精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟虛擬服務器安全:十項技巧與設置

原創(chuàng)
云計算 虛擬化
虛擬化為那些盡力使服務器數量跟上業(yè)務壓力增長的企業(yè)管理人員及工程師們創(chuàng)造了巨大的實用價值。它使硬件資源得到最大程度的利用,同時讓企業(yè)設計及實施新方案的過程變得更為靈活。然而,虛擬化的逐步推進也帶來了一些相關的安全問題。

虛擬化為那些盡力使服務器數量跟上業(yè)務壓力增長的企業(yè)管理人員及工程師們創(chuàng)造了巨大的實用價值。它使硬件資源得到最大程度的利用,同時讓企業(yè)設計及實施新方案的過程變得更為靈活。然而,虛擬化的逐步推進也帶來了一些相關的安全問題。

微軟的服務器虛擬化技術能夠很容易地通過正確的規(guī)范及處理方式來確保其安全性。而相關應用標準與IT專業(yè)人士的有效努力則可以進一步將安全體系打造得固若金湯。

基礎知識

在我們開始之前,首先需要確定一點,也就是我們已經足夠了解本文中將會涉及到的微軟服務器虛擬化技術。請看圖一。
 

圖一:微軟服務器虛擬化組件

主機操作系統(tǒng)

一個虛擬化的硬件平臺需要一套由系統(tǒng)工程師加裝了虛擬化組件的基礎性操作系統(tǒng)(即OS)。在Windows Server 2008 R2環(huán)境中,所需要的是64位的標準化服務器、企業(yè)或者數據中心。總之要么是一套標準化的裝置、要么是一套具備服務核心的執(zhí)行設備。在本文稍后的部分中,我們會看到大家選擇的執(zhí)行設備如何對安全性造成影響。

Hyper-V

虛擬機上始終具備一套虛擬機管理系統(tǒng),它記錄著主機服務器的硬件信息。微軟將這套管理系統(tǒng)命名為Hyper-V。這是一套非常小巧的底層工具,用以完成下列任務(詳見圖二)

◇ 優(yōu)化虛擬機的中斷調用指令

◇ 對共享內存進行管理

◇ 一般來說,它使虛擬機無需通過主機操作系統(tǒng)即可實現對系統(tǒng)資源的調用,同時也管理著配置中指定分配給操作系統(tǒng)的資源

它絕對不會運行除上述功能以外的任何其它進程。舉例來說,它不會運行第三方驅動程序。由Hyper-V所提供的小規(guī)模攻擊防御層本身可以被視為一種不折不扣的安全掌控機制。Hyper-V及其相關管理文件被作為Hyper-V服務的一部分安裝在主機上。
 

 

圖二:微軟虛擬化服務器(簡稱微軟MSDN,2011)

分區(qū)

各個分區(qū)由虛擬環(huán)境內部的諸多操作單元加以分割。根據微軟MSDN(2011)中的描述,“每個分區(qū)都是一個獨立的邏輯單元,由虛擬機管理器進行支持,而操作系統(tǒng)則運行于分區(qū)之中”(見第二節(jié))。而另一種更表面化的定義是:分區(qū)是那些次級操作系統(tǒng)執(zhí)行時所處的區(qū)域。然而,并非所有分區(qū)都有對等的優(yōu)先級。

Windows 服務器中的主(又稱‘母’)分區(qū)(簡稱RP)就是這樣一種強制性的實體。虛擬化堆棧就存放在這里,而系統(tǒng)管理員則通過它對虛擬機項目進行創(chuàng)建、啟動、停止以及管理。而它與子分區(qū)的區(qū)別在于,它能夠直接訪問硬件資源(摘自微軟MSDN,2011)。盡管主分區(qū)如此重要,但生產系統(tǒng)卻并不運行于其中。這是子分區(qū)所要負責解決的問題。

子(或稱為次級)分區(qū)(簡稱CP)包含生產系統(tǒng)以及操作系統(tǒng),正如常見的硬件所扮演的角色。而不同之處在于這些子分區(qū)沒有足夠的權限來直接訪問由底層硬件平臺所提供的資源。換句話來說,“它們具備一種虛擬化的處理外觀,并運行于為每個子分區(qū)單獨分配的虛擬內存地址之中”(摘自微軟MSDN,2011,第四節(jié))。主分區(qū)以及虛擬機管理器能夠實現對內部及外部資源的調用,包括來自物理網絡連接上的各類資源。

我們當然可以進一步挖掘微軟虛擬機中所應用的各種服務功能及端口,但這種比較深入的話題會引發(fā)更多關于Hyper-V及虛擬機的安全爭議。關于圖二中所描述的各組件的詳細信息,請參閱文章附帶的參考文獻。

縮小遭受攻擊的范圍

對于微軟虛擬服務器環(huán)境的攻擊可能針對以上談到的所有項目,包括全部支持文件以及驅動程序。然而,實際遭受攻擊的范圍取決于我們對下列步驟的執(zhí)行是否到位:

步驟1: 對主機進行強化

步驟2: 對管理系統(tǒng)以及虛擬機操作系統(tǒng)進行強化

步驟3: 確保全部用戶都以最低權限進行訪問

步驟4: 將管理員對于主機、主分區(qū)以及虛擬機管理系統(tǒng)的操作權限進行隔離

步驟5: 確保虛擬機文件,包括硬盤、備份以及歸檔的安全性

步驟6: 啟用審核機制

步驟7: 注意更新虛擬機歸檔文件補丁

步驟8: 使用VLAN及復數網卡對虛擬機訪問及管理系統(tǒng)加以隔離

步驟9: 利用虛擬網絡對同一臺主機上的諸多虛擬機進行隔離

步驟10: 控制虛擬化技術的應用范圍

#p#

步驟 1:對主機進行強化

由硬件及操作系統(tǒng)所構成的主機是虛擬機運行的基礎,如圖一所示。而主機操作系統(tǒng)則受到微軟Windows Server中所固有的全部漏洞的影響,包括各類額外服務。降低主機遭受攻擊風險的最佳途徑是消除常見的漏洞。簡單來說,就是別安裝多余的組件。只保留一套單純的Windows Server核心是達成上述目標最理想的方式。

所謂Server核心是指最小化安裝Windows Server。根據微軟TechNet(2011)上的說法,Server核心所能完成的工作是:

 “…以消除所有那些在常用服務器上不必要的服務項目及功能。例如,域名系統(tǒng)(簡稱DNS)服務器的正常運行確實不需要安裝Windows IE瀏覽器來加以支持,因為出于安全原因考慮,我們不會希望使用DNS服務器來瀏覽網絡。而且DNS服務器甚至不需要圖形用戶界面(簡稱GUI),因為我們無論是采用功能強大的Dnscmd.exe命令行,或是通過遠程方式使用微軟DNS管理控制臺(簡稱MMC)中的管理單元,都可以對DNS實現幾乎全方位的操作”(摘自完全版對核心版,第二節(jié))。

但只安裝Server核心并非毫無影響。有些第三方驅動程序及服務可能會無法正常工作。如果這對你來說確實是個問題,那還是采用完整版本吧。

不過無論大家采用核心版還是完全版,一定記得利用良好的維護習慣對主機安全進行強化。想要了解更多服務器強化指南,請參閱微軟Server 2008 R2安全基準說明。

#p#

步驟 2:對管理系統(tǒng)及虛擬機操作系統(tǒng)進行強化

我們還必須對運行于主分區(qū)之中的管理操作系統(tǒng)(簡稱MOS)進行強化。管理操作系統(tǒng)是Windows Server上的另一款組件。它借由管理員權限對整個虛擬機運行環(huán)境進行管理。當我們討論必需的安全保障力度這一話題時,務必確保管理操作系統(tǒng)與其所在主機中諸多虛擬機上的敏感信息相匹配。在這里,仍然推薦大家參閱微軟Server 2008 R2安全基準說明。

除了管理操作系統(tǒng)之外,每套虛擬機操作系統(tǒng)都應該得到同樣的安全重視度。根據建議為服務器操作系統(tǒng)及服務器角色進行相應的安全配置。像對待你的物理服務器一樣認真維護每套虛擬機,將安全措施落實到位。

另外還要提到很重要的一點,即在安裝及配置殺毒軟件時,一定注意避免對下列內容進行掃描:

◇ 虛擬機文件

◇ 程序文件 vmms.exe以及c:\Windows\System32 目錄下的vmwp.exe

如果不把上述文件排除在殺毒軟件的掃描范圍之外,有可能會對虛擬機本體造成不利影響。

最后要說的是,管理操作系統(tǒng)本身并非生產類服務項目。永遠不要通過它來運行商用軟件或者是瀏覽互聯網。必須將其嚴格作為虛擬機管理工具進行使用,同時也一定要限制應用程序以及瀏覽器對虛擬運行服務器的訪問。

#p#

步驟 3: 確保全部用戶都以最低權限進行訪問

為了確保安全性及制約性,必須將管理職責進行分離,也就是說沒有哪個人能夠單獨執(zhí)行所有管理任務。舉例來說,Hyper-V管理員不應該具備管理虛擬機的權限。微軟提供了三種預設的角色,以幫助用戶將關鍵性職責分別進行部署:

◇  Hyper-V 管理員——使用主分區(qū)中的管理操作系統(tǒng),這一角色具備相應的權限,以對包括網絡及存儲配置在內的基于主機的虛擬機上的全局信息進行修改。

◇ 委托管理員——這一角色負責對其所轄范圍內的主機或主機群組提供額外的限制來保證其他管理員無法對上述設備進行管理操作。通過微軟的系統(tǒng)中心虛擬機管理工具(簡稱VMM),委托管理員能夠在被配給的任何主機上對虛擬機進行管理,但他們無法對該主機之外的企業(yè)服務進行訪問。

◇ 自助服務用戶——全局管理員可以通過虛擬機或者相關設置為這類用戶指定訪問權限。這種方式與委托管理員的區(qū)別在于,這類用戶所獲得的是虛擬機中的訪問權限,而非主機層面的控制權限。

#p#

步驟 4:將管理員對于主機、主分區(qū)以及虛擬機管理系統(tǒng)的操作權限進行隔離

此外,應該考慮將主機物理安全管理員與Hyper-V管理員這兩個職位進行分別部署。換句話說,工程師需要對主機硬件及操作系統(tǒng)進行維護并不意味著他或她同時需要訪問管理操作系統(tǒng)。

在默認情況下,管理操作系統(tǒng)的本地管理員可以通過Hyper-V管理工具微軟管理控制臺(簡稱MMC)來對該系統(tǒng)進行訪問。另外,授權管理工具MMC管理單元同時提供了一系列細致的任務管理控制功能。微軟(2009)提供了操作功能列表(詳見下表),我們可以根據自己的職責范圍從中挑選實用的信息。
 

 

 

 

#p#

步驟 5:虛擬機文件安全保護

在默認情況下,虛擬機文件存儲于下列兩個文件夾中:

◇  %programdata%\Microsoft\Windows\Hyper-V\

◇ %users%\Public\Documents\Hyper-V\Virtual Hard Disks

需要格外注意的文件擴展名類型包括:.vhd,.vhdd,.vud以及.vsv。大家無論是打算把這些文件繼續(xù)存放在默認位置,還是想要將其移動到其它目錄中,都務必要參考以下條目以對它們加以保護:

◇  使用訪問控制列表來確保各項服務及管理人員擁有的權限級別盡可能的低。其它類型的訪問則一律阻止。

◇ 對上面列出的文件夾或者是包含上述子目錄在內的根目錄進行加密

◇ 確保對文件進行實時備份

◇ 啟用審核機制

在設置訪問控制時,請記住虛擬機管理員可能并不需要擁有全部虛擬機的訪問權限。對于每位管理員,只要分配給他或她其對應管理的虛擬機文件就足夠了。

#p#

步驟 6:啟用審核機制

審核內容包括文件訪問及系統(tǒng)監(jiān)控。Windows TechNet(2009)對于審核方針提出了一些可行的指導。所有與虛擬機相關的文件、主分區(qū)配置以及數據存儲都是審核的重點對象。除了文件訪問審核之外,還可以利用微軟系統(tǒng)中心操作管理工具或是類似的同類監(jiān)控工具對不必要的或是可能存在較高風險的操作行為進行警告提示。

步驟7: 注意為虛擬機歸檔文件更新補丁

物理設備與虛擬服務器需要相同的管理、邏輯以及物理控制——包括積極更新各類補丁。對運行中的虛擬機進行補丁更新非常簡單,其過程與為我們使用的其它應用程序打補丁差不多。但如果要維護的虛擬機并不處于運行狀態(tài)下呢?

將沒有打過補丁的服務項目直接添加到實際執(zhí)行環(huán)境中永遠都不會是個好主意。然而,如果某套虛擬機已經被我們封存了數個月,并很可能缺乏某些關鍵性的安全補丁,又該怎么處理?微軟TechNet對于這種情況提出了一種解決方案。

使用微軟的虛擬機維護工具(簡稱VMST)3.0,我們就能為任何虛擬機檔案文件進行更新及打補丁等操作了。這款工具的運行要求滿足下列條件之一:

◇  系統(tǒng)中心虛擬機管理器 2008 R2

◇ 系統(tǒng)中心配置管理器 2007 SP2

◇ Windows Server 更新服務 3.0 SP2

圖三描述了打補丁/更新的過程,包括每個虛擬機歸檔文件的啟動、更新以及隨后的保存及釋放。

注意主機維護的要求。將該服務器部署于有限制的網段當中,并確保其安全性符合企業(yè)中最高級別的數據保護等級。
 

 

圖三:虛擬機維護工具工作流程

(微軟TechNet,2010,在虛擬機管理器索引中對離線虛擬機實施維護)

#p#

步驟 8: 使用VLAN及復數網卡對虛擬機訪問及管理系統(tǒng)加以隔離

虛擬環(huán)境中的隔離設備遵循網絡隔離的原則。網絡隔離只允許特定的流量數據傳輸至設備處。在虛擬環(huán)境下,要實施這種隔離措施有兩種方式:物理方式和虛擬方式。

配置主機的最后一步是將主機與其所負載的虛擬機同網絡相連接。然而,并非所有的網絡連接都是相同的。網絡隔離在確保只有經過授權的流量內容才會被傳輸至那些最敏感的區(qū)域方面作用顯著。這要求主機上至少裝有兩塊網卡。

從基礎層面來說,對管理操作系統(tǒng)的訪問必須在專門的隔離管理之下連接到復數網卡中的某一個上。通過物理VLAN,這一步驟很容易實現,并且在防止未經授權的訪問觸及Hyper-V配置方面提供了一道基本防線。而額外的一個或多個VLAN則可以通過剩余的網卡接入虛擬機。

圖四顯示了物理網卡的分配窗口。在對Hyper-V服務角色進行配置時,我們被要求為虛擬機或是管理操作系統(tǒng)分配一個網卡。而未經檢查的網卡會被自動分配給管理操作系統(tǒng)。
 

 

圖四:網卡分配

#p#

步驟 9:利用虛擬網絡對同一臺主機上的諸多虛擬機進行隔離

為我們在前文中所選擇的每個網卡都創(chuàng)建對應的虛擬交換機,如圖五所示。大家當然也可以根據Panek(2009)中的內容自行配置。

“虛擬交換機有助于維持Hyper-V的安全性并對進入及發(fā)出虛擬機的網絡數據包進行控制。您可以對來自或發(fā)往某套虛擬機以及VLAN的交互信息進行限制。當您對網絡適配器進行設置時,您可以將某套虛擬交換機關聯至該適配器上”(摘自原文第98頁)。

Hyper-V管理員會為每套虛擬機創(chuàng)建一個或多個虛擬網卡,并將它們連入虛擬交換機端口當中。虛擬交換機的功能與物理交換機類似,包括允許創(chuàng)建VLAN來控制流量信息。我們能夠建立三種類型的虛擬網絡:內部網絡、外部網絡以及私人網絡。

◇  內部虛擬網絡無法訪問外界網絡。它們允許虛擬機之間以及虛擬機與主分區(qū)之間的交互聯系。內部虛擬網絡不必綁定到物理網卡上,一般用來進行某些測試。

◇ 外部虛擬網絡允許虛擬機及管理操作系統(tǒng)通過物理網絡連接到物理服務器上。

◇ 私人虛擬網絡提供了一套細致的網絡劃分方案,允許管理員們控制同一臺主機上不同虛擬機之間所交互的流量內容。處于同一臺主機上的諸多虛擬機并不需要總能互相連通。在這種情況下,記得將它們彼此隔離。
 

 

圖五:虛擬交換機

#p#

步驟 10:控制虛擬化技術的應用范圍

虛擬化在提高生產力方面堪稱偉大…前提是不被濫用。然而,利用它來迅速部署服務器而不需變更管理流程聽起來的確具有巨大的誘惑力。一旦我們基于這樣的想法而引入了虛擬化體系,往往會放松對縮小受攻擊方面所采取的監(jiān)督力度。而接著隨著時間的推移,失去控制的虛擬化擴散所帶來的風險將遠遠大于其自身優(yōu)勢。

保持較低的應用風險并不困難。確保任何接入網絡的服務器都能迅速被識別并驗證權限。建立一套規(guī)范,包括如何落實虛擬服務在管理規(guī)劃的變更方面受到嚴格保護。最后,與自己的工程師在工作中打成一片。風險擴散是完全可以通過采取正確的處理流程、控制、管理及嚴謹的態(tài)度來加以克服的。

#p#

結論

微軟的Hyper-V技術在提高企業(yè)生產率方面的貢獻非常巨大。它在企業(yè)需要時提供靈活、彈性及反應迅速的IT業(yè)務支持。在許多方面,一套安全規(guī)范都既適用于虛擬機,也同時適用于物理服務器。不過差別還是存在的。

對管理員職能進行分離以確保其以最低權限訪問虛擬機中的文件。這一點可能對于小型IT企業(yè)來說較難實現,但請務必盡力確保物理服務器、管理操作系統(tǒng)以及虛擬機管理員這三個職位不會由同一位員工來負責。

在更新補丁時一定把虛擬機歸檔文件也納入考慮范疇。像對待運行中的服務器一樣對待這些文件。如果大家啟動虛擬化體系幾個月之久都沒有對它們加以管理,請馬上行動以確保這些文件都打上了最新的安全補丁以避免意外情況的發(fā)生。

利用物理及虛擬網絡分割來控制流量內容及訪問請求。這包括使用虛擬交換機來對同一臺主機上的諸多虛擬機進行隔離。

最后,控制虛擬機的應用范圍。將虛擬機創(chuàng)建、啟動以及關閉等操作整合進管理體系變更及網絡監(jiān)控流程當中。

原文名:Microsoft Virtual Server Security: 10 Tips and Settings 作者:Tom Olzak

【本文乃51CTO精選譯文,轉載請標明出處!】

【編輯推薦】

  1. 下載:微軟Hyper-V Server 2008 R2正式版
  2. Windows Server 2008 R2有效降低成本
  3. Windows Server 2008 R2:幫助您推動業(yè)績增長
  4. 實戰(zhàn):Hyper-V Server 2008 R2安裝、配置
  5. 七問Hyper-V Server 2008 R2
  6. 實戰(zhàn):Hyper-V Server 2008 R2故障排除
  7. System Center實戰(zhàn)之SCOM報警消息
  8. 云計算構建基石之微軟Hyper-V:環(huán)境篇
  9. 云計算構建基石之微軟Hyper-V:安裝篇(一)
     

【責任編輯:王勇 TEL:(010)68476606】

 

責任編輯:王勇 來源: 來源:51CTO
相關推薦

2010-09-17 17:35:55

2017-01-19 10:54:56

2025-08-19 08:25:02

2019-09-27 08:00:00

Visual StudVisual Stud開發(fā)技巧

2016-04-27 15:42:01

技巧構建SDK

2010-06-02 10:49:06

2019-04-24 12:49:00

2022-03-09 09:00:00

代碼技巧程序員

2021-04-12 10:04:42

數據庫安全漏洞網絡攻擊

2016-09-26 18:09:36

2010-01-06 09:19:45

2013-08-29 16:47:51

2018-01-31 11:20:48

2023-11-06 14:20:36

2021-12-07 14:23:49

視頻會議安全防護網絡安全

2011-07-27 15:11:02

2009-12-24 16:15:17

2009-12-22 10:45:38

核心路由器

2022-06-30 11:57:04

安全措施未授權網絡訪問

2010-05-17 17:27:31

點贊
收藏

51CTO技術棧公眾號

国产精品免费视频xxxx| 精品国产乱码久久久久久久| 中文字幕乱码一区二区三区| 国产一区二区三区四区视频| 国产精品九九| 亚洲片av在线| 久久精品无码一区二区三区毛片| 91桃色在线| 久久精品综合网| 成人信息集中地欧美| 六月丁香在线视频| 国产精品国产一区| 亚洲精品久久在线| 天堂在线中文在线| 香蕉伊大人中文在线观看| 国产精品成人一区二区三区夜夜夜 | 亚洲午夜影视影院在线观看| 欧美日韩一区二| 国产美女永久免费| 日本亚洲视频在线| 国模私拍一区二区三区| 婷婷激情四射网| 精品国产一区二区三区噜噜噜 | 性欧美1819| 妞干网免费在线视频| 一区二区在线看| 日日夜夜精品网站| 午夜一区在线观看| 国产精品综合一区二区| 国产精品亚洲激情| 日韩欧美成人一区二区三区| 国产精品99一区二区| 丝袜情趣国产精品| 五月天综合视频| 黑色丝袜福利片av久久| 欧美本精品男人aⅴ天堂| 色播五月综合网| 亚洲高清黄色| 欧美性xxxx极品高清hd直播| bt天堂新版中文在线地址| 免费黄色在线看| 中文字幕第一区| 日韩性感在线| 国产黄色片在线观看| 久久综合资源网| 欧美精品一区在线发布| 五月婷在线视频| gogogo免费视频观看亚洲一| 国产精品入口免费| 好吊视频一二三区| 福利视频网站一区二区三区| 3d精品h动漫啪啪一区二区| 97精品人妻一区二区三区| 美女视频黄a大片欧美| 国产精品视频午夜| 亚洲图片视频小说| 精品亚洲国产成人av制服丝袜| 国产精品久久久久久久午夜| 无码人妻精品一区二区三区不卡| 日韩成人av影视| 国产精品久久久久7777婷婷| 午夜一区二区三区四区| 人人精品人人爱| 国产欧美日韩中文| 国产精品国产精品国产专区| 黑人精品欧美一区二区蜜桃| 91精品国产99久久久久久红楼| 国产aⅴ爽av久久久久成人| 国产一区二区三区视频在线播放| 666精品在线| 欧美性猛交 xxxx| 91麻豆成人久久精品二区三区| 牛人盗摄一区二区三区视频| av在线电影播放| 亚洲图片激情小说| 免费人成自慰网站| 筱崎爱全乳无删减在线观看| 在线观看国产日韩| 91 视频免费观看| 亚洲精品在线a| 亚洲美女av黄| 999精品在线视频| 国产精品v日韩精品v欧美精品网站 | av网站在线免费看推荐| 亚洲成人精品一区| 人人干人人视频| 精品中文字幕一区二区三区四区| 精品精品欲导航| 美女爆乳18禁www久久久久久 | 国产成人av免费| 精品中文字幕一区二区| 国产精品18毛片一区二区| 深夜福利视频在线观看| 国产精品无人区| 菠萝蜜视频在线观看入口| 综合日韩av| 91精品久久久久久久99蜜桃| 一级欧美一级日韩片| 第九色区aⅴ天堂久久香| 欧美成人黑人xx视频免费观看| 欧美不卡视频在线观看| 精品一区二区三区在线视频| 久久精品一二三区| 韩国中文字幕在线| 在线看日本不卡| 在线观看免费视频黄| 欧美影院三区| 7777精品视频| 亚洲AV无码一区二区三区性| 国产婷婷一区二区| 久久久亚洲精品无码| 国产精品1区在线| 亚洲一区二区久久久| 久久久久久久9999| 久久成人免费电影| 欧美日韩精品中文字幕一区二区| 午夜伦理在线视频| 欧美日韩国产一区二区三区地区| 插我舔内射18免费视频| 一区二区电影在线观看| 国产精品夜间视频香蕉| 肉丝一区二区| 亚洲国产日韩在线一区模特| 国产在线观看中文字幕| av资源久久| 热re91久久精品国99热蜜臀| 动漫av一区二区三区| 国产精品入口麻豆九色| 日本www高清视频| 西瓜成人精品人成网站| 性欧美xxxx交| 深爱激情五月婷婷| 亚洲最快最全在线视频| 亚洲最大的成人av| 欧美精品99久久| 6080亚洲理论片在线观看| 日韩视频亚洲视频| 中文字幕黄色av| 国产欧美一区二区三区在线老狼| 国产午夜伦鲁鲁| 欧美日韩看看2015永久免费| 欧美精品videos性欧美| 午夜精品久久久久久久96蜜桃 | 亚洲国产日韩欧美综合久久| 国产极品国产极品| 激情五月激情综合网| 亚洲综合网中心| 久久天堂影院| 日韩亚洲欧美中文高清在线| 中文字幕人妻丝袜乱一区三区| 久久精品欧美一区二区三区不卡| www国产黄色| 蜜桃a∨噜噜一区二区三区| 78m国产成人精品视频| 日本中文字幕一区二区有码在线| 精品久久久久久亚洲国产300| 亚洲图片综合网| a91a精品视频在线观看| 久久精品欧美| 成人小电影网站| 亚洲一级黄色片| 亚洲视屏在线观看| 国产精品久久久99| 污污视频在线免费| 精品动漫3d一区二区三区免费版 | 精品久久影院| 国产乱肥老妇国产一区二 | 亚洲2020天天堂在线观看| 人妻一区二区三区四区| 欧美日韩美女在线| 日韩免费成人av| 国产一区二区三区在线观看免费视频| 在线观看成人免费| 国产精品自在| 国产精品成av人在线视午夜片| 春暖花开成人亚洲区| 欧美精品色综合| 久操免费在线视频| 久久久国产午夜精品| 亚洲天堂国产视频| 亚洲福利专区| 亚洲激情啪啪| 伊人www22综合色| 欧美一区在线直播| 欧美成人二区| 亚洲精品国精品久久99热| 黄色片视频免费| 亚洲欧美日韩国产成人精品影院| 91精品人妻一区二区三区蜜桃2| 亚洲高清二区| 在线播放豆国产99亚洲| 精品视频在线你懂得| 国产精品女视频| caoporn视频在线观看| 在线午夜精品自拍| 性欧美一区二区三区| 在线观看亚洲专区| 国产亚洲自拍av| 中日韩av电影| 精品人妻一区二区免费视频| 美女诱惑一区二区| 99精品人妻少妇一区二区| 欧美r级电影| 蜜桃麻豆91| 一区二区三区四区高清视频| 国产精品欧美久久久| 国产激情在线播放| 久久精品精品电影网| 日本福利片在线| 日韩三级免费观看| 在线观看中文字幕网站| 五月天婷婷综合| 免费在线观看一级片| 日本一区二区三区久久久久久久久不| 不许穿内裤随时挨c调教h苏绵| 男人的j进女人的j一区| 亚洲 高清 成人 动漫| 综合天堂久久久久久久| 婷婷五月色综合| 亚洲丝袜美腿一区| 国产九色精品| 国产精品一区二区三区av| 国产精品久久久久91| 亚洲国产欧美日本视频| 韩日欧美一区二区| 国产色婷婷在线| 欧美成人亚洲成人日韩成人| 日本在线播放| 中文字幕久久久| 黄网站在线观看| 亚洲精品色婷婷福利天堂| 黄色av免费观看| 日韩精品资源二区在线| av老司机久久| 欧美一区二区三区免费在线看| 一级日韩一级欧美| 欧美日韩一区二区在线观看视频| 精品国产xxx| 色哟哟一区二区三区| 日产精品久久久| 精品久久久久久久久久| 一级免费在线观看| 亚洲18色成人| 99热国产在线观看| 午夜在线电影亚洲一区| 国产真实乱偷精品视频| 亚洲国产精品精华液网站| 黄色一级片在线免费观看| 伊人一区二区三区| 国产精品老熟女一区二区| 亚洲乱码中文字幕| 久久老司机精品视频| 亚洲国产日产av| 狠狠躁夜夜躁人人爽天天高潮| 亚洲大片在线观看| a v视频在线观看| 色先锋资源久久综合| 久久久久久久亚洲| 精品视频一区 二区 三区| 国产又粗又黄又爽的视频| 欧美精选一区二区| 精品毛片在线观看| 精品国产髙清在线看国产毛片 | 成人av电影在线| 久久人妻少妇嫩草av无码专区 | 欧美性x x x| 有码一区二区三区| 日本一级淫片免费放| 狠狠色噜噜狠狠狠狠97| 波多野结衣小视频| 欧美丰满少妇xxxbbb| 国产极品久久久| 亚洲精品www久久久| 国产最新视频在线观看| 日韩中文理论片| 高清电影在线观看免费| 日本精品免费观看| 日韩精品一页| 国产精品视频福利| 欧美日韩有码| www.夜夜爱| 日韩激情中文字幕| 无码国产精品一区二区高潮| 91丨porny丨国产入口| 欧美一区二区三区粗大| 亚洲一区免费视频| 成人h动漫精品一区二区下载| 884aa四虎影成人精品一区| 开心激情综合网| 一本一本久久a久久精品综合小说| 国产丝袜在线| 热re91久久精品国99热蜜臀| www一区二区三区| 久久久人人爽| 综合国产精品| 激情网站五月天| 国产suv一区二区三区88区| 中文字幕免费高清| 亚洲综合在线免费观看| 国产乡下妇女三片| 亚洲成人网在线| 免费av网站在线看| 奇门遁甲1982国语版免费观看高清| 国产精品一站二站| 日韩在线导航| 亚洲另类视频| 免费欧美一级片| 国产精品污污网站在线观看| 日韩精品久久久久久久| 91精品欧美综合在线观看最新| 欧洲亚洲精品视频| 欧美激情精品久久久久久变态| 国精品产品一区| 蜜桃传媒视频麻豆第一区免费观看| 欧美不卡视频| 色戒在线免费观看| 2023国产精品视频| 日韩欧美不卡视频| 日韩亚洲电影在线| 午夜激情在线观看| 国产成人一区二区三区电影| 久草精品视频| 九九热只有这里有精品| 国产精品白丝av| 日韩免费av一区| 欧美综合色免费| 国产亚洲依依| 欧美专区国产专区| 另类春色校园亚洲| 免费看毛片的网址| 国产成人免费视| 国产av 一区二区三区| 欧美高清精品3d| 免费a级人成a大片在线观看| 国产欧美最新羞羞视频在线观看| 狠狠综合久久av一区二区蜜桃| 久久黄色片视频| 91碰在线视频| 天天综合网入口| 日韩成人xxxx| 手机在线观看av网站| 久久爱av电影| 免费在线日韩av| 亚洲AV无码国产成人久久| 精品久久久久久亚洲精品| 五十路在线视频| 91精品国产色综合久久不卡98| 国产劲爆久久| 男女视频网站在线观看| www.久久精品| www.国产高清| 国产亚洲欧美日韩一区二区| 欧美粗大gay| 天堂资源在线亚洲资源| 蜜臀av性久久久久蜜臀aⅴ四虎| 中文天堂资源在线| 欧美老人xxxx18| 在线观看操人| 国产精品一区二区免费| 国产日韩欧美一区在线| 国产交换配乱淫视频免费| 欧美无乱码久久久免费午夜一区| eeuss影院www在线播放| 成人免费在线视频网址| 欧美一区国产在线| 国产一卡二卡三卡四卡| 日韩欧美国产一区二区| 爱爱爱免费视频在线观看| 91精品国产自产在线| 亚洲视频精品| 久久亚洲AV成人无码国产野外| 91久久精品国产91性色tv| 午夜精品一区| 懂色一区二区三区av片| 国产亚洲网站| 国产精品久久久免费看| 精品99一区二区| av在线一区不卡| 中文字幕乱码免费| 91在线云播放| 11024精品一区二区三区日韩| 欧美日本啪啪无遮挡网站| 亚洲男人都懂第一日本| 日韩在线一区视频| 亚洲成人动漫av| 搞黄视频在线观看| 粉嫩av免费一区二区三区| 久热综合在线亚洲精品| 中文字幕av免费在线观看| 亚洲男人天堂2023| 国产精品视频一区视频二区 | 欧美精选视频一区二区| 日韩人妻精品一区二区三区| 99精品久久久久久| 亚洲永久精品视频| 午夜精品一区二区三区在线播放| 日韩av片子| 欧美无人区码suv| 欧美精品v国产精品v日韩精品 | 欧美日韩国产免费观看|