精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux與網(wǎng)絡設備 GRE配置經(jīng)驗總結(jié)

系統(tǒng) Linux
GRE(General Routing Encapsulation),即通用路由封裝,是一種三層技術(shù)。它的最大作用是可以對某些網(wǎng)絡層協(xié)議的報文進行封裝,如對路由協(xié)議、語音、視頻等組播報文或IPv6報文進行封裝。同時,也能夠與 IPSec 結(jié)合,解決 GRE 的安全問題。

[[353011]]

本文轉(zhuǎn)載自微信公眾號「新鈦云服」,作者侯明明。轉(zhuǎn)載本文請聯(lián)系新鈦云服公眾號。   

GRE 介紹及應用場景

GRE(General Routing Encapsulation),即通用路由封裝,是一種三層技術(shù)。它的最大作用是可以對某些網(wǎng)絡層協(xié)議的報文進行封裝,如對路由協(xié)議、語音、視頻等組播報文或IPv6報文進行封裝。同時,也能夠與 IPSec 結(jié)合,解決 GRE 的安全問題。

本文主要介紹 Linux 與 網(wǎng)絡設備(華為防火墻、華為路由器、Juniper SRX防火墻)對接 GRE 的配置方法。

GRE 報文

如下圖所示,GRE 是按照 TCPIP 協(xié)議棧進行逐層封裝,新的 IP 頭會封裝在原有的 IP 頭中,然后運送出去,封裝操作是通過 Tunnel 接口完成的,GRE 協(xié)議經(jīng)過 Tunnel 口時,會將接口的封裝協(xié)議設置為 GRE 協(xié)議。

GRE 的配置場景

CentOS 7.6 與 華為防火墻建立 GRE 隧道

拓撲圖

實現(xiàn)目標

  • CentOS 與 華為防火墻建立 GRE 隧道;
  • 華為防火墻背后的內(nèi)網(wǎng)網(wǎng)段 192.168.1.0/24 通過 GRE 隧道從 CentOS 到 Internet;
  • CentOS 配置端口映射,將 192.168.1.10 的 8080 端口映射到 CentOS 的公網(wǎng)地址 200.1.1.1 的 8080 端口。

配置

  • CentOS

配置接口與路由

  1. [root@CentOS ~]# vim /etc/sysconfig/network-scripts/ifcfg-tun0 
  2. DEVICE=tun0 
  3. BOOTPROTO=none 
  4. ONBOOT=yes 
  5. DEVICETYPE=tunnel 
  6. TYPE=GRE 
  7. PEER_INNER_IPADDR=172.16.1.2 
  8. PEER_OUTER_IPADDR=100.1.1.1 
  9. MY_INNER_IPADDR=172.16.1.1 
  10. MY_OUTER_IPADDR=200.1.1.1 
  11.  
  12. [root@CentOS ~]# vim /etc/sysconfig/network-scripts/route-tun0 
  13. 192.168.1.0/24 via 172.16.1.2 
  14.  
  15. [root@CentOS ~]# ifup tun0 

Iptables 配置

  1. # 安裝 iptables 管理服務 
  2. [root@CentOS ~]# yum install iptables-services 
  3.  
  4. # 在 INPUT 方向要放行對端的公網(wǎng)地址 
  5. [root@CentOS ~]# iptables -I INPUT -s 100.1.1.1/32 -j ACCEPT 
  6.  
  7. # 配置源地址轉(zhuǎn)換 
  8. [root@CentOS ~]# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 200.1.1.1 
  9.  
  10. # 端口映射 
  11. [root@CentOS ~]# iptables -t nat -A PREROUTING -d 200.1.1.1 -p tcp --dport 8080 -j DNAT --to-dest 192.168.1.10:8080 
  12.  
  13. # 保存 iptables 
  14. [root@CentOS ~]# service iptables save 

開啟 ipv4 轉(zhuǎn)發(fā)

  1. [root@CentOS ~]# echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 
  2.  
  3. [root@CentOS ~]# sysctl -p 
  • 華為防火墻

本次以華為 USG6300E 系列防火墻為例:

配置接口,并添加到安全區(qū)域

  1. interface Tunnel0 
  2. ip address 172.16.1.2 255.255.255.0 
  3. tunnel-protocol gre 
  4. source 100.1.1.1 
  5. destination 200.1.1.1 
  6.  
  7. # 將接口添加到安全區(qū)域內(nèi) 
  8. [USG6300E] firewall zone tunnel 
  9. firewall zone name tunnel 
  10. set priority 75 
  11. add interface Tunnel0 

配置安全策略

在實際的實施中,可以將策略收緊一些,根據(jù)需求限制源和目的地址。

如果條件允許的話,可以先將默認安全策略設置為 permit,待調(diào)通之后,再修改安全策略:

  1. security-policy 
  2. rule name tunnel_out 
  3. source-zone trust 
  4. destination-zone tunnel 
  5. action permit 
  6.   
  7. rule name tunnel_in 
  8. source-zone tunnel 
  9. destination-zone trust 
  10. action permit 
  11.  
  12. # 放行 tunnel 到 untrust 的流量 
  13. rule name tunnel_untrust 
  14. source-zone tunnel 
  15. destination-zone untrust 
  16. action permit 

配置策略路由

  1. [USG6300E]policy-based-route 
  2. policy-based-route 
  3. rule name PBR 
  4. source-zone trust 
  5. source-address 192.168.1.0 mask 255.255.255.0 
  6. action pbr egress-interface Tunnel0 

配置 No-NAT

設置去往隧道的流量不使用源地址轉(zhuǎn)換:

  1. [USG6300E-policy-nat]dis th 
  2. nat-policy 
  3. rule name SNAT 
  4. source-zone tunnel 
  5. destination-zone untrust 
  6. source-address 192.168.1.0 mask 255.255.255.0 
  7. action no-nat 

驗證

主要有如下幾個測試方法:

  1. 在 CentOS 或 防火墻 ping 對端的隧道地址;
  2. 使用 192.168.1.0/24 網(wǎng)段內(nèi)的設備 traceroute 公網(wǎng)地址,查看經(jīng)過的路徑以確認是否經(jīng)過隧道轉(zhuǎn)發(fā)。

Ubuntu 18 與 華為路由器建立 GRE 隧道

拓撲圖

實現(xiàn)目標

  • Ubuntu 18 與華為路由器建立 GRE 隧道;
  • 華為防火墻背后的內(nèi)網(wǎng)網(wǎng)段 192.168.1.0/24 通過 GRE 隧道從 CentOS 到 Internet;
  • Ubuntu 配置端口映射,將 192.168.1.10 的 8080 端口映射到 CentOS 的公網(wǎng)地址 200.1.1.1 的 8080 端口。

配置

  • Ubuntu

netplan 配置

  1. root@ubunt18demo:~# vim /etc/netplan/00-installer-config.yaml 
  2. network: 
  3.   ethernets: 
  4.     ens3: 
  5.       addresses: 
  6.         - 200.1.1.1/24 
  7.       gateway4: 200.1.1.254 
  8.       nameservers: 
  9.         addresses: 
  10.             - 114.114.114.114 
  11.   tunnels: 
  12.       tun0: 
  13.         mode: gre 
  14.         local: 200.1.1.1 
  15.         remote: 100.1.1.1 
  16.         addresses: [ 172.16.1.1/24 ] 
  17.         routes: 
  18.         - to: 192.168.1.0/24 
  19.           via: 172.16.1.2 
  20.  
  21. # 可以先執(zhí)行 netplan try 驗證一下,如果沒有斷掉的話可以按 ENTER 確認配置 
  22. # 如果和主機 SSH 中斷,可以等待 120S 會自動恢復 
  23. root@ubunt18demo:~# netplay try 

iptables 設置

Ufw 是 Ubuntu 的防火墻配置工具,底層還是調(diào)用 iptables 處理的:

  1. # 啟用 ufw 
  2. ufw enable 
  3.  
  4. # 放行 SSH 
  5. ufw allow ssh 
  6.  
  7. # 放行 GRE 對端進入的流量 
  8. ufw allow from 100.1.1.1/32 
  9.  
  10. # 配置 nat 映射 
  11. iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to-source 200.1.1.1 
  12. iptables -t nat -A PREROUTING -d 200.1.1.1 -p tcp --dport 8080 -j DNAT --to-dest 192.168.1.10:8080 
  13.  
  14. # 將 ufw 設置為開機自啟動 
  15. systemctl enable ufw 

開啟 ipv4 轉(zhuǎn)發(fā):

  1. echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 
  2.  
  3. sysctl -p 

華為路由器

以 AR1200 系列路由器為例:

  • 配置接口
  1. interface Tunnel0/0/1 
  2. ip address 172.16.1.2 255.255.255.0 
  3. tunnel-protocol gre 
  4. source 100.1.1.1 
  5. destination 200.1.1.1 
  • 配置策略路由
  1. # 配置 ACL 
  2. [AR1200] acl number 3000 
  3. [AR1200-acl-adv-3000] rule 10 permit ip destination 192.168.1.0 0.0.0.255 
  4.  
  5. # 配置流分類 
  6. [AR1200] traffic classifier togretunnel 
  7. [AR1200-classifier-togretunnel] if-match acl 3000 
  8.  
  9. # 配置流行為 
  10. [AR1200] traffic behavior togretunnel 
  11. [AR1200-behavior-togretunnel] redirect ip-nexthop 172.16.1.1 
  12.  
  13. # 配置流策略 
  14. [AR1200] traffic policy togretunnel 
  15. [AR1200-trafficpolicy-vlan10] classifier togretunnel behavior togretunnel 
  16.  
  17. # 在內(nèi)網(wǎng)口調(diào)用流策略 
  18. [AR1200] interface gigabitethernet 1/0/1 
  19. [AR1200-GigabitEthernet3/0/0] traffic-policy togretunnel inbound 

驗證

驗證方法同 CentOS 與 華為防火墻建立 GRE 隧道一致。

Juniper SRX 防火墻的 GRE 配置

SRX 防火墻的出接口如果使用了 route-instances,那么配置 tunnel 口時,一定要注意增加 route-instance destination,如下所示:

  1. set interfaces gr-0/0/0 unit 0 tunnel source 100.1.1.1 
  2. set interfaces gr-0/0/0 unit 0 tunnel destination 200.1.1.1 
  3. set interfaces gr-0/0/0 unit 0 tunnel routing-instance destination EXAMPLE-INSTANCE 
  4. set interfaces gr-0/0/0 unit 0 family inet address 172.16.1.2/24 

另外策略路由在 SRX 中稱為 FBF,還有 No-NAT的配置示例如下:

  1. # 配置 firewall filter,匹配需要進入隧道的流量 
  2. set firewall filter to-GreTunnel term 1 from source-address 192.168.1.0/24 
  3. set firewall filter to-GreTunnel term 1 then routing-instance EXAMPLE-INSTANCE 
  4. set firewall filter to-GreTunnel term 3 then accept 
  5.  
  6. set routing-options rib-groups global import-rib EXAMPLE-INSTANCE.inet.0 
  7.  
  8. # 配置去往 Gre Tunnel 的路由 
  9. set routing-instances EXAMPLE-INSTANCE instance-type forwarding 
  10. set routing-instances EXAMPLE-INSTANCE routing-options interface-routes rib-group inet global 
  11. set routing-instances EXAMPLE-INSTANCE routing-options static route 0.0.0.0/0 next-hop 172.16.1.1 
  12.  
  13. # 在內(nèi)網(wǎng)口調(diào)用 firewall filter 
  14. set interfaces reth2 unit 0 family inet filter input to-GreTunnel 
  15.  
  16. # 去往隧道口的流量不做 SNAT 
  17. set security nat source rule-set Gre-snat from zone Trust 
  18. set security nat source rule-set Gre-snat to zone EXAMPLE-INSTANCE 
  19. set security nat source rule-set Gre-snat rule to-cn2-no-nat match source-address 192.168.1.0/24 
  20. set security nat source rule-set Gre-snat rule to-cn2-no-nat match destination-address 0.0.0.0/0 
  21. set security nat source rule-set Gre-snat rule to-cn2-no-nat then source-nat off 

CentOS 的策略路由

如果有使用 Linux 作為中轉(zhuǎn)的場景,也就是說華為防火墻和 Linux 建立 GRE 隧道,Linux 又和其他設備建立,由 Linux 做中轉(zhuǎn)流量,這種場景下,可以在 Linux 配置策略路由,如下所示:

  1. # 臨時配置,重啟后會消失,可以作為調(diào)試使用 
  2. ip rule add from 192.168.1.0/24 table 100 pref 10 
  3. ip route add 0.0.0.0/0 via 200.1.1.254 table 100 
  4.  
  5. # 將配置持久化 
  6. vim /etc/sysconfig/network-scripts/rule-eth0 
  7. from 192.168.1.0/24 table 100 pref 10 
  8.  
  9. vim /etc/sysconfig/network-scripts/route-eth0 
  10. default via 172.16.1.1 dev tun0 
  11.  
  12. # 驗證命令 
  13. ip rule show 
  14. ip route show table 100 

總結(jié)

GRE雖然配置還比較簡單, 在實際項目中會經(jīng)常用到。 Linux 通常需要系統(tǒng)工程師配置,而網(wǎng)絡設備通常由網(wǎng)絡工程師配置,如果對接有問題,則需要溝通協(xié)調(diào),就比較浪費時間。如果一個工程師能夠完成兩種設備的配置,并進行排錯,那么效率將會提高很多。

 

責任編輯:武曉燕 來源: 新鈦云服
相關(guān)推薦

2013-12-18 15:54:21

2009-10-15 09:27:00

2009-12-16 14:32:14

Linux Mint系

2009-12-18 18:29:43

Linux Fedor

2009-10-28 17:04:20

linux快速啟動

2010-08-20 11:51:52

ADSL設備

2020-04-20 21:22:50

網(wǎng)絡設備網(wǎng)絡協(xié)議計算機網(wǎng)絡

2009-09-16 17:13:54

學習Linq

2009-08-19 09:24:43

AJAX引擎經(jīng)驗總結(jié)

2009-09-29 16:32:11

OJB Hiberna

2010-05-18 18:19:07

Subversion服

2009-10-21 14:43:42

linux網(wǎng)絡設備

2010-07-13 16:07:18

Perl

2021-09-09 14:54:10

Linuxbridge網(wǎng)絡設備

2010-05-19 16:57:49

SVN與CVS的區(qū)別

2011-07-08 13:15:52

JSP

2009-08-20 17:35:47

Servlet和JSP

2009-10-22 15:07:12

綜合布線工程

2009-09-08 10:57:55

LINQ查詢操作

2010-06-12 17:37:18

UML實踐指南
點贊
收藏

51CTO技術(shù)棧公眾號

国产成人亚洲综合91精品| 亚洲激情中文字幕| 400部精品国偷自产在线观看| 亚洲一级特黄毛片| 狠色狠色综合久久| 亚洲午夜色婷婷在线| 天堂在线一区二区三区| 高清毛片在线观看| 国产精品免费观看视频| 成人自拍网站| 亚洲在线精品视频| 亚洲三级色网| 久久精品在线视频| av黄色在线免费观看| 亚洲一二三区视频| 欧美在线视频你懂得| 欧美中日韩在线| 1769在线观看| 久久综合九色综合欧美98 | 88xx成人网| 亚洲自拍偷拍网站| 亚洲一区二区在| 五月激情婷婷综合| 国产精品99久久久久久久vr| 国产精品夫妻激情| www..com国产| 欧美日韩精品一本二本三本| 在线视频欧美性高潮| 亚洲婷婷在线观看| 成人免费观看49www在线观看| 欧美午夜无遮挡| 精品人妻人人做人人爽| 日本不卡视频| 中文字幕欧美激情一区| 噜噜噜噜噜久久久久久91| 亚洲成人第一区| 精品在线一区二区三区| 国产精品video| 国产精品男女视频| 精品69视频一区二区三区Q| 久久综合电影一区| 免费在线观看a级片| 日本一二区不卡| 国产一区二区日韩| 成人免费网站黄| 日韩av不卡一区| 亚洲国产精品一区二区三区| 色欲无码人妻久久精品| 国产麻豆精品| 欧美嫩在线观看| 美女网站色免费| 成人自拍视频网| 欧美又粗又大又爽| 91极品尤物在线播放国产| 色老太综合网| 欧美色videos| 久久精品香蕉视频| 一个人www视频在线免费观看| 亚洲成人av在线电影| 国产一区二区四区| 国产后进白嫩翘臀在线观看视频| 一卡二卡三卡日韩欧美| 国产精品va在线观看无码| 国产蜜臀av在线播放| 亚洲国产日产av| 性欧美大战久久久久久久| 草草在线观看| 福利视频第一区| 久久九九国产视频| 欧美a视频在线| 欧美精品vⅰdeose4hd| 天天操精品视频| 欧美日韩免费电影| 欧美一区二区三区色| 亚洲成人精品在线播放| 青青操综合网| 亚洲性视频网址| 亚洲女人久久久| 国产综合网站| 国产成人小视频在线观看| 夜夜躁很很躁日日躁麻豆| 国产在线一区观看| 成人免费91在线看| 久久米奇亚洲| 最新热久久免费视频| 9色视频在线观看| а√天堂中文在线资源8| 一本一道久久a久久精品| 国产三级三级看三级| 日韩免费一级| 亚洲精品中文字幕女同| 99热99这里只有精品| 欧美精品国产一区| 91av在线免费观看视频| 欧美 亚洲 另类 激情 另类| 国产精品18久久久| 免费精品视频一区二区三区| 日本天堂在线观看| 性做久久久久久久久| 国产又黄又猛又粗又爽的视频| 91精品网站在线观看| 亚洲高清不卡av| 成年人免费视频播放| 亚洲国产日韩欧美一区二区三区| 国产成人avxxxxx在线看| 99视频在线观看免费| 91蝌蚪porny成人天涯| www亚洲国产| 亚洲精品**中文毛片| 欧美精品少妇一区二区三区| 精品国产人妻一区二区三区| 日韩理论片av| 欧美一区深夜视频| 午夜精品久久久久久久第一页按摩 | 夜夜精品视频一区二区| 天天影视综合色| 成人h动漫精品一区二区器材| 中文字幕在线国产精品| 亚洲免费黄色网址| 风间由美性色一区二区三区| 亚洲韩国在线| 欧美艳星kaydenkross| 日韩免费视频一区二区| 中文字幕91视频| 老鸭窝91久久精品色噜噜导演| 亚洲在线视频观看| 香蕉视频免费在线播放| 色猫猫国产区一区二在线视频| 催眠调教后宫乱淫校园| 久久久久av| 国产有码一区二区| 触手亚洲一区二区三区| 色综合中文综合网| 中文字幕影片免费在线观看| 国产精品v亚洲精品v日韩精品 | 91蜜桃臀久久一区二区| 色狠狠久久aa北条麻妃| 中文有码在线播放| 日本一区二区三区四区在线视频| 成人av一级片| 日韩电影不卡一区| 韩国19禁主播vip福利视频| 99久久精品日本一区二区免费| 中文字幕日韩一区| 色天使在线观看| 第四色成人网| 国产欧美精品一区二区三区-老狼| 国产永久av在线| 在线一区二区视频| 女人黄色一级片| 麻豆一区二区三| 亚洲一区二区三区精品视频| 九七电影院97理论片久久tvb| 国产午夜精品视频免费不卡69堂| 亚洲天堂一区在线| 久久久国际精品| 天天视频天天爽| 日韩精品久久久久久久电影99爱| 国产精品视频导航| 在线国产情侣| 在线成人免费视频| 欧美成人一二三区| 国产成人福利片| 搞av.com| 国产成人短视频在线观看| 国产999精品| 日本精品在线| 日韩手机在线导航| 日本在线观看中文字幕| 91免费观看在线| 欧美性猛交久久久乱大交小说| 成人羞羞网站| 亚洲最大福利视频网| sm在线播放| 中文字幕亚洲综合久久筱田步美| 国产又黄又粗又硬| 亚洲综合视频网| 三级黄色片网站| 免费视频最近日韩| 久久久国内精品| 久久99青青| 成人写真视频福利网| 8x8ⅹ拨牐拨牐拨牐在线观看| 日韩精品中文字幕久久臀| 波多野结衣黄色网址| 亚洲免费av在线| 97人妻天天摸天天爽天天| 免费欧美在线视频| 大荫蒂性生交片| 国产一区二区三区站长工具| 91精品视频一区| 久久久男人天堂| 日韩网站在线观看| 人妻精品无码一区二区| 欧美在线看片a免费观看| 青青草手机视频在线观看| 26uuu欧美日本| 久久发布国产伦子伦精品| 西西人体一区二区| 亚洲av首页在线| 欧美男同视频网| 1区1区3区4区产品乱码芒果精品| 欧美日韩免费看片| 欧美多人乱p欧美4p久久| 国产一二三区在线视频| 日韩视频123| 中国一区二区视频| 狠狠做深爱婷婷久久综合一区 | 美女久久久久久久久| 日韩av高清在线观看| 国产天堂视频在线观看| 欧美在线免费看视频| 国产区二精品视| 日本免费一区二区三区视频| 国产精品成人va在线观看| 波多野结衣视频一区二区| 欧美成人四级hd版| 在线日本视频| 日韩麻豆第一页| 朝桐光av在线一区二区三区| 欧美色窝79yyyycom| 天堂网一区二区三区| 亚洲精品国产无套在线观| 国产wwwwxxxx| 亚洲国产电影在线观看| 国产制服丝袜在线| 成人av在线一区二区三区| а 天堂 在线| 久久99日本精品| 三级在线免费看| 爽好久久久欧美精品| 成人av一级片| 中日韩男男gay无套| 91黄色在线看| 国产精品xvideos88| xxxxxx在线观看| 亚洲欧洲日韩| 一区二区三区电影| 91欧美国产| 在线观看福利一区| 99久久久久国产精品| 亚洲一区在线免费| 99re6这里只有精品| 亚洲看片网站| 欧美wwwww| 99精品视频网站| 午夜精品亚洲| 久久久久久久久久网| 亚洲精品资源| 播放灌醉水嫩大学生国内精品| 亚洲美女视频在线免费观看| www插插插无码视频网站| 夜夜爽av福利精品导航| 5月婷婷6月丁香| 久久久久国产精品午夜一区| 99视频在线免费| 久久机这里只有精品| 亚洲一区二区在线视频观看| 国产一区视频网站| www.四虎精品| 91亚洲永久精品| 色无极影院亚洲| 中文字幕一区二区在线观看| 国产精品免费在线视频| 亚洲免费视频中文字幕| 精品无码免费视频| 精品高清美女精品国产区| 午夜婷婷在线观看| 欧美影院一区二区三区| 国产情侣在线播放| 亚洲第一黄色网| 国产在线视频资源| 久久天天躁夜夜躁狠狠躁2022| 主播国产精品| 青青草一区二区| 成人日韩视频| 久久久久久国产精品一区 | 成人午夜在线免费| 亚洲观看黄色网| 国产精品麻豆网站| 久久久久亚洲av成人片| 色综合久久精品| 国产精品福利电影| 亚洲精品中文字幕av| 欧美高清视频| 韩剧1988在线观看免费完整版| 日韩欧美一区二区三区免费观看 | 亚洲日穴在线视频| xxxxxx国产| 欧美日韩一级黄| 色综合视频在线| 久久韩国免费视频| 亚洲欧美电影| 91精品国产高清久久久久久91裸体| 国产精品xxx在线观看| 亚洲精品中文字幕乱码三区不卡| 极品av少妇一区二区| 视频在线观看免费高清| youjizz国产精品| 欧美日韩午夜视频| 色狠狠色噜噜噜综合网| 亚洲高清视频在线播放| 中文字幕精品在线视频| 男人天堂视频在线观看| 91黄色精品| 久久在线视频免费观看| 精品国产免费av| 国产成人免费视频精品含羞草妖精| 亚洲黄色免费视频| 天天综合网天天综合色| 国产肥老妇视频| 色偷偷亚洲男人天堂| 中文字幕在线中文字幕在线中三区| 92福利视频午夜1000合集在线观看| 日韩深夜福利| 国产成人一区二区三区别| 老司机精品视频在线| 在线观看国产精品一区| 欧美色视频日本版| 人妻丰满熟妇av无码区hd| 欧美精品生活片| 自拍偷拍欧美日韩| 亚洲精品欧美精品| 久久九九电影| 欧美深性狂猛ⅹxxx深喉| 亚洲自拍偷拍网站| 国产黄色大片网站| 久色乳综合思思在线视频| 精品久久在线| 亚欧洲精品在线视频免费观看| 国产欧美大片| 精品影片一区二区入口| 亚洲精品成人少妇| 国产精品-色哟哟| 久久精品99国产精品酒店日本| 嫩草伊人久久精品少妇av杨幂| 欧美日韩免费观看一区| 午夜一级久久| 免费在线观看你懂的| 欧美性20hd另类| 青青草超碰在线| 日本韩国欧美精品大片卡二| 日本久久成人网| 大肉大捧一进一出好爽视频| 91丨porny丨蝌蚪视频| 青草视频在线观看免费| 精品香蕉一区二区三区| jizz内谢中国亚洲jizz| 欧洲精品国产| 男人操女人的视频在线观看欧美| 亚洲第一视频区| 欧美日韩精品欧美日韩精品一综合| 18视频免费网址在线观看| 成人精品福利视频| 欧美在线1区| 国产综合内射日韩久| 天天综合色天天综合色h| 香蕉久久一区二区三区| 日本91av在线播放| 日韩中文首页| 久久精品一卡二卡| 一区二区三区鲁丝不卡| 欧美一区二区在线观看视频| 国语自产精品视频在免费| 蜜臀av免费一区二区三区| 久久久国产欧美| 中文字幕在线观看一区| 亚洲第一视频在线播放| 欧美在线精品免播放器视频| av亚洲在线观看| 超碰中文字幕在线观看| 午夜视频在线观看一区二区| 欧美婷婷久久五月精品三区| 国产精品美女久久久久av超清| 国产精品99久久久久久动医院| 精品人妻一区二区三区免费| 香蕉成人伊视频在线观看| 欧美18xxxxx| 亚洲va久久久噜噜噜久久天堂| 亚洲高清av| 国产大屁股喷水视频在线观看| 日韩欧美国产电影| 亚洲日本天堂| 特大黑人娇小亚洲女mp4| 91蜜桃网址入口| 亚洲一区精品在线观看| 欧美激情奇米色| 精品国产一区二区三区香蕉沈先生| 加勒比av中文字幕| 精品人伦一区二区三区蜜桃免费| 成av人电影在线观看| 国产成人成网站在线播放青青| 爽爽淫人综合网网站| 久久亚洲国产成人精品性色| 国产香蕉97碰碰久久人人| 99这里只有精品视频| 日韩不卡一二三| 欧美日韩一区二区免费在线观看| 青青青青在线| 欧洲亚洲一区二区|