精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

史上最細致的Cisco路由安全配置

網絡 路由交換
很多網絡管理員在剛開始使用思科路由器時都會忽略安全設置,本文介紹的內容非常適合此類應用者在使用思科路由器時對網絡安全進行配置。

很多網絡管理員在剛開始使用思科路由器時都會忽略安全設置,本文介紹的內容非常適合此類應用者在使用思科路由器時對網絡安全進行配置。

一.路由器“訪問控制”的安全配置

1.嚴格控制可以訪問路由器的管理員。任何一次維護都需要記錄備案。

2.建議不要遠程訪問路由器。即使需要遠程訪問路由器,建議使用訪問控制列表和高強度的密碼控制。

3.嚴格控制CON端口的訪問。具體的措施有:

A.如果可以開機箱的,則可以切斷與CON口互聯的物理線路。

B.可以改變默認的連接屬性,例如修改波特率(默認是96000,可以改為其他的)。

C.配合使用訪問控制列表控制對CON口的訪問。

如:Router(Config)#Access-list 1 permit 192.168.0.1

  1. Router(Config)#line con 0  
  2. Router(Config-line)#Transport input none  
  3. Router(Config-line)#Login local  
  4. Router(Config-line)#Exec-timeoute 5 0  
  5. Router(Config-line)#access-class 1 in  
  6. Router(Config-line)#end 

D.給CON口設置高強度的密碼。

4.如果不使用AUX端口,則禁止這個端口。默認是未被啟用。禁止如:

  1. Router(Config)#line aux 0  
  2. Router(Config-line)#transport input none  
  3. Router(Config-line)#no exec 

5.建議采用權限分級策略。如:

  1. Router(Config)#username BluShin privilege 10 G00dPa55w0rd  
  2. Router(Config)#privilege EXEC level 10 telnet  
  3. Router(Config)#privilege EXEC level 10 show ip access-list 

6.為特權模式的進入設置強壯的密碼。不要采用enable password設置密碼。而要采用enable secret命令設置。并且要啟用Service password-encryption。

7.控制對VTY的訪問。如果不需要遠程訪問則禁止它。如果需要則一定要設置強壯的密碼。由于VTY在網絡的傳輸過程中為加密,所以需要對其進行嚴格的控制。如:設置強壯的密碼;控制連接的并發數目;采用訪問列表嚴格控制訪問的地址;可以采用AAA設置用戶的訪問控制等。

8.IOS的升級和備份,以及配置文件的備份建議使用FTP代替TFTP。如:

  1. Router(Config)#ip ftp username BluShin  
  2. Router(Config)#ip ftp password 4tppa55w0rd  
  3. Router#copy startup-config ftp: 

9.及時的升級和修補IOS軟件。

#p#

二.路由器“網絡服務”的安全配置

1.禁止CDP(Cisco Discovery Protocol)。如:

  1. Router(Config)#no cdp run  
  2. Router(Config-if)# no cdp enable 

2.禁止其他的TCP、UDP Small服務。

  1. Router(Config)# no service tcp-small-servers  
  2. Router(Config)# no service udp-samll-servers 

3.禁止Finger服務。

  1. Router(Config)# no ip finger  
  2. Router(Config)# no service finger 

4.建議禁止HTTP服務。

  1. Router(Config)# no ip http server 

如果啟用了HTTP服務則需要對其進行安全配置:設置用戶名和密碼;采用訪問列表進行控制。如:

  1. Router(Config)# username BluShin privilege 10 G00dPa55w0rd  
  2. Router(Config)# ip http auth local  
  3. Router(Config)# no access-list 10  
  4. Router(Config)# access-list 10 permit 192.168.0.1  
  5. Router(Config)# access-list 10 deny any  
  6. Router(Config)# ip http access-class 10  
  7. Router(Config)# ip http server  
  8. Router(Config)# exit 

5.禁止BOOTp服務。

  1. Router(Config)# no ip bootp server 

禁止從網絡啟動和自動從網絡下載初始配置文件。

  1. Router(Config)# no boot network  
  2. Router(Config)# no servic config 

6.禁止IP Source Routing。

  1. Router(Config)# no ip source-route 

7.建議如果不需要ARP-Proxy服務則禁止它,路由器默認識開啟的。

  1. Router(Config)# no ip proxy-arp  
  2. Router(Config-if)# no ip proxy-arp 

8.明確的禁止IP Directed Broadcast。

  1. Router(Config)# no ip directed-broadcast 

9.禁止IP Classless。

  1. Router(Config)# no ip classless 

10.禁止ICMP協議的IP Unreachables,Redirects,Mask Replies。

  1. Router(Config-if)# no ip unreacheables  
  2. Router(Config-if)# no ip redirects  
  3. Router(Config-if)# no ip mask-reply 

11.建議禁止SNMP協議服務。在禁止時必須刪除一些SNMP服務的默認配置。或者需要訪問列表來過濾。如:

  1. Router(Config)# no snmp-server community public Ro  
  2. Router(Config)# no snmp-server community admin RW  
  3. Router(Config)# no access-list 70  
  4. Router(Config)# access-list 70 deny any  
  5. Router(Config)# snmp-server community MoreHardPublic Ro 70  
  6. Router(Config)# no snmp-server enable traps  
  7. Router(Config)# no snmp-server system-shutdown  
  8. Router(Config)# no snmp-server trap-anth  
  9. Router(Config)# no snmp-server  
  10. Router(Config)# end 

12.如果沒必要則禁止WINS和DNS服務。

  1. Router(Config)# no ip domain-lookup 

如果需要則需要配置:

  1. Router(Config)# hostname Router  
  2. Router(Config)# ip name-server 202.102.134.96  
  3.  

13.明確禁止不使用的端口。

  1. Router(Config)# interface eth0/3  
  2. Router(Config)# shutdown  
  3.  

#p#

三.路由器“路由協議”的安全配置

1.首先禁止默認啟用的ARP-Proxy,它容易引起路由表的混亂。

  1. Router(Config)# no ip proxy-arp 或者  
  2. Router(Config-if)# no ip proxy-arp  
  3.  

2.啟用OSPF路由協議的認證。默認的OSPF認證密碼是明文傳輸的,建議啟用MD5認證。

并設置一定強度密鑰(key,相對的路由器必須有相同的Key)。

  1. Router(Config)# router ospf 100  
  2. Router(Config-router)# network 192.168.100.0 0.0.0.255 area 100  
  3. ! 啟用MD5認證。  
  4. ! area area-id authentication 啟用認證,是明文密碼認證。  
  5. !area area-id authentication message-digest  
  6. Router(Config-router)# area 100 authentication message-digest  
  7. Router(Config)# exit  
  8. Router(Config)# interface eth0/1  
  9. !啟用MD5密鑰Key為routerospfkey。  
  10. !ip ospf authentication-key key 啟用認證密鑰,但會是明文傳輸。  
  11. !ip ospf message-digest-key key-id(1-255) md5 key  
  12. Router(Config-if)# ip ospf message-digest-key 1 md5 routerospfkey  
  13.  

3.RIP協議的認證。只有RIP-V2支持,RIP-1不支持。建議啟用RIP-V2。

并且采用MD5認證。普通認證同樣是明文傳輸的。

  1. Router(Config)# config terminal  
  2. ! 啟用設置密鑰鏈  
  3. Router(Config)# key chain mykeychainname  
  4. Router(Config-keychain)# key 1  
  5. !設置密鑰字串  
  6. Router(Config-leychain-key)# key-string MyFirstKeyString  
  7. Router(Config-keyschain)# key 2  
  8. Router(Config-keychain-key)# key-string MySecondKeyString  
  9. !啟用RIP-V2  
  10. Router(Config)# router rip  
  11. Router(Config-router)# version 2  
  12. Router(Config-router)# network 192.168.100.0  
  13. Router(Config)# interface eth0/1  
  14. ! 采用MD5模式認證,并選擇已配置的密鑰鏈  
  15. Router(Config-if)# ip rip authentication mode md5  
  16. Router(Config-if)# ip rip anthentication key-chain mykeychainname  
  17.  

4.啟用passive-interface命令可以禁用一些不需要接收和轉發路由信息的端口。

建議對于不需要路由的端口,啟用passive-interface。

但是,在RIP協議是只是禁止轉發路由信息,并沒有禁止接收。在OSPF協議中是禁止轉發和接收路由信息。

  1. ! Rip中,禁止端口0/3轉發路由信息  
  2. Router(Config)# router Rip  
  3. Router(Config-router)# passive-interface eth0/3  
  4.  
  5. !OSPF中,禁止端口0/3接收和轉發路由信息  
  6. Router(Config)# router ospf 100  
  7. Router(Config-router)# passive-interface eth0/3  
  8.  

5.啟用訪問列表過濾一些垃圾和惡意路由信息,控制網絡的垃圾信息流。

  1. Router(Config)# access-list 10 deny 192.168.1.0 0.0.0.255  
  2. Router(Config)# access-list 10 permit any  
  3.  
  4. ! 禁止路由器接收更新192.168.1.0網絡的路由信息  
  5.  
  6. Router(Config)# router ospf 100  
  7. Router(Config-router)# distribute-list 10 in  
  8.  
  9. !禁止路由器轉發傳播192.168.1.0網絡的路由信息  
  10.  
  11. Router(Config)# router ospf 100  
  12. Router(Config-router)# distribute-list 10 out  
  13.  

6.建議啟用IP Unicast Reverse-Path Verification。

它能夠檢查源IP地址的準確性,從而可以防止一定的IP Spooling。

但是它只能在啟用CEF(Cisco Express Forwarding)的路由器上使用。

  1. Router# config t  
  2. ! 啟用CEF  
  3. Router(Config)# ip cef  
  4. !啟用Unicast Reverse-Path Verification  
  5. Router(Config)# interface eth0/1  
  6. Router(Config)# ip verify unicast reverse-path  
  7.  

#p#

四.路由器其他安全配置

1.及時的升級IOS軟件,并且要迅速的為IOS安裝補丁。

2.要嚴格認真的為IOS作安全備份。

3.要為路由器的配置文件作安全備份。

4.購買UPS設備,或者至少要有冗余電源。

5.要有完備的路由器的安全訪問和維護記錄日志。

6.要嚴格設置登錄Banner。必須包含非授權用戶禁止登錄的字樣。

7.IP欺騙得簡單防護。如過濾非公有地址訪問內部網絡。

過濾自己內部網絡地址;回環地址(127.0.0.0/8);RFC1918私有地址;DHCP自定義地址(169.254.0.0/16);科學文檔作者測試用地址(192.0.2.0/24);不用的組播地址(224.0.0.0/4);

SUN公司的古老的測試地址(20.20.20.0/24;204.152.64.0/23);全網絡地址(0.0.0.0/8)。

  1. Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.0.255 any log  
  2. Router(Config)# access-list 100 deny ip 127.0.0.0 0.255.255.255 any log  
  3. Router(Config)# access-list 100 deny ip 192.168.0.0 0.0.255.255 any log  
  4. Router(Config)# access-list 100 deny ip 172.16.0.0 0.15.255.255 any log  
  5. Router(Config)# access-list 100 deny ip 10.0.0.0 0.255.255.255 any log  
  6. Router(Config)# access-list 100 deny ip 169.254.0.0 0.0.255.255 any log  
  7. Router(Config)# access-list 100 deny ip 192.0.2.0 0.0.0.255 any log  
  8. Router(Config)# access-list 100 deny ip 224.0.0.0 15.255.255.255 any  
  9. Router(Config)# access-list 100 deny ip 20.20.20.0 0.0.0.255 any log  
  10. Router(Config)# access-list 100 deny ip 204.152.64.0 0.0.2.255 any log  
  11. Router(Config)# access-list 100 deny ip 0.0.0.0 0.255.255.255 any log  
  12.  

8.建議采用訪問列表控制流出內部網絡的地址必須是屬于內部網絡的。如:

  1. Router(Config)# no access-list 101  
  2. Router(Config)# access-list 101 permit ip 192.168.0.0 0.0.0.255 any  
  3. Router(Config)# access-list 101 deny ip any any log  
  4. Router(Config)# interface eth 0/1  
  5. Router(Config-if)# description "internet Ethernet"  
  6. Router(Config-if)# ip address 192.168.0.254 255.255.255.0  
  7. Router(Config-if)# ip access-group 101 in  

 

責任編輯:佟健 來源: TT網絡
相關推薦

2012-03-20 10:05:57

Cisco路由器路由器DNS

2010-08-17 14:33:16

CISCO路由器

2010-08-13 13:23:02

CISCO路由器

2010-08-03 13:28:57

2009-11-18 14:05:17

2009-12-17 14:01:46

2012-07-18 12:44:02

2009-12-17 13:53:50

Cisco路由器安全配

2011-04-08 10:37:41

靜態路由路由器

2024-10-24 16:22:11

2010-08-26 10:28:43

2011-05-12 14:21:22

流行路由器QoS

2009-12-01 17:13:35

2013-03-01 11:04:47

微軟Win8Windows

2011-04-01 16:03:18

IOS路由器

2010-08-06 09:29:25

RIP路由器

2011-05-23 13:32:46

2009-11-26 11:25:25

Cisco路由器配置

2009-04-14 09:48:00

cisco路由器配置

2009-12-02 10:09:46

備份cisco路由器配
點贊
收藏

51CTO技術棧公眾號

91视频啊啊啊| 青青青青草视频| 国产农村妇女毛片精品久久| 欧美有码视频| 亚洲精品www久久久| av天堂永久资源网| 天天综合视频在线观看| 国产成人亚洲综合a∨婷婷图片| 久久久女人电视剧免费播放下载| 国产人妻人伦精品1国产丝袜| 成人免费av电影| 亚洲男人天堂av网| 久久国产精品久久| 中文字幕在线观看你懂的| 欧美在线精品一区| 国产亚洲精品美女| 中文字幕无人区二| 成人国产在线| 欧美视频在线免费看| 这里只有精品66| 视频国产一区二区三区| 国产自产高清不卡| 国产成人精品视| 久久久精品国产sm调教网站| 欧美特黄一级大片| 亚洲精美色品网站| 亚洲色图欧美自拍| 欧美与亚洲与日本直播| 精品免费在线视频| 日韩视频一二三| 91在线网址| 久久夜色精品一区| 精品国产一区二区三| 伊人免费在线观看| 天堂一区二区在线| 午夜欧美不卡精品aaaaa| 老熟妻内射精品一区| 色88久久久久高潮综合影院| 亚洲精品在线91| 野战少妇38p| 久久的色偷偷| 欧美一区二区三区免费在线看 | 精产国品自在线www| 久久久蜜桃精品| 精品欧美日韩| 婷婷在线免费视频| 国产成a人亚洲| 91久久极品少妇xxxxⅹ软件| 99久久久久久久| 国产一区二区三区四区在线观看| 国产日韩av在线| 一卡二卡在线视频| 精品综合久久久久久8888| 国产精品视频一区国模私拍| 伊人久久国产精品| 九九精品视频在线看| 成人黄色大片在线免费观看| 亚洲综合五月天婷婷丁香| 蜜臀av一区二区| 国产精品亚洲综合天堂夜夜| 国产真人无遮挡作爱免费视频| 久久久xxx| 国产成人av网址| 中文字幕免费在线看| 美女爽到高潮91| 成人黄色短视频在线观看| 国产情侣av在线| 国产高清精品久久久久| 成人激情直播| 午夜视频在线免费播放| 久久综合狠狠综合久久综合88| 欧美日韩一区二| 在线看的av网站| 亚洲精品国产a久久久久久| www婷婷av久久久影片| 白白色在线观看| 亚洲成a人v欧美综合天堂| 3d动漫一区二区三区| 一根才成人网| 欧美剧在线免费观看网站| 日本中文字幕有码| 精品亚洲自拍| 尤物yw午夜国产精品视频| 国产一区二区精彩视频| 亚洲午夜精品久久久久久app| 国模视频一区二区三区| 男人天堂视频网| 狠狠色丁香婷综合久久| 国产一级二级三级精品| 无码精品人妻一区二区| 日本一区二区三区在线不卡| 97超碰免费观看| 理论不卡电影大全神| 欧美日韩一区二区三区在线| 日韩精品国产一区| 国产在视频线精品视频www666| xxxx欧美18另类的高清| 国产乡下妇女做爰| 男女视频一区二区| 成人国产一区二区| 午夜视频在线观看免费视频| 无吗不卡中文字幕| 超碰超碰在线观看| 久久九九热re6这里有精品| 夜夜嗨av一区二区三区四区| 欧美日韩在线观看免费| 免费看的黄色欧美网站| 成人中文字幕+乱码+中文字幕| 婷婷五月综合久久中文字幕| 亚洲精品日日夜夜| 免费大片在线观看| aaa国产精品| 日韩一区二区三区国产| 日本中文在线播放| 国产盗摄精品一区二区三区在线 | 乳色吐息在线观看| 精品国产网站| 国语自产精品视频在免费| 又污又黄的网站| www激情久久| 精品一二三四五区| 99精品视频在线免费播放| 亚洲精品国产拍免费91在线| 国产乱国产乱老熟300| 日本女人一区二区三区| 久久综合入口| 国产高清视频色在线www| 91精品久久久久久久91蜜桃| jizz18女人高潮| 久久国产精品亚洲77777| 风间由美一区二区三区| 精品国产99久久久久久| 欧美美女网站色| 一级特黄曰皮片视频| 国产精品资源| 精品国产一区二区三区麻豆小说 | 国产精品一香蕉国产线看观看| 手机福利在线| 午夜电影网亚洲视频| 亚洲美女高潮久久久| 中文字幕乱码亚洲无线精品一区| 成人国产精品色哟哟| 一级日本在线| 欧美区在线观看| 免费91在线观看| 日本91福利区| 亚洲一区二区三区免费观看| 国产原创一区| 北条麻妃久久精品| 一级全黄少妇性色生活片| 欧美韩日一区二区三区| 在线观看免费成人av| 精品久久影视| 国产精品一区二区三区久久久| 在线a人片免费观看视频| 欧美色大人视频| 国产又粗又长又黄的视频| 久久精品国内一区二区三区| 中文字幕av日韩精品| 亚洲久草在线| 欧美成人合集magnet| 亚洲国产精品视频在线| 亚洲大片免费看| 草草地址线路①屁屁影院成人| 香蕉av777xxx色综合一区| 免费亚洲一区二区| av在线不卡精品| 日韩日本欧美亚洲| 囯产精品久久久久久| 亚洲成a人v欧美综合天堂下载| 素人fc2av清纯18岁| 媚黑女一区二区| 永久久久久久| aiai久久| 国产精品成人v| 黄色在线免费| 亚洲成人免费网站| 神马久久久久久久| 中文字幕一区二区三区不卡在线 | 亚洲高清视频在线播放| 亚洲午夜成aⅴ人片| 亚洲成人日韩在线| 日本特黄久久久高潮| 国产盗摄视频在线观看| 国产色噜噜噜91在线精品| 国产不卡一区二区在线播放| 成人免费观看视频大全| 日韩av综合网| 一级黄色大片免费| 亚洲曰韩产成在线| 国产精品三级在线观看无码| 久久av资源网| 国产91xxx| 99久久精品费精品国产| 国产精品日韩一区二区三区| 91大神在线观看线路一区| 欧美激情喷水视频| 毛片免费在线观看| 欧美刺激午夜性久久久久久久| 国产视频1区2区| 亚洲色图都市小说| 中文字幕丰满孑伦无码专区| 国产一区二区三区香蕉| 国产精品无码专区av在线播放| 亚洲精品一区二区在线看| 九九九九精品九九九九| 在线观看欧美| 国产成人久久久精品一区| 影音先锋男人资源在线| 中文字幕日韩综合av| 天天舔天天干天天操| 欧美一级日韩免费不卡| 99re这里只有精品在线| 亚洲一区二区成人在线观看| 99自拍偷拍视频| 91老师国产黑色丝袜在线| 日批视频在线看| 麻豆精品久久久| 国产亚洲天堂网| 亚洲区一区二| 狠狠噜天天噜日日噜| 四虎8848精品成人免费网站| 欧美一区观看| 日本久久成人网| 国产精品播放| 国语精品视频| 国产日韩在线观看av| 日本欧美韩国| 人妖精品videosex性欧美| 操人在线观看| 欧美激情视频在线观看| av免费网站在线观看| 日韩视频亚洲视频| 嫩草在线视频| 日韩中文字幕免费| 日本在线视频网| 一区二区三区久久精品| 久草在线青青草| 日韩av综合中文字幕| 手机看片国产1024| 欧美大片顶级少妇| 亚洲国产成人一区二区| 日韩欧美一区中文| 国内精品久久久久久久久久久| 欧美日韩不卡视频| 一级全黄裸体免费视频| 欧美日韩日本视频| 亚洲天堂777| 欧美精品成人一区二区三区四区| 亚洲天堂男人网| 欧美久久一二区| 国产日韩欧美一区二区东京热| 4438x亚洲最大成人网| 99re只有精品| 精品国产欧美一区二区| 全部免费毛片在线播放一个| 337p日本欧洲亚洲大胆色噜噜| 欧洲成人一区二区三区| 亚洲第一天堂无码专区| 香蕉av一区二区三区| 亚洲毛片在线看| 深夜福利在线观看直播| 亚洲欧洲午夜一线一品| 午夜看片在线免费| 久久亚洲精品中文字幕冲田杏梨| 黄色网址在线免费| 久久久女女女女999久久| 小草在线视频免费播放| 国产精品久久久一区| 最新亚洲国产| 国产精品一区二区三区四区五区| 免费成人三级| 五月婷婷综合色| 亚洲综合激情在线| 一二三四视频社区在线| 首页亚洲欧美制服丝腿| 免费一区二区三区在线观看 | 欧美日韩精品系列| 99久久精品国产色欲| 精品免费视频.| 青青久在线视频| 久久久91精品国产| 97人人爽人人澡人人精品| 日韩av电影院| 欧美午夜在线播放| 欧美伦理一区二区| 久久久久久久久丰满| 欧美久久久久久久久久久久久| 日韩激情视频网站| 国产成人av免费观看| 26uuu欧美| 婷婷伊人五月天| 在线看国产日韩| 亚洲伦理在线观看| 中文日韩在线观看| av今日在线| 国产视频观看一区| 先锋影音国产精品| 热久久最新地址| 全部av―极品视觉盛宴亚洲| 日本69式三人交| 欧美色图五月天| 精品久久久久久亚洲综合网| 五月激情婷婷综合| 久久久精品亚洲| 亚洲天堂1区| 精品国产日本| 欧美精品aa| 在线观看免费不卡av| 91免费小视频| 国产在线拍揄自揄拍| 欧美高清视频在线高清观看mv色露露十八| 日本黄视频在线观看| 久久精品视频亚洲| 欧美福利在线播放| 精品福利影视| 欧美精选一区| 亚洲天堂av一区二区| 久久精品在线免费观看| 日韩精品一卡二卡| 日韩欧美视频在线| 欧美激情黑人| 国产精品日韩欧美大师| 亚洲人成网77777色在线播放| 亚洲成人午夜在线| 久久狠狠一本精品综合网| 国产精品九九视频| 亚洲综合成人网| 国产成人精品一区二区无码呦 | 在线不卡欧美精品一区二区三区| 人人九九精品| 欧美一区二区.| 日韩欧美黄色| 成人在线观看你懂的| 成人精品亚洲人成在线| 成人黄色三级视频| 五月天精品一区二区三区| 国产色综合视频| 久久精品视频导航| 9.1麻豆精品| 大地资源第二页在线观看高清版| 日韩av一二三| 日本理论中文字幕| 91国产精品成人| 国产一二三在线观看| 日本精品性网站在线观看| 日韩成人av在线资源| 黄色av网址在线播放| www.在线欧美| 久久久久久久黄色片| 日韩av在线播放资源| 蜜桃视频动漫在线播放| 久久久精品动漫| 免费在线亚洲欧美| 国产熟妇久久777777| 色中色一区二区| 国产精品久久久久久久龚玥菲| 日韩免费视频在线观看| 日本一二区不卡| 不卡中文字幕在线观看| 亚洲三级电影网站| 国产成人免费看一级大黄| 欧美精品福利视频| 免费萌白酱国产一区二区三区| 日韩av一二三四| 综合亚洲深深色噜噜狠狠网站| 国产精品一区二区av白丝下载 | 国产精品一二二区| 国产亚洲精久久久久久无码77777| 精品国产电影一区二区| 中文不卡1区2区3区| 神马影院我不卡| 国产一区二区免费视频| 九九精品在线观看视频| 亚洲国产天堂网精品网站| 欧美三级网址| 手机福利在线视频| 成人av中文字幕| 亚洲 日本 欧美 中文幕| 久久精品亚洲热| 加勒比色综合久久久久久久久| 北条麻妃在线一区| 国产精品久久久久久亚洲毛片| 国产熟女一区二区三区四区| 97色在线视频| 99久久精品费精品国产| 黄色性视频网站| 欧美日韩专区在线| 超免费在线视频| 亚洲国产欧洲综合997久久| 国产a精品视频| 中文精品久久久久人妻不卡| 欧美情侣性视频| 国内精品久久久久久久影视简单| 一级黄色片国产| 日韩欧美国产高清91| 国产色在线观看| 欧美亚洲另类久久综合| 国产盗摄精品一区二区三区在线| 中文字幕天堂在线|