精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網(wǎng)絡(luò)原來如此之防火墻應(yīng)用網(wǎng)關(guān)技術(shù)

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
?當(dāng)前我行科技發(fā)展迅猛,各種新技術(shù)、新架構(gòu)不斷出現(xiàn),防火墻的安全隔離作為數(shù)據(jù)中心內(nèi)部安全管控的必要手段,一方面要保障數(shù)據(jù)中心安全穩(wěn)定運(yùn)行,另一方面也要以快捷、穩(wěn)定的方式支持應(yīng)用系統(tǒng)發(fā)展,進(jìn)而賦能我行業(yè)務(wù)高速發(fā)展。?

1、ALG產(chǎn)生背景

在應(yīng)用層協(xié)議中,部分協(xié)議有多個通道用于信息交互,例如FTP、SIP、SQLNET等,類似通信網(wǎng)中的“七號信令”。這種多通道的協(xié)議首先需要建立控制通道,然后在控制通道中協(xié)商數(shù)據(jù)通道的地址和端口,根據(jù)協(xié)商結(jié)果臨時創(chuàng)建一個或多個數(shù)據(jù)通道,使用的端口通常不能預(yù)先確定,同時數(shù)據(jù)通道連接建立的方向也不能預(yù)先確定,防火墻的安全策略(Policy)和網(wǎng)絡(luò)地址轉(zhuǎn)換規(guī)則(NAT)無法準(zhǔn)確描述這些數(shù)據(jù)通道。因此這種多通道協(xié)議在經(jīng)過防火墻時往往會出現(xiàn)控制通道可以建立連接,數(shù)據(jù)通道不能完整建立連接,或沒有反向策略,會導(dǎo)致數(shù)據(jù)通道通信失敗。對于多通道的應(yīng)用層協(xié)議,由于防火墻無法檢測上層協(xié)商的數(shù)據(jù)通道端口,而且也不能提前于應(yīng)用預(yù)先知道數(shù)據(jù)通道的端口,更無法配置適當(dāng)?shù)陌踩呗浴?/p>

另外在NAT的應(yīng)用場景中,防火墻的NAT功能僅對IP網(wǎng)絡(luò)層報文的報文頭進(jìn)行IP地址的識別和轉(zhuǎn)換,對于應(yīng)用層協(xié)商過程中報文載荷攜帶的地址信息無法進(jìn)行識別和轉(zhuǎn)換,因此在NAT的應(yīng)用場景中,多通道的協(xié)議的數(shù)據(jù)通道也不能建立。

 2、什么是ALG

   ALG(Application Level Gateway)全稱應(yīng)用網(wǎng)關(guān),ALG技術(shù)可以識別典型多通道應(yīng)用協(xié)議IP報文數(shù)據(jù)載荷中攜帶的地址和端口信息,結(jié)合嚴(yán)格安全策略控制特性可支持動態(tài)通道的檢測功能,以及對應(yīng)用層的狀態(tài)檢測功能:多通道協(xié)議的報文交互過程中協(xié)商動態(tài)通道的地址和端口,在安全訪問策略的控制下,可以通過開啟pinhole來完成數(shù)據(jù)通道的連接。

 3、ALG實(shí)現(xiàn)原理介紹

防火墻通過Policy使網(wǎng)絡(luò)安全和可控,而防火墻的Policy和NAT規(guī)則只能對傳輸層的控制做靜態(tài)的描述,卻不能對應(yīng)用層做控制描述。傳輸層只是應(yīng)用層信息傳輸?shù)木W(wǎng)絡(luò)通道(TCP/IP連接),許多應(yīng)用使用知名端口做控制連接,而數(shù)據(jù)傳輸使用動態(tài)、臨時協(xié)商建立起來的動態(tài)連接,不是預(yù)先確定的,防火墻無法準(zhǔn)確描述這些動態(tài)連接,能否穿越防火墻就不確定。

   (1)ALG通過以下手段解決應(yīng)用層動態(tài)連接穿越防火墻問題

1) 提供動態(tài)連接訪問外網(wǎng)所需的外網(wǎng)地址和端口以及地址端口轉(zhuǎn)換關(guān)系;

2) pinhole對動態(tài)建立的session進(jìn)行處理,確保連接建立成功。

   (2)ALG模塊定義了一個與應(yīng)用層動態(tài)連接相對應(yīng)的pinhole對象來為動態(tài)連接在防火墻中建session,用來實(shí)現(xiàn)防火墻穿越。pinhole描述了動態(tài)連接的session信息、外網(wǎng)地址和端口資源,但pinhole不是session。

   (3)防火墻工作處理流程

防火墻需要應(yīng)用網(wǎng)關(guān)去分析應(yīng)用層的內(nèi)容,如果應(yīng)用層要協(xié)商和發(fā)起數(shù)據(jù)連接,那么應(yīng)用層將要建立的連接用expect flow描述,將expect flow用作參數(shù)調(diào)用相應(yīng)的ALG APIs生成和安裝pinhole。pinhole生成后,有數(shù)據(jù)連接所需的外網(wǎng)地址和端口,必要時應(yīng)用代理修改應(yīng)用的內(nèi)容,轉(zhuǎn)換協(xié)商的地址和端口。

數(shù)據(jù)連接發(fā)起報文到達(dá)防火墻的時候,會先匹配pinhole,然后從pinhole建session。如果pinhole沒有匹配上,則匹配Policy建session。

 4、FTP協(xié)議及FTP ALG應(yīng)用網(wǎng)關(guān)詳解

4.1 FTP協(xié)議交互過程

(1)主動模式(Port)

在主動模式下,F(xiàn)TP客戶端從任何非特殊端口(例如源端口N=1024)連接到FTP服務(wù)器-port 21的命令端口。然后客戶端在N+1(N+1=1025)端口監(jiān)控,通過N+1(N+1=1025)端口向FTP服務(wù)器發(fā)送命令(PORT=1025)。服務(wù)器使用源端口20連接到FTP客戶端在本地指定的數(shù)據(jù)端口(1025)。交互過程如下:

控制連接:客戶端 >1024端口—>服務(wù)器21端口

數(shù)據(jù)連接:客戶端 >1025端口<—服務(wù)器20端口

圖片

圖1

(2)被動模式(PASV)

在被動模式下,控制通道和數(shù)據(jù)通道都由客戶端發(fā)起。當(dāng)打開一個FTP連接時,F(xiàn)TP客戶端打開兩個任意的非特權(quán)本地端口(N=1024和N+1=1025)。第一個端口連接到服務(wù)器的端口21,但與主動模式下的文件傳輸協(xié)議不同,客戶端不會提交port命令并允許服務(wù)器來連接其數(shù)據(jù)端口,而是提交PASV命令。因此,服務(wù)器將開放一個任意的非特定端口(P=1034),并向客戶端發(fā)送端口PASV命令。然后客戶端啟動從本地端口N +1到服務(wù)器端口P的連接,以傳輸數(shù)據(jù)。交互過程如下:

控制連接:客戶端 >1024端口—>服務(wù)器21端口

數(shù)據(jù)連接:客戶端 >1025端口—>服務(wù)器1034端口

圖片

圖2

4.2 防火墻ALG FTP詳解

(1)FTP主動模式

FTP 客戶端主動模式下穿越防火墻的過程可以分為4步,詳細(xì)過程如下:

圖片

圖3

? 控制通道session新建

防火墻收到從客戶端到服務(wù)器的首包會新建session。因?yàn)榇藭r系統(tǒng)中沒有pinhole,所以會跳過pinhole查找過程。然后查找Policy,在防火墻配置了Policy允許客戶端訪問FTP服務(wù),所以能匹配到Policy,新建控制session。

? 控制連接報文解析

FTP主動模式下載文件時,會先發(fā)送PORT命令,其格式為:PORT h1,h2,h3,h4,p1,p2\r\n。防火墻解析到PORT命令時,新建pinhole。如果當(dāng)前session有SNAT,修改PORT命令中的內(nèi)容為SNAT后的IP和端口。將報文內(nèi)容PORT 192,168,1,2,67,131\r\n修改為PORT 192,168,2,1,4,2\r\n,新建圖中pinhole。

? 數(shù)據(jù)session新建

FTP主動模式的數(shù)據(jù)連接由服務(wù)器主動發(fā)起。防火墻收到數(shù)據(jù)連接首包時,同樣進(jìn)入新建session流程。此時系統(tǒng)中有pinhole,會先查找pinhole。匹配到pinhole,新建數(shù)據(jù)session。根據(jù)FTP協(xié)議的特點(diǎn),每次數(shù)據(jù)傳輸都會重新發(fā)送PORT命令,每次數(shù)據(jù)傳輸使用的端口號也不同,所以FTP協(xié)議的pinhole在查找到之后就會刪除。

? 數(shù)據(jù)連接報文處理

FTP數(shù)據(jù)連接報文ALG不需要處理。數(shù)據(jù)傳輸過程中,數(shù)據(jù)session的計(jì)時器會不斷刷新。直到數(shù)據(jù)傳輸結(jié)束,四次揮手?jǐn)嚅_連接,數(shù)據(jù)session拆除。

(2)FTP被動模式

FTP 客戶端被動模式下穿越防火墻的過程可以分為4步,詳細(xì)過程如下:

圖片

圖4

? 控制session新建

防火墻收到從客戶端到服務(wù)器的首包,新建session。因?yàn)榇藭r系統(tǒng)中沒有pinhole,所以會跳過pinhole查找過程,繼而查找Policy。在防火墻配置了Policy允許客戶端訪問FTP服務(wù),所以能匹配到Policy,新建控制session。

? 控制連接報文解析

FTP客戶端使用被動模式下載文件時,首先發(fā)送PASV命令,服務(wù)器收到PASV命令報文后,選用臨時端口作為數(shù)據(jù)連接端口,并向客戶端返回227響應(yīng)碼,報文格式為:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墻解析到227響應(yīng)報文后,如果當(dāng)前session有DNAT,修改報文中的IP和端口,并新建pinhole。

? 數(shù)據(jù)session新建

FTP被動模式的數(shù)據(jù)連接由客戶端發(fā)起。防火墻收到數(shù)據(jù)連接首包時,同樣進(jìn)入新建session流程。此時系統(tǒng)中有pinhole,會先查找pinhole。匹配到pinhole,新建數(shù)據(jù)session。

? 數(shù)據(jù)連接報文處理

FTP數(shù)據(jù)連接報文,ALG無需處理。數(shù)據(jù)傳輸過程中,數(shù)據(jù)session的計(jì)時器會不斷刷新。直到數(shù)據(jù)傳輸結(jié)束,四次揮手?jǐn)嚅_連接,數(shù)據(jù)session拆除。

 5、SIP協(xié)議及SIP ALG應(yīng)用網(wǎng)關(guān)詳解

  5.1 SIP協(xié)議原理

SIP是一種應(yīng)用層控制協(xié)議,用于建立、修改和終止雙方或多方多媒體會話,應(yīng)用在VoIP、多媒體分發(fā)、多媒體會議領(lǐng)域。SIP協(xié)議棧如圖所示。SIP協(xié)議通信包括控制信令(signaling)和媒體數(shù)據(jù)兩個信道:控制信令信道用于客戶端和服務(wù)器之間的請求和響應(yīng)消息,傳輸層基于TCP或者UDP,服務(wù)器使用端口5060;媒體數(shù)據(jù)信道用于傳輸音視頻數(shù)據(jù),傳輸層基于UDP,使用動態(tài)端口。

圖片

表1

SIP協(xié)議在網(wǎng)絡(luò)中的實(shí)體包括兩種:SIP用戶代理(User Agent)和SIP服務(wù)器。SIP用戶代理是終端用戶設(shè)備,如 SIP 電話機(jī)、SIP客戶端軟件等,用于發(fā)送SIP請求或者接收到請求后進(jìn)行響應(yīng)。SIP服務(wù)器主要進(jìn)行請求轉(zhuǎn)發(fā)、接收注冊請求和提供定位服務(wù)。SIP VoIP典型部署如圖所示:企業(yè)內(nèi)網(wǎng)部署有SIP服務(wù)器和SIP終端Phone B,Phone B和遠(yuǎn)程SIP終端Phone A之間可以通過SIP協(xié)議進(jìn)行網(wǎng)絡(luò)電話。

圖片

圖5

SIP消息分為請求消息和響應(yīng)消息兩種類型。下面是一個呼叫請求消息的實(shí)例:

圖片

圖6

可以看到,SIP消息包括三部分:起始行、消息頭和可選的消息體。起始行包括消息類型、請求URI和SIP版本號。常見的消息類型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用見下表所示:

圖片

表2

請求URI表示請求的用戶或者服務(wù)的地址信息。SIP版本號,即所使用的SIP協(xié)議的版本號。

SIP消息頭部包含多個字段,其含義如下表所示:

圖片

表3

一個響應(yīng)消息的實(shí)例如下所示:

圖片

圖7

響應(yīng)消息與請求消息的不同之處是初始行是狀態(tài)碼。狀態(tài)碼由3位整數(shù)組成,第一位用于表示響應(yīng)類型,后兩位用于對響應(yīng)進(jìn)一步解釋。各響應(yīng)碼類型的含義如下表所示:

圖片

表4

5.2 防火墻ALG SIP詳解

上述對SIP協(xié)議的工作過程進(jìn)行了簡單的介紹,下面以典型部署為例介紹SIP協(xié)議如何穿越防火墻。假設(shè)SIP服務(wù)器所在網(wǎng)段為192.168.2.0/24,PhoneA所在的網(wǎng)段為192.168.100.0/24。SIP服務(wù)器的IP地址為192.168.2.4,在防火墻配置了DNAT,對外的地址是192.168.100.4。Phone B的IP地址為192.168.2.3,對外的IP地址為192.168.100.3。Phone A的IP地址為192.168.100.2。

條件:防火墻配置策略允許SIP服務(wù)流量通過

下面分別介紹SIP注冊以及外網(wǎng)SIP終端Phone A呼叫內(nèi)網(wǎng)終端Phone B的流程和防火墻SIP ALG的實(shí)現(xiàn)。

(1)SIP注冊流程

SIP協(xié)議提供地址發(fā)現(xiàn)的能力。當(dāng)一個用戶代理想要建立會話時,將會話請求發(fā)送到代理服務(wù)器。服務(wù)器查詢注冊信息,得到另一方的地址信息,并將請求轉(zhuǎn)發(fā)到對應(yīng)的地址。

注冊請求消息用于用戶代理將當(dāng)前地址信息發(fā)送到服務(wù)器,Phone A注冊報文格式如下所示,其中Contact字段攜帶了Phone A當(dāng)前的地址。

圖片

圖8

注冊報文的處理流程如下圖所示。防火墻在收到這個注冊報文時,也會生成一個綁定關(guān)系,即記錄Phone A的地址信息192.168.100.2:5060生成一個pinhole,用于其他實(shí)體向Phone A發(fā)送的會話請求消息能通過防火墻。根據(jù)NAT配置修改頭部的各個字段,例如在本例中,SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

圖片

圖9

(2)SIP呼叫流程

Phone A呼叫Phone B的報文交互流程如下圖所示:

圖片

圖10

用戶在Phone A撥號222呼叫Phone B。此時Phone A發(fā)送INVITE請求消息到SIP server。防火墻收到INVITTE報文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址為192.168.100.2:5000。每一個RTP通道有一個對應(yīng)的RTCP通道,通信端口是RTP端口號加1,所以會再為RTCP通道建一個pinhole,目的地址為192.168.100.2:5001。然后根據(jù)當(dāng)前session的NAT配置修改頭部字段中的IP地址,本例中SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

SIP server接收到INVITE請求消息,會先返回一個100 tring響應(yīng)消息,表示消息正在處理。之后根據(jù)電話號碼222查詢注冊信息數(shù)據(jù)庫,找到Phone B當(dāng)前地址,將INVITE請求消息轉(zhuǎn)發(fā)到Phone B。

Phone B接收到INVITE請求消息,開始響鈴,并返回180 ring響應(yīng)消息到SIP服務(wù)器。SIP服務(wù)器轉(zhuǎn)發(fā)180 ring響應(yīng)消息到Phone A,提示用戶正在響鈴。當(dāng)Phone B電話被接起,發(fā)送200 ok響應(yīng)消息。200 ok響應(yīng)消息同樣由SIP服務(wù)器轉(zhuǎn)發(fā)到Phone A。防火墻解析到200 oK響應(yīng)消息時,同樣解析其中的消息體,本例中200IOK響應(yīng)消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因?yàn)镻honeB對外地址是192.168.100.3,修改c字段為c= IN IP4 192.168.100.3,并為RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,將RTP端口號加1作為RTCP通道端口號,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。將頭部字段Record-Route從192.168.2.4修改為192.168.100.4。

Phone A接收到200 OK響應(yīng)消息后,向Phone B發(fā)送ACK確認(rèn)消息。因?yàn)镾IP服務(wù)器向INVITE請求中插入了Record-Route字段,表示之后的請求消息也經(jīng)過SIP服務(wù)器,所以Phone A發(fā)送的ACK消息經(jīng)SIP服務(wù)器轉(zhuǎn)發(fā)到Phone B。ACK請求消息如下所示:

圖片

圖11

之后Phone A和Phone B之間媒體通信,防火墻會創(chuàng)建RTP和RTCP session。

通話結(jié)束,Phone A掛斷電話,發(fā)送BYE請求消息,同樣由SIP服務(wù)器轉(zhuǎn)發(fā)到Phone B。Phone B收到BYE請求消息,發(fā)送200 OK響應(yīng)。至此通話結(jié)束。

(3)增刪NAT及Policy的影響

NAT配置改動,會觸發(fā)SIP 信令session重新匹配NAT規(guī)則。如果不能匹配新的NAT規(guī)則,session會被拆除。對數(shù)據(jù)session無影響。

Policy配置改動,會觸發(fā)SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session會被拆除。對數(shù)據(jù)session無影響。

 6、ALG支持的其他應(yīng)用

除了FTP和SIP以外,一些VoIP 應(yīng)用在進(jìn)行NAT 穿越時,由于IP 地址和端口號的改變可能導(dǎo)致VoIP 無法正常工作,ALG 技術(shù)在此時將保證NAT 地址轉(zhuǎn)換后,VoIP 應(yīng)用能夠正常通信。因此,應(yīng)用層網(wǎng)關(guān)提供以下功能:

? 在嚴(yán)格的安全策略規(guī)則下,利用應(yīng)用層網(wǎng)關(guān) ALG 技術(shù),保證多通道應(yīng)用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

? 保證 VoIP 應(yīng)用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能夠根據(jù)安全策略要求,進(jìn)行監(jiān)控和過濾。

 7、總結(jié)

當(dāng)前我行科技發(fā)展迅猛,各種新技術(shù)、新架構(gòu)不斷出現(xiàn),防火墻的安全隔離作為數(shù)據(jù)中心內(nèi)部安全管控的必要手段,一方面要保障數(shù)據(jù)中心安全穩(wěn)定運(yùn)行,另一方面也要以快捷、穩(wěn)定的方式支持應(yīng)用系統(tǒng)發(fā)展,進(jìn)而賦能我行業(yè)務(wù)高速發(fā)展。

責(zé)任編輯:武曉燕 來源: 匠心獨(dú)運(yùn)維妙維效
相關(guān)推薦

2022-09-27 07:00:58

QoS服務(wù)帶寬

2022-12-06 07:24:26

2022-10-08 00:00:04

網(wǎng)絡(luò)快捷支付TCP

2023-05-30 07:48:25

2023-06-13 07:29:22

2011-03-25 11:18:51

2009-09-24 13:53:53

2024-11-05 10:02:26

2010-08-25 21:50:36

配置DHCP

2010-12-21 18:04:26

2009-04-29 01:39:57

破解美萍萬象

2009-04-29 14:51:18

2010-07-12 14:15:56

2010-12-08 09:29:27

下一代防火墻

2010-09-17 10:07:28

2011-03-25 11:06:46

2011-03-09 11:23:26

2010-10-25 12:07:51

2023-12-17 14:53:06

NginxModSecurit

2010-05-24 17:49:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

欧美中文字幕不卡| 92国产精品观看| 蜜臀久久99精品久久久久久宅男| 少妇高潮一69aⅹ| 免费v片在线观看| 国产精品丝袜一区| 国产精品v欧美精品v日韩| 国产美女激情视频| 亚洲五月综合| 精品无人码麻豆乱码1区2区| 亚洲成人三级在线| 久久久久久久片| 青青草原av在线| 美女一区二区三区| 亚洲免费成人av电影| 五月婷婷六月合| free性欧美| 国产不卡在线播放| 国产精品福利久久久| 免费看一级一片| 色中色综合网| 精品偷拍各种wc美女嘘嘘| 爱豆国产剧免费观看大全剧苏畅| 人操人视频在线观看| 国产一区二区三区国产| 国产精品69av| 国产精品6666| 欧美精品91| 日韩欧美三级在线| 冲田杏梨av在线| 国产三级视频在线看| 国产v日产∨综合v精品视频| 国产日产久久高清欧美一区| 欧美极品jizzhd欧美18| 极品尤物一区| 日韩精品一区在线| 亚洲黄色av片| 成人国产一区| 中文字幕av一区二区三区| 国内精品视频免费| 亚洲伦理在线观看| 国产乱码一区二区三区| 成人情趣片在线观看免费| 亚洲综合视频网站| 成人久久一区| 在线播放国产一区二区三区| 李宗瑞91在线正在播放| 四虎影视精品| 日韩久久免费视频| 亚洲综合自拍网| 美脚恋feet久草欧美| 国产网站一区二区三区| 免费av在线一区二区| 天堂在线视频免费观看| www.亚洲精品| 狠狠色综合网站久久久久久久| 亚洲精选一区二区三区| 国产成人精品免费| 风间由美一区二区三区| 成人久久精品人妻一区二区三区| 成人深夜福利app| 国产精品一区二区三区免费| 丁香花免费高清完整在线播放| 国产成人免费视频一区| 国产精品久久久久久久小唯西川| 少妇精品视频一区二区| 91亚洲午夜精品久久久久久| 久久精品人人做人人爽电影| 免费在线视频一级不卡| 国精产品一区一区三区mba视频 | 99久久婷婷国产综合精品首页| 日韩欧美精品在线观看| 美女网站视频黄色| 97精品资源在线观看| 日韩精品一区二区三区视频播放 | 少妇精品高潮欲妇又嫩中文字幕 | 成人av手机在线观看| 精品高清视频| av在线电影网| 一区二区三区中文免费| 久久久久免费看黄a片app| 国产九九在线| 日韩理论片网站| 久久国产精品网| 伊人网在线播放| 欧美日韩一级黄| 又大又长粗又爽又黄少妇视频| 日韩丝袜视频| 精品久久久999| 久久丫精品国产亚洲av不卡| 欧美综合在线视频观看| 精品国产凹凸成av人导航| 中文字幕在线看高清电影| 98精品久久久久久久| 久久久亚洲国产| 黑鬼狂亚洲人videos| 99国产精品| 欧美激情按摩在线| 精品免费囯产一区二区三区| 激情六月婷婷综合| 精品国产一区二区三区久久久久久| 国产青青草在线| 亚洲一级二级三级| 亚洲国产精品三区| 久久精品色综合| 久久久成人精品视频| av资源免费观看| 国产精品一级片| 无遮挡亚洲一区| 日韩av影片| 日韩精品一区二区三区swag| 夫妇交换中文字幕| 国产精品日韩欧美一区| 91麻豆国产精品| 成人网视频在线观看| 亚洲成国产人片在线观看| 天天综合天天添夜夜添狠狠添| 免费观看久久av| 久久人人爽人人| a毛片在线免费观看| 国产精品久久久一区麻豆最新章节| 久久综合九色综合88i| 日韩在线观看一区二区三区| 中文字幕精品在线视频| 成人免费毛片视频| 99re这里只有精品视频首页| 国产一区 在线播放| 国产一区二区三区朝在线观看| 亚洲国产精品久久久| 国产成人无码aa精品一区| 美女视频网站久久| 午夜精品一区二区三区在线观看| 末成年女av片一区二区下载| 亚洲成人精品av| 欧美片一区二区| 国产精品一区在线| 色爽爽爽爽爽爽爽爽| 欧美亚洲福利| 日韩色av导航| 国产精品欧美激情在线| 国产精品美女久久久久久| 国产三级日本三级在线播放| 一呦二呦三呦国产精品| 欧美自拍大量在线观看| 日本亚洲欧美| 91国产免费观看| 国产精品久久久久无码av色戒| 在线观看视频免费一区二区三区| av在线不卡一区| a级大胆欧美人体大胆666| 精品少妇一区二区三区| 天天躁日日躁狠狠躁av| 中文字幕午夜精品一区二区三区| 国产日韩欧美电影在线观看| 日本电影在线观看网站| 欧美精品自拍偷拍| 外国一级黄色片| 国产jizzjizz一区二区| www.av片| 欧美女王vk| 国产精品视频1区| 中文字幕日本在线| 欧美精品v国产精品v日韩精品| 一级片一级片一级片| 国产成人免费在线视频| 国产午夜大地久久| 国产中文字幕一区二区三区 | 久久9999免费视频| 日韩av在线网页| 无码人妻av一区二区三区波多野 | 日韩电影大片中文字幕| 精品成人无码久久久久久| 日本一区二区不卡视频| 日韩av片免费观看| 亚洲国产清纯| 国产一区玩具在线观看| av免费在线免费| 亚洲国产精品久久久久秋霞不卡 | 亚洲深夜激情| 日韩久久精品一区二区三区| 超碰最新在线| 亚洲国产精品大全| 中文字幕xxxx| 亚洲激情网站免费观看| av网站免费在线播放| 蜜臀av亚洲一区中文字幕| 亚洲国产一二三精品无码| 日本另类视频| 欧美成人合集magnet| 天天舔天天干天天操| 欧美性受xxxx| 久久综合久久鬼| 国产日韩精品视频一区| 欧美熟妇精品一区二区| 奇米在线7777在线精品| 成年人网站国产| 三级电影一区| 精品国产一区二区三区久久久久久| 国产精品蜜月aⅴ在线| 97视频免费看| 黄色成人影院| 亚洲午夜色婷婷在线| 亚洲av综合色区无码一二三区| 91国产丝袜在线播放| 日韩av片在线播放| 成人欧美一区二区三区1314| av在线网站观看| 国产在线视频一区二区三区| 欧美日韩在线不卡视频| 亚洲一级特黄| 好吊色这里只有精品| 国产午夜一区| 久久精品日韩| 哺乳一区二区三区中文视频| 成人激情免费在线| 快播电影网址老女人久久| 亚洲裸体xxxx| 亚洲老妇色熟女老太| 欧美日韩午夜影院| 国产剧情在线视频| 亚洲成人免费在线| 欧美丰满艳妇bbwbbw| 中文字幕一区二区在线观看 | 欧美变态网站| 北条麻妃高清一区| 精品国产不卡一区二区| 国产色视频一区| 91在线亚洲| 国产精品69精品一区二区三区| 岛国av免费在线观看| 日韩av综合网| 日本激情视频网站| 欧美大片在线观看| www.国产黄色| 欧美岛国在线观看| 亚洲AV无码国产精品午夜字幕| 51精品视频一区二区三区| 一个人看的www日本高清视频| 在线观看国产精品网站| 欧美一区二区三区久久久| 色诱亚洲精品久久久久久| 在线能看的av| 欧美性极品少妇精品网站| 综合网在线观看| 欧美性猛交视频| 国产午夜在线播放| 日韩欧美aⅴ综合网站发布| 国产无遮挡呻吟娇喘视频| 色婷婷av一区二区三区软件| 狠狠狠狠狠狠狠| 欧洲精品一区二区三区在线观看| 五月激情丁香网| 欧美日韩日本视频| 国产农村老头老太视频| 欧美一级欧美三级| 亚洲av无码一区二区三区性色| 欧美成人性战久久| 性插视频在线观看| 亚洲欧洲一区二区三区在线观看 | 久久久影院官网| 天天舔天天操天天干| 国产精品久久久久四虎| 青青草免费av| 欧美性猛交xxxx富婆| 羞羞色院91蜜桃| 欧美一区日韩一区| 可以免费观看的毛片| 亚洲男女性事视频| 日本福利在线| 欧美极品美女电影一区| 可以在线观看的av网站| 国产性色av一区二区| 永久免费av在线| 欧美福利小视频| 一区二区三区四区日本视频| 国产精品免费一区| 日本一区影院| 欧美日韩在线不卡一区| www.国产精品一区| 欧美日韩一区综合| 综合在线一区| 国产精品自拍首页| 蜜臀久久99精品久久一区二区| 伊人久久av导航| 在线欧美日韩| 日本xxxx黄色| 成人av电影在线| 精品国产aaa| 亚洲一区二区三区国产| 波多野结衣高清视频| 日韩欧美中文字幕精品| 三级视频网站在线| 成人97在线观看视频| 综合久久2023| caoporen国产精品| 精品国产视频| 缅甸午夜性猛交xxxx| 久久成人麻豆午夜电影| 最新在线黄色网址| 亚洲欧美激情在线| 亚洲视频 欧美视频| 日韩美女视频在线| 中文字幕在线视频区| 欧美极品欧美精品欧美视频| 日韩午夜视频在线| 欧美黑人3p| 亚洲精品免费观看| 四虎成人在线播放| 欧美激情一区二区三区蜜桃视频| 天天躁日日躁aaaxxⅹ| 亚洲精品一卡二卡| 中文字幕有码无码人妻av蜜桃| 亚洲高清免费观看高清完整版| 男人影院在线观看| 国产成人免费av| 欧美调教网站| 日韩视频在线视频| 国产精品1区2区3区在线观看| 黄色裸体一级片| 色八戒一区二区三区| 污污网站免费在线观看| 久久久久国产精品www| 91精品麻豆| 亚洲一区尤物| 日产欧产美韩系列久久99| 欧美一区二区三区成人精品| 亚洲一区二区三区四区在线观看| 国产精品乱码一区二区| 最近2019年手机中文字幕| 欧美尤物美女在线| 国产激情999| 女厕嘘嘘一区二区在线播放| 欧美国产激情视频| 91亚洲精品久久久蜜桃网站 | 久久精品电影| 不卡一区二区在线观看| 狠狠操狠狠色综合网| 五月婷婷丁香网| 亚州成人av在线| 麻豆一区二区麻豆免费观看| 青青青在线视频播放| 成人免费不卡视频| 久久网免费视频| 精品国产百合女同互慰| wwwww亚洲| 好看的日韩精品| 免费亚洲婷婷| 一级特黄曰皮片视频| 欧美日韩高清一区二区不卡 | 羞羞色国产精品| 奇米影视777在线欧美电影观看 | 久久电影网站中文字幕| 亚洲精品卡一卡二| 日韩欧美一级二级三级| 好看的中文字幕在线播放| 国产亚洲欧美另类一区二区三区| 亚洲乱码视频| 中日韩精品一区二区三区| 色欧美片视频在线观看| 在线a人片免费观看视频| 91久热免费在线视频| 国语对白精品一区二区| 大肉大捧一进一出好爽动态图| 久久久午夜精品理论片中文字幕| 国产成人a v| 久久伊人色综合| 老牛精品亚洲成av人片| 日韩免费毛片视频| 国产精品国产自产拍高清av| 999精品国产| 97国产在线观看| 精品国产一区二区三区久久久蜜臀 | 91精品国产闺蜜国产在线闺蜜| 欧美一区二区三区婷婷月色| 丁香花在线观看完整版电影| 欧美精品在线一区| 国产自产v一区二区三区c| 国产网友自拍视频| 亚洲午夜av久久乱码| 精品一区二区三区中文字幕视频| 欧美爱爱视频免费看| 国产精品美女久久久久久久 | 日韩一区二区三区精品视频第3页| xxxx18hd亚洲hd捆绑| 中文字幕免费在线观看视频一区| 国产女人高潮的av毛片| 欧美一级视频一区二区| 99精品综合| 无码精品国产一区二区三区免费| 国产精品女主播在线观看| 亚洲欧美高清视频| 国产精品久久久久久av| 国内一区二区三区| 亚洲色图27p| 日韩久久精品电影| 秋霞一区二区三区| 成人免费视频久久| 亚洲国产日韩精品| 素人av在线| 欧美日本亚洲|