精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

IP MPLS VPN安全嗎?

安全
隨著IP/MPLS VPN的興起,用戶和運營商都將目光轉(zhuǎn)向了這種極具競爭力和市場前景的VPN,下面我跟給大家介紹一下有關IP MPLS VPN的安全性。

1.介紹

隨著IP/MPLSVPN的興起,用戶和運營商都將目光轉(zhuǎn)向了這種極具競爭力和市場前景的VPN。對用戶而言,IP/MPLSVPN可以非常方面地替代租用線和傳統(tǒng)的ATM/幀中繼VPN來連接計算機或LAN,也可以提供租用線的備份、冗余和峰值負載分擔等,費用節(jié)省明顯。而就服務提供商而言,IP/MPLSVPN是其未來數(shù)年內(nèi)擴大業(yè)務范圍,保持競爭力和客戶忠誠度,降低成本,增加利潤的重要手段。

安全性保證是IP/MPLSVPN(以下統(tǒng)稱VPN)能否取代租用線和傳統(tǒng)的ATM/幀中繼VPN的一個關鍵因素(另外一個是QoS的保證)。盡管2000年2月Yankeegroup發(fā)表了研究報告,指出傳統(tǒng)的ATM/幀中繼VPN存在嚴重的安全隱患,但ATM/幀中繼VPN在安全性方面仍然享有很高的聲譽。與人們對ATM/幀中繼VPN安全性非常信任的情況相反,盡管IP/MPLSVPN技術聲稱提供了安全性保證,但由于人們普遍認為IP網(wǎng)本身是不安全的,因此對基于IP/MPLS的VPN的安全性仍然存在很大疑慮。

IP/MPLS的安全性究竟如何,比ATM/幀中繼VPN安全性要高還是不如?要回答這個問題并不容易,因為安全性是一個復雜的系統(tǒng)問題,任何一個網(wǎng)絡系統(tǒng)單靠VPN提供的安全通信是不可能保證安全的。本文不討論IP/MPLS與ATM/幀中繼VPN面臨的相同的安全問題,如實現(xiàn)上(比如后門)和實施時(配置錯誤)的安全問題,而是從不同的VPN隧道技術和不同的組網(wǎng)方式的角度來探討其安全性。

2.VPN安全性實施方式

根據(jù)用戶是否信任運營商以及用戶數(shù)據(jù)的安全敏感程度,用戶可以選擇由運營商提供安全性保障,也可以選擇由用戶自己實施安全性保障。IP/MPLSVPN同時支持這兩種實施方式。

2.1用戶不信任運營商

當用戶不相信運營商提供的任何形式的安全服務時(比如用戶的數(shù)據(jù)特別敏感),用戶應該使用防火墻以及具有安全隧道功能的用戶駐地設備(CPE)來實現(xiàn)IP/MPLSVPN。在這種情況下,用戶自己負責所傳遞數(shù)據(jù)的安全性,VPN數(shù)據(jù)的安全性取決于用戶防火墻以及所使用的隧道協(xié)議的安全性(后文對不同隧道協(xié)議的安全性分別進行了討論)等具體實施時的多方面因素。

與在傳統(tǒng)的ATM/幀中繼VPN的中運營商只提供傳遞ATM信元或幀中繼幀的傳輸通道相似,運營商這時只負責提供傳遞IP/MPLS包的傳輸通道,不負責安全保證,隧道數(shù)據(jù)的安全性由用戶自己負責。

2.2用戶信任運營商

傳統(tǒng)的基于幀中繼和ATM的VPN都假定運營商是值得信賴的,在IP/MPLSVPN的實施中,也可以這樣假設。

在這種情況下,防火墻功能的提供以及包傳輸?shù)陌踩员WC都是由運營商提提供的。如果是基于網(wǎng)絡的VPN,運營商負責運營商兩個邊緣設備(PE)之間的安全性,不包括用戶接入鏈路的安全性(這段鏈路一般是用戶專用的,通常認為是安全的);如果是基于用戶設備(CE)的VPN,則運營商負責保證CE設備到PE設備之間的安全性,包括了用戶接入鏈路的安全性,這是一種基于CE的管理型VPN。

在不同場合下運營商可以根據(jù)需要采用不同的安全等級。如果運營商認為PE到PE或CE到CE的路徑本來就是安全的,因為運營商擁有整個骨干網(wǎng)基礎設施(VPN數(shù)據(jù)傳遞只在一個運營商的IP骨干網(wǎng)中傳遞),或者把部分骨干網(wǎng)外包給另一個值得信賴的運營商(比如可能是SONET/SDH電路,波長或光纖),那么就不大需要太高的安全機制(如IPSec)來提供骨干網(wǎng)節(jié)點間的隧道安全服務。如果VPN數(shù)據(jù)的傳遞橫跨多個運營商的骨干網(wǎng),那么使用高級別的安全機制就很有必要。

3.IPSec的安全性

IPSec是專門設計為IP提供安全服務的一種協(xié)議(其實是一個協(xié)議族)。IPSec可有效保護IP數(shù)據(jù)報的安全,所采取的具體保護形式包括:數(shù)據(jù)源驗證;無連接數(shù)據(jù)的完整性驗證;數(shù)據(jù)內(nèi)容的機密性保護;抗重播保護等。

使用IPSec協(xié)議中的認證頭(AH)協(xié)議和封裝安全載荷(ESP)協(xié)議,可以對IP數(shù)據(jù)報或上層協(xié)議(如UDP和TCP)進行保護,這種保護由IPSec兩種不同的工作模式(分別對應隧道模式和傳輸模式)來提供。其中AH可以驗證數(shù)據(jù)的起源、保障數(shù)據(jù)的完整性以及防止相同數(shù)據(jù)包的不斷重播。ESP除具有AH的所有能力之外,還可選擇保障數(shù)據(jù)的機密性,以及為數(shù)據(jù)流提供有限的機密性保障。

AH和ESP協(xié)議根據(jù)安全聯(lián)盟(SA)規(guī)定的參數(shù)為IP數(shù)據(jù)包提供安全服務。SA可以手工建立,也可以自動建立。IKE就是IPSec規(guī)定的一種用來自動管理SA的協(xié)議。IKE的實現(xiàn)可支持協(xié)商VPN,也可支持IP地址事先并不知道的遠程接入。IKE必須支持協(xié)商方不是SA協(xié)商發(fā)生的端點的客戶協(xié)商模式,這樣可以隱藏端方身份。

雖然到目前為止,全球安全專家普遍認為IPSec是最安全的IP協(xié)議,但也并非全是贊美之詞,最主要的批評是它的復雜性,因為系統(tǒng)復雜性是系統(tǒng)安全的主要威脅之一。IPSec有兩個運行模式:傳輸模式和隧道模式,有兩個安全協(xié)議:AH和ESP。AH提供認證,ESP提供認證和/或加密。這導致了額外的復雜性:打算認證一個包的兩臺機器之間的通信總共有四種模式可供選擇:傳輸/AH,隧道/AH,空加密的傳輸/ESP以及空加密的隧道/ESP,而這些選擇之間的功能和性能差別都很小(因此沒有太大實際意義)。產(chǎn)生這種問題的原因是IPSec是多個國家的安全專家經(jīng)過多年的研究和討論后折衷的產(chǎn)物。因此有安全專家已經(jīng)提出安全協(xié)議的設計原則應是多家競爭,擇優(yōu)使用,正如AES(高級加密標準)那樣。

ATM/幀中繼VPN的“專用”性體現(xiàn)在虛電路連接的是一組閉合的用戶或社區(qū),安全性保證主要來自它的“閉合用戶群(CUG)”的特性,假設運營商不會(惡意)錯誤配置而導致數(shù)據(jù)傳遞錯誤,不會監(jiān)聽用戶的流量,不會不經(jīng)過授權就進入用戶網(wǎng)絡,不會被修改,不會被非授權方進行流量分析等,根本不提供認證和加密等安全服務(當然如果用戶需要傳遞特別敏感的數(shù)據(jù)(如金融信息)等,通常需要采用用戶自己實施的鏈路加密等方法)。而對于IPSecVPN,連接的也是一組閉合的用戶或社區(qū),但這時提供的安全服務還包括認證和加密等。因此可以這樣認為,IPSec比傳統(tǒng)的ATM/幀中繼VPN更強的安全服務,是到目前為止最為安全的VPN技術。

4.L2TP的安全性

二層隧道技術(L2TP)定義了利用包交換方式的公共網(wǎng)絡基礎設施(如IP網(wǎng)絡、ATM和幀中繼)封裝鏈路層PPP幀的方法。遠程撥號接入VPN(VPDN)通常使用L2TP在用戶和企業(yè)客戶網(wǎng)絡之間通過撥號方式創(chuàng)建一個虛擬的點到點連接。

在L2TP隧道建立的過程中,隧道終點之間可以選擇是否進行認證。這種認證的安全性與PPPCHAP相同,能夠在隧道建立的過程中有效防止重放和竊聽攻擊。該機制設計用于隧道的建立過程,因此并不適用于其它方面。對于一個惡意用戶而言,在已經(jīng)認證的隧道成功建立之后,竊聽隧道數(shù)據(jù)流或插入數(shù)據(jù)包是一件很容易的事情。

在使用中L2TP可能會遇到的安全性問題分析總結(jié)如下(這些都是相對于IPSec所提供的安全服務比較而言的):

1)L2TP只定義了對隧道的終端實體進行身份認證,而不是認證隧道中流過的每一個數(shù)據(jù)報文。這樣的隧道無法抵抗插入攻擊和地址欺騙攻擊。

2)L2TP由于沒有針對每個數(shù)據(jù)報文的完整性校驗,就有可能進行拒絕服務(DoS)攻擊:發(fā)送一些假冒的控制信息,導致L2TP隧道或底層PPP連接的關閉。

3)L2TP本身不提供任何加密手段,當數(shù)據(jù)需要保密時,需要其它技術的支持。

4)雖然PPP報文的數(shù)據(jù)可以加密,但PPP協(xié)議不支持密鑰的自動產(chǎn)生和自動刷新。這樣進行監(jiān)聽的攻擊者就可能最終攻破密鑰,從而得到所傳輸?shù)臄?shù)據(jù)。

當L2TP運行在IP上時是不安全的。但對于IPSec而言,特定隧道的所有L2TP控制和數(shù)據(jù)包都是相同的UDP/IP數(shù)據(jù)包,因此可以將L2TP與IPSec結(jié)合使用,使用IPSec安全保護后的L2TP能夠提供與IPSec相同程度的安全性。

5.MPLS的安全性

MPLS為每個IP包加上一個固定長度的標簽,并根據(jù)標簽值轉(zhuǎn)發(fā)數(shù)據(jù)包。MPLS實際上就是一種隧道技術,所以使用它來建立VPN隧道十分容易而高效。由于MPLS技術本身就非常新,因此這里對MPLSVPN的安全性從多個方面做了一個較為詳細的、同時適用于BGP方式和虛擬路由器方式的實現(xiàn)的分析和介紹。

從下面的分析可以得出這樣的結(jié)論:MPLSVPN采用路由隔離、地址隔離和信息隱藏等多種手段提供了抗攻擊和標記欺騙的手段,完全能夠提供與傳統(tǒng)的ATM或幀中繼VPN相類似的安全保證。

1)路由隔離

MPLSVPN實現(xiàn)了VPN之間的路由隔離。每個PE路由器為每個所連接的VPN都維護一個獨立的虛擬路由轉(zhuǎn)發(fā)實例(VFI),每個VFI駐留來自同一VPN的路由(靜態(tài)配置或在PE和CE之間運行路由協(xié)議)。因為每個VPN都產(chǎn)生一個獨立的VFI,因此不會受到該PE路由器上其它VPN的影響。

在穿越MPLS核心到其它PE路由器時,這種隔離是通過為多協(xié)議BGP(MP-BGP)增加唯一的VPN標志符(比如路由區(qū)分器)來實現(xiàn)的(這是在BGP方式下,虛擬路由的方式與此類似)。MP-BGP穿越核心網(wǎng)專門交換VPN路由,只把路由信息重新分發(fā)給其它PE路由器,并保存在其它PE的特定VPN的VFI中,而不會把這些BGP信息重新分發(fā)給核心網(wǎng)絡。因此穿越MPLS網(wǎng)絡的每個VPN的路由是相互隔離的。

2)隱藏MPLS核心結(jié)構(gòu)

出于安全考慮,運營商和終端用戶通常并不希望把它們的網(wǎng)絡拓撲暴露給外界,這可以使攻擊變得更加困難。如果知道了IP地址,一個潛在的攻擊者至少可以對該設備發(fā)起DoS攻擊。但由于使用了“路由隔離”,MPLS不會將不必要的信息泄露給外界,甚至是向客戶VPN。

在不提供因特網(wǎng)接入服務的“純粹”的MPLSVPN中,信息隱藏的程度可以與幀中繼或ATM網(wǎng)絡相媲美,因為它不會把任何編址信息泄露給第三方或因特網(wǎng)。因此當MPLS網(wǎng)絡沒有到因特網(wǎng)的互聯(lián)時,其安全性等價于幀中繼或ATM網(wǎng)絡。但如果客戶選擇通過MPLS核心網(wǎng)絡同時接入到因特網(wǎng),那么運營商至少會把一個IP地址(對等PE路由器的)暴露給下一個運營商或用戶,存在被攻擊的可能性。

3)抗攻擊性

因為進行了路由隔離,因此不可能從一個VPN攻擊另外一個VPN或核心網(wǎng)絡。但從理論上講有可能利用路由協(xié)議對PE路由器進行DoS攻擊,或者攻擊MPLS的信令信息。

要想攻擊PE路由器就必須知道它的IP地址,但由于上面介紹的原因,IP地址已經(jīng)被隱藏。另外,就算是攻擊者猜測到了PE的IP地址,也無法進行有效的攻擊,因為已經(jīng)進行了有效的MPLS“路由隔離”。對于MPLS信令系統(tǒng)的攻擊,如果在所有PE/CE對等體上對路由協(xié)議使用MD5認證,就能夠有效防止虛假路由的問題。另外,很容易跟蹤這種潛在的對PE的DoS攻擊的源地址。

4)標記欺騙

在MPLS網(wǎng)絡中,包的轉(zhuǎn)發(fā)不是基于IP目的地址,而是基于由PE路由器預先添加的標記。與IP欺騙攻擊時攻擊者替代包的IP源地址和目的地址相似,理論上有可能出現(xiàn)MPLS包的標記欺騙。

任何CE路由器和它的對等PE路由器之間的接口主要是IP接口(也就是說沒有標記)。CE路由器不知道MPLS核心的存在,所有的“標記”工作都應該是由PE完成的。因此出于安全考慮,PE路由器應該不接受來自CE路由器的任何標記包。當然,發(fā)送到MPLS網(wǎng)絡中的包仍然存在IP地址欺騙的可能性,但這可以通過地址隔離來實現(xiàn),使得屬于某個VPN的用戶只可能攻擊他自己的網(wǎng)絡,而無法攻擊別人的網(wǎng)絡。

6.總結(jié)

從上面的分析可以得到如下的IP/MPLSVPN的重要結(jié)論:

1)與傳統(tǒng)ATM/幀中繼VPN類似,安全性可以由用戶自己實施,也可以由運營商實施。

2)用于VPDN業(yè)務的L2TP只做連接建立時的身份認證,安全性存在隱患。

3)根據(jù)分析,MPLSVPN的安全性與ATM/幀中繼一樣。

4)IPSec是到目前為止最為安全的協(xié)議,其安全性甚至比享有很高的聲譽的ATM/幀中繼還要好。

5)IPSec與L2TP和MPLS不是互斥的,而是可以結(jié)合使用。在基于L2TP或MPLS組建VPN時,如果需要“絕對”的安全保,則可以與IPSec結(jié)合使用。

最后必須強調(diào)的是:安全問題是一個系統(tǒng)問題,不僅僅取決于VPN的這些隧道協(xié)議自身的安全性。

【編輯推薦】

  1. 五分鐘實現(xiàn)網(wǎng)站安全 創(chuàng)新工場“安全寶”吸引大量用戶
  2. OpenVZ VPS搭建PPTP VPN的方法
  3. MPLS IP VPN路由發(fā)布過程
  4. MPLS VPN跨域?qū)崿F(xiàn)方法及特點
責任編輯:于爽 來源: hi.baidu.com
相關推薦

2011-11-07 13:30:19

2011-11-07 15:52:05

2011-08-18 11:08:02

2012-02-06 09:53:46

MPLS VPN

2011-11-07 09:52:25

MPLS-VPN

2011-11-07 10:49:16

IPsec VPNMPLS VPN

2009-12-30 16:22:58

基于MPLS

2011-08-25 16:20:18

MPLS VPN故障熱備份

2010-02-22 11:00:05

CCIE

2010-11-18 14:16:09

廣域網(wǎng)VPNMPLS VPN

2019-07-23 07:11:54

MPLS VPN路由協(xié)議

2009-11-11 15:43:35

2011-11-07 11:15:31

2012-01-04 10:32:09

2009-12-28 13:09:36

MPLS VPN技術

2011-08-10 10:01:44

2020-07-09 10:53:05

MPLSIP網(wǎng)絡

2012-12-07 09:15:25

中小企業(yè)MPLSVPN

2011-07-25 12:53:34

MPLS VPNCisco

2009-12-30 10:01:17

MPLSVPN網(wǎng)絡
點贊
收藏

51CTO技術棧公眾號

国产一区欧美日韩| 91九色精品| 在线日韩国产精品| 中文字幕一区二区三区四区五区六区| 99热这里是精品| 亚洲欧美日本国产专区一区| 国产精品美女久久久久久久| 国产日韩欧美成人| 丰腴饱满的极品熟妇| 国产精品天堂蜜av在线播放| 亚洲午夜激情av| 神马欧美一区二区| 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 亚洲精品菠萝久久久久久久| 久久99精品久久久久久青青日本 | 夜夜春亚洲嫩草影视日日摸夜夜添夜| 草草视频在线播放| 日韩黄色免费电影| 亚洲精品国精品久久99热| 欧美精品无码一区二区三区| 视频在线这里都是精品| 国产视频亚洲色图| 国内精品视频免费| 国产精品18p| 成人在线一区| 欧美亚洲综合久久| 欧美亚洲日本一区二区三区| 免费**毛片在线| 久久中文娱乐网| 成人免费看片网址| 国产精品久久久久久久一区二区| 亚洲影院免费| 欧美激情综合色综合啪啪五月| 日本视频在线免费| 视频一区中文| 日韩av综合网| 92看片淫黄大片一级| 影音先锋在线播放| 国产精品美女久久久久av爽李琼| 久久精品欧美| 三级视频在线看| 国产不卡在线播放| 91超碰中文字幕久久精品| 91插插插插插插| 日韩欧美一区二区三区免费看| 亚洲精品一区在线观看香蕉| 免费看a级黄色片| 久久青草伊人| 亚洲成人免费电影| 黄色一级片在线看| xxxx视频在线| 天天操天天干天天综合网| 久久偷窥视频| 污视频在线免费观看| 风间由美性色一区二区三区| 7777奇米亚洲综合久久| 国内精品久久久久久久久久| 国内精品自线一区二区三区视频| 国产情人节一区| 一级片一区二区三区| 尹人成人综合网| 亚洲人成免费电影| 国产伦理片在线观看| 国产一区二区三区网| 亚洲欧美日韩高清| 黄免费在线观看| 日韩免费av| 久久成人精品视频| 欧美交换国产一区内射| 午夜精品视频| 91国产高清在线| www.色国产| 免费亚洲电影在线| 91久久偷偷做嫩草影院| 老牛影视av牛牛影视av| 91女厕偷拍女厕偷拍高清| 欧美伦理一区二区| 亚洲精品久久久久久久久久久久久久| 亚洲永久在线| 国产精品成人免费视频| 一级特黄色大片| 国产成人午夜高潮毛片| 久久精品日产第一区二区三区精品版| 免费理论片在线观看播放老| 中文在线资源观看网站视频免费不卡| 香蕉精品视频在线| 都市激情国产精品| 欧美日韩一区二区在线观看视频| 91人妻一区二区三区| 久久悠悠精品综合网| 在线视频欧美性高潮| 免费视频一二三区| 欧美亚洲三区| 91天堂在线视频| 日韩欧美亚洲系列| 亚洲天堂av一区| 欧美日韩在线一| 欧美亚洲综合视频| 亚洲精品国精品久久99热 | 91精品国产三级| 久久精品色播| 久久精品人人做人人爽| 国产福利拍拍拍| 久久 天天综合| 久久久国产精品一区二区三区| 日韩在线观看www| 91老司机福利 在线| 亚洲午夜在线观看| 精精国产xxx在线视频app| 欧美日韩国产综合久久 | 国产精品入口麻豆原神| www.亚洲视频.com| 免费日韩成人| 亚洲精品视频网上网址在线观看 | 亚洲av无码国产精品久久| 久久亚洲影视| 中文字幕亚洲欧美| 日本一区二区欧美| 蜜桃av一区二区三区| 久久96国产精品久久99软件| 国产精品一区二区三区视频网站| 欧美日韩一区免费| 91好吊色国产欧美日韩在线| 亚洲精品aaa| 亚洲色图五月天| 精品无码人妻一区二区三区| 亚洲天堂偷拍| 国产原创欧美精品| 精品乱码一区二区三四区视频| 亚洲国产一区视频| 少妇丰满尤物大尺度写真| 欧美二区观看| 日韩有码在线播放| 国产情侣免费视频| 久久久噜噜噜久噜久久综合| 日韩精品 欧美| 日韩精品视频一区二区三区| 亚洲精品一区二区三区在线观看 | 熟妇人妻中文av无码| 亚洲狼人国产精品| 91插插插影院| 久久久9色精品国产一区二区三区| 国产精品久久激情| 中文字幕在线视频区| 在线视频欧美精品| 免费网站在线高清观看| 日韩高清在线不卡| 性欧美.com| 青娱乐极品盛宴一区二区| 在线成人免费网站| 一道本无吗一区| 国产精品久久777777| 国产又大又黄又粗又爽| 日韩激情一区| 成人免费激情视频| 国产超级va在线视频| 91精品国产麻豆| 91视频免费在线看| 成人免费黄色大片| 久久美女福利视频| 欧洲福利电影| 欧美精品免费在线| 国产高清免费观看| 亚洲成人av一区二区三区| 亚洲精品乱码久久| 香蕉久久国产| 先锋影音一区二区三区| www999久久| 久久久久久久久亚洲| 亚洲第一天堂久久| 男人影院在线观看| 3d动漫精品啪啪一区二区竹菊| 综合五月激情网| 成人激情午夜影院| 成人在线观看a| 色呦哟—国产精品| 鬼打鬼之黄金道士1992林正英| 国产伦理精品| 在线精品播放av| 国产sm主人调教女m视频| 午夜精品福利一区二区三区蜜桃| 国产精品扒开腿做爽爽| 激情丁香综合五月| 成人性免费视频| 欧美限制电影| 成人女人免费毛片| 欧美xnxx| 欧美激情伊人电影| 成人p站proumb入口| 日韩欧美一区二区在线视频| 在线免费看黄视频| 激情综合色播激情啊| 男女私大尺度视频| 热久久天天拍国产| 国产亚洲第一区| 国产精品原创视频| 91精品国产高清久久久久久| 在线观看免费高清完整| 亚洲精品成人久久| 在线观看中文字幕2021| 亚洲青青青在线视频| 美国黄色一级毛片| 国产成人精品网址| av网站在线不卡| 国产一区二区三区的电影| 少妇熟女一区二区| 成人精品亚洲| 久久国产主播精品| 日韩精品中文字幕吗一区二区| 国产成人精品综合| av毛片午夜不卡高**水| 日韩中文字幕国产精品| 久久伊伊香蕉| 亚洲国产日韩欧美在线动漫| 国产欧美一级片| 在线观看日韩电影| 亚洲天堂日韩av| 亚洲欧美激情插| 国产aaaaaaaaa| 久久久久久电影| 国产精品久久无码| 国产成人精品亚洲777人妖| 中文字幕成人免费视频| 日韩影院免费视频| 久久久久久久久久久久久国产精品| 欧美 日韩 国产一区二区在线视频| 色爱区成人综合网| 国产精品密蕾丝视频下载| 国产亚洲精品自在久久| 日韩欧美中文字幕在线视频| 国产日韩欧美在线| 国产极品久久久久久久久波多结野| 午夜精品福利视频| 91桃色在线观看| 久久久欧美一区二区| 丝袜在线观看| 欧美激情精品久久久久| 污视频网站免费观看| 欧美精品一区二区久久婷婷| 99热这里只有精品5| 3d成人h动漫网站入口| 一级黄色大片免费观看| 欧美日韩精品一区二区天天拍小说 | 欧美日韩精品在线一区二区| 在线 亚洲欧美在线综合一区| 999久久欧美人妻一区二区| 中文字幕一区二区av| 97视频中文字幕| 深夜日韩欧美| 亚洲r级在线观看| 日韩精品三级| 国产精品一区二区三区观看| 成人直播在线观看| 久久国产精品一区二区三区四区 | 国产精品一区二区视频| 日韩精品在线观看av| 亚洲大胆在线| 干日本少妇首页| 青青青爽久久午夜综合久久午夜| 青青草精品视频在线观看| 欧美精品三级| 午夜午夜精品一区二区三区文| 欧美偷拍自拍| 美国av在线播放| 激情视频一区| 丰满人妻中伦妇伦精品app| 日韩中文欧美在线| 三区视频在线观看| 国产91高潮流白浆在线麻豆| 日本黄色免费观看| 国产午夜精品久久久久久久| 国产精品18在线| 一区二区三区av电影| 国产成人无码一区二区三区在线| 日韩欧美国产黄色| 一区二区美女视频| 精品国产三级a在线观看| 欧美精品少妇| 精品激情国产视频| 丁香花在线观看完整版电影| 国产91在线播放九色快色| 欧美伊人亚洲伊人色综合动图| julia一区二区中文久久94| 性欧美xxxx免费岛国不卡电影| 日本不卡一区二区三区在线观看| 亚洲草久电影| jizzjizzxxxx| 国产麻豆视频一区二区| 性欧美成人播放77777| 中文字幕一区二区三中文字幕| 国产精品.www| 欧美日韩国产影片| 亚洲av成人精品一区二区三区在线播放 | 91黄色在线观看| 精品区在线观看| 国产亚洲精品美女久久久久| 欧美人与禽性xxxxx杂性| 人人做人人澡人人爽欧美| 日韩精品一页| 久久精品美女| 欧美体内she精视频在线观看| 99久久激情视频| 成人综合婷婷国产精品久久 | 国产女同无遮挡互慰高潮91| av在线播放成人| 精品人妻伦九区久久aaa片| 色丁香久综合在线久综合在线观看| 99国产精品久久久久99打野战| 亚洲国产日韩欧美在线动漫| 18视频在线观看网站| 国产精品久久久久久久久久久不卡| 国产精品115| 欧美性受xxxx黑人猛交88| 日韩黄色片在线观看| 久久国产精品无码一级毛片| 亚洲男人的天堂一区二区 | 麻豆精品一区二区| 在哪里可以看毛片| 亚洲va中文字幕| 国内精品久久久久久久久久久| 日韩中文在线中文网三级| 性高爱久久久久久久久| 精品国产免费一区二区三区| 欧美激情五月| 精品国产鲁一鲁一区二区三区| 国产日韩欧美精品电影三级在线| 日韩久久久久久久久| 精品精品国产高清一毛片一天堂| www视频在线看| 成人福利网站在线观看| 日韩中文欧美| 国产一级做a爰片久久| 国产拍欧美日韩视频二区| 日本高清不卡码| 日韩第一页在线| 性xxxxfreexxxxx欧美丶| 国严精品久久久久久亚洲影视| 欧美亚洲不卡| 人妻av一区二区三区| 99精品欧美一区| 日本少妇做爰全过程毛片| 精品福利一二区| 77thz桃花论族在线观看| 97超级碰碰| 欧美日韩亚洲一区二区三区在线| 一区二区三区人妻| 亚洲一二三区视频在线观看| 精品人妻一区二区三区四区不卡 | 欧美日韩在线观看首页| 国产在线精品一区二区中文| 99国产精品视频免费观看一公开| 中国一级特黄录像播放 | 老熟妇一区二区三区啪啪| 国产亚洲a∨片在线观看| 97成人超碰| 日本一区二区免费高清视频| 国产一区二区视频在线| www青青草原| 亚洲第一区中文字幕| 在线天堂资源| 亚洲视频在线二区| 经典一区二区三区| 黄色一级片在线免费观看| 亚洲精品xxxx| 日韩三区在线| 手机在线视频你懂的| 国产sm精品调教视频网站| 91香蕉在线视频| 亚洲午夜久久久影院| 成人豆花视频| 天天夜碰日日摸日日澡性色av| 2017欧美狠狠色| 夜夜嗨aⅴ一区二区三区| 欧美成人精品激情在线观看| 卡通动漫国产精品| 黄色成人免费看| 亚洲精品videosex极品| 色噜噜在线播放| 国产精品自产拍高潮在线观看| 中国成人一区| 精品久久久久久中文字幕人妻最新| 欧美综合在线视频| 欧美videossex另类| 欧美在线一二三区| 国产一区二区三区黄视频 | 三级一区在线视频先锋 | 欧美自拍丝袜亚洲| 最爽无遮挡行房视频在线| 欧美久久久久久| 国产盗摄视频一区二区三区| 特级西西444www大精品视频免费看 | 国产人妻人伦精品1国产丝袜| 欧美性淫爽ww久久久久无| 久草在线新免费首页资源站| 日韩和欧美的一区二区| 成人午夜激情片| 亚洲一区二区影视| 欧美有码在线视频| 国产精品hd| 成人涩涩小片视频日本|