• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    IPSEC隧道技術(shù)在BGP/MPLS VPN中的研究與應(yīng)用

    2016-12-28 10:35:07侯海燕
    通信技術(shù) 2016年12期
    關(guān)鍵詞:分中心數(shù)據(jù)流IP地址

    侯海燕,張 燁

    (1.無錫科技職業(yè)學(xué)院 物軟學(xué)院,江蘇 無錫 214028;2.江蘇宏知信物聯(lián)網(wǎng)科技有限公司工程部,江蘇 蘇州 215200)

    IPSEC隧道技術(shù)在BGP/MPLS VPN中的研究與應(yīng)用

    侯海燕1,張 燁2

    (1.無錫科技職業(yè)學(xué)院 物軟學(xué)院,江蘇 無錫 214028;2.江蘇宏知信物聯(lián)網(wǎng)科技有限公司工程部,江蘇 蘇州 215200)

    現(xiàn)代網(wǎng)絡(luò)環(huán)境日益復(fù)雜,如何在復(fù)雜的網(wǎng)絡(luò)環(huán)境下,保證信息安全有效地傳遞,成為目前企業(yè)用戶重點關(guān)注的問題。因此,在BGP/MPLS隧道內(nèi)嵌套IPSec隧道,使企業(yè)利用運營商公有網(wǎng)絡(luò),實現(xiàn)總部與各地分部之間安全、可靠、動態(tài)地互聯(lián),讓總分部的異地私網(wǎng)間的通信可以像在同一個私網(wǎng)內(nèi)一樣高效安全。分析BGP/MPLS VPN的應(yīng)用環(huán)境和缺陷,提出將IPsec應(yīng)用到BGP/MPLS VPN中,以加強數(shù)據(jù)傳輸?shù)陌踩?,?guī)劃設(shè)計出一種可行的企業(yè)網(wǎng)絡(luò)方案并予以模擬實現(xiàn),并將應(yīng)用IPsec前后的網(wǎng)絡(luò)性能做對比,以驗證其可行性。

    IPSEC;BGP/MPLS VPN;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)負(fù)載

    0 引 言

    在解決企業(yè)異地私網(wǎng)互聯(lián)問題上,大多數(shù)企業(yè)采用的是IPSEC VPN技術(shù)或者BGP/MPLS VPN技術(shù)。IPSEC VPN技術(shù)通過IKE來實現(xiàn)對遠(yuǎn)端用戶的認(rèn)證,同時通過IPSEC技術(shù),實現(xiàn)對報文的加密,從而保證數(shù)據(jù)傳輸?shù)陌踩浴GP/MPLS VPN技術(shù)是通過BGP和MPLS兩種技術(shù)配置實現(xiàn)的一種VPN技術(shù),可實現(xiàn)點到多點的動態(tài)隧道建立,不需要手動靜態(tài)配置。IPSEC VPN可實現(xiàn)靜態(tài)點到點之間建立加密VPN隧道,缺陷在于當(dāng)企業(yè)需要網(wǎng)點擴充的時候(如有新建立的辦事處、分中心等),需要管理員手動靜態(tài)配置,且隨著網(wǎng)絡(luò)規(guī)模的擴大,VPN隧道的數(shù)量成N的平方增長,增加了成本。

    BGP/MPLS VPN隧道網(wǎng)絡(luò)可實現(xiàn)隧道的動態(tài)建立,異地私網(wǎng)的增加或減少不需要管理員添加或刪除隧道配置,缺陷在于其不具備數(shù)據(jù)加密能力。該技術(shù)只能使私網(wǎng)數(shù)據(jù)流在公網(wǎng)上透明傳輸,不能對數(shù)據(jù)進行加密,也就不能保證企業(yè)網(wǎng)絡(luò)數(shù)據(jù)傳遞的安全性[1]。

    針對以上兩種VPN的優(yōu)缺點,本文設(shè)計了一種IPSEC over BGP/MPLS VPN的隧道嵌套模式,使得IPSEC和BGP/MPLS都可充分發(fā)揮自己的優(yōu)勢,規(guī)避自己的劣勢,從而在能夠?qū)崿F(xiàn)用戶的認(rèn)證、報文的加密的前提下,保證動態(tài)組網(wǎng)。

    1 BGP/MPLS VPN的工作原理

    BGP/MPLS VPN是一種三層VPN。它使用BGP協(xié)議在服務(wù)提供商骨干網(wǎng)上發(fā)布路由,使用MPLS在服務(wù)提供商骨干網(wǎng)上轉(zhuǎn)發(fā)報文。BGP/MPLS VPN網(wǎng)絡(luò)架構(gòu)由CE設(shè)備、PE設(shè)備和P設(shè)備三部分構(gòu)成。CE設(shè)備即用戶網(wǎng)絡(luò)的邊緣設(shè)備,一般由用戶的核心路由器來充當(dāng)。PE設(shè)備是運營商的MPLS網(wǎng)絡(luò)的邊緣設(shè)備,與CE直接相連。P設(shè)備負(fù)責(zé)基本MPLS轉(zhuǎn)發(fā)能力,不負(fù)責(zé)維護VPN信息。在基本BGP/ MPLS VPN應(yīng)用中,VPN報文采取標(biāo)簽轉(zhuǎn)發(fā)的方式進行轉(zhuǎn)發(fā),具有兩層標(biāo)簽。第一層為公網(wǎng)標(biāo)簽。該標(biāo)簽在骨干網(wǎng)內(nèi)部進行交換,目的是建立一條從本端PE到對端PE的轉(zhuǎn)發(fā)路徑(LSP)。VPN報文利用這層標(biāo)簽,可以沿LSP到達(dá)對端PE[2]。第二層為私網(wǎng)標(biāo)簽,用在PE與CE之間,用來指示報文應(yīng)被送到哪個私網(wǎng)即哪一個CE,對端PE根據(jù)內(nèi)層標(biāo)簽,可以找到轉(zhuǎn)發(fā)報文的接口。

    2 IPsec over BGP/MPLS VPN的設(shè)計方案

    BGP/MPLS VPN不可以對數(shù)據(jù)報文進行加密,不能保證數(shù)據(jù)傳遞的安全性。如果將IPSEC加密技術(shù)嵌入到BGP/MPLS VPN中,使VPN報文發(fā)送前先進行一次IPSEC加密,則可保證VPN站點的安全。本文從理論設(shè)計和實踐仿真兩個層次,證明該方案的可行性。

    2.1 IPSEC協(xié)議簡介

    IPSec協(xié)議通過在網(wǎng)絡(luò)層對數(shù)據(jù)的來源進行認(rèn)證,對數(shù)據(jù)進行加密,對數(shù)據(jù)完整性進行校驗,并采用抗重放功能,以保證通信雙方的數(shù)據(jù)在Internet上傳遞時的安全性。IPSec包括認(rèn)證頭協(xié)議AH(Authentication Header)、封裝安全載荷協(xié)議ESP(Encapsulating Security Payload)、因特網(wǎng)密鑰交換協(xié)議IKE(Internet Key Exchange),以保護主機與主機之間、主機與網(wǎng)關(guān)之間、網(wǎng)關(guān)與網(wǎng)關(guān)之間的一個或多個數(shù)據(jù)流。其中,AH和ESP兩個安全協(xié)議用于提供安全服務(wù),IKE協(xié)議用于密鑰交換[3]。

    常用的隧道模式中,AH協(xié)議包頭或ESP協(xié)議包頭被插入在原始報文的IP頭之前,并且會生成一個新的IP頭(新IP頭的源IP地址為本端IPsec對等體的IP地址,目的IP地址為對端IPSec對等體的IP地址)放到AH報頭或ESP報頭之前。這使得兩臺主機在通過公網(wǎng)進行通信時得以隱藏自己真實的IP地址,從而起到保護網(wǎng)絡(luò)安全的作用。

    2.2 IPsec over BGP/MPLS VPN方案設(shè)計

    IPsec over BGP/MPLS VPN也由CE設(shè)備、PE設(shè)備和P設(shè)備三部分構(gòu)成。CE與PE間由原先無保護改用IPSEC隧道封裝數(shù)據(jù),然后再通過BGP/MPLS VPN二次封裝后,傳遞IPSEC加密后的原始數(shù)據(jù),解決了BGP/MPLS VPN不可加密的缺點。由于PE間還是使用BGP/MPLS VPN兩層標(biāo)簽傳遞數(shù)據(jù),可靈活動態(tài)建立多私網(wǎng)的VPN會話。理論模型建立,如圖1所示。

    圖1 IPSEC over BGP/MPLS VPN封裝格式

    工作原理設(shè)計如下[4-5]:

    (1)數(shù)據(jù)流在進行傳輸?shù)倪^程中,要經(jīng)過兩次VPN的封裝(一次IPSEC封裝,一次BGP/MPLS封裝)。數(shù)據(jù)報文在進入用戶的CE1時,首先要進行一次IPSEC封裝,用于進行數(shù)據(jù)流的加密。IPSEC封裝完成后,所有IP地址為私網(wǎng)地址的數(shù)據(jù)包的IP地址都會改為CE1出方向的新IP地址,并帶有ESP加密頭。

    (2)Ingress PE接收IPSEC數(shù)據(jù)包,PE端為該報文打上對應(yīng)的私網(wǎng)標(biāo)簽并根據(jù)隧道名轉(zhuǎn)發(fā),轉(zhuǎn)發(fā)到骨干網(wǎng)前再次打上公網(wǎng)標(biāo)簽頭。IPSEC報文攜帶兩層標(biāo)簽穿越骨干網(wǎng),骨干網(wǎng)中P設(shè)備對該報文進行外層標(biāo)簽交換。

    (3)Egress PE收到攜帶兩層標(biāo)簽的報文,交給MPLS協(xié)議處理。MPLS協(xié)議去掉外層標(biāo)簽,出方向PE看見內(nèi)層標(biāo)簽,再次剝離內(nèi)層標(biāo)簽。

    (4)Egress PE將數(shù)據(jù)包發(fā)送CE2,此時數(shù)據(jù)包使加密后的IPSEC數(shù)據(jù)包按照IPSEC解密后,傳遞給對應(yīng)私網(wǎng)。

    該方案中,IPSEC數(shù)據(jù)包通過BGP/MPLS建立的動態(tài)隧道進行傳遞,其目的地址由通過BGP/ MPLS VPN動態(tài)學(xué)習(xí)到的路由決定。在這種情況下,因為所有經(jīng)過IPSEC封裝的數(shù)據(jù)流的源、目的IP地址都為CE1的出口IP地址,所以兩個站點之間完全不需要知道對方的路由,只要知道對方的某個需要進行數(shù)據(jù)交互的IP地址即可。這樣就在最大程度上保護了兩個站點的安全下節(jié)通過一個企業(yè)實踐案例,證明該方案的可行性。

    3 IPSE over BGP/MPLS VPN工程應(yīng)用

    3.1 企業(yè)工程應(yīng)用網(wǎng)絡(luò)拓?fù)湓O(shè)計

    某大型企業(yè)建有一個總部、一個分中心和一個辦事處??偛亢头种行?、總部與辦事處之間通過不同的網(wǎng)絡(luò)運營商(AS100和AS200)可以互聯(lián)互通,分中心和辦事處之間的互通必須要經(jīng)過總部互聯(lián)。網(wǎng)絡(luò)拓?fù)鋱D設(shè)計,如圖2所示。

    圖2 某大型企業(yè)總部、分部、辦事處網(wǎng)絡(luò)拓?fù)?/p>

    總部的CE設(shè)備為路由器AR15和AR14,與公共網(wǎng)絡(luò)AS100的PE路由器AR13相連??偛績?nèi)部使用OSPF路由協(xié)議,進程號110。RD為300∶100,ex port RT為100∶300,import RT為100∶100、200∶100。分中心的CE設(shè)備為路由器AR25,與公共網(wǎng)絡(luò)AS200的PE AR23連接。分中心內(nèi)部使用OSPF路由協(xié)議,進程號110。RD為100∶200,export RT為200∶100,import RT為100∶300。AS100和AS200為運營商公共網(wǎng)絡(luò)。AS100和AS200之間通過BGP路由協(xié)議完成路由信息的交互。

    總部通過路由器AR15與辦事處建立IPSec隧道,通過AR14與分中心網(wǎng)絡(luò)建立IPSec隧道。IPSec隧道采用IKEv2協(xié)商模式建立。認(rèn)證算法為MD5,加密算法為RSA。

    分中心通過路由器AR25與總部建立IPSec隧道,IPSec隧道采用IKEv2協(xié)商模式建立。認(rèn)證算法為MD5,加密算法為RSA。

    辦事處通過IRF-LSW1-2與總部建立IPSec隧道,IPSec隧道采用IKEv2協(xié)商模式建立。認(rèn)證算法為MD5,加密算法為RSA。

    在網(wǎng)絡(luò)正常的情況下,總部與分中心、辦事處之間,采用IPSEC over BGP/MPLS VPN的方式互通??偛繑?shù)據(jù)流通過其CE路由器(AR15、AR14)的時候,通過路由引導(dǎo)其數(shù)據(jù)流經(jīng)過IPSEC的虛擬隧道接口,在虛擬隧道接口中進行IPSEC封裝;然后,該數(shù)據(jù)流被送往位于運營商網(wǎng)絡(luò)的PE設(shè)備(AR13);數(shù)據(jù)流進入PE設(shè)備后,進行BGP/MPLS封裝。總部數(shù)據(jù)流通過BGP/MPLS隧道發(fā)往分中心,分中心側(cè)的PE設(shè)備會首先接收該報文,分析其MPLS報文頭;隨后根據(jù)RD和RT信息,決定去掉MPLS標(biāo)簽后,發(fā)往分中心的CE設(shè)備(AR24)。之后,AR24接收到的報文實際是不帶任何BGP/MPLS標(biāo)簽的、經(jīng)過加密的報文。此后,分中心CE設(shè)備會根據(jù)事先配置好的IPSEC解密策略對數(shù)據(jù)進行解密,得到具體數(shù)據(jù)后發(fā)送給辦事處相關(guān)主機,完成數(shù)據(jù)傳輸。同理,辦事處到總部的通信過程亦然。

    3.2 BGP/MPLS VPN與IPSE over BGP/MPLS VPN方案比較

    3.2.1 網(wǎng)絡(luò)安全比較

    采用BGP/MPLS VPN方案,總部與分中心直接通過動態(tài)隧道傳遞CE發(fā)出的數(shù)據(jù)報文。入方向PE綁定的VPN報文是沒有加密的,直接加上公網(wǎng)標(biāo)簽和私網(wǎng)標(biāo)簽在MPLS網(wǎng)絡(luò)中傳遞;而采用IPSE over BGP/MPLS VPN時,CE通過動態(tài)隧道傳遞的是加密后的報文。在BGP/MPLS網(wǎng)絡(luò)中,兩種方案傳遞的數(shù)據(jù)報文格式也不同。經(jīng)過IPSEC加密的報文多了新的IP頭和ESP數(shù)據(jù),報文格式如圖3所示。根據(jù)本文企業(yè)網(wǎng)絡(luò)設(shè)計方案(圖2)搭建和配置網(wǎng)絡(luò)命令保證網(wǎng)絡(luò)的連通性,并通過網(wǎng)絡(luò)嗅探工具Wireshark軟件抓包,獲取了IPsec over BGP/MPLS數(shù)據(jù)包,包如圖4所示。該數(shù)據(jù)包是從總部前往分中心的,數(shù)據(jù)包數(shù)據(jù)鏈路層頭部后面有MPLS頭,內(nèi)部是經(jīng)過IPSec處理的IP頭,再往后是加密后的原始報文??梢?,報文已經(jīng)經(jīng)過加密,保證了BGP/ MPLS VPN網(wǎng)絡(luò)中傳輸數(shù)據(jù)包的安全性。

    3.2.2 網(wǎng)絡(luò)性能分析

    圖3 兩種數(shù)據(jù)報文格式比較

    圖4 IPsec over BGP/MPLS數(shù)據(jù)包封裝

    針對總部與分中心數(shù)據(jù)傳遞,本企業(yè)應(yīng)用再次設(shè)計兩個場景,分別使用未加密的BGP/MPLS VPN網(wǎng)絡(luò)和使用IPSEC加密過的BGP/MPLS VPN網(wǎng)絡(luò)。在網(wǎng)絡(luò)方案實現(xiàn)的基礎(chǔ)上,總部PC機以每秒100個包的速率發(fā)給分中心,鏈路傳輸速度46 Mb/s,然后從網(wǎng)絡(luò)的傳輸效率和時延等方面對兩種網(wǎng)絡(luò)進行比較研究[6]。表1列出了加密前后BGP/MPLS VPN模型參數(shù)和兩種網(wǎng)絡(luò)中包的平均時延。從表1中可知,進行IPSEC加密的VPN包平均時延遠(yuǎn)高于未加密的,這是因為附加了IPSEC頭增加了網(wǎng)絡(luò)延遲。再從網(wǎng)絡(luò)傳輸速度比較,結(jié)果如圖5所示。經(jīng)過一段時間后,經(jīng)過IPSEC加密后的BGP/MPLS VPN的傳輸速率小于未加密的,網(wǎng)絡(luò)負(fù)載能力低于未加密的。從以上分析可知,IPSEC over BGP/MPLS VPN會有高的網(wǎng)絡(luò)安全性能,但會比未加密的具有更大網(wǎng)絡(luò)延遲,因為IKE密鑰交換、IPSEC加密處理會消耗一定的網(wǎng)絡(luò)資源。同時,因為加入IPSEC報文頭,有效負(fù)載率也會降低[7]。但是,如果要獲得高安全性能,網(wǎng)絡(luò)性能降低是可以接受的。

    表1 加密前后VPN參數(shù)與平均時延比較

    圖5 加密前后有效負(fù)載傳輸率比較

    4 結(jié) 語

    IPSEC VPN雖然可以在一定程度上保證用戶的數(shù)據(jù)通信安全,但僅僅適用于固定的兩點之間。當(dāng)多點之間需要建立IPSEC會話時,IPSEC隧道建立的數(shù)量往往成指數(shù)級增長。大量的IPSEC隧道會導(dǎo)致網(wǎng)絡(luò)維護成本急劇增加,甚至根本無法維護。因此,在需要多點間進行VPN連接時,IPSEC隧道顯得不太適用。

    BGP/MPLS VPN雖然可以動態(tài)建立多點間的隧道,但其缺陷在于不可以對數(shù)據(jù)流本身進行加密。而不加密的數(shù)據(jù)流在無安全、無流控的公網(wǎng)上傳遞,沒有安全性。所以,只有將兩者結(jié)合,才能達(dá)到既動態(tài)生成隧道又能保護數(shù)據(jù)安全的目的[8]。由仿真結(jié)果得知,IPsec over BGP/MPLS會增加在CE上加密和解謎的時間,從而增加網(wǎng)絡(luò)延時。同時因為增加了IPsec頭,網(wǎng)絡(luò)的傳輸數(shù)據(jù)增多,網(wǎng)絡(luò)傳輸效率下降。然而,損失一定網(wǎng)絡(luò)性能增加網(wǎng)絡(luò)安全性還是必要的。隨著網(wǎng)絡(luò)設(shè)備硬件處理能力的加強,網(wǎng)絡(luò)物理性能的影響會越來越小。綜合看來,該方案是可行的。

    [1] 何璐茜.MPLS VPN技術(shù)研究及應(yīng)用[J].現(xiàn)代電子技術(shù),2011(08):34. HE Lu-qian.Research and Application of MPLS VPN Technology[J].Modern Electronic Technology,2011(08):34.

    [2] 趙治東.路由交換技術(shù)第四卷[M].北京:清華大學(xué)出版社,2012:148,217-222. ZHAO Zhi-dong.The Fourth Volume of Routing and Switching Technology[M].Beijing:Tsinghua University Press,2012:148,217-222.

    [3] Vijay Bollaprada Moh.IPsec VPN設(shè)計[M].北京:人民郵電出版社,2012:35-40. Vijay Bollapragada Moh.IPsec VPN Design[M].Beijing:Posts and Telecom Press,2012:35-40.

    [4] 陳軍華,王忠 民.BGP/MPLS VPN實現(xiàn)原理[J].計算機工程,2016(12):124. CHEN Jun-hua,WANG Zhong-min.Principle of BGP/ MPLS VPN[J].Computer Engineering,2016(12):124.

    [5] 羅恒洋.IPsec在MPLS VPN中的應(yīng)用[J].計算機技術(shù)與發(fā)展,2009(03):169. LUO Heng-yang.Application of IPSec in MPLS VPN[J]. Journal of Computer Research and Development,2009(03):169.

    [6] 王雙勇.基于IPSEC的BGP/MPLS VPN的實現(xiàn)方式的研究[D].重慶:重慶郵電大學(xué),2006. WANG Shuang-yong.The Implement of BGP/MPLS VPN Based on IPsec[D].Chongqing:Chongqing University of Posts and Telecommunications,2006.

    [7] 王秀貞.IPSec VPN和BGP/MPLS VPN技術(shù)的比較研究[D].濟南:山東師范大學(xué),2004. WANG Xiu-zhen.Comparing IPsec VPN and BGP/MPLS VPN[D].Jinan:Shandong Normal University,2004.

    [8] 劉婷.MPLS VPN在IP承載網(wǎng)中的應(yīng)用及安全策略研究[D].杭州:杭州電子科技大學(xué),2011. LIU Ting.Security Policy Research and Application of MPLS VPN[D].Hangzhou:Hangzhou Dianzi University,2011.

    侯海燕(1983—),女,碩士,講師,主要研究方向為計算機網(wǎng)絡(luò);

    張 燁(1996—),男,學(xué)士,HICE工程師,主要研究方向為網(wǎng)絡(luò)工程。

    Research and Application of IPSEC Tunnel Technology in BGP/MPLS VPN

    HOU Hai-yan1, ZHANG Ye2
    (1.Wuxi Vocational College of Sicence and Technology, Wuxi Jiangsu 214028, China; 2.Project Dept. Of Hongzhixin IOT Technology Corporation, Suzhou Jiangsu 215200, China)

    Modern network environment becomes increasingly complex, and how to ensure the secure and effective information transmission in the complex network environment is now a focal problem concerned by enterprises and various users. The embedding of IPSec tunnel in the BGP/MPLS tunnel makes the enterprise utilize the operator public network and implement secure and reliable communication in among different private networks just like in the same private network.The application environments and defects of BGP/ MPLS VPN are analyzed, the application of IPsec tunnel technology in BGP/MPLS VPN for strengthening the security of data transmission suggested, and a feasible enterprise network scheme also designed and simulated. Finally the comparison of network performance before and after the application of IPsec tunnel technology is done, thus to verify its feasibility.

    IPSEC; BGP/MPLS VPN; network security; network load

    :A

    1002-0802(2016)-12-1654-05

    10.3969/j.issn.1002-0802.2016.12.015

    2016-08-11

    2016-11-12 Received date:2016-08-11;Revised date:2016-11-12

    江蘇省自然基金項目(No.BK20131109)

    Foundation Item:Natural Science Foundation of Jiangsu Province(No.BK20131109)

    猜你喜歡
    分中心數(shù)據(jù)流IP地址
    浙江大學(xué)基礎(chǔ)醫(yī)學(xué)實驗教學(xué)中心機能分中心
    浙江大學(xué)基礎(chǔ)醫(yī)學(xué)實驗教學(xué)中心機能分中心
    汽車維修數(shù)據(jù)流基礎(chǔ)(下)
    鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
    一種提高TCP與UDP數(shù)據(jù)流公平性的擁塞控制機制
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    高速公路監(jiān)控分中心網(wǎng)絡(luò)配置探析
    基于數(shù)據(jù)流聚類的多目標(biāo)跟蹤算法
    北醫(yī)三院 數(shù)據(jù)流疏通就診量
    各地分中心 海選現(xiàn)場
    99九九在线精品视频 | 一本—道久久a久久精品蜜桃钙片| 国产白丝娇喘喷水9色精品| 熟妇人妻不卡中文字幕| 女的被弄到高潮叫床怎么办| 国产精品久久久久久精品电影小说| 色婷婷久久久亚洲欧美| 久久午夜综合久久蜜桃| 久久久久视频综合| 看非洲黑人一级黄片| 深夜a级毛片| 国产成人精品福利久久| 人人妻人人看人人澡| 国产精品国产av在线观看| 在线亚洲精品国产二区图片欧美 | 国产片特级美女逼逼视频| 性色av一级| 黄色视频在线播放观看不卡| 国产免费一区二区三区四区乱码| 欧美另类一区| 国产精品秋霞免费鲁丝片| 免费高清在线观看视频在线观看| 日韩av不卡免费在线播放| 日本-黄色视频高清免费观看| 亚洲精华国产精华液的使用体验| 大又大粗又爽又黄少妇毛片口| 在线观看一区二区三区激情| 中文在线观看免费www的网站| 如何舔出高潮| 欧美xxxx性猛交bbbb| 99久久精品国产国产毛片| 99久久精品国产国产毛片| a 毛片基地| 色婷婷久久久亚洲欧美| 国产无遮挡羞羞视频在线观看| 在线观看人妻少妇| av在线播放精品| 午夜久久久在线观看| 99九九线精品视频在线观看视频| 国产免费视频播放在线视频| 国产片特级美女逼逼视频| 欧美 日韩 精品 国产| 免费黄频网站在线观看国产| 午夜福利,免费看| 九九在线视频观看精品| 国产亚洲5aaaaa淫片| 成人国产av品久久久| 观看av在线不卡| 免费观看av网站的网址| 午夜福利在线观看免费完整高清在| 亚洲第一区二区三区不卡| 国产成人精品无人区| 夫妻性生交免费视频一级片| 亚洲中文av在线| 男人添女人高潮全过程视频| 如何舔出高潮| 建设人人有责人人尽责人人享有的| 五月天丁香电影| 97精品久久久久久久久久精品| 久久久久久久国产电影| 久热这里只有精品99| 久久久久国产网址| 国产精品国产av在线观看| 国产伦在线观看视频一区| 黄色一级大片看看| 人妻制服诱惑在线中文字幕| 日本黄色日本黄色录像| 天堂中文最新版在线下载| 国产精品.久久久| 日本免费在线观看一区| 久久99一区二区三区| 亚洲一区二区三区欧美精品| 亚洲精品乱码久久久久久按摩| 只有这里有精品99| 街头女战士在线观看网站| 国产熟女午夜一区二区三区 | 三级国产精品欧美在线观看| av.在线天堂| 黄色一级大片看看| 人体艺术视频欧美日本| 免费高清在线观看视频在线观看| 亚洲天堂av无毛| 2018国产大陆天天弄谢| 国产在视频线精品| 精品一区二区三区视频在线| 99热6这里只有精品| 精品亚洲成国产av| 丁香六月天网| 欧美激情极品国产一区二区三区 | 亚洲av成人精品一区久久| 久久精品国产亚洲av涩爱| 久久久亚洲精品成人影院| freevideosex欧美| 国产欧美另类精品又又久久亚洲欧美| 日本wwww免费看| 亚洲av福利一区| 国产国拍精品亚洲av在线观看| 观看av在线不卡| 日韩中字成人| 国产国拍精品亚洲av在线观看| xxx大片免费视频| 五月玫瑰六月丁香| 久久人人爽人人爽人人片va| 狂野欧美激情性xxxx在线观看| 色婷婷久久久亚洲欧美| 乱人伦中国视频| 欧美97在线视频| 欧美高清成人免费视频www| 午夜福利,免费看| av视频免费观看在线观看| 午夜影院在线不卡| 国产色婷婷99| h视频一区二区三区| 国产男女超爽视频在线观看| 午夜免费观看性视频| 国产欧美日韩一区二区三区在线 | 99九九线精品视频在线观看视频| 美女福利国产在线| 春色校园在线视频观看| 特大巨黑吊av在线直播| 日日啪夜夜爽| 免费人成在线观看视频色| 伦理电影大哥的女人| 久久亚洲国产成人精品v| 九草在线视频观看| 一级,二级,三级黄色视频| 亚洲国产精品专区欧美| 97超视频在线观看视频| 成人18禁高潮啪啪吃奶动态图 | 日韩强制内射视频| 嫩草影院新地址| 精品卡一卡二卡四卡免费| 欧美日韩在线观看h| 九九久久精品国产亚洲av麻豆| 自拍欧美九色日韩亚洲蝌蚪91 | 性高湖久久久久久久久免费观看| 国产精品一区二区性色av| 99热国产这里只有精品6| 丰满迷人的少妇在线观看| a 毛片基地| 国产精品99久久99久久久不卡 | 极品人妻少妇av视频| 91在线精品国自产拍蜜月| 亚洲精品国产av成人精品| 少妇 在线观看| 久久久久久久久久久丰满| 99久久精品一区二区三区| 内射极品少妇av片p| 日本黄大片高清| 国内揄拍国产精品人妻在线| 亚洲欧洲精品一区二区精品久久久 | 日韩免费高清中文字幕av| 男人狂女人下面高潮的视频| 日韩电影二区| 免费观看在线日韩| 日本av免费视频播放| 精品久久国产蜜桃| 99九九在线精品视频 | 国产精品无大码| 国产精品免费大片| 国产成人免费无遮挡视频| 国产片特级美女逼逼视频| 国产成人精品一,二区| 少妇高潮的动态图| 久久久久视频综合| 亚洲av不卡在线观看| 插逼视频在线观看| 国产亚洲午夜精品一区二区久久| 国产在线一区二区三区精| 国产精品一区二区三区四区免费观看| 国产男人的电影天堂91| 亚洲av不卡在线观看| 天堂中文最新版在线下载| 成人18禁高潮啪啪吃奶动态图 | 午夜免费观看性视频| 亚洲精品日韩av片在线观看| 国产精品一区www在线观看| 99re6热这里在线精品视频| 亚洲综合色惰| 啦啦啦啦在线视频资源| 国产av码专区亚洲av| 亚洲内射少妇av| 一级av片app| 插逼视频在线观看| √禁漫天堂资源中文www| 超碰97精品在线观看| 国产高清不卡午夜福利| 观看美女的网站| av黄色大香蕉| 如日韩欧美国产精品一区二区三区 | 亚洲av电影在线观看一区二区三区| 中文字幕亚洲精品专区| 亚洲精品亚洲一区二区| 国产亚洲精品久久久com| 亚洲无线观看免费| 九色成人免费人妻av| 国产一级毛片在线| 亚洲精品自拍成人| 国产精品久久久久成人av| 中文资源天堂在线| 高清av免费在线| 婷婷色av中文字幕| 91久久精品电影网| 成人无遮挡网站| 人人妻人人看人人澡| 九九久久精品国产亚洲av麻豆| 亚洲欧美一区二区三区国产| 亚洲经典国产精华液单| 国产综合精华液| 欧美精品高潮呻吟av久久| 欧美精品人与动牲交sv欧美| 啦啦啦在线观看免费高清www| 99热全是精品| 人妻夜夜爽99麻豆av| 嫩草影院新地址| 久久狼人影院| 亚洲国产精品专区欧美| 国产精品蜜桃在线观看| 这个男人来自地球电影免费观看 | 观看免费一级毛片| 久久精品国产自在天天线| 黄色视频在线播放观看不卡| 亚洲第一区二区三区不卡| 亚洲精品久久午夜乱码| 亚洲精品一二三| 中国三级夫妇交换| 久久久久久久国产电影| 街头女战士在线观看网站| 99久国产av精品国产电影| 99re6热这里在线精品视频| 欧美精品国产亚洲| 丁香六月天网| 亚洲欧洲国产日韩| 超碰97精品在线观看| 三级国产精品欧美在线观看| 中文字幕av电影在线播放| 久久狼人影院| 亚洲一级一片aⅴ在线观看| 免费看日本二区| 伊人亚洲综合成人网| 18禁在线无遮挡免费观看视频| 97超碰精品成人国产| 亚洲av男天堂| 黑人巨大精品欧美一区二区蜜桃 | 永久免费av网站大全| 黄色毛片三级朝国网站 | 91精品国产国语对白视频| 国产av一区二区精品久久| 99热网站在线观看| 热re99久久精品国产66热6| 国产精品一区二区性色av| 卡戴珊不雅视频在线播放| 国产在线男女| 国产国拍精品亚洲av在线观看| 自线自在国产av| 国产精品国产三级专区第一集| 国语对白做爰xxxⅹ性视频网站| 亚洲在久久综合| 国产亚洲午夜精品一区二区久久| 在线观看一区二区三区激情| www.色视频.com| 啦啦啦啦在线视频资源| 最新的欧美精品一区二区| 久久国内精品自在自线图片| 夫妻性生交免费视频一级片| 国产亚洲精品久久久com| 国产探花极品一区二区| 国产精品欧美亚洲77777| 高清在线视频一区二区三区| 日韩精品有码人妻一区| 男人狂女人下面高潮的视频| 日本与韩国留学比较| 日韩亚洲欧美综合| 欧美日韩一区二区视频在线观看视频在线| 精品少妇内射三级| av有码第一页| 亚洲情色 制服丝袜| 精品视频人人做人人爽| 亚洲伊人久久精品综合| 成人二区视频| 日本av免费视频播放| 最近2019中文字幕mv第一页| 伊人亚洲综合成人网| 国产在视频线精品| 人体艺术视频欧美日本| 午夜91福利影院| 国产在线视频一区二区| 久久久久久久精品精品| 日韩在线高清观看一区二区三区| 色哟哟·www| 精品亚洲成a人片在线观看| 日本午夜av视频| 亚洲欧美中文字幕日韩二区| 欧美xxⅹ黑人| 国内精品宾馆在线| 一级毛片黄色毛片免费观看视频| 一区二区三区免费毛片| 人妻制服诱惑在线中文字幕| 国产高清有码在线观看视频| 亚洲国产日韩一区二区| 亚洲精品久久午夜乱码| 免费看光身美女| 亚洲国产精品一区三区| 中国美白少妇内射xxxbb| 国产成人精品婷婷| av在线老鸭窝| 丰满人妻一区二区三区视频av| 国产爽快片一区二区三区| 自拍偷自拍亚洲精品老妇| 国产精品一区www在线观看| 精品熟女少妇av免费看| 嫩草影院入口| 国产成人freesex在线| 青春草亚洲视频在线观看| 精品一品国产午夜福利视频| 一级a做视频免费观看| 在线观看人妻少妇| 各种免费的搞黄视频| 97在线人人人人妻| 久久久久久伊人网av| 久久久久久久国产电影| 免费播放大片免费观看视频在线观看| 精品99又大又爽又粗少妇毛片| 欧美精品一区二区免费开放| 亚洲av综合色区一区| 蜜臀久久99精品久久宅男| 精品一区二区三区视频在线| 亚洲av欧美aⅴ国产| 99久国产av精品国产电影| 人体艺术视频欧美日本| 国产在视频线精品| 国产av精品麻豆| 在线观看免费高清a一片| 亚洲国产日韩一区二区| 国产成人免费无遮挡视频| 亚洲国产日韩一区二区| 国产成人免费无遮挡视频| 欧美日本中文国产一区发布| 中文字幕av电影在线播放| 国产一区二区三区综合在线观看 | 高清av免费在线| 一级爰片在线观看| 国产国拍精品亚洲av在线观看| 国产成人精品一,二区| 国产精品国产三级国产av玫瑰| 内地一区二区视频在线| 日本vs欧美在线观看视频 | 免费av中文字幕在线| 国产在线观看jvid| 欧美另类亚洲清纯唯美| 欧美黑人精品巨大| 欧美另类一区| 黄片小视频在线播放| 久久午夜综合久久蜜桃| 日本精品一区二区三区蜜桃| 国产成人av激情在线播放| 欧美黑人欧美精品刺激| 看免费av毛片| 成人亚洲精品一区在线观看| 亚洲成人手机| 欧美激情高清一区二区三区| 不卡av一区二区三区| 成年美女黄网站色视频大全免费| 无限看片的www在线观看| 久久人妻福利社区极品人妻图片| 天天躁日日躁夜夜躁夜夜| 最近中文字幕2019免费版| 91九色精品人成在线观看| 成在线人永久免费视频| 99国产精品一区二区三区| 亚洲七黄色美女视频| 在线观看舔阴道视频| 叶爱在线成人免费视频播放| 老司机亚洲免费影院| 国产免费福利视频在线观看| 精品福利观看| 亚洲精品自拍成人| 国产无遮挡羞羞视频在线观看| 欧美成狂野欧美在线观看| 亚洲精品国产区一区二| 视频区图区小说| www.自偷自拍.com| 在线av久久热| h视频一区二区三区| svipshipincom国产片| 国产精品久久久人人做人人爽| 欧美另类一区| 男女床上黄色一级片免费看| 91精品国产国语对白视频| 成人亚洲精品一区在线观看| 亚洲欧美清纯卡通| 久久久久久久久久久久大奶| 一区二区三区激情视频| 欧美日韩福利视频一区二区| 精品人妻一区二区三区麻豆| 亚洲综合色网址| 欧美黑人精品巨大| 久久综合国产亚洲精品| 国产精品.久久久| 亚洲av成人一区二区三| 天堂中文最新版在线下载| 欧美激情久久久久久爽电影 | 91大片在线观看| 午夜福利,免费看| 久久99热这里只频精品6学生| 国产在线免费精品| 一本综合久久免费| 国产福利在线免费观看视频| 黑人巨大精品欧美一区二区mp4| 国产精品偷伦视频观看了| 啦啦啦啦在线视频资源| 亚洲欧美成人综合另类久久久| 亚洲少妇的诱惑av| 色综合欧美亚洲国产小说| 午夜免费观看性视频| 欧美大码av| 中文字幕人妻丝袜一区二区| 在线观看免费高清a一片| 精品国产一区二区三区久久久樱花| 老司机深夜福利视频在线观看 | 欧美日韩亚洲高清精品| 少妇人妻久久综合中文| 亚洲第一av免费看| 中文字幕最新亚洲高清| 国产在线视频一区二区| 女人爽到高潮嗷嗷叫在线视频| 亚洲精品中文字幕一二三四区 | 欧美变态另类bdsm刘玥| 精品国产乱子伦一区二区三区 | 777久久人妻少妇嫩草av网站| 最近最新免费中文字幕在线| 黄网站色视频无遮挡免费观看| 久久久国产成人免费| av线在线观看网站| 日韩中文字幕视频在线看片| av视频免费观看在线观看| 天堂8中文在线网| 国产精品九九99| 一本久久精品| 一级,二级,三级黄色视频| 妹子高潮喷水视频| 色婷婷av一区二区三区视频| 欧美在线黄色| 久久影院123| 国产精品九九99| av电影中文网址| 欧美精品人与动牲交sv欧美| 婷婷色av中文字幕| av片东京热男人的天堂| 一区福利在线观看| 亚洲精品久久午夜乱码| 精品国产乱码久久久久久男人| 9热在线视频观看99| 久久久久国内视频| 亚洲全国av大片| 久久久久视频综合| 欧美老熟妇乱子伦牲交| 精品少妇内射三级| 人成视频在线观看免费观看| 啦啦啦啦在线视频资源| av片东京热男人的天堂| 久久久久国内视频| 不卡一级毛片| 久久香蕉激情| 欧美精品高潮呻吟av久久| 男女国产视频网站| 成年人免费黄色播放视频| 在线观看舔阴道视频| 欧美精品一区二区大全| 美女视频免费永久观看网站| 在线av久久热| 欧美老熟妇乱子伦牲交| 99久久99久久久精品蜜桃| 日本a在线网址| 日韩一区二区三区影片| 日韩制服骚丝袜av| 两个人免费观看高清视频| 精品国产乱子伦一区二区三区 | 精品少妇一区二区三区视频日本电影| 日韩有码中文字幕| 欧美精品高潮呻吟av久久| 久久ye,这里只有精品| 亚洲精品粉嫩美女一区| 色婷婷久久久亚洲欧美| 制服诱惑二区| 国产亚洲av片在线观看秒播厂| 日本猛色少妇xxxxx猛交久久| 99国产精品免费福利视频| 国产成人免费无遮挡视频| 日本a在线网址| 一区二区三区激情视频| 国产成人免费观看mmmm| 1024香蕉在线观看| 精品国产国语对白av| av超薄肉色丝袜交足视频| 成人av一区二区三区在线看 | 18禁国产床啪视频网站| 亚洲中文日韩欧美视频| 欧美精品一区二区大全| 欧美日韩亚洲高清精品| av网站在线播放免费| 人人妻人人爽人人添夜夜欢视频| 王馨瑶露胸无遮挡在线观看| 亚洲激情五月婷婷啪啪| 99久久人妻综合| 少妇的丰满在线观看| 亚洲国产毛片av蜜桃av| 久久久久国产一级毛片高清牌| 亚洲精品一二三| 国精品久久久久久国模美| 国产精品九九99| 美女福利国产在线| 欧美精品一区二区大全| 久久久久久久国产电影| 国产激情久久老熟女| 日本黄色日本黄色录像| 在线 av 中文字幕| 中文字幕人妻熟女乱码| 男女无遮挡免费网站观看| 国产成人av激情在线播放| 少妇裸体淫交视频免费看高清 | 亚洲精品自拍成人| 国产精品影院久久| 成人影院久久| 成在线人永久免费视频| 亚洲熟女毛片儿| 两人在一起打扑克的视频| 国产91精品成人一区二区三区 | 国产亚洲av片在线观看秒播厂| 制服人妻中文乱码| 国产av精品麻豆| 亚洲中文字幕日韩| 亚洲精品乱久久久久久| 99re6热这里在线精品视频| 午夜福利影视在线免费观看| 中文欧美无线码| 波多野结衣av一区二区av| 青青草视频在线视频观看| 性色av乱码一区二区三区2| 婷婷色av中文字幕| 亚洲综合色网址| 岛国毛片在线播放| 亚洲欧美精品综合一区二区三区| 久久这里只有精品19| 国产欧美日韩一区二区三 | 亚洲精品国产精品久久久不卡| 亚洲午夜精品一区,二区,三区| 在线观看免费午夜福利视频| 精品视频人人做人人爽| 美女福利国产在线| 亚洲精品日韩在线中文字幕| 国产亚洲精品第一综合不卡| 91老司机精品| 大型av网站在线播放| 在线亚洲精品国产二区图片欧美| 国产精品欧美亚洲77777| 精品久久久久久久毛片微露脸 | 欧美在线一区亚洲| 亚洲精品国产av蜜桃| 亚洲欧洲日产国产| 视频区欧美日本亚洲| 亚洲精品成人av观看孕妇| 欧美黄色淫秽网站| 日本黄色日本黄色录像| 九色亚洲精品在线播放| 国产成人一区二区三区免费视频网站| 久久天堂一区二区三区四区| 一本大道久久a久久精品| 亚洲色图 男人天堂 中文字幕| 欧美97在线视频| 精品一区在线观看国产| 欧美日本中文国产一区发布| 久久久久国产一级毛片高清牌| 少妇猛男粗大的猛烈进出视频| 中文字幕人妻丝袜一区二区| 国产av国产精品国产| av有码第一页| 高清欧美精品videossex| a级毛片在线看网站| 蜜桃国产av成人99| 老司机午夜十八禁免费视频| 国产野战对白在线观看| 国产成人av教育| tube8黄色片| 黑人猛操日本美女一级片| 99国产精品免费福利视频| 精品高清国产在线一区| 亚洲欧美精品自产自拍| 国产亚洲av高清不卡| 在线观看免费午夜福利视频| 亚洲第一av免费看| 国产精品欧美亚洲77777| 91精品三级在线观看| 久久精品国产综合久久久| 亚洲av日韩在线播放| 国产精品国产三级国产专区5o| 亚洲美女黄色视频免费看| 欧美亚洲日本最大视频资源| 精品国产一区二区久久| 国产成人系列免费观看| 国产人伦9x9x在线观看| 亚洲精品国产精品久久久不卡| 91九色精品人成在线观看| 久久免费观看电影| 日韩一区二区三区影片| 成人手机av| 人人妻,人人澡人人爽秒播| 久久久久视频综合| 免费在线观看完整版高清| 美女福利国产在线| 国产福利在线免费观看视频| 建设人人有责人人尽责人人享有的| 一进一出抽搐动态| 日韩 欧美 亚洲 中文字幕| 亚洲情色 制服丝袜|