精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

超越 Sidecar:深入解析 Istio Ambient Mode 的流量機制與成本效益

網絡 網絡管理
在 Ambient 模式中,Istio CNI 會在 Pod 網絡命名空間中注入 iptables 規則,將出站流量透明攔截到所在節點的 ztunnel 進程。之后由 ztunnel 決定是直接進行 L4 轉發,還是將流量轉發至 Waypoint Proxy 做進一步的 L7 處理。

本文內容源自我在 KCD 北京的一次演講。主要探討的是 Istio 全新推出的一種數據面模式 —— Ambient Mode。它的核心理念是去除 Sidecar,減少資源開銷與運維復雜度。本文將帶大家了解 Ambient Mode 的出現背景、核心組件、流量路徑機制以及與現有 Sidecar 模式的對比,從而幫助你快速評估并上手這項新特性。

為什么關注 Ambient Mode?

首先,我們來思考一個問題:為什么要關注、甚至嘗試這種新模式?Sidecar 在服務網格里一直都用得好好的,為什么要“去 Sidecar”呢?

讓我們看看當前服務網格面臨的一些問題和挑戰。

服務網格的挑戰

? Sidecar 代理帶來的 資源開銷 和 運維復雜度

升級 或 重啟 Envoy 時,常常需要連帶重啟所有 Pod

? 越來越多對 高性能、低成本 的需求

思考:有沒有一種方式在保留服務網格核心能力(安全、可觀測、流量控制)的同時,減少對每個 Pod 的侵入和額外資源消耗?

服務網格的幾種部署模式

代理的位置代理的位置

服務網格架構一直在探索代理部署位置的多種可能性。例如:

Sidecar:每個 Pod 內跑一個 Envoy。

Ambient:將代理從 Pod 中剝離到節點級(即本篇要談的模式)。

Cilium Mesh:利用 eBPF 在內核空間做 L4,然后結合 Envoy 提供 L7 功能。

gRPC:直接將網格能力集成到 SDK 中。

這些模式在功能、安全、性能和管理復雜度上都有不同的側重。Istio Ambient Mode 則是針對 Sidecar 帶來的高資源消耗和運維成本,而提出的新嘗試。

Ambient Mode 的誕生

? Istio 的新一代架構,移除 Sidecar,通過 ztunnel + Waypoint Proxy 實現數據面的輕量化。

? 節省資源、降低運維復雜度。

? 依然支持 mTLS、策略管控,并為需要 L7 功能的流量提供可選的 Waypoint Proxy

部署模式象限

以下表格是對比常見服務網格部署模式的一些簡要特點:

模式

安全性

效率

可管理性

性能

Sidecar 模式

高安全性,隔離的代理

資源使用率高

集中化管理但較為復雜

增加一定延遲

Ambient 模式

通過 ztunnel 提供安全性,仍在發展中

更高效,共享代理

管理更簡單但功能在完善中

良好;跨可用區時需注意網絡開銷

Cilium mesh

中等安全性,基于 eBPF

內核級效率

配置復雜

可視場景不同而異

gRPC

應用集成安全,依賴應用自身

高效

更新管理復雜

低延遲,適用于實時場景

Istio Ambient Mode 核心概念

接下來我們正式進入第二部分,深入看看 Ambient Mode 的具體組件,包括 ztunnel、Waypoint Proxy 以及 Istio CNI 在其中扮演的角色。

Ambient Mode 的核心組件

1. ztunnel (L4)

? 以 Node 級代理的方式運行

? 負責 透明流量攔截mTLS 加密

? 適用于大部分只需 L4 轉發的流量

2. Waypoint Proxy (L7)

? 可選部署(根據命名空間 / Service / Pod 粒度靈活配置)

? 處理 HTTP / gRPC 等高級功能(鑒權、路由、可觀測等)

3. Istio CNI

? 取代 istio-init 容器,負責流量劫持

? 兼容 Sidecar 模式和 Ambient 模式

? 允許在非特權模式下為 Pod 設置流量重定向

Ambient 模式整體架構

Istio Ambient 模式架構Istio Ambient 模式架構

在 Ambient 模式下,Istio 數據面可分為兩層:

1. 安全層 (ztunnel):每個節點部署一個輕量級 L4 代理。

2. 可選的 L7 層 (Waypoint Proxy):需要 HTTP/gRPC 代理時才部署。

Control Plane 依然由 Istiod 提供,主要負責給 ztunnel、Waypoint 下發配置和證書。

Waypoint Proxy 部署策略

Namespace 級(默認):適用于該命名空間下所有 Workload

Service 級:僅特定關鍵服務需要 L7

Pod 級:更精細化控制

跨 Namespace:可以使用 Gateway 資源共享

Istio CNI

流量攔截:取代 istio-init 容器,使安裝更加清晰簡潔。

支持兩種模式:兼容 Sidecar 模式 和 Ambient 模式

非特權模式兼容性:允許 Pod 運行在無特權模式下,增強安全性。

CNI 鏈接(Chaining):通過添加 Istio CNI 擴展節點的 CNI 配置。

Pod 內部流量重定向(Ambient 模式)

在 Pod 的網絡命名空間內使用 iptables REDIRECT 規則。

創建 Pod 內部的 socket 以攔截和代理流量。

這張圖簡單示意了 Istio CNI 如何與 Kubernetes 本身的網絡插件(如 Calico、Cilium 等)組合在一起。它修改了本機的 CNI 配置,增加了 CNI 鏈,在 Kubernetes 分配完 Pod IP 后,緊接著就會執行 Istio CNI 的攔截邏輯,把網絡流量規則注入到 Pod netns。并且為不同模式中 Pod 配置不同的 iptables 規則。這樣就與原本的 CNI 配置(包括網絡策略)形成一個鏈式流程,不會相互沖突。

Istio CNI 插件的運行步驟Istio CNI 插件的運行步驟

Istio CNI 插件工作原理

這張圖詳細描繪了當 Pod 啟動時,Istio CNI 會怎么做:

圖片圖片

Istio CNI 插件工作原理

1. 它會進入 Pod 的網絡命名空間,創建一套 iptables 規則,把流量劫持到 ztunnel 監聽的 socket 上。

2. 不再需要在每個 Pod 里注入 init 容器,也不需要特權權限,這就讓整體部署更干凈、也更安全。

3. ztunnel會在pod的網絡命名空間中建立一個socket,并且為節點上的每個pod都會建立一個。

流量路徑與關鍵機制

介紹完組件之后,我們來看看最核心的“流量路徑”。zTunnel 和 Waypoint 究竟是怎么攔截并轉發流量的?我們會從透明流量攔截、HBONE 協議等角度進行解析。

透明流量攔截

在 Ambient 模式中,Istio CNI 會在 Pod 網絡命名空間中注入 iptables 規則,將出站流量透明攔截到所在節點的 ztunnel 進程。之后由 ztunnel 決定是直接進行 L4 轉發,還是將流量轉發至 Waypoint Proxy 做進一步的 L7 處理。

如圖所示,Kubelet 在節點上啟動了一個 Pod,這個事件被 Istio CNI Agent 監聽到,Istio CNI Agent 進入 Pod 的網絡空間,設置 iptables 規則將流量重定向到本地 socket,并將 Pod 的文件描述符(FD)發送為 ztunnel。ztunnel 獲取到 FD 之后就可以在 Pod 的網絡空間中創建 socket。

Pod 在發送流量時,本該直連目標地址,但是 iptables 規則會把它攔截到本節點的 ztunnel 進程里,然后 ztunnel 決定這條流量需不需要交給 Waypoint 做 L7 代理。如果不需要,就直接在 L4 層把它加密轉發到目標 Pod;如果要 L7,例如鑒權,就再把流量隧道給 Waypoint。

透明流量攔截透明流量攔截

數據包生命周期概覽

1. Pod → ztunnel:Pod 的流量先被 CNI 攔截到本節點 ztunnel。

2. ztunnel:解析目標地址并進行 mTLS 加密。

3. (如需要 L7 策略)ztunnel → Waypoint Proxy:HTTP 鑒權、路由等操作。

4. Waypoint Proxy:完成 L7 處理后,再發回 ztunnel。

5. ztunnel:解封裝或繼續轉發至目標節點 ztunnel。

6. 到達目標 Pod:目標節點 ztunnel 最終將流量交給目標 Pod。

HBONE 協議

Ambient 模式中,zTunnel 與 Waypoint 之間使用 HBONE (HTTP/2 + CONNECT) 協議來建立安全隧道,實現 mTLS 加密 和多路復用,減少額外的連接開銷,簡化代理轉發流程。

HBONE 協議HBONE 協議

下面是一個簡化的 HBONE CONNECT 請求示例,利用 x-envoy-original-dst-host、x-istio-auth-userinfo 等頭信息來傳遞路由和身份認證所需上下文。

:method: CONNECT
:scheme: https
:authority: Pod_B_IP:9080
:path: /api/v1/users?id=123
x-envoy-original-dst-host: Pod_B_IP:9080
x-forwarded-proto: hbone
x-istio-attributes: ...
...

在這個示例里,假設 ztunnel A 需要把流量發送給 目標節點 B,我們可以看到外層的 TCP 連接其實是從 ztunnel_A_IP:52368 連到 Node_B_IP:15008。這是 ztunnel A 和 ztunnel B 之間的隧道端口,15008 就是 HBONE 監聽端口。

進入到 HTTP/2 層后,就會有一個 CONNECT 請求,里面的 :authority 顯示的是 Pod_B_IP:9080,表示實際上要連到 Pod B 的 9080 端口。x-envoy-original-dst-host 里也能看出相同信息。

同時我們看到了一些自定義頭,比如 x-forwarded-proto、x-istio-attributes 等,用來給目標 ztunnel 或后續代理帶去更多上下文和安全驗證信息。

可以把這個理解為:在 HTTP/2 CONNECT 之上,流量就像加了一個“內層”隧道,把應用層的請求(例如 /api/v1/users?id=123)封裝在這里面,然后在 ztunnel B 端解封裝并轉發到真實的 Pod B。

整個過程對應用來說是透明的,但對我們來說,通過查看這種 CONNECT 請求頭,可以了解 Ambient 模式如何在 HTTP/2 層做流量路由和身份認證。這就是為什么說 HBONE 比傳統的 Sidecar-to-Sidecar通信更加靈活,也更便于做 mTLS 以及 L7 擴展。

同節點上的加密流量

如果源 Pod 和目標 Pod 恰好在同一個節點上,流量會走 ztunnel 的 L4 加密流程。這里顯示,ztunnel 是使用 DaemonSet 部署在每個節點上的,并且使用了host Network,共享主機的網絡。Istio CNI 將 Pod 的出站流量攔截到 ztunnel的15001端口,如果源和目的 pod 在同一個節點上,ztunnel 直接在內部完成加解密后將流量發送到目的地 pod。

如果需要 L7 的流量處理,比如鑒權,ztunnel 就會與 Waypoint 代理建立 HBONE 隧道,經過 Waypoint 代理的轉發到目的 Pod。

同節點上的加密流量同節點上的加密流量

跨節點的加密流量(L4)

這是跨節點的情況,也就是最常見的場景:

源節點的 ztunnel 把流量通過 HBONE 隧道加密后發給目標節點的 ztunnel;目標節點 ztunnel 解封裝,再把明文流量遞給目標 Pod。只要是純 L4 無需 L7,就不必加一層 Waypoint,減少了代理鏈路。

跨節點的加密流量(L4)跨節點的加密流量(L4)

跨節點的加密流量(L7)

當我們需要 L7 處理時,流量就會多經過一下 Waypoint。也就是:

? 源 ztunnel 先把流量隧道給 Waypoint;

? Waypoint 在 HTTP 層做鑒權、路由等;

? Waypoint 再用 HBONE 把流量發給目標 ztunnel;

? 目標 ztunnel 解封裝后給目標 Pod。

跨節點的加密流量(L7)跨節點的加密流量(L7)

這個流程比 L4 多了一次代理,但好處是只有特定流量才會被 L7 代理解析,減少不必要的開銷。

兜底流量(防止流量逃逸)

對于非 Istio網格內部的流量,通過 Pod IP和端口直接訪問 Pod時,為了防止這些流量逃出 ztunnel的掌控,也需要攔截這些流量。如果流量是訪問的應用端口,通過判斷數據包上是否帶有 0x539 標記,如果沒有,則將其轉發到 ztunnel 監聽的 15006 明文端口,經 ztunnel 處理后會帶上 0x539 標記,然后就可以訪問應用的目標端口了;如果流量的目的端口是 15008,那么實際上就會被 ztunnel 監聽和處理,判斷 HBONE 協議。

來自非mesh內部的流量來自非mesh內部的流量

L4 與 L7 流量差異

流量類型

處理位置

示例場景

L4

ztunnel(透明轉發)

TCP 級別流量,不需應用層策略

L7

ztunnel → Waypoint Proxy

HTTP/gRPC 需要鑒權、熔斷、路由、可觀測等高級功能

對于大部分只需 TCP 層加密和轉發的流量,Ambient Mode 僅通過 ztunnel 即可;只有在需要 HTTP 層策略時才會額外經過 Waypoint。

Ambient Mode vs. Sidecar Mode

有了對 Ambient 的了解后,我們還是得和原有的 Sidecar 模式做對比,來看看哪些功能還不完善,哪些場景更適合 Ambient。

Ambient 模式的限制

與傳統 Sidecar 模式相比,Ambient 目前仍有一些不完善之處:

? 在混合使用 Sidecar 與 Ambient 時,難以對單個 Pod 做精準代理定制(例如 EnvoyFilter)。

多集群多網絡、以及 虛擬機 工作負載的支持還不夠完善,生產環境使用需謹慎。

? 一些深度定制(例如 WASM 插件)目前無法在 Ambient 下直接一對一實現。

功能與差異對比

指標

Sidecar 模式

Ambient 模式

代理位置

每個 Pod 都運行 Envoy Sidecar

Node 級 ztunnel + 可選的 Waypoint Proxy

資源開銷

在大規模場景下 CPU/內存消耗相對更高

相對更低:代理共享在節點/命名空間級

運維復雜度

升級 Sidecar 需滾動更新所有關聯 Pod,操作較繁瑣

部署/升級集中在少數組件(ztunnel / Waypoint),運維更簡單

性能

每個 Pod 都有 Envoy,使得隔離性更強,但整體有額外代理開銷

L4 性能較好,L7 場景需要多經過一次 Waypoint 轉發

功能完整度

成熟穩定,支持多集群、VM、混合網絡

尚在演進,多網絡、VM 等高級場景支持仍在完善

典型使用場景

注重嚴格隔離或依賴特定的 EnvoyFilter、WASM 插件等深度定制

大規模集群、需要輕量化管理且大部分流量以 L4 為主的場景

選擇建議

1. 若已有 Sidecar 架構且依賴大量成熟特性:可先繼續使用 Sidecar。

2. 追求 資源節省運維簡化 且大部分流量僅需 L4:可嘗試 Ambient Mode

3. 如果部分應用仍需保留 Sidecar,可考慮 混合部署,但需額外規劃 Sidecar / Ambient 的邊界和策略。

總結

好的,最后我們來總結一下 Ambient Mode 的優缺點,以及當前適合哪些場景。

核心要點回顧

1. Ambient Mode:通過移除 Sidecar,降低每個 Pod 的代理負擔,顯著降低資源和運維成本。

2. ztunnel + Waypoint 架構:需要 L7 功能時才啟用 Waypoint,其他流量以 L4 方式快速轉發。

3. 雖然官方已宣布 Ambient Mode GA,但對于 多集群 / VM / 多網絡 等仍需進一步觀察、測試。

4. 適用場景:大規模集群 + 主要以 L4 流量為主,對資源和管理要求高的團隊可以重點關注。

責任編輯:武曉燕 來源: 幾米宋
相關推薦

2024-10-09 10:07:40

2015-06-18 13:39:33

DCIM數據中心

2023-12-18 09:08:40

IstioSidecar代理服務

2025-01-24 08:19:57

2024-12-18 21:37:24

2021-11-01 08:16:26

模型Istio服務

2024-09-30 09:13:14

協調通信機制

2024-12-27 08:09:04

2010-10-08 10:42:30

2019-03-17 16:14:47

物聯網建筑能源效率

2025-06-03 04:10:00

2013-03-26 13:55:45

Android Bro

2022-05-10 07:46:08

Envoy網絡通訊

2024-07-17 16:57:37

2015-07-07 10:56:54

DCIM數據中心

2011-09-02 10:47:27

數據中心虛擬化云計算

2019-10-25 10:56:55

云計算云安全IT

2011-07-04 09:49:44

服務器虛擬化微軟虛擬化

2016-08-09 09:26:17

云計算
點贊
收藏

51CTO技術棧公眾號

91嫩草国产在线观看| 国产一区二区三区在线视频| 青草网在线观看| 亚洲精品国产精| 亚洲欧美日韩国产| 中文字幕精品一区久久久久| 亚洲五月激情网| 91九色国产在线播放| 91亚洲精品久久久蜜桃网站 | 在线视频观看日韩| 亚洲人成伊人成综合网久久久| 中国黄色片免费看| 国产丝袜精品丝袜| 国产精品免费视频观看| 高清视频一区二区三区| 亚洲无码精品一区二区三区| 亚洲国产成人精品女人| 日韩久久免费视频| 夜夜爽久久精品91| 国产精品亚洲d| 一二三四社区欧美黄| 欧美日韩精品久久| 国产激情无套内精对白视频| 久久国产直播| 久久久久久久影院| 国产123在线| 视频精品国内| 欧美日韩国产在线播放网站| 少妇高潮喷水在线观看| 高潮毛片在线观看| 亚洲国产精品传媒在线观看| 国内成+人亚洲| 精品国产av 无码一区二区三区| 久久国产精品毛片| 国模视频一区二区| 91成人福利视频| 日韩精品诱惑一区?区三区| 亚洲精品久久久久久下一站 | 成人免费高清视频| 91在线高清视频| 无码久久精品国产亚洲av影片| 狠狠久久婷婷| 色综合久久88色综合天天看泰| av在线播放中文字幕| 日韩理论电影中文字幕| 欧美成人官网二区| 日本网站在线看| 9999精品免费视频| 欧美日韩免费视频| 超碰在线播放91| 欧美日韩女优| 欧美综合久久久| 免费黄色一级网站| 色综合一本到久久亚洲91| 大荫蒂欧美视频另类xxxx| 和岳每晚弄的高潮嗷嗷叫视频| 在线三级中文| 亚洲一区二区精品视频| 欧美中文字幕在线观看视频| h网站久久久| 亚洲欧美福利一区二区| 欧美aaa在线观看| 成人在线免费看片| 亚洲综合网站在线观看| 日本男女交配视频| 国产精品yjizz视频网| 欧美日韩国产区| 99在线免费视频观看| 四虎影视成人| 午夜精品在线看| 日本精品一区在线观看| 成人影院入口| 欧美三级电影在线看| 午夜精品免费看| 精品视频在线观看免费观看| 日韩一区二区精品葵司在线| 中文字幕视频观看| 欧美调教视频| 在线观看欧美日韩国产| 久久嫩草捆绑紧缚| 欧美日韩久久| 91精品国产色综合久久不卡98| 亚洲 欧美 日韩 综合| 老牛嫩草一区二区三区日本| 国产精品丝袜白浆摸在线| 正在播放亚洲精品| 国产精品乡下勾搭老头1| 国产一区免费在线| 久蕉依人在线视频| 亚洲欧美日韩精品久久久久| 亚洲熟妇无码一区二区三区| **欧美日韩在线观看| 欧美精选午夜久久久乱码6080| jizz18女人| 综合久久成人| 亚洲人成77777在线观看网| fc2ppv在线播放| 亚洲一区二区网站| 成人www视频在线观看| 免费观看毛片网站| 欧美国产一区二区| 丁香色欲久久久久久综合网| 三上悠亚激情av一区二区三区| 91精品免费观看| free性中国hd国语露脸| 97精品视频| 91sao在线观看国产| 91成人一区二区三区| 99国产精品久久久久久久久久| 色综合久久av| 精精国产xxxx视频在线播放| 91福利国产精品| 中文字幕人妻一区二区三区| 久久一区二区三区电影| 97视频免费在线看| 国产三级第一页| 国产日韩欧美制服另类| 真人抽搐一进一出视频| 99久久久成人国产精品| 亚洲女人天堂成人av在线| 青青操视频在线播放| 美女一区二区视频| 精品欧美一区二区在线观看视频 | 蜜臀91精品国产高清在线观看| 久久电影一区二区| 中文字幕日本人妻久久久免费| 国产成人av一区二区三区在线 | 天堂地址在线www| 欧美视频中文在线看| 国产欧美视频一区| 欧美一区亚洲| 成人性生交大片免费看小说| 国产一级网站视频在线| 岛国精品视频在线播放| youjizz.com日本| 亚洲视频在线免费| 国产免费一区视频观看免费| 日本wwwxxxx| 一区二区三区av电影| www.51色.com| 国产精品成久久久久| 国产精品美女久久久久av超清| 污视频软件在线观看| 亚洲国产综合色| 免费观看黄网站| 欧美一区二区三区久久精品茉莉花| 国产精品视频最多的网站| 风间由美一区| 欧美性猛片xxxx免费看久爱| 亚洲自拍偷拍图| 视频一区国产视频| 色一情一区二区三区四区| 香蕉视频亚洲一级| 一本色道久久88综合亚洲精品ⅰ | 久久爱av电影| 国产一二三在线| 亚洲精品国产电影| 91精品国产高清一区二区三密臀| 91免费在线视频观看| 99色精品视频| 精品久久91| 国产在线一区二区三区| 成人video亚洲精品| 日韩精品一区二区三区视频在线观看 | 亚洲国产精品久久久久秋霞蜜臀| 国产精选第一页| 9人人澡人人爽人人精品| 日韩中文字幕三区| 欧美精品尤物在线观看 | 久久网站免费视频| 欧美日韩性在线观看| 成人激情黄色网| 男人天堂亚洲| 亚洲老司机av| 国产精品国产精品国产专区| 一区二区三区久久久| 国产亚洲色婷婷久久99精品91| 国产日韩综合| 婷婷亚洲婷婷综合色香五月| 国产一区二区三区黄网站| 欧美激情综合亚洲一二区 | 久久久久九九视频| 日本在线一二三区| 黄色亚洲精品| 日本一区精品| 精品一区二区三区在线观看视频| 欧美劲爆第一页| 黄色影院在线播放| 日韩丝袜情趣美女图片| 91九色丨porny丨肉丝| 国产精品国产三级国产aⅴ原创 | 中国色在线观看另类| 亚洲视频在线不卡| 国产日韩欧美一区二区三区在线观看| 日韩精品一区二区三区外面| 欧美第一在线视频| 欧洲亚洲妇女av| av网址在线免费观看| 亚洲精品小视频| 国产成人精品av在线观| 日韩欧美中文第一页| 国产va在线播放| 国产午夜精品福利| 亚洲av无码一区东京热久久| 日韩精品亚洲专区| 99在线免费视频观看| 久久精品亚洲欧美日韩精品中文字幕| 久久国产日韩欧美| 日本精品视频| 国产欧美日韩91| 澳门成人av网| 欧美激情一级精品国产| 麻豆tv在线| 国产一区二区三区直播精品电影 | 97av中文字幕| 超碰成人久久| 精品一区二区三区自拍图片区 | 亚洲波多野结衣| 久久免费视频一区| 人妻 丝袜美腿 中文字幕| 九色综合国产一区二区三区| 男人操女人免费| 国内视频精品| 国产激情在线看| 99国产精品一区二区| 日本高清一区| 神马香蕉久久| 国产视色精品亚洲一区二区| 久久99成人| 国产精品影片在线观看| 性欧美18一19sex性欧美| 国产91成人在在线播放| 98色花堂精品视频在线观看| 久久不射热爱视频精品| 日本中文在线| 深夜福利一区二区| 99riav在线| 日韩一区二区在线视频| 在线激情网站| 色综合影院在线| 秋霞a级毛片在线看| 国产亚洲精品久久久久久| 日韩av资源站| 亚洲欧美日韩天堂一区二区| 亚洲av成人精品一区二区三区在线播放| 欧美videos中文字幕| 亚洲第一成年人网站| 欧美成人三级电影在线| 亚洲av无码专区在线| 精品乱人伦一区二区三区| 亚洲av无码片一区二区三区| 欧美mv日韩mv亚洲| 蜜桃视频污在线观看| 亚洲国产精品成人一区二区| 香港一级纯黄大片| 亚洲欧美制服丝袜| 国产精品一区在线看| 社区色欧美激情 | aa在线视频| 国内精品久久久久久影视8| bbw在线视频| 欧洲精品毛片网站| 成人av色网站| 亚洲a级在线观看| 91蜜桃臀久久一区二区| 激情五月综合色婷婷一区二区| 欧美顶级毛片在线播放| 日本一区二区三区免费观看| 欧美大人香蕉在线| 黄色录像特级片| 99热精品在线观看| av网址在线观看免费| 麻豆久久一区二区| 国模大尺度视频| 91免费视频观看| 亚洲精品电影院| 亚洲在线中文字幕| 精品国产午夜福利| 欧美日韩另类一区| 亚洲AV午夜精品| 亚洲人av在线影院| 香蕉成人app免费看片| 91精品国产高清久久久久久91| 外国电影一区二区| 91久久极品少妇xxxxⅹ软件| 美女视频亚洲色图| 亚洲一区在线直播| 国语对白精品一区二区| 99热在线这里只有精品| 久久电影网站中文字幕| 又黄又爽的网站| 国产精品福利一区| 精品91久久久| 欧美情侣在线播放| 十九岁完整版在线观看好看云免费| 中文字幕日韩免费视频| 免费网站在线观看人| 国产成人精品久久久| 亚洲精品不卡在线观看| 欧美亚洲另类在线一区二区三区| 亚洲经典一区| 人妻内射一区二区在线视频| 国产一区日韩二区欧美三区| 欧美黑人欧美精品刺激| 亚洲人妖av一区二区| 天堂网视频在线| 欧美va亚洲va在线观看蝴蝶网| www.成人.com| 97涩涩爰在线观看亚洲| 精品视频一区二区三区| 亚洲人成网站在线观看播放| 亚洲一区自拍| 深夜视频在线观看| 中文字幕一区二区三区视频| www五月天com| 亚洲电影成人av99爱色| av在线下载| 国产主播精品在线| 深夜福利久久| 精品一区二区中文字幕| 国产成a人亚洲| 色老板免费视频| 欧美亚洲综合久久| 欧美xxx.com| 2024亚洲男人天堂| www.亚洲一二| 9191国产视频| 国产在线视视频有精品| 欧美日韩国产黄色| 色视频一区二区| 青春草在线观看| 91爱视频在线| 欧美电影完整版在线观看| 蜜臀av无码一区二区三区| 国产精品18久久久久久久网站| 一级免费黄色录像| 欧美日韩国产影片| 激情影院在线观看| 成人免费视频网| 天天综合一区| caoporm在线视频| 亚洲欧洲日韩一区二区三区| a片在线免费观看| 亚洲最新av在线网站| 欧美成人app| 亚洲激情图片| 久久激情五月激情| 日韩在线视频网址| 日韩一区二区电影在线| 免费在线中文字幕| 国产精品久久久久久久久婷婷| 国内精品久久久久国产盗摄免费观看完整版| 一级片黄色免费| 亚洲影院免费观看| 日韩在线视频免费| 日本国产一区二区三区| 九九视频免费观看视频精品| 男人的天堂日韩| 国产精品福利在线播放| 国产肥老妇视频| 久久久久久久久久久av| 欧美日韩一区二区三区四区不卡 | 粉嫩一区二区三区| 亚洲精品第一区二区三区| 精品一区二区三区免费毛片爱| 亚洲色图综合区| 亚洲第一福利网站| 韩日精品一区二区| 在线观看亚洲视频啊啊啊啊| 国产一区二区三区精品欧美日韩一区二区三区 | 久久91亚洲精品中文字幕奶水| 美女精品久久| 无罩大乳的熟妇正在播放| 国产色爱av资源综合区| 国产伦一区二区| 97免费中文视频在线观看| 国产精品一区二区三区av麻 | 日韩一区av在线| 影音先锋欧美激情| 精品国产成人av在线免| 中文字幕综合网| 性xxxxbbbb| 91精品免费看| 国产欧美高清| 熟女av一区二区| 日韩电影第一页| 亚洲ww精品| 1024av视频| 亚洲免费观看在线视频| 青梅竹马是消防员在线| 亚洲综合国产精品| 免费永久网站黄欧美| 婷婷伊人五月天| 亚洲美女激情视频| 久久久久九九精品影院| 天天摸天天碰天天添| 亚洲综合激情小说| 成人精品福利| 国产专区一区二区| 国产一区日韩二区欧美三区|