一级欧美视频_黑巨人与欧美精品一区_精品国产美女_欧洲一区在线电影_清纯唯美日韩_免费在线黄网_波多野结衣一区二区三区_伊人色综合一区二区三区影院视频_一区二区三区日本_av中文在线资源库

您現在的位置是: 產經 > > 正文

世界熱推薦:網絡原來如此之防火墻應用網關技術

時間:2023-06-08 03:31:46 來源:清一色財經 發布者:DN032

?當前我行科技發展迅猛,各種新技術、新架構不斷出現,防火墻的安全隔離作為數據中心內部安全管控的必要手段,一方面要保障數據中心安全穩定運行,另一方面也要以快捷、穩定的方式支持應用系統發展,進而賦能我行業務高速發展。?


(資料圖片)

1、ALG產生背景

在應用層協議中,部分協議有多個通道用于信息交互,例如FTP、SIP、SQLNET等,類似通信網中的“七號信令”。這種多通道的協議首先需要建立控制通道,然后在控制通道中協商數據通道的地址和端口,根據協商結果臨時創建一個或多個數據通道,使用的端口通常不能預先確定,同時數據通道連接建立的方向也不能預先確定,防火墻的安全策略(Policy)和網絡地址轉換規則(NAT)無法準確描述這些數據通道。因此這種多通道協議在經過防火墻時往往會出現控制通道可以建立連接,數據通道不能完整建立連接,或沒有反向策略,會導致數據通道通信失敗。對于多通道的應用層協議,由于防火墻無法檢測上層協商的數據通道端口,而且也不能提前于應用預先知道數據通道的端口,更無法配置適當的安全策略。

另外在NAT的應用場景中,防火墻的NAT功能僅對IP網絡層報文的報文頭進行IP地址的識別和轉換,對于應用層協商過程中報文載荷攜帶的地址信息無法進行識別和轉換,因此在NAT的應用場景中,多通道的協議的數據通道也不能建立。

2、什么是ALG

ALG(Application Level Gateway)全稱應用網關,ALG技術可以識別典型多通道應用協議IP報文數據載荷中攜帶的地址和端口信息,結合嚴格安全策略控制特性可支持動態通道的檢測功能,以及對應用層的狀態檢測功能:多通道協議的報文交互過程中協商動態通道的地址和端口,在安全訪問策略的控制下,可以通過開啟pinhole來完成數據通道的連接。

3、ALG實現原理介紹

防火墻通過Policy使網絡安全和可控,而防火墻的Policy和NAT規則只能對傳輸層的控制做靜態的描述,卻不能對應用層做控制描述。傳輸層只是應用層信息傳輸的網絡通道(TCP/IP連接),許多應用使用知名端口做控制連接,而數據傳輸使用動態、臨時協商建立起來的動態連接,不是預先確定的,防火墻無法準確描述這些動態連接,能否穿越防火墻就不確定。

(1)ALG通過以下手段解決應用層動態連接穿越防火墻問題

1)提供動態連接訪問外網所需的外網地址和端口以及地址端口轉換關系;

2) pinhole對動態建立的session進行處理,確保連接建立成功。

(2)ALG模塊定義了一個與應用層動態連接相對應的pinhole對象來為動態連接在防火墻中建session,用來實現防火墻穿越。pinhole描述了動態連接的session信息、外網地址和端口資源,但pinhole不是session。

(3)防火墻工作處理流程

防火墻需要應用網關去分析應用層的內容,如果應用層要協商和發起數據連接,那么應用層將要建立的連接用expect flow描述,將expect flow用作參數調用相應的ALG APIs生成和安裝pinhole。pinhole生成后,有數據連接所需的外網地址和端口,必要時應用代理修改應用的內容,轉換協商的地址和端口。

數據連接發起報文到達防火墻的時候,會先匹配pinhole,然后從pinhole建session。如果pinhole沒有匹配上,則匹配Policy建session。

4、FTP協議及FTP ALG應用網關詳解

4.1FTP協議交互過程

(1)主動模式(Port)

在主動模式下,FTP客戶端從任何非特殊端口(例如源端口N=1024)連接到FTP服務器-port 21的命令端口。然后客戶端在N+1(N+1=1025)端口監控,通過N+1(N+1=1025)端口向FTP服務器發送命令(PORT=1025)。服務器使用源端口20連接到FTP客戶端在本地指定的數據端口(1025)。交互過程如下:

控制連接:客戶端>1024端口—>服務器21端口

數據連接:客戶端>1025端口<—服務器20端口

圖1

(2)被動模式(PASV)

在被動模式下,控制通道和數據通道都由客戶端發起。當打開一個FTP連接時,FTP客戶端打開兩個任意的非特權本地端口(N=1024和N+1=1025)。第一個端口連接到服務器的端口21,但與主動模式下的文件傳輸協議不同,客戶端不會提交port命令并允許服務器來連接其數據端口,而是提交PASV命令。因此,服務器將開放一個任意的非特定端口(P=1034),并向客戶端發送端口PASV命令。然后客戶端啟動從本地端口N +1到服務器端口P的連接,以傳輸數據。交互過程如下:

控制連接:客戶端>1024端口—>服務器21端口

數據連接:客戶端>1025端口—>服務器1034端口

圖2

4.2 防火墻ALG FTP詳解

(1)FTP主動模式

FTP 客戶端主動模式下穿越防火墻的過程可以分為4步,詳細過程如下:

圖3

?控制通道session新建

防火墻收到從客戶端到服務器的首包會新建session。因為此時系統中沒有pinhole,所以會跳過pinhole查找過程。然后查找Policy,在防火墻配置了Policy允許客戶端訪問FTP服務,所以能匹配到Policy,新建控制session。

?控制連接報文解析

FTP主動模式下載文件時,會先發送PORT命令,其格式為:PORT h1,h2,h3,h4,p1,p2\r\n。防火墻解析到PORT命令時,新建pinhole。如果當前session有SNAT,修改PORT命令中的內容為SNAT后的IP和端口。將報文內容PORT 192,168,1,2,67,131\r\n修改為PORT 192,168,2,1,4,2\r\n,新建圖中pinhole。

?數據session新建

FTP主動模式的數據連接由服務器主動發起。防火墻收到數據連接首包時,同樣進入新建session流程。此時系統中有pinhole,會先查找pinhole。匹配到pinhole,新建數據session。根據FTP協議的特點,每次數據傳輸都會重新發送PORT命令,每次數據傳輸使用的端口號也不同,所以FTP協議的pinhole在查找到之后就會刪除。

?數據連接報文處理

FTP數據連接報文ALG不需要處理。數據傳輸過程中,數據session的計時器會不斷刷新。直到數據傳輸結束,四次揮手斷開連接,數據session拆除。

(2)FTP被動模式

FTP 客戶端被動模式下穿越防火墻的過程可以分為4步,詳細過程如下:

圖4

?控制session新建

防火墻收到從客戶端到服務器的首包,新建session。因為此時系統中沒有pinhole,所以會跳過pinhole查找過程,繼而查找Policy。在防火墻配置了Policy允許客戶端訪問FTP服務,所以能匹配到Policy,新建控制session。

?控制連接報文解析

FTP客戶端使用被動模式下載文件時,首先發送PASV命令,服務器收到PASV命令報文后,選用臨時端口作為數據連接端口,并向客戶端返回227響應碼,報文格式為:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墻解析到227響應報文后,如果當前session有DNAT,修改報文中的IP和端口,并新建pinhole。

?數據session新建

FTP被動模式的數據連接由客戶端發起。防火墻收到數據連接首包時,同樣進入新建session流程。此時系統中有pinhole,會先查找pinhole。匹配到pinhole,新建數據session。

?數據連接報文處理

FTP數據連接報文,ALG無需處理。數據傳輸過程中,數據session的計時器會不斷刷新。直到數據傳輸結束,四次揮手斷開連接,數據session拆除。

5、SIP協議及SIP ALG應用網關詳解

5.1SIP協議原理

SIP是一種應用層控制協議,用于建立、修改和終止雙方或多方多媒體會話,應用在VoIP、多媒體分發、多媒體會議領域。SIP協議棧如圖所示。SIP協議通信包括控制信令(signaling)和媒體數據兩個信道:控制信令信道用于客戶端和服務器之間的請求和響應消息,傳輸層基于TCP或者UDP,服務器使用端口5060;媒體數據信道用于傳輸音視頻數據,傳輸層基于UDP,使用動態端口。

表1

SIP協議在網絡中的實體包括兩種:SIP用戶代理(User Agent)和SIP服務器。SIP用戶代理是終端用戶設備,如 SIP 電話機、SIP客戶端軟件等,用于發送SIP請求或者接收到請求后進行響應。SIP服務器主要進行請求轉發、接收注冊請求和提供定位服務。SIP VoIP典型部署如圖所示:企業內網部署有SIP服務器和SIP終端Phone B,Phone B和遠程SIP終端Phone A之間可以通過SIP協議進行網絡電話。

圖5

SIP消息分為請求消息和響應消息兩種類型。下面是一個呼叫請求消息的實例:

圖6

可以看到,SIP消息包括三部分:起始行、消息頭和可選的消息體。起始行包括消息類型、請求URI和SIP版本號。常見的消息類型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用見下表所示:

表2

請求URI表示請求的用戶或者服務的地址信息。SIP版本號,即所使用的SIP協議的版本號。

SIP消息頭部包含多個字段,其含義如下表所示:

表3

一個響應消息的實例如下所示:

圖7

響應消息與請求消息的不同之處是初始行是狀態碼。狀態碼由3位整數組成,第一位用于表示響應類型,后兩位用于對響應進一步解釋。各響應碼類型的含義如下表所示:

表4

5.2防火墻ALGSIP詳解

上述對SIP協議的工作過程進行了簡單的介紹,下面以典型部署為例介紹SIP協議如何穿越防火墻。假設SIP服務器所在網段為192.168.2.0/24,PhoneA所在的網段為192.168.100.0/24。SIP服務器的IP地址為192.168.2.4,在防火墻配置了DNAT,對外的地址是192.168.100.4。Phone B的IP地址為192.168.2.3,對外的IP地址為192.168.100.3。Phone A的IP地址為192.168.100.2。

條件:防火墻配置策略允許SIP服務流量通過

下面分別介紹SIP注冊以及外網SIP終端Phone A呼叫內網終端Phone B的流程和防火墻SIP ALG的實現。

(1)SIP注冊流程

SIP協議提供地址發現的能力。當一個用戶代理想要建立會話時,將會話請求發送到代理服務器。服務器查詢注冊信息,得到另一方的地址信息,并將請求轉發到對應的地址。

注冊請求消息用于用戶代理將當前地址信息發送到服務器,Phone A注冊報文格式如下所示,其中Contact字段攜帶了Phone A當前的地址。

圖8

注冊報文的處理流程如下圖所示。防火墻在收到這個注冊報文時,也會生成一個綁定關系,即記錄Phone A的地址信息192.168.100.2:5060生成一個pinhole,用于其他實體向Phone A發送的會話請求消息能通過防火墻。根據NAT配置修改頭部的各個字段,例如在本例中,SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

圖9

(2)SIP呼叫流程

Phone A呼叫Phone B的報文交互流程如下圖所示:

圖10

用戶在Phone A撥號222呼叫Phone B。此時Phone A發送INVITE請求消息到SIP server。防火墻收到INVITTE報文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址為192.168.100.2:5000。每一個RTP通道有一個對應的RTCP通道,通信端口是RTP端口號加1,所以會再為RTCP通道建一個pinhole,目的地址為192.168.100.2:5001。然后根據當前session的NAT配置修改頭部字段中的IP地址,本例中SIP server在防火墻配置有DNAT,將初始行的請求URI地址由192.168.100.4修改為192.168.2.4。

SIP server接收到INVITE請求消息,會先返回一個100 tring響應消息,表示消息正在處理。之后根據電話號碼222查詢注冊信息數據庫,找到Phone B當前地址,將INVITE請求消息轉發到Phone B。

Phone B接收到INVITE請求消息,開始響鈴,并返回180 ring響應消息到SIP服務器。SIP服務器轉發180 ring響應消息到Phone A,提示用戶正在響鈴。當Phone B電話被接起,發送200 ok響應消息。200 ok響應消息同樣由SIP服務器轉發到Phone A。防火墻解析到200 oK響應消息時,同樣解析其中的消息體,本例中200IOK響應消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因為PhoneB對外地址是192.168.100.3,修改c字段為c= IN IP4 192.168.100.3,并為RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,將RTP端口號加1作為RTCP通道端口號,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。將頭部字段Record-Route從192.168.2.4修改為192.168.100.4。

Phone A接收到200 OK響應消息后,向Phone B發送ACK確認消息。因為SIP服務器向INVITE請求中插入了Record-Route字段,表示之后的請求消息也經過SIP服務器,所以Phone A發送的ACK消息經SIP服務器轉發到Phone B。ACK請求消息如下所示:

圖11

之后Phone A和Phone B之間媒體通信,防火墻會創建RTP和RTCP session。

通話結束,Phone A掛斷電話,發送BYE請求消息,同樣由SIP服務器轉發到Phone B。Phone B收到BYE請求消息,發送200 OK響應。至此通話結束。

(3)增刪NAT及Policy的影響

NAT配置改動,會觸發SIP 信令session重新匹配NAT規則。如果不能匹配新的NAT規則,session會被拆除。對數據session無影響。

Policy配置改動,會觸發SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session會被拆除。對數據session無影響。

6、ALG支持的其他應用

除了FTP和SIP以外,一些VoIP 應用在進行NAT 穿越時,由于IP 地址和端口號的改變可能導致VoIP 無法正常工作,ALG 技術在此時將保證NAT 地址轉換后,VoIP 應用能夠正常通信。因此,應用層網關提供以下功能:

?在嚴格的安全策略規則下,利用應用層網關 ALG 技術,保證多通道應用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

?保證 VoIP 應用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能夠根據安全策略要求,進行監控和過濾。

7、總結

當前我行科技發展迅猛,各種新技術、新架構不斷出現,防火墻的安全隔離作為數據中心內部安全管控的必要手段,一方面要保障數據中心安全穩定運行,另一方面也要以快捷、穩定的方式支持應用系統發展,進而賦能我行業務高速發展。

標簽:

搶先讀

相關文章

熱文推薦

精彩放送

關于我們| 聯系我們| 投稿合作| 法律聲明| 廣告投放

版權所有© 2011-2023  產業研究網  www.shawuei.com

所載文章、數據僅供參考.本站不作任何非法律允許范圍內服務!

聯系我們:39 60 29 14 2 @qq.com

皖ICP備2022009963號-13


欧美好骚综合网| 国产精品久久久视频| 久久夜靖品2区| 91精品福利观看| 美女诱惑一区| 亚洲一区在线电影| 日韩在线视频中文字幕| 久久人人九九| 韩国三级与黑人| 波多野结衣黄色| 日本欧美韩国国产| 成+人+亚洲+综合天堂| 欧美久久一二区| 国产高清在线不卡| 日韩少妇内射免费播放| 久久久久成人片免费观看蜜芽| 精品久久久网| 日韩成人精品在线观看| 欧美香蕉大胸在线视频观看| 久久久久亚洲精品成人网小说| 在线视频不卡国产| 91香蕉国产视频| 蜜桃成人精品| 日韩高清一区二区| 色94色欧美sute亚洲线路一久| 2019国产精品自在线拍国产不卡| 中文字幕人妻熟女人妻洋洋| 青草影院在线观看| 精品视频一区二区三区| 黄色资源网久久资源365| 欧美日韩在线免费视频| 国产成人免费91av在线| 日本www高清视频| 国产成人精品777777| 亚洲宅男一区| 国产亚洲欧美在线| 国产一区二区三区视频免费| 四虎永久国产精品| 潮喷失禁大喷水aⅴ无码| 亚洲成人毛片| 国产伦精一区二区三区| 欧美成人a∨高清免费观看| 99热99热| 88av在线播放| 桃花岛tv亚洲品质| 久久精品久久精品| 欧美一卡2卡3卡4卡| 亚洲xxx视频| 88av在线播放| 69堂免费精品视频在线播放| 久久99国产精品久久| 欧美一区二区三区爱爱| 国产专区一区二区| 日韩视频在线观看免费视频| 91精品视频一区二区| 国产盗摄一区二区三区| 亚洲激情在线观看视频免费| 欧洲一区二区在线 | 激情综合丁香五月| 朝桐光一区二区| 韩国女主播成人在线| 精品国产人成亚洲区| 久久伊人一区二区| 男人的午夜天堂| 精品久久ai| 国产精品沙发午睡系列990531| 操日韩av在线电影| 中文字幕无码精品亚洲35| 天堂av免费在线观看| 重囗味另类老妇506070| 黑人巨大精品欧美一区免费视频| 国产精品爽爽ⅴa在线观看| 无码人妻少妇色欲av一区二区| 亚洲av成人精品日韩在线播放| 久久国产免费看| 精品久久一区二区三区| 日韩不卡av| 久久久久久久黄色| 成人高清电影网站| 亚洲福利一二三区| 国产欧美在线看| japanese在线观看| 国产精品美女久久久久| 91免费观看视频| 久久亚洲精品视频| 国产主播中文字幕| 天天干天天操av| 国产精品夜夜嗨| 自拍偷拍亚洲一区| av免费观看大全| 国产精品久久久久久69| 亚洲欧美日韩国产综合精品二区 | 久久视频在线看| 国产美女三级视频| 亚洲乱熟女一区二区| 麻豆国产精品一区二区三区| 亚洲加勒比久久88色综合| 久久视频免费在线| 亚洲天堂中文字幕在线| 视频一区欧美精品| 亚洲激情视频在线| 久久99久久99精品| 国产美女免费看| 免费人成黄页网站在线一区二区| 亚洲精品www久久久| 宅男一区二区三区| 中文字幕 欧美激情| 免费在线观看成人av| 亚洲福利在线看| 999久久欧美人妻一区二区| 91免费视频播放| 蜜臀99久久精品久久久久久软件| 日韩电影免费观看在线观看| 国产一区二区三区小说| 亚洲精品成av人片天堂无码 | 国产一区在线观看视频| 中文字幕一区二区三区电影| 成人在线免费播放视频| 成人勉费视频| 久久久影视传媒| 欧美一级视频一区二区| 亚洲天堂久久新| 九一亚洲精品| 色噜噜偷拍精品综合在线| 久久综合狠狠综合久久综青草| 欧美成人aaaaⅴ片在线看| 在线播放日韩| 日韩精品在线观看一区二区| 国产91对白刺激露脸在线观看| 亚洲 小说区 图片区 都市| 91伊人久久大香线蕉| 69久久夜色精品国产69| 中文字幕一区二区三区人妻不卡| 一区二区导航| 日本韩国一区二区三区视频| 日本一区二区三区视频免费看 | 免费一级a毛片| 老司机精品视频在线| 久久久av电影| 亚洲午夜久久久久久久久| 麻豆成人入口| 日本高清不卡aⅴ免费网站| 日韩精品一区二区三区四区五区| 中文字幕 欧美激情| 国产精品一二一区| 91精品国产高清自在线看超| 久久av无码精品人妻系列试探| 欧美一站二站| 91精品国产入口在线| 欧美做暖暖视频| 亚洲欧美日韩精品永久在线| 欧美激情中文不卡| 91亚洲一区精品| 天天爽夜夜爽夜夜爽精品| 免费精品视频最新在线| 欧美超级乱淫片喷水| 亚洲成av人片在线观看无| 美女少妇全过程你懂的久久 | 国产乱码精品一区二区三区日韩精品 | 一本久久a久久精品vr综合| 一级黄色短视频| 国产精品夜夜爽| 日本不卡高字幕在线2019| 992在线观看| 亚洲国产免费看| 中文欧美日本在线资源| 美女流白浆视频| 国内精品久久久久久久久电影网| 91精品国产综合久久久蜜臀图片| 五十路熟女丰满大屁股| 亚洲国产精选| 精品美女国产在线| 亚洲欧洲一区二区| 天天操天天射天天舔| 亚洲欧美电影一区二区| 久久久久久久有限公司| 国产日韩在线观看一区| 久久精品一区四区| 国产91精品一区二区绿帽| 久久久久久av无码免费看大片 | 男女猛烈激情xx00免费视频| 国产精品麻豆成人av电影艾秋| 亚洲一区二区美女| 中文字幕综合在线观看| 日韩精选视频| 精品久久久久久国产91| 神马午夜伦理影院| 久久婷婷五月综合色丁香| 岛国av一区二区| 国内少妇毛片视频| 韩国一区二区三区视频| 在线免费观看成人短视频| 日韩a∨精品日韩在线观看| 国产精品色婷婷在线观看| 欧美调教femdomvk| 女人扒开屁股爽桶30分钟| 久久综合社区| 精品国产露脸精彩对白| 色男人天堂av| 亚洲第一偷拍| 日韩视频在线免费| 调教驯服丰满美艳麻麻在线视频| 亚洲欧美久久久| 7777精品久久久久久| 久久久一二三区| 国产精品123| 96sao精品视频在线观看| 制服丝袜在线一区| 久久久精品欧美丰满| 久久久久久国产精品免费免费| 国产91麻豆视频| 亚洲成人午夜影院| 中文字幕人妻熟女人妻洋洋| 精品一区二区三区中文字幕视频| 欧美肥妇毛茸茸| 一二三av在线| 欧美成人69| 欧美日韩成人网| 男女免费视频网站| 成人免费毛片aaaaa**| 国产成人免费观看| 污污网站在线免费观看| 岛国视频午夜一区免费在线观看| 九色在线视频观看| 欧美日本成人| 一区二区国产精品视频| 国产女主播喷水高潮网红在线| 久久精品综合| 国产精品普通话| 国产又黄又大又粗的视频| 亚洲欧洲综合另类在线| 中国女人做爰视频| aaa国产精品视频| 337p日本欧洲亚洲大胆色噜噜| 亚洲熟妇一区二区| 国产亚洲一级| 国产精品久久久| 91成人一区二区三区| 亚洲美女在线国产| 欧美国产日韩激情| 久久av免费看| 久久精品国产久精国产思思| 久久久精品91| 久久久午夜电影| 精品一区二区成人免费视频| 99久久免费精品国产72精品九九| 精品偷拍各种wc美女嘘嘘| 日本污视频网站| 国产成人精品亚洲日本在线桃色| 国产精品裸体一区二区三区| 亚洲伦乱视频| 日韩一区二区精品葵司在线| 欧美 变态 另类 人妖| 精品一区二区三区在线观看| 国产一区再线| 久久免费资源| 亚洲第一网中文字幕| www久久久久久久| 成人久久视频在线观看| 亚洲二区三区四区| 国产乱人伦丫前精品视频| 亚洲一区二区黄| 国产一级aa大片毛片| 日本一区二区三区四区在线视频 | 亚洲三区在线播放| 欧美精品久久一区二区三区| xxxwww国产| 国产一二三精品| 欧美日韩视频在线一区二区观看视频 | 黑人糟蹋人妻hd中文字幕| 久久影院一区| 91成人在线视频| 国产乱叫456在线| 日本韩国视频一区二区| www.四虎精品| 久草热8精品视频在线观看| 精品久久久久久一区二区里番| 亚洲a∨精品一区二区三区导航| 欧美一级爆毛片| www.黄色在线| 久久免费电影网| 蜜桃传媒一区二区三区| 一区二区三区中文| 国产精品久久久久9999| 伊人色综合一区二区三区影院视频| 91精品国产免费| 娇妻被老王脔到高潮失禁视频| fc2成人免费人成在线观看播放| 一区二区三区的久久的视频| 加勒比久久综合| 69**夜色精品国产69乱| 精品毛片一区二区三区| 欧美日韩国产片| 国产sm调教视频| www精品美女久久久tv| 国产日韩欧美精品在线观看| 亚洲欧洲日韩| 国产色视频一区| 粉嫩91精品久久久久久久99蜜桃| 亚洲欧美变态国产另类| 免费日韩一级片| 五月天激情综合| 美女黄色一级视频| 成人性视频免费网站| 日韩一级特黄毛片| 欧美日韩理论| 91久久久久久久久久久| 亚洲精品成a人ⅴ香蕉片| 最近2019中文字幕mv免费看| 久久久久精彩视频| 欧美少妇bbb| 欧美a在线播放| 国产精品乱码一区二区三区软件| 免费看国产黄色片| 欧美a级理论片| 亚洲a∨一区二区三区| 欧美激情电影| 成人在线中文字幕| 激情综合五月| 欧美疯狂xxxx大交乱88av| 国产激情无套内精对白视频| 欧美一级淫片007| 精品爆乳一区二区三区无码av| 伊人开心综合网| 人妻 丝袜美腿 中文字幕| 成人网在线播放| 国产91xxx| 日韩影院免费视频| 制服丝袜综合日韩欧美| 综合一区av| 国产精品美女诱惑| 蜜桃精品wwwmitaows| 国产成人一区二区三区小说| 成人做爰免费视频免费看| 爱福利视频一区| 亚洲国产成人在线观看| 亚洲国内精品在线| 99久久久无码国产精品免费蜜柚 | 永久免费未视频| 亚洲精品视频免费看| 欧美激情 亚洲| 久久嫩草精品久久久久| 手机版av在线| 高清不卡一二三区| 久久久久久久久久久久久国产精品| 日本中文字幕一区| 超碰97在线看| 国产日韩1区| 亚洲人成网站在线播放2019| 中文字幕一区二区三区欧美日韩| 国产另类自拍| 色综合蜜月久久综合网| 国产九色精品| 久久视频精品| 国产日韩欧美亚洲一区| 日本精品三区| 91欧美精品成人综合在线观看| 老司机成人在线| 成人性教育视频在线观看| 国产美女撒尿一区二区| 国产精品视频公开费视频| japanese色系久久精品| 国产精品入口免费视频一| 国产精品1luya在线播放| 国产精品久久久久久中文字| 成人香蕉社区| 91九色视频在线| 神马电影久久| 国产女主播一区二区| 99久久精品费精品国产| 麻豆亚洲一区| 国产一区二区中文| 亚洲国产精品久久久久婷婷老年| 欧美精品麻豆| 伊人久久青草| 久久婷婷亚洲| 久久久性生活视频| 国产精品亚洲а∨天堂免在线| 日韩亚洲在线视频| 成人黄色一级视频| 亚洲欧美日本一区二区| 国产午夜精品福利| 男生裸体视频网站| 午夜欧美在线一二页| 91在线播放观看| 欧美日韩成人综合天天影院| 婷婷激情五月网| 亚洲成人黄色网址| 亚洲第一成年人网站| 精品精品国产国产自在线| 欧美123区| 欧美伊久线香蕉线新在线| 国产91精品入| 91成人免费看| 91精品精品| 亚洲午夜精品一区二区| 日本免费在线视频不卡一不卡二 | 国产99999| 久久精品国产99国产精品澳门 | 成人黄色免费看|