精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

鞏固網(wǎng)絡(luò)安全 加強(qiáng)OSI數(shù)據(jù)鏈路層防護(hù)

網(wǎng)絡(luò)
在OSI模型的不同層次,標(biāo)準(zhǔn)化組織開發(fā)了各種安全協(xié)議,其中涉及認(rèn)證、加密等,但是針對OSI二層—數(shù)據(jù)鏈路層的安全協(xié)議卻較少。同時(shí)網(wǎng)絡(luò)二層的安全普遍較少引起規(guī)劃人員的注意,這就造成了網(wǎng)絡(luò)二層成為網(wǎng)絡(luò)安全中的薄弱環(huán)節(jié)。本文針對網(wǎng)絡(luò)中存在的二層安全威脅做一些深入討論,同時(shí)提出合理的防范建議。

在網(wǎng)絡(luò)安全設(shè)計(jì)中,設(shè)計(jì)者較多地分析了來自組織外部的安全威脅,而對來自組織內(nèi)部的安全威脅則分析較少。內(nèi)部用戶由于直接接入二層網(wǎng)絡(luò),擁有更多的可控制協(xié)議(包括二層網(wǎng)絡(luò)協(xié)議),因而利用這些協(xié)議特性所造成的安全威脅也更加多樣。在OSI模型的不同層次,標(biāo)準(zhǔn)化組織開發(fā)了各種安全協(xié)議,其中涉及認(rèn)證、加密等,但是針對OSI二層—數(shù)據(jù)鏈路層的安全協(xié)議卻較少。同時(shí)網(wǎng)絡(luò)二層的安全普遍較少引起規(guī)劃人員的注意,這就造成了網(wǎng)絡(luò)二層成為網(wǎng)絡(luò)安全中的薄弱環(huán)節(jié)。本文針對網(wǎng)絡(luò)中存在的二層安全威脅做一些深入討論,同時(shí)提出合理的防范建議。

MAC洪泛

MAC洪泛是針對二層交換機(jī)發(fā)起的攻擊,但主要目的是實(shí)現(xiàn)在交換網(wǎng)絡(luò)環(huán)境下的嗅探(Sniffing)。當(dāng)MAC幀通過交換機(jī)時(shí),交換機(jī)會檢查幀中的源MAC地址,并建立該MAC地址和端口的映射表,這張映射表存儲于交換機(jī)的CAM(內(nèi)容可尋址存儲器)中。當(dāng)進(jìn)行幀轉(zhuǎn)發(fā)時(shí),交換機(jī)會查看該映射表,把MAC地址已知的幀轉(zhuǎn)發(fā)到相應(yīng)端口,只有MAC地址未知的幀才洪泛到所有端口。通過這樣的轉(zhuǎn)發(fā)行為,交換機(jī)有效地避免了在HUB環(huán)境下產(chǎn)生的嗅探攻擊。

MAC洪泛中,攻擊者發(fā)送源地址不斷變化的MAC幀(攜帶虛假M(fèi)AC地址),導(dǎo)致CAM溢出,這樣交換機(jī)便不能再學(xué)習(xí)新的MAC地址。同時(shí)攻擊者配合使用TCN BPDU(STP協(xié)議中宣布生成樹拓?fù)渥兓腂PDU),加速已有真實(shí)MAC地址條目的老化,最終使CAM中完全充斥著虛假的MAC地址條目。經(jīng)過交換機(jī)的數(shù)據(jù)幀因查不到相應(yīng)的MAC條目,被洪泛到所有的端口。

通過MAC洪泛,攻擊者把難以進(jìn)行嗅探的交換環(huán)境演變成為可以進(jìn)行嗅探的共享環(huán)境。在Cisco交換機(jī)中啟用Port Security,限制每個端口可以出現(xiàn)的MAC地址,可以抑制MAC洪泛攻擊。

配置命令:

CatOS(enable)>set port security 1/1 maximum 2
#限制1/1端口最多可能出現(xiàn)的2個MAC地址
CatOS(enable)>set port security 1/1 violation shudown|restriction
#當(dāng)超過MAC地址數(shù)后是關(guān)閉接口還是丟棄后來的MAC幀

STP安全

STP(Spanning Tree Protocol,生成樹協(xié)議)是二層網(wǎng)絡(luò)中普遍運(yùn)行的協(xié)議,主要目的避免網(wǎng)絡(luò)二層環(huán)路的存在。STP以根網(wǎng)橋(Root Bridge)為根,通過發(fā)送BPDU(Bridge Protocol Data Unit,網(wǎng)橋協(xié)議數(shù)據(jù)單元)來構(gòu)建一個無環(huán)的樹形拓?fù)洹S捎赟TP缺乏信息的驗(yàn)證機(jī)制,所以虛假的STP信息會造成嚴(yán)重的網(wǎng)絡(luò)安全問題。

如圖1所示,攻擊者接入兩臺交換機(jī),并使用擁有更小Bridge ID的TCN BPDU宣告自己為根網(wǎng)橋。這樣生成樹拓?fù)浒l(fā)生變化,以攻擊者為根,所有的流量不再經(jīng)過交換機(jī)之間的鏈路,而是經(jīng)過攻擊者。這樣攻擊者便可以發(fā)動嗅探、會話劫持、中間人(Man In The Middle)等諸如此類的攻擊。

圖1#p#

Cisco交換機(jī)中的BPDU Guard特性可以很好地解決針對STP的攻擊。當(dāng)端口上開BPDU Guard以后,交換機(jī)不接受從此接口上收到的BPDU。通常可以在PortFast端口上開啟BPDU Guard,因?yàn)镻ortFast端口大部分只連接主機(jī)終端,不會產(chǎn)生BPDU。當(dāng)交換機(jī)從開啟BPDU Guard特性的端口上收到BPDU時(shí),則會關(guān)閉該端口。

配置命令:

CatOS(enable)>set spantree porfast bpduguard enable       
#在PortFast端口上開啟BPDU Guard特性

Root Guard特性使交換機(jī)不接受該端口上的根網(wǎng)橋BPDU宣告,防止攻擊者宣告自己為根網(wǎng)橋。但是,攻擊者通過精心選擇Bridge ID,還是可以把流量進(jìn)行通信定向。所以使用BPDU Guard是防止針對STP攻擊的根本方法。

配置命令:

CatOS(enable)>set spantree guard root 1/4 #1/4端口上不接受根網(wǎng)橋BPDU宣告 

CDP安全

攻擊者發(fā)動攻擊之前,往往會通過各種手段搜集攻擊目標(biāo)的相關(guān)信息,以便發(fā)現(xiàn)安全漏洞。CDP(Cisco Discovery Protocol,思科發(fā)現(xiàn)協(xié)議)是Cisco網(wǎng)絡(luò)環(huán)境下用來在相鄰設(shè)備下交換設(shè)備相關(guān)信息的協(xié)議。這些信息包括設(shè)備的能力、運(yùn)行IOS版本號等。攻擊者可能通過IOS版本號得知該版本安全漏洞,并針對漏洞進(jìn)行攻擊。CDP在了解網(wǎng)絡(luò)狀況,進(jìn)性故障排除時(shí)擁有一定作用,所以建議在連接終端用戶的端口上關(guān)閉CDP協(xié)議(如圖2所示)。如果有需要,可以徹底地關(guān)閉網(wǎng)絡(luò)中的CDP協(xié)議。

 

圖 2

配置命令:

Switch(config-if)#no cdp enable                       
#在接口上停止運(yùn)行CDP
Switch(config)#no cdp running                         
#在設(shè)備上關(guān)閉CDP協(xié)議 

#p#

VTP安全

VTP(VLAN Trunk Protocol,VLAN中繼協(xié)議)通過處于VTP Server模式的交換機(jī)發(fā)送VTP信息,達(dá)到在交換機(jī)之間共享VLAN數(shù)據(jù)庫的目的,從而減少VLAN配置工作量。如果攻擊者偽造VTP信息,刪除VTP域中的所有VLAN,則導(dǎo)致以前劃入VLAN的接口關(guān)閉,產(chǎn)生DoS攻擊。通過在VTP域中設(shè)置Password則可以有效防止VTP信息的偽造。Password可以在VTP信息加入MD5認(rèn)證信息,使VTP信息偽造變得困難。

配置命令:

CatOS(enable)>set vtp domain vtpdomain mode server passwd XXX     
#設(shè)置VTP域的認(rèn)證Password 

VLAN安全

VLAN把網(wǎng)絡(luò)分割成為多個廣播域,使VLAN間的訪問要經(jīng)過三層設(shè)備(路由器、三層交換機(jī)),通過在三層設(shè)備上放置ACL就能達(dá)到很好的訪問安全性。但是通過使用特殊的方法仍然能夠達(dá)到VLAN跳轉(zhuǎn),對VLAN安全產(chǎn)生極大的威脅。

VLAN跳轉(zhuǎn)利用了交換機(jī)默認(rèn)不安全的配置。在交換機(jī)上,端口使用DTP(Dynamic Trunk Protocol)協(xié)議和對端口進(jìn)行端口類型協(xié)商,決定端口處于Access還是Trunk狀態(tài)。如果一臺主機(jī)扮演交換機(jī)角色和交換機(jī)的端口協(xié)商成為Trunk,那么該主機(jī)將能夠訪問到所有的VLAN。解決基本VLAN跳轉(zhuǎn)方法是關(guān)閉DTP協(xié)商,或者把接入端口置為Access狀態(tài)。

配置命令:

CatOS(enable)>set trunk 1/1 off                         
#關(guān)閉DTP協(xié)議
Switch(config-if)#switchport mode access                
#把端口置于Access狀態(tài)

ARP安全

ARP(Address Resolution Protocol)是把IP地址映射為MAC地址的協(xié)議。因?yàn)锳RP沒有IP所有權(quán)的概念,即MAC地址和IP地址是分離的,意味著一個MAC地址都可能扮演任意一個MAC地址。通過ARP欺騙,可以發(fā)動多種攻擊。

圖 3

如圖3所示,主機(jī)192.168.1.25發(fā)送偽造ARP信息,向路由器宣告192.168.1.34的MAC地址為11-22-33-44-55-66,造成路由器ARP表錯誤,這樣路由器到192.168.1.34的信息被發(fā)往不存在的MAC地址。

ARP重定向比ARP欺騙更近一步,不僅造成被攻擊主機(jī)不能訪問網(wǎng)絡(luò),還可以造成主機(jī)信息被嗅探。如圖4所示,192.168.1.25向路由器宣告192.168.1.34的MAC地址為00-0f-3d-82-bc-7e(192.168.1.25的MAC),這造成路由器發(fā)往192.168.1.34的信息被定向到00-0f-3d-82-bc-7e(192.168.1.25),在這里信息遭到嗅探或者修改。

圖 4

不管是ARP欺騙還是ARP重定向,都是以偽造ARP應(yīng)答為基礎(chǔ)的。通過綁定IP-MAC可以有效地避免ARP欺騙。Catalyst交換機(jī)擁有ARP檢查特性(ARP ACL),過濾不符合IP-MAC綁定規(guī)則的ARP應(yīng)答。ARP ACL與ACL相似,同樣為顯式允許隱式拒絕。網(wǎng)絡(luò)中主機(jī)較多時(shí),配置ARP ACL的工作量較大。

配置命令:

CatOS(enable)>set security acl ip acl-95 permit arp-inspection host 192.168.1.25 00-0f-3d-82-bc-7e
#綁定IP-MAC
CatOS(enable)>set security acl ip acl-95 permit arp-inspection host 192.168.1.34 00-0f-3d-82-bc-7f

要保持ARP欺騙的有效性,需要持續(xù)不斷地發(fā)送偽造ARP應(yīng)答。通過限制接口上的ARP應(yīng)答數(shù)量,達(dá)到一定閾值時(shí)丟棄ARP應(yīng)答或者關(guān)閉接口,可以抑制ARP欺騙。

CatOS(enable)#set port arp-inspection 1/1 drop-threshold 10 shutdown-threshold 20
#10個ARP應(yīng)答時(shí)丟棄ARP,20個ARP應(yīng)答時(shí)關(guān)閉接口 

CatOS(enable)#set port arp-inspection 1/1 drop-threshold 10 shutdown-threshold 20

#10個ARP應(yīng)答時(shí)丟棄ARP,20個ARP應(yīng)答時(shí)關(guān)閉接口

DHCP安全

DHCP(Dynamic Host Configuration Protocol)通過DHCP服務(wù)器分配給客戶機(jī)IP地址、網(wǎng)關(guān)等配置信息。通過在網(wǎng)絡(luò)上引入一臺未經(jīng)授權(quán)的DHCP服務(wù)器,可能為客戶機(jī)分配錯誤的IP地址,導(dǎo)致客戶機(jī)不能訪問網(wǎng)絡(luò)。如果未授權(quán)DHCP服務(wù)器分給惡意DNS,造成客戶訪問到虛假的服務(wù)器;如果是惡意的網(wǎng)關(guān),則導(dǎo)致用戶信息有可能被嗅探或者修改。

在交換機(jī)上配置DHCP窺探(DHCP Snooping),允許信任端口連接的主機(jī)發(fā)送DHCP應(yīng)答,非信任端口則不允許DHCP應(yīng)答。

配置命令:

Switch(config)#ip dhcp snooping    #開啟DHCP窺探
Switch(config)#ip dhcp
snooping vlan 2         #在vlan2中開啟DHCP窺探
Switch(config-if)#ip dhcp snooping trust   #定義DHCP信任端口

以上我們介紹了網(wǎng)絡(luò)二層可能出現(xiàn)的安全問題及其防范方法。下面我們將來探討兩種加強(qiáng)網(wǎng)絡(luò)二層安全的措施PVLAN(Private VLAN)。

PVLAN

PVLAN通過把處于VLAN中端口分割成為具有相同子網(wǎng)地址的隔離端口來增強(qiáng)網(wǎng)絡(luò)的安全性。使用PVLAN隔離端口不必劃分IP網(wǎng)段,大大節(jié)省了IP地址。由于這些特點(diǎn),PVLAN廣泛應(yīng)用于小區(qū)寬帶接入和DMZ區(qū)服務(wù)器接入。

PVLAN的端口分為三種:孤立端口(Isolated Port)、混雜端口(Promiscuous Port)和團(tuán)體端口(Community Port)。獨(dú)立端口只能和混雜端口通信,連接不和子網(wǎng)內(nèi)主機(jī)通信的主機(jī);混雜端口能和任何端口通信,通常連接上層設(shè)備的端口;團(tuán)體端口之間可以通信,也可以和混雜端口通信,連接和一部分子網(wǎng)主機(jī)通信的主機(jī)。

配置命令:

CatOS(enable)>setvlan 10 pvlanprimary   
#設(shè)置vlan10為主vlan
CatOS(enable)>set vlan 100
pvlan isolated            
#設(shè)置vlan100為孤立vlan
CatOS(enable)>set vlan 101 
pvlan community         
#設(shè)置vlan101為團(tuán)體vlan
CatOS(enable)>set vlan 10 100 3/13 
#捆綁從vlan100到主vlan10,并分配端口
CatOS(enable)>set vlan 10 101 3/2-12 
#綁定vlan101到主vlan10,并分配端口
CatOS(enable)>set vlan 10 100 mapping 3/1    
#設(shè)定3/1為vlan100的混雜端口
CatOS(enable)>ste vlan 10 101 mapping 3/1   
#設(shè)定3/1為vlan101混雜端口

發(fā)生在網(wǎng)絡(luò)二層的安全威脅都需要攻擊者直接接入網(wǎng)絡(luò),所以要保證網(wǎng)絡(luò)安全,除了使用各種措施以外,對用戶的安全教育和監(jiān)管也必不可少。 

【編輯推薦】

  1. 從OSI模型看三種解決網(wǎng)絡(luò)故障常用思路
  2. 理解OSI網(wǎng)絡(luò)分層
責(zé)任編輯:許鳳麗 來源: 賽迪網(wǎng)
相關(guān)推薦

2014-06-16 09:22:59

2015-03-24 14:08:35

2019-10-23 08:46:26

物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層

2019-07-22 10:20:06

2018-11-01 10:10:35

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2023-07-05 00:11:20

2022-07-27 19:05:58

物聯(lián)網(wǎng)安全網(wǎng)絡(luò)安全

2010-07-12 09:48:50

HART協(xié)議

2022-08-09 14:56:15

戴爾

2018-03-22 15:07:41

2023-10-27 20:40:19

2011-05-13 13:26:33

2025-02-10 00:00:00

DeepSeek技術(shù)人工智能

2019-07-16 10:55:44

區(qū)塊鏈網(wǎng)絡(luò)安全黑客

2023-12-26 15:13:09

以太網(wǎng)交換機(jī)

2021-09-16 14:21:53

車聯(lián)網(wǎng)網(wǎng)絡(luò)安全數(shù)據(jù)安全

2021-09-17 16:22:50

車聯(lián)網(wǎng)數(shù)據(jù)安全數(shù)據(jù)保護(hù)

2011-04-27 21:57:57

2024-06-11 11:16:21

2009-06-30 15:37:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产一区一区| a黄色片在线观看| 香蕉国产精品偷在线观看不卡| 日韩精品视频免费专区在线播放| 亚洲五月天综合| 大片免费在线观看| 99re这里只有精品视频首页| 国产精品久久久久久婷婷天堂| 中文字幕乱码av| 国产乱人伦精品一区| 在线免费观看日本一区| 日韩中文在线字幕| 日韩porn| 国产ts人妖一区二区| 国产精品美女www| 久久久久亚洲av成人片| 欧美日韩一二| 欧美一区二区国产| 老头吃奶性行交视频| 人人超在线公开视频| 欧美韩国日本不卡| 国产欧美一区二区三区另类精品 | 在线观看不卡视频| 亚洲精品无码国产| 永久av在线| 久久色视频免费观看| 成人国产一区二区| 亚洲无码精品在线播放| 国产九九精品| 久久久久久综合网天天| 亚洲精品一区二区三区在线播放| 午夜精品福利影院| 精品成人一区二区| 亚洲一区二区三区四区精品| 播放一区二区| 欧美性猛交视频| 欧美男女爱爱视频| 伊人在我在线看导航| 综合在线观看色| 亚洲精品一区二区三区四区五区| 亚洲人在线观看视频| 国产a级毛片一区| 91亚洲国产精品| 中文字幕在线播出| 日韩精品五月天| 青青草成人在线| 日韩毛片一区二区三区| 影音先锋在线一区| 欧美极品少妇xxxxx| 久久久久久久久久久久久久免费看| 国产精品99久久久久久动医院| 亚洲天堂影视av| 真实乱视频国产免费观看 | 一区二区不卡在线| 国产黄在线看| 国产欧美精品一区aⅴ影院| 欧美下载看逼逼| 噜噜噜在线观看播放视频| 91麻豆国产自产在线观看| 精品一区久久久久久| 色久视频在线播放| 久久老女人爱爱| 日本一区二区三区免费看| 国产小视频在线观看| 国产三级精品在线| 亚洲人成网站在线观看播放| 天堂中文8资源在线8| 国产精品传媒入口麻豆| dy888午夜| 在线不卡日本v二区707| 亚洲高清免费视频| 欧美 国产 小说 另类| 欧美电影免费观看网站| 欧美日韩一级黄| 91看片破解版| 超碰在线一区| 亚洲人成网站色ww在线| 日本美女xxx| 欧美淫片网站| 2024亚洲男人天堂| 国产免费www| 狠狠狠色丁香婷婷综合激情| 99九九视频| 四季av日韩精品一区| 久久久99久久| 欧美日韩亚洲国产成人| 金瓶狂野欧美性猛交xxxx | 亚洲人成无码网站久久99热国产 | 国产日韩换脸av一区在线观看| 国产又黄又粗又猛又爽| 成人黄色a**站在线观看| 麻豆亚洲一区| 老司机免费在线视频| 亚洲1区2区3区4区| 天堂网在线免费观看| 香蕉大人久久国产成人av| 精品视频—区二区三区免费| 国产免费嫩草影院| 亚洲人成免费| 国产一区欧美二区三区| 欧美一区二区三区激情| 中文字幕第一区二区| 免费人成在线观看视频播放| 日韩成人影音| 日韩丝袜情趣美女图片| 国产肥白大熟妇bbbb视频| 一级欧洲+日本+国产| 日本高清不卡在线| 国产高潮流白浆喷水视频| 91一区二区三区在线观看| 咪咪色在线视频| 亚洲私拍视频| 欧美mv日韩mv亚洲| 日韩欧美视频免费观看| 9色国产精品| 亚洲综合中文字幕在线| 狠狠v欧美ⅴ日韩v亚洲v大胸| 亚洲精品写真福利| 精品亚洲一区二区三区四区| 欧美亚洲国产日韩| 欧美福利小视频| 一本到在线视频| 91麻豆国产自产在线观看| 轻点好疼好大好爽视频| 久久亚洲国产精品尤物| 亚洲精品中文字幕有码专区| 欧美人妻一区二区| 久久国产精品区| 日韩欧美国产二区| 国产夫妻在线播放| 精品国产乱码久久久久久夜甘婷婷 | 中文字幕在线欧美| 懂色av一区二区夜夜嗨| 中文字幕日韩精品久久| 欧美中文字幕精在线不卡| 日韩精品免费在线视频观看| 国产真人真事毛片| 国产成人综合在线播放| eeuss中文| 亚洲综合伊人| 久久精品2019中文字幕| 中文字幕人妻一区二区在线视频| 久久免费午夜影院| 欧美成人免费高清视频| 少妇高潮一区二区三区| 9.1国产丝袜在线观看 | 欧美91在线|欧美| 一个人www欧美| japanese国产在线观看| 国产色一区二区| 免费涩涩18网站入口| 国产a久久精品一区二区三区| 欧美亚洲国产日本| 欧美一区二区少妇| 色天天综合久久久久综合片| 亚洲第一成人网站| 天堂影院一区二区| 视频一区二区三| 国产91在线精品| 色婷婷**av毛片一区| 国产永久免费视频| 亚洲男同性视频| 日韩精品国产一区| 亚洲人成久久| 欧日韩一区二区三区| 色猫猫成人app| 久久精品一本久久99精品| 国产日本精品视频| 亚洲v中文字幕| 女~淫辱の触手3d动漫| 日韩av一区二区在线影视| 亚洲高清视频在线观看| 亚洲日本免费电影| 欧美国产极速在线| 亚洲AV成人无码一二三区在线| 日本大香伊一区二区三区| 性爱在线免费视频| 国产成人精品免费网站| www.中文字幕在线| 日韩av有码| y111111国产精品久久婷婷| 国产黄大片在线观看| 亚洲最大中文字幕| 精品国产乱码一区二区三| 亚洲成av人在线观看| 三级网站在线免费观看| 捆绑紧缚一区二区三区视频| 女人色极品影院| 午夜a一级毛片亚洲欧洲| 国产美女久久久| 黑人极品ⅴideos精品欧美棵| 亚洲深夜福利视频| 国产日本精品视频| 色综合一个色综合亚洲| www.xxxx日本| 91蝌蚪国产九色| 久久久福利影院| 在线亚洲激情| 91手机视频在线| 一区三区在线欧| 3d动漫精品啪啪一区二区三区免费| 蜜桃视频在线观看免费视频| 日韩亚洲国产中文字幕| 天堂a中文在线| 欧美一区二区三区视频在线观看| 久久黄色精品视频| 亚洲欧美激情插 | 欧洲成人免费aa| 影音先锋在线播放| 中文字幕视频在线免费欧美日韩综合在线看 | 永久免费网站在线| 中文字幕亚洲一区二区三区| 亚州视频一区二区三区| 欧美精品自拍偷拍| 国产精品久免费的黄网站| 一区二区三区免费看视频| a级大片在线观看| 国产白丝精品91爽爽久久| 国产一级做a爰片久久| 国产麻豆综合| 国内少妇毛片视频| 91青青国产在线观看精品| 精品免费视频123区| 一区二区视频| 91在线精品视频| 国产国产一区| 国产精品久久久久久久久久尿| 成人免费高清观看| 欧美巨乳美女视频| 免费成人黄色| 最近中文字幕mv在线一区二区三区四区| 四虎在线观看| 亚洲精品国产电影| 免费看黄网站在线观看| 日韩精品一区国产麻豆| 国产日本精品视频| 91精品国产综合久久小美女| 又骚又黄的视频| 欧美在线不卡视频| 日本黄色一级视频| 欧美视频在线观看免费| 黄色片免费观看视频| 亚洲高清免费在线| 日本三级午夜理伦三级三| 亚洲国产视频网站| 国产亚洲欧美精品久久久久久 | 在线精品91av| 阿v免费在线观看| 最好看的2019年中文视频 | 亚洲激情77| 精品欧美国产| 九九亚洲精品| 亚洲春色综合另类校园电影| 久久影视一区| 黄色录像特级片| 国内自拍一区| 人人妻人人添人人爽欧美一区| 一本久道久久综合婷婷鲸鱼| 成人中文字幕在线播放| 欧美亚洲一区| 九九热在线免费| 久久99精品久久久久婷婷| 香蕉视频xxx| 成人福利视频网站| 欧美 日本 国产| 国产欧美一区二区在线观看| 夫妇交换中文字幕| 亚洲人成网站色在线观看| 久久精品一级片| 婷婷综合另类小说色区| 自拍偷拍校园春色| 欧美高清视频一二三区| 六月丁香综合网| 精品一区二区亚洲| 1769在线观看| 九九综合九九综合| 欧美13videosex性极品| 国产精品久久久久久久电影 | 777亚洲妇女| 囯产精品久久久久久| 国产偷亚洲偷欧美偷精品| 2021av在线| 久久久女女女女999久久| 欧美特大特白屁股xxxx| 国产一区视频在线| 看全色黄大色大片免费久久久| 日韩精品伦理第一区| 亚洲国产精品成人| 成人av一级片| 国产老肥熟一区二区三区| 91视频啊啊啊| 日韩美女视频一区二区| 欧美激情亚洲综合| 欧美夫妻性生活| 无码精品黑人一区二区三区| 一区二区三区四区在线观看视频| 成人短视频在线| 91wwwcom在线观看| 成人久久精品| 欧美裸体网站| 一区福利视频| 一级做a免费视频| 久久女同精品一区二区| 欧美黑人一级片| 欧美曰成人黄网| 少妇高潮久久久| 久久精品国产69国产精品亚洲 | 欧美色视频日本高清在线观看| 国产乱人乱偷精品视频| 亚洲九九九在线观看| 免费电影视频在线看 | 91精品久久久久久综合五月天| 美女精品国产| 欧美特黄一区| 亚洲综合伊人久久| 国产喷白浆一区二区三区| 男女视频免费看| 日韩西西人体444www| 日本免费在线观看| 日本精品视频在线播放| 国产成人精品亚洲线观看| 2021狠狠干| 精品一区二区免费在线观看| 免费看污片网站| 婷婷综合久久一区二区三区| 亚洲精品久久久久久动漫器材一区| 日韩在线观看视频免费| 九九九伊在线综合永久| 久久久久网址| 一本一本久久| 秘密基地免费观看完整版中文| 亚洲人成网站影音先锋播放| 中文字幕在线观看精品| 亚洲一区av在线播放| 最近高清中文在线字幕在线观看1| 粉嫩精品一区二区三区在线观看 | 免费久久久久久久久| 僵尸世界大战2 在线播放| 成人网页在线观看| 免费无遮挡无码永久在线观看视频| 91精品免费观看| 爆操欧美美女| 99精彩视频| 亚洲国产一区二区精品专区| 国产精品欧美性爱| 亚洲午夜一区二区三区| 丰满少妇高潮在线观看| 欧美激情按摩在线| eeuss鲁片一区二区三区| 狠狠干视频网站| 国产99久久久国产精品潘金网站| 久久久久香蕉视频| 亚洲精品98久久久久久中文字幕| xxxcom在线观看| 精品国产乱码久久久久久郑州公司| 亚洲清纯自拍| 亚洲性猛交xxxx乱大交| 欧美亚洲丝袜传媒另类| 男人资源在线播放| 亚洲a级在线播放观看| 欧美三级黄美女| www.超碰97| 在线日韩一区二区| 免费av在线网址| 国产精品乱码| 亚洲欧美日韩一区在线观看| 天天躁夜夜躁狠狠是什么心态| 欧美午夜不卡视频| 中文字幕在线观看播放| 国产在线观看一区| 手机精品视频在线观看| 美女视频久久久| 精品久久久久久最新网址| 日韩伦理福利| 神马影院午夜我不卡影院| 国产精品一级在线| 中日韩黄色大片| 一区二区三区天堂av| 亚洲精品国产九九九| 色欲av无码一区二区人妻| 国产精品第四页| 日韩一级片免费看| 国产精品一区二区三区免费视频 | 欧美精品情趣视频| 牛牛视频精品一区二区不卡| 久久久精品麻豆| 亚洲综合另类小说| 黄网在线免费| 91九色极品视频| 老司机精品导航| 欧美日韩在线视频免费播放| 亚洲九九九在线观看| 久久在线观看| 国产男女激情视频| 国产精品电影一区二区三区| 亚洲aaa在线观看| 91欧美日韩一区| 久久国产一二区| 波多野结衣不卡视频| 亚洲欧美国产日韩天堂区|