• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    2016-07-07 07:30:46
    水利信息化 2016年2期
    關(guān)鍵詞:海河網(wǎng)絡(luò)通信管理局

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    ?

    水利信息化網(wǎng)絡(luò)通信系統(tǒng)設(shè)計(jì)方案研究

    楊 凱

    (水利部海河水利委員會海河下游管理局,天津 300061)

    摘 要:信息技術(shù)日新月異,網(wǎng)絡(luò)安全變得尤為重要,而水利信息化發(fā)展相對滯后,基層水利單位內(nèi)部網(wǎng)絡(luò)通信結(jié)構(gòu)決定信息安全的等級水平,目前均存在一定風(fēng)險(xiǎn)。以海河下游管理局為例,分析現(xiàn)有網(wǎng)絡(luò)情況及信息環(huán)境存在的風(fēng)險(xiǎn)問題,結(jié)合自身結(jié)構(gòu)特征及信息設(shè)備國產(chǎn)化的必然趨勢,采用一套新形勢下的網(wǎng)絡(luò)安全防御體系,通過增加抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和網(wǎng)絡(luò)管理等系統(tǒng),可全面提升網(wǎng)絡(luò)防御能力和信息安全等級。

    關(guān)鍵詞:水利信息化;網(wǎng)絡(luò)通信系統(tǒng);信息安全;網(wǎng)絡(luò)結(jié)構(gòu);抗拒絕服務(wù);入侵檢測;漏洞掃描;網(wǎng)絡(luò)審計(jì)

    0 引言

    當(dāng)今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟(jì)、文化、社會、軍事等領(lǐng)域發(fā)展產(chǎn)生了深刻影響。信息化和經(jīng)濟(jì)全球化相互促進(jìn),互聯(lián)網(wǎng)已經(jīng)融入社會生活方方面面,深刻改變了人們的生產(chǎn)和生活方式??梢哉f“沒有網(wǎng)絡(luò)安全,就沒有國家安全”[1]。水利是國家農(nóng)業(yè)命脈,是整個(gè)國民經(jīng)濟(jì)的重要組成部分。我國的水利行業(yè)基礎(chǔ)脆弱,水利信息化的發(fā)展相對滯后。尤其在 2013 年斯諾登事件[2]之后,水利行業(yè)網(wǎng)絡(luò)安全問題成為熱點(diǎn)。加快推進(jìn)水利信息網(wǎng)絡(luò)安全建設(shè),既是水利行業(yè)自身發(fā)展的需要,也是以科學(xué)發(fā)展觀創(chuàng)建和諧社會的要求。以海河下游管理局為例,通過分析網(wǎng)絡(luò)基礎(chǔ)環(huán)境現(xiàn)狀,結(jié)合當(dāng)前信息安全存在的風(fēng)險(xiǎn),在三層網(wǎng)絡(luò)架構(gòu)基礎(chǔ)上,在互聯(lián)網(wǎng)入口部署抗拒絕系統(tǒng),在核心交換區(qū)域部署入侵檢測和漏洞掃描系統(tǒng),在安全區(qū)域部署網(wǎng)絡(luò)綜合設(shè)計(jì)和管理系統(tǒng),將防火墻模式轉(zhuǎn)變?yōu)橹鲃臃烙軜?gòu),整體提升安全等級。

    1 網(wǎng)絡(luò)結(jié)構(gòu)現(xiàn)狀分析

    1.1 基礎(chǔ)網(wǎng)絡(luò)環(huán)境取得一定程度提升

    根據(jù)國家信息系統(tǒng)安全等級保護(hù)要求和《水利網(wǎng)絡(luò)與信息安全體系建設(shè)基本技術(shù)要求》,緊密結(jié)合海河水利委員會(以下簡稱海委)信息安全現(xiàn)狀和需求,通過海委重要信息系統(tǒng)安全等級保護(hù)項(xiàng)目的建設(shè),目前已配備海河下游管理局機(jī)關(guān)機(jī)房物理安全設(shè)施,根據(jù)安全等級進(jìn)行分區(qū)分域防護(hù),重新劃分接入網(wǎng)絡(luò)區(qū)域;增加關(guān)鍵節(jié)點(diǎn)防護(hù)設(shè)備,配備網(wǎng)絡(luò)安全防護(hù)設(shè)施;對三級應(yīng)用系統(tǒng)進(jìn)行應(yīng)用安全改造;完善數(shù)據(jù)存儲備份系統(tǒng);完善信息安全管理制度、應(yīng)急預(yù)案及保障措施等工作。

    現(xiàn)已初步構(gòu)建海河下游管理局信息安全防護(hù)體系,與海委實(shí)現(xiàn)高度統(tǒng)一協(xié)防,整體提高本局政務(wù)外網(wǎng)信息系統(tǒng)的安全保障能力和防護(hù)水平,確保網(wǎng)絡(luò)與信息系統(tǒng)的安全運(yùn)行。

    1.2 信息安全環(huán)境仍存在一定風(fēng)險(xiǎn)

    2014 年全年,國家信息安全漏洞共享平臺(以下簡稱 CNVD)共收集 9 120 個(gè)漏洞,其中 2 375 個(gè)高危漏洞,主要包括應(yīng)用程序、Web 應(yīng)用、操作系統(tǒng)和安全產(chǎn)品等漏洞,較往年有明顯的增長[3]。同時(shí)一些廠商的路由器、交換機(jī)也被發(fā)現(xiàn)存在后門漏洞,攻擊者通常通過某個(gè)預(yù)留端口訪問設(shè)備,或者通過廠商預(yù)留超級用戶和口令,在相鄰網(wǎng)絡(luò)內(nèi)獲取到路由器的 root 權(quán)限,進(jìn)而植入木馬完全控制用戶的路由器。

    海河下游管理局信息化機(jī)房 2008 年初建設(shè),使用已近 7 年,機(jī)房基礎(chǔ)環(huán)境于 2013 年進(jìn)行過升級改造,網(wǎng)絡(luò)設(shè)備一直使用至今。其中網(wǎng)絡(luò)交換區(qū)域使用的路由器、交換機(jī)、防火墻等核心設(shè)備主要采用外國品牌產(chǎn)品,網(wǎng)絡(luò)安全設(shè)備僅有 1 臺網(wǎng)康進(jìn)行網(wǎng)絡(luò)行為監(jiān)控,無法滿足對整個(gè)系統(tǒng)的監(jiān)控。在使用中已出現(xiàn)各類硬件故障,由于廠家停產(chǎn)、產(chǎn)品線更迭等原因,已無法進(jìn)行維修和安全升級改造,網(wǎng)絡(luò)結(jié)構(gòu)存在一些隱患。

    此外,服務(wù)器操作系統(tǒng)使用微軟公司的 Windows Server 2008,數(shù)據(jù)庫使用 Oracle 和 SQL Server。終端區(qū)域主要使用 Windows XP 和 Windows 7,并裝有低版本 IE 瀏覽器。產(chǎn)品在使用過程中存在一些不可升級的安全漏洞,留下后門程序,增加遇到攻擊的風(fēng)險(xiǎn),信息安全問題不容樂觀。因此,對整個(gè)信息化網(wǎng)絡(luò)結(jié)構(gòu)和核心設(shè)備進(jìn)行升級顯得尤為重要。

    2 網(wǎng)絡(luò)通信系統(tǒng)技術(shù)分析

    2.1 骨干通信系統(tǒng)模型設(shè)計(jì)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用常見的層次化模型設(shè)計(jì),即將網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的網(wǎng)絡(luò)分為核心層(網(wǎng)絡(luò)的高速交換主干)、匯聚層(提供基于策略的連接)、接入層 (將工作站接入網(wǎng)絡(luò))3 個(gè)層次,模型如圖 1 所示。

    圖 1 三層網(wǎng)絡(luò)結(jié)構(gòu)模型

    1)核心層模塊。核心層應(yīng)該具有可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等特點(diǎn)。在核心層中,應(yīng)該采用高帶寬的千兆以上交換機(jī)。核心層設(shè)備采用雙機(jī)冗余熱備份是非常必要的,也可以使用負(fù)載均衡功能,改善網(wǎng)絡(luò)性能。

    2)匯聚層模塊。匯聚層必須能夠處理來自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路。需要具有實(shí)施策略、安全、工作組接入、虛擬局域網(wǎng)(VLAN)之間的路由、源或目的地址過濾等多種功能。通常采用支持三層交換技術(shù)和 VLAN 的交換機(jī),以達(dá)到網(wǎng)絡(luò)隔離和分段的目的。

    3)接入層模塊。接入層是最終用戶與網(wǎng)絡(luò)的接口,提供在本地網(wǎng)段訪問應(yīng)用系統(tǒng)的能力,主要解決相鄰用戶之間的互訪需求,并且為這些訪問提供足夠的帶寬。接入層還應(yīng)適當(dāng)負(fù)責(zé)一些用戶管理功能,如地址、用戶的認(rèn)證等,以及用戶信息收集工作,如用戶的 IP 和 MAC 地址、訪問日志等。

    圖 2 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

    2.2 雙核心構(gòu)架改進(jìn)

    三層網(wǎng)絡(luò)結(jié)構(gòu)是企業(yè)通信平臺常用的網(wǎng)絡(luò)設(shè)計(jì)模型,優(yōu)點(diǎn)是易管理,響應(yīng)速度快,擴(kuò)展性好,冗余性良好,結(jié)構(gòu)清晰。目前海河下游管理局駐地包括 3 座行政大樓,核心應(yīng)用業(yè)務(wù) 30 余套,終端設(shè)備200 余臺。根據(jù)單位規(guī)模、核心應(yīng)用業(yè)務(wù)和終端用戶個(gè)數(shù)及資金情況,選用網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)雙核心架構(gòu),主要采用 2 臺核心交換設(shè)備作為核心層的冗余設(shè)計(jì)模式,匯聚層采用雙鏈路連接方式接入核心層設(shè)備,實(shí)現(xiàn)鏈路冗余備份、流量負(fù)載均衡功能,如圖 2所示。優(yōu)點(diǎn)如下:

    1)雙核心設(shè)計(jì),有效保證設(shè)備穩(wěn)定、可靠、安全高效地處理全網(wǎng)數(shù)據(jù)傳輸。

    2)核心交換區(qū)域采用雙機(jī)熱備模式,有效連接匯聚層設(shè)備,降低核心區(qū)域的交換壓力。

    3)網(wǎng)絡(luò)層次明確、簡潔,數(shù)據(jù)傳輸有效、穩(wěn)定。

    2.3 網(wǎng)絡(luò)關(guān)鍵設(shè)備選型

    核心路由器選擇 H3C SR6608,核心交換機(jī)選擇 H3C S7510E,核心防火墻選擇 USG 一體化安全網(wǎng)關(guān),行為監(jiān)控選擇深信服科技 NC-130,核心設(shè)備傳輸速度均達(dá)到 10 000 Mbit/s,包轉(zhuǎn)發(fā)率達(dá)到144 Mp/s,具備豐富的接口。接入層選擇 H3C S3100V2作為數(shù)據(jù)信息集合點(diǎn),具有最佳路由選擇、路由協(xié)議重新分配、三層 VLAN 間的路由轉(zhuǎn)發(fā)、多 QoS 服務(wù)保障等作用。同時(shí)最大程度減輕核心層負(fù)擔(dān),保障數(shù)據(jù)在核心層高速轉(zhuǎn)發(fā)。并且核心設(shè)備均為政府采購產(chǎn)品,在保障性能的同時(shí)保障設(shè)備的安全。

    3 網(wǎng)絡(luò)安全提升方案

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)除部署三層網(wǎng)絡(luò)交換結(jié)構(gòu)外,還增加相應(yīng)網(wǎng)絡(luò)安全設(shè)備,以提升主動防御能力,主要包括抗拒絕服務(wù)、入侵檢測、漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)。其中在互聯(lián)網(wǎng)入口與防火墻之間部署抗拒絕服務(wù)系統(tǒng)提高外部防御能力,防火墻與核心交換之間部署入侵檢測系統(tǒng)提高局域網(wǎng)內(nèi)部檢測能力,在局域網(wǎng)部署漏洞掃描、網(wǎng)絡(luò)綜合審計(jì)和管理等系統(tǒng)組建網(wǎng)管區(qū)域,提高對網(wǎng)絡(luò)設(shè)備、服務(wù)器、個(gè)人終端,以及操作系統(tǒng)、數(shù)據(jù)庫、應(yīng)用程序的全面監(jiān)控。

    圖 3 分布式拒絕服務(wù)攻擊體系結(jié)構(gòu)

    3.1 抗拒絕服務(wù)系統(tǒng)

    DoS(Denial of Service 拒絕服務(wù))和 DDoS (Distributed Denial of Service 分布式拒絕服務(wù))攻擊是目前互聯(lián)網(wǎng)上最流行的攻擊方式。黑客通過操控多臺傀儡主機(jī)向目標(biāo)主機(jī)或服務(wù)器發(fā)送大量看似合法的網(wǎng)絡(luò)包,造成網(wǎng)絡(luò)阻塞或服務(wù)器資源耗盡而導(dǎo)致拒絕服務(wù),如圖 3 所示。國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布的《2011 年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報(bào)告》中指出,DDoS 攻擊仍然是影響互聯(lián)網(wǎng)安全的主要因素,并且呈現(xiàn)出頻率高、規(guī)模大和轉(zhuǎn)嫁攻擊的特點(diǎn)[4]。

    防火墻設(shè)計(jì)原理一般沒有考慮對 DDoS 攻擊的檢測機(jī)制,無法準(zhǔn)確檢測攻擊包和正常包。通常采用閾值設(shè)置方式進(jìn)行防御,會導(dǎo)致部分正常用戶被拒絕服務(wù)。防火墻一旦遭受大流量 DDoS 攻擊,會成為網(wǎng)絡(luò)瓶頸,導(dǎo)致網(wǎng)絡(luò)癱瘓。

    因此在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)互聯(lián)網(wǎng)入口與防火墻之間部署異常流量檢測、流量清洗系統(tǒng)及管理中心,作為核心網(wǎng)絡(luò)的流量清洗中心,用于過濾 DDoS 攻擊,解決方案如圖 4 所示。

    圖 4 抗拒絕解決方案

    1)異常流量檢測系統(tǒng)(ADM-Detector,以下簡稱 Detector)。通過對不同網(wǎng)絡(luò)節(jié)點(diǎn)的流量進(jìn)行實(shí)時(shí)關(guān)聯(lián)分析,發(fā)現(xiàn)異常流量和 DDoS 攻擊,并及時(shí)通知流量清洗系統(tǒng)對這些流量進(jìn)行清洗。

    2)異常流量清洗系統(tǒng)(ADM-Guard,以下簡稱Guard)。根據(jù) Detector 提供的信息,完成后續(xù)對異常流量的牽引、DDoS 流量清洗、P2P 帶寬控制、流量回注等。

    3)異常流量管理中心(ADM-Manager,以下簡稱 Manager)。Guard 和 Detector 均具備自管理的能力,但在規(guī)模部署的環(huán)境中,可以通過 Manager 對多臺 Guard 和 Detector 設(shè)備進(jìn)行統(tǒng)一管理,包括檢測和清洗策略下發(fā)、狀態(tài)監(jiān)控、系統(tǒng)升級、日志集中等。

    3.2 入侵檢測系統(tǒng)

    防火墻是一種主要的周邊安全解決方案,在網(wǎng)絡(luò)架構(gòu)中起到核心防御作用,通常能夠在網(wǎng)絡(luò)級提供訪問控制,但防火墻的通信端口是開放的,是網(wǎng)絡(luò)外部用戶進(jìn)入交換機(jī)的重要通道,黑客可以采用攻擊手段穿過防火墻攻擊服務(wù)器。入侵檢測系統(tǒng)是防火墻的補(bǔ)充解決方案,主要通過對網(wǎng)絡(luò)數(shù)據(jù)包的截取分析,查找具有攻擊特性和不良企圖的數(shù)據(jù)包。通常檢測部分傳感器 Sensor 布置在網(wǎng)絡(luò)通信1 個(gè)交換機(jī)的鏡象端口,聽取流經(jīng)網(wǎng)絡(luò)的所有數(shù)據(jù)包,查找匹配的包,以得到入侵的信息源。入侵檢測被認(rèn)為是防火墻之后的第 2 道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對網(wǎng)絡(luò)進(jìn)行監(jiān)測,從而提供對內(nèi)、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。

    因此需要在海河下游管理局通信網(wǎng)絡(luò)核心節(jié)點(diǎn)部署入侵檢測與管理系統(tǒng)引擎,具體實(shí)施方案如圖 5所示。其中,入侵檢測與管理系統(tǒng)引擎主要功能為原始數(shù)據(jù)讀取、數(shù)據(jù)分析、事件產(chǎn)生、策略匹配、事件處理、通訊等,工作流程如圖 6 所示。

    圖 5 分布式檢測部署

    入侵檢測與管理系統(tǒng)控制中心由主頁、威脅展示、流量統(tǒng)計(jì)、日志報(bào)表、常用配置、高級配置、用戶管理、幫助等幾個(gè)大模塊組成,主要功能為通信、事件讀取、事件顯示、策略定制、日志分析、事件幫助等。

    3.3 漏洞掃描系統(tǒng)

    CNVD 每周均會在網(wǎng)站 http://www.c- nvd.org.cn/發(fā)布漏洞周報(bào),以第 15 期(2015 年 4 月 6—12 日)為例,該周共收集、整理信息安全漏洞 112 個(gè),其中高危漏洞 37 個(gè)、中危漏洞 68 個(gè)、低危漏洞 7 個(gè)。這些漏洞中,可利用實(shí)施遠(yuǎn)程攻擊的漏洞有 104 個(gè),收錄的漏洞中,已有 104 個(gè)漏洞由廠商提供了修補(bǔ)方案[5]。漏洞掃描系統(tǒng)采用基于應(yīng)用、主機(jī)、目標(biāo)的漏洞和網(wǎng)絡(luò)的檢測技術(shù)。檢測內(nèi)容主要包括檢查應(yīng)用軟件包的設(shè)置、操作系統(tǒng)內(nèi)核、文件屬性、操作系統(tǒng)補(bǔ)丁、系統(tǒng)被攻擊崩潰的可能性等問題。海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)采用標(biāo)準(zhǔn)的機(jī)架式獨(dú)立硬件設(shè)計(jì),漏洞掃描系統(tǒng)采用 B/S 設(shè)計(jì)架構(gòu),采用旁路方式接入網(wǎng)絡(luò),如圖 7 所示。

    圖 6 入侵檢測與管理系統(tǒng)引擎工作流程圖

    圖 7 漏洞掃描系統(tǒng)部署方案

    同時(shí),漏洞掃描系統(tǒng)需要支持?jǐn)U展無線安全模塊,可實(shí)時(shí)發(fā)現(xiàn)所覆蓋區(qū)域內(nèi)的無線設(shè)備、終端和信號分布情況,協(xié)助管理員識別非法無線設(shè)備、終端,幫助涉密單位發(fā)現(xiàn)無線信號,并可以進(jìn)一步發(fā)現(xiàn)對無線設(shè)備不安全配置所存在的無線安全隱患。

    3.4 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)主要對用戶業(yè)務(wù)網(wǎng)絡(luò)進(jìn)行安全審計(jì),采集、分析和識別網(wǎng)絡(luò)數(shù)據(jù)流,監(jiān)視網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),記錄網(wǎng)絡(luò)事件,發(fā)現(xiàn)安全隱患,并且對網(wǎng)絡(luò)活動的相關(guān)信息進(jìn)行存儲、分析和審計(jì)[6]。包括:數(shù)據(jù)庫類協(xié)議(Oracle,Informix,DB2,DB2-DAS,Microsoft SQL Server,Sybase,MySQL,PostgreSQL,Teradata,Cache,Sybase),運(yùn)營維護(hù)類協(xié)議(Telnet,Rlogin,X11),文件操作類協(xié)議(FTP, NFS,SunRPC/PCNFSD,Windows 網(wǎng)上鄰居),互聯(lián)網(wǎng)類協(xié)議(HTTP,SMTP,POP3),以及其他一些協(xié)議類型(Windows 遠(yuǎn)程桌面,Radius,自定義協(xié)議)。部署方案如圖 8 所示。

    圖 8 網(wǎng)絡(luò)綜合審計(jì)系統(tǒng)部署方案

    綜合審計(jì)系統(tǒng)包括以下幾部分:

    1)審計(jì)管理控制中心。通過 IE 登錄系統(tǒng) Web控制臺,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作。

    2)審計(jì)數(shù)據(jù)中心。安裝在用戶業(yè)務(wù)網(wǎng)絡(luò)中,實(shí)現(xiàn)審計(jì)信息的接收、存儲,提供管理操作界面、策略管理、審計(jì)查詢、審計(jì)報(bào)表輸出等管理操作功能。

    3)審計(jì)引擎。掛接在交換機(jī)的鏡像端口上或者串接在網(wǎng)絡(luò)中,捕獲并解析通信數(shù)據(jù),根據(jù)安全策略允許、審計(jì)或阻斷通信。

    3.5 網(wǎng)絡(luò)管理系統(tǒng)

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)中的網(wǎng)絡(luò)管理系統(tǒng)實(shí)現(xiàn)以下幾個(gè)功能:

    1)對系統(tǒng)的整體監(jiān)控。幫助運(yùn)維人員從總體上查看網(wǎng)絡(luò)中各種資源的可用、不可用、健康及亞健康的數(shù)量等情況;運(yùn)維人員可直接根據(jù)資源類型、異常等級、恢復(fù)狀態(tài)、確認(rèn)狀態(tài)和時(shí)間范圍等查看資源異常信息。

    2)對系統(tǒng)的實(shí)時(shí)監(jiān)控??梢圆榭此匈Y源實(shí)時(shí)運(yùn)行情況,如資源名稱、資源類型、管理 IP、異常狀態(tài)、地域、CPU、MEU、可用率、健康度及接口詳細(xì)信息等,并可導(dǎo)出 Excel,PDF 及 HTML 格式。

    3)對全局的動態(tài)掌控。包括層次化拓?fù)鋱D,實(shí)時(shí)展現(xiàn)各級網(wǎng)絡(luò)設(shè)備和鏈路的運(yùn)行情況;地域拓?fù)鋱D,分支機(jī)構(gòu)網(wǎng)絡(luò)分布與運(yùn)行情況一目了然;業(yè)務(wù)拓?fù)鋱D,按照用戶的業(yè)務(wù)組織和服務(wù)水平管理,建立業(yè)務(wù)模型和邏輯關(guān)系。

    4)對異常與故障進(jìn)行有效的管理。根據(jù)資源類型、指標(biāo)類型、等級、確認(rèn)、恢復(fù)、地域、時(shí)間段及關(guān)鍵字等進(jìn)行篩選與查詢,進(jìn)行故障根源分析,從而針對性地查看相關(guān)資源的異常信息,并可以進(jìn)行詳細(xì)信息查看、確認(rèn)、刪除及導(dǎo)出。可對故障進(jìn)行分級管理,包括特急﹑較急﹑一般﹑提示及恢復(fù)等不同等級。

    4 網(wǎng)絡(luò)通信系統(tǒng)方案概算

    海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)方案設(shè)計(jì)的網(wǎng)絡(luò)和安全設(shè)備采購采用政府集中采購模式,主要通過篩選中央政府采購網(wǎng)(http://www.zycg. gov.cn/)上公布的協(xié)議供貨商,確定協(xié)議供貨單位,集中采購中標(biāo)設(shè)備。供貨商和中標(biāo)產(chǎn)品廠商均通過安全審核,既規(guī)范資金使用,又保證設(shè)備安全性。方案可根據(jù)實(shí)際網(wǎng)絡(luò)結(jié)構(gòu)及資金情況調(diào)整選擇具體產(chǎn)品型號,主要設(shè)備及選型如表 1 所示,其中列舉設(shè)備主要適用于百兆網(wǎng)絡(luò)出口,用戶終端 200 臺規(guī)模的局域網(wǎng)環(huán)境,參考 2014 年 10 月網(wǎng)站信息。

    5 結(jié)語

    在海河下游管理局網(wǎng)絡(luò)通信系統(tǒng)核心部位部署國產(chǎn)設(shè)備的同時(shí),配備抗拒絕、入侵檢測、漏洞掃描、網(wǎng)絡(luò)審計(jì)和管理等系統(tǒng)組成的主動防御體系,組成一套新形勢下的網(wǎng)絡(luò)架構(gòu)。本方案可安全有效地抵御外部攻擊,提升網(wǎng)絡(luò)防御水平,提高系統(tǒng)安全等級,從安全角度可滿足一般水利行政事業(yè)單位及中小企業(yè)用戶需求。并且本建設(shè)項(xiàng)目投資必要、技術(shù)成熟、方案可行、設(shè)備可靠,具有一定的推廣性。同時(shí)需要加強(qiáng)內(nèi)部網(wǎng)絡(luò)維護(hù)人員的值班制度,定期訪問安全設(shè)備,記錄設(shè)備運(yùn)行狀況及整體網(wǎng)絡(luò)情況,以及時(shí)發(fā)現(xiàn)潛在安全問題。

    表 1 主要設(shè)備級選型

    參考文獻(xiàn):

    [1] 百度百科. 中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組 [EB/OL]. [2015-06-12]. http://baike.baidu.com/view/12245910.htm.

    [2] 百度百科. 棱鏡計(jì)劃 [EB/OL]. [2015-06-12]. http://baike. baidu.com/view/10688863.htm.

    [3] 國家信息安全漏洞共享平臺 [EB/OL]. [2015-06-12]. http://www.cnvd.org.cn/flaw/statistic.

    [4] 國家互聯(lián)網(wǎng)控制中心. 2011 年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述 [R]. 北京:國家互聯(lián)網(wǎng)控制中心,2011.

    [5] 國家信息安全漏洞共享平臺. 2015 年 CNVD 漏洞周報(bào)第15 期 [EB/OL]. [2015-06-12].http:// www.cnvd.org.cn/ webinfo/show/3609.

    [6] 胡穎梅. 網(wǎng)絡(luò)審計(jì)風(fēng)險(xiǎn)問題研究[D]. 太原:山西財(cái)經(jīng)大學(xué),2013: 16-17.

    [7] 網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司. 網(wǎng)強(qiáng) IT 綜合管理系統(tǒng)用戶手冊[S]. 上海:網(wǎng)強(qiáng)信息技術(shù)(上海)有限公司,2014: 22-36.

    Research on Design Scheme of Network Communication System about Water Resources Information

    YANG Kai
    (Haihe River Lower Reaches Administration Bureau, Haihe River Waiver Conservancy Commission, the Ministry of Water Resources, Tianjin 300061, China)

    Abstact:With the great development of information technology, information security has become particularly important. The current water resources informatization development has fallen behind relatively. For water conservancy units, communication structure of internal network determines the level of information security. Taking institution in network structure of Haihe River Lower Reaches Administration Bureau as an example, this paper analyzes the current network situation and the security risks, and puts forward a set of network security system, which has fully considered the network structure feature and localization of informatization facility. With the configuration of DoS resistance, intrusion detection, vulnerability scanning, network audit and network management, domestic defensive ability of network and information security has been promoted comprehensively.

    Key words:water resources informatization; network communication system; information security; network structure; DoS resistance; intrusion detection; vulnerability scanning; network audit

    中圖分類號:TV39

    文獻(xiàn)標(biāo)識碼:A

    文章編號:1674-9405(2016)02 -0045-06

    收稿日期:2015-06-25

    作者簡介:楊 凱(1987-),男,甘肅榆中人,碩士,主要研究方向:電子與通信工程、計(jì)算機(jī)系統(tǒng)集成。

    猜你喜歡
    海河網(wǎng)絡(luò)通信管理局
    《海河水利》2021年總目次
    海河水利(2021年6期)2021-12-28 11:10:18
    一種臨近海河的超深地下室新型防水體系
    基于網(wǎng)絡(luò)通信的智能照明系統(tǒng)設(shè)計(jì)
    電子制作(2019年15期)2019-08-27 01:11:48
    網(wǎng)絡(luò)通信中信息隱藏技術(shù)的應(yīng)用
    基于網(wǎng)絡(luò)通信的校園智能音箱設(shè)計(jì)
    電子制作(2018年1期)2018-04-04 01:48:30
    談計(jì)算機(jī)網(wǎng)絡(luò)通信常見問題及技術(shù)發(fā)展
    電子制作(2017年17期)2017-12-18 06:41:06
    青海省人民政府關(guān)于組建三江源國有自然資源資產(chǎn)管理局的通知
    山西省禹門口水利工程管理局簡介
    山西水利(2016年1期)2017-01-20 01:11:18
    破冰開河
    支點(diǎn)(2016年3期)2016-03-21 13:01:12
    長江航務(wù)管理局
    自拍偷自拍亚洲精品老妇| 人妻系列 视频| 夜夜爽天天搞| 黑人高潮一二区| 国产 一区精品| 村上凉子中文字幕在线| 少妇高潮的动态图| 日韩大尺度精品在线看网址| 免费看av在线观看网站| 国产精品久久久久久av不卡| 一区二区三区四区激情视频 | 天堂影院成人在线观看| 中文在线观看免费www的网站| 色5月婷婷丁香| 不卡一级毛片| 亚洲成人中文字幕在线播放| 只有这里有精品99| 国产三级中文精品| 国产伦在线观看视频一区| 亚洲欧美日韩高清在线视频| 特大巨黑吊av在线直播| 国产精品一区www在线观看| 99riav亚洲国产免费| 日日干狠狠操夜夜爽| 免费人成视频x8x8入口观看| 青青草视频在线视频观看| 亚洲精品成人久久久久久| 日本成人三级电影网站| 欧美高清成人免费视频www| 久久久国产成人精品二区| 99久国产av精品国产电影| 成人漫画全彩无遮挡| 中文精品一卡2卡3卡4更新| 精品午夜福利在线看| 欧美bdsm另类| 国产极品精品免费视频能看的| 伊人久久精品亚洲午夜| 天堂av国产一区二区熟女人妻| 国产成人精品一,二区 | 天堂av国产一区二区熟女人妻| 欧美潮喷喷水| 亚洲无线观看免费| 白带黄色成豆腐渣| 在线观看免费视频日本深夜| 国产高清不卡午夜福利| 国产午夜精品论理片| 亚洲第一电影网av| 日本一本二区三区精品| 欧美高清性xxxxhd video| 欧美丝袜亚洲另类| 青春草国产在线视频 | 国产成人午夜福利电影在线观看| 久久亚洲国产成人精品v| 欧美日本视频| 丝袜喷水一区| 又爽又黄a免费视频| 国产大屁股一区二区在线视频| 亚洲精品影视一区二区三区av| 亚洲国产色片| 国产单亲对白刺激| 特大巨黑吊av在线直播| 蜜桃久久精品国产亚洲av| 欧美成人免费av一区二区三区| 国产69精品久久久久777片| 日韩亚洲欧美综合| 男人和女人高潮做爰伦理| 亚洲av免费高清在线观看| 亚洲av电影不卡..在线观看| 免费无遮挡裸体视频| 全区人妻精品视频| 中文亚洲av片在线观看爽| 麻豆一二三区av精品| 午夜激情福利司机影院| 乱系列少妇在线播放| 亚洲人与动物交配视频| 少妇人妻精品综合一区二区 | 国产精品一二三区在线看| 中出人妻视频一区二区| 亚洲第一电影网av| 啦啦啦韩国在线观看视频| 日本一本二区三区精品| 国产又黄又爽又无遮挡在线| 国产av麻豆久久久久久久| 日日摸夜夜添夜夜添av毛片| 欧美激情久久久久久爽电影| 日韩一区二区视频免费看| 亚洲人成网站高清观看| 99精品在免费线老司机午夜| 国产色婷婷99| kizo精华| 国产午夜精品论理片| 免费观看精品视频网站| 成人午夜精彩视频在线观看| 天堂中文最新版在线下载 | 日本欧美国产在线视频| 久久午夜福利片| 国产精品嫩草影院av在线观看| 成人av在线播放网站| 精品一区二区三区视频在线| 国产精品伦人一区二区| 亚洲国产精品久久男人天堂| 国产伦一二天堂av在线观看| 免费观看在线日韩| 国产爱豆传媒在线观看| 成人毛片60女人毛片免费| 亚洲人成网站在线播放欧美日韩| 熟女电影av网| 成人亚洲欧美一区二区av| av福利片在线观看| 色哟哟哟哟哟哟| av在线蜜桃| 国产极品精品免费视频能看的| 国产午夜福利久久久久久| 波多野结衣高清无吗| 国产高潮美女av| 亚洲精品自拍成人| 国产精品福利在线免费观看| 久久亚洲精品不卡| 婷婷色综合大香蕉| 3wmmmm亚洲av在线观看| 国内揄拍国产精品人妻在线| 看非洲黑人一级黄片| 亚洲av男天堂| 精品一区二区免费观看| 丰满人妻一区二区三区视频av| 2021天堂中文幕一二区在线观| 美女大奶头视频| 婷婷色综合大香蕉| 我的老师免费观看完整版| 波野结衣二区三区在线| 国产午夜精品一二区理论片| 国产精品电影一区二区三区| 精品久久久久久久久久免费视频| 99久久精品一区二区三区| 两性午夜刺激爽爽歪歪视频在线观看| av福利片在线观看| 日本黄色视频三级网站网址| 日本熟妇午夜| 欧美激情国产日韩精品一区| 成人高潮视频无遮挡免费网站| 日韩国内少妇激情av| 国产精品不卡视频一区二区| 久久鲁丝午夜福利片| 久久久久久久久久久免费av| 欧美三级亚洲精品| 免费看a级黄色片| 久久99精品国语久久久| 亚洲精品成人久久久久久| 亚洲自拍偷在线| 美女国产视频在线观看| www.色视频.com| 深夜精品福利| 久久精品久久久久久久性| 久久久久国产网址| 在线观看av片永久免费下载| 久久欧美精品欧美久久欧美| 男女啪啪激烈高潮av片| 国产极品天堂在线| 亚洲欧美精品专区久久| 国产伦精品一区二区三区视频9| 免费电影在线观看免费观看| 偷拍熟女少妇极品色| 天天躁日日操中文字幕| 国产老妇伦熟女老妇高清| 日本黄色片子视频| 丝袜喷水一区| 亚洲精华国产精华液的使用体验 | 日本黄大片高清| 亚洲精品亚洲一区二区| 国产午夜精品久久久久久一区二区三区| 一个人看的www免费观看视频| 天天躁夜夜躁狠狠久久av| 日韩精品有码人妻一区| 国产精品一及| 天美传媒精品一区二区| 国产精品久久久久久精品电影小说 | 深爱激情五月婷婷| 我要搜黄色片| 日本一二三区视频观看| 久久精品国产99精品国产亚洲性色| 欧美一级a爱片免费观看看| 久久鲁丝午夜福利片| 91午夜精品亚洲一区二区三区| 少妇被粗大猛烈的视频| 我要搜黄色片| 日韩亚洲欧美综合| 亚洲成a人片在线一区二区| 精品久久久噜噜| 亚洲欧美成人精品一区二区| 不卡视频在线观看欧美| 国产精品一区二区性色av| 97人妻精品一区二区三区麻豆| 中文精品一卡2卡3卡4更新| 少妇裸体淫交视频免费看高清| 男女视频在线观看网站免费| 国产美女午夜福利| 男人狂女人下面高潮的视频| 久久久久久久久久久丰满| 一级毛片aaaaaa免费看小| 国产黄片美女视频| 国产成人精品久久久久久| 男女啪啪激烈高潮av片| 免费av毛片视频| 91久久精品国产一区二区成人| 中文字幕制服av| 国内精品一区二区在线观看| 日本免费一区二区三区高清不卡| 22中文网久久字幕| av国产免费在线观看| 哪里可以看免费的av片| 亚洲国产精品成人综合色| 国产成人影院久久av| 激情 狠狠 欧美| 观看美女的网站| 搡老妇女老女人老熟妇| 能在线免费看毛片的网站| 国产精品久久久久久精品电影小说 | 日本黄色视频三级网站网址| 国产高清不卡午夜福利| 国产午夜精品久久久久久一区二区三区| 最近视频中文字幕2019在线8| 亚洲一区高清亚洲精品| 中文资源天堂在线| 成人亚洲欧美一区二区av| 国产69精品久久久久777片| 中国美女看黄片| 亚洲最大成人手机在线| 热99re8久久精品国产| 美女高潮的动态| 啦啦啦啦在线视频资源| 亚洲人成网站在线播| 国产探花在线观看一区二区| 亚洲成av人片在线播放无| 蜜桃亚洲精品一区二区三区| 能在线免费看毛片的网站| 性插视频无遮挡在线免费观看| 国产黄色小视频在线观看| 一夜夜www| 给我免费播放毛片高清在线观看| 国产精华一区二区三区| 好男人在线观看高清免费视频| 一区二区三区免费毛片| 超碰av人人做人人爽久久| 欧美在线一区亚洲| 日韩高清综合在线| 亚洲欧美中文字幕日韩二区| 免费在线观看成人毛片| 最近最新中文字幕大全电影3| 18+在线观看网站| 亚洲成人av在线免费| 亚洲中文字幕一区二区三区有码在线看| 91久久精品电影网| 看非洲黑人一级黄片| av免费观看日本| 国产精品av视频在线免费观看| 免费av毛片视频| 高清日韩中文字幕在线| 日韩制服骚丝袜av| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 久久鲁丝午夜福利片| av黄色大香蕉| 成人午夜精彩视频在线观看| 国产成人午夜福利电影在线观看| 看十八女毛片水多多多| 亚洲精品乱码久久久久久按摩| 久久精品国产自在天天线| 亚洲成人中文字幕在线播放| h日本视频在线播放| 日韩人妻高清精品专区| 国产精品一区二区三区四区久久| 一级二级三级毛片免费看| 国产精品久久久久久av不卡| 一本一本综合久久| 国产美女午夜福利| 美女高潮的动态| 亚洲av电影不卡..在线观看| 直男gayav资源| 中文字幕制服av| 免费av观看视频| 亚洲电影在线观看av| 人人妻人人澡欧美一区二区| 国产高清视频在线观看网站| 国产精品三级大全| 久久久久久大精品| 亚洲五月天丁香| 国产精品嫩草影院av在线观看| 人妻久久中文字幕网| 国产日本99.免费观看| 能在线免费观看的黄片| 亚洲人成网站在线播| 美女被艹到高潮喷水动态| 亚洲人成网站在线观看播放| 国产午夜精品论理片| 两性午夜刺激爽爽歪歪视频在线观看| 日韩欧美 国产精品| 最新中文字幕久久久久| 国产一区二区激情短视频| 国产精品国产三级国产av玫瑰| 99在线人妻在线中文字幕| 国产一区二区三区在线臀色熟女| 99九九线精品视频在线观看视频| 亚洲av熟女| 精品人妻熟女av久视频| 国产av一区在线观看免费| 亚洲欧美日韩高清在线视频| 国产白丝娇喘喷水9色精品| av在线蜜桃| 欧美日本亚洲视频在线播放| 亚洲成人中文字幕在线播放| 九九热线精品视视频播放| 舔av片在线| 国产老妇伦熟女老妇高清| 中文字幕精品亚洲无线码一区| 国产黄色视频一区二区在线观看 | 国产亚洲精品av在线| 精品少妇黑人巨大在线播放 | 插阴视频在线观看视频| 色视频www国产| 国产av一区在线观看免费| kizo精华| 波野结衣二区三区在线| 日韩一本色道免费dvd| 精品国产三级普通话版| 久久99热这里只有精品18| 激情 狠狠 欧美| 天美传媒精品一区二区| 欧美xxxx性猛交bbbb| 99久国产av精品| 国产在视频线在精品| 天堂影院成人在线观看| 热99re8久久精品国产| 欧美另类亚洲清纯唯美| 1024手机看黄色片| 老司机福利观看| 直男gayav资源| 日本一本二区三区精品| 国产在线男女| 熟女电影av网| ponron亚洲| 人人妻人人澡欧美一区二区| 亚洲18禁久久av| 91久久精品国产一区二区成人| 精品欧美国产一区二区三| 青春草国产在线视频 | 国产精品人妻久久久影院| 久久久久久久午夜电影| 最近中文字幕高清免费大全6| 久久人人爽人人片av| 韩国av在线不卡| 国产综合懂色| 天天躁夜夜躁狠狠久久av| 精品免费久久久久久久清纯| 免费观看精品视频网站| 久久精品国产自在天天线| 午夜爱爱视频在线播放| 国产激情偷乱视频一区二区| 男的添女的下面高潮视频| 精品国产三级普通话版| 少妇人妻一区二区三区视频| 国产精品女同一区二区软件| 久久久色成人| 日韩大尺度精品在线看网址| 国产精品一区二区在线观看99 | 成人亚洲精品av一区二区| 十八禁国产超污无遮挡网站| 两性午夜刺激爽爽歪歪视频在线观看| 色哟哟哟哟哟哟| 国产精品,欧美在线| 最近视频中文字幕2019在线8| 欧美色视频一区免费| 可以在线观看的亚洲视频| 免费观看a级毛片全部| 亚洲国产高清在线一区二区三| 18+在线观看网站| 91av网一区二区| 校园人妻丝袜中文字幕| 国产精品一二三区在线看| av在线亚洲专区| 国产蜜桃级精品一区二区三区| 日本免费a在线| a级毛色黄片| 国产亚洲av片在线观看秒播厂 | 国产老妇伦熟女老妇高清| 婷婷色av中文字幕| 久久鲁丝午夜福利片| 久久久久久伊人网av| 日韩成人av中文字幕在线观看| 精品99又大又爽又粗少妇毛片| 亚洲国产精品合色在线| 欧美激情久久久久久爽电影| 欧美日本亚洲视频在线播放| 国产精品女同一区二区软件| 国产亚洲av片在线观看秒播厂 | 观看免费一级毛片| 日韩大尺度精品在线看网址| 在线天堂最新版资源| 男女做爰动态图高潮gif福利片| 69人妻影院| 色视频www国产| 看片在线看免费视频| 亚洲电影在线观看av| 天堂√8在线中文| 国产亚洲精品久久久com| 色噜噜av男人的天堂激情| 成人毛片60女人毛片免费| 久久久成人免费电影| 国产人妻一区二区三区在| 变态另类成人亚洲欧美熟女| а√天堂www在线а√下载| 一本精品99久久精品77| 久久中文看片网| av黄色大香蕉| 亚洲av免费在线观看| 久久久久久久久久久丰满| av免费观看日本| 女人被狂操c到高潮| 又粗又爽又猛毛片免费看| 成人av在线播放网站| 国内精品美女久久久久久| 精品一区二区三区视频在线| 国内少妇人妻偷人精品xxx网站| 两个人视频免费观看高清| 蜜桃久久精品国产亚洲av| 国产不卡一卡二| 又爽又黄无遮挡网站| 国产真实伦视频高清在线观看| 热99re8久久精品国产| 日本五十路高清| 久久精品久久久久久久性| 国产三级在线视频| 欧美成人免费av一区二区三区| av国产免费在线观看| 成人亚洲精品av一区二区| eeuss影院久久| 成熟少妇高潮喷水视频| 国产伦精品一区二区三区视频9| 热99re8久久精品国产| 少妇熟女aⅴ在线视频| 黄片无遮挡物在线观看| 亚洲精品乱码久久久久久按摩| 美女黄网站色视频| 成人二区视频| 国产在线男女| 高清日韩中文字幕在线| 午夜福利在线观看吧| 日日摸夜夜添夜夜爱| 99热全是精品| 岛国毛片在线播放| 97超视频在线观看视频| 性欧美人与动物交配| 久久精品国产鲁丝片午夜精品| 久久久欧美国产精品| 日本黄色视频三级网站网址| 综合色av麻豆| 人妻系列 视频| 三级国产精品欧美在线观看| 亚洲最大成人av| 亚洲av成人精品一区久久| 不卡一级毛片| 日韩强制内射视频| 亚洲人成网站高清观看| 不卡一级毛片| 久久久精品欧美日韩精品| 日韩大尺度精品在线看网址| 久久久午夜欧美精品| 一本久久中文字幕| 国产激情偷乱视频一区二区| 免费av不卡在线播放| 日韩成人av中文字幕在线观看| 少妇熟女欧美另类| 国产精品一区二区性色av| 男女做爰动态图高潮gif福利片| 好男人视频免费观看在线| 日韩大尺度精品在线看网址| 日韩精品青青久久久久久| 99九九线精品视频在线观看视频| 校园春色视频在线观看| 亚洲av男天堂| 热99re8久久精品国产| 精品人妻视频免费看| 男人和女人高潮做爰伦理| 国产熟女欧美一区二区| 亚洲国产精品成人久久小说 | 亚洲欧洲国产日韩| 尤物成人国产欧美一区二区三区| 亚洲精品色激情综合| 天堂影院成人在线观看| 亚洲内射少妇av| 老女人水多毛片| 变态另类丝袜制服| 中文字幕久久专区| 综合色av麻豆| 国产亚洲av片在线观看秒播厂 | 国产激情偷乱视频一区二区| av又黄又爽大尺度在线免费看 | 尤物成人国产欧美一区二区三区| 精品国产三级普通话版| 亚洲天堂国产精品一区在线| 日韩制服骚丝袜av| 久久这里有精品视频免费| 国产成年人精品一区二区| 亚洲欧美日韩高清在线视频| 久久久成人免费电影| 蜜桃久久精品国产亚洲av| 国产亚洲91精品色在线| 欧美一级a爱片免费观看看| 色综合站精品国产| 亚洲欧美精品综合久久99| 国产精品一及| 可以在线观看毛片的网站| 国产国拍精品亚洲av在线观看| 国产精品人妻久久久久久| 欧美一区二区国产精品久久精品| 国产探花极品一区二区| 国产精品女同一区二区软件| 人人妻人人澡人人爽人人夜夜 | 中文亚洲av片在线观看爽| 校园人妻丝袜中文字幕| 精品少妇黑人巨大在线播放 | 在线观看午夜福利视频| 成人高潮视频无遮挡免费网站| 日韩高清综合在线| 亚洲色图av天堂| 午夜精品在线福利| 国产亚洲5aaaaa淫片| 夜夜夜夜夜久久久久| 免费av毛片视频| 亚洲国产精品国产精品| 有码 亚洲区| 99热这里只有是精品50| 久久久精品欧美日韩精品| 国产色爽女视频免费观看| 激情 狠狠 欧美| 天天一区二区日本电影三级| 欧美成人a在线观看| 欧美精品一区二区大全| 能在线免费观看的黄片| 97人妻精品一区二区三区麻豆| 99热6这里只有精品| 国产一区二区在线观看日韩| 日韩大尺度精品在线看网址| 97在线视频观看| 国内精品一区二区在线观看| 欧美激情在线99| 12—13女人毛片做爰片一| 禁无遮挡网站| 插逼视频在线观看| 韩国av在线不卡| 国产亚洲5aaaaa淫片| 亚洲天堂国产精品一区在线| 一级毛片电影观看 | 乱码一卡2卡4卡精品| 亚洲无线在线观看| 大又大粗又爽又黄少妇毛片口| 亚洲av一区综合| 国产激情偷乱视频一区二区| 免费大片18禁| 亚洲中文字幕日韩| 国产亚洲av嫩草精品影院| av在线观看视频网站免费| 亚洲成a人片在线一区二区| www.色视频.com| 日韩一区二区视频免费看| 欧美一区二区国产精品久久精品| 婷婷精品国产亚洲av| 国模一区二区三区四区视频| 99国产极品粉嫩在线观看| 国产片特级美女逼逼视频| 日韩一本色道免费dvd| 亚洲久久久久久中文字幕| 久久久久久伊人网av| 欧美变态另类bdsm刘玥| 国产一区二区在线av高清观看| 欧美激情久久久久久爽电影| 毛片女人毛片| 大型黄色视频在线免费观看| 国产精品久久电影中文字幕| 99久久中文字幕三级久久日本| 搞女人的毛片| 超碰av人人做人人爽久久| 欧美区成人在线视频| 久久精品国产99精品国产亚洲性色| 哪个播放器可以免费观看大片| 联通29元200g的流量卡| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 看非洲黑人一级黄片| 蜜桃久久精品国产亚洲av| 久久久精品欧美日韩精品| 成人永久免费在线观看视频| 久久久久网色| 日韩中字成人| 国内久久婷婷六月综合欲色啪| 激情 狠狠 欧美| 中文资源天堂在线| 亚洲四区av| 1000部很黄的大片| 91在线精品国自产拍蜜月| 欧美一级a爱片免费观看看| 99国产极品粉嫩在线观看| 国产中年淑女户外野战色| 午夜福利在线在线| 99国产精品一区二区蜜桃av| 成人高潮视频无遮挡免费网站| 国产蜜桃级精品一区二区三区| 中文在线观看免费www的网站| 国产三级在线视频| 国产单亲对白刺激| 国产爱豆传媒在线观看| 久久精品夜色国产| 成人亚洲欧美一区二区av| 禁无遮挡网站| 国产亚洲精品久久久久久毛片| 免费观看的影片在线观看| 两性午夜刺激爽爽歪歪视频在线观看| 久久婷婷人人爽人人干人人爱|