• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    安全管理IoT設(shè)備

    2020-12-30 11:59:05河南許紅軍
    網(wǎng)絡(luò)安全和信息化 2020年4期
    關(guān)鍵詞:工具欄列表交換機(jī)

    ■ 河南 許紅軍

    IoT設(shè)備面臨的安全問(wèn)題

    隨著IoT技術(shù)的發(fā)展,大量IoT設(shè)備接入網(wǎng)絡(luò),會(huì)產(chǎn)生很多安全問(wèn)題。MUD技術(shù)可以幫助管理員了解接入的什么類(lèi)型設(shè)備,產(chǎn)生什么流量,觸發(fā)什么行為,并據(jù)此創(chuàng)建適當(dāng)?shù)目刂撇呗赃M(jìn)行管控。

    IoT設(shè)備一般只擁有單一或較少用途,因此可以允許其擁有該單一的用途而禁止其他功能,并攔截?zé)o關(guān)的流量和行為。

    例如,對(duì)于溫度檢測(cè)設(shè)備來(lái)說(shuō),就僅僅讓其可以檢測(cè)溫度信息,禁止執(zhí)行別的操作。

    IoT設(shè)備功能較為單一,不會(huì)產(chǎn)生較多的流量,所以其性能是被嚴(yán)格約束的,例如只允許其擁有較低的CPU和內(nèi)存使用率,消耗的電量很低等。所以該設(shè)備的任意行為都應(yīng)該被明確標(biāo)識(shí)。例如IoT廠商應(yīng)明確告知用戶設(shè)備的具體用途等。網(wǎng)絡(luò)管理員需要擁有對(duì)網(wǎng)絡(luò)的使用擁有最終管理權(quán),便于放行或禁止哪些流量。

    MUD技術(shù)的原理和功能

    IoT設(shè)備廠商應(yīng)擺正問(wèn)題,主動(dòng)給網(wǎng)絡(luò)管理員提供指導(dǎo)服務(wù),明確設(shè)備具體功能,便于管理員放行相關(guān)的流量。

    很多IoT設(shè)備雖然具有一些自我保護(hù)功能,但不可避免的會(huì)存在一些漏洞,這很容易被黑客發(fā)現(xiàn)和利用,因此需要一個(gè)完整的機(jī)制來(lái)保護(hù)脆弱的IoT設(shè)備。不同IoT設(shè)備可以通過(guò)LLDP/DHCP/802.1X等協(xié)議的特定字段來(lái)發(fā)送設(shè)備宣告(Device Advertisement)的URL,例如“https://mud.mfg.xxx.com/lightbulb1001/version2.12”等。該URL鏈接包括設(shè)備產(chǎn)生的域名、具體的設(shè)備型號(hào)和版本,會(huì)發(fā)送給網(wǎng)絡(luò)控制設(shè)備。實(shí)際上,和IoT設(shè)備描述緊密相關(guān)的是一個(gè)基于YANG模型的JSON文件,其中包含了上述URL地址和描述信息、與該設(shè)備相關(guān)的訪問(wèn)控制列表、設(shè)備網(wǎng)關(guān)地址、訪問(wèn)的源和目的端口,以及采取的處理動(dòng)作等信息。IoT設(shè)備網(wǎng)關(guān)可以是一個(gè)由IoT廠商提供的具體設(shè)備,也可以是一個(gè)互聯(lián)網(wǎng)地址。

    IoT設(shè)備廠商可在其中明確定義設(shè)備的流量行為,例如,在“access→list 10 permit host controller.mfg.xxx.com”之類(lèi)的ACL中,就明確了可以方向的流量。在“access→list 11 deny deny”之類(lèi)的ACL中明確了哪些流量需要禁止。根據(jù)該JSON文件,網(wǎng)絡(luò)管理員可以了解該設(shè)備會(huì)執(zhí)行哪些訪問(wèn)行為,并產(chǎn)生哪些網(wǎng)絡(luò)流量等信息。在該JSON文件中,會(huì)定義一些控制器類(lèi)型。

    例 如,“My Controller”參數(shù)會(huì)定義在企業(yè)內(nèi)部存在控制器,用來(lái)放行對(duì)應(yīng)的流量?!癈ontroller”參數(shù)會(huì)定義在互聯(lián)網(wǎng)上的通用控制器?!癕anufacturer”參數(shù)中會(huì)定義用于在物聯(lián)網(wǎng)設(shè)備之間通訊的控制器等。

    對(duì)于Cisco設(shè)備來(lái)說(shuō),當(dāng)IoT設(shè)備上線后,會(huì)為其授權(quán)TrustSec的標(biāo)簽。例如,“l(fā)ight”標(biāo)簽用來(lái)定義照明設(shè)備,“Camera”用來(lái)定義拍攝設(shè)備,“Controller”用來(lái)定義控制設(shè)備等。這樣,可以在上述設(shè)備間靈活的控制流量。

    MUD的架構(gòu)和運(yùn)行機(jī)制

    MUD是一個(gè)IETF標(biāo)準(zhǔn),用來(lái)解決IoT設(shè)備的可視化和隔離挑戰(zhàn)。通過(guò)MUD可以讓人了解目標(biāo)設(shè)備是由哪個(gè)廠商生產(chǎn)的,具體用途,會(huì)產(chǎn)生什么流量,如何對(duì)其進(jìn)行控制和隔離等。MUD的架構(gòu)包括IoT Asset(物聯(lián)網(wǎng)設(shè)備),Network Device(交換機(jī)或WLC),MUD Controller(MUD控制器)和MUD File Server(云端的MUD文件服務(wù)器)等組成。

    當(dāng)一個(gè)IoT設(shè)備首次連接到網(wǎng)絡(luò)中時(shí),會(huì)發(fā)送內(nèi)嵌在LLDP/DHCP/802.1X請(qǐng)求中的MUD URL,當(dāng)交換機(jī)等網(wǎng)絡(luò)設(shè)備接收到該URL后,會(huì)將其封裝到RADIUS的包中,并傳遞給ISE等3A服務(wù)器。

    3A服務(wù)器會(huì)對(duì)其進(jìn)行解包,并提取該MUD URL,并提交給MUD控制器。

    注意,MUD控制器實(shí)際上是ISE等3A服務(wù)器的一個(gè)組成部分。

    之后ISE就會(huì)通過(guò)HTTPS協(xié)議聯(lián)系云端的目標(biāo)廠商的文件服務(wù)器,該文件服務(wù)器會(huì)返回給ISE一個(gè)JSON格式的文件,在其中包含了一些控制策略。ISE會(huì)對(duì)其進(jìn)行轉(zhuǎn)換,使其變成ISE支持的控制規(guī)則。接著ISE就會(huì)推送這些策略(ACL或TrustSec標(biāo)簽等)給交換機(jī)等網(wǎng)絡(luò)設(shè)備。

    交換機(jī)據(jù)此可以對(duì)IoT設(shè)備進(jìn)行授權(quán),只放行該設(shè)備廠商定義好的允許放行的訪問(wèn)流量。這樣,該IoT設(shè)備就可以安全穩(wěn)定地工作了。

    但是目前的MUD1.0實(shí)際上是存在一些限制的,例如其可以支持ISE 2.6版本,IOS的版本為16.9.1或者15.2.6、Catalyst 9k,以 及3850 and CDB、IE4000等交換設(shè)備。MUD 1.0還需要手工指定控制策略,無(wú)法實(shí)現(xiàn)更加高級(jí)的自動(dòng)化控制。隨著MUD版本的演進(jìn),其逐漸會(huì)擁有更加自動(dòng)化的功能。

    準(zhǔn)備簡(jiǎn)單實(shí)驗(yàn)環(huán)境

    在本例中,當(dāng)某個(gè)IoT設(shè)備第一次上線后,會(huì)向與其連接的交換機(jī)發(fā)送MUD URL信息,交換機(jī)接收后會(huì)將其封裝到Radius包中,通過(guò)HTTPS協(xié)議發(fā)送給ISE設(shè)備。

    首先登錄到ISE管理界面,點(diǎn)擊工具欄中的“Administration→Settings”項(xiàng),在左側(cè) 選擇“Profiling”項(xiàng),在右側(cè)的“Enable profile for MUD”欄中選 擇“Enabled”項(xiàng),激活MUD設(shè)備識(shí)別功能。點(diǎn)擊工具欄中的“Administration→Network Devices”選項(xiàng),然后點(diǎn)擊“Add”按鈕,創(chuàng)建名為“MudDev”的網(wǎng)絡(luò)設(shè)備,在“IP Address”欄中輸入該IoT設(shè)備的IP(例如“192.168.1.200”)。

    在“Device Type”欄中選擇“IoT”項(xiàng),當(dāng)然,事先需要在ISE中創(chuàng)建名為“IoT”的設(shè)備類(lèi)型,其實(shí)就是交換機(jī)設(shè)備。該選擇“RADIUS Authentication Settings”項(xiàng),在“*Shared Secret”欄中輸入密鑰,點(diǎn)擊“Save”按鈕提交修改。這樣,ISE才可以接收指定IoT設(shè)備的信息。點(diǎn)擊工具欄中的“Policy→Policy Sets”項(xiàng),在名為“Default”的策略右側(cè)點(diǎn)擊“>”按鈕,在打開(kāi)窗口中選擇“Authentication Policy”項(xiàng),創(chuàng)建名為“IoT Policy”的規(guī)則,凡是屬于“IOT”設(shè)備類(lèi)型的都需要到終端進(jìn)行檢查。這樣,ISE才可以接收MUD URL 信息。

    在ISE中自動(dòng)創(chuàng)建識(shí)別策略

    點(diǎn)擊工具欄中的“Operations→Live Logs”項(xiàng),查看實(shí)時(shí)日志信息,在其中按照特定的排序規(guī)則(例如只顯示最近60秒日志等),可以看到交換機(jī)發(fā)送來(lái)的MUD URL信息。點(diǎn)擊工具欄中的“Context Visibility→Endpoints”項(xiàng),在列表中選擇對(duì)應(yīng)終端的MAC地址項(xiàng)目,在其屬性窗口中打開(kāi)“Attrinutes”面板,在“Endpoint Policy”欄中顯示ISE已經(jīng)為其指派的策略,在“Identity Group Assignment”欄中顯示設(shè)備識(shí)別自動(dòng)產(chǎn)生的組信息。

    這說(shuō)明ISE已經(jīng)可以動(dòng)態(tài)識(shí)別與該IoT設(shè)備關(guān)聯(lián)的JSON文件,例如“https://www.genisyslighting.com/files/MUD/xxxxxx.json”等,并自動(dòng)為其匹配策略并將創(chuàng)建設(shè)備識(shí)別組,其中的“xxxxxx”表示具體的文件名稱(chēng)。點(diǎn)擊工具欄中的“Adminitration→Identity→Groups”項(xiàng),在左側(cè) 選擇“Endpoint Identiry Groups→Profile”項(xiàng),在列表中選擇ISE為其自動(dòng)創(chuàng)建的組,在右側(cè)可以看到該IoT設(shè)備的MAC地址已經(jīng)保存在該組中了。點(diǎn)擊工具欄中的“Policy→Profiling”項(xiàng),在其中可以看到ISE針對(duì)該IoT設(shè)備自動(dòng)產(chǎn)生的識(shí)別策略。

    在本例中可以可以看到,ISE針對(duì)該IoT設(shè) 備創(chuàng)建的組和策略的名稱(chēng)是相同的,例 如“IOT-MUDgenisyslighting_files_MUD_xxxxxx_json”。

    即ISE可以自動(dòng)執(zhí)行設(shè)備識(shí)別,創(chuàng)建對(duì)應(yīng)的策略和組,并將該設(shè)備放到該組中。點(diǎn)擊工具欄中的“Policy→Policy Sets”項(xiàng),在名為“Default”的策略右側(cè)點(diǎn)擊“>”按鈕,在打開(kāi)窗口中打開(kāi)“Authentication Policy”項(xiàng),在打開(kāi)窗口中選擇“Authoration Policy”項(xiàng),在其中創(chuàng)建所需的授權(quán)策略(例如名稱(chēng)為“IoT_Ahthor”),凡是上述組中的設(shè)備,都賦予其一個(gè)標(biāo)簽(例如名稱(chēng)為“IoT_device”),便于基于該標(biāo)簽執(zhí)行訪問(wèn)控制操作。

    中值和均值相結(jié)合的方法,在圖像中先假設(shè)某點(diǎn)灰度值實(shí)際分布滿足正態(tài)分布,如果像點(diǎn)灰度值處在一定范圍內(nèi),則可進(jìn)行均值濾波處理;如果像點(diǎn)灰度值沒(méi)有處在這個(gè)范圍內(nèi),則要進(jìn)行中值濾波。

    對(duì)于目前的MUD 1.0來(lái)說(shuō),還無(wú)法根據(jù)相應(yīng)的JSON文件來(lái)自動(dòng)產(chǎn)生所需的訪問(wèn)控制策略,這里需要手工進(jìn)行操作。

    解析JSON規(guī)則信息

    打開(kāi)“https://www.genisyslighting.com/files/MUD/xxxxxx.json”地址,顯示該JSON文件的具體內(nèi)容。打開(kāi)“https://www.json.cn/”地址,可以在線檢測(cè)其完整性。查看該JSON文件內(nèi)容,可以看到其中包含的諸如“from-devicepolicy”,“to-devicepolicy”等控制策略信息。進(jìn)行分析后,對(duì)于內(nèi)部控制器去往設(shè)備的流量來(lái)說(shuō),其源端口為UDP 9760,目的端口為UDP 30303。從設(shè)備之間的流量來(lái)說(shuō),其源和目的端口都是TCP 9760,這些流量是需要放行的。

    在ISE中創(chuàng)建TrustSec標(biāo)簽

    在ISE界面工具欄點(diǎn)擊“Work Centers→ TrustSec→Components”項(xiàng),在左側(cè)選擇“Security Groups”,在右側(cè)點(diǎn)擊“Add”,分別創(chuàng)建“IoT_Controller”和“IoT_device”兩個(gè)標(biāo)簽。在左側(cè)選擇“Security Group ACLS”,在右側(cè)點(diǎn)擊“Add”,創(chuàng)建“Controller_to_IoT”的ACL,在“IP Version”欄 中選擇“IPv4”,在“*Security Group ACL content”輸入:

    permit udp dst eq 9760

    permit udp src eq 30303

    deny ip

    按照同樣方法創(chuàng)建名為“IoT_to_Controller”的項(xiàng)目,在“IP Version”欄中選 擇“IPv4”,在“*Security Group ACL content”中輸入:

    permit udp src eq 9760

    permit udp dst eq 30303

    deny ip

    點(diǎn)擊“Save”,放行從設(shè)備到內(nèi)部控制器間的流量。

    同樣,創(chuàng)建名為“IoT_to_IoT”的項(xiàng)目,在“IP Version”欄中選擇“IPv4”,在“*Security Group ACL content”欄中輸入:

    permit TCP src eq 9760 dst eq 9760

    deny ip

    點(diǎn)擊“Save”,放行設(shè)備間的流量,其他流量禁止放行。

    在ISE中指派授權(quán)規(guī)則

    在工具欄上點(diǎn)擊“Work Centers→TrustSec→TrustSec Policy”項(xiàng),在左側(cè)選擇“Egress Policy→Matrix”項(xiàng),在右側(cè)顯示所有標(biāo)簽信息。為便于顯示,在窗口右上角的“Show”列表中選擇“Create custom view”項(xiàng),創(chuàng)建名為“IoT”的過(guò)濾器,在“Source Security Groups”欄中選擇上述“IoT_Controller”和“IoT_device”標(biāo)簽,點(diǎn)擊“>”按鈕,添加到“Show”列表。

    同理,在“Destination Security Groups”列表分別選擇“IoT_Controller”和“IoT_device”標(biāo)簽,點(diǎn)擊“>”按鈕,添加到“Show”列表中。點(diǎn)“Save”創(chuàng)建該過(guò)濾器。

    這樣,在上述“Show”列表中選擇該過(guò)濾器,就僅僅顯示這兩個(gè)標(biāo)簽的流量。在窗口中橫向?yàn)椤癉estination”設(shè)備,縱向?yàn)椤癝ource”設(shè)備,在橫向的“IoT_device”和縱向的“IoT_device”坐標(biāo)上點(diǎn)擊,在打開(kāi)窗口中的“Assign Security Group ACLs”中分別選擇“Select an SGACL”和“IoT_to_IoT”,允許放行設(shè)備之間流量,點(diǎn)擊“Save”保存配置信息。

    在橫向“IoT_controller”和縱向的“IoT_device”坐標(biāo)上點(diǎn)擊,在打開(kāi)窗口中的“Assign Security Group ACLs”中分別選擇“Select an SGACL”和“IoT_to_Controller”項(xiàng),允許設(shè)備到內(nèi)部控制器之間的流量,點(diǎn)擊“Save”保存。在橫向的“IoT_device”和縱向的“IoT_Controller”坐標(biāo)上點(diǎn)擊,在打開(kāi)窗口中的“Assign Security Group ACLs”中分別選擇“Select an SGACL”和“Controller_to_IoT”項(xiàng),放行內(nèi)部控制器到設(shè)備之間的流量,點(diǎn)擊“Save”保存。

    在橫向“IoT_Controller”和縱向的“IoT_Controller”坐標(biāo)上點(diǎn)擊,在打開(kāi)窗口中的的“Status”列表中選擇“Disabled”項(xiàng),禁止在控制器之間放行流量。在工具欄上點(diǎn)擊“Policy→Policy Sets”項(xiàng),在授權(quán)策略窗口中打開(kāi)“Authorization Policy”列表,在其中添加一條授權(quán)策略(例如名為“IoT_Author”),針對(duì)上述ISE自動(dòng)創(chuàng)建的名為“IOT→MUD→genisyslighting_files_MUD_79590001A4_json”的組,賦予其名為“IoT_device”的標(biāo)簽。

    這樣當(dāng)IoT設(shè)備上線后,交換機(jī)會(huì)得到其發(fā)送的MUD URL信息,然后封裝到Radius包中,通過(guò)HTTPS協(xié)議發(fā)送給ISE設(shè)備。之后ISE的TrustSEC機(jī)制就會(huì)發(fā)揮作用,從而實(shí)現(xiàn)標(biāo)簽間的訪問(wèn)控制功能,并向交換機(jī)推送授權(quán)信息。在ISE管理界面中選擇“Operations→RADIUS→Live Logs”項(xiàng),在日志中即可查看到相關(guān)的授權(quán)信息。

    猜你喜歡
    工具欄列表交換機(jī)
    巧用列表來(lái)推理
    “玩轉(zhuǎn)”西沃白板
    學(xué)習(xí)運(yùn)用列表法
    擴(kuò)列吧
    修復(fù)損壞的交換機(jī)NOS
    使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
    PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計(jì)
    設(shè)計(jì)一種帶工具欄和留言功能的記事本
    不含3-圈的1-平面圖的列表邊染色與列表全染色
    羅克韋爾自動(dòng)化交換機(jī)Allen-Bradley ArmorStratix 5700
    久久亚洲国产成人精品v| 久久久久久久大尺度免费视频| 观看免费一级毛片| 最近最新中文字幕大全电影3| 高清视频免费观看一区二区| 亚洲经典国产精华液单| 亚洲av中文av极速乱| 五月玫瑰六月丁香| 国内精品宾馆在线| 乱码一卡2卡4卡精品| 国产探花极品一区二区| 日本av免费视频播放| a级毛片免费高清观看在线播放| 成人无遮挡网站| 国产欧美日韩一区二区三区在线 | 高清欧美精品videossex| 高清毛片免费看| 亚洲欧美日韩东京热| 日韩一本色道免费dvd| 99久久中文字幕三级久久日本| 97在线视频观看| 亚洲婷婷狠狠爱综合网| 国产精品一二三区在线看| 精品99又大又爽又粗少妇毛片| 久久久久久久亚洲中文字幕| 免费看不卡的av| 国产精品不卡视频一区二区| 三级经典国产精品| 91在线精品国自产拍蜜月| 国产在视频线精品| 最近的中文字幕免费完整| 91精品国产九色| 夜夜爽夜夜爽视频| 国产毛片在线视频| 美女脱内裤让男人舔精品视频| 日韩一本色道免费dvd| 搡女人真爽免费视频火全软件| 男女边吃奶边做爰视频| 高清不卡的av网站| 简卡轻食公司| 国产91av在线免费观看| 久久毛片免费看一区二区三区| 国产免费福利视频在线观看| 国产成人91sexporn| 99九九线精品视频在线观看视频| 欧美成人a在线观看| 国产欧美日韩一区二区三区在线 | 99久久精品一区二区三区| 纵有疾风起免费观看全集完整版| 国产视频首页在线观看| 国产亚洲一区二区精品| 99re6热这里在线精品视频| 国产黄频视频在线观看| 亚洲精品久久午夜乱码| 亚洲国产成人一精品久久久| 看十八女毛片水多多多| 亚洲国产精品专区欧美| 日韩免费高清中文字幕av| 精品亚洲成国产av| 高清黄色对白视频在线免费看 | 在线 av 中文字幕| 日韩一区二区视频免费看| 中文天堂在线官网| 搡老乐熟女国产| 日韩一区二区三区影片| 日韩国内少妇激情av| 久久国产乱子免费精品| 日本av手机在线免费观看| 超碰97精品在线观看| 麻豆成人av视频| 国产真实伦视频高清在线观看| 少妇裸体淫交视频免费看高清| 韩国av在线不卡| 日韩在线高清观看一区二区三区| 亚洲欧美精品专区久久| 久久 成人 亚洲| 亚洲美女搞黄在线观看| 国产av码专区亚洲av| 国产精品国产三级国产av玫瑰| 18禁裸乳无遮挡免费网站照片| 老女人水多毛片| 欧美三级亚洲精品| 国产精品欧美亚洲77777| 欧美xxxx性猛交bbbb| 久久毛片免费看一区二区三区| 这个男人来自地球电影免费观看 | av免费在线看不卡| 日本欧美国产在线视频| 日韩欧美一区视频在线观看 | 国产亚洲最大av| 韩国av在线不卡| 99re6热这里在线精品视频| 看非洲黑人一级黄片| 男男h啪啪无遮挡| 高清在线视频一区二区三区| 身体一侧抽搐| 噜噜噜噜噜久久久久久91| 日本黄色片子视频| 黄色日韩在线| av免费在线看不卡| 毛片一级片免费看久久久久| 三级国产精品片| 久久久久久人妻| 亚洲在久久综合| 男女啪啪激烈高潮av片| 亚洲怡红院男人天堂| 国产精品精品国产色婷婷| 一本一本综合久久| 如何舔出高潮| 少妇精品久久久久久久| 伊人久久精品亚洲午夜| av网站免费在线观看视频| 草草在线视频免费看| 狂野欧美激情性xxxx在线观看| 国产精品久久久久成人av| 男人狂女人下面高潮的视频| 国产在线男女| 欧美三级亚洲精品| 亚洲欧洲国产日韩| 成人漫画全彩无遮挡| 男人爽女人下面视频在线观看| 高清在线视频一区二区三区| 五月开心婷婷网| 欧美亚洲 丝袜 人妻 在线| 久久综合国产亚洲精品| 亚洲美女搞黄在线观看| 国产免费一级a男人的天堂| 成人影院久久| 国产日韩欧美亚洲二区| 成人毛片a级毛片在线播放| 日韩强制内射视频| 国产91av在线免费观看| 1000部很黄的大片| 国产综合精华液| 免费黄网站久久成人精品| 99精国产麻豆久久婷婷| 激情五月婷婷亚洲| 亚洲人成网站在线播| 99视频精品全部免费 在线| 少妇的逼好多水| 青春草国产在线视频| 岛国毛片在线播放| 亚洲av福利一区| 久久人人爽人人片av| 在线精品无人区一区二区三 | 成人综合一区亚洲| 亚洲欧美精品专区久久| 日韩免费高清中文字幕av| 久久婷婷青草| av网站免费在线观看视频| 18禁裸乳无遮挡动漫免费视频| 视频中文字幕在线观看| 又大又黄又爽视频免费| 日韩中文字幕视频在线看片 | 人人妻人人澡人人爽人人夜夜| 亚洲欧美精品专区久久| 激情五月婷婷亚洲| 男人爽女人下面视频在线观看| 丝袜喷水一区| 三级经典国产精品| av国产免费在线观看| 欧美性感艳星| a级毛色黄片| 日日摸夜夜添夜夜添av毛片| 我的老师免费观看完整版| 国产精品国产三级国产av玫瑰| 插阴视频在线观看视频| 国产精品蜜桃在线观看| 蜜桃亚洲精品一区二区三区| 18+在线观看网站| 在线观看免费日韩欧美大片 | 精品国产露脸久久av麻豆| 一本色道久久久久久精品综合| 欧美成人一区二区免费高清观看| av在线老鸭窝| 亚洲av日韩在线播放| 免费人妻精品一区二区三区视频| 国产精品三级大全| 亚洲国产精品成人久久小说| 乱码一卡2卡4卡精品| 成人免费观看视频高清| 一区在线观看完整版| 成人18禁高潮啪啪吃奶动态图 | 人妻制服诱惑在线中文字幕| 中文字幕av成人在线电影| 亚洲精品乱久久久久久| 国产免费一区二区三区四区乱码| 亚洲精品国产av蜜桃| 欧美激情极品国产一区二区三区 | 欧美日韩视频高清一区二区三区二| 欧美xxxx黑人xx丫x性爽| 男人和女人高潮做爰伦理| 国产日韩欧美亚洲二区| 免费av不卡在线播放| 日韩伦理黄色片| 久久97久久精品| 中文字幕制服av| 国产探花极品一区二区| 中文欧美无线码| 黄色怎么调成土黄色| 亚洲av综合色区一区| 欧美人与善性xxx| 91aial.com中文字幕在线观看| 偷拍熟女少妇极品色| av免费在线看不卡| 国产在视频线精品| 久久久久国产精品人妻一区二区| 国产免费又黄又爽又色| 纵有疾风起免费观看全集完整版| 色吧在线观看| 中文字幕精品免费在线观看视频 | 亚洲欧美日韩东京热| 观看av在线不卡| 少妇的逼好多水| 国产69精品久久久久777片| 国产精品.久久久| 一本色道久久久久久精品综合| 丝袜脚勾引网站| 亚洲三级黄色毛片| av网站免费在线观看视频| 夫妻午夜视频| 国语对白做爰xxxⅹ性视频网站| 丝瓜视频免费看黄片| 免费av不卡在线播放| 最新中文字幕久久久久| 免费av中文字幕在线| 一级毛片我不卡| 熟妇人妻不卡中文字幕| 看十八女毛片水多多多| 少妇人妻 视频| 97热精品久久久久久| 精品亚洲成a人片在线观看 | 午夜福利视频精品| 久久久久久久国产电影| 黄色日韩在线| 久久久久视频综合| 最后的刺客免费高清国语| 一个人免费看片子| 日韩欧美 国产精品| 舔av片在线| 嘟嘟电影网在线观看| www.av在线官网国产| 国产精品国产三级专区第一集| 欧美少妇被猛烈插入视频| 亚洲av免费高清在线观看| 美女高潮的动态| 国产伦在线观看视频一区| 亚洲熟女精品中文字幕| 亚洲aⅴ乱码一区二区在线播放| 亚洲av在线观看美女高潮| 美女脱内裤让男人舔精品视频| 免费不卡的大黄色大毛片视频在线观看| 18禁裸乳无遮挡免费网站照片| 成人美女网站在线观看视频| 三级国产精品欧美在线观看| 一级毛片电影观看| 亚洲成人一二三区av| 成人亚洲精品一区在线观看 | 午夜福利视频精品| 国产高清三级在线| freevideosex欧美| 午夜福利视频精品| 日韩一区二区视频免费看| 26uuu在线亚洲综合色| 91久久精品国产一区二区成人| 五月天丁香电影| 国产日韩欧美在线精品| 成人毛片a级毛片在线播放| 日韩中文字幕视频在线看片 | 美女中出高潮动态图| 中文字幕久久专区| 久久精品人妻少妇| 青春草亚洲视频在线观看| 特大巨黑吊av在线直播| 色网站视频免费| 免费av中文字幕在线| 美女视频免费永久观看网站| 黄色日韩在线| 一边亲一边摸免费视频| 日韩一区二区三区影片| 九草在线视频观看| 日日撸夜夜添| 熟女人妻精品中文字幕| 麻豆成人av视频| 九九久久精品国产亚洲av麻豆| 2021少妇久久久久久久久久久| 精品久久久噜噜| 亚洲真实伦在线观看| 亚洲精品国产色婷婷电影| 亚洲人成网站高清观看| av免费在线看不卡| 极品少妇高潮喷水抽搐| av免费观看日本| 黄色视频在线播放观看不卡| 岛国毛片在线播放| 最近最新中文字幕免费大全7| 一区二区三区乱码不卡18| 久久婷婷青草| 日本av免费视频播放| 国产免费一区二区三区四区乱码| 在线观看一区二区三区激情| 中文字幕av成人在线电影| 国产黄片视频在线免费观看| 乱码一卡2卡4卡精品| 午夜福利高清视频| 日本爱情动作片www.在线观看| 国产爽快片一区二区三区| 天堂中文最新版在线下载| 一级a做视频免费观看| 成年人午夜在线观看视频| 丝瓜视频免费看黄片| 肉色欧美久久久久久久蜜桃| 夫妻午夜视频| 香蕉精品网在线| 全区人妻精品视频| 91久久精品国产一区二区三区| 亚洲图色成人| 亚洲av中文av极速乱| av卡一久久| 内射极品少妇av片p| a级毛片免费高清观看在线播放| 成人综合一区亚洲| 高清av免费在线| 又黄又爽又刺激的免费视频.| 国产精品av视频在线免费观看| 晚上一个人看的免费电影| 久久99精品国语久久久| 日本黄色片子视频| 国产精品成人在线| 久久精品久久久久久久性| 日韩av在线免费看完整版不卡| 精品一区二区三区视频在线| 在线看a的网站| 91精品伊人久久大香线蕉| 赤兔流量卡办理| av网站免费在线观看视频| 国产成人午夜福利电影在线观看| 国产有黄有色有爽视频| 成人国产av品久久久| 九草在线视频观看| av网站免费在线观看视频| 观看美女的网站| 伊人久久国产一区二区| 91午夜精品亚洲一区二区三区| 精品少妇久久久久久888优播| av黄色大香蕉| 蜜臀久久99精品久久宅男| 久久国产亚洲av麻豆专区| h视频一区二区三区| 国产亚洲91精品色在线| 免费人成在线观看视频色| 最近最新中文字幕免费大全7| 伊人久久国产一区二区| 亚洲一级一片aⅴ在线观看| 国产日韩欧美亚洲二区| 黑人高潮一二区| av在线老鸭窝| 久久久国产一区二区| 夜夜爽夜夜爽视频| 精品久久国产蜜桃| av视频免费观看在线观看| 免费久久久久久久精品成人欧美视频 | 久久久久性生活片| 国产av码专区亚洲av| 国国产精品蜜臀av免费| 麻豆乱淫一区二区| 少妇高潮的动态图| 日韩三级伦理在线观看| 日韩 亚洲 欧美在线| 亚洲最大成人中文| 久久人人爽人人爽人人片va| 久热久热在线精品观看| 亚洲av日韩在线播放| 久久精品久久精品一区二区三区| 男人添女人高潮全过程视频| 亚洲av国产av综合av卡| 久久ye,这里只有精品| 亚洲av综合色区一区| 久久久久久久久久久免费av| 国产欧美另类精品又又久久亚洲欧美| 精品人妻熟女av久视频| 大香蕉久久网| 国产精品免费大片| 国产v大片淫在线免费观看| 纵有疾风起免费观看全集完整版| 美女内射精品一级片tv| 国产有黄有色有爽视频| 春色校园在线视频观看| 1000部很黄的大片| 国产中年淑女户外野战色| 亚洲精品自拍成人| 欧美3d第一页| 日韩精品有码人妻一区| videos熟女内射| 爱豆传媒免费全集在线观看| av专区在线播放| 久久久精品94久久精品| 91狼人影院| 亚洲精品久久午夜乱码| 亚洲av二区三区四区| 亚洲成人手机| 免费观看av网站的网址| 国产人妻一区二区三区在| 精品人妻偷拍中文字幕| 99热这里只有是精品在线观看| 久久99蜜桃精品久久| 国产无遮挡羞羞视频在线观看| 国产 一区精品| 国产精品久久久久久精品古装| 精品久久久久久久久亚洲| 亚洲精品国产av蜜桃| 菩萨蛮人人尽说江南好唐韦庄| 精品亚洲成国产av| 日本猛色少妇xxxxx猛交久久| 亚洲人成网站在线观看播放| 人人妻人人添人人爽欧美一区卜 | 欧美另类一区| 在线精品无人区一区二区三 | 人妻夜夜爽99麻豆av| 人妻少妇偷人精品九色| 中文欧美无线码| 欧美日韩亚洲高清精品| 亚洲综合色惰| 成年女人在线观看亚洲视频| 丰满迷人的少妇在线观看| 免费看光身美女| av卡一久久| 国产精品一区二区三区四区免费观看| 中国国产av一级| 我要看黄色一级片免费的| 国产又色又爽无遮挡免| 高清日韩中文字幕在线| 亚洲国产成人一精品久久久| 亚洲精品自拍成人| 老司机影院成人| 夫妻性生交免费视频一级片| 91在线精品国自产拍蜜月| 熟女av电影| 丰满迷人的少妇在线观看| 久久久久国产网址| 亚洲va在线va天堂va国产| 寂寞人妻少妇视频99o| 欧美xxxx性猛交bbbb| 国产午夜精品久久久久久一区二区三区| 中文字幕亚洲精品专区| 七月丁香在线播放| 成人一区二区视频在线观看| 久久人人爽av亚洲精品天堂 | 一本一本综合久久| 汤姆久久久久久久影院中文字幕| 午夜精品国产一区二区电影| 视频区图区小说| 国产69精品久久久久777片| 22中文网久久字幕| 久久国内精品自在自线图片| 国产成人freesex在线| 激情五月婷婷亚洲| 亚洲av成人精品一区久久| 99热国产这里只有精品6| 欧美3d第一页| freevideosex欧美| 下体分泌物呈黄色| 日本黄大片高清| 一本久久精品| 熟女电影av网| 午夜福利影视在线免费观看| 亚洲精品亚洲一区二区| 狠狠精品人妻久久久久久综合| 国产成人免费观看mmmm| 秋霞伦理黄片| 嫩草影院新地址| 国产av精品麻豆| 国产淫片久久久久久久久| 只有这里有精品99| av线在线观看网站| 国产亚洲欧美精品永久| 久久av网站| 大片免费播放器 马上看| 三级国产精品欧美在线观看| 永久网站在线| 国产亚洲精品久久久com| 91午夜精品亚洲一区二区三区| 蜜桃亚洲精品一区二区三区| 一本—道久久a久久精品蜜桃钙片| 秋霞伦理黄片| 国精品久久久久久国模美| 欧美日韩一区二区视频在线观看视频在线| 亚洲精品第二区| 3wmmmm亚洲av在线观看| 精品久久久噜噜| 久久影院123| 国产精品.久久久| 在现免费观看毛片| 日日啪夜夜撸| 国产在线一区二区三区精| 国产男女内射视频| 日韩,欧美,国产一区二区三区| 亚洲高清免费不卡视频| 日韩欧美 国产精品| 国产精品久久久久久精品古装| 亚洲av.av天堂| 欧美变态另类bdsm刘玥| 美女福利国产在线 | 高清不卡的av网站| 亚洲欧美一区二区三区黑人 | 人人妻人人爽人人添夜夜欢视频 | 狂野欧美激情性bbbbbb| 最新中文字幕久久久久| 精品一品国产午夜福利视频| 亚洲色图综合在线观看| 亚洲欧美精品自产自拍| 亚洲精品中文字幕在线视频 | 成人特级av手机在线观看| 国产成人精品福利久久| 在线免费十八禁| 成人黄色视频免费在线看| 亚洲国产毛片av蜜桃av| 久久久国产一区二区| 亚洲丝袜综合中文字幕| 久久人人爽人人爽人人片va| 国产成人a区在线观看| 亚洲精品色激情综合| 一个人免费看片子| 色吧在线观看| 大又大粗又爽又黄少妇毛片口| 免费大片18禁| 亚洲第一区二区三区不卡| 久久99热6这里只有精品| 久久久久久伊人网av| 蜜桃在线观看..| 欧美xxxx黑人xx丫x性爽| 午夜日本视频在线| 高清在线视频一区二区三区| 国产精品一区二区在线不卡| 美女脱内裤让男人舔精品视频| 99热全是精品| 我的女老师完整版在线观看| 国产伦在线观看视频一区| 日韩免费高清中文字幕av| 日本与韩国留学比较| 直男gayav资源| av又黄又爽大尺度在线免费看| 在线观看一区二区三区激情| 欧美精品国产亚洲| 日韩视频在线欧美| 国产男女内射视频| 国产又色又爽无遮挡免| 深爱激情五月婷婷| 国产一区二区三区综合在线观看 | 久久久久久久久久人人人人人人| 在线免费观看不下载黄p国产| 一区二区av电影网| 欧美高清成人免费视频www| 欧美成人一区二区免费高清观看| 蜜臀久久99精品久久宅男| 国产大屁股一区二区在线视频| 欧美一区二区亚洲| 大话2 男鬼变身卡| 国产91av在线免费观看| 丰满乱子伦码专区| 最近中文字幕2019免费版| 国产亚洲一区二区精品| av又黄又爽大尺度在线免费看| 国产一区二区三区综合在线观看 | 日本午夜av视频| 精品视频人人做人人爽| 亚洲欧美日韩卡通动漫| 男女啪啪激烈高潮av片| 中文字幕人妻熟人妻熟丝袜美| 国产精品精品国产色婷婷| 免费观看av网站的网址| 欧美成人精品欧美一级黄| 一级a做视频免费观看| 免费av不卡在线播放| 国产视频内射| 国产欧美另类精品又又久久亚洲欧美| 人妻制服诱惑在线中文字幕| 亚洲欧美一区二区三区国产| 久久久久久伊人网av| 欧美人与善性xxx| 麻豆成人午夜福利视频| 91aial.com中文字幕在线观看| 欧美极品一区二区三区四区| 日本vs欧美在线观看视频 | 中文字幕久久专区| 2018国产大陆天天弄谢| 18+在线观看网站| 久久久久久久精品精品| 国产白丝娇喘喷水9色精品| 插阴视频在线观看视频| 成人毛片a级毛片在线播放| 国产视频内射| 精品国产乱码久久久久久小说| 老师上课跳d突然被开到最大视频| 久久久国产一区二区| 中文资源天堂在线| 国产免费一区二区三区四区乱码| 国产午夜精品久久久久久一区二区三区| 国产色婷婷99| 亚洲婷婷狠狠爱综合网| 亚洲美女黄色视频免费看| 免费少妇av软件| 99久久综合免费| 日本与韩国留学比较| 精品视频人人做人人爽| 亚洲国产最新在线播放| av免费观看日本| 亚洲人成网站在线观看播放| 免费观看的影片在线观看| 少妇被粗大猛烈的视频| 亚洲欧美成人精品一区二区| 在现免费观看毛片| 九九久久精品国产亚洲av麻豆| 伦精品一区二区三区| 国产精品99久久99久久久不卡 |