精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實現OpenStack企業級應用的通訊加密:OpenStack REST API的SSL配置

云計算 云安全 OpenStack
考慮到性能等問題,OpenStack 官方默認的配置都是非加密的。在一些企業級的應用中,用戶對通訊的加密非常看重。本文簡單介紹如何通過配置,使 OpenStack 的 REST API 通訊以 SSL 加密方式進行。

自 2010 年末首次發布,OpenStack 已經成為了使用最為廣泛的 Infrastructure as a Service (IaaS)云平臺之一。OpenStack 是一個不斷成長的開源解決方案套件,由核心項目和孵化項目組成。各個項目之間是松耦合的關系,通過 Message Queue 和 REST API 進行通訊。考慮到性能等問題,OpenStack 官方默認的配置都是非加密的。在一些企業級的應用中,用戶對通訊的加密非常看重。本文簡單介紹如何通過配置,使 OpenStack 的 REST API 通訊以 SSL 加密方式進行。

開始之前

環境準備

  • 一個 RHEL 6.5 的 Linux 操作系統
  • 運行在 RHEL6.5 之上的 OpenStack Icehouse 版本

文中術語說明

  • REST:含狀態傳輸(英文:Representational State Transfer,簡稱REST),是目前主流的 web 服務實現方案之一。它是一種設計風格,以 URI 表示資源,并且支持資源的獲取、創建、修改和刪除。
  • SSL:安全套接層(Secure Sockets Layer,SSL)是一種安全協議,目的是為互聯網通信,提供安全及數據完整性保障。

OpenStack 通訊機制概述

本文假設讀者已經對 OpenStack 有了一定的了解,因此對 OpenStack 的發展及使用場景不再贅述。僅對與本文相關的通訊機制部分作一定的說明。

OpenStack 由多個相對獨立的項目組成,每個項目有獨立的代碼,并且能獨立運行。項目與項目之間協同工作,完成了一個基礎架構云平臺。由于各個項目獨立運行,因此,相互之間的通訊顯得格外重要。OpenStack 的各個項目之間,有兩種通訊方式,一種是基于 AMQP(Advanced Message Queuing Protocol )的消息隊列機制;一種是 REST 風格的 HTTP 請求。在空閑時間,各個項目之間相安無事。一旦某個項目發生了變化,首先會通過消息隊列將變化傳遞到相關的項目,之后被通知的項目再通過 HTTP 請求來獲得變化的具體內容。對于 OpenStack 中的某些較大項目,在項目內部又細分成幾個模塊,這幾個模塊之間的通訊可能就是消息隊列和 HTTP 請求并存。

OpenStack 各個項目本身都支持 SSL 加密認證。但是,如果對通訊都進行 SSL 加密,耗時必然會加大。因此,出于性能考慮,OpenStack 的默認配置都沒有使能 SSL。本文將簡要介紹如何將一個默認的 OpenStack 云環境,配置成 REST API 是 SSL 加密的云環境。本文之后部分所描述的 SSL 加密都是針對 OpenStack 各個項目的 REST API,本文之后部分的通訊都是指各個項目之間的 HTTP 請求通訊。

#p#

以 SSL 方式配置 Keystone 的 REST API

Keystone(OpenStack Identity Service)在 OpenStack 框架中,負責身份驗證和服務令牌等功能,它實現了 OpenStack 的 Identity API。Keystone 類似一個服務總線,或者說是整個 OpenStack 框架的注冊表, 其他服務通過 Keystone 來注冊其服務的 Endpoint(服務訪問的 URL),任何服務之間相互的調用,首先需要經過 Keystone 的身份驗證,來獲得目標服務的 endpoint 來找到目標服務。有關 Keystone 的更多信息,可以查看 Keystone 的 wiki。

因為 Keystone 會與所有其他的 OpenStack 項目通訊,先配置好 Keystone,可以在配置其他項目時把該項目與 Keystone 的通訊也配置成 SSL 加密方式。反之,如果先配置別的項目,在 Keystone 完成 SSL 配置之后,還需要再在各個項目中將 Keystone 部分的配置修改成 SSL 加密的方式。因此,本文首先對 Keystone 進行配置。

生成自簽名證書

SSL 通訊的核心是基于證書的,Keystone 比較方便的是,能生成一個用于測試的自簽名證書。執行以下命令:

  1. # keystone-manage ssl_setup --keystone-user keystone --keystone-group keystone 

清單 1. 用 Keystone 命令生成用于測試的自簽名證書

執行完清單 1 的命令后,在/etc/keystone/ssl 路徑下會新增幾個證書文件。為了確保 Keystone 能正常讀取文件,修改文件的用戶組。

清單 2. 修改 Keystone 生成的證書文件所在的用戶組

  1. # chown -R keystone:keystone /etc/keystone/ssl

修改 Keystone 的 endpoint

Endpoint 的概念在后面還會多次出現,這里簡單說一下。endpoint,翻譯為“端點”,我們可以理解它是一個 OpenStack 項目暴露出來的訪問點,如果需要訪問一個項目,可以先獲取它的 endpoint,再從 endpoint 進行訪問。OpenStack 中,endpoint 是由 Keystone 進行管理的。這么做是合理的,因為 Keystone 與所有項目都進行通訊。在 Keystone 中包含一個 endpoint 模板,這個模板提供了所有存在的項目 endpoint 信息。一個 endpoint template 包含一個 URLs 列表,列表中的每個 URL 都對應一個項目實例的訪問地址,并且具有 public、internal 和 admin 這三種權限。public url 可以被全局訪問,internal url 只能被局域網訪問,admin url 被從常規的訪問中分離。

由于本文想將 Keystone 配置成 SSL 加密,因此需要讓所有的訪問者知道 Keystone 服務的入口已經改變了,可以通過修改 Keystone 的 endpoint 來實現這一目的。

清單 3. 獲取當前的 Keystone endpoint 列表

  1. #keystone endpoint-list 

 通過讀取 Keystone 的配置文件可以知道它的 public 端口是 5000,internal 和 admin 端口是 35357。通過端口號能從 endpoint list 中找到 Keystone 的 endpoint。由于 Keystone 在 V2 版本不提供修改 endpoint 的接口,在這里可以先創建一個新的 https 的 endpoint,再刪除之前的 endpoint。

清單 4. 創建 Keystone 的 SSL endpoint

  1. # keystone endpoint-create 
  2. --service keystone --region RegionOne --publicurl 
  3. https://{keystoneHost}:5000/v2.0 --internalurl 
  4. https://{keystoneHost}:35357/v2.0 --adminurl 
  5. https://{keystoneHost}:35357/v2.0 

清單 4 中的{keystoneHost}是指 Keystone 所在的 host。這里要注意,一定要先添加 HTTPS 的 endpoint,再刪除舊的 HTTP 的 endpoint。否則會由于找不到 Keystone 服務的入口導致后繼的操作將無法進行。

添加完成之后,Keystone 相當于有兩個 endpoint 暴露出來了,在實際中究竟使用哪一個呢?答案是不確定。這就導致在添加完 HTTPS 的 endpoint 之后,Keystone 提供給自己的服務入口可能是 HTTPS 的,也可能是舊的 HTTP 的。在這里可以做個測試,執行清單 3 的命令,如果命令不能返回 endpoint 列表,則說明 Keystone 對外暴露的是 HTTPS 的 endpoint。反之,則說明 Keystone 對外暴露的仍然是舊的 HTTP 的 endpoint,此時,可以刪除該 endpoint,以確保 Keystone 對外暴露的是 HTTPS 的 endpoint。

清單 5. 刪除 Keystone 的 http endpoint

  1. # keystone 
  2. endpoint-delete {old endpoint id} 

 清單 5 中,{old endpoint id}是通過清單 3 中的指令獲取的舊的 Keystone 的 endpoint 的 id。

此時,由于對外暴露的 Keystone 服務端口已經是 SSL 的,但是其本身還是以非 SSL 方式運行,所以 Keystone 服務已經無法使用了。我們需要將 Keystone 本身也修改成以 SSL 加密認證方式工作。

修改 Keystone 的 SSL 相關配置

由于已經通過清單 1 的命令生成了用于測試的自簽名證書,在本小節需要將其寫入 Keystone 的配置。打開 Keystone 的配置文件,修改如下配置項:

清單 6. 修改 Keystone 的 SSL 相關配置

  1. # vi 
  2. /etc/keystone/keystone.conf [ssl] enable = True certfile = 
  3. /etc/keystone/ssl/certs/keystone.pem keyfile = 
  4. /etc/keystone/ssl/private/keystonekey.pem ca_certs = 
  5. /etc/keystone/ssl/certs/ca.pem 

 為了使修改的配置生效,重啟 Keystone 服務。

清單 7. 重啟 Keystone 服務

  1. # service openstack-keystone restart 

 至此,Keystone 的 SSL 配置已經完成了,Keystone 對外的接口已經是 SSL 加密認證的,所有訪問的 url 都是 HTTPS 開頭的。為了使之后的命令能執行,需要更新 OpenStack cli 的認證 url。

清單 8. 更新 OpenStack cli 的認證 url

  1. # export 
  2. OS_AUTH_URL=https://{keystoneHost}:5000/v2.0 

 如果之前沒有做,現在可以刪除之前的舊的 http 的 endpoint。

清單 9. 刪除 Keystone 的非 SSL endpoint

  1. # keystone –-insecure 
  2. endpoint-delete {old endpoint id} 

 清單 9 中,{old endpoint id}是通過清單 3 中的指令獲取的舊的 Keystone 的 endpoint 的 id。

這里說明一下清單 9 中的參數 --insecure。 OpenStack 的 CLI 命令,實際上都是通過執行 curl 命令調用相應項目的 REST API 來實現。我們之前是用一個自簽名的證書來配置 Keystone 的 SSL 加密認證,這個證書是不被 curl 所認可的。加上 --insecure 參數可以讓 curl 忽略這個證書。另一方面,也可以將這個自簽名證書導入 curl,具體操作見參考資源,這樣就可以省去該參數。如果是通過別的工具,例如 Firefox 來訪問 OpenStack 的 REST API,僅需要在第一次訪問時接受證書,之后就可以正常訪問了。

#p#

以 SSL 方式配置 Nova 的 REST API

Nova(OpenStack Compute Service)在 OpenStack 框架中,負責虛機的管理,是整個 Infrastructure as a Service 系統中的最重要部分。有關 Nova 的更多信息,可以查看 Nova 的 wiki。但是在 SSL 配置中,Nova 的地位與其他項目一樣。因此,本文將不會逐個介紹如何對各個項目進行 SSL 配置,僅以 Nova 為例說明。
配置 Nova 以 SSL 加密方式連接 Keystone

前面已經將 Keystone 配置成 SSL 加密認證了。由于 OpenStack 所有的其他項目都需要通過 Keystone 進行用戶認證,而默認的配置,都是以非 SSL 方式連接 Keystone。所以,理論上此時除了 Keystone,OpenStack 的其他項目都已經無法使用了。所以,配置 Nova 的第一步,應將 Nova 中有關 Keystone 的部分修改成 SSL 加密的。

清單 10. 修改 Nova 配置以 SSL 方式連接 Keystone

  1. # vi 
  2. /etc/nova/API-paste.ini auth_uri = https://10.1.0.92:5000/v2.0 
  3. auth_protocol = https insecure = True 

這里的 insecure = True 與之前說明的 --insecure 參數是一個道理。 修改完之后,重啟 nova-API,以使配置生效。

清單 11. 重啟 nova-API

  1. # service openstack-nova-API restart 

 此時,Nova 已經可以使用了。可以使用以下命令檢驗之。

清單 12. 查看 nova 下所有 hypervisor

  1. # nova --insecure hypervisor-list 

 在檢驗時需要注意,由于 Nova 可能與其他項目也存在交互,例如調用 Nova 的某些命令,可能需要去 Neutron 取數據,而 Neutron 同樣也需要經過 Keystone 認證。但是,在目前的步驟,Neutron 還沒有被配置,所以,Neutron 中有關 Keystone 的配置仍然是非 SSL 的。這個時候 Neutron 的是無法通過 Keystone 認證的,數據也無法獲取,最終會導致 Nova 的相應命令執行失敗。因此,在目前的步驟下,檢驗 Nova 需要用一些只使用 Nova 內部數據的命令,例如清單 12。

生成自簽名證書

Nova 不像 Keystone,提供命令生成用于測試的自簽名證書。我們在這里使用前面 Keystone 的證書。首先將證書拷貝至 Nova 目錄下,然后修改證書所在的用戶組以供 Nova 使用。

清單 13. 將 Keystone 的證書拷貝至 Nova 目錄下

  1. # mkdir /etc/nova/ssl # cp 
  2. /etc/keystone/ssl/certs/keystone.pem /etc/nova/ssl/ # cp 
  3. /etc/keystone/ssl/private/keystonekey.pem /etc/nova/ssl/ # chown -R 
  4. nova:nova /etc/nova/ssl/ 

修改 Nova 的 endpoint

endpoint 的概念之前已經介紹過了,這里直接調用清單 3 中的命令,獲取 endpoint 列表。從 Nova 的配置文件中可以知道它的 public,internal 和 admin 端口是 8774。

清單 14. 創建 Nova 的 SSL endpoint

  1. # keystone --insecure 
  2. endpoint-create --service nova --region RegionOne --publicurl 
  3. "https://{novaHost}:8774/v2/%(tenant_id)s" --internalurl 
  4. "https://{novaHost}:8774/v2/%(tenant_id)s" --adminurl 
  5. "https://{novaHost}:8774/v2/%(tenant_id)s" 

創建完成之后,刪除之前的非 SSL endpoint 以避免混淆。相應的命令參見清單 9。此時,由于對外暴露的 Nova 服務端口已經是 SSL 的,但是其本身還是非 SSL 方式運行,所以 Nova 服務又無法使用了。我們需要將 Nova 本身也修改成以 SSL 加密認證方式工作。

修改 Nova 的 SSL 相關配置

直接修改 Nova 的配置文件,

清單 15. 修改 Nova 的 SSL 相關配置

  1. # vi /etc/nova/nova.conf [DEFAULT] 
  2. enabled_ssl_APIs=osAPI_compute 
  3. ssl_cert_file=/etc/nova/ssl/keystone.pem 
  4. ssl_key_file=/etc/nova/ssl/keystonekey.pem 

修改完配置之后,調用清單 11 的命令重啟 nova-API 以使配置生效。之后用清單 12 中的命令測試結果即可。如果想看具體的調用,可以加上 --debug 參數。可以發現,現在所有的 curl 命令都調用 https 的 url。

總結

OpenStack 在 Icehouse 版本共有 9 個核心項目,若干個孵化項目。隨著 OpenStack 的成長,項目數還會增加。出于性能考慮,OpenStack 所有的項目默認都是以非 SSL 方式工作,需要用戶手動修改配置以使能 SSL。在修改配置上,Keystone 由于其在整個架構中所處的特殊地位,而略有不同。其他的項目,如 Glance、Cinder、Neutron 等,雖然在配置文件中某些屬性可能不同,但是配置過程與 Nova 大致相同。讀者可以嘗試按照 Nova 的配置過程去配置其他的項目。

 

責任編輯:Ophira 來源: ibm developerWorks 中國
相關推薦

2013-10-18 11:01:30

OpenStack云計算開源

2015-08-07 15:57:59

EasystackOpenStack+

2015-07-27 15:45:29

企業級應用OpenStack網絡服務

2013-11-06 14:56:45

紅帽OpenStack云計算

2013-11-07 09:16:27

紅帽OpenStack混合云管理

2011-07-05 14:07:36

2015-08-13 22:25:52

OpenStack企業級云服務需求痛點

2012-08-14 14:57:51

Red Hat紅帽OpenStack

2012-11-12 09:38:12

云計算實踐私有云金蝶系統

2017-08-18 15:57:25

OpenStack企業級應用

2013-11-13 15:39:50

OpenStack企業級功能

2015-08-12 09:46:37

OpenStackEasyStack聯想

2014-05-12 11:00:42

紅帽

2012-08-23 09:23:22

紅帽

2014-04-17 10:18:55

紅帽

2011-06-20 06:14:00

ibmdwJava

2013-04-26 15:13:26

Ted YuHBase大數據全球技術峰會

2012-05-15 15:21:29

企業級

2012-06-14 13:26:22

2013-11-06 15:20:01

紅帽OpenStack云計算
點贊
收藏

51CTO技術棧公眾號

久久久久久久久亚洲精品| 永久免费看黄网站| 精品自拍视频| 亚洲免费资源在线播放| 精品无人区一区二区三区 | 日韩电影在线视频| 欧美一区二区三区日韩| 日韩av片在线看| 日本综合在线| 91蜜桃免费观看视频| 91精品国产自产在线| 91porny在线| 91av精品| 亚洲欧洲视频在线| 第一页在线视频| 欧美最新精品| 亚洲成人综合在线| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 国产刺激高潮av| 激情综合网天天干| 国产国产精品人在线视| 免看一级a毛片一片成人不卡| 国产精品免费不| 亚洲国产欧美精品| 三日本三级少妇三级99| 免费成人美女女| 亚洲成人动漫av| 四虎精品欧美一区二区免费| 国产福利免费在线观看| 99热99精品| 99久久99久久| 国产乱人乱偷精品视频| 亚洲一区久久| 午夜精品视频网站| 免费视频一二三区| 91精品国产成人观看| 伊人av综合网| 亚洲精品午夜视频| 秋霞影视一区二区三区| 精品乱码亚洲一区二区不卡| 手机免费看av网站| 久久爱.com| 欧美最猛性xxxxx直播| av免费播放网址| 黄色软件视频在线观看| 亚洲午夜精品久久久久久久久| 国产高清免费在线| 麻豆传媒在线观看| 日韩一区日韩二区| 中文字幕一区二区三区四区五区六区 | 国产乱码在线| 亚洲福中文字幕伊人影院| 免费极品av一视觉盛宴| 成人看av片| 亚洲六月丁香色婷婷综合久久| a级黄色片网站| 国产日本在线| 波多野结衣中文字幕一区二区三区| 成人免费观看a| 亚洲视频中文字幕在线观看| 青椒成人免费视频| 国产精品一区二区三区成人| 伊人网中文字幕| 强制捆绑调教一区二区| 国产精品自拍偷拍视频| 97av免费视频| 国产精品香蕉一区二区三区| 97超级在线观看免费高清完整版电视剧| 91亚洲精品国偷拍自产在线观看| 韩国一区二区三区| 99精品欧美一区二区三区| 隣の若妻さん波多野结衣| 99re视频这里只有精品| 日本精品国语自产拍在线观看| 国产一区二区影视| 国产精品三级电影| 欧美另类videosbestsex日本| 欧美另类tv| 午夜精品免费在线观看| 国产一级不卡毛片| 青青在线精品| 欧美成人vr18sexvr| 制服丝袜第二页| 大色综合视频网站在线播放| 久久精品国产69国产精品亚洲| 激情综合网五月天| 亚洲国产精品一区制服丝袜| 国产精品69精品一区二区三区| 91超薄丝袜肉丝一区二区| 美腿丝袜一区二区三区| 国产精品久久波多野结衣| 可以直接在线观看的av| 亚洲私人黄色宅男| 国产特级淫片高清视频| 国产成人毛片| 亚洲国产精品人久久电影| 黄瓜视频污在线观看| 99久久99热这里只有精品| 国模精品视频一区二区三区| 天天干在线播放| 国内精品写真在线观看| 久久精品国产一区二区三区日韩| av免费观看一区二区| 亚洲五码中文字幕| 91插插插插插插插插| 国产精品久久久网站| 亚洲天堂av女优| 国产一二三四在线| 麻豆91精品视频| 国内视频一区二区| 免费在线看a| 欧美午夜美女看片| 亚洲熟妇一区二区| 日韩中文字幕高清在线观看| 国产91|九色| 99精品免费观看| 欧美国产精品劲爆| 日本不卡在线观看视频| 国产美女精品视频免费播放软件| 日韩成人在线播放| 欧美黑吊大战白妞| 精品在线一区二区三区| 欧美日韩系列| 国产自产自拍视频在线观看| 日韩欧美中文字幕制服| 午夜成人亚洲理伦片在线观看| 模特精品在线| 精品欧美国产| 欧美性video| 日韩一区二区三区视频| 女人18毛片毛片毛片毛片区二| 三级久久三级久久久| 精品乱色一区二区中文字幕| 大香伊人中文字幕精品| 欧美一个色资源| 四虎永久免费地址| 久久99久久99| 久久av秘一区二区三区| 丁香婷婷久久| 最新69国产成人精品视频免费| 中文在线第一页| 91免费国产在线观看| 国产精品12345| 99这里只有精品视频| 欧美疯狂性受xxxxx另类| 国产强被迫伦姧在线观看无码| 国产目拍亚洲精品99久久精品| 亚洲色欲综合一区二区三区| 亚州av一区| 欧美一级高清免费| 欧洲一级在线观看| 色999日韩国产欧美一区二区| 强伦人妻一区二区三区| 久久天堂成人| 亚洲不卡1区| 日韩精品一区二区三区av| 亚洲视频一区二区| 久久久999久久久| ...中文天堂在线一区| 国产欧美一区二| 国产精品成人a在线观看| 成人性生交大片免费观看嘿嘿视频| 日本最黄一级片免费在线| 欧美一级精品大片| 日本天堂在线视频| 91亚洲精品久久久蜜桃网站| 久久久久久久久久久福利| 精品国产乱码久久久| 国产日韩精品电影| 成人午夜在线影视| 亚洲高清一二三区| 日韩中文字幕在线观看视频| 日本一区二区三区四区在线视频 | 亚洲欧美激情诱惑| 欧美xxxx黑人又粗又长精品| 欧美精选视频一区二区| 久久精品91久久久久久再现| 亚洲国产www| 欧美性猛交丰臀xxxxx网站| 日韩福利在线视频| 国产麻豆欧美日韩一区| 午夜免费福利小电影| 日韩精品2区| 国产精品毛片一区视频| 午夜日韩成人影院| 欧美乱妇40p| 黄色在线播放| 日韩欧美三级在线| www.国产com| 亚洲品质自拍视频| 少妇按摩一区二区三区| 精品写真视频在线观看| 婷婷无套内射影院| 久久香蕉国产| 久久成人资源| 国产一区二区三区视频在线| 91大神福利视频在线| 麻豆最新免费在线视频| 日韩国产精品亚洲а∨天堂免| 中文字幕在线网站| 午夜在线成人av| 大地资源高清在线视频观看| 99re这里只有精品首页| 国产欧美精品一二三| 久久av最新网址| 久久观看最新视频| av在线不卡顿| 久久精品日产第一区二区三区| 亚洲精品tv| 国产成人精品一区二区在线| 久草在线视频网站| 久久精品国产亚洲7777| 九色网友自拍视频手机在线| 欧美白人最猛性xxxxx69交| 中文亚洲av片在线观看| 欧美日韩在线看| 国产一级aa大片毛片| 日韩美女啊v在线免费观看| 免费看黄色的视频| 99热99精品| 99国产精品免费视频| 精品中文字幕一区二区| av丝袜天堂网| 免费欧美在线| 国产青青在线视频| 雨宫琴音一区二区在线| 警花观音坐莲激情销魂小说| 日本一二区不卡| 日韩国产欧美一区| 国产欧美一区| 欧美aaaaa喷水| 亚洲盗摄视频| 免费日韩av电影| 欧美激情久久久久久久久久久| 国产成人精品一区二区三区福利| 粉嫩av国产一区二区三区| 国产日韩欧美影视| 国产精品亲子伦av一区二区三区| 日韩av免费看| 东京一区二区| 国产精品久久久久久久久免费 | 不卡视频一区| 秋霞一区二区三区| 亚洲最大av在线| 日韩视频一区二区三区四区| 成人黄色在线播放| 国产精品xnxxcom| 亚洲一区二区三区在线免费观看| 二区三区精品| 成人av中文| 国产96在线亚洲| 国产亚洲欧美另类一区二区三区| youjizz欧美| 激情伦成人综合小说| 亚洲美女久久| 天堂资源在线亚洲视频| 91视频综合| 欧美少妇在线观看| 一区在线观看| wwwxxx黄色片| 日本不卡的三区四区五区| 深夜黄色小视频| 国产麻豆9l精品三级站| 四虎国产精品免费| 99久精品国产| 一级在线观看视频| 日韩美女啊v在线免费观看| 精品少妇久久久| 欧美日韩国产中字| 特级西西444www大胆免费看| 欧美日韩不卡视频| 亚洲精品国产av| 精品丝袜一区二区三区| 香蕉视频网站在线观看| 久久国产精品久久精品| 成人女同在线观看| 国产精品白嫩初高中害羞小美女| 天堂久久一区| 国内精品久久久久久久果冻传媒| 国语产色综合| 亚洲国产精品女人| 99精品免费网| 一个色综合久久| av亚洲精华国产精华| 微拍福利一区二区| 一区二区三区欧美| 久久久久在线视频| 欧美一级淫片007| 免费在线观看污视频| 久久精品最新地址| 激情国产在线| 91香蕉嫩草影院入口| 视频福利一区| 欧美一级黄色录像片| 毛片一区二区| 色欲欲www成人网站| 国产欧美日韩综合| 久久精品一区二区三| 日本韩国欧美国产| 亚洲第一页视频| 中文字幕在线国产精品| 交100部在线观看| 91丨九色丨国产在线| 视频一区中文| 国产精品网站免费| 国产在线精品免费av| 这里只有久久精品| 亚洲午夜精品一区二区三区他趣| 一级片视频网站| 国产午夜精品视频| xxxx另类黑人| 亚洲影院色无极综合| 第一社区sis001原创亚洲| 青青草视频在线免费播放| 狠狠色综合播放一区二区| 永久免费看mv网站入口78| 亚洲二区视频在线| 国产熟女一区二区三区四区| 亚洲天堂日韩电影| 亚洲人体影院| 精品无人区一区二区三区| 欧美日韩在线大尺度| 久久久久久久久久一区| 欧美激情一区二区三区四区| 毛片视频网站在线观看| 亚洲成人网在线| 午夜羞羞小视频在线观看| 成人高清视频观看www| 黄色不卡一区| 欧美日韩亚洲一二三| 久久综合狠狠综合久久综合88| 日本熟妇一区二区| 欧美电视剧在线看免费| 中文字幕中文字幕在线十八区 | 日韩.com| 久久99999| 国产精品色呦呦| 中文字幕一区二区三区人妻四季| 亚洲社区在线观看| 免费成人美女女| 日本一区免费看| 日韩电影网1区2区| 少妇av片在线观看| 欧美自拍偷拍一区| 成人福利在线| 国产精品一区专区欧美日韩| 日韩免费视频| 五月天婷婷影视| 亚洲综合色视频| 亚洲精品视频91| 午夜精品久久17c| 亚洲+变态+欧美+另类+精品| 那种视频在线观看| 久久精品视频一区二区| 波多野结衣在线观看视频| 在线国产精品视频| 国产精品麻豆| 国产亚洲黄色片| 91美女在线观看| 中文字幕av片| 久久视频在线直播| 亚洲一区二区三区日本久久九| 男的插女的下面视频| 99综合电影在线视频| 青青视频在线免费观看| 中文字幕成人精品久久不卡| 亚洲精品aa| 国产无限制自拍| 国产视频一区二区三区在线观看 | 精品国产乱码久久久久久久| 阿v视频在线观看| 日韩av电影免费在线观看| 美女免费视频一区二区| 免费在线黄色网| 日韩精品视频免费在线观看| 欧美日韩亚洲国产| 男人j进女人j| 26uuu精品一区二区在线观看| 中文字幕+乱码+中文乱码www| 久久精品国产一区二区电影| 国产主播性色av福利精品一区| 欧美一级片中文字幕| 亚洲人成人一区二区在线观看| 天堂中文网在线| 成人精品久久av网站| 在线观看日韩av电影| 少妇无套高潮一二三区| 日韩欧美一级在线播放| 蜜臀国产一区| 欧美交换配乱吟粗大25p| 91香蕉视频污在线| 一级二级三级视频| 午夜精品一区二区三区av| 久久中文亚洲字幕| 女同性恋一区二区三区| 欧美日韩免费在线视频| a国产在线视频| 中文字幕中文字幕在线中心一区 | 日韩欧美国产午夜精品| 国模套图日韩精品一区二区|