成人狠狠干-国产精品国产三级国产在线观看-久久岛国搬运工-亚洲福利网站-人人爽爽人人-91精品国产一区二区三区蜜臀-一级欧美黄色大片-桃色视频网站-蜜桃久久久aaaa成人网一区-黄色成人毛片-哪里可以看毛片-日本一级黄色大片-欧美日韩免费在线观看-国产精品国产精品国产专区蜜臀ah-69久久久-亚洲黄色三级视频

您的位置:首页>热点推荐 >

天天新动态:网络原来如此之防火墙应用网关技术

2023-06-07 19:45:38    来源:清一色财经

?当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。?


(资料图片)

1、ALG产生背景

在应用层协议中,部分协议有多个通道用于信息交互,例如FTP、SIP、SQLNET等,类似通信网中的“七号信令”。这种多通道的协议首先需要建立控制通道,然后在控制通道中协商数据通道的地址和端口,根据协商结果临时创建一个或多个数据通道,使用的端口通常不能预先确定,同时数据通道连接建立的方向也不能预先确定,防火墙的安全策略(Policy)和网络地址转换规则(NAT)无法准确描述这些数据通道。因此这种多通道协议在经过防火墙时往往会出现控制通道可以建立连接,数据通道不能完整建立连接,或没有反向策略,会导致数据通道通信失败。对于多通道的应用层协议,由于防火墙无法检测上层协商的数据通道端口,而且也不能提前于应用预先知道数据通道的端口,更无法配置适当的安全策略。

另外在NAT的应用场景中,防火墙的NAT功能仅对IP网络层报文的报文头进行IP地址的识别和转换,对于应用层协商过程中报文载荷携带的地址信息无法进行识别和转换,因此在NAT的应用场景中,多通道的协议的数据通道也不能建立。

2、什么是ALG

ALG(Application Level Gateway)全称应用网关,ALG技术可以识别典型多通道应用协议IP报文数据载荷中携带的地址和端口信息,结合严格安全策略控制特性可支持动态通道的检测功能,以及对应用层的状态检测功能:多通道协议的报文交互过程中协商动态通道的地址和端口,在安全访问策略的控制下,可以通过开启pinhole来完成数据通道的连接。

3、ALG实现原理介绍

防火墙通过Policy使网络安全和可控,而防火墙的Policy和NAT规则只能对传输层的控制做静态的描述,却不能对应用层做控制描述。传输层只是应用层信息传输的网络通道(TCP/IP连接),许多应用使用知名端口做控制连接,而数据传输使用动态、临时协商建立起来的动态连接,不是预先确定的,防火墙无法准确描述这些动态连接,能否穿越防火墙就不确定。

(1)ALG通过以下手段解决应用层动态连接穿越防火墙问题

1)提供动态连接访问外网所需的外网地址和端口以及地址端口转换关系;

2) pinhole对动态建立的session进行处理,确保连接建立成功。

(2)ALG模块定义了一个与应用层动态连接相对应的pinhole对象来为动态连接在防火墙中建session,用来实现防火墙穿越。pinhole描述了动态连接的session信息、外网地址和端口资源,但pinhole不是session。

(3)防火墙工作处理流程

防火墙需要应用网关去分析应用层的内容,如果应用层要协商和发起数据连接,那么应用层将要建立的连接用expect flow描述,将expect flow用作参数调用相应的ALG APIs生成和安装pinhole。pinhole生成后,有数据连接所需的外网地址和端口,必要时应用代理修改应用的内容,转换协商的地址和端口。

数据连接发起报文到达防火墙的时候,会先匹配pinhole,然后从pinhole建session。如果pinhole没有匹配上,则匹配Policy建session。

4、FTP协议及FTP ALG应用网关详解

4.1FTP协议交互过程

(1)主动模式(Port)

在主动模式下,FTP客户端从任何非特殊端口(例如源端口N=1024)连接到FTP服务器-port 21的命令端口。然后客户端在N+1(N+1=1025)端口监控,通过N+1(N+1=1025)端口向FTP服务器发送命令(PORT=1025)。服务器使用源端口20连接到FTP客户端在本地指定的数据端口(1025)。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口<—服务器20端口

图1

(2)被动模式(PASV)

在被动模式下,控制通道和数据通道都由客户端发起。当打开一个FTP连接时,FTP客户端打开两个任意的非特权本地端口(N=1024和N+1=1025)。第一个端口连接到服务器的端口21,但与主动模式下的文件传输协议不同,客户端不会提交port命令并允许服务器来连接其数据端口,而是提交PASV命令。因此,服务器将开放一个任意的非特定端口(P=1034),并向客户端发送端口PASV命令。然后客户端启动从本地端口N +1到服务器端口P的连接,以传输数据。交互过程如下:

控制连接:客户端>1024端口—>服务器21端口

数据连接:客户端>1025端口—>服务器1034端口

图2

4.2 防火墙ALG FTP详解

(1)FTP主动模式

FTP 客户端主动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图3

?控制通道session新建

防火墙收到从客户端到服务器的首包会新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程。然后查找Policy,在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

?控制连接报文解析

FTP主动模式下载文件时,会先发送PORT命令,其格式为:PORT h1,h2,h3,h4,p1,p2\r\n。防火墙解析到PORT命令时,新建pinhole。如果当前session有SNAT,修改PORT命令中的内容为SNAT后的IP和端口。将报文内容PORT 192,168,1,2,67,131\r\n修改为PORT 192,168,2,1,4,2\r\n,新建图中pinhole。

?数据session新建

FTP主动模式的数据连接由服务器主动发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。根据FTP协议的特点,每次数据传输都会重新发送PORT命令,每次数据传输使用的端口号也不同,所以FTP协议的pinhole在查找到之后就会删除。

?数据连接报文处理

FTP数据连接报文ALG不需要处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

(2)FTP被动模式

FTP 客户端被动模式下穿越防火墙的过程可以分为4步,详细过程如下:

图4

?控制session新建

防火墙收到从客户端到服务器的首包,新建session。因为此时系统中没有pinhole,所以会跳过pinhole查找过程,继而查找Policy。在防火墙配置了Policy允许客户端访问FTP服务,所以能匹配到Policy,新建控制session。

?控制连接报文解析

FTP客户端使用被动模式下载文件时,首先发送PASV命令,服务器收到PASV命令报文后,选用临时端口作为数据连接端口,并向客户端返回227响应码,报文格式为:227 Entering Passive Mode. h1,h2,h3,h4,p1,p2\r\n。防火墙解析到227响应报文后,如果当前session有DNAT,修改报文中的IP和端口,并新建pinhole。

?数据session新建

FTP被动模式的数据连接由客户端发起。防火墙收到数据连接首包时,同样进入新建session流程。此时系统中有pinhole,会先查找pinhole。匹配到pinhole,新建数据session。

?数据连接报文处理

FTP数据连接报文,ALG无需处理。数据传输过程中,数据session的计时器会不断刷新。直到数据传输结束,四次挥手断开连接,数据session拆除。

5、SIP协议及SIP ALG应用网关详解

5.1SIP协议原理

SIP是一种应用层控制协议,用于建立、修改和终止双方或多方多媒体会话,应用在VoIP、多媒体分发、多媒体会议领域。SIP协议栈如图所示。SIP协议通信包括控制信令(signaling)和媒体数据两个信道:控制信令信道用于客户端和服务器之间的请求和响应消息,传输层基于TCP或者UDP,服务器使用端口5060;媒体数据信道用于传输音视频数据,传输层基于UDP,使用动态端口。

表1

SIP协议在网络中的实体包括两种:SIP用户代理(User Agent)和SIP服务器。SIP用户代理是终端用户设备,如 SIP 电话机、SIP客户端软件等,用于发送SIP请求或者接收到请求后进行响应。SIP服务器主要进行请求转发、接收注册请求和提供定位服务。SIP VoIP典型部署如图所示:企业内网部署有SIP服务器和SIP终端Phone B,Phone B和远程SIP终端Phone A之间可以通过SIP协议进行网络电话。

图5

SIP消息分为请求消息和响应消息两种类型。下面是一个呼叫请求消息的实例:

图6

可以看到,SIP消息包括三部分:起始行、消息头和可选的消息体。起始行包括消息类型、请求URI和SIP版本号。常见的消息类型包括INVITE、ACK、OPTIONS、BYE、 CANCEL、REGISTER,其作用见下表所示:

表2

请求URI表示请求的用户或者服务的地址信息。SIP版本号,即所使用的SIP协议的版本号。

SIP消息头部包含多个字段,其含义如下表所示:

表3

一个响应消息的实例如下所示:

图7

响应消息与请求消息的不同之处是初始行是状态码。状态码由3位整数组成,第一位用于表示响应类型,后两位用于对响应进一步解释。各响应码类型的含义如下表所示:

表4

5.2防火墙ALGSIP详解

上述对SIP协议的工作过程进行了简单的介绍,下面以典型部署为例介绍SIP协议如何穿越防火墙。假设SIP服务器所在网段为192.168.2.0/24,PhoneA所在的网段为192.168.100.0/24。SIP服务器的IP地址为192.168.2.4,在防火墙配置了DNAT,对外的地址是192.168.100.4。Phone B的IP地址为192.168.2.3,对外的IP地址为192.168.100.3。Phone A的IP地址为192.168.100.2。

条件:防火墙配置策略允许SIP服务流量通过

下面分别介绍SIP注册以及外网SIP终端Phone A呼叫内网终端Phone B的流程和防火墙SIP ALG的实现。

(1)SIP注册流程

SIP协议提供地址发现的能力。当一个用户代理想要建立会话时,将会话请求发送到代理服务器。服务器查询注册信息,得到另一方的地址信息,并将请求转发到对应的地址。

注册请求消息用于用户代理将当前地址信息发送到服务器,Phone A注册报文格式如下所示,其中Contact字段携带了Phone A当前的地址。

图8

注册报文的处理流程如下图所示。防火墙在收到这个注册报文时,也会生成一个绑定关系,即记录Phone A的地址信息192.168.100.2:5060生成一个pinhole,用于其他实体向Phone A发送的会话请求消息能通过防火墙。根据NAT配置修改头部的各个字段,例如在本例中,SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

图9

(2)SIP呼叫流程

Phone A呼叫Phone B的报文交互流程如下图所示:

图10

用户在Phone A拨号222呼叫Phone B。此时Phone A发送INVITE请求消息到SIP server。防火墙收到INVITTE报文,解析其中的c和m字段,本例中c= IN IP4 192.168.100.2,m=audio 5000 RTP。新建pinhole,目的地址为192.168.100.2:5000。每一个RTP通道有一个对应的RTCP通道,通信端口是RTP端口号加1,所以会再为RTCP通道建一个pinhole,目的地址为192.168.100.2:5001。然后根据当前session的NAT配置修改头部字段中的IP地址,本例中SIP server在防火墙配置有DNAT,将初始行的请求URI地址由192.168.100.4修改为192.168.2.4。

SIP server接收到INVITE请求消息,会先返回一个100 tring响应消息,表示消息正在处理。之后根据电话号码222查询注册信息数据库,找到Phone B当前地址,将INVITE请求消息转发到Phone B。

Phone B接收到INVITE请求消息,开始响铃,并返回180 ring响应消息到SIP服务器。SIP服务器转发180 ring响应消息到Phone A,提示用户正在响铃。当Phone B电话被接起,发送200 ok响应消息。200 ok响应消息同样由SIP服务器转发到Phone A。防火墙解析到200 oK响应消息时,同样解析其中的消息体,本例中200IOK响应消息的c= IN IP4 192.168.2.3,m= audio 6000 RTP/AVP,因为PhoneB对外地址是192.168.100.3,修改c字段为c= IN IP4 192.168.100.3,并为RTP信道新建pinhole:0.0.0.0:0 -> 192.168.100.3:6000。同理,将RTP端口号加1作为RTCP通道端口号,并新建pinhole:0.0.0.0:0 -> 192.168.100.3:6001。将头部字段Record-Route从192.168.2.4修改为192.168.100.4。

Phone A接收到200 OK响应消息后,向Phone B发送ACK确认消息。因为SIP服务器向INVITE请求中插入了Record-Route字段,表示之后的请求消息也经过SIP服务器,所以Phone A发送的ACK消息经SIP服务器转发到Phone B。ACK请求消息如下所示:

图11

之后Phone A和Phone B之间媒体通信,防火墙会创建RTP和RTCP session。

通话结束,Phone A挂断电话,发送BYE请求消息,同样由SIP服务器转发到Phone B。Phone B收到BYE请求消息,发送200 OK响应。至此通话结束。

(3)增删NAT及Policy的影响

NAT配置改动,会触发SIP 信令session重新匹配NAT规则。如果不能匹配新的NAT规则,session会被拆除。对数据session无影响。

Policy配置改动,会触发SIP 信令session重新匹配Policy。如果不能匹配新的Policy,session会被拆除。对数据session无影响。

6、ALG支持的其他应用

除了FTP和SIP以外,一些VoIP 应用在进行NAT 穿越时,由于IP 地址和端口号的改变可能导致VoIP 无法正常工作,ALG 技术在此时将保证NAT 地址转换后,VoIP 应用能够正常通信。因此,应用层网关提供以下功能:

?在严格的安全策略规则下,利用应用层网关 ALG 技术,保证多通道应用程序正常的通信,如FTP、TFTP、PPTP、RTSP、RSH、MSRPC、SUNRPC 和SQLNET。

?保证 VoIP 应用,如SIP 和H.323 等,在NAT 模式下的正常工作,并能够根据安全策略要求,进行监控和过滤。

7、总结

当前我行科技发展迅猛,各种新技术、新架构不断出现,防火墙的安全隔离作为数据中心内部安全管控的必要手段,一方面要保障数据中心安全稳定运行,另一方面也要以快捷、稳定的方式支持应用系统发展,进而赋能我行业务高速发展。

关键词:

相关阅读

主站蜘蛛池模板: 色综合视频在线 | 国产日韩欧美综合在线 | 日本一区二区不卡在线 | 欧美成人精品欧美一级 | 国产中文字幕免费 | 欧美成人国产 | 一级黄色片子免费看 | 国产视频123 | 四虎影视最新网址 | 中文字幕第315页 | 波多野结衣视频在线看 | 久草日韩在线 | 久久精品国产免费看久久精品 | 亚洲另类一区二区 | 国产第1页 | 国产一二区在线观看 | 日批视频免费观看 | 九九热国产在线 | 涩涩五月天 | 中文字幕在线视频播放 | 久久久久亚洲av毛片大全 | 婷婷丁香九月 | 台湾色综合 | 欧美成人专区 | 粉嫩av | 国产成人免费观看视频 | 天天插视频 | 欧美第二页 | 国产网站视频 | 极品少妇露脸一区二区 | 奇米影视播放器 | 黄色片aa | 四虎黄色网 | 99情趣网| 亚州欧美在线 | 久久久久亚洲精品男人的天堂 | 91国产丝袜在线播放 | 欧美精品中文 | 天堂а√在线中文在线新版 | 玖玖国产精品视频 | 国产成人精品久久二区二区91 | 亚洲 欧美 国产 制服 动漫 | 国语对白真实视频播放 | 亚洲大胆人体视频 | 性毛片| 亚洲国产精品国自产拍av | 五月天婷婷导航 | 成人久久大片91含羞草 | 日本在线免费观看视频 | 免费a在线观看播放 | 在线免费观看a级片 | 国产亚洲精品久久久久久青梅 | 国产日韩视频在线 | 伊人午夜视频 | 亚洲精品久久久乳夜夜欧美 | 日韩一区二区三区在线观看视频 | 69精品久久久久 | 日本久久久久久久久 | 国产成人免费在线观看 | 久久av偷拍| 久久精品国产99国产 | 最近中文字幕在线 | 精品少妇一二三区 | 亚洲一区影视 | av免费在线观看网址 | 国产精品另类 | 香蕉久久网站 | av在线播放器 | a级片免费在线观看 | 日韩精品中文字幕一区二区三区 | 做爰无遮挡三级 | 国产99999| 亚洲精品乱码久久久久久按摩观 | 综合久色 | www.好吊色 | 色多多视频在线 | 在线国产一区二区 | 久久久综 | 国产免费高清视频 | 日韩在线你懂的 | 成人福利免费视频 | 国产资源免费观看 | 91女人18毛片水多国产 | 国产精彩视频 | 亚洲国产视频一区 | 九色91popny蝌蚪新疆 | av观看网站| 久久久精选 | 日本在线中文 | 欧美在线激情视频 | 欧美极品在线播放 | 天天综合天天综合 | 日韩蜜桃视频 | 99热日本 | 亚洲图片在线观看 | 97超碰人人干 | 激情av | av一卡| 全部免费毛片在线播放 | 一级黄色免费毛片 | 麻豆91精品91久久久 | 69国产视频 | 欧美午夜精品久久久 | 91福利视频在线观看 | 亚洲精品日韩丝袜精品 | 毛片官网 | 婷婷伊人久久 | 久久久久久一区二区三区 | 日本黄色免费网址 | 午夜日韩在线 | 亚洲国产毛片aaaaa无费看 | 99热这里只有精品99 | 免费在线观看黄视频 | 亚洲综合精品视频 | 亚洲一区免费 | 午夜影院在线看 | 成人看片网站 | 亚洲精品视频在线播放 | av毛片一区二区 | 国产午夜精品一区二区三区四区 | 免费a在线观看 | 久久久精品国产sm调教网站 | 亚洲作爱 | 丁香婷婷深情五月亚洲 | 国产精品久久久久久久久久蜜臀 | 毛片基地在线观看 | 最近日本字幕mv免费观看在线 | 日韩精品观看 | 亚洲国产三级在线观看 | 最新中文字幕在线观看 | 一级做a爱片 | 亚洲调教视频 | 婷婷丁香社区 | 日韩v欧美 | 天天射天天射 | 天天躁日日躁狠狠躁 | 成人免费在线看片 | 激情视频免费在线观看 | 日韩在线高清 | 国产精品一区一区三区 | wwwwxxxx欧美 | 亚洲婷婷网 | 中文字幕第五页 | 欧美一级淫片免费视频黄 | 特黄一级片 | 国产国语对白 | 神马香蕉久久 | 久久精品美女视频 | 色综合综合网 | 东京av男人的天堂 | 国产精品久久久久久一二三四五 | 一区久久久 | av不卡在线观看 | 亚洲成人黄色在线 | 看毛片网站 | 国产精品第2页 | 免费在线黄色av | 亚洲欧洲色 | 黄网在线免费观看 | 久久激情影院 | 国产最新在线视频 | 久久99九九 | 欧美日韩在线观看免费 | 亚洲四区在线 | 懂色av蜜臀av粉嫩av分 | 草草影院国产第一页 | 欧美视频一区二区三区 | 91麻豆精品在线 | 91porny九色| 国产 日韩 欧美 中文 在线播放 | 在线观看中文字幕 | 国产亚洲精品女人久久久久久 | 成人av一区 | 性囗交免费视频观看 | 久久久久久久久免费 | 成人av在线网址 | 欧美精品在线免费观看 | 国产精品黄视频 | 日本一级淫片色费放 | 亚洲视频一区 | 婷婷色站| 亚洲欧美中文日韩在线 | 国产美女视频91 | 国产精品v欧美精品v日韩精品v | 美日韩免费 | www.av视频在线观看 | 欧美成人精品欧美一级私黄 | 中文日韩av| 中文理论片 | 3344av| 国产成人8x视频一区二区 | 国产三级做爰高清在线 | 红桃av在线 | 超碰在线人人艹 | 91性高潮久久久久久久久 | 色九九 | 中文在线观看视频 | 精品国产乱码久久久久久三级人 | 噜噜色网 | 99热思思| japanese国产打屁股网站 | 黄色污在线观看 | 亚洲成人免费视频 | 亚洲av毛片成人精品 | 久久精品一区二区三区四区 | 国产精品刘玥久久一区 | 日日射天天干 | 精品乱码一区二区三区 | 少妇一级淫片免费看 | www.99视频| 日日草夜夜草 | 日韩欧美一区二区视频 | 岛国大片在线观看 | 伊人婷婷久久 | 毛片网站免费在线观看 | 自拍偷拍综合 | 五月六月丁香 | 97超碰97| 91免费黄| 九草在线观看 | 日本黄色免费网址 | chinese真实伦对白露脸 | 欧美精品在线一区二区 | 亚洲一a | 国产精品久久久久久久久图文区 | 50一60岁老妇女毛片 | 麻豆精品一区二区三区 | 色哟哟中文字幕 | 色av综合网 | 亚洲射情| 在线a免费 | 夜夜骑天天干 | 久久国产a | 欧美在线视频观看 | 国产青青 | 成人污在线 | 日韩一级久久 | 91播放在线 | 9999精品视频 | 成人两性视频 | 91麻豆精品国产91久久 | 免费看的av网站 | 日韩精品视频网站 | 老外一级黄色片 | 日日干狠狠干 | 欧美v日韩 | 欧美综合亚洲 | 青草草在线 | 日韩免费视频 | 国产69精品久久久久久野外 | 新91视频在线观看 | 色汉综合 | 国产特级毛片aaaaaa | 亚洲精品视频在线观看免费 | 日韩欧美一卡 | 女人性做爰69片免费看 | 亚洲黄网在线观看 | 69色综合| 亚洲国产剧情在线观看 | 中文字幕色哟哟 | 精品中文字幕在线观看 | 一本一道波多野结衣一区二区 | 韩国一区在线 | caoporn成人| 国产午夜麻豆影院在线观看 | 日韩精品1区2区 | 黄色一极片 | 久久国产精品免费 | 深夜久久久 | 久久精品视频久久 | 久久久新| 国产激情在线视频 | 啪啪短视频 | 亚洲精品视频久久久 | 日本草草影院 | 香蕉二区| 国产一区二区三区视频免费观看 | 插插射射 | 青娱乐自拍视频 | 国产特级乱淫免费看 | 手机看片亚洲 | 男女毛片视频 | 日本午夜网 | 国产精品久久久久久久久久久久久久不卡 | 久久99精品久久久久久无毒不卡8 | 可以直接观看的av | 久久精品23| 可以看av的网站 | 日本在线| 欧美a级黄色 | 亚洲区小说区 | 欧美日日 | 日韩精品一区二区三区四区 | 亚洲成人第一 | 久久在线免费观看 | 国产老头老太作爱视频 | 亚洲中字幕 | 肉色超薄丝袜脚交一区二区 | 精品少妇一区二区三区免费观看 | 亚洲精品毛片一级91精品 | 亚洲天天 | 99资源站| 99久久这里只有精品 | 五月婷婷在线观看 | 深爱激情综合网 | 韩国三级hd中文字幕有哪些 | 国产日韩欧美 | 日韩久久久久久久久 | 顶破超薄肉色丝袜进入 | 午夜精品视频 | 亚洲啪 | 国产日本一区二区 | 黄网址在线 | 成人精品在线观看 | 一本高清视频 | 中文久久精品 | 俄罗斯porn | 好男人www在线视频 亚洲视频一二 | 久久久五月| 亚洲国产精品va在线看黑人 | 三级伦理视频 | 伊人网五月天 | 欧美老肥婆性猛交视频 | 欧美日本综合 | 51精品国自产在线 | 中文日本在线 | 香蕉久久久久久av成人 | 超碰视屏 | 麻豆视频国产 | 日日干日日操 | 久久午夜激情 | 日本一级一片免费视频 | 日日干天天干 | 综合久久网 | 色片网站在线观看 | 456亚洲视频 | 国产精品一线天 | 日韩欧美成人一区二区三区 | 456亚洲影院| 九九九九九精品 | 欧美日韩大片在线观看 | 激情久久av一区av二区av三区 | 国产成人综合精品 | 91麻豆免费看 | 久久久国产精品人人片 | 午夜精品久久久久久久99热黄桃 | 日韩欧美一区二区在线观看 | 日日爽爽 | 免费黄色网址视频 | 黄色男人的天堂 | 超碰日日干 | 337p亚洲欧洲色噜噜噜 | 久久久国产成人一区二区三区 | 亚洲成人av一区二区 | 伊人伊人伊人 | 亚洲精品成a人 | 狠狠成人 | 免费日本黄色 | 国产在线播放一区 | 青草视频免费在线观看 | 婷婷丁香六月天 | 乱h伦h女h在线视频 午夜视频福利 | 国产影视一区 | 女人av在线 | 成人欧美一区二区三区 | 日韩在线观看不卡 | 在线天堂资源 | 97免费在线视频 | 性按摩xxxⅹ视频 | 求欧美精品网址 | 亚洲黄色片网站 | 国产精品九九视频 | 欧美久久久久久久 | 国产成人手机在线 | 国产午夜精品久久久 | 91麻豆精品国产91久久久久久 | 中文字幕在线视频观看 | 美女高潮黄又色高清视频免费 | 草久在线观看视频 | 欧美 日韩 国产 成人 在线 91 | 欧美不卡影院 | 最新国产精品精品视频 | 激情婷婷综合 | 欧美一级做a爰片免费视频 日本三级精品 | 自拍偷拍欧美亚洲 | 久久久九九 | 免费观看成人 | 瑟瑟视频在线看 | 亚洲射情 | 91麻豆免费看 | 一道本av| 亚洲高清福利 | 新宿事件粤语在线观看完整免费观看 | 亚洲aa | 91av视频在线免费观看 | 日本黄色录像片 | 啪啪的网站 | 正在播放av | 亚洲三级视频在线播放 | 色图插插插 | 日韩亚洲欧美一区 | 国产在线视频网址 | 在线中文字幕网站 | 精东影业一区二区三区 | 九色自拍 | 日韩性网 | 俺也去在线视频 | 香蕉久久久久 | japanesexxx日本乱 | 日本免费一区视频 | 九九九精品视频 | 天天av天天 | 日本黄色三级视频 | 久久亚洲精品视频 | 国产又大又黄的视频 | 91麻豆免费看 | 黄色一区二区三区视频 | 欧美视频色 | 久久精品免费看 | 国产一区二区三区久久久 | 日韩国产成人 | 一级特黄aaa大片在线观看 | 国产欧美另类 | 日韩欧美一卡 | 午夜视频www | 亚洲综合第一页 | 欧美精品久久99 | 国产视频a在线观看 | 国产做受高潮漫动 | 亚洲啪啪网址 | 四虎视频国产精品免费入口 | 久久婷婷精品 | 狠狠躁日日躁夜夜躁av | 国产精品一二 | www视频在线观看 | 国产精品乱码一区二区视频 | 毛片久久久久 | 亚洲精品免费av | 99性视频 | 在线免费播放 | 夜夜视频 | 亚洲大片免费观看 | 视频免费观看在线 | 欧美在线免费观看 | 国产三级av在线播放 | 亚洲成人网在线播放 | 涩涩视频在线观看 | 天天爽天天爽夜夜爽毛片 | 免费三片在线播放 | 偷看洗澡一二三区美女 | 懂色一区二区三区免费观看 | 久久久高潮 | 欧美片网站yy| 哪里可以看毛片 | 国产亚洲精品久久久久久移动网络 | 日韩一区二区三区视频 | 亚洲精品成 | 一区二区三区色视频 | 一区高清 | 日韩激情中文字幕 | 天天综合天天色 | 国产xxxx| 亚洲最新av网站 | 免费爱爱网址 | 男女啪啪软件 | 蜜桃av免费| 黄色片网站在线观看 | 99久热 | 久久99精品久久久久久园产越南 | 伊伊成人网 | 男女免费观看视频 | 性欧美视频 | 成人av夸克网址 | 探花一区 | h视频亚洲 | 91美女在线播放 | 一级全黄裸体免费观看视频 | 久久久久久免费毛片 | 免费色播 | 亚洲伊人精品 | 亚洲天堂视频在线播放 | 欧美日韩成人一区二区 | 999国产视频 | 潘金莲一级淫片a.aaaaa播放 | 国产精品一区视频 | 一区二区三区国产在线观看 | 亚洲福利视频网站 | 国产美女无遮挡永久免费 | 亚洲日本韩国在线 | 久草日韩在线 | 免费日韩一级片 | 欧美黄色一级大片 | 亚洲视频精选 | 亚洲一区二区三区毛片 | 中文字幕欧美在线观看 | 成人av在线网址 | 亚洲激情三区 | aaa黄色片| 户外少妇对白啪啪野战 | av观看在线观看 | av三级 | 在线成人激情视频 | xxx麻豆| 免费又黄又爽又猛大片午夜 | 午夜精品视频一区二区三区在线看 | 伊人五月综合 | 久久合| 69pao | 久久激情影院 | 国产精品一区久久 | 亚洲成av人片| 好看的毛片 | 久久久成人免费视频 | www视频在线免费观看 | 成人在线欧美 | 亚洲啪啪| 中文字幕日韩一级 | 激情爱爱网站 | 亚洲人成人一区二区在线观看 | 人成免费 | 800av凹凸| 国产自产视频 | 大香伊人 | 亚洲欧美精品一区二区 | 天堂视频在线免费观看 | 天干夜夜爽爽日日日日 | 久久久久久久久久久久久久av | wwwwxxxxx日本 | 亚洲免费视频二区 | av在线中文 | 久操五月天| 日本五十路 | 一级做a爱片 | 久久久亚洲国产精品麻豆综合天堂 | 永久免费看片女女 | 成人激情在线观看 | 99久久精品久久久久久动态片 | 伊人网久久久 | 91原创国产| 91久久精品夜夜躁日日躁欧美 | 在线观看网页视频 | 狠狠a| 成人片免费看 | 国内精品免费视频 | 丰满放荡岳乱妇91ww | 久操综合| 国产精品理论片 | 四季av一区二区凹凸精品 | 自拍偷拍色综合 | 午夜精品在线 | 国产精品一品二区三区的使用体验 | 3d动漫精品啪啪一区二区竹菊 | 在线中文字幕av | 国产欧美一区二区精品性色超碰 | 天天射网站| 久久综合中文字幕 | 精品欧美一区二区久久久 | 中文字幕精品一区久久久久 | 一区二区蜜桃 | 精品久久久一区 | 中文字幕18页 | 国产伊人精品 | 久久国产中文字幕 | 久草视频免费在线播放 | 懂色av一二三三区免费 | 一级在线免费观看 | 99ri精品| 亚洲首页在线 | 不卡的av在线免费观看 | 久久免费少妇做爰 | 久久露脸国语精品国产91 | 亚洲清纯国产 | 成人日韩视频 | 五月香婷婷 | 91精品国产综合久久久久久 | 日韩在线观看视频网站 | 日本一级淫片色费放 | 日韩一级片在线观看 | 波多野结衣电车痴汉 | 少妇高潮露脸国语对白 | 亚洲三级黄 | 91高潮胡言乱语对白刺激国产 | 亚洲经典视频在线观看 | 干干干操操操 | 韩国av免费观看 | 日韩一区二区三区在线观看视频 | 欧美91在线 | 欧美在线免费观看视频 | 国语对白做受 | 国产白丝喷水 | 少妇高潮一69aⅹ | 国产在线欧美 | 日日日操操操 | 欧美乱妇狂野欧美在线视频 | 久久久精品国产sm调教 | 久久久裸体视频 | h视频网站在线观看 | 激情91视频| 国产又大又黄又爽 | 久久精品精品 | 国产乱码精品 | 一级免费av | 国产综合在线视频 | 亚洲精品乱码久久久久久蜜桃图片 | 国产精品一区二区三 | 国产影视一区 | 国产欧美在线看 | a一级黄色片| 一区二区三区欧美在线 | 欧美一区二区在线观看视频 | 激情网网站 | 在线观看色 | 亚欧成人网 | 色一区二区三区 | 在线日韩成人 |