精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linkerd 2.10(Step by Step)—Ingress 流量

網(wǎng)絡 通信技術
當 ingress controller 注入 linkerd.io/inject: enabled annotation 時, Linkerd 代理將遵守 ingress controller 做出的負載平衡決策, 而不是應用自己的 EWMA 負載平衡。

[[406692]]

 Linkerd 2.10 中文手冊持續(xù)修正更新中:

  • https://linkerd.hacker-linner.com

從 Linkerd 2.9 版開始,有兩種方式可以讓 Linkerd 代理 與您的 Ingress Controller 一起運行。

默認模式

當 ingress controller 注入 linkerd.io/inject: enabled annotation 時, Linkerd 代理將遵守 ingress controller 做出的負載平衡決策, 而不是應用自己的 EWMA 負載平衡。這也意味著 Linkerd 代理不會為此流量使用服務配置文件(Service Profiles), 因此不會公開每個路由的指標(per-route metrics)或進行流量拆分(traffic splitting)。

如果您的 Ingress controller 注入沒有特定于 Ingress 的額外配置, Linkerd 代理將在默認模式下運行。

代理 Ingress Mode

如果您需要 Linkerd 功能,如服務配置文件(Service Profiles)、流量拆分(Traffic Splits)等, 則需要進行額外的配置才能使 Ingress 控制器的 Linkerd 代理在入口模式下運行。這會導致 Linkerd 根據(jù)其 :authority、Host 或 l5d-dst-override headers 而不是原始目的地來路由請求,這允許 Linkerd 執(zhí)行自己的負載平衡 并使用服務配置文件(Service Profiles)來公開每個路由的指標并啟用流量拆分(traffic splitting)。

通過在 Ingress Controller 的 Pod Spec 中添加以下注釋, 即 linkerd.io/inject: ingress,可以使 Ingress 控制器 deployment 的代理 在 ingress 模式下運行。

同樣可以通過在注入命令中使用 --ingress 標志來完成。

  1. kubectl get deployment <ingress-controller> -n <ingress-namespace> -o yaml | linkerd inject --ingress - | kubectl apply -f - 

這可以通過檢查 Ingress 控制器的 pod 是否具有相關的 annotation 集來驗證。

  1. kubectl describe pod/<ingress-pod> | grep "linkerd.io/inject: ingress" 

對于 ingress,大多數(shù)控制器默認情況下不會將傳入 header (example.com) 重寫 為內(nèi)部服務名稱(example.default.svc.cluster.local)。在這種情況下,當 Linkerd 收到傳出請求時,它認為該請求的目的地 是 example.com 而不是 example.default.svc.cluster.local。這會造成一個非常令人沮喪的無限循環(huán)!

幸運的是,許多入口控制器允許您修改 Host header 或向傳出請求添加自定義標頭。以下是常見入口控制器的一些說明:

  • Nginx
  • Traefik
  • GCE
  • Ambassador
  • Gloo
  • Contour
  • Kong

如果您的 ingress controller 正在終止 HTTPS, Linkerd 將只為傳入請求提供 TCP 統(tǒng)計信息, 因為代理看到的所有流量都是加密的。它將提供從控制器到后端服務的傳出請求的完整統(tǒng)計信息, 因為這是從控制器到 Linkerd 的純文本。

如果請求在注入您的 ingress controller 后遇到 2-3 秒的延遲, 這可能是因為 type: LoadBalancer 的服務隱藏了客戶端源 IP。您可以通過在入口的服務定義中設置 externalTrafficPolicy: Local 來解決此問題。

雖然 Kubernetes Ingress API 定義允許 backend 的 servicePort 是字符串值, 但 Linkerd 只能使用數(shù)字 servicePort 值。如果遇到字符串值,Linkerd 將默認使用端口 80。

Nginx

這里以 emojivoto 為例

示例入口定義是:

  1. apiVersion: extensions/v1beta1 
  2. kind: Ingress 
  3. metadata: 
  4.   name: web-ingress 
  5.   namespace: emojivoto 
  6.   annotations: 
  7.     kubernetes.io/ingress.class: "nginx" 
  8.     nginx.ingress.kubernetes.io/configuration-snippet: | 
  9.       proxy_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  10.       grpc_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  11.  
  12. spec: 
  13.   rules: 
  14.   - host: example.com 
  15.     http: 
  16.       paths: 
  17.       - backend: 
  18.           serviceName: web-svc 
  19.           servicePort: 80 

這里的重要 annotation 是:

  1. nginx.ingress.kubernetes.io/configuration-snippet: | 
  2.     proxy_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  3.     grpc_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 

如果您使用的是 auth-url, 則還需要添加以下代碼段。

  1. nginx.ingress.kubernetes.io/auth-snippet: | 
  2.    proxy_set_header l5d-dst-override authn-name.authn-namespace.svc.cluster.local:authn-port; 
  3.    grpc_set_header l5d-dst-override authn-name.authn-namespace.svc.cluster.local:authn-port; 

這個例子結合了 NGINX 用于代理 HTTP 和 gRPC 流量的兩個指令。實際上,根據(jù)服務使用的協(xié)議,只需要設置 proxy_set_header 或 grpc_set_header 指令, 但是 NGINX 將忽略任何不需要的指令。

此示例入口定義為具有使用不同端口的多個端點的應用程序使用單個入口。

  1. apiVersion: extensions/v1beta1 
  2. kind: Ingress 
  3. metadata: 
  4.   name: web-ingress 
  5.   namespace: emojivoto 
  6.   annotations: 
  7.     kubernetes.io/ingress.class: "nginx" 
  8.     nginx.ingress.kubernetes.io/configuration-snippet: | 
  9.       proxy_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  10.       grpc_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  11. spec: 
  12.   rules: 
  13.   - host: example.com 
  14.     http: 
  15.       paths: 
  16.       - path: / 
  17.         backend: 
  18.           serviceName: web-svc 
  19.           servicePort: 80 
  20.       - path: /another-endpoint 
  21.         backend: 
  22.           serviceName: another-svc 
  23.           servicePort: 8080 

Nginx 將添加一個 l5d-dst-override header 來 指示 Linkerd 請求的目的地是什么服務。您需要同時包含 Kubernetes service FQDN (web-svc.emojivoto.svc.cluster.local) 和目標 servicePort。

要對此進行測試,您需要獲取控制器的外部 IP 地址。如果您通過 helm 安裝了 nginx-ingress,則可以通過運行以下命令獲取該 IP 地址:

  1. kubectl get svc --all-namespaces \ 
  2.   -l app=nginx-ingress,component=controller \ 
  3.   -o=custom-columns=EXTERNAL-IP:.status.loadBalancer.ingress[0].ip 

然后你可以通過 curl 使用這個 IP:

  1. curl -H "Host: example.com" http://external-ip 

如果您使用默認后端,則需要為該后端創(chuàng)建入口定義 以確保設置了 l5d-dst-override header。例如:

  1. apiVersion: extensions/v1beta1 
  2. kind: Ingress 
  3. metadata: 
  4.   namedefault-ingress 
  5.   namespace: backends 
  6.   annotations: 
  7.     kubernetes.io/ingress.class: "nginx" 
  8.     nginx.ingress.kubernetes.io/configuration-snippet: | 
  9.       proxy_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  10.       grpc_set_header l5d-dst-override $service_name.$namespace.svc.cluster.local:$service_port; 
  11. spec: 
  12.   backend: 
  13.     serviceName: default-backend 
  14.     servicePort: 80 

Traefik

這里以 emojivoto 為例,看一下 getting started 以復習如何安裝它。

使用 Traefik 作為 Linkerd ingress 的最簡單方法是使用 ingress.kubernetes.io/custom-request-headers 配置 Kubernetes Ingress resource,如下所示:

  1. apiVersion: extensions/v1beta1 
  2. kind: Ingress 
  3. metadata: 
  4.   name: web-ingress 
  5.   namespace: emojivoto 
  6.   annotations: 
  7.     kubernetes.io/ingress.class: "traefik" 
  8.     ingress.kubernetes.io/custom-request-headers: l5d-dst-override:web-svc.emojivoto.svc.cluster.local:80 
  9. spec: 
  10.   rules: 
  11.   - host: example.com 
  12.     http: 
  13.       paths: 
  14.       - backend: 
  15.           serviceName: web-svc 
  16.           servicePort: 80 

這里的重要 annotation 是:

  1. ingress.kubernetes.io/custom-request-headers: l5d-dst-override:web-svc.emojivoto.svc.cluster.local:80 

Traefik 將添加一個 l5d-dst-override header 來指示 Linkerd 請求的目的地是什么服務。您需要同時包含 Kubernetes service FQDN (web-svc.emojivoto.svc.cluster.local) 和目標 servicePort。有關更多信息,請參閱 Traefik 網(wǎng)站。

要對此進行測試,您需要獲取控制器的外部 IP 地址。如果您通過 helm 安裝了 Traefik,則可以通過運行以下命令獲取該 IP 地址:

  1. kubectl get svc --all-namespaces \ 
  2.   -l app=traefik \ 
  3.   -o='custom-columns=EXTERNAL-IP:.status.loadBalancer.ingress[0].ip' 

然后你可以通過 curl 使用這個 IP:

  1. curl -H "Host: example.com" http://external-ip 

如果您使用 Traefik 的 service weights,此解決方案將不起作用, 因為 Linkerd 將始終向 l5d-dst-override 中的服務名稱發(fā)送請求。一種解決方法是使用 traefik.frontend.passHostHeader: "false" 代替。請注意,如果您使用 TLS,Traefik 和后端服務之間的連接將不會被加密。有一個open issue 可以跟蹤此問題的解決方案。

Traefik 2.x

Traefik 2.x 通過名為 IngressRoute 的 Custom Resource Definition (CRD) 添加了 對基于路徑(path)的請求路由的支持。

如果您選擇使用 IngressRoute 而不是默認的 Kubernetes Ingress resource, 那么您還需要使用 Traefik 的 Middleware Custom Resource Definition 來添加 l5d-dst-override header。

下面的 YAML 使用 Traefik CRD 為 emojivoto 應用程序生成相同的結果,如上所述。

  1. apiVersion: traefik.containo.us/v1alpha1 
  2. kind: Middleware 
  3. metadata: 
  4.   name: l5d-header-middleware 
  5.   namespace: traefik 
  6. spec: 
  7.   headers: 
  8.     customRequestHeaders: 
  9.       l5d-dst-override: "web-svc.emojivoto.svc.cluster.local:80" 
  10. --- 
  11. apiVersion: traefik.containo.us/v1alpha1 
  12. kind: IngressRoute 
  13. metadata: 
  14.   annotations: 
  15.     kubernetes.io/ingress.class: traefik 
  16.   creationTimestamp: null 
  17.   name: emojivoto-web-ingress-route 
  18.   namespace: emojivoto 
  19. spec: 
  20.   entryPoints: [] 
  21.   routes: 
  22.   - kind: Rule 
  23.     match: PathPrefix(`/`) 
  24.     priority: 0 
  25.     middlewares: 
  26.     - name: l5d-header-middleware 
  27.     services: 
  28.     - kind: Service 
  29.       name: web-svc 
  30.       port: 80 

GCE

這個例子和 Traefik 類似,也以 emojivoto 為例。查看 getting started 以復習如何安裝它。

除了在 Traefik 示例中找到的自定義 headers 之外, 它還展示了如何將 Google Cloud Static External IP Address 和 TLS 與 Google-managed certificate 一起使用。

示例入口定義是:

  1. apiVersion: extensions/v1beta1 
  2. kind: Ingress 
  3. metadata: 
  4.   name: web-ingress 
  5.   namespace: emojivoto 
  6.   annotations: 
  7.     kubernetes.io/ingress.class: "gce" 
  8.     ingress.kubernetes.io/custom-request-headers: "l5d-dst-override: web-svc.emojivoto.svc.cluster.local:80" 
  9.     ingress.gcp.kubernetes.io/pre-shared-cert: "managed-cert-name" 
  10.     kubernetes.io/ingress.global-static-ip-name"static-ip-name" 
  11. spec: 
  12.   rules: 
  13.   - host: example.com 
  14.     http: 
  15.       paths: 
  16.       - backend: 
  17.           serviceName: web-svc 
  18.           servicePort: 80 

要使用此示例定義,請將 managed-cert-name 和 static-ip-name 替換為您項目中定義的短名稱(n.b. 使用 IP 地址的名稱,而不是地址本身)。

托管證書將需要大約 30-60 分鐘來提供,但 ingress 的狀態(tài)應該在幾分鐘內(nèi)是健康的。提供托管證書后,ingress 應該對 Internet 可見。

Ambassador

這里以 emojivoto 為例, 看一下 getting started 以復習如何安裝它。

Ambassador 不使用 Ingress 資源,而是依賴 Service。示例服務定義是:

  1. apiVersion: v1 
  2. kind: Service 
  3. metadata: 
  4.   name: web-ambassador 
  5.   namespace: emojivoto 
  6.   annotations: 
  7.     getambassador.io/config: | 
  8.       --- 
  9.       apiVersion: ambassador/v1 
  10.       kind: Mapping 
  11.       name: web-ambassador-mapping 
  12.       service: http://web-svc.emojivoto.svc.cluster.local:80 
  13.       host: example.com 
  14.       prefix: / 
  15.       add_linkerd_headers: true 
  16. spec: 
  17.   selector: 
  18.     app: web-svc 
  19.   ports: 
  20.   - name: http 
  21.     port: 80 
  22.     targetPort: http 

這里的重要 annotation 是:

  1. add_linkerd_headers: true 

Ambassador 將添加一個 l5d-dst-override header 來指示 Linkerd 的請求是為什么服務。這將包含 Kubernetes service FQDN (web-svc.emojivoto.svc.cluster.local) 和 目標 servicePort。

要使其全局化,請將 add_linkerd_headers 添加到您的 Module 配置中。

要對此進行測試,您需要獲取控制器的外部 IP 地址。如果您通過 helm 安裝了 Ambassador,則可以通過運行以下命令獲取該 IP 地址:

  1. kubectl get svc --all-namespaces \ 
  2.   -l "app.kubernetes.io/name=ambassador" \ 
  3.   -o='custom-columns=EXTERNAL-IP:.status.loadBalancer.ingress[0].ip' 

如果您已經(jīng)安裝了管理界面,這將返回兩個 IP,其中之一是 。只需忽略那個并使用實際的 IP 地址。

然后你可以通過 curl 使用這個 IP:

  1. curl -H "Host: example.com" http://external-ip 

您還可以在此處 從 Buoyant 的人們那里找到有關將 Linkerd 與 Emissary Ingress(又名Ambassador)結合使用的更詳細指南。

Gloo

這里以 books 為例,查看 Demo: Books 了解如何運行它。

如果您使用 Gateway method(gloo install gateway)安裝了 Gloo, 那么您將需要一個 VirtualService 才能將流量路由到您的 Books 應用程序。

要將 Gloo 與 Linkerd 一起使用,您可以選擇兩個選項之一。

自動的

從 Gloo v0.13.20 開始,Gloo 與 Linkerd 進行了原生集成, 因此會自動添加所需的 Linkerd header。

假設您將 gloo 安裝到默認位置,您可以通過運行以下命令啟用本機集成:

  1. kubectl patch settings -n gloo-system default \ 
  2.   -p '{"spec":{"linkerd":true}}' --type=merge 

Gloo 現(xiàn)在會自動向上游的每個 kubernetes 添加 l5d-dst-override header。

現(xiàn)在只需添加一條到上游 books app 的路由:

  1. glooctl add route --path-prefix=/ --dest-name booksapp-webapp-7000 

手動的

如本文檔開頭所述,您需要指示 Gloo 添加一個 header,以允許 Linkerd 識別將流量發(fā)送到何處。

  1. apiVersion: gateway.solo.io/v1 
  2. kind: VirtualService 
  3. metadata: 
  4.   name: books 
  5.   namespace: gloo-system 
  6. spec: 
  7.   virtualHost: 
  8.     domains: 
  9.     - '*' 
  10.     name: gloo-system.books 
  11.     routes: 
  12.     - matcher: 
  13.         prefix: / 
  14.       routeAction: 
  15.         single: 
  16.           upstream: 
  17.             name: booksapp-webapp-7000 
  18.             namespace: gloo-system 
  19.       routePlugins: 
  20.         transformations: 
  21.           requestTransformation: 
  22.             transformationTemplate: 
  23.               headers: 
  24.                 l5d-dst-override: 
  25.                   text: webapp.booksapp.svc.cluster.local:7000 
  26.                 passthrough: {} 

這里的重要 annotation 是:

  1. routePlugins: 
  2.    transformations: 
  3.      requestTransformation: 
  4.        transformationTemplate: 
  5.          headers: 
  6.            l5d-dst-override: 
  7.              text: webapp.booksapp.svc.cluster.local:7000 
  8.            passthrough: {} 

使用 Gloo 中內(nèi)置的內(nèi)容轉換引擎,您可以指示它添加所需的 l5d-dst-override header, 該 header 在上面的示例中指向服務的 FDQN 和端口:webapp.booksapp.svc.cluster.local:7000

Test

為了輕松測試這一點,您可以通過運行以下命令獲取 Gloo 代理的 URL:

  1. glooctl proxy URL 

這將返回類似于:

  1. $ glooctl proxy url 
  2. http://192.168.99.132:30969 

對于上面的示例 VirtualService,它偵聽任何域(domain)和路徑(path), 在瀏覽器中訪問代理 URL (http://192.168.99.132:30969) 應該會打開 Books 應用程序。

Contour

Contour 不支持自動設置 l5d-dst-override header。以下示例使用 Contour getting started 來演示如何手動設置所需的 header:

首先,將 Linkerd 注入您的 Contour 安裝:

  1. linkerd inject https://projectcontour.io/quickstart/contour.yaml | kubectl apply -f - 

Envoy 不會自動掛載 service account token。要解決此問題,您需要設置 automountServiceAccountToken: true。您可以選擇創(chuàng)建一個專用 service account 以避免使用 default。

  1. create a service account (optional) 
  2. kubectl apply -f - << EOF 
  3. apiVersion: v1 
  4. kind: ServiceAccount 
  5. metadata: 
  6.   name: envoy 
  7.   namespace: projectcontour 
  8. EOF 
  9.  
  10. add service account to envoy (optional) 
  11. kubectl patch daemonset envoy -n projectcontour --type json -p='[{"op": "add", "path": "/spec/template/spec/serviceAccount", "value": "envoy"}]' 
  12.  
  13. # auto mount the service account token (required) 
  14. kubectl patch daemonset envoy -n projectcontour --type json -p='[{"op": "replace", "path": "/spec/template/spec/automountServiceAccountToken", "value": true}]' 

驗證您的 Contour 和 Envoy 安裝有一個正在運行的 Linkerd sidecar。

接下來我們將部署一個 demo service:

  1. linkerd inject https://projectcontour.io/examples/kuard.yaml | kubectl apply -f - 

要將外部流量路由到您的服務,您需要提供一個 HTTPProxy:

  1. apiVersion: projectcontour.io/v1 
  2. kind: HTTPProxy 
  3. metadata: 
  4.   name: kuard 
  5.   namespace: default 
  6. spec: 
  7.   routes: 
  8.   - requestHeadersPolicy: 
  9.       set
  10.       - name: l5d-dst-override 
  11.         value: kuard.default.svc.cluster.local:80 
  12.     services: 
  13.     - name: kuard 
  14.       namespace: default 
  15.       port: 80 
  16.   virtualhost: 
  17.     fqdn: 127.0.0.1.xip.io 

請注意,l5d-dst-override header 顯式設置為目標 service。

最后,您可以測試您的 working service mesh :

  1. kubectl port-forward svc/envoy -n projectcontour 3200:80 
  2. http://127.0.0.1.xip.io:3200 

如果您將 Contour 與 flagger 一起使用, l5d-dst-override 請求頭將自動設置。

Kong

Kong 不自動支持標頭 l5d-dst-override。本文檔將使用以下元素:

  • Kong
  • Emojivoto

在安裝 Emojivoto demo 應用程序之前,請在您的集群上安裝 Linkerd 和 Kong。記得在注入 Kong 部署時使用 上面 提到的 --ingress 標志(或注解)!

我們還需要聲明這些對象:

  • KongPlugin,Kong 提供的 CRD
  • Ingress
  1. apiVersion: configuration.konghq.com/v1 
  2. kind: KongPlugin 
  3. metadata: 
  4.   nameset-l5d-header 
  5.   namespace: emojivoto 
  6. plugin: request-transformer 
  7. config: 
  8.   add
  9.     headers: 
  10.     - l5d-dst-override:$(headers.host).svc.cluster.local 
  11. --- 
  12. apiVersion: extensions/v1beta1 
  13. kind: Ingress 
  14. metadata: 
  15.   name: web-ingress 
  16.   namespace: emojivoto 
  17.   annotations: 
  18.     kubernetes.io/ingress.class: "kong" 
  19.     konghq.com/plugins: set-l5d-header 
  20. spec: 
  21.   rules: 
  22.     - http: 
  23.         paths: 
  24.           - path: /api/vote 
  25.             backend: 
  26.               serviceName: web-svc 
  27.               servicePort: http 
  28.           - path: /api/list 
  29.             backend: 
  30.               serviceName: web-svc 
  31.               servicePort: http 

我們在 KongPlugin 中明確設置了 l5d-dst-override。使用 templates as values, 我們可以使用來自請求的 host header,并基于此設置 l5d-dst-override 值。

最后,讓我們安裝 Emojivoto,以便它的 deploy/vote-bot 以 ingress 為目標, 并包含 web-svc.emojivoto 服務的 host header。

在應用注入的(injected) Emojivoto 應用程序之前,對 vote-bot 部署進行以下更改:

  1. env: 
  2. # Target the Kong ingress instead of the Emojivoto web service 
  3. name: WEB_HOST 
  4.   value: kong-proxy.kong:80 
  5. # Override the host header on requests so that it can be used to set the l5d-dst-override header 
  6. name: HOST_OVERRIDE 
  7.   value: web-svc.emojivoto 

 【編輯推薦】

 

責任編輯:姜華 來源: 黑客下午茶
相關推薦

2021-06-16 17:42:48

Linkerd 配置CPU

2021-06-22 06:41:38

Linkerd 安裝多集群組件網(wǎng)絡技術

2021-06-22 06:16:24

Linkerd books webapp

2021-06-17 14:29:39

Linkerd 分布式跟蹤Linkerd 2.1

2021-06-17 06:20:43

Linkerd Kustomize網(wǎng)絡技術

2021-06-17 06:13:29

Linkerd Prometheus 網(wǎng)絡技術

2021-06-15 05:45:56

Linkerd annotations網(wǎng)絡技術

2021-06-24 07:20:21

Linked GitOps Argo CD

2021-06-15 05:52:33

Linkerd canary網(wǎng)絡技術

2021-06-16 06:31:55

Linkerd 2.1Step by SteWebhook TLS

2011-04-19 14:02:09

SSAS

2010-09-08 09:41:03

私有云部署

2009-04-22 17:18:29

Vxworks驅動加載step by ste

2021-06-29 13:09:07

服務配置文件

2024-01-25 11:38:11

AI數(shù)據(jù)

2022-09-01 21:56:34

KubernetesLinkerd

2022-09-09 20:55:38

LinkerdKubernetes

2022-08-30 22:22:23

developerArchitectu

2023-01-06 13:48:21

自然語言推理算法

2023-05-15 09:43:49

模型數(shù)據(jù)
點贊
收藏

51CTO技術棧公眾號

日韩欧美亚洲一二三区| 国产成人av福利| 正在播放亚洲1区| 亚洲18在线看污www麻豆| 亚洲wwwww| 久久网这里都是精品| 国产情人节一区| 久久久久99精品| 成人久久一区| 亚洲精品一线二线三线| 国产精品久久久久9999小说| 男人资源在线播放| 91在线视频18| 亚洲一区二区三区在线免费观看 | 国产精品美女久久久久久久网站| 91在线观看免费高清| 日韩在线观看第一页| 99国内精品久久久久久久| 亚洲第一黄色网| 久久久久久久高清| 日韩不卡免费高清视频| 夜色激情一区二区| 亚洲电影网站| 欧美91精品久久久久国产性生爱| 激情图区综合网| 国产成人精品日本亚洲| 国产一级片网址| 日韩大片在线观看| 国产视频精品一区二区三区| 九九九九九伊人| 成人日韩在线观看| 黑人极品videos精品欧美裸| 黄色www在线观看| 国产一级片在线播放| 99九九99九九九视频精品| 成人国产精品日本在线| 在线免费一区二区| 午夜在线播放视频欧美| 欧美多人乱p欧美4p久久| 一本色道久久88| 韩日一区二区三区| 亚洲男人的天堂在线播放| 手机免费看av片| 亚洲视频一起| 日韩欧美在线网站| 亚洲天堂av一区二区三区| 91精品韩国| 91福利国产精品| 成人在线观看a| 欧美xx视频| 色婷婷综合久久久中文一区二区 | 日韩专区av| 亚洲免费在线视频一区 二区| 亚洲国产日韩综合一区| 波多野结衣在线影院| 久久精品视频免费| 美女黄毛**国产精品啪啪| 五月天婷婷视频| av毛片久久久久**hd| 高清视频一区| 国产精品无码久久av| 久久精品国产一区二区三| 国产精品网站视频| 91九色蝌蚪91por成人| 麻豆一区二区在线| 91精品久久久久久久久不口人| 中文字幕人妻一区二区三区视频| 日韩激情一二三区| 国产精品专区一| 国产乱色精品成人免费视频| 久久成人av少妇免费| 成人欧美一区二区三区在线湿哒哒| 一卡二卡三卡在线| 国产一区二区三区四区在线观看 | 99久久精品日本一区二区免费| 久久99九九99精品| 97视频中文字幕| 丰满人妻一区二区三区无码av| 大尺度一区二区| 久久精品国产精品国产精品污| 男人的天堂在线视频| 亚洲国产精品v| 色婷婷777777仙踪林| 超碰在线99| 色婷婷综合激情| 国产免费中文字幕| 国产香蕉精品| 国产一区二区三区在线视频| 色婷婷粉嫩av| 日韩一级不卡| 国产欧美日韩综合精品| 国产黄色片免费| 91社区在线播放| 亚洲在线色站| 爱搞国产精品| 欧美精品成人一区二区三区四区| 久久久久99人妻一区二区三区| 欧美男人操女人视频| 中文字幕精品在线视频| 青娱乐国产精品| 视频一区欧美日韩| 国产91精品入口17c| 国产区视频在线| 亚洲资源在线观看| 三上悠亚av一区二区三区| 亚洲精品一二三**| 在线观看成人黄色| 国产一级生活片| 寂寞少妇一区二区三区| 久久99久久精品国产| 免费在线观看黄| 日韩欧美福利视频| av影片在线播放| 日韩精品首页| 国产69精品久久久久久| 99在线精品视频免费观看20| 久久综合色8888| 成人黄色片免费| 人人玩人人添人人澡欧美| 日韩成人在线观看| 九九精品在线观看视频| 蜜桃精品视频在线| 欧洲成人一区二区| 蜜桃av在线播放| 日韩午夜激情电影| 免费精品在线视频| 奇米亚洲午夜久久精品| 欧美日韩国产综合视频在线| 精精国产xxxx视频在线中文版 | 精品日韩久久久| 视频福利一区| 97视频在线播放| 亚洲国产精品视频在线| 亚洲日本va午夜在线影院| 欧美日韩在线观看不卡| 精品在线99| 欧美中文在线观看| 亚洲色图21p| 一区二区欧美国产| 国产精品999.| 91久久高清国语自产拍| 国产精品日韩在线| www.中文字幕久久久| 色狠狠色狠狠综合| 自拍偷拍视频亚洲| 丝袜脚交一区二区| 秋霞在线观看一区二区三区| 97se综合| 国产一区二区三区高清在线观看| 五月婷婷色丁香| 99精品国产视频| 俄罗斯av网站| 欧美一级色片| 日本一区二区在线播放| 黄色的视频在线免费观看| 色呦呦一区二区三区| 成人h动漫精品一区| 麻豆9191精品国产| 免费久久久一本精品久久区| 在线手机中文字幕| 国产一区二区黑人欧美xxxx| 亚洲精品毛片一区二区三区| 日本一区二区三区高清不卡| 视色视频在线观看| 久久久久久久久久久久久久| 成人在线激情视频| 日本电影在线观看| 亚洲精品av在线| 久久久久久久久久成人| 国产精品午夜电影| 亚洲一区二区三区四区精品 | 黄色a级片免费| 精品国产一区二区三区四区| 国产美女直播视频一区| 中文字幕在线观看网站| 精品91自产拍在线观看一区| 国产区在线观看视频| 国产欧美日韩综合| 三年中文在线观看免费大全中国| 牛牛国产精品| 久久精品日产第一区二区三区乱码 | 欧美精品性生活| 国产精品久久天天影视| 国产精品国产一区二区| 日韩福利一区| 欧美二区在线播放| 黄色片在线免费看| 欧美一级夜夜爽| 久久久久久91亚洲精品中文字幕| 国产三级欧美三级日产三级99| 日韩高清第一页| 日韩天天综合| 正在播放91九色| 美女主播精品视频一二三四| 国产精品视频久久| 阿v视频在线| 久久影院资源网| 青青草手机在线| 51精品国自产在线| 亚洲精品男人的天堂| 亚洲女厕所小便bbb| 久久只有这里有精品| 国产精品一区不卡| 国产福利影院在线观看| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美极品一区| 97久久综合区小说区图片区| 国产精品丝袜久久久久久高清 | 国产精品成熟老女人| 日本色护士高潮视频在线观看| 国产亚洲xxx| 天堂在线视频网站| 欧美一区二区久久| 中文字幕av在线免费观看| 欧美日韩国产精品一区二区三区四区 | 婷婷av一区二区三区| 3751色影院一区二区三区| 成年人av网站| 午夜精彩视频在线观看不卡| 东方av正在进入| 中文字幕制服丝袜成人av| 免费观看一级一片| 国产999精品久久久久久 | 成人网男人的天堂| 91在线第一页| 日韩成人精品在线观看| 欧美日韩在线视频一区二区三区| 欧美成人一品| 91免费视频黄| 久久影院100000精品| 欧美主播一区二区三区美女 久久精品人| 一本色道69色精品综合久久| 成人黄色av播放免费| 成人国产精品一区二区免费麻豆| 2018国产精品视频| а√天堂资源官网在线资源| 欧美极品在线视频| 日本片在线看| 欧美高清videos高潮hd| 国产黄大片在线观看画质优化| 中文字幕日本精品| 97在线观看免费观看高清 | 亚洲一区日韩在线| www.av中文字幕| 国产日本精品| 人人妻人人添人人爽欧美一区| 亚洲天堂偷拍| 黄色一级视频片| 亚洲影院免费| 爱福利视频一区二区| 久久久一二三| 激情视频综合网| 日韩精品成人一区二区三区| 日本一极黄色片| 日一区二区三区| 九热视频在线观看| 久久精品久久综合| 亚洲 自拍 另类 欧美 丝袜| 国产精品538一区二区在线| 美女被爆操网站| 91亚洲永久精品| 亚洲天堂岛国片| 中文幕一区二区三区久久蜜桃| 国产精久久一区二区三区| 中文字幕欧美国产| 久久免费看少妇高潮v片特黄 | 国产suv一区二区三区88区| 国产伦理在线观看| 91视频在线观看免费| 免费观看a级片| 亚洲手机成人高清视频| 久久国产露脸精品国产| 欧美日韩国产一中文字不卡| 国产精品va无码一区二区三区| 欧美影院午夜播放| 国产免费黄色片| 亚洲国产日韩欧美在线99| 奇米影视888狠狠狠777不卡| 中文欧美日本在线资源| 伊人手机在线| 欧美亚洲视频在线看网址| 中韩乱幕日产无线码一区| 91在线视频九色| 露出调教综合另类| 亚洲激情一区二区三区| 欧美日韩在线大尺度| 国产成人久久婷婷精品流白浆| 韩国av一区二区三区在线观看| 国产精品久久久久久亚洲色| 国产日韩欧美综合在线| 青青草手机在线视频| 在线一区二区三区四区五区| aaa级黄色片| 亚洲欧美日韩高清| 污网站在线免费看| 国产精品777| 一区二区三区欧洲区| 先锋在线资源一区二区三区| 国产伊人精品| av污在线观看| 91免费看`日韩一区二区| 欧美色视频一区二区三区在线观看| 亚洲国产色一区| 国产乱码77777777| 精品国产乱码91久久久久久网站| 97超碰人人在线| 68精品久久久久久欧美| 国产精品3区| 色综合久久88色综合天天提莫| 好吊一区二区三区| 国产精品区在线| 久久综合九色综合97婷婷| 全网免费在线播放视频入口| 91九色最新地址| 黄色小视频免费观看| 久久九九亚洲综合| 亚洲日本网址| 久久亚洲午夜电影| 激情久久五月| 91日韩精品视频| 国产日韩精品久久久| 国内免费精品视频| 欧美大片在线观看| 黄色网页在线免费观看| 国产精品美乳一区二区免费| 欧美顶级毛片在线播放| 欧美黄网在线观看| 国产美女一区二区三区| 天天操天天干天天操天天干| 欧美性猛交xxxx乱大交3| 天天干天天摸天天操| 欧美激情欧美激情| 日韩一区二区三区精品视频第3页| 亚洲精品一区二| 日韩va欧美va亚洲va久久| 成人无码www在线看免费| 亚洲成人激情综合网| 黄色aaa大片| 欧美华人在线视频| 国产美女视频一区二区| 在线观看成人av电影| 久久成人免费电影| a一级免费视频| 欧美日韩高清不卡| 欧美激情二区| 成人午夜两性视频| 午夜视频精品| 欧美图片自拍偷拍| 亚洲一区二区在线观看视频| 亚洲精品国产av| 国内精品免费午夜毛片| 国内自拍欧美| 国产二区视频在线播放| 久久亚区不卡日本| 久久人人爽人人爽人人片av免费| 亚洲日本欧美日韩高观看| 91精品韩国| 一区二区三区四区视频在线观看 | 亚洲图片欧美另类| 亚洲va欧美va天堂v国产综合| 手机av免费在线观看| 欧洲亚洲妇女av| 日韩免费在线| 三级黄色片免费看| 亚洲一区二区精品视频| 四虎影视2018在线播放alocalhost| 欧美亚洲国产视频小说| 红桃成人av在线播放| 182午夜在线观看| 一区二区在线观看视频在线观看| 亚洲国产视频一区二区三区| 97国产在线视频| 欧美精品一二| 欧美一级大片免费看| 欧美午夜美女看片| 91涩漫在线观看| 99在线影院| 久久综合图片| tube国产麻豆| 日韩精品极品视频免费观看| 欧美影视资讯| 欧美这里只有精品| 国产偷v国产偷v亚洲高清| 一级做a爱片久久毛片| 欧美激情视频一区二区三区不卡| 亚洲动漫精品| 性久久久久久久久久久久久久| 午夜精品久久久久久| 97超碰国产一区二区三区| 99爱精品视频| 天堂蜜桃一区二区三区| 91嫩草|国产丨精品入口| 亚洲美女性视频| 精品国产亚洲一区二区三区| 91精品91久久久中77777老牛| 国产精品卡一卡二| 五月婷婷综合久久| 亚洲一区亚洲二区| 日韩av电影一区| 日韩欧美亚洲视频|