā),否則直接丟棄,從而防止仿冒用戶、仿冒網(wǎng)關(guān)的攻擊。ND Detection功能將接入設(shè)備上的端口分為兩種:ND信任端口、ND非信任端口。對(duì)于ND信任端口,不進(jìn)行用戶合法性檢查;對(duì)于ND非信任端口,如果收到RA和RR消息,則認(rèn)為是非法報(bào)文直接丟棄,如果收到其它類型的ND報(bào)文,則需要進(jìn)行用戶合法性檢查,以防止仿冒用戶的攻擊(如圖4所示)。

 

 

 

針對(duì)DoS攻擊,Comware也提供了相應(yīng)的預(yù)防機(jī)制。攻擊者通過構(gòu)造IP或MAC不斷變化的NS/RS報(bào)文進(jìn)行對(duì)三層設(shè)備的DoS攻擊,耗盡網(wǎng)關(guān)的ND表項(xiàng)資源。Comware在網(wǎng)關(guān)上可以基于路由口,也可以基于物理端口配置ND學(xué)習(xí)的數(shù)量,將ND攻擊限定在一個(gè)較小的范圍,未來還可以通過限制固定時(shí)間內(nèi)的學(xué)習(xí)數(shù)量等技術(shù),擴(kuò)展對(duì)DoS攻擊的防御能力。#p#

二、 擴(kuò)展的WLAN技術(shù)

上述機(jī)制有力的保證了寬帶網(wǎng)絡(luò)中IPv6用戶的源地址的可靠性。針對(duì)WLAN的新型組網(wǎng), Comware平臺(tái)提出了新穎的方案(H3C專利技術(shù)),解決了包括設(shè)備過濾性能、客戶端漫游等問題,并有效的完成了IPv6源地址驗(yàn)證。

WLAN組網(wǎng)中包括兩個(gè)要素:

AP(Access Point,接入點(diǎn)),提供無線客戶端到局域網(wǎng)的橋接功能,在無線客戶端與無線局域網(wǎng)之間進(jìn)行無線到有線和有線到無線的幀轉(zhuǎn)換。

AC(Access Controller,無線控制器),對(duì)無線局域網(wǎng)中的所有AP進(jìn)行控制和管理。無線控制器還可以通過同認(rèn)證服務(wù)器交互信息,來為WLAN用戶提供認(rèn)證服務(wù)。

因?yàn)榇嬖趦杉?jí)鏈路層轉(zhuǎn)發(fā)控制設(shè)備,如果類似于有線網(wǎng)絡(luò),簡單的進(jìn)行DHCPv6 Snooping或ND snooping,再進(jìn)行IP Source Guard,需要考慮部署在哪一級(jí)。如果兩者都部署在AC上,則當(dāng)用戶數(shù)很多時(shí)非常耗費(fèi)資源,且性能很容易下降。如果兩者都部署在AP上,則AP既要偵聽學(xué)習(xí)表項(xiàng),又要維護(hù)IP Source Guard表項(xiàng),并以此過濾數(shù)據(jù)報(bào)文,性能也會(huì)有一定的影響。另外,不同AP之間仍然存在IP仿冒問題。比如一個(gè)AP上有用戶使用了某個(gè)IP后,其它AP上某用戶仿冒同一IP,發(fā)送DHCPv6 Confirm報(bào)文(也是合法的DHCP交互過程,用于重新確認(rèn)分配的地址),則原始AP上并不能及時(shí)知曉。

因此在WLAN環(huán)境下,Comware采用了新的源地址驗(yàn)證模型,通過對(duì)WLAN原有的MAC驗(yàn)證機(jī)制、漫游機(jī)制進(jìn)行擴(kuò)展,在AC/AP架構(gòu)下,在AP上采用類似于DHCPv6 Snooping,ND Snooping的機(jī)制,生成基于用戶的IPv6地址相關(guān)信息,并采用IPv6 Source Guard進(jìn)行IPv6源地址驗(yàn)證;在向AC同步用戶信息表時(shí),同步用戶的IPv6信息以及對(duì)應(yīng)的IPv6地址生命期等相關(guān)信息,在用戶漫游后向新AP同步對(duì)應(yīng)的信息生成新的用戶信息表;在AC上生成所有同鏈路用戶IPv6地址信息總表,在每個(gè)新用戶IPv6地址上報(bào)給AC時(shí)進(jìn)行唯一性對(duì)比,防止同一鏈路內(nèi)的IPv6地址偽造(如圖5所示)。

 

 

 

通過上述技術(shù),擴(kuò)展了WLAN原有的用戶驗(yàn)證技術(shù),使用基于每用戶的IPv6地址表進(jìn)行IPv6用戶查找,速度更快,更易于維護(hù);并解決了WLAN網(wǎng)絡(luò)中,存在漫游的情況下保證對(duì)用戶進(jìn)行IPv6源地址驗(yàn)證的問題。

三、  結(jié)合Portal認(rèn)證,保證IPv6接入的可管理性

前面討論的對(duì)源地址驗(yàn)證方法,解決了用戶偽造報(bào)文的問題。這樣,我們就可以通過用戶IPv6地址來唯一標(biāo)識(shí)用戶身份,將其與用戶一一對(duì)應(yīng)起來,也可以使用跨越三層路由器的身份識(shí)別,從而方便的對(duì)用戶的上網(wǎng)行為進(jìn)行管理,包括認(rèn)證、授權(quán)和計(jì)費(fèi)。典型的基于IP進(jìn)行身份識(shí)別的認(rèn)證技術(shù)為Portal認(rèn)證,通常也稱為Web認(rèn)證。

在部署了Portal的網(wǎng)絡(luò)中,未認(rèn)證用戶上網(wǎng)時(shí),設(shè)備強(qiáng)制用戶登錄到特定站點(diǎn),用戶可以免費(fèi)訪問其中的服務(wù)。當(dāng)用戶需要使用互聯(lián)網(wǎng)中的其它信息時(shí),必須在門戶網(wǎng)站進(jìn)行認(rèn)證,認(rèn)證通過后,設(shè)備才允許此用戶的IPv6地址使用互聯(lián)網(wǎng)資源。

Comware平臺(tái)所實(shí)現(xiàn)的Portal認(rèn)證功能,支持本地Portal服務(wù)器功能,即Portal認(rèn)證系統(tǒng)中不采用外部獨(dú)立的Portal服務(wù)器,而由接入設(shè)備實(shí)現(xiàn)Portal服務(wù)器功能。這種情況下,Portal認(rèn)證系統(tǒng)僅包括三個(gè)基本要素:認(rèn)證客戶端、接入設(shè)備和認(rèn)證/計(jì)費(fèi)服務(wù)器。由于設(shè)備支持Web用戶直接認(rèn)證,因此就不需要部署額外的Portal服務(wù)器,增強(qiáng)了Portal認(rèn)證的通用性。在無線應(yīng)用環(huán)境中,可以給屬于不同SSID(Service Set Identifier,服務(wù)集識(shí)別碼)的用戶綁定不同的認(rèn)證頁面,從而提供差異化服務(wù)。

四、 結(jié)束語

IPv6源地址驗(yàn)證技術(shù)(SAVI),保證了網(wǎng)絡(luò)上每一個(gè)用戶所發(fā)報(bào)文的源地址的可靠性,Portal認(rèn)證保證了IPv6用戶的可管理性,將Portal與IPv6源地址驗(yàn)證有效結(jié)合,將有力保證用戶上網(wǎng)的易用性和安全性,并對(duì)用戶IPv6流量進(jìn)行統(tǒng)一管理,保證網(wǎng)絡(luò)維護(hù)的簡潔和易操作性。 

責(zé)任編輯:Writer 來源: 51CTO.com
相關(guān)推薦

2012-05-24 19:08:13

2011-07-10 14:01:00

IPv6應(yīng)用過渡

2011-10-24 15:01:22

IPv6網(wǎng)絡(luò)安全

2010-10-08 11:04:03

2011-03-02 09:59:38

2009-09-27 09:52:36

2019-04-03 10:28:04

2019-04-13 14:21:13

2010-08-11 16:07:14

IPv6協(xié)議H3C

2012-11-26 16:37:11

2010-06-11 17:20:28

2013-03-13 09:56:24

IPv6IPv4NDP

2012-10-22 22:00:36

IPV6VPN網(wǎng)神

2010-06-29 10:38:52

2018-02-09 07:22:07

2009-11-06 15:22:10

互聯(lián)網(wǎng)接入

2012-04-11 09:53:42

IPv6

2013-10-14 15:44:50

IPv6綜合布線IPv4

2010-06-01 23:08:40

2019-07-01 10:09:09

IPv6IPv4運(yùn)營商
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美精品aⅴ在线视频| 欧美激情一区三区| 66m—66摸成人免费视频| 国产在线观看无码免费视频| 成人网ww555视频免费看| 中文字幕在线一区二区三区| 国产精品久久久久久久久久直播 | 人人澡人人澡人人看欧美| 中文字幕av久久爽一区| 网站一区二区| 91国产丝袜在线播放| av久久久久久| 国产在线视频网址| 国产精品羞羞答答xxdd| 日本免费一区二区三区视频观看| 国产尤物在线播放| 性欧美xxxx免费岛国不卡电影| 欧美精品18+| 青青草原av在线播放| h片在线播放| 国产欧美一区二区三区鸳鸯浴| 97av影视网在线观看| 波多野结衣绝顶大高潮| 亚洲激情专区| 久久精品视频va| 无码国产69精品久久久久同性| 嫩呦国产一区二区三区av| 色94色欧美sute亚洲线路一ni| 97碰在线视频| 成人免费看片| 中文文精品字幕一区二区| 精品免费日产一区一区三区免费| a在线观看免费| 日本中文字幕一区| 日本成人在线视频网址| 精品无码免费视频| 91精品精品| 中文字幕av一区二区三区谷原希美| 中文字幕一区二区人妻电影丶| 91精品国产自产在线丝袜啪| 69堂精品视频| 天天色综合天天色| 春暖花开亚洲一区二区三区| 大伊人狠狠躁夜夜躁av一区| 一本久道高清无码视频| 色操视频在线| 亚洲乱码国产乱码精品精可以看 | 亚洲xxxx做受欧美| 一级久久久久久久| 日韩av网站在线观看| 国产97在线观看| 国产精品国产三级国产专区52| 欧美激情四色| 久久99精品国产99久久6尤物| 日本一级片免费| 水蜜桃精品av一区二区| 在线观看日韩www视频免费| 37p粉嫩大胆色噜噜噜| 欧美毛片免费观看| 精品视频在线导航| 在线不卡av电影| 日韩成人激情| 久久精品国产96久久久香蕉| www日韩在线| 欧美国产激情| 国内精品美女av在线播放| 国产无码精品在线观看| 夜夜爽av福利精品导航| 欧美自拍大量在线观看| 羞羞色院91蜜桃| 久久99国产精品尤物| 91久久精品国产91久久| av综合在线观看| 懂色av噜噜一区二区三区av| 精品国产综合久久| 六十路在线观看| 中文字幕免费不卡在线| 久久99国产精品一区| 日韩经典av| 欧美日韩一区二区三区| 国产又粗又长又大的视频| 亚洲一区二区三区久久久| 日韩精品一区二区三区在线 | 国产欧美精品国产国产专区| 亚洲自拍偷拍一区二区三区| 久久不射影院| 色婷婷av一区| 在线观看网站黄| 欧美男男freegayvideosroom| 亚洲色图色老头| 国模无码国产精品视频| 久久黄色影院| 666精品在线| 欧美女v视频| 亚洲欧美日韩在线| 波多野结衣家庭教师在线| jizzjizz少妇亚洲水多| 日韩美女一区二区三区四区| 在线免费观看麻豆| 中文字幕一区二区精品区| 97高清免费视频| 亚洲无码精品国产| 成人动漫av在线| 一本色道久久综合亚洲二区三区| 丰满大乳少妇在线观看网站 | 熟妇人妻va精品中文字幕 | 粉嫩精品久久99综合一区| 欧美激情日韩| 国产精品日韩欧美大师| 成人小说亚洲一区二区三区| 亚洲国产高清在线| av日韩一区二区三区| 日韩久久99| 精品伊人久久97| 青青草手机视频在线观看| 日韩在线一区二区三区| 国产嫩草一区二区三区在线观看 | 深夜福利久久| 欧美—级高清免费播放| 一区二区国产欧美| 久久久精品tv| 色综合久久久久无码专区| 粉嫩av国产一区二区三区| 亚洲性xxxx| av中文在线播放| 不卡的av在线| 91.com在线| 免费一级欧美在线大片| 久久夜色精品国产| 中文字幕一区二区三区四区视频| wwwwww.欧美系列| 福利视频一二区| 人人爱人人干婷婷丁香亚洲| 久久九九国产精品怡红院| 国产精品无码粉嫩小泬| 久久久久久久综合色一本| 欧美亚洲日本一区二区三区| 51亚洲精品| 欧美久久久精品| 国产精品高潮呻吟AV无码| 亚洲国产精品激情在线观看| 熟妇人妻无乱码中文字幕真矢织江| 99国产精品久久一区二区三区| 久久久久999| 97在线播放免费观看| 国产精品传媒在线| 狠狠干狠狠操视频| 婷婷精品进入| 2014国产精品| 日韩另类在线| 亚洲国产日韩欧美在线图片| 日韩精品人妻中文字幕| 成人黄页在线观看| www在线观看免费| 色爱综合av| 国产精品成人国产乱一区| 国产在线视频福利| 欧美色成人综合| 老熟妻内射精品一区| 国产精品一区二区三区网站| 美女黄色免费看| 久久精品国产亚洲5555| 欧美又大又硬又粗bbbbb| 黄视频在线观看免费| 欧亚一区二区三区| 男人的午夜天堂| 国产激情视频一区二区三区欧美| 欧美性猛交内射兽交老熟妇| av不卡一区二区| 欧美在线不卡区| h视频网站在线观看| 欧美男生操女生| 久久精品波多野结衣| 99在线精品观看| 国产日韩一区二区在线观看| 成人影院天天5g天天爽无毒影院| 成人亚洲综合色就1024| 免费在线国产视频| 亚洲欧美精品一区二区| 亚洲性生活大片| 亚洲一区中文在线| 免费看污片网站| 国模一区二区三区白浆| 国产精品www在线观看| 国产欧美久久一区二区三区| 91九色视频导航| 三级在线看中文字幕完整版| 最近的2019中文字幕免费一页| 性一交一乱一乱一视频| 日韩欧美在线视频观看| 熟女少妇a性色生活片毛片| 成人一区二区三区视频在线观看 | 狠狠狠色丁香婷婷综合久久五月| wwwwww欧美| 精品国产午夜| 国产91免费视频| 色猫猫成人app| 久久久久久午夜| 成人午夜影视| 亚洲精品在线三区| 亚洲综合精品国产一区二区三区| 亚洲午夜免费福利视频| 91在线无精精品白丝| 国产凹凸在线观看一区二区| 婷婷丁香激情网| 亚洲区国产区| 精品国产三级a∨在线| 久久av导航| 国产精品久久久久久久天堂第1集 国产精品久久久久久久免费大片 国产精品久久久久久久久婷婷 | 久久99久久99| 欧美色图另类小说| 午夜精品国产| 中文字幕一区二区三区最新| 国产成人手机高清在线观看网站| 成人看片视频| 3d动漫一区二区三区在线观看| 欧美亚洲另类激情另类| 成人免费高清观看| 久久香蕉国产线看观看av| 黄色毛片在线看| 日韩av中文字幕在线播放| 午夜久久久久久噜噜噜噜| 欧美日韩你懂得| 欧美日韩 一区二区三区| 天天色 色综合| 国产一级视频在线播放| 亚洲欧洲中文日韩久久av乱码| 国产7777777| 国产亚洲精久久久久久| 真人bbbbbbbbb毛片| 风流少妇一区二区| 午夜诱惑痒痒网| 麻豆91精品91久久久的内涵| 熟妇人妻va精品中文字幕| 男人的天堂亚洲| 久久婷婷五月综合色国产香蕉| 亚洲国产免费| 日韩精品一区在线视频| 亚洲国产一区二区精品专区| av在线免费观看国产| 欧美国产激情| 精品国产一区二区三区无码| 在线 亚洲欧美在线综合一区| 欧美国产视频一区| 欧美三级视频| 国产玉足脚交久久欧美| 亚洲精选一区| 69堂免费视频| 久久久久久黄| 免费看黄色一级大片| 日本亚洲三级在线| 久久婷婷综合色| 久久精品国产色蜜蜜麻豆| 亚洲精品性视频| 国产资源在线一区| 亚洲一二三四五| jlzzjlzz亚洲日本少妇| 国产人妻人伦精品1国产丝袜| 91色porny在线视频| 97人妻精品一区二区免费| 国产精品视频第一区| 激情无码人妻又粗又大| 亚洲美女精品一区| 国产无遮无挡120秒| 欧美日韩国产色| 伊人成年综合网| 欧美精品三级在线观看| 精品人妻无码一区二区色欲产成人 | 欧美黑人一区二区三区| www在线看| 国产成人a亚洲精品| av在线精品| 国产精品日韩一区二区免费视频| 色天下一区二区三区| 亚洲欧美电影在线观看| 亚洲精品二区三区| 国产精品国产亚洲精品看不卡| 乱人伦精品视频在线观看| 中文av一区二区三区| 粉嫩av一区二区三区| 成年人在线观看av| 成人欧美一区二区三区| 国产精品111| 欧美性猛片aaaaaaa做受| 精品国产av一区二区| 日韩精品中文字幕视频在线| 在线免费黄色| 久久琪琪电影院| 国产亚洲欧美日韩精品一区二区三区| av蓝导航精品导航| 蜜臀av免费一区二区三区| 好吊色这里只有精品| 亚洲男人影院| 91av免费观看| 欧美经典一区二区| 国产一级一片免费播放| 欧美主播一区二区三区美女| 粉嫩小泬无遮挡久久久久久| 中日韩午夜理伦电影免费| av在线网页| 成人激情电影一区二区| 四虎884aa成人精品最新| 中国 免费 av| 视频一区中文字幕| 超碰caoprom| 亚洲人xxxx| 中文字幕理论片| 亚洲精品97久久| 亚洲男同gay网站| 国产精品自产拍在线观看中文| 久久激情av| 国产天堂视频在线观看| 韩国毛片一区二区三区| 亚洲精品国产熟女久久久| 亚洲午夜影视影院在线观看| 99热在线只有精品| 在线亚洲男人天堂| 中文在线最新版地址| 国产精品一级久久久| 一区二区三区四区在线观看国产日韩| 欧美亚洲日本在线观看| 91一区一区三区| 国产一级在线免费观看| 日韩一区二区三区四区| 在线国产91| 国产精品美女www| 精品在线手机视频| 国产又黄又大又粗视频| 成人精品小蝌蚪| 久草视频在线免费看| 欧美一区二区视频在线观看2020| 午夜在线免费观看视频| 国产精品精品久久久| 中国av一区| 亚洲自偷自拍熟女另类| 99精品欧美一区二区三区小说| 国产一级二级毛片| 日韩色在线观看| 亚洲夜夜综合| 亚洲综合色av| 午夜精品亚洲| 美女流白浆视频| 亚洲综合色网站| 成人小说亚洲一区二区三区| 久久久噜噜噜久久中文字免| 成人自拍在线| 成人精品视频在线播放| 99在线热播精品免费| 可以免费在线观看的av| 亚洲毛片在线观看.| 日韩网站中文字幕| 色女人综合av| 精品影院一区二区久久久| 无码黑人精品一区二区| 日韩欧美你懂的| 大香伊人中文字幕精品| 国产在线一区二区三区播放| 国产欧美大片| 亚洲成人网在线播放| 欧美性大战久久久久久久蜜臀| 思思99re6国产在线播放| 成人免费黄色网| 欧美日韩免费观看一区=区三区| 亚洲色图欧美另类| 福利一区福利二区微拍刺激| 国产天堂在线| 91在线中文字幕| 在线播放不卡| 91精品国自产在线| 91精品国产欧美一区二区| 暧暧视频在线免费观看| 欧美日韩一区二| 国模大尺度一区二区三区| 日本三级理论片| 国产亚洲精品久久久久久| 成人在线精品| 3d动漫一区二区三区| 中文字幕不卡三区| 亚洲AV无码精品国产| 热re99久久精品国产66热| 91中文字幕精品永久在线| 免费观看污网站| 91黄色激情网站| 91精品久久| 日本一区二区不卡高清更新| 狠狠色丁香久久婷婷综合_中| 日本少妇性生活| 宅男66日本亚洲欧美视频| silk一区二区三区精品视频 | 亚洲欧美日韩中文视频| 日本午夜精品久久久久| 男人插女人视频在线观看| 欧美激情综合在线| 好吊色一区二区| 国产美女扒开尿口久久久| 99人久久精品视频最新地址| 熟女少妇a性色生活片毛片| 精品亚洲一区二区三区在线播放| 久久9999免费视频| 十八禁视频网站在线观看|