• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    2016-07-07 07:30:46
    水利信息化 2016年2期
    關(guān)鍵詞:海河網(wǎng)絡(luò)通信管理局

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    摘 要:信息技術(shù)日新月異,網(wǎng)絡(luò)安全變得尤為重要,而水利信息化發(fā)展相對滯后,基層水利單位內(nèi)部網(wǎng)絡(luò)通信結(jié)構(gòu)決定信息安全的等級水平,目前均存在一定風(fēng)險(xiǎn)。以海河下游管理局為例,分析現(xiàn)有網(wǎng)絡(luò)情況及信息環(huán)境存在的風(fēng)險(xiǎn)問題,結(jié)合自身結(jié)構(gòu)特征及信息設(shè)備國產(chǎn)化的必然趨勢,采用一套新形勢下的網(wǎng)絡(luò)安全防御體系,通過增加抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和網(wǎng)絡(luò)管理等系統(tǒng),可全面提升網(wǎng)絡(luò)防御能力和信息安全等級。

    關(guān)鍵詞:水利信息化;網(wǎng)絡(luò)通信系統(tǒng);信息安全;網(wǎng)絡(luò)結(jié)構(gòu);抗拒絕服務(wù);入侵檢測;漏洞掃描;網(wǎng)絡(luò)審計(jì)

    0 引言

    當(dāng)今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟(jì)、文化、社會、軍事等領(lǐng)域發(fā)展產(chǎn)生了深刻影響。信息化和經(jīng)濟(jì)全球化相互促進(jìn),互聯(lián)網(wǎng)已經(jīng)融入社會生活方方面面,深刻改變了人們的生產(chǎn)和生活方式??梢哉f“沒有網(wǎng)絡(luò)安全,就沒有國家安全”[1]。水利是國家農(nóng)業(yè)命脈,是整個(gè)國民經(jīng)濟(jì)的重要組成部分。我國的水利行業(yè)基礎(chǔ)脆弱,水利信息化的發(fā)展相對滯后。尤其在 2013 年斯諾登事件[2]之后,水利行業(yè)網(wǎng)絡(luò)安全問題成為熱點(diǎn)。加快推進(jìn)水利信息網(wǎng)絡(luò)安全建設(shè),既是水利行業(yè)自身發(fā)展的需要,也是以科學(xué)發(fā)展觀創(chuàng)建和諧社會的要求。以海河下游管理局為例,通過分析網(wǎng)絡(luò)基礎(chǔ)環(huán)境現(xiàn)狀,結(jié)合當(dāng)前信息安全存在的風(fēng)險(xiǎn),在三層網(wǎng)絡(luò)架構(gòu)基礎(chǔ)上,在互聯(lián)網(wǎng)入口部署抗拒絕系統(tǒng),在核心交換區(qū)域部署入侵檢測和漏洞掃描系統(tǒng),在安全區(qū)域部署網(wǎng)絡(luò)綜合設(shè)計(jì)和管理系統(tǒng),將防火墻模式轉(zhuǎn)變?yōu)橹鲃臃烙軜?gòu),整體提升安全等級。

    1 網(wǎng)絡(luò)結(jié)構(gòu)現(xiàn)狀分析

    1.1 基礎(chǔ)網(wǎng)絡(luò)環(huán)境取得一定程度提升

    根據(jù)國家信息系統(tǒng)安全等級保護(hù)要求和《水利網(wǎng)絡(luò)與信息安全體系建設(shè)基本技術(shù)要求》,緊密結(jié)合海河水利委員會(以下簡稱海委)信息安全現(xiàn)狀和需求,通過海委重要信息系統(tǒng)安全等級保護(hù)項(xiàng)目的建設(shè),目前已配備海河下游管理局機(jī)關(guān)機(jī)房物理安全設(shè)施,根據(jù)安全等級進(jìn)行分區(qū)分域防護(hù),重新劃分接入網(wǎng)絡(luò)區(qū)域;增加關(guān)鍵節(jié)點(diǎn)防護(hù)設(shè)備,配備網(wǎng)絡(luò)安全防護(hù)設(shè)施;對三級應(yīng)用系統(tǒng)進(jìn)行應(yīng)用安全改造;完善數(shù)據(jù)存儲備份系統(tǒng);完善信息安全管理制度、應(yīng)急預(yù)案及保障措施等工作。

    現(xiàn)已初步構(gòu)建海河下游管理局信息安全防護(hù)體系,與海委實(shí)現(xiàn)高度統(tǒng)一協(xié)防,整體提高本局政務(wù)外網(wǎng)信息系統(tǒng)的安全保障能力和防護(hù)水平,確保網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。

    1.2 信息安全環(huán)境仍存在一定風(fēng)險(xiǎn)

    2014 年全年,國家信息安全漏洞共享平臺(以下簡稱 CNVD)共收集 9 120 個(gè)漏洞,其中 2 375 個(gè)高危漏洞,主要包括應(yīng)用程序、Web 應(yīng)用、操作系統(tǒng)和安全產(chǎn)品等漏洞,較往年有明顯的增長[3]。同時(shí)一些廠商的路由器、交換機(jī)也被發(fā)現(xiàn)存在后門漏洞,攻擊者通常通過某個(gè)預(yù)留端口訪問設(shè)備,或者通過廠商預(yù)留超級用戶和口令,在相鄰網(wǎng)絡(luò)內(nèi)獲取到路由器的 root 權(quán)限,進(jìn)而植入木馬完全控制用戶的路由器。

    海河下游管理局信息化機(jī)房 2008 年初建設(shè),使用已近 7 年,機(jī)房基礎(chǔ)環(huán)境于 2013 年進(jìn)行過升級改造,網(wǎng)絡(luò)設(shè)備一直使用至今。其中網(wǎng)絡(luò)交換區(qū)域使用的路由器、交換機(jī)、防火墻等核心設(shè)備主要采用外國品牌產(chǎn)品,網(wǎng)絡(luò)安全設(shè)備僅有 1 臺網(wǎng)康進(jìn)行網(wǎng)絡(luò)行為監(jiān)控,無法滿足對整個(gè)系統(tǒng)的監(jiān)控。在使用中已出現(xiàn)各類硬件故障,由于廠家停產(chǎn)、產(chǎn)品線更迭等原因,已無法進(jìn)行維修和安全升級改造,網(wǎng)絡(luò)結(jié)構(gòu)存在一些隱患。

    此外,服務(wù)器操作系統(tǒng)使用微軟公司的 Windows Server 2008,數(shù)據(jù)庫使用 Oracle 和 SQL Server。終端區(qū)域主要使用 Windows XP 和 Windows 7,并裝有低版本 IE 瀏覽器。產(chǎn)品在使用過程中存在一些不可升級的安全漏洞,留下后門程序,增加遇到攻擊的風(fēng)險(xiǎn),信息安全問題不容樂觀。因此,對整個(gè)信息化網(wǎng)絡(luò)結(jié)構(gòu)和核心設(shè)備進(jìn)行升級顯得尤為重要。

    2 網(wǎng)絡(luò)通信系統(tǒng)技術(shù)分析

    2.1 骨干通信系統(tǒng)模型設(shè)計(jì)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用常見的層次化模型設(shè)計(jì),即將網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)分為核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))3 個(gè)層次,模型如圖 1 所示。

    圖 1 三層網(wǎng)絡(luò)結(jié)構(gòu)模型

    1)核心層模塊。核心層應(yīng)該具有可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等特點(diǎn)。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。核心層設(shè)備采用雙機(jī)冗余熱備份是非常必要的,也可以使用負(fù)載均衡功能,改善網(wǎng)絡(luò)性能。

    2)匯聚層模塊。匯聚層必須能夠處理來自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路。需要具有實(shí)施策略、安全、工作組接入、虛擬局域網(wǎng)(VLAN)之間的路由、源或目的地址過濾等多種功能。通常采用支持三層交換技術(shù)和 VLAN 的交換機(jī),以達(dá)到網(wǎng)絡(luò)隔離和分段的目的。

    3)接入層模塊。接入層是最終用戶與網(wǎng)絡(luò)的接口,提供在本地網(wǎng)段訪問應(yīng)用系統(tǒng)的能力,主要解決相鄰用戶之間的互訪需求,并且為這些訪問提供足夠的帶寬。接入層還應(yīng)適當(dāng)負(fù)責(zé)一些用戶管理功能,如地址、用戶的認(rèn)證等,以及用戶信息收集工作,如用戶的 IP 和 MAC 地址、訪問日志等。

    圖 2 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    2.2 雙核心構(gòu)架改進(jìn)

    三層網(wǎng)絡(luò)結(jié)構(gòu)是企業(yè)通信平臺常用的網(wǎng)絡(luò)設(shè)計(jì)模型,優(yōu)點(diǎn)是易管理,響應(yīng)速度快,擴(kuò)展性好,冗余性良好,結(jié)構(gòu)清晰。目前海河下游管理局駐地包括 3 座行政大樓,核心應(yīng)用業(yè)務(wù) 30 余套,終端設(shè)備200 余臺。根據(jù)單位規(guī)模、核心應(yīng)用業(yè)務(wù)和終端用戶個(gè)數(shù)及資金情況,選用網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)雙核心架構(gòu),主要采用 2 臺核心交換設(shè)備作為核心層的冗余設(shè)計(jì)模式,匯聚層采用雙鏈路連接方式接入核心層設(shè)備,實(shí)現(xiàn)鏈路冗余備份、流量負(fù)載均衡功能,如圖 2所示。優(yōu)點(diǎn)如下:

    1)雙核心設(shè)計(jì),有效保證設(shè)備穩(wěn)定、可靠、安全高效地處理全網(wǎng)數(shù)據(jù)傳輸。

    2)核心交換區(qū)域采用雙機(jī)熱備模式,有效連接匯聚層設(shè)備,降低核心區(qū)域的交換壓力。

    3)網(wǎng)絡(luò)層次明確、簡潔,數(shù)據(jù)傳輸有效、穩(wěn)定。

    2.3 網(wǎng)絡(luò)關(guān)鍵設(shè)備選型

    核心路由器選擇 H3C SR6608,核心交換機(jī)選擇 H3C S7510E,核心防火墻選擇 USG 一體化安全網(wǎng)關(guān),行為監(jiān)控選擇深信服科技 NC-130,核心設(shè)備傳輸速度均達(dá)到 10 000 Mbit/s,包轉(zhuǎn)發(fā)率達(dá)到144 Mp/s,具備豐富的接口。接入層選擇 H3C S3100V2作為數(shù)據(jù)信息集合點(diǎn),具有最佳路由選擇、路由協(xié)議重新分配、三層 VLAN 間的路由轉(zhuǎn)發(fā)、多 QoS 服務(wù)保障等作用。同時(shí)最大程度減輕核心層負(fù)擔(dān),保障數(shù)據(jù)在核心層高速轉(zhuǎn)發(fā)。并且核心設(shè)備均為政府采購產(chǎn)品,在保障性能的同時(shí)保障設(shè)備的安全。

    3 網(wǎng)絡(luò)安全提升方案

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)除部署三層網(wǎng)絡(luò)交換結(jié)構(gòu)外,還增加相應(yīng)網(wǎng)絡(luò)安全設(shè)備,以提升主動防御能力,主要包括抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)。其中在互聯(lián)網(wǎng)入口與防火墻之間部署抗拒絕服務(wù)系統(tǒng)提高外部防御能力,防火墻與核心交換之間部署入侵檢測系統(tǒng)提高局域網(wǎng)內(nèi)部檢測能力,在局域網(wǎng)部署漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)組建網(wǎng)管區(qū)域,提高對網(wǎng)絡(luò)設(shè)備、服務(wù)器、個(gè)人終端,以及操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序的全面監(jiān)控。

    圖 3 分布式拒絕服務(wù)攻擊體系結(jié)構(gòu)

    3.1 抗拒絕服務(wù)系統(tǒng)

    DoS(Denial of Service 拒絕服務(wù))和 DDoS (Distributed Denial of Service 分布式拒絕服務(wù))攻擊是目前互聯(lián)網(wǎng)上最流行的攻擊方式。黑客通過操控多臺傀儡主機(jī)向目標(biāo)主機(jī)或服務(wù)器發(fā)送大量看似合法的網(wǎng)絡(luò)包,造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),如圖 3 所示。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2011 年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》中指出,DDoS 攻擊仍然是影響互聯(lián)網(wǎng)安全的主要因素,并且呈現(xiàn)出頻率高、規(guī)模大和轉(zhuǎn)嫁攻擊的特點(diǎn)[4]。

    防火墻設(shè)計(jì)原理一般沒有考慮對 DDoS 攻擊的檢測機(jī)制,無法準(zhǔn)確檢測攻擊包和正常包。通常采用閾值設(shè)置方式進(jìn)行防御,會導(dǎo)致部分正常用戶被拒絕服務(wù)。防火墻一旦遭受大流量 DDoS 攻擊,會成為網(wǎng)絡(luò)瓶頸,導(dǎo)致網(wǎng)絡(luò)癱瘓。

    因此在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)互聯(lián)網(wǎng)入口與防火墻之間部署異常流量檢測、流量清洗系統(tǒng)及管理中心,作為核心網(wǎng)絡(luò)的流量清洗中心,用于過濾 DDoS 攻擊,解決方案如圖 4 所示。

    圖 4 抗拒絕解決方案

    1)異常流量檢測系統(tǒng)(ADM-Detector,以下簡稱 Detector)。通過對不同網(wǎng)絡(luò)節(jié)點(diǎn)的流量進(jìn)行實(shí)時(shí)關(guān)聯(lián)分析,發(fā)現(xiàn)異常流量和 DDoS 攻擊,并及時(shí)通知流量清洗系統(tǒng)對這些流量進(jìn)行清洗。

    2)異常流量清洗系統(tǒng)(ADM-Guard,以下簡稱Guard)。根據(jù) Detector 提供的信息,完成后續(xù)對異常流量的牽引、DDoS 流量清洗、P2P 帶寬控制、流量回注等。

    3)異常流量管理中心(ADM-Manager,以下簡稱 Manager)。Guard 和 Detector 均具備自管理的能力,但在規(guī)模部署的環(huán)境中,可以通過 Manager 對多臺 Guard 和 Detector 設(shè)備進(jìn)行統(tǒng)一管理,包括檢測和清洗策略下發(fā)、狀態(tài)監(jiān)控、系統(tǒng)升級、日志集中等。

    3.2 入侵檢測系統(tǒng)

    防火墻是一種主要的周邊安全解決方案,在網(wǎng)絡(luò)架構(gòu)中起到核心防御作用,通常能夠在網(wǎng)絡(luò)級提供訪問控制,但防火墻的通信端口是開放的,是網(wǎng)絡(luò)外部用戶進(jìn)入交換機(jī)的重要通道,黑客可以采用攻擊手段穿過防火墻攻擊服務(wù)器。入侵檢測系統(tǒng)是防火墻的補(bǔ)充解決方案,主要通過對網(wǎng)絡(luò)數(shù)據(jù)包的截取分析,查找具有攻擊特性和不良企圖的數(shù)據(jù)包。通常檢測部分傳感器 Sensor 布置在網(wǎng)絡(luò)通信1 個(gè)交換機(jī)的鏡象端口,聽取流經(jīng)網(wǎng)絡(luò)的所有數(shù)據(jù)包,查找匹配的包,以得到入侵的信息源。入侵檢測被認(rèn)為是防火墻之后的第 2 道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。

    因此需要在海河下游管理局通信網(wǎng)絡(luò)核心節(jié)點(diǎn)部署入侵檢測與管理系統(tǒng)引擎,具體實(shí)施方案如圖 5所示。其中,入侵檢測與管理系統(tǒng)引擎主要功能為原始數(shù)據(jù)讀取、數(shù)據(jù)分析、事件產(chǎn)生、策略匹配、事件處理、通訊等,工作流程如圖 6 所示。

    圖 5 分布式檢測部署

    入侵檢測與管理系統(tǒng)控制中心由主頁、威脅展示、流量統(tǒng)計(jì)、日志報(bào)表、常用配置、高級配置、用戶管理、幫助等幾個(gè)大模塊組成,主要功能為通信、事件讀取、事件顯示、策略定制、日志分析、事件幫助等。

    3.3 漏洞掃描系統(tǒng)

    CNVD 每周均會在網(wǎng)站 http://www.c- nvd.org.cn/發(fā)布漏洞周報(bào),以第 15 期(2015 年 4 月 6—12 日)為例,該周共收集、整理信息安全漏洞 112 個(gè),其中高危漏洞 37 個(gè)、中危漏洞 68 個(gè)、低危漏洞 7 個(gè)。這些漏洞中,可利用實(shí)施遠(yuǎn)程攻擊的漏洞有 104 個(gè),收錄的漏洞中,已有 104 個(gè)漏洞由廠商提供了修補(bǔ)方案[5]。漏洞掃描系統(tǒng)采用基于應(yīng)用、主機(jī)、目標(biāo)的漏洞和網(wǎng)絡(luò)的檢測技術(shù)。檢測內(nèi)容主要包括檢查應(yīng)用軟件包的設(shè)置、操作系統(tǒng)內(nèi)核、文件屬性、操作系統(tǒng)補(bǔ)丁、系統(tǒng)被攻擊崩潰的可能性等問題。海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用標(biāo)準(zhǔn)的機(jī)架式獨(dú)立硬件設(shè)計(jì),漏洞掃描系統(tǒng)采用 B/S 設(shè)計(jì)架構(gòu),采用旁路方式接入網(wǎng)絡(luò),如圖 7 所示。

    圖 6 入侵檢測與管理系統(tǒng)引擎工作流程圖

    圖 7 漏洞掃描系統(tǒng)部署方案

    同時(shí),漏洞掃描系統(tǒng)需要支持?jǐn)U展無線安全模塊,可實(shí)時(shí)發(fā)現(xiàn)所覆蓋區(qū)域內(nèi)的無線設(shè)備、終端和信號分布情況,協(xié)助管理員識別非法無線設(shè)備、終端,幫助涉密單位發(fā)現(xiàn)無線信號,并可以進(jìn)一步發(fā)現(xiàn)對無線設(shè)備不安全配置所存在的無線安全隱患。

    3.4 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)主要對用戶業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行安全審計(jì),采集、分析和識別網(wǎng)絡(luò)數(shù)據(jù)流,監(jiān)視網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),記錄網(wǎng)絡(luò)事件,發(fā)現(xiàn)安全隱患,并且對網(wǎng)絡(luò)活動的相關(guān)信息進(jìn)行存儲、分析和審計(jì)[6]。包括:數(shù)據(jù)庫類協(xié)議(Oracle,Informix,DB2,DB2-DAS,Microsoft SQL Server,Sybase,MySQL,PostgreSQL,Teradata,Cache,Sybase),運(yùn)營維護(hù)類協(xié)議(Telnet,Rlogin,X11),文件操作類協(xié)議(FTP, NFS,SunRPC/PCNFSD,Windows 網(wǎng)上鄰居),互聯(lián)網(wǎng)類協(xié)議(HTTP,SMTP,POP3),以及其他一些協(xié)議類型(Windows 遠(yuǎn)程桌面,Radius,自定義協(xié)議)。部署方案如圖 8 所示。

    圖 8 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)部署方案

    綜合審計(jì)系統(tǒng)包括以下幾部分:

    1)審計(jì)管理控制中心。通過 IE 登錄系統(tǒng) Web控制臺,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作。

    2)審計(jì)數(shù)據(jù)中心。安裝在用戶業(yè)務(wù)網(wǎng)絡(luò)中,實(shí)現(xiàn)審計(jì)信息的接收、存儲,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作功能。

    3)審計(jì)引擎。掛接在交換機(jī)的鏡像端口上或者串接在網(wǎng)絡(luò)中,捕獲并解析通信數(shù)據(jù),根據(jù)安全策略允許、審計(jì)或阻斷通信。

    3.5 網(wǎng)絡(luò)管理系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)中的網(wǎng)絡(luò)管理系統(tǒng)實(shí)現(xiàn)以下幾個(gè)功能:

    1)對系統(tǒng)的整體監(jiān)控。幫助運(yùn)維人員從總體上查看網(wǎng)絡(luò)中各種資源的可用、不可用、健康及亞健康的數(shù)量等情況;運(yùn)維人員可直接根據(jù)資源類型、異常等級、恢復(fù)狀態(tài)、確認(rèn)狀態(tài)和時(shí)間范圍等查看資源異常信息。

    2)對系統(tǒng)的實(shí)時(shí)監(jiān)控??梢圆榭此匈Y源實(shí)時(shí)運(yùn)行情況,如資源名稱、資源類型、管理 IP、異常狀態(tài)、地域、CPU、MEU、可用率、健康度及接口詳細(xì)信息等,并可導(dǎo)出 Excel,PDF 及 HTML 格式。

    3)對全局的動態(tài)掌控。包括層次化拓?fù)鋱D,實(shí)時(shí)展現(xiàn)各級網(wǎng)絡(luò)設(shè)備和鏈路的運(yùn)行情況;地域拓?fù)鋱D,分支機(jī)構(gòu)網(wǎng)絡(luò)分布與運(yùn)行情況一目了然;業(yè)務(wù)拓?fù)鋱D,按照用戶的業(yè)務(wù)組織和服務(wù)水平管理,建立業(yè)務(wù)模型和邏輯關(guān)系。

    4)對異常與故障進(jìn)行有效的管理。根據(jù)資源類型、指標(biāo)類型、等級、確認(rèn)、恢復(fù)、地域、時(shí)間段及關(guān)鍵字等進(jìn)行篩選與查詢,進(jìn)行故障根源分析,從而針對性地查看相關(guān)資源的異常信息,并可以進(jìn)行詳細(xì)信息查看、確認(rèn)、刪除及導(dǎo)出。可對故障進(jìn)行分級管理,包括特急﹑較急﹑一般﹑提示及恢復(fù)等不同等級。

    4 網(wǎng)絡(luò)通信系統(tǒng)方案概算

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)方案設(shè)計(jì)的網(wǎng)絡(luò)和安全設(shè)備采購采用政府集中采購模式,主要通過篩選中央政府采購網(wǎng)(http://www.zycg. gov.cn/)上公布的協(xié)議供貨商,確定協(xié)議供貨單位,集中采購中標(biāo)設(shè)備。供貨商和中標(biāo)產(chǎn)品廠商均通過安全審核,既規(guī)范資金使用,又保證設(shè)備安全性。方案可根據(jù)實(shí)際網(wǎng)絡(luò)結(jié)構(gòu)及資金情況調(diào)整選擇具體產(chǎn)品型號,主要設(shè)備及選型如表 1 所示,其中列舉設(shè)備主要適用于百兆網(wǎng)絡(luò)出口,用戶終端 200 臺規(guī)模的局域網(wǎng)環(huán)境,參考 2014 年 10 月網(wǎng)站信息。

    5 結(jié)語

    在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)核心部位部署國產(chǎn)設(shè)備的同時(shí),配備抗拒絕、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和管理等系統(tǒng)組成的主動防御體系,組成一套新形勢下的網(wǎng)絡(luò)架構(gòu)。本方案可安全有效地抵御外部攻擊,提升網(wǎng)絡(luò)防御水平,提高系統(tǒng)安全等級,從安全角度可滿足一般水利行政事業(yè)單位及中小企業(yè)用戶需求。并且本建設(shè)項(xiàng)目投資必要、技術(shù)成熟、方案可行、設(shè)備可靠,具有一定的推廣性。同時(shí)需要加強(qiáng)內(nèi)部網(wǎng)絡(luò)維護(hù)人員的值班制度,定期訪問安全設(shè)備,記錄設(shè)備運(yùn)行狀況及整體網(wǎng)絡(luò)情況,以及時(shí)發(fā)現(xiàn)潛在安全問題。

    表 1 主要設(shè)備級選型

    參考文獻(xiàn):

    [1] 百度百科. 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組 [EB/OL]. [2015-06-12]. http://baike.baidu.com/view/12245910.htm.

    [2] 百度百科. 棱鏡計(jì)劃 [EB/OL]. [2015-06-12]. http://baike. baidu.com/view/10688863.htm.

    [3] 國家信息安全漏洞共享平臺 [EB/OL]. [2015-06-12]. http://www.cnvd.org.cn/flaw/statistic.

    [4] 國家互聯(lián)網(wǎng)控制中心. 2011 年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述 [R]. 北京:國家互聯(lián)網(wǎng)控制中心,2011.

    [5] 國家信息安全漏洞共享平臺. 2015 年 CNVD 漏洞周報(bào)第15 期 [EB/OL]. [2015-06-12].http:// www.cnvd.org.cn/ webinfo/show/3609.

    [6] 胡穎梅. 網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)問題研究[D]. 太原:山西財(cái)經(jīng)大學(xué),2013: 16-17.

    [7] 網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司. 網(wǎng)強(qiáng) IT 綜合管理系統(tǒng)用戶手冊[S]. 上海:網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司,2014: 22-36.

    Research on Design Scheme of Network Communication System about Water Resources Information

    YANG Kai
    (Haihe River Lower Reaches Administration Bureau, Haihe River Waiver Conservancy Commission, the Ministry of Water Resources, Tianjin 300061, China)

    Abstact:With the great development of information technology, information security has become particularly important. The current water resources informatization development has fallen behind relatively. For water conservancy units, communication structure of internal network determines the level of information security. Taking institution in network structure of Haihe River Lower Reaches Administration Bureau as an example, this paper analyzes the current network situation and the security risks, and puts forward a set of network security system, which has fully considered the network structure feature and localization of informatization facility. With the configuration of DoS resistance, intrusion detection, vulnerability scanning, network audit and network management, domestic defensive ability of network and information security has been promoted comprehensively.

    Key words:water resources informatization; network communication system; information security; network structure; DoS resistance; intrusion detection; vulnerability scanning; network audit

    中圖分類號:TV39

    文獻(xiàn)標(biāo)識碼:A

    文章編號:1674-9405(2016)02 -0045-06

    收稿日期:2015-06-25

    作者簡介:楊 凱(1987-),男,甘肅榆中人,碩士,主要研究方向:電子與通信工程、計(jì)算機(jī)系統(tǒng)集成。

    猜你喜歡
    海河網(wǎng)絡(luò)通信管理局
    《海河水利》2021年總目次
    海河水利(2021年6期)2021-12-28 11:10:18
    一種臨近海河的超深地下室新型防水體系
    基于網(wǎng)絡(luò)通信的智能照明系統(tǒng)設(shè)計(jì)
    電子制作(2019年15期)2019-08-27 01:11:48
    網(wǎng)絡(luò)通信中信息隱藏技術(shù)的應(yīng)用
    基于網(wǎng)絡(luò)通信的校園智能音箱設(shè)計(jì)
    電子制作(2018年1期)2018-04-04 01:48:30
    談計(jì)算機(jī)網(wǎng)絡(luò)通信常見問題及技術(shù)發(fā)展
    電子制作(2017年17期)2017-12-18 06:41:06
    青海省人民政府關(guān)于組建三江源國有自然資源資產(chǎn)管理局的通知
    山西省禹門口水利工程管理局簡介
    山西水利(2016年1期)2017-01-20 01:11:18
    破冰開河
    支點(diǎn)(2016年3期)2016-03-21 13:01:12
    長江航務(wù)管理局
    亚洲一区二区三区欧美精品| 中文字幕精品免费在线观看视频| 俄罗斯特黄特色一大片| www.999成人在线观看| 欧美日韩视频精品一区| 最近最新中文字幕大全电影3 | 色综合欧美亚洲国产小说| a级片在线免费高清观看视频| 丝袜美腿诱惑在线| 国产99久久九九免费精品| 久久婷婷成人综合色麻豆| 麻豆成人av在线观看| 国产一卡二卡三卡精品| 久久这里只有精品19| 黄色视频不卡| 久久中文字幕一级| 欧美乱妇无乱码| 亚洲熟女精品中文字幕| 成年动漫av网址| 精品国内亚洲2022精品成人 | 91精品三级在线观看| 亚洲av成人一区二区三| 在线观看人妻少妇| 久久久久久人人人人人| 国产淫语在线视频| 久久国产精品大桥未久av| 国产成人精品久久二区二区91| a在线观看视频网站| 国产一区二区在线观看av| 黄色丝袜av网址大全| 亚洲va日本ⅴa欧美va伊人久久| www.自偷自拍.com| 国产成人系列免费观看| 婷婷成人精品国产| 我的亚洲天堂| 免费人妻精品一区二区三区视频| e午夜精品久久久久久久| 2018国产大陆天天弄谢| 日韩熟女老妇一区二区性免费视频| 少妇粗大呻吟视频| 欧美激情久久久久久爽电影 | 欧美日韩福利视频一区二区| 少妇粗大呻吟视频| 无遮挡黄片免费观看| 乱人伦中国视频| 久久狼人影院| 90打野战视频偷拍视频| 女性生殖器流出的白浆| 啦啦啦免费观看视频1| 亚洲天堂av无毛| 变态另类成人亚洲欧美熟女 | 亚洲精品中文字幕一二三四区 | 国产精品久久久久久精品古装| 91成人精品电影| 国产不卡一卡二| 19禁男女啪啪无遮挡网站| 老鸭窝网址在线观看| 一进一出抽搐动态| 法律面前人人平等表现在哪些方面| 久久精品成人免费网站| 亚洲国产成人一精品久久久| 一区二区三区精品91| 18禁观看日本| 国产一区二区 视频在线| 久久久国产成人免费| 婷婷丁香在线五月| 国产1区2区3区精品| 午夜激情av网站| 欧美+亚洲+日韩+国产| 精品亚洲乱码少妇综合久久| 老司机深夜福利视频在线观看| 久久毛片免费看一区二区三区| 欧美人与性动交α欧美软件| 国产精品 国内视频| 丁香欧美五月| 久久人人97超碰香蕉20202| 日韩精品免费视频一区二区三区| 成人av一区二区三区在线看| 欧美成人免费av一区二区三区 | 人妻 亚洲 视频| 成年人午夜在线观看视频| 成人精品一区二区免费| 另类精品久久| 国产精品香港三级国产av潘金莲| videosex国产| 99久久国产精品久久久| 亚洲精品av麻豆狂野| 一二三四在线观看免费中文在| 999精品在线视频| 水蜜桃什么品种好| 男男h啪啪无遮挡| 久久精品国产亚洲av香蕉五月 | 色在线成人网| 国产亚洲一区二区精品| 变态另类成人亚洲欧美熟女 | 国产精品av久久久久免费| 国产日韩欧美视频二区| av免费在线观看网站| 国产日韩欧美视频二区| 亚洲视频免费观看视频| 亚洲性夜色夜夜综合| 桃红色精品国产亚洲av| 高清在线国产一区| 女同久久另类99精品国产91| 久久天堂一区二区三区四区| h视频一区二区三区| 老熟妇仑乱视频hdxx| 大型av网站在线播放| 一级黄色大片毛片| 日日摸夜夜添夜夜添小说| 极品人妻少妇av视频| 精品久久久久久久毛片微露脸| 在线看a的网站| 18禁黄网站禁片午夜丰满| 久久午夜综合久久蜜桃| 水蜜桃什么品种好| 日韩视频在线欧美| 美女高潮到喷水免费观看| 亚洲国产欧美一区二区综合| 免费av中文字幕在线| 美国免费a级毛片| 亚洲全国av大片| 久久久久久人人人人人| 午夜激情av网站| 操出白浆在线播放| 99国产精品一区二区蜜桃av | 最新的欧美精品一区二区| 中文字幕另类日韩欧美亚洲嫩草| 精品福利永久在线观看| av网站免费在线观看视频| 色精品久久人妻99蜜桃| 男人操女人黄网站| 欧美日韩视频精品一区| 精品国产乱码久久久久久男人| 丝瓜视频免费看黄片| 色视频在线一区二区三区| 久久久国产一区二区| 老司机午夜十八禁免费视频| 热99re8久久精品国产| 青青草视频在线视频观看| 纯流量卡能插随身wifi吗| 女同久久另类99精品国产91| 一级毛片女人18水好多| 91成人精品电影| 老司机靠b影院| 一级片'在线观看视频| 叶爱在线成人免费视频播放| 亚洲国产看品久久| 99久久人妻综合| 91字幕亚洲| 亚洲三区欧美一区| 欧美成人午夜精品| 欧美成人午夜精品| 亚洲av成人不卡在线观看播放网| 亚洲欧美激情在线| 成人av一区二区三区在线看| av天堂在线播放| 女人高潮潮喷娇喘18禁视频| 欧美激情极品国产一区二区三区| 国产精品美女特级片免费视频播放器 | 精品亚洲成国产av| 嫩草影视91久久| 91精品三级在线观看| 一进一出抽搐动态| 两性午夜刺激爽爽歪歪视频在线观看 | 丁香六月欧美| 亚洲国产看品久久| bbb黄色大片| 在线观看舔阴道视频| 搡老岳熟女国产| 男女边摸边吃奶| 国产成人av激情在线播放| 狠狠精品人妻久久久久久综合| 国产精品自产拍在线观看55亚洲 | 不卡av一区二区三区| kizo精华| 女人精品久久久久毛片| 亚洲成人免费电影在线观看| 露出奶头的视频| 亚洲第一欧美日韩一区二区三区 | 欧美午夜高清在线| 叶爱在线成人免费视频播放| 亚洲一码二码三码区别大吗| 90打野战视频偷拍视频| 久久精品国产a三级三级三级| 午夜福利视频在线观看免费| 免费少妇av软件| 一区二区日韩欧美中文字幕| tube8黄色片| 人妻一区二区av| 黑丝袜美女国产一区| 亚洲一区二区三区欧美精品| 亚洲黑人精品在线| 亚洲一区二区三区欧美精品| 午夜老司机福利片| 色尼玛亚洲综合影院| 欧美日韩亚洲高清精品| 天天操日日干夜夜撸| 怎么达到女性高潮| 亚洲国产看品久久| 欧美日韩福利视频一区二区| 九色亚洲精品在线播放| 视频区欧美日本亚洲| 亚洲综合色网址| 久久久久久免费高清国产稀缺| 久久久国产精品麻豆| 国产一区二区在线观看av| 我的亚洲天堂| 亚洲色图av天堂| 国产精品免费视频内射| 啦啦啦在线免费观看视频4| 日韩有码中文字幕| 老司机午夜福利在线观看视频 | 岛国在线观看网站| 国产亚洲一区二区精品| 国产日韩欧美亚洲二区| 欧美激情 高清一区二区三区| 一个人免费在线观看的高清视频| 久久天躁狠狠躁夜夜2o2o| 亚洲欧美日韩高清在线视频 | 法律面前人人平等表现在哪些方面| 热re99久久精品国产66热6| 性高湖久久久久久久久免费观看| 久久久久精品国产欧美久久久| 国产欧美日韩一区二区三区在线| 亚洲黑人精品在线| 一本久久精品| 久久久久精品人妻al黑| 亚洲精品国产色婷婷电影| 成人av一区二区三区在线看| 18禁美女被吸乳视频| 免费观看a级毛片全部| 狂野欧美激情性xxxx| 色婷婷av一区二区三区视频| 欧美精品av麻豆av| 一级毛片女人18水好多| 在线 av 中文字幕| 国产欧美日韩一区二区三区在线| 国产免费av片在线观看野外av| 日日夜夜操网爽| 欧美 亚洲 国产 日韩一| 精品乱码久久久久久99久播| 色综合欧美亚洲国产小说| 不卡一级毛片| 视频在线观看一区二区三区| 我要看黄色一级片免费的| 日韩欧美三级三区| 美女扒开内裤让男人捅视频| 97在线人人人人妻| 又大又爽又粗| 中文欧美无线码| 欧美日韩亚洲高清精品| 狠狠精品人妻久久久久久综合| 久久狼人影院| 精品一品国产午夜福利视频| 两个人免费观看高清视频| 亚洲国产看品久久| videos熟女内射| 日韩视频在线欧美| 亚洲av美国av| a级毛片在线看网站| 人人澡人人妻人| 丁香欧美五月| 菩萨蛮人人尽说江南好唐韦庄| 精品少妇一区二区三区视频日本电影| 18禁美女被吸乳视频| 在线观看免费高清a一片| 国产免费av片在线观看野外av| 无人区码免费观看不卡 | 一本综合久久免费| 自拍欧美九色日韩亚洲蝌蚪91| 国产精品一区二区免费欧美| 国产精品国产高清国产av | 建设人人有责人人尽责人人享有的| 亚洲视频免费观看视频| 国产精品 国内视频| 国产高清国产精品国产三级| 女人被躁到高潮嗷嗷叫费观| 大香蕉久久成人网| 变态另类成人亚洲欧美熟女 | 一二三四在线观看免费中文在| 香蕉丝袜av| av国产精品久久久久影院| 他把我摸到了高潮在线观看 | 久久久欧美国产精品| 成人国语在线视频| 亚洲国产欧美日韩在线播放| 天天添夜夜摸| 亚洲综合色网址| 成年人午夜在线观看视频| 新久久久久国产一级毛片| cao死你这个sao货| 一级毛片电影观看| 黄网站色视频无遮挡免费观看| 亚洲熟妇熟女久久| 日本vs欧美在线观看视频| 一边摸一边抽搐一进一出视频| 宅男免费午夜| 久久香蕉激情| netflix在线观看网站| 纯流量卡能插随身wifi吗| 俄罗斯特黄特色一大片| 一本—道久久a久久精品蜜桃钙片| 国产亚洲精品一区二区www | 亚洲熟女毛片儿| 日韩视频一区二区在线观看| 男男h啪啪无遮挡| 人妻一区二区av| av一本久久久久| 天天影视国产精品| 成人国语在线视频| 久久久国产欧美日韩av| 久久久精品国产亚洲av高清涩受| 黑人巨大精品欧美一区二区蜜桃| 黄色片一级片一级黄色片| 精品国产亚洲在线| 久久精品亚洲av国产电影网| 精品国产亚洲在线| 欧美乱妇无乱码| 在线观看66精品国产| 亚洲av第一区精品v没综合| 热re99久久国产66热| 老汉色av国产亚洲站长工具| 国产片内射在线| 亚洲欧美色中文字幕在线| 精品国产乱码久久久久久小说| 久久国产精品影院| 亚洲av欧美aⅴ国产| 夜夜骑夜夜射夜夜干| 久久久久精品人妻al黑| 黑人欧美特级aaaaaa片| 人妻 亚洲 视频| 性少妇av在线| 国产欧美日韩一区二区三区在线| 亚洲五月婷婷丁香| 九色亚洲精品在线播放| 99国产精品一区二区蜜桃av | 侵犯人妻中文字幕一二三四区| 91av网站免费观看| 窝窝影院91人妻| 国产免费av片在线观看野外av| 国产单亲对白刺激| 91成人精品电影| 欧美日韩一级在线毛片| 亚洲成人免费电影在线观看| 亚洲精品自拍成人| 亚洲精品一卡2卡三卡4卡5卡| 免费女性裸体啪啪无遮挡网站| 国产精品电影一区二区三区 | 国产精品.久久久| 久久热在线av| 午夜福利乱码中文字幕| 精品久久蜜臀av无| 免费少妇av软件| 亚洲伊人久久精品综合| 亚洲国产成人一精品久久久| 国产色视频综合| 大片免费播放器 马上看| 成年人免费黄色播放视频| 天堂8中文在线网| 国产淫语在线视频| www.精华液| 亚洲精品久久成人aⅴ小说| 2018国产大陆天天弄谢| 国产真人三级小视频在线观看| 色婷婷av一区二区三区视频| tube8黄色片| 成人国语在线视频| 亚洲国产看品久久| av一本久久久久| 热99久久久久精品小说推荐| 久久人人爽av亚洲精品天堂| 亚洲av美国av| 国产精品电影一区二区三区 | 热99re8久久精品国产| 日韩免费av在线播放| 别揉我奶头~嗯~啊~动态视频| 妹子高潮喷水视频| 亚洲人成电影免费在线| 亚洲 国产 在线| 免费在线观看黄色视频的| 老司机靠b影院| 中文字幕人妻熟女乱码| 自线自在国产av| 精品久久久久久电影网| av天堂在线播放| 亚洲成a人片在线一区二区| 黑人猛操日本美女一级片| 国产精品久久久av美女十八| 自拍欧美九色日韩亚洲蝌蚪91| 美女午夜性视频免费| 熟女少妇亚洲综合色aaa.| 日韩视频在线欧美| 亚洲精品国产色婷婷电影| 色老头精品视频在线观看| 亚洲国产精品一区二区三区在线| 激情在线观看视频在线高清 | 黄色丝袜av网址大全| 蜜桃在线观看..| www.熟女人妻精品国产| 日韩欧美一区视频在线观看| 国产精品久久电影中文字幕 | 日韩三级视频一区二区三区| 精品少妇内射三级| 欧美日韩亚洲综合一区二区三区_| 又黄又粗又硬又大视频| 国产成人精品无人区| 欧美精品亚洲一区二区| 久久精品91无色码中文字幕| 妹子高潮喷水视频| 精品国产一区二区久久| 国产精品一区二区精品视频观看| 91av网站免费观看| 午夜福利欧美成人| 亚洲av欧美aⅴ国产| 99精品在免费线老司机午夜| 人人妻,人人澡人人爽秒播| 欧美激情极品国产一区二区三区| 国产麻豆69| 九色亚洲精品在线播放| 91av网站免费观看| 热re99久久国产66热| 亚洲久久久国产精品| 一区二区av电影网| 国产精品1区2区在线观看. | 丰满饥渴人妻一区二区三| 亚洲人成77777在线视频| 久久久久精品国产欧美久久久| 99久久人妻综合| 欧美人与性动交α欧美精品济南到| 欧美亚洲日本最大视频资源| 热99re8久久精品国产| 午夜福利视频在线观看免费| svipshipincom国产片| 91麻豆精品激情在线观看国产 | √禁漫天堂资源中文www| 两个人免费观看高清视频| 9色porny在线观看| 五月开心婷婷网| 久久精品国产综合久久久| 中文字幕另类日韩欧美亚洲嫩草| 国产精品98久久久久久宅男小说| 香蕉国产在线看| 嫩草影视91久久| 可以免费在线观看a视频的电影网站| 精品一区二区三卡| 国产高清国产精品国产三级| 国产亚洲欧美在线一区二区| 成人永久免费在线观看视频 | 国产一区二区三区视频了| 午夜精品久久久久久毛片777| 99国产极品粉嫩在线观看| 国产成人欧美在线观看 | 啪啪无遮挡十八禁网站| 亚洲精品国产区一区二| e午夜精品久久久久久久| avwww免费| 91大片在线观看| av有码第一页| www日本在线高清视频| 一级片免费观看大全| 999久久久精品免费观看国产| 三级毛片av免费| 免费少妇av软件| 搡老乐熟女国产| 亚洲精品粉嫩美女一区| 视频区图区小说| 好男人电影高清在线观看| 中文字幕色久视频| 他把我摸到了高潮在线观看 | 在线看a的网站| 黑人巨大精品欧美一区二区mp4| 欧美成狂野欧美在线观看| 成人国产一区最新在线观看| 2018国产大陆天天弄谢| 亚洲精品美女久久久久99蜜臀| 咕卡用的链子| 久久久久久久久久久久大奶| 12—13女人毛片做爰片一| 一区二区av电影网| 久久亚洲精品不卡| 高潮久久久久久久久久久不卡| 成人亚洲精品一区在线观看| 欧美日韩av久久| 麻豆国产av国片精品| 十八禁高潮呻吟视频| 色综合欧美亚洲国产小说| 日韩欧美三级三区| 女人爽到高潮嗷嗷叫在线视频| 老鸭窝网址在线观看| 亚洲成人免费电影在线观看| 日韩一卡2卡3卡4卡2021年| 国产真人三级小视频在线观看| 久久国产精品人妻蜜桃| 午夜福利免费观看在线| 国产精品99久久99久久久不卡| 国产欧美日韩一区二区精品| 丁香欧美五月| 50天的宝宝边吃奶边哭怎么回事| 俄罗斯特黄特色一大片| 亚洲欧美激情在线| 日韩一卡2卡3卡4卡2021年| 久久精品aⅴ一区二区三区四区| 国产99久久九九免费精品| 亚洲九九香蕉| 亚洲五月色婷婷综合| 99热国产这里只有精品6| 啦啦啦免费观看视频1| 精品一区二区三区av网在线观看 | 搡老乐熟女国产| 国产免费现黄频在线看| 一边摸一边抽搐一进一出视频| 亚洲色图 男人天堂 中文字幕| 国产亚洲精品第一综合不卡| 欧美大码av| 成人免费观看视频高清| 午夜激情av网站| 精品熟女少妇八av免费久了| av在线播放免费不卡| 啦啦啦中文免费视频观看日本| 香蕉丝袜av| 日韩中文字幕欧美一区二区| 亚洲免费av在线视频| 国产免费av片在线观看野外av| 91精品国产国语对白视频| 啪啪无遮挡十八禁网站| 亚洲全国av大片| 法律面前人人平等表现在哪些方面| 岛国毛片在线播放| 97人妻天天添夜夜摸| 美女主播在线视频| 精品国产一区二区三区四区第35| 亚洲色图综合在线观看| 精品福利永久在线观看| 大型黄色视频在线免费观看| 熟女少妇亚洲综合色aaa.| 亚洲精品粉嫩美女一区| 黄色视频在线播放观看不卡| 99久久国产精品久久久| 国产免费av片在线观看野外av| 亚洲成人手机| 十八禁人妻一区二区| 精品亚洲成a人片在线观看| 中文字幕最新亚洲高清| 丝袜美腿诱惑在线| 不卡一级毛片| 色综合欧美亚洲国产小说| 久久久水蜜桃国产精品网| 高清欧美精品videossex| 亚洲五月婷婷丁香| 亚洲欧美色中文字幕在线| 精品少妇久久久久久888优播| 免费观看av网站的网址| 黄色 视频免费看| 精品久久蜜臀av无| 黄色视频不卡| 老熟妇乱子伦视频在线观看| 在线观看免费午夜福利视频| av在线播放免费不卡| 少妇猛男粗大的猛烈进出视频| 最近最新免费中文字幕在线| 亚洲少妇的诱惑av| 91大片在线观看| 狠狠婷婷综合久久久久久88av| 999久久久精品免费观看国产| 大码成人一级视频| 一二三四社区在线视频社区8| 成年人午夜在线观看视频| 女警被强在线播放| 一进一出好大好爽视频| 夜夜骑夜夜射夜夜干| 久9热在线精品视频| 午夜福利乱码中文字幕| 亚洲午夜理论影院| 国产成人影院久久av| 国产野战对白在线观看| 亚洲欧美日韩高清在线视频 | 国产成人欧美| 午夜久久久在线观看| 久久精品人人爽人人爽视色| 精品熟女少妇八av免费久了| 精品一品国产午夜福利视频| 亚洲午夜理论影院| 欧美精品一区二区免费开放| 搡老岳熟女国产| 国产免费视频播放在线视频| a在线观看视频网站| 搡老岳熟女国产| 黄色毛片三级朝国网站| a级毛片在线看网站| videos熟女内射| 脱女人内裤的视频| 亚洲精品自拍成人| 新久久久久国产一级毛片| 日本av手机在线免费观看| 男女下面插进去视频免费观看| av线在线观看网站| 成人18禁高潮啪啪吃奶动态图| 欧美激情高清一区二区三区| 亚洲国产成人一精品久久久| 伦理电影免费视频| 亚洲av第一区精品v没综合| 好男人电影高清在线观看| 最新美女视频免费是黄的| 最近最新中文字幕大全免费视频| 丝瓜视频免费看黄片| 人人澡人人妻人| 老鸭窝网址在线观看| 亚洲美女黄片视频| 一级毛片精品| 超色免费av| 啦啦啦免费观看视频1| 亚洲av片天天在线观看| 少妇裸体淫交视频免费看高清 | 亚洲情色 制服丝袜|