精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實現OpenStack企業級應用的通訊加密:OpenStack REST API的SSL配置

云計算 云安全 OpenStack
考慮到性能等問題,OpenStack 官方默認的配置都是非加密的。在一些企業級的應用中,用戶對通訊的加密非常看重。本文簡單介紹如何通過配置,使 OpenStack 的 REST API 通訊以 SSL 加密方式進行。

自 2010 年末首次發布,OpenStack 已經成為了使用最為廣泛的 Infrastructure as a Service (IaaS)云平臺之一。OpenStack 是一個不斷成長的開源解決方案套件,由核心項目和孵化項目組成。各個項目之間是松耦合的關系,通過 Message Queue 和 REST API 進行通訊。考慮到性能等問題,OpenStack 官方默認的配置都是非加密的。在一些企業級的應用中,用戶對通訊的加密非常看重。本文簡單介紹如何通過配置,使 OpenStack 的 REST API 通訊以 SSL 加密方式進行。

開始之前

環境準備

  • 一個 RHEL 6.5 的 Linux 操作系統
  • 運行在 RHEL6.5 之上的 OpenStack Icehouse 版本

文中術語說明

  • REST:含狀態傳輸(英文:Representational State Transfer,簡稱REST),是目前主流的 web 服務實現方案之一。它是一種設計風格,以 URI 表示資源,并且支持資源的獲取、創建、修改和刪除。
  • SSL:安全套接層(Secure Sockets Layer,SSL)是一種安全協議,目的是為互聯網通信,提供安全及數據完整性保障。

OpenStack 通訊機制概述

本文假設讀者已經對 OpenStack 有了一定的了解,因此對 OpenStack 的發展及使用場景不再贅述。僅對與本文相關的通訊機制部分作一定的說明。

OpenStack 由多個相對獨立的項目組成,每個項目有獨立的代碼,并且能獨立運行。項目與項目之間協同工作,完成了一個基礎架構云平臺。由于各個項目獨立運行,因此,相互之間的通訊顯得格外重要。OpenStack 的各個項目之間,有兩種通訊方式,一種是基于 AMQP(Advanced Message Queuing Protocol )的消息隊列機制;一種是 REST 風格的 HTTP 請求。在空閑時間,各個項目之間相安無事。一旦某個項目發生了變化,首先會通過消息隊列將變化傳遞到相關的項目,之后被通知的項目再通過 HTTP 請求來獲得變化的具體內容。對于 OpenStack 中的某些較大項目,在項目內部又細分成幾個模塊,這幾個模塊之間的通訊可能就是消息隊列和 HTTP 請求并存。

OpenStack 各個項目本身都支持 SSL 加密認證。但是,如果對通訊都進行 SSL 加密,耗時必然會加大。因此,出于性能考慮,OpenStack 的默認配置都沒有使能 SSL。本文將簡要介紹如何將一個默認的 OpenStack 云環境,配置成 REST API 是 SSL 加密的云環境。本文之后部分所描述的 SSL 加密都是針對 OpenStack 各個項目的 REST API,本文之后部分的通訊都是指各個項目之間的 HTTP 請求通訊。

#p#

以 SSL 方式配置 Keystone 的 REST API

Keystone(OpenStack Identity Service)在 OpenStack 框架中,負責身份驗證和服務令牌等功能,它實現了 OpenStack 的 Identity API。Keystone 類似一個服務總線,或者說是整個 OpenStack 框架的注冊表, 其他服務通過 Keystone 來注冊其服務的 Endpoint(服務訪問的 URL),任何服務之間相互的調用,首先需要經過 Keystone 的身份驗證,來獲得目標服務的 endpoint 來找到目標服務。有關 Keystone 的更多信息,可以查看 Keystone 的 wiki。

因為 Keystone 會與所有其他的 OpenStack 項目通訊,先配置好 Keystone,可以在配置其他項目時把該項目與 Keystone 的通訊也配置成 SSL 加密方式。反之,如果先配置別的項目,在 Keystone 完成 SSL 配置之后,還需要再在各個項目中將 Keystone 部分的配置修改成 SSL 加密的方式。因此,本文首先對 Keystone 進行配置。

生成自簽名證書

SSL 通訊的核心是基于證書的,Keystone 比較方便的是,能生成一個用于測試的自簽名證書。執行以下命令:

  1. # keystone-manage ssl_setup --keystone-user keystone --keystone-group keystone 

清單 1. 用 Keystone 命令生成用于測試的自簽名證書

執行完清單 1 的命令后,在/etc/keystone/ssl 路徑下會新增幾個證書文件。為了確保 Keystone 能正常讀取文件,修改文件的用戶組。

清單 2. 修改 Keystone 生成的證書文件所在的用戶組

  1. # chown -R keystone:keystone /etc/keystone/ssl

修改 Keystone 的 endpoint

Endpoint 的概念在后面還會多次出現,這里簡單說一下。endpoint,翻譯為“端點”,我們可以理解它是一個 OpenStack 項目暴露出來的訪問點,如果需要訪問一個項目,可以先獲取它的 endpoint,再從 endpoint 進行訪問。OpenStack 中,endpoint 是由 Keystone 進行管理的。這么做是合理的,因為 Keystone 與所有項目都進行通訊。在 Keystone 中包含一個 endpoint 模板,這個模板提供了所有存在的項目 endpoint 信息。一個 endpoint template 包含一個 URLs 列表,列表中的每個 URL 都對應一個項目實例的訪問地址,并且具有 public、internal 和 admin 這三種權限。public url 可以被全局訪問,internal url 只能被局域網訪問,admin url 被從常規的訪問中分離。

由于本文想將 Keystone 配置成 SSL 加密,因此需要讓所有的訪問者知道 Keystone 服務的入口已經改變了,可以通過修改 Keystone 的 endpoint 來實現這一目的。

清單 3. 獲取當前的 Keystone endpoint 列表

  1. #keystone endpoint-list 

 通過讀取 Keystone 的配置文件可以知道它的 public 端口是 5000,internal 和 admin 端口是 35357。通過端口號能從 endpoint list 中找到 Keystone 的 endpoint。由于 Keystone 在 V2 版本不提供修改 endpoint 的接口,在這里可以先創建一個新的 https 的 endpoint,再刪除之前的 endpoint。

清單 4. 創建 Keystone 的 SSL endpoint

  1. # keystone endpoint-create 
  2. --service keystone --region RegionOne --publicurl 
  3. https://{keystoneHost}:5000/v2.0 --internalurl 
  4. https://{keystoneHost}:35357/v2.0 --adminurl 
  5. https://{keystoneHost}:35357/v2.0 

清單 4 中的{keystoneHost}是指 Keystone 所在的 host。這里要注意,一定要先添加 HTTPS 的 endpoint,再刪除舊的 HTTP 的 endpoint。否則會由于找不到 Keystone 服務的入口導致后繼的操作將無法進行。

添加完成之后,Keystone 相當于有兩個 endpoint 暴露出來了,在實際中究竟使用哪一個呢?答案是不確定。這就導致在添加完 HTTPS 的 endpoint 之后,Keystone 提供給自己的服務入口可能是 HTTPS 的,也可能是舊的 HTTP 的。在這里可以做個測試,執行清單 3 的命令,如果命令不能返回 endpoint 列表,則說明 Keystone 對外暴露的是 HTTPS 的 endpoint。反之,則說明 Keystone 對外暴露的仍然是舊的 HTTP 的 endpoint,此時,可以刪除該 endpoint,以確保 Keystone 對外暴露的是 HTTPS 的 endpoint。

清單 5. 刪除 Keystone 的 http endpoint

  1. # keystone 
  2. endpoint-delete {old endpoint id} 

 清單 5 中,{old endpoint id}是通過清單 3 中的指令獲取的舊的 Keystone 的 endpoint 的 id。

此時,由于對外暴露的 Keystone 服務端口已經是 SSL 的,但是其本身還是以非 SSL 方式運行,所以 Keystone 服務已經無法使用了。我們需要將 Keystone 本身也修改成以 SSL 加密認證方式工作。

修改 Keystone 的 SSL 相關配置

由于已經通過清單 1 的命令生成了用于測試的自簽名證書,在本小節需要將其寫入 Keystone 的配置。打開 Keystone 的配置文件,修改如下配置項:

清單 6. 修改 Keystone 的 SSL 相關配置

  1. # vi 
  2. /etc/keystone/keystone.conf [ssl] enable = True certfile = 
  3. /etc/keystone/ssl/certs/keystone.pem keyfile = 
  4. /etc/keystone/ssl/private/keystonekey.pem ca_certs = 
  5. /etc/keystone/ssl/certs/ca.pem 

 為了使修改的配置生效,重啟 Keystone 服務。

清單 7. 重啟 Keystone 服務

  1. # service openstack-keystone restart 

 至此,Keystone 的 SSL 配置已經完成了,Keystone 對外的接口已經是 SSL 加密認證的,所有訪問的 url 都是 HTTPS 開頭的。為了使之后的命令能執行,需要更新 OpenStack cli 的認證 url。

清單 8. 更新 OpenStack cli 的認證 url

  1. # export 
  2. OS_AUTH_URL=https://{keystoneHost}:5000/v2.0 

 如果之前沒有做,現在可以刪除之前的舊的 http 的 endpoint。

清單 9. 刪除 Keystone 的非 SSL endpoint

  1. # keystone –-insecure 
  2. endpoint-delete {old endpoint id} 

 清單 9 中,{old endpoint id}是通過清單 3 中的指令獲取的舊的 Keystone 的 endpoint 的 id。

這里說明一下清單 9 中的參數 --insecure。 OpenStack 的 CLI 命令,實際上都是通過執行 curl 命令調用相應項目的 REST API 來實現。我們之前是用一個自簽名的證書來配置 Keystone 的 SSL 加密認證,這個證書是不被 curl 所認可的。加上 --insecure 參數可以讓 curl 忽略這個證書。另一方面,也可以將這個自簽名證書導入 curl,具體操作見參考資源,這樣就可以省去該參數。如果是通過別的工具,例如 Firefox 來訪問 OpenStack 的 REST API,僅需要在第一次訪問時接受證書,之后就可以正常訪問了。

#p#

以 SSL 方式配置 Nova 的 REST API

Nova(OpenStack Compute Service)在 OpenStack 框架中,負責虛機的管理,是整個 Infrastructure as a Service 系統中的最重要部分。有關 Nova 的更多信息,可以查看 Nova 的 wiki。但是在 SSL 配置中,Nova 的地位與其他項目一樣。因此,本文將不會逐個介紹如何對各個項目進行 SSL 配置,僅以 Nova 為例說明。
配置 Nova 以 SSL 加密方式連接 Keystone

前面已經將 Keystone 配置成 SSL 加密認證了。由于 OpenStack 所有的其他項目都需要通過 Keystone 進行用戶認證,而默認的配置,都是以非 SSL 方式連接 Keystone。所以,理論上此時除了 Keystone,OpenStack 的其他項目都已經無法使用了。所以,配置 Nova 的第一步,應將 Nova 中有關 Keystone 的部分修改成 SSL 加密的。

清單 10. 修改 Nova 配置以 SSL 方式連接 Keystone

  1. # vi 
  2. /etc/nova/API-paste.ini auth_uri = https://10.1.0.92:5000/v2.0 
  3. auth_protocol = https insecure = True 

這里的 insecure = True 與之前說明的 --insecure 參數是一個道理。 修改完之后,重啟 nova-API,以使配置生效。

清單 11. 重啟 nova-API

  1. # service openstack-nova-API restart 

 此時,Nova 已經可以使用了。可以使用以下命令檢驗之。

清單 12. 查看 nova 下所有 hypervisor

  1. # nova --insecure hypervisor-list 

 在檢驗時需要注意,由于 Nova 可能與其他項目也存在交互,例如調用 Nova 的某些命令,可能需要去 Neutron 取數據,而 Neutron 同樣也需要經過 Keystone 認證。但是,在目前的步驟,Neutron 還沒有被配置,所以,Neutron 中有關 Keystone 的配置仍然是非 SSL 的。這個時候 Neutron 的是無法通過 Keystone 認證的,數據也無法獲取,最終會導致 Nova 的相應命令執行失敗。因此,在目前的步驟下,檢驗 Nova 需要用一些只使用 Nova 內部數據的命令,例如清單 12。

生成自簽名證書

Nova 不像 Keystone,提供命令生成用于測試的自簽名證書。我們在這里使用前面 Keystone 的證書。首先將證書拷貝至 Nova 目錄下,然后修改證書所在的用戶組以供 Nova 使用。

清單 13. 將 Keystone 的證書拷貝至 Nova 目錄下

  1. # mkdir /etc/nova/ssl # cp 
  2. /etc/keystone/ssl/certs/keystone.pem /etc/nova/ssl/ # cp 
  3. /etc/keystone/ssl/private/keystonekey.pem /etc/nova/ssl/ # chown -R 
  4. nova:nova /etc/nova/ssl/ 

修改 Nova 的 endpoint

endpoint 的概念之前已經介紹過了,這里直接調用清單 3 中的命令,獲取 endpoint 列表。從 Nova 的配置文件中可以知道它的 public,internal 和 admin 端口是 8774。

清單 14. 創建 Nova 的 SSL endpoint

  1. # keystone --insecure 
  2. endpoint-create --service nova --region RegionOne --publicurl 
  3. "https://{novaHost}:8774/v2/%(tenant_id)s" --internalurl 
  4. "https://{novaHost}:8774/v2/%(tenant_id)s" --adminurl 
  5. "https://{novaHost}:8774/v2/%(tenant_id)s" 

創建完成之后,刪除之前的非 SSL endpoint 以避免混淆。相應的命令參見清單 9。此時,由于對外暴露的 Nova 服務端口已經是 SSL 的,但是其本身還是非 SSL 方式運行,所以 Nova 服務又無法使用了。我們需要將 Nova 本身也修改成以 SSL 加密認證方式工作。

修改 Nova 的 SSL 相關配置

直接修改 Nova 的配置文件,

清單 15. 修改 Nova 的 SSL 相關配置

  1. # vi /etc/nova/nova.conf [DEFAULT] 
  2. enabled_ssl_APIs=osAPI_compute 
  3. ssl_cert_file=/etc/nova/ssl/keystone.pem 
  4. ssl_key_file=/etc/nova/ssl/keystonekey.pem 

修改完配置之后,調用清單 11 的命令重啟 nova-API 以使配置生效。之后用清單 12 中的命令測試結果即可。如果想看具體的調用,可以加上 --debug 參數。可以發現,現在所有的 curl 命令都調用 https 的 url。

總結

OpenStack 在 Icehouse 版本共有 9 個核心項目,若干個孵化項目。隨著 OpenStack 的成長,項目數還會增加。出于性能考慮,OpenStack 所有的項目默認都是以非 SSL 方式工作,需要用戶手動修改配置以使能 SSL。在修改配置上,Keystone 由于其在整個架構中所處的特殊地位,而略有不同。其他的項目,如 Glance、Cinder、Neutron 等,雖然在配置文件中某些屬性可能不同,但是配置過程與 Nova 大致相同。讀者可以嘗試按照 Nova 的配置過程去配置其他的項目。

 

責任編輯:Ophira 來源: ibm developerWorks 中國
相關推薦

2013-10-18 11:01:30

OpenStack云計算開源

2015-08-07 15:57:59

EasystackOpenStack+

2015-07-27 15:45:29

企業級應用OpenStack網絡服務

2013-11-06 14:56:45

紅帽OpenStack云計算

2013-11-07 09:16:27

紅帽OpenStack混合云管理

2011-07-05 14:07:36

2015-08-13 22:25:52

OpenStack企業級云服務需求痛點

2012-08-14 14:57:51

Red Hat紅帽OpenStack

2012-11-12 09:38:12

云計算實踐私有云金蝶系統

2017-08-18 15:57:25

OpenStack企業級應用

2013-11-13 15:39:50

OpenStack企業級功能

2015-08-12 09:46:37

OpenStackEasyStack聯想

2014-05-12 11:00:42

紅帽

2012-08-23 09:23:22

紅帽

2014-04-17 10:18:55

紅帽

2011-06-20 06:14:00

ibmdwJava

2013-04-26 15:13:26

Ted YuHBase大數據全球技術峰會

2012-05-15 15:21:29

企業級

2012-06-14 13:26:22

2013-11-06 15:20:01

紅帽OpenStack云計算
點贊
收藏

51CTO技術棧公眾號

国内视频一区| 久久久久久久亚洲精品| 亚洲国产综合av| av电影在线免费| 久久精品一区二区三区不卡| 国产精品视频久| 免费在线观看av网址| 五月综合久久| 91麻豆精品国产91久久久| 久久久久久久久久网| yiren22综合网成人| 丰满少妇久久久久久久| 国产精品88a∨| 国产一级生活片| 欧美视频免费| 亚洲国产成人爱av在线播放| 免费看污黄网站| www.久久ai| 国产亚洲人成网站| 国产精华一区| 国产精品视频无码| 快she精品国产999| 欧美激情一区二区三级高清视频| 91视频免费观看网站| 51vv免费精品视频一区二区| 欧美日韩亚州综合| aa在线免费观看| 美女航空一级毛片在线播放| 国产精品婷婷午夜在线观看| 久久国产精品久久| 亚洲伦理在线观看| 国产麻豆91精品| 国产精品白嫩初高中害羞小美女| 精品成人免费视频| 欧美日韩一区自拍| 久久久国产一区二区三区| 成人精品999| 老司机凹凸av亚洲导航| 日韩三级电影网址| 一级黄色免费毛片| 疯狂欧洲av久久成人av电影| 欧美午夜理伦三级在线观看| 欧美黄色免费影院| www视频在线观看| 亚洲国产综合91精品麻豆| 中文字幕中文字幕在线中一区高清 | 日韩国产一区二区| 在线精品国产成人综合| xxxx日本免费| 伊人久久大香线蕉无限次| 亚洲精品www| 黄色av网址在线观看| 超碰97成人| 日韩亚洲欧美在线| 国产精品日日摸夜夜爽| 天堂久久av| 精品国精品自拍自在线| 国产sm在线观看| 97青娱国产盛宴精品视频| 欧美成人a∨高清免费观看| 日本xxxx免费| 欧美亚洲国产日韩| 日韩精品免费看| 在哪里可以看毛片| 日韩一级毛片| 欧美精品一本久久男人的天堂| 精品国产乱码久久久久久鸭王1| 999成人网| 欧美另类老女人| 久久婷婷国产麻豆91| 亚洲九九精品| 日韩免费高清在线观看| 中国一区二区视频| 国产资源在线一区| 国产精品v欧美精品v日韩| 亚洲欧美日韩动漫| 欧美高清在线精品一区| 小说区视频区图片区| 婷婷色在线资源| 欧美视频精品一区| 国产小视频精品| 日本免费一区二区视频| 亚洲第一视频网站| www.99热| 欧美日本一区| 欧美做受高潮1| 一级片在线免费观看视频| 国产高清成人在线| 人偷久久久久久久偷女厕| 麻豆视频在线观看免费网站| 一区二区三区高清不卡| 凹凸日日摸日日碰夜夜爽1| 日韩毛片网站| 日韩精品视频在线观看网址| 少妇太紧太爽又黄又硬又爽小说| 欧美黄色aaaa| 国产精品av在线播放| 精品人妻无码一区二区色欲产成人 | 天堂av在线7| 国产精品久久久久影视| 福利视频一区二区三区四区| 91精品影视| 日韩精品一区二区三区视频在线观看| 野外性满足hd| 亚洲不卡av不卡一区二区| 欧美综合国产精品久久丁香| 91在线精品入口| 91免费在线看| av一区二区三区免费观看| 综合在线影院| 精品不卡在线视频| 日韩成人短视频| 美女尤物久久精品| 国产精品国色综合久久| 日本激情在线观看| 色婷婷综合久久久久中文一区二区| 日本55丰满熟妇厨房伦| 欧美午夜精品一区二区三区电影| 国模精品系列视频| 99国产精品99| 国产精品免费人成网站| 日本精品www| 盗摄系列偷拍视频精品tp| 久久久国产在线视频| 久久精品偷拍视频| 91免费精品国自产拍在线不卡 | 中文字幕伦理免费在线视频| 欧美综合视频在线观看| 特级西西人体4444xxxx| 午夜久久tv| 成人免费在线视频网站| 最新国产在线观看| 一道本成人在线| 欧美 变态 另类 人妖| 欧美久久综合| 999精品视频一区二区三区| 免费在线观看av网站| 欧美性受极品xxxx喷水| 欧美 日韩 国产 成人 在线观看| 亚洲在线电影| 精品国产一区二区三区四区vr| 日本大片在线播放| 日韩一区二区三区视频| 久草网站在线观看| 国产成人精品一区二区三区网站观看| 一区二区三区四区免费观看| 97久久中文字幕| 久久精品夜夜夜夜夜久久| 一道本在线视频| 亚洲婷婷综合色高清在线| 日本中文字幕观看| 婷婷亚洲五月| 99se婷婷在线视频观看| 丝袜在线视频| 亚洲第一综合天堂另类专| 国产一级片播放| 99re热视频精品| 99精品视频在线看| 欧美日韩一二三四| 国产欧美日韩中文字幕| 国产在线更新| 精品蜜桃在线看| 国产系列精品av| aa级大片欧美| 99免费视频观看| 先锋资源久久| 国产精品福利视频| 性欧美xxx69hd高清| 亚洲片在线观看| 亚洲一级黄色大片| 亚洲品质自拍视频| 成人区人妻精品一区二| 国产欧美成人| 亚洲精品电影在线一区| 国产精品久一| 午夜精品www| 超碰国产在线| 日韩网站在线看片你懂的| 99久在线精品99re8热| 久久嫩草精品久久久精品一| 91极品视频在线观看| 欧美精品三区| 欧美日本韩国国产| 亚洲欧洲专区| 午夜精品一区二区三区在线| 国产系列电影在线播放网址| 777奇米四色成人影色区| 日本最新中文字幕| 中文字幕av一区二区三区免费看 | 国产精品1luya在线播放| 青青草原一区二区| 成人免费网站在线观看视频| 亚洲国产成人精品久久久国产成人一区| 老熟妇仑乱一区二区av| 亚洲婷婷综合久久一本伊一区| 中文字幕第九页| 日韩激情视频在线观看| 国产视频在线观看网站| 欧美日韩国产一区二区三区不卡| 亚洲自拍高清视频网站| 欧美极品影院| 欧美疯狂xxxx大交乱88av| 可以在线观看的av网站| 日韩欧美国产一区二区在线播放| www.com亚洲| 亚洲二区视频在线| 在线观看天堂av| 91丨porny丨户外露出| 日本77777| 秋霞成人午夜伦在线观看| 免费视频爱爱太爽了| 999国产精品永久免费视频app| 国产日韩欧美二区| 国产精品一区二区三区av| 日本在线观看天堂男亚洲 | 亚洲777理论| 天天做夜夜爱爱爱| 国产亚洲欧洲一区高清在线观看| 最新日本中文字幕| 极品少妇xxxx精品少妇偷拍| 白嫩少妇丰满一区二区| 91久久在线| 日韩不卡视频一区二区| 四虎8848精品成人免费网站| 欧美日本亚洲| 午夜精品福利影院| 国产精品视频免费观看| 欧美不卡在线观看| 91精品久久久久久久久青青| 精品裸体bbb| 国产成人精品视频在线| 性欧美freesex顶级少妇| 91精品国产亚洲| h片在线观看下载| 欧美激情欧美激情在线五月| 成人福利在线观看视频| 久久精品99国产精品酒店日本| aaa日本高清在线播放免费观看| 亚洲欧洲免费视频| 男人的天堂在线免费视频| 精品亚洲一区二区三区| 色综合久久网女同蕾丝边| 亚洲电影免费观看高清完整版在线观看 | 日本a视频在线观看| 狠狠爱综合网| 免费网站在线观看视频| 亚洲调教视频在线观看| 妺妺窝人体色www看人体| 欧美一区综合| 日韩精品在线视频免费观看| 激情综合视频| 欧美网站免费观看| 久久久精品网| 成人免费xxxxx在线视频| 久久视频精品在线观看| 日韩大片在线播放| 欧美日韩免费观看一区| 国产欧美日韩| 亚洲在线视频一区二区| 天天射—综合中文网| 青青草综合在线| 影音先锋久久| av视屏在线播放| 麻豆国产91在线播放| 欧美性受xxxx黒人xyx性爽| 国产成人免费xxxxxxxx| 性色av蜜臀av浪潮av老女人| 26uuu国产一区二区三区| 国产精品久久免费观看| 亚洲毛片av在线| 国产无遮挡又黄又爽| 精品久久久久久久久久国产 | 在线视频欧美区| 一级黄色片在线看| 欧美不卡视频一区| 日韩国产福利| 日韩性xxxx爱| 久久电影网站| 国产精品欧美风情| av成人资源| 日本精品视频一区| 欧美福利网址| 精品视频无码一区二区三区| 国内精品久久久久影院色| av在线播放网址| 国产精品欧美久久久久一区二区| 久久久久久久久毛片| 日韩欧美国产免费播放| 国产精品丝袜黑色高跟鞋| 亚洲精品国产成人| 91av资源在线| 5566日本婷婷色中文字幕97| 亚洲欧美在线综合| 蜜桃网站成人| 亚洲h色精品| 久草在在线视频| 国产成人精品亚洲日本在线桃色| 免费看黄色aaaaaa 片| 成人免费一区二区三区视频 | 欧美精品九九99久久| 国产 欧美 自拍| 日日骚久久av| 爱情电影社保片一区| 亚洲伊人久久大香线蕉av| 国产成人精品免费视| www.九色.com| 免费成人性网站| 30一40一50老女人毛片| 一区二区理论电影在线观看| 国产乱码在线观看| 日韩av中文在线| 国产三区视频在线观看| 国产成人精品在线观看| 巨人精品**| 大桥未久一区二区三区| 日韩在线卡一卡二| 女人被狂躁c到高潮| 亚洲自拍偷拍九九九| 国产免费一区二区三区免费视频| 国产午夜精品全部视频在线播放| 99thz桃花论族在线播放| 亚洲一区二区三区在线视频 | 久久精品视频在线播放| 国产经典一区| 日本一区二区三区四区高清视频 | 伊人影院综合在线| 久久久噜噜噜久久中文字幕色伊伊| 久久久一二三区| 4438x成人网最大色成网站| av中文字幕在线| 国产国语刺激对白av不卡| 中文字幕av一区二区三区人| 又粗又黑又大的吊av| 成人激情文学综合网| 国产乱码久久久久久| 精品国产麻豆免费人成网站| 女同一区二区免费aⅴ| 亚洲va男人天堂| 欧美~级网站不卡| 三级黄色片免费看| 亚洲精品老司机| 不卡视频在线播放| 欧美极品少妇xxxxⅹ免费视频 | 蜜桃视频动漫在线播放| 操人视频欧美| 激情丁香综合| 国产又粗又猛又色| 日韩欧美成人网| 黄色软件在线| 国产日韩欧美夫妻视频在线观看| 欧美日韩一区二区综合| 午夜久久久精品| 综合欧美亚洲日本| 精品乱子伦一区二区| 久久久免费观看| 婷婷综合电影| 一区二区在线播放视频| 中文字幕第一区二区| 91麻豆国产在线| 欧美精品日韩三级| 精品综合久久88少妇激情| 国产91在线免费| 中文字幕精品一区二区三区精品| 一级欧美一级日韩| 久久久久久69| 亚洲品质自拍| www.夜夜爽| 一个色综合av| 深夜福利免费在线观看| 国产精品网站入口| 欧美成人国产| 成年人在线观看av| 欧美伊人久久大香线蕉综合69| 美女免费久久| 国产亚洲二区| 免费在线欧美视频| 婷婷在线精品视频| 日韩精品在线免费| 日韩黄色三级| 欧美日韩黄色一级片| 欧美激情中文字幕一区二区| 99视频在线观看免费| 91国产在线精品| 奇米影视亚洲| 精人妻一区二区三区| 91国内精品野花午夜精品| a视频在线观看| 欧美日韩精品中文字幕一区二区| 久久精品二区亚洲w码| 亚洲国产精一区二区三区性色| 国产午夜精品一区二区三区| 日韩精品一区国产| av动漫免费看| 亚洲精选视频在线| 精品久久av| 国产精品果冻传媒潘| 九九热在线视频观看这里只有精品| 中文字幕第28页| 日韩在线视频免费观看高清中文| 福利电影一区|