• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于Diffie—Hellman算法的VPN技術(shù)實(shí)現(xiàn)和網(wǎng)絡(luò)影響分析

    2014-11-15 20:05:44李清平孟祥芳黃莉平
    軟件工程 2014年11期

    李清平 孟祥芳 黃莉平

    摘 要:Diffie-Hellman算法通過密鑰交換的方式為企業(yè)VPN網(wǎng)絡(luò)的信息傳輸提供數(shù)據(jù)機(jī)密性,其有效性依賴于計(jì)算離散對(duì)數(shù)的難度。在描述算法過程的基礎(chǔ)上,利用Visual C++語言編程并在Windows XP環(huán)境中編譯。通過一個(gè)具體的企業(yè)VPN網(wǎng)絡(luò)部署和配置,實(shí)現(xiàn)了企業(yè)內(nèi)網(wǎng)對(duì)等體之間通過VPN隧道的相互通信和對(duì)Internet資源的訪問,分析了由于加載VPN數(shù)據(jù)包而對(duì)網(wǎng)絡(luò)性能產(chǎn)生的影響,主要體現(xiàn)在網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲的變化上。因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能和數(shù)據(jù)傳輸?shù)馁|(zhì)量是今后研究的主要方向。

    關(guān)鍵詞:Diffie-Hellman算法;VPN技術(shù);網(wǎng)絡(luò)性能;網(wǎng)絡(luò)吞吐量;網(wǎng)絡(luò)延遲

    中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A

    1 引言(Introduction)

    Diffie-Hellman算法,簡稱DH算法,由W.Diffie和M.E.Hellman在1976年公布的一種密鑰一致性算法,該算法是一種建立密鑰的方法,并非加密方法,但其產(chǎn)生的密鑰可用于加密、密鑰管理或任何其它的加密方式,這種密鑰交換技術(shù)的目的在于使兩個(gè)用戶間能安全地交換密鑰(KEY)以便用于今后的報(bào)文加密[1]。DH密鑰交換算法對(duì)公開密鑰密碼編碼學(xué)產(chǎn)生了深遠(yuǎn)的影響。

    DH算法是一種確保共享KEY安全穿越網(wǎng)絡(luò)的方法。Internet是一個(gè)公共的網(wǎng)絡(luò),企業(yè)通過Internet來連接遠(yuǎn)程站點(diǎn)和傳輸數(shù)據(jù),容易造成內(nèi)部網(wǎng)絡(luò)的安全威脅。VPN(Virtual Private Network,虛擬專用網(wǎng)絡(luò))在公用網(wǎng)絡(luò)上建立企業(yè)網(wǎng)絡(luò),通過提供機(jī)密性和安全性來保障企業(yè)內(nèi)網(wǎng)數(shù)據(jù)的安全傳輸,具有成本低,易于使用的特點(diǎn)。數(shù)據(jù)機(jī)密性包括對(duì)稱式加密DES、3DES、AES和非對(duì)稱式加密RSA,這些加密方法都可以通過DH密鑰交換來為對(duì)等體生成所需的密鑰[2-4]。

    2 Diffie-Hellman算法描述(Diffie-Hellman

    algorithm description)

    離散對(duì)數(shù):定義素?cái)?shù)p的原始根(Primitive Root)是能生成1-(p-1)之間所有數(shù)的一個(gè)數(shù),設(shè)a為p的原始根,則:

    a mod p,a2 mod p,…,ap-1 mod p是各不相同的整數(shù),且以某種排列方式組成了從1到p-1的所有整數(shù)。對(duì)于任意數(shù)b及素?cái)?shù)p的原始根a,可以找到一個(gè)唯一的指數(shù)i,滿足:

    b=ai mod p,其中0≤i≤p-1,那么指數(shù)i稱為b的以a為基數(shù)的模p的離散對(duì)數(shù)。

    Diffie-Hellman算法的有效性依賴于計(jì)算離散對(duì)數(shù)的難度,其含義是:當(dāng)已知大素?cái)?shù)p和它的一個(gè)原根a后,對(duì)于給定的b,要計(jì)算出i被認(rèn)為是很困難的,而給定i計(jì)算b卻相對(duì)容易[5-7]。

    假設(shè)網(wǎng)絡(luò)上有兩個(gè)用戶A和B,彼此之間協(xié)商共同的密碼,算法過程如圖1所示。

    圖1 Diffie-Hellman算法過程示意圖

    Fig.1 Diagram of Diffie-hellman algorithm process

    (1)A和B事先約好大素?cái)?shù)p和它的原始根a;

    (2)A隨機(jī)產(chǎn)生一個(gè)數(shù)x,計(jì)算X=ax mod p,然后把X發(fā)給B;

    (3)B隨機(jī)產(chǎn)生一個(gè)數(shù)y,計(jì)算Y=ay mod p,然后把Y發(fā)給A;

    (4)A計(jì)算k=Yx mod p;

    (5)B計(jì)算k* =Xy mod p。

    因?yàn)閗=Yx mod p=(ay)x mod p=(ax)y mod p=Xy mod p;

    k* =Xy mod p;

    所以k=k* 。

    不安全網(wǎng)絡(luò)上的竊聽者只能得到a、p、X、Y,除非能計(jì)算離散對(duì)數(shù)x和y,否則將無法得到密鑰k,但對(duì)于大素?cái)?shù)p,計(jì)算離散對(duì)數(shù)是十分困難的,因此k為用戶A和B獨(dú)立計(jì)算出的密鑰。

    3 Diffie-Hellman算法實(shí)現(xiàn)(Diffie-Hellman

    algorithm implementation)

    編程思路:輸入一個(gè)素?cái)?shù)和它的一個(gè)原始根,生成小于此素?cái)?shù)的一個(gè)隨機(jī)數(shù),計(jì)算出用戶的公鑰,保存信息。然后再輸入對(duì)方的公鑰,計(jì)算出雙方的會(huì)話密鑰。

    核心代碼如圖2所示,程序在Windows XP操作系統(tǒng)下,Visual C++ 2012環(huán)境中編譯通過。

    圖2 Diffie-Hellman算法的C++編程核心代碼

    Fig.2 Core code of diffie-hellman algorithm by C++

    4 網(wǎng)絡(luò)部署和配置(Network deployment and

    configuration)

    4.1 網(wǎng)絡(luò)部署和拓?fù)鋱D

    用戶A所在的網(wǎng)絡(luò)和用戶B所在的網(wǎng)絡(luò)分別接入Internet,各自通過公有地址訪問Internet上的資源,同時(shí)出于通信安全和節(jié)省費(fèi)用的考慮,需要建立彼此之間點(diǎn)到點(diǎn)的VPN隧道,其拓?fù)鋱D如圖3所示。

    圖3 企業(yè)網(wǎng)絡(luò)VPN部署拓?fù)鋱D

    Fig.3 Topology of enterprise network VPN deployment

    4.2 配置命令及解析

    VPN使用數(shù)據(jù)機(jī)密性、數(shù)據(jù)完整性、認(rèn)證等加密技術(shù)以及隧道技術(shù)來允許企業(yè)在Internet上建立安全的端到端私有網(wǎng)絡(luò)。數(shù)據(jù)機(jī)密性包括DES、3DES、AES對(duì)稱式加密算法和RSA非對(duì)稱性式加密算法,兩者都可以通過Diffie-Hellman密鑰交換生成對(duì)等體雙方的密鑰[2,8]。數(shù)據(jù)完整性目前有兩種常用的散列算法:HMAC-MD5和HMAC-SHA-1,HMAC-SHA-1算法更安全,但占用的資源也相對(duì)較多[2,9]。認(rèn)證包含兩種方法:預(yù)共享密鑰(Pre-Shared Key,PSK)和RSA簽名,預(yù)共享密鑰比較容易配置,但擴(kuò)展性不是很好[10,11]?,F(xiàn)以用戶A所在網(wǎng)絡(luò)的路由器Enterprise Router 1(簡稱ER1)為例配置VPN并進(jìn)行解析,用戶B所在網(wǎng)絡(luò)的路由器Enterprise Router 2可參考此配置,不再贅述。主要配置命令如下:endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    // IKE(Internet Key Exchange Protocol,Internet 密鑰交換協(xié)議)配置

    ER1(config)#crypto isakmp policy 1 // 建立isakmp策略

    ER1(config-isakmp)#hash md5 // 哈希采用md5驗(yàn)證

    ER1(config-isakmp)#encryption 3des // 采用3des加密

    ER1(config-isakmp)#authentication pre-share // 采用預(yù)共享密鑰認(rèn)證方式

    ER1(config)#crypto isakmp key ﹡ address ※ // ﹡代表預(yù)共享密鑰,※表示對(duì)等體的路由器IP地址

    ER1(config)#crypto ipsec transform-set # ah-md5-hmac esp-des // 創(chuàng)建交換集,#為交換集名稱,后面兩項(xiàng)為加密傳輸算法

    ER1(config)#crypto map §1 ipsec-isakmp // 創(chuàng)建加密圖§,序號(hào)為1

    ER1(config-crypto-map)#set transform-set # // 使用創(chuàng)建的交換集#

    ER1(config-crypto-map)#set peer ※ // VPN隧道對(duì)端的IP地址※

    ER1(config-crypto-map)#match address 101 // 創(chuàng)建訪問控制列表ACL,確定受保護(hù)的感興趣流。ACL的具體配置這里從略,需要說明的是VPN不能使用標(biāo)準(zhǔn)ACL,只能使用擴(kuò)展ACL。

    ER1(config)#interface serial 1/0

    ER1(config-if)#crypto map § // 加密圖§與接口綁定

    4.3 外網(wǎng)服務(wù)器配置

    為了驗(yàn)證企業(yè)內(nèi)網(wǎng)用戶訪問Internet上的資源,在WWW Server服務(wù)器中制作一個(gè)簡單的web網(wǎng)頁index.html,域名為http://www.dhalgorithm.com,如圖4所示,同時(shí)使用公有IP地址202.101.172.1在DNS Server中創(chuàng)建與域名的對(duì)應(yīng)解析,如圖5所示。

    圖4 在WWW Server服務(wù)器中制作的web網(wǎng)頁

    Fig.4 Web page making in WWW server

    圖5 在DNS Server中建立的域名解析

    Fig.5 Domain name resolution making in DNS server

    5 結(jié)果驗(yàn)證(Result validation)

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B之間能相互ping通,彼此之間能通過VPN隧道進(jìn)行信息交流,如圖6所示。

    圖6 用戶A ping 用戶B的結(jié)果

    Fig.6 Result of user A ping user B

    企業(yè)內(nèi)網(wǎng)用戶A和用戶B均能通過公有IP地址訪問Internet上WWW Server中的web頁面,如圖7所示。

    圖7 用戶訪問Internet資源的結(jié)果

    Fig.7 Result of the user accessing internet resource

    6 網(wǎng)絡(luò)影響分析(Network influence analysis)

    當(dāng)用戶A和用戶B建立通信時(shí),雙方執(zhí)行IKE驗(yàn)證,協(xié)商加密方式,此時(shí)網(wǎng)絡(luò)的吞吐量比較小且平穩(wěn),網(wǎng)絡(luò)延遲降低。此后所有的數(shù)據(jù)流都將使用雙方協(xié)商的加密機(jī)制進(jìn)行加密,再封裝于隧道包頭內(nèi),用戶A所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)在接收到終端A發(fā)出的訪問數(shù)據(jù)包時(shí)對(duì)其目標(biāo)地址進(jìn)行檢查并封裝構(gòu)造一個(gè)新的VPN數(shù)據(jù)包,然后將封裝后的原數(shù)據(jù)包作為VPN數(shù)據(jù)包的負(fù)載發(fā)送到Internet。用戶B所在網(wǎng)絡(luò)的VPN網(wǎng)關(guān)對(duì)接收到的數(shù)據(jù)包進(jìn)行檢查并解封裝,然后將還原后的原始數(shù)據(jù)包發(fā)送至目標(biāo)終端B,在終端B看來,它收到的數(shù)據(jù)包就和從終端A直接發(fā)過來的一樣。從終端B返回終端A的數(shù)據(jù)包處理過程與上述相同。由于VPN技術(shù)的加密與解密、封裝和解封裝,在此過程會(huì)產(chǎn)生新的VPN數(shù)據(jù)包,使得網(wǎng)絡(luò)吞吐量加大,網(wǎng)絡(luò)延遲也相應(yīng)增加。之后數(shù)據(jù)包發(fā)送完畢,網(wǎng)絡(luò)吞吐量和網(wǎng)絡(luò)延遲也緩慢下降,分別如圖8和圖9所示。

    圖8 企業(yè)網(wǎng)絡(luò)吞吐量情況

    Fig.8 Enterprise network throughput

    圖9 企業(yè)網(wǎng)絡(luò)的網(wǎng)絡(luò)延遲情況

    Fig.9 Enterprise network delay

    7 結(jié)論(Conclusion)

    VPN允許遠(yuǎn)程站點(diǎn)或企業(yè)分支機(jī)構(gòu)使用Internet等公共互聯(lián)網(wǎng)絡(luò)的路由基礎(chǔ)設(shè)施以安全的方式建立連接,具有節(jié)約成本、增強(qiáng)安全性、容易擴(kuò)展、支持新興應(yīng)用等特點(diǎn)。Diffie-Hellman算法為VPN網(wǎng)絡(luò)對(duì)等體雙方提供加密和解密所需的密鑰,以保證通信雙方的數(shù)據(jù)機(jī)密性。VPN技術(shù)在企業(yè)內(nèi)網(wǎng)中的配置較為復(fù)雜,另外由于隧道技術(shù)、數(shù)據(jù)機(jī)密性、完整性和認(rèn)證等安全保障策略,導(dǎo)致網(wǎng)絡(luò)吞吐量隨著VPN數(shù)據(jù)包的生成而增大,網(wǎng)絡(luò)延遲也相應(yīng)增加,使得網(wǎng)絡(luò)產(chǎn)生抖動(dòng),數(shù)據(jù)的傳輸質(zhì)量也隨之減低,因此提高VPN網(wǎng)絡(luò)的應(yīng)用性能是亟待解決的問題。

    參考文獻(xiàn)(References)

    [1] Diffie W,Hellman M E.New Directions in Cryptography[J].

    IEEE Transactions on Information Theory,1976,22(06):644-654.

    [2] 崔北亮.CCNA認(rèn)證指南(640-802)[M].北京:電子工業(yè)出版

    社,2009:551-556.

    [3] 余海冰,潘澤宏.Diffie-Hellman密鑰交換技術(shù)綜述[J].科技信

    息,2007(10):51-52.

    [4] 汪志達(dá),葉 偉.Diffie-Hellman密鑰交換的算法實(shí)現(xiàn)與應(yīng)用研

    究[J].計(jì)算機(jī)應(yīng)用與軟件,2008,25(05):260-261.

    [5] 李必濤,等.一種能夠抵抗主動(dòng)攻擊的改進(jìn)Diffie-Hellman密

    鑰協(xié)商方案[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2008,17(04):

    54-57.

    [6] 閻軍智,李鳳華,馬建峰.基于Diffie-Hellman算法的分層密鑰

    分配方案[J].電子學(xué)報(bào),2011(01):119-123.

    [7] 楊增福.基于Diffie-Hellman方法的密鑰協(xié)商協(xié)議的設(shè)計(jì)與分

    析[D].鄭州:鄭州大學(xué),2012:3-14.

    [8] 寇應(yīng)展,等.基于IPSec的VPN實(shí)現(xiàn)技術(shù)研究[J].科學(xué)技術(shù)與工

    程,2006,06(14):2171-2173.

    [9] 陳旭.虛擬專用網(wǎng)VPN 在企業(yè)辦公中的應(yīng)用[J].計(jì)算機(jī)安全,

    2007(09):59-61.

    [10] 李緒亮.校園網(wǎng)的VPN方案設(shè)計(jì)[D].濟(jì)南:山東大學(xué),2011:

    13-25.

    [11] 董芳.虛擬專用網(wǎng)(VPN)的研究與實(shí)現(xiàn)[J].集寧師范學(xué)院學(xué)

    報(bào),2013,35(02):107-108;114.

    作者簡介:

    李清平(1969-),男,本科,副教授.研究領(lǐng)域:計(jì)算機(jī)網(wǎng)絡(luò)技

    術(shù)教學(xué)與應(yīng)用.

    孟祥芳(1978-),女,本科,講師.研究領(lǐng)域:高職教學(xué)管理.

    黃莉平(1986-),女,碩士,軟件設(shè)計(jì)師.研究領(lǐng)域:網(wǎng)站開發(fā)

    和編程.endprint

    亚洲婷婷狠狠爱综合网| 久热久热在线精品观看| 伦理电影免费视频| 男女啪啪激烈高潮av片| 免费人成在线观看视频色| 中文乱码字字幕精品一区二区三区| 国产国拍精品亚洲av在线观看| 日本-黄色视频高清免费观看| 99久久人妻综合| 一本久久精品| 国产欧美日韩综合在线一区二区| 伦理电影大哥的女人| 一二三四在线观看免费中文在 | 中文字幕人妻熟女乱码| 十八禁网站网址无遮挡| 伊人久久国产一区二区| 99久久精品国产国产毛片| 欧美精品一区二区免费开放| 另类亚洲欧美激情| 97精品久久久久久久久久精品| 激情五月婷婷亚洲| 欧美精品一区二区大全| 天天影视国产精品| 99久国产av精品国产电影| 国产综合精华液| 欧美精品人与动牲交sv欧美| 热99久久久久精品小说推荐| 午夜精品国产一区二区电影| 99九九在线精品视频| 少妇的丰满在线观看| 插逼视频在线观看| 国产免费视频播放在线视频| 一级片'在线观看视频| 欧美日韩精品成人综合77777| 国产精品久久久久久精品古装| 日日摸夜夜添夜夜爱| 免费不卡的大黄色大毛片视频在线观看| 国产高清不卡午夜福利| 丝袜喷水一区| 下体分泌物呈黄色| 在现免费观看毛片| 七月丁香在线播放| 91在线精品国自产拍蜜月| 久久女婷五月综合色啪小说| 成人午夜精彩视频在线观看| 国产精品不卡视频一区二区| 国产色爽女视频免费观看| 九色亚洲精品在线播放| 午夜免费鲁丝| 国产成人91sexporn| 亚洲av国产av综合av卡| 中文字幕另类日韩欧美亚洲嫩草| 久久久精品免费免费高清| 丝瓜视频免费看黄片| 水蜜桃什么品种好| 卡戴珊不雅视频在线播放| 国产精品三级大全| 精品久久久久久电影网| 日韩av在线免费看完整版不卡| 国产免费现黄频在线看| 久久国产精品男人的天堂亚洲 | 久久久久久人妻| 9热在线视频观看99| 久久午夜福利片| 日韩成人av中文字幕在线观看| 国产男人的电影天堂91| 日韩精品有码人妻一区| 久久久亚洲精品成人影院| 在线天堂最新版资源| 久久av网站| 日韩电影二区| 99久久人妻综合| 麻豆精品久久久久久蜜桃| 国语对白做爰xxxⅹ性视频网站| 激情五月婷婷亚洲| 桃花免费在线播放| 在线看a的网站| 成人免费观看视频高清| 中国美白少妇内射xxxbb| 亚洲国产毛片av蜜桃av| 飞空精品影院首页| av电影中文网址| 久久97久久精品| 91久久精品国产一区二区三区| 国产黄频视频在线观看| 女人久久www免费人成看片| 亚洲精品自拍成人| 亚洲一码二码三码区别大吗| 纵有疾风起免费观看全集完整版| 日本色播在线视频| 日韩不卡一区二区三区视频在线| 久久女婷五月综合色啪小说| 18+在线观看网站| 夜夜爽夜夜爽视频| 国产成人欧美| 一级黄片播放器| 亚洲四区av| 丰满少妇做爰视频| 久久99热这里只频精品6学生| 国产日韩一区二区三区精品不卡| 欧美精品国产亚洲| 成人国产av品久久久| 少妇的逼水好多| 美女视频免费永久观看网站| a级毛色黄片| 在线 av 中文字幕| 婷婷色综合www| 一区二区三区乱码不卡18| 王馨瑶露胸无遮挡在线观看| 久久97久久精品| 9色porny在线观看| 国产男女内射视频| 欧美精品国产亚洲| 亚洲av福利一区| 亚洲精品国产色婷婷电影| xxx大片免费视频| 亚洲一级一片aⅴ在线观看| 日韩不卡一区二区三区视频在线| 69精品国产乱码久久久| 边亲边吃奶的免费视频| 午夜福利在线观看免费完整高清在| 亚洲欧美精品自产自拍| 亚洲一码二码三码区别大吗| 交换朋友夫妻互换小说| 国产免费福利视频在线观看| 精品国产露脸久久av麻豆| 欧美日韩一区二区视频在线观看视频在线| 性高湖久久久久久久久免费观看| 大香蕉久久网| 女人久久www免费人成看片| videosex国产| 涩涩av久久男人的天堂| 午夜免费鲁丝| 男人操女人黄网站| 亚洲精品自拍成人| 视频在线观看一区二区三区| 亚洲欧美一区二区三区黑人 | 在线观看免费视频网站a站| 在线观看免费视频网站a站| 成年动漫av网址| 赤兔流量卡办理| 精品一品国产午夜福利视频| 一个人免费看片子| 内地一区二区视频在线| 国产又爽黄色视频| 成年av动漫网址| 成人二区视频| 黄色视频在线播放观看不卡| 咕卡用的链子| 高清不卡的av网站| 日本猛色少妇xxxxx猛交久久| 国产精品偷伦视频观看了| 人成视频在线观看免费观看| 国产一区二区三区综合在线观看 | 2022亚洲国产成人精品| 亚洲成色77777| 宅男免费午夜| 天天躁夜夜躁狠狠躁躁| 午夜精品国产一区二区电影| 最近的中文字幕免费完整| 嫩草影院入口| 99久久综合免费| 综合色丁香网| 搡老乐熟女国产| 高清av免费在线| 爱豆传媒免费全集在线观看| 男人操女人黄网站| 1024视频免费在线观看| 男女边摸边吃奶| 汤姆久久久久久久影院中文字幕| 制服诱惑二区| 草草在线视频免费看| 亚洲欧美成人综合另类久久久| 菩萨蛮人人尽说江南好唐韦庄| 日韩三级伦理在线观看| 国产激情久久老熟女| 国产国拍精品亚洲av在线观看| 在线观看三级黄色| 欧美精品av麻豆av| 亚洲色图综合在线观看| 一级毛片我不卡| 熟女人妻精品中文字幕| 国产日韩欧美视频二区| 建设人人有责人人尽责人人享有的| 欧美精品亚洲一区二区| 热re99久久精品国产66热6| 久久久久久人人人人人| 亚洲国产欧美日韩在线播放| 天天躁夜夜躁狠狠躁躁| 国产亚洲精品第一综合不卡 | 欧美日韩精品成人综合77777| 亚洲熟女精品中文字幕| 精品久久久久久电影网| 菩萨蛮人人尽说江南好唐韦庄| 日本vs欧美在线观看视频| 激情视频va一区二区三区| 人人妻人人添人人爽欧美一区卜| 人人妻人人澡人人爽人人夜夜| 看十八女毛片水多多多| 人妻少妇偷人精品九色| 免费黄色在线免费观看| 亚洲五月色婷婷综合| 亚洲av综合色区一区| 国产精品久久久久久久久免| av黄色大香蕉| 秋霞伦理黄片| 精品少妇黑人巨大在线播放| 欧美+日韩+精品| 国产在线免费精品| 亚洲经典国产精华液单| 成年美女黄网站色视频大全免费| 久久久欧美国产精品| 久久精品国产亚洲av涩爱| 日韩熟女老妇一区二区性免费视频| 在线天堂最新版资源| 精品人妻偷拍中文字幕| 亚洲精品,欧美精品| 精品一区二区三区四区五区乱码 | 亚洲精品一区蜜桃| 久久久国产欧美日韩av| 国产成人精品福利久久| 90打野战视频偷拍视频| 成年美女黄网站色视频大全免费| 黄色一级大片看看| 亚洲欧美精品自产自拍| 久久久久视频综合| 人人妻人人添人人爽欧美一区卜| 一区二区三区乱码不卡18| 51国产日韩欧美| 美女视频免费永久观看网站| 日本欧美视频一区| 黄色一级大片看看| 亚洲精品乱码久久久久久按摩| 成人黄色视频免费在线看| 久久久久久伊人网av| 国产视频首页在线观看| av国产久精品久网站免费入址| 九色亚洲精品在线播放| 中文字幕亚洲精品专区| 人妻 亚洲 视频| 亚洲av电影在线进入| 91午夜精品亚洲一区二区三区| 看非洲黑人一级黄片| 各种免费的搞黄视频| 国产高清国产精品国产三级| 人妻人人澡人人爽人人| 热re99久久精品国产66热6| 午夜影院在线不卡| 另类亚洲欧美激情| 老司机影院毛片| 免费人妻精品一区二区三区视频| 一区二区av电影网| 伦理电影免费视频| 丝袜美足系列| 日韩一区二区三区影片| 91成人精品电影| 中国美白少妇内射xxxbb| 天天操日日干夜夜撸| 久久99蜜桃精品久久| 精品午夜福利在线看| 久久韩国三级中文字幕| 国产精品国产三级国产专区5o| 亚洲欧美色中文字幕在线| 亚洲国产日韩一区二区| 交换朋友夫妻互换小说| 国产精品秋霞免费鲁丝片| 国产精品女同一区二区软件| 婷婷色综合www| 纯流量卡能插随身wifi吗| 久久毛片免费看一区二区三区| 日本-黄色视频高清免费观看| 香蕉国产在线看| 亚洲内射少妇av| 我要看黄色一级片免费的| 欧美日韩亚洲高清精品| 国产不卡av网站在线观看| 99国产综合亚洲精品| 亚洲天堂av无毛| 精品一区在线观看国产| 男人爽女人下面视频在线观看| 十八禁高潮呻吟视频| 免费大片黄手机在线观看| 2022亚洲国产成人精品| 中文精品一卡2卡3卡4更新| 欧美日韩国产mv在线观看视频| 欧美成人精品欧美一级黄| 秋霞伦理黄片| 亚洲第一区二区三区不卡| 制服诱惑二区| 亚洲精品国产色婷婷电影| 国产亚洲精品久久久com| av线在线观看网站| 国产一区二区三区综合在线观看 | 在线观看免费高清a一片| 另类精品久久| 亚洲性久久影院| 国产永久视频网站| 色婷婷av一区二区三区视频| 日本av手机在线免费观看| 亚洲欧美中文字幕日韩二区| 99久久人妻综合| 国产探花极品一区二区| 国产免费一级a男人的天堂| 五月伊人婷婷丁香| 狂野欧美激情性xxxx在线观看| 99久久综合免费| 欧美 日韩 精品 国产| 考比视频在线观看| 最近中文字幕2019免费版| 久久免费观看电影| 国产精品人妻久久久影院| 日日摸夜夜添夜夜爱| 三级国产精品片| 日韩电影二区| 99国产综合亚洲精品| 国产极品粉嫩免费观看在线| 精品第一国产精品| 97人妻天天添夜夜摸| 老女人水多毛片| 久久久欧美国产精品| 日本-黄色视频高清免费观看| 国产精品一区二区在线观看99| 免费女性裸体啪啪无遮挡网站| 日本免费在线观看一区| 午夜日本视频在线| 精品午夜福利在线看| 丝袜美足系列| 三上悠亚av全集在线观看| 欧美人与善性xxx| 欧美亚洲 丝袜 人妻 在线| 日本猛色少妇xxxxx猛交久久| 色婷婷久久久亚洲欧美| 伊人久久国产一区二区| 精品酒店卫生间| 日本色播在线视频| 天堂8中文在线网| 精品一区二区三区视频在线| 免费黄频网站在线观看国产| 国产成人精品在线电影| 欧美精品一区二区免费开放| 国产亚洲最大av| 熟女人妻精品中文字幕| 美女中出高潮动态图| 全区人妻精品视频| 青春草亚洲视频在线观看| 亚洲欧美日韩另类电影网站| videos熟女内射| 99国产综合亚洲精品| 菩萨蛮人人尽说江南好唐韦庄| 亚洲精品av麻豆狂野| 欧美亚洲日本最大视频资源| 蜜桃在线观看..| a级毛片在线看网站| 国产精品三级大全| 黄色视频在线播放观看不卡| 成年女人在线观看亚洲视频| 国产福利在线免费观看视频| 亚洲国产欧美在线一区| 一本久久精品| 久久精品国产a三级三级三级| 国产免费现黄频在线看| 草草在线视频免费看| 亚洲成人手机| 亚洲精品一区蜜桃| 免费高清在线观看日韩| 久久人人爽人人爽人人片va| 老司机影院成人| 精品视频人人做人人爽| 久久免费观看电影| 精品一区在线观看国产| 久久99热6这里只有精品| 亚洲久久久国产精品| 国产一区二区在线观看日韩| 高清不卡的av网站| 亚洲图色成人| av.在线天堂| 精品久久国产蜜桃| 九色亚洲精品在线播放| 国产成人午夜福利电影在线观看| 在线观看免费日韩欧美大片| 亚洲av电影在线观看一区二区三区| 欧美3d第一页| 捣出白浆h1v1| 日韩中字成人| 亚洲,一卡二卡三卡| 精品99又大又爽又粗少妇毛片| 日韩熟女老妇一区二区性免费视频| 精品久久久久久电影网| 又黄又粗又硬又大视频| 精品视频人人做人人爽| 欧美精品人与动牲交sv欧美| 97在线视频观看| 国产精品一二三区在线看| 久久久久国产网址| 亚洲综合色惰| 在现免费观看毛片| 一级爰片在线观看| 精品人妻偷拍中文字幕| 成人漫画全彩无遮挡| 飞空精品影院首页| 伦理电影大哥的女人| 精品久久久久久电影网| 国语对白做爰xxxⅹ性视频网站| 国产精品久久久av美女十八| 天堂中文最新版在线下载| 欧美少妇被猛烈插入视频| 在线观看www视频免费| 免费大片黄手机在线观看| 亚洲欧洲国产日韩| 久久精品国产综合久久久 | 婷婷色麻豆天堂久久| 国产亚洲最大av| 超碰97精品在线观看| 九草在线视频观看| 美女主播在线视频| 精品少妇内射三级| 久久久久久久亚洲中文字幕| 亚洲一码二码三码区别大吗| 亚洲欧洲精品一区二区精品久久久 | 欧美精品一区二区大全| 欧美国产精品一级二级三级| 久久99热6这里只有精品| 精品少妇黑人巨大在线播放| 搡女人真爽免费视频火全软件| 久久国产亚洲av麻豆专区| 亚洲图色成人| 午夜福利在线观看免费完整高清在| 丰满乱子伦码专区| 中文字幕制服av| 你懂的网址亚洲精品在线观看| 免费久久久久久久精品成人欧美视频 | 91在线精品国自产拍蜜月| 亚洲精品456在线播放app| 久久女婷五月综合色啪小说| 午夜激情久久久久久久| 亚洲人与动物交配视频| 女性生殖器流出的白浆| 九色成人免费人妻av| 国产无遮挡羞羞视频在线观看| 国产免费现黄频在线看| 有码 亚洲区| 女人被躁到高潮嗷嗷叫费观| 制服丝袜香蕉在线| 久久综合国产亚洲精品| 精品亚洲成a人片在线观看| 国产极品天堂在线| 精品国产国语对白av| av视频免费观看在线观看| 国产欧美日韩综合在线一区二区| 久久国内精品自在自线图片| 亚洲精品一二三| 极品人妻少妇av视频| 狂野欧美激情性bbbbbb| 九草在线视频观看| 免费久久久久久久精品成人欧美视频 | 少妇猛男粗大的猛烈进出视频| 国产日韩欧美亚洲二区| freevideosex欧美| 欧美日韩国产mv在线观看视频| 亚洲人成网站在线观看播放| 免费播放大片免费观看视频在线观看| 亚洲国产av影院在线观看| 亚洲国产精品一区二区三区在线| 如日韩欧美国产精品一区二区三区| 亚洲精品乱久久久久久| 日韩 亚洲 欧美在线| 深夜精品福利| 日韩大片免费观看网站| 成人二区视频| 成人毛片60女人毛片免费| 久久久久久久精品精品| 天天影视国产精品| 亚洲色图 男人天堂 中文字幕 | 高清毛片免费看| 亚洲精品自拍成人| 亚洲精品国产av成人精品| 亚洲在久久综合| 一边亲一边摸免费视频| 九九爱精品视频在线观看| 一级,二级,三级黄色视频| 精品少妇内射三级| 熟女av电影| 中文精品一卡2卡3卡4更新| 久久久久久久大尺度免费视频| 国产福利在线免费观看视频| 免费观看无遮挡的男女| 国产精品国产av在线观看| 中国三级夫妇交换| 久热久热在线精品观看| 成人毛片60女人毛片免费| 久久国产亚洲av麻豆专区| 少妇的逼水好多| 国产精品秋霞免费鲁丝片| 51国产日韩欧美| 香蕉丝袜av| 久久国产亚洲av麻豆专区| 宅男免费午夜| 中文精品一卡2卡3卡4更新| 纯流量卡能插随身wifi吗| 男的添女的下面高潮视频| 精品国产国语对白av| 亚洲成av片中文字幕在线观看 | 一级毛片黄色毛片免费观看视频| 国产精品一区二区在线不卡| 欧美精品高潮呻吟av久久| 日韩不卡一区二区三区视频在线| 欧美丝袜亚洲另类| 欧美精品人与动牲交sv欧美| 人妻人人澡人人爽人人| 国产探花极品一区二区| 九色成人免费人妻av| 97在线人人人人妻| 哪个播放器可以免费观看大片| 9热在线视频观看99| 日本免费在线观看一区| 一二三四中文在线观看免费高清| 中国美白少妇内射xxxbb| 啦啦啦在线观看免费高清www| 日韩制服丝袜自拍偷拍| 欧美日韩视频精品一区| 少妇人妻精品综合一区二区| 高清黄色对白视频在线免费看| 午夜91福利影院| 精品酒店卫生间| 久久99热这里只频精品6学生| 赤兔流量卡办理| 国产亚洲欧美精品永久| 黑人巨大精品欧美一区二区蜜桃 | 亚洲av免费高清在线观看| 老司机影院毛片| 91精品国产国语对白视频| 免费看光身美女| 丰满迷人的少妇在线观看| 美女中出高潮动态图| 一本色道久久久久久精品综合| 久久人人97超碰香蕉20202| 男人操女人黄网站| 少妇熟女欧美另类| 成人毛片a级毛片在线播放| 国产亚洲精品久久久com| 国产女主播在线喷水免费视频网站| 男人爽女人下面视频在线观看| 国产成人精品无人区| 久久精品夜色国产| 亚洲美女黄色视频免费看| 少妇 在线观看| 一级片免费观看大全| 亚洲精品日本国产第一区| 精品国产一区二区三区久久久樱花| 午夜福利视频精品| 99国产精品免费福利视频| av天堂久久9| 成人午夜精彩视频在线观看| 亚洲国产欧美在线一区| 91成人精品电影| 少妇人妻 视频| 久久久久久久国产电影| 少妇被粗大猛烈的视频| 飞空精品影院首页| 国产精品成人在线| 久久99热6这里只有精品| 一级,二级,三级黄色视频| 亚洲欧美中文字幕日韩二区| 国产免费一级a男人的天堂| 2021少妇久久久久久久久久久| 最近中文字幕2019免费版| 国产免费一区二区三区四区乱码| 成人亚洲精品一区在线观看| 久久国产亚洲av麻豆专区| 国产欧美亚洲国产| 欧美日韩视频高清一区二区三区二| 午夜福利,免费看| 亚洲情色 制服丝袜| 尾随美女入室| 久久影院123| 国产午夜精品一二区理论片| 色哟哟·www| 久久精品aⅴ一区二区三区四区 | 男女免费视频国产| 色婷婷久久久亚洲欧美| 亚洲av日韩在线播放| 成年人午夜在线观看视频| 男女下面插进去视频免费观看 | 波野结衣二区三区在线| 18禁在线无遮挡免费观看视频| 国产白丝娇喘喷水9色精品| 国精品久久久久久国模美| 99国产精品免费福利视频| 两个人看的免费小视频| 亚洲性久久影院| 校园人妻丝袜中文字幕| 人人妻人人爽人人添夜夜欢视频| 久久久久人妻精品一区果冻| 欧美激情 高清一区二区三区| 美女xxoo啪啪120秒动态图| 深夜精品福利| 亚洲欧美日韩卡通动漫| 波野结衣二区三区在线| 精品久久久精品久久久| 一级毛片黄色毛片免费观看视频| 又黄又粗又硬又大视频| 大话2 男鬼变身卡| 曰老女人黄片| 亚洲av国产av综合av卡| 韩国高清视频一区二区三区| 久久99蜜桃精品久久| 美女视频免费永久观看网站| 国产欧美日韩综合在线一区二区| 久久久久久久大尺度免费视频| 亚洲美女视频黄频| 精品亚洲成a人片在线观看| 亚洲成国产人片在线观看| 亚洲欧美色中文字幕在线| 国产精品免费大片| 国产淫语在线视频|