精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

把好關口 安全部署企業網絡邊界路由器

網絡 路由交換
邊界路由器因為處在特殊的網絡位置因此其安全性備受關注,其實除此之外其他網絡節點上的路由器的安全也不容忽視。本文所述的路由器安全解決配置方案同樣也適用于其他節點上的路由器的配置,大家可根據實際情況選擇性地應用

邊界路由器是連接內部局域網和外部Internet的關鍵路由。作為內外網絡之間的橋梁,它的安全運行關系到整個局域網的命運。因為直接與Internet連接,邊界路由器首當其沖是黑客攻擊的重點。基于此,邊界路由器理應成為網絡管理者重點維護的對象。本文就以Cisco的路由器產品為例,和大家分享邊界路由器的安全部署方案。

1、安全部署從密碼開始

密碼是路由器用來阻止對其進行非授權訪問的主要手段,是路由器本身安全的一部分。對于邊界路由器來說,安全可靠的密碼策略更是必不可少的。

(1).設置符合復雜性的特權模式進入密碼

首次登錄路由器后就要為其設置復雜的密碼,例如:“Router(config)#enable secret 55ctocio,.”,建議不要采用enable password進行設置。兩者雖然功能相似,但是enable password采用的加密算法比較弱。同時,還要啟用service password-encryption。例如:“Router(config)#service password-encryption”利用這條命令對存儲在配置文件中的所有密碼和類似的數據進行加密,以提高密碼的安全性。(圖1)

把好關口 邊界路由器安全部署

(2).盡量不要遠程訪問路由器

如果不需要對路由器進行遠程維護和管理,建議不要開啟遠程訪問。就算開啟了路由器的遠程訪問功能,也要控制遠程訪問的次數。因為任何人登錄到路由器都會在路由器上顯示一些重要的信息,而這些信息能夠對攻擊者進行網絡滲透提供幫助。另外還有一種情況:攻擊者也許不會通過路由器對局域網實施攻擊,但他會將你的路由器作為一個跳板對其他的目標實施攻擊。這樣,你的路由器被攻擊者利用不說,而且會給你帶來麻煩(嫁禍于人)。基于此,我們一定要控制路由器的遠程訪問。如果情況特殊需要遠程訪問路由器,也一定要設置足夠強的密碼。筆者建議,不要將遠程訪問密碼和特權密碼設置成一樣。

Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password ineing55ete

(圖2)

把好關口 邊界路由器安全部署

(3).設置高強度的Consol端口訪問密碼

盡管大部分的登錄訪問缺省都是禁止的。但是有一些例外。如直連的控制臺終端等。控制臺端口具有特殊的權限。特別注意的是,當路由器重啟動的開始幾秒如果發送一個Break信號到控制臺端口,則利用口令恢復程式可以很容易控制整個系統。這樣如果一個攻擊者盡管他沒有正常的訪問權限,但是具有系統重啟(切斷電源或系統崩潰)和訪問控制端口(通過直連終端、Modem、終端服務器)的能力就可以控制整個系統。所以必須保證所有連結控制端口的訪問的安全性,給Consol端口設置高強度密碼。

Router(config)#line consol 0
Router(config-line)#password ewingw58erer
Router(config-line)#login

(圖3)

把好關口 邊界路由器安全部署

#p#

2、嚴格配置路由器管理服務

Cisco路由器集成了許多管理服務,這些服務適用于不同的環境和應用需求。通常情況下,其中的很多管理服務我們根本用不著。而默認情況下其中的某些管理服務是開啟的,這帶來了一定的安全隱患。最小的服務帶來最大的安全,所以我們應該根據實際需要對這些管理服務進行嚴格配置。

(1).建議禁止Http管理服務

Http管理服務是Cisco提供的基于圖形界面的Web管理方式,方便某些初級用戶的管理需求。但是,開啟Web管理后路由器需要開啟而外的端口(通常是80),而且Http是Cisco存在漏洞比較多的一個服務。對于一個熟練的管理員,有高效的命令行就可以了,完全用不著Web管理方式,因此筆者建議禁止該管理服務服務。

Router(config)#no ip http server

HTTP使用的身份識別協議相當于向整個網絡發送一個未加密的口令,這使得用HTTP協議進行管理相當危險。如如果開啟了HTTP服務,最好使用“Router(config)#ip http access-class”命令限制可訪問地址,同時還要設置用戶名和密碼,并且使用“Router(config)#ip http authentication”命令開啟IP驗證。

Router(config)#username ctocio privilege 10 password ienig56egd
Router(config)#access-list 10 permit 192.168.1.1
Router(config)#ip http access-class 10
Router(config)#ip http server

(圖4)

把好關口 邊界路由器安全部署

(2).建議禁止SNMP服務

SNMP是英文“Simple Network Management Protocol”的縮寫,中文意思是“簡單網絡管理協議”,它是路由器里最為常用的網管協議。但是SNMP V1存在很多安全隱患,建議大家通過命令“Router(config)#no snmp-server”將其禁止。如確實要使用該協議,應盡量使用SNMP V2,因為它是基于MD5的數字認證方式。另外,應盡可能對不同的路由器設置不同的MD5安全值。

如果一定要使用SNMP V1,那么必須要刪除SNMP的默認配置,如缺省的community public/private等。如筆者曾經寫過一篇文章《防止黑客接管思科路由器》(鏈接地址為:http://networking.ctocio.com.cn/tips/429/8542429.shtml),就是利用了管理員并沒有修改SNMP的默認設置,利用工具下載了路由器的配置文件進而控制路由器的案例。

禁止pulic的只讀屬性和admin的讀寫屬性

Router(config)#no snmp-server community public ro
Router(config)#no snmp-server community admin rw

(圖5)

把好關口 邊界路由器安全部署

(3).關閉IP直接廣播(IP Directed Broadcast)

DDOS(拒絕服務)是網絡宿敵而且幾乎沒有有效的防御措施,Smurf攻擊是一種拒絕服務攻擊。局域網中的服務器會應答各種網絡指令,通常情況下它并不管這個指令是誰發出的。在這種攻擊中,攻擊者使用假冒的源地址向你的網絡廣播地址發送一個“ICMP ech0”請求。這要求所有的主機對這個廣播請求做出回應,這種情況至少會降低你的網絡性能。大家可參考你的路由器信息文件,了解如何關閉IP直接廣播。例如,可以使用“Router(config)#no ip source-route”這個指令關閉路由器的IP直接廣播地址。

(4).封鎖ICMP ping請求

Ping命令的主要目的是識別目前正在使用的主機是否活動,ping通常用于更大規模的協同性攻擊之前的偵察活動,這是攻擊者在攻擊之前首先要做的測試。通過取消遠程用戶接收ping請求的應答能力,就能夠在一定程度上避開那些無人注意的掃描活動或者防御那些尋找容易攻擊的目標的黑客實施進一步的工具。當然,這樣做實際上并不能保護你的路由器不受攻擊,但是這將使你不太可能成為一個攻擊目標,降低的被攻擊的幾率。

有的時候,我們需要發ICMP ping包探測Internet中的某個IP。所以一個折中的方案是:對于進入局域網的ICMP數據包我們要禁止ICMP協議的ECHO、Redirect、Mask request,也需要禁止TraceRoute命令的探測。對于流出的ICMP數據包我們可以允許ECHO、Parameter Problem、Packet too big和TraceRoute命令的使用。

屏蔽外部ping包

Router(Config)#access-list 110 deny icmp any any echo log
Router(Config)#access-list 110 deny icmp any any redirect log
Router(Config)#access-list 110 deny icmp any any mask-request log
Router(Config)#access-list 110 permit icmp any any

允許內部ping包

Router(Config)#access-list 111 permit icmp any any echo
Router(Config)#access-list 111 permit icmp any any Parameter-problem
Router(Config)#access-list 111 permit icmp any any packet-too-big
Router(Config)#access-list 111 permit icmp any any source-quench
Router(Config)#access-list 111 deny icmp any any log

屏蔽外部TraceRoute

Router(Config)#access-list 112 deny udp any any range 33400 34400

允許內部TraceRoute

Router(Config)#access-list 112 permit udp any any range 33400 34400

(圖6)

把好關口 邊界路由器安全部署

#p#

3、按需定制訪問控制列表

訪問控制列表(ACL)可以實現網絡通信流量的控制。合理應用路由器(尤其是邊緣路由器)的訪問控制列表功能,將對網絡的安全起到很好的保護作用,如拒絕非公有地址訪問內部網絡以及一些垃圾和惡意路由信息等。下面提供筆者在實戰中設置的訪問控制策略供大家借鑒:

(1).拒絕回環地址127.0.0.0/8

Router(Config)#access-list 100 deny ip 127.0.0.0 0.255.255.255 any log

(2).拒絕RFCl918私有地址

Router(Config)#access-list 100 deny ip 192.168.0.0 0.0.255.255 any log
Router(Config)#access-list 100 deny ip 172.16.0.0 0.15.255.255 any log
Router(Config)#access-list 100 deny ip 10.0.0.0 0.255.255.255 any log

(3).拒絕組播地址

Router(Config)#access-list 100 deny ip 224.0.0.0 0.255.255.255 any

(4).拒絕網絡垃圾數據流

Router(Config)#access-list 100 deny ip 192.168.2.0 0.0.0.255 any

(圖7)

把好關口 邊界路由器安全部署

#p#

4、安全配置路由協議

路由協議配置是路由器配置中非常重要的一個方面,對于cisco路由器來說其支持的路由協議太多了,路由協議的配置對路由器的安全至關重要。

(1).建議啟用RIPV2協議

只有RIPV2支持RIP協議的認證,而RlPVl并不支持,并且采用MD5認證。

啟用設置密鑰鏈

Router(Config)#key chain Key-chain

設置密鑰字串

Router(Config-Keychain)#key 1
Router(Config-Keychain-key)#key-string FirstKeyString
Router(Config-Keychain)#key 2
Router(Config-Keychain-key)#key-string SecondKeyString

啟用RIPV2

Router(Config)#router rip
Router(Config-router)#version 2
Router(Config-router)#netword 192.168.1.0

(圖8)

把好關口 邊界路由器安全部署

采用MD5認證,并選擇已配置的密鑰鏈

Router(Config)#interface fastEthernet 0/0
Router(Config-if)#ip rip authentication mode md5
Router(Config-if)#ip rip authentication key-chain in keychain

(圖9)

把好關口 邊界路由器安全部署

(2).啟用OSPF路由協議認證

默認的OSPF認證密碼是明文傳輸的,建議啟用MD5認證.并設置一定強度密鑰(key,相對的路由器必須有相同的Key)。

啟用OSPF協議

Router(Config)#router ospf 1
Router(Config-router)#network 192.168.1.0 0.0.0.255 area 1

啟用認證,為明文密碼認證

Router(Config-router)#area 1 authentication message-digest

啟用MD5認證,密鑰Key為routerospfkey

Router(Config)#interface fastEthernet 0/0
Router(Config-if)#ip ospf message-digest-key 1 md5 routerospfkey

(圖10)

把好關口 邊界路由器安全部署

#p#

5、其他安全配置

(1).要有完備的路由器安全訪問和維護記錄日志

路由器的日志主要包括訪問日志和維護日志兩部分,日志對于路由的管理至關重要。當我們懷疑遭受網絡攻擊時,審閱路由器訪問記錄是查出安全事件的最有效的方法,無論是對于正在實施的攻擊還是將要實施的攻擊都非常有效。利用連接到Internet的記錄,你還能夠查出試網建立外部連接的特洛伊木馬程序和間諜軟件程序,一個具有一定安全經驗并且細心的管理員在病毒傳播者作出反應之前能夠查出病毒的攻擊。另外,一個有經驗的攻擊者在登錄路由器并實施攻擊后會利用諸如clear logging這樣的命令清除自己的登錄記錄。所以,一定要有完備的日志備份策略。

(2).及時升級路由器IOS系統

對Cisco路由器來說,升級IOS不僅能夠修訂Bug,提升路由器性能擴展路由器功能。需要注意的是升級IOS是有一定的操作風險的,需要做好充足的準備。筆者此前曾經寫過一篇文章《路由器IOS升級應該注意七點細節》(鏈接地址為http://networking.ctocio.com.cn/wpsummary/398/8636398.shtml),大家在升級IOS的時候可供參考。

(3).做好路由器配置文件的完整備份

路由器配置文件中保存了管理員對路由器所做的所有配置信息,這些配置可都是自己的心血,一定要做好備份。因為即使做好安全預防措施,也難免會發生不可預想的問題。所以為了盡可能地減少或避免意外的發生,要隨時為路由器的配置文件作安全備份。當然,路由器配置的備份包括不同的層次,命令“Router#copy running-config startup-config”是將當前存儲在RAM的正確配置備份到路由器的NVRAM中,在下一次啟動時路由器就會使用這個正確的配置。命令“Router#copy running-config tftp”是將RAM中配置信息備份到tftp服務器中,筆者說所的備份就是這樣的備份。這樣當路由器的配置信息丟失或者被惡意修改后我們可以通過命令“Router#copy tftp runing-config”來快速恢復。(圖11)

把好關口 邊界路由器安全部署

總結:邊界路由器因為處在特殊的網絡位置因此其安全性備受關注,其實除此之外其他網絡節點上的路由器的安全也不容忽視。本文所述的路由器安全解決配置方案同樣也適用于其他節點上的路由器的配置,大家可根據實際情況選擇性地應用。最后,希望本文對于大家加固路由器安全配置有所幫助。

【編輯推薦】

  1. Cisco路由器和安全設備管理器
  2. 思科路由器和安全設備管理器
責任編輯:許鳳麗 來源: IT專家網
相關推薦

2009-12-08 09:43:45

2009-02-24 14:03:06

2013-03-08 10:35:29

2017-06-23 16:17:54

路由器數據網絡

2009-12-01 10:56:10

2009-12-21 10:32:01

2013-10-22 09:26:26

云安全云安全部署

2024-10-08 15:12:57

2012-06-28 13:55:10

2010-09-14 22:30:31

2014-03-04 17:37:46

華為路由器華為

2009-11-12 17:15:42

2010-11-09 14:18:41

2010-09-09 10:52:22

2012-05-28 09:39:38

2012-02-21 09:15:29

2014-03-11 10:04:57

2012-02-17 09:26:34

2009-07-21 15:50:46

企業路由器部署

2019-02-12 15:12:43

網絡安全安全工具網絡安全部署
點贊
收藏

51CTO技術棧公眾號

中文字幕在线欧美| 制服丝袜第一页在线观看| 免费a级毛片在线播放| 久久成人18免费观看| 俺也去精品视频在线观看| 中文 日韩 欧美| 在线精品日韩| 国产精品一区二区亚洲| 在线播放一区二区精品视频| 欧美性69xxxx肥| 一区二区三区在线视频111| 性猛交富婆╳xxx乱大交天津| 99热这里只有成人精品国产| 色播久久人人爽人人爽人人片视av| 一个人看的视频www| 成人自拍av| 一二三区精品视频| 亚洲精品美女久久7777777| 亚洲xxx在线| 美国十次了思思久久精品导航| 97在线免费观看视频| 国产一区二区三区视频播放| 欧美精品国产白浆久久久久| 日韩一区二区在线看| 国产一区视频免费观看| missav|免费高清av在线看| 97久久超碰国产精品| 亚洲一区二区三区四区在线播放| 日韩电影在线观看一区二区| 在线成人黄色| 美女性感视频久久久| 少妇愉情理伦三级| 欧美猛男男男激情videos| 欧美mv日韩mv国产网站app| 久热在线视频观看| 欧美www.| 日韩综合av| 91在线观看高清| 99中文视频在线| 99视频在线观看免费| 麻豆精品一区二区综合av| 国产成人精品999| 日韩人妻无码一区二区三区99| 午夜久久一区| 欧美成人精品不卡视频在线观看| 天天操天天摸天天舔| 狠狠综合久久av一区二区蜜桃| 精品小视频在线| 日本护士做爰视频| 国产成人aa在线观看网站站| 日韩欧美一级精品久久| 九九九久久久久久久| 久久伊人精品| 日韩一区二区三区在线观看| 日本亚洲一区二区三区| 蜜桃在线一区| 日韩欧美国产三级电影视频| 国产精品19p| 亚洲国产一区二区三区网站| 精品国产乱码久久久久久久| 97精品人妻一区二区三区蜜桃| 国产欧美一区二区三区米奇| 欧美精品一区二区三区在线| 色噜噜在线观看| 欧美人与牛zoz0性行为| 一区二区三区国产在线观看| 中文字幕免费精品一区| 日本精品一二三| 成人直播在线观看| 日韩精品视频在线| 一区二区三区四区免费| 精品国产91乱码一区二区三区四区 | 免费观看一区二区三区毛片| 亚洲人成久久| 国产97色在线|日韩| 国产无遮挡又黄又爽又色视频| 免费看欧美女人艹b| 成人免费网视频| 精品人妻午夜一区二区三区四区 | 好吊日视频在线观看| 综合激情成人伊人| 小泽玛利亚av在线| 欧亚av在线| 欧美三区免费完整视频在线观看| 亚洲综合在线一区二区| 在这里有精品| 亚洲欧美日韩在线高清直播| 91麻豆精品久久毛片一级| 欧美~级网站不卡| 欧美最顶级的aⅴ艳星| 在线观看免费黄色小视频| 国产成人免费视频精品含羞草妖精 | 国产欧美精品一区二区色综合| 在线国产99| av在线网页| 欧美日韩亚洲不卡| 在线天堂www在线国语对白| 成人黄色av| 国内精品国产三级国产在线专| 亚洲精品1区2区3区| 麻豆精品国产91久久久久久| 精品一区二区三区免费毛片| 国产午夜精品久久久久免费视| 韩曰欧美视频免费观看| 老女人性生活视频| 国产一区日韩| 久久久久中文字幕| 在线观看国产成人| 91热门视频在线观看| 欧美 国产 精品| se01亚洲视频| 亚洲国产成人精品久久久国产成人一区 | 成人h动漫精品一区二区无码| 久久久久久久久久久久久久久99 | 亚洲网站免费| 亚洲精品一区二区久| 久久97人妻无码一区二区三区| 日韩综合在线视频| 国语精品免费视频| 国产精品一区二区三区视频网站| 日本久久一区二区三区| av av在线| 中文字幕一区二区三区欧美日韩| 国产精品久久久久不卡| 亚洲日本在线播放| 亚洲国产欧美在线| 色哟哟在线观看视频| 999精品色在线播放| 国产成人亚洲综合青青| 亚洲三区在线观看无套内射| 亚洲一级二级在线| 天堂在线精品视频| 我不卡手机影院| 国产日韩精品在线观看| 成人高清免费观看mv| 日韩欧美极品在线观看| 国产一级二级在线观看| 在线不卡欧美| 国产亚洲精品久久飘花| 18aaaa精品欧美大片h| 精品三级在线看| 麻豆国产尤物av尤物在线观看| 精品一区二区影视| 日本成人性视频| 96sao精品免费视频观看| 久久激情视频久久| 国产精品久久久久久无人区| 国产精品视频一二三| 孩娇小videos精品| 日本精品三区| 国产综合久久久久| 精品国产丝袜高跟鞋| 欧美一区二区三区思思人| 永久免费看黄网站| 国产传媒一区在线| 国产va亚洲va在线va| 精品国产一区二区三区不卡蜜臂 | 手机成人av在线| 日韩av懂色| 美女av一区二区三区| 国产激情无套内精对白视频| 亚洲成人午夜电影| 成年人在线观看av| 日韩av中文字幕一区二区三区| 色综合666| 日韩成人综合网站| 欧美国产日韩一区二区三区| 无码精品人妻一区二区三区影院| 色综合久久久久网| 久久久国产一级片| 国产精品白丝jk黑袜喷水| 欧洲精品在线播放| 六月丁香久久丫| 国产精品99免视看9| 国产原创在线观看| 日韩激情在线视频| 亚洲天堂男人网| 亚洲已满18点击进入久久| 欧美精品欧美极品欧美激情| 奇米亚洲午夜久久精品| 日本久久高清视频| 国产成人精品福利| 国产精品色视频| 久久电影网站| 亚洲午夜av电影| 99精品在线看| 欧美午夜美女看片| а天堂中文在线资源| 成人听书哪个软件好| 狠狠热免费视频| 在线国产一区| 欧美日韩亚洲一区二区三区在线观看 | 日韩欧美在线视频日韩欧美在线视频 | 亚洲欧美日韩动漫| 欧美三级日韩在线| 日韩黄色三级视频| 中文字幕不卡在线播放| 最新日本中文字幕| 久久激五月天综合精品| 欧美日韩成人免费视频| 久久久久久久久国产一区| 久久精品国产美女| 狂野欧美xxxx韩国少妇| 日韩美女视频免费看| 欧美精品videosex| 在线观看欧美www| 天天操天天干天天爽| 欧美日韩不卡一区| 久久精品国产成人av| 亚洲激情成人在线| jizz18女人高潮| 91在线视频免费观看| 在线观看一区二区三区视频| 美女网站视频久久| 少妇性饥渴无码a区免费| 影音先锋日韩在线| 亚洲精品一区二区三区av| 欧美1区2区3区4区| 91日韩久久| crdy在线观看欧美| 国产精品久久97| 日本在线啊啊| 91精品国产高清久久久久久| 1769免费视频在线观看| 久久久久999| av网在线观看| 在线播放国产一区中文字幕剧情欧美| 天天操天天插天天射| 精品国产乱码久久久久久图片 | 精品一区二区成人免费视频 | 99久久er热在这里只有精品15| 一二三av在线| 久久精品久久久精品美女| 中文字幕永久视频| 久久天堂精品| 日韩毛片在线免费看| 国产精品一区毛片| 久久综合色视频| 国产精品永久| 成人在线观看a| 久久婷婷亚洲| 无码人妻精品一区二区三区66| 男人天堂欧美日韩| 欧美亚洲一二三区| 性色一区二区三区| 男人天堂成人在线| 日韩激情中文字幕| 能看的毛片网站| 日本在线不卡一区| wwwwxxxx日韩| 毛片av中文字幕一区二区| 99re6在线观看| 国产乱子伦视频一区二区三区| 天天操精品视频| 福利电影一区二区| 国产精品丝袜白浆摸在线 | 中文字幕第一页久久| 自拍偷拍你懂的| 亚洲欧洲在线观看av| 日本黄色小说视频| 亚洲国产综合人成综合网站| 日韩xxx高潮hd| 色婷婷av一区| 一级特黄aaa| 日韩欧美一区在线| 人妻无码中文字幕免费视频蜜桃| 亚洲国产日韩欧美综合久久 | 国产精品99久久免费观看| 国产尤物91| 国产免费av一区二区三区| 亚洲视频在线观看日本a| 亚洲高清影视| 青青青免费在线| 日韩和的一区二区| 91视频福利网| 91看片淫黄大片一级在线观看| 一区二区三区在线观看免费视频| 国产精品国产三级国产普通话蜜臀| 一区视频免费观看| 精品国产乱码久久久久酒店| 国产精品51麻豆cm传媒| 日韩精品一区二区三区老鸭窝 | 成人涩涩网站| 欧美极品一区二区| 久久久久国产精品| 国产97在线 | 亚洲| 全部av―极品视觉盛宴亚洲| 三上悠亚 电影| 国产日韩影视精品| 九九在线观看视频| 欧美综合亚洲图片综合区| 精品国产乱码一区二区三| 亚洲人成五月天| 日韩专区av| 国产精品视频在线观看| 中文字幕一区日韩精品| 神马影院一区二区三区| 黄色成人av网站| 亚洲这里只有精品| 99久久国产免费看| 欧美成人三级在线观看| 91国产免费看| 人人妻人人玩人人澡人人爽| 精品国内亚洲在观看18黄| 免费高潮视频95在线观看网站| 国产精品日韩电影| 大香伊人久久精品一区二区| 这里只有精品66| 可以看av的网站久久看| 黄色国产在线视频| 亚洲天堂久久久久久久| 欧美一区二区三区久久久| 亚洲第五色综合网| jizzjizz亚洲| 国产欧美中文字幕| 久久综合影院| 欧美视频第一区| 99免费精品视频| 久久中文字幕无码| 欧美一卡2卡三卡4卡5免费| 毛片在线播放a| 国产精品久久在线观看| 九九视频精品全部免费播放| 国产一区二区片| 国产自产高清不卡| 秋霞网一区二区三区| 日本大香伊一区二区三区| 五月激情丁香婷婷| 久久久久久国产精品美女| 日韩成人视屏| 免费看污污视频| 国产精品一二二区| 全网免费在线播放视频入口 | 原创真实夫妻啪啪av| 欧美韩国日本综合| 精品成人无码久久久久久| 亚洲女人天堂成人av在线| 亚洲校园激情春色| 91久久人澡人人添人人爽欧美| 中文字幕久久网| 在线播放日韩精品| 中文字幕精品视频| av网站免费在线观看| 91久久国产婷婷一区二区| 欧美va久久久噜噜噜久久| 538在线视频观看| 欧美激情资源网| 亚洲精品国产精品乱码视色| 国产亚洲欧美aaaa| 国产精品亚洲一区二区三区在线观看 | 日韩专区在线观看| 成人18视频在线观看| 亚洲精品中文字幕乱码三区不卡| 日本aⅴ精品一区二区三区| youjizz亚洲女人| 欧美日韩aaaaaa| 操你啦在线视频| 国产精品日韩一区二区三区| 亚洲人人精品| 无码一区二区三区在线| 欧美视频精品在线观看| а天堂中文在线官网| 成人情视频高清免费观看电影| 亚洲免费成人| 黑人巨大精品欧美| 欧美色爱综合网| 中文字幕伦理免费在线视频| 极品校花啪啪激情久久| 日韩影院免费视频| 精品无码久久久久成人漫画| 亚洲成人网在线| 日韩三区免费| 亚洲精品天堂成人片av在线播放 | 日韩精彩视频| 久久99精品久久久久久动态图| 青娱乐国产在线| 国产偷国产偷亚洲清高网站| 国产欧美在线观看免费| 国产精品igao激情视频| 久久久不卡网国产精品一区| 亚洲天堂aaa| 91精品国产成人| 93在线视频精品免费观看| 99免费观看视频| 欧美亚洲国产一区二区三区 | 日本性生活一级片| 色婷婷久久综合| 中文字幕中文字幕在线十八区| 另类欧美小说| 国产一区二区福利| 99久久精品国产亚洲| 久久久精品在线观看| 网曝91综合精品门事件在线| 欧美大片久久久| 日韩欧美a级成人黄色| 蜜桃视频在线观看免费视频网站www| 懂色av一区二区三区在线播放| 日本中文字幕一区二区有限公司| 久久国产在线观看| 亚洲性av在线|