456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

網(wǎng)絡(luò)運(yùn)維|防火墻的IPSecVPN典型應(yīng)用案例


2020-06-11 17:18 作者:艾銻無(wú)限 瀏覽量:
網(wǎng)絡(luò)運(yùn)維|防火墻的IPSecVPN典型應(yīng)用案例
大家好,我是一枚從事IT外包網(wǎng)絡(luò)安全運(yùn)維工程師,今天和大家分享的是網(wǎng)絡(luò)安全設(shè)備維護(hù)相關(guān)的內(nèi)容,在這里介紹下防火墻點(diǎn)到多點(diǎn)的IPSecVPN應(yīng)用實(shí)例,網(wǎng)絡(luò)安全運(yùn)維,從Web管理輕松學(xué)起,一步一步學(xué)成網(wǎng)絡(luò)安全運(yùn)維大神。
網(wǎng)絡(luò)維護(hù)是一種日常維護(hù),包括網(wǎng)絡(luò)設(shè)備管理(如計(jì)算機(jī),服務(wù)器)、操作系統(tǒng)維護(hù)(系統(tǒng)打補(bǔ)丁,系統(tǒng)升級(jí))、網(wǎng)絡(luò)安全(病毒防范)等。+
北京艾銻無(wú)限科技發(fā)展有限公司為您免費(fèi)提供給您大量真實(shí)有效的北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息查詢(xún),同時(shí)您可以免費(fèi)資訊北京網(wǎng)絡(luò)維護(hù),北京網(wǎng)絡(luò)維護(hù)服務(wù),北京網(wǎng)絡(luò)維修信息。專(zhuān)業(yè)的北京網(wǎng)絡(luò)維護(hù)信息就在北京艾銻無(wú)限+
+
北京網(wǎng)絡(luò)維護(hù)全北京朝陽(yáng)豐臺(tái)北京周邊海淀、大興、昌平、門(mén)頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡(luò)維護(hù)信息
 

 配置點(diǎn)到多點(diǎn)場(chǎng)景下的IPSec

點(diǎn)到多點(diǎn)多用于一個(gè)總部與多個(gè)分支建立IPSec的場(chǎng)景。本節(jié)介紹如何使用Web界面完成點(diǎn)到多點(diǎn)場(chǎng)景下的IPSec隧道配置。

配置IPSec策略

在點(diǎn)到多點(diǎn)場(chǎng)景中,本端希望與多臺(tái)VPN網(wǎng)關(guān)、客戶(hù)端(便攜計(jì)算機(jī)、手機(jī)、平板電腦等等設(shè)備)同時(shí)建立多條IPSec隧道,實(shí)現(xiàn)這些設(shè)備或所連私網(wǎng)的互聯(lián)。這些設(shè)備的IP地址通常是不固定的,也沒(méi)有可用的域名。
這種場(chǎng)景經(jīng)常用于總部與出差員工之間建立VPN。它要求總部擁有固定的IP地址或域名,由出差員工發(fā)起訪(fǎng)問(wèn)。
要配置這種場(chǎng)景的IPSec策略,需要在配置前至少完成以下工作:
  • 獲取可能接入的設(shè)備類(lèi)型。不同的設(shè)備類(lèi)型將使用不同的協(xié)議。VPN網(wǎng)關(guān)使用IPSec協(xié)議,客戶(hù)端通常使用L2TP over IPSec協(xié)議或者IKEv2協(xié)議。
  • 總部網(wǎng)關(guān)的管理員與出差員工協(xié)商一段字符串作為密鑰(預(yù)共享密鑰方式)或者使用相同的證書(shū)認(rèn)證體系(RSA簽名方式、RSA數(shù)字信封方式或SM2數(shù)字信封方式)。
  • 配置相應(yīng)的用戶(hù)組及其認(rèn)證方式。移動(dòng)終端接入時(shí)都要進(jìn)行用戶(hù)認(rèn)證,以保證其合法性。在配置IPSec策略前需要提前創(chuàng)建好相應(yīng)的用戶(hù)組。
  • 設(shè)定為對(duì)端分配的私網(wǎng)IP地址范圍。這種場(chǎng)景下通常需要總部為接入的設(shè)備分配一個(gè)私網(wǎng)地址,以使其可以與總部?jī)?nèi)網(wǎng)內(nèi)的網(wǎng)絡(luò)設(shè)備正常通信。
  1. 選擇“VPN > IPSec > IPSec”。
  2. 單擊“新建”,建立一條IPSec策略。
  3. 選擇“場(chǎng)景”為“點(diǎn)到多點(diǎn)”。
  4. 可選:配置IPSec策略的基本信息。
參數(shù) 說(shuō)明
策略名稱(chēng) 輸入IPSec策略的名稱(chēng)。
本端接口 從下拉列表中選擇應(yīng)用IPSec策略的接口。該接口應(yīng)為本端與對(duì)端相連的接口,通常為設(shè)備的公網(wǎng)接口。本端將使用該接口與對(duì)端建立隧道。
本端接口IP地址 從下拉列表中選擇本端設(shè)備與對(duì)端設(shè)備建立隧道所使用的IP地址。當(dāng)“本端接口”配置了多個(gè)IP地址時(shí),可以從中任選一個(gè),只要對(duì)端可以正常訪(fǎng)問(wèn)此IP地址即可。
在雙機(jī)熱備組網(wǎng)中,請(qǐng)選擇本端接口對(duì)應(yīng)的虛擬IP。
  1. 根據(jù)實(shí)際需要接入的設(shè)備在“對(duì)端接入類(lèi)型”中選擇客戶(hù)端類(lèi)型。
    • 分支網(wǎng)關(guān):使用IPSec協(xié)議接入的VPN網(wǎng)關(guān)。
    • L2TP over IPSec客戶(hù)端:使用L2TP over IPSec協(xié)議接入的客戶(hù)端。例如PC、iPhone/iPad、安卓設(shè)備等。
    • IKE V2客戶(hù)端:使用IKE v2協(xié)議接入的客戶(hù)端。例如PC(Win7)、無(wú)線(xiàn)AP等。
  2. 配置雙方相互校驗(yàn)的校驗(yàn)參數(shù)。
為了保證IPSec隧道的安全性,必須防止非法客戶(hù)端接入,因此需要通過(guò)一系列參數(shù)來(lái)對(duì)對(duì)端的合法性進(jìn)行校驗(yàn)。同時(shí)為了通過(guò)對(duì)端的合法性校驗(yàn),本端也需要提供一些相應(yīng)的參數(shù)。
參數(shù) 說(shuō)明
對(duì)端地址 輸入對(duì)端網(wǎng)關(guān)所使用的IP地址或域名,例如1.1.1.1或testl.com。
一般需要配置IP或域名,以限定可接入的對(duì)端。如果對(duì)端地址沒(méi)有固定的IP地址和域名,可以不輸入本參數(shù)。此時(shí)本端網(wǎng)關(guān)不能主動(dòng)發(fā)起協(xié)商。
預(yù)共享密鑰 在此填入雙方管理員約定的密鑰字符串。
本端ID 本端ID用于標(biāo)識(shí)本端設(shè)備的身份,供對(duì)端設(shè)備認(rèn)證自身的合法性。需要與對(duì)端設(shè)備上設(shè)置的“對(duì)端ID”參數(shù)保持一致。
  • IP地址:使用“本端接口IP地址”作為本端ID,不可修改。
  • FQDN(域名):默認(rèn)使用本端設(shè)備的設(shè)備名稱(chēng)作為本端ID,可修改為其他字符串。
  • User-FQDN(電子郵件):默認(rèn)使用本端設(shè)備的設(shè)備名稱(chēng)作為本端ID,可修改為其他字符串。
對(duì)端ID 對(duì)端ID用于認(rèn)證對(duì)端設(shè)備的身份。類(lèi)型與值都需要與對(duì)端設(shè)備上設(shè)置的“本端ID”參數(shù)保持一致。
如果不需要認(rèn)證,接受任意ID的請(qǐng)求,請(qǐng)選擇“接受任意對(duì)端ID”。
如果不限定ID類(lèi)型,只要字符串匹配即可,請(qǐng)選擇“任意類(lèi)型”。
  1. 可選:配置接入客戶(hù)端的用戶(hù)/用戶(hù)組信息。
當(dāng)“對(duì)端接入類(lèi)型”勾選了“L2TP over IPSec客戶(hù)端”或“IKE V2客戶(hù)端”時(shí)會(huì)出現(xiàn)本配置項(xiàng)。只有這兩種類(lèi)型的接入客戶(hù)端才可以進(jìn)行用戶(hù)認(rèn)證。
參數(shù) 說(shuō)明
用戶(hù)組 從下拉列表中選擇已經(jīng)創(chuàng)建好的用戶(hù)組。
用戶(hù)地址池 輸入給接入用戶(hù)分配的私網(wǎng)地址范圍,例如192.168.1.1或者192.168.1.1-192.168.1.254。
如果用戶(hù)組尚未創(chuàng)建好,可以從下拉列表中選擇“新建用戶(hù)組”按鈕立即新建一個(gè)用戶(hù)組。
如果需要向現(xiàn)有用戶(hù)組中添加用戶(hù),可以單擊“用戶(hù)組”右側(cè)的“配置”按鈕對(duì)用戶(hù)組進(jìn)行修改。如下圖所示:

在彈出的“新建用戶(hù)組”或“修改用戶(hù)組”對(duì)話(huà)框中,單擊“本地用戶(hù)列表”中的“新建”按鈕,可以立即在該組中新建用戶(hù)。
參數(shù) 說(shuō)明
用戶(hù)名 輸入該用戶(hù)的用戶(hù)名。
密碼 輸入該用戶(hù)的密碼。
確認(rèn)密碼 重新輸入一遍該用戶(hù)的密碼。
分配固定IP 如果希望該用戶(hù)接入后總是得到同一個(gè)私網(wǎng)IP,可以輸入希望給其固定分配的私網(wǎng)IP地址。
該選項(xiàng)僅對(duì)L2TP用戶(hù)有效,對(duì)IKEv2用戶(hù)無(wú)效。
  1. 配置待加密的數(shù)據(jù)流。
本場(chǎng)景中,系統(tǒng)會(huì)自動(dòng)匹配需要加密的數(shù)據(jù)流,不需要配置“待加密的數(shù)據(jù)流”。
根據(jù)需要可以選擇配置是否進(jìn)行“反向路由注入”。開(kāi)啟“反向路由注入”后,設(shè)備將把到達(dá)對(duì)端保護(hù)的網(wǎng)段的路由自動(dòng)引入到路由表,從而不用管理員手工配置路由。此功能一般在與多個(gè)分支對(duì)接的總部網(wǎng)關(guān)上配置。
輸入注入路由的“優(yōu)先級(jí)”,從而更靈活地應(yīng)用路由管理策略。例如,如果設(shè)備上還有其它方式配置的到達(dá)相同目的地址的路由,可以為它們指定相同優(yōu)先級(jí)來(lái)可實(shí)現(xiàn)負(fù)載分擔(dān),也可指定不同優(yōu)先級(jí)來(lái)實(shí)現(xiàn)路由備份。
  1. 可選:配置安全提議中高級(jí)參數(shù)。
    • 通常如果需要支持的終端類(lèi)型特別多,可以不在總部側(cè)限定允許接入的安全提議參數(shù)。此時(shí)只需要勾選“安全提議”中“接受對(duì)端提議”即可保證總部與所有客戶(hù)端之間正常建立隧道。勾選之后表示如果對(duì)端發(fā)起隧道建立請(qǐng)求,本端完全接受對(duì)端提議的算法參數(shù),以保證隧道協(xié)商成功。此時(shí)的隧道安全性由對(duì)端配置決定,本端不需要配置高級(jí)參數(shù)。
    • 如果總部對(duì)安全提議有特殊要求,則可以調(diào)整本端的對(duì)應(yīng)參數(shù)以保證安全性。
取消勾選“安全提議”中“接受對(duì)端提議”,展開(kāi)“高級(jí)”。
其中算法類(lèi)參數(shù)所提供的多個(gè)選擇,在列表中位置越高,代表其安全性越高。如果該參數(shù)支持多選,那么實(shí)際協(xié)商時(shí)將根據(jù)參數(shù)在列表中位置從高到低依次嘗試,直至協(xié)商成功。
參數(shù) 說(shuō)明
IKE參數(shù)
IKE版本 選擇“v1”或“v2”來(lái)確定與對(duì)端進(jìn)行IKE協(xié)商時(shí)所使用的協(xié)議版本。關(guān)于IKE不同版本的詳細(xì)信息,請(qǐng)參見(jiàn)IPSec安全聯(lián)盟。
同時(shí)選擇兩種版本表示可響應(yīng)v1和v2兩個(gè)版本的IKE請(qǐng)求,但是主動(dòng)發(fā)起請(qǐng)求時(shí)只使用v2版本。
協(xié)商模式 選擇IKE的協(xié)商模式。關(guān)于協(xié)商模式的詳細(xì)信息,請(qǐng)參見(jiàn)IKEv1協(xié)商安全聯(lián)盟的過(guò)程(階段1)。
  • 自動(dòng):在響應(yīng)協(xié)商時(shí)可接受主模式和野蠻模式,在發(fā)起協(xié)商時(shí)使用主模式。
  • 主模式:強(qiáng)制使用主模式協(xié)商。主模式更安全。
  • 野蠻模式:強(qiáng)制使用野蠻模式協(xié)商。野蠻模式更快速。
加密算法 選擇保證數(shù)據(jù)不被竊取的加密算法。關(guān)于加密算法的詳細(xì)信息,請(qǐng)參見(jiàn)加密。
認(rèn)證算法 選擇保證數(shù)據(jù)發(fā)送源可靠的認(rèn)證算法。關(guān)于認(rèn)證算法的詳細(xì)信息,請(qǐng)參見(jiàn)驗(yàn)證。
完整性算法 當(dāng)“IKE版本”選擇了“v2”時(shí)會(huì)出現(xiàn)本參數(shù)。
使用IKEv2版本時(shí),選擇保證數(shù)據(jù)不被篡改的完整性算法。關(guān)于完整性算法的詳細(xì)信息,請(qǐng)參見(jiàn)驗(yàn)證。
DH組 選擇密鑰交換方法。關(guān)于密鑰交換方法的詳細(xì)信息,請(qǐng)參見(jiàn)密鑰交換。
SA超時(shí)時(shí)間 為了保證隧道的安全,避免其在公網(wǎng)上存在過(guò)久,增加被攻擊的風(fēng)險(xiǎn),可以設(shè)定一個(gè)超時(shí)時(shí)間。當(dāng)一定時(shí)間內(nèi)隧道內(nèi)沒(méi)有流量可以自動(dòng)拆除隧道,等后續(xù)有流量時(shí)再重新建立。
輸入超時(shí)時(shí)間,單位為秒。
IPSec參數(shù)
封裝模式 選擇IPSec的封裝模式。關(guān)于封裝模式的詳細(xì)信息,請(qǐng)參見(jiàn)封裝模式。
  • 自動(dòng):當(dāng)設(shè)備作為發(fā)起端時(shí),采用隧道模式封裝報(bào)文;當(dāng)設(shè)備作為接收端時(shí),可以接受隧道模式和傳輸模式兩種封裝模式。
  • 隧道模式:只保護(hù)報(bào)文載荷部分,常用于VPN網(wǎng)關(guān)之間建立隧道。
  • 傳輸模式:保證整個(gè)報(bào)文,常用于移動(dòng)終端與VPN網(wǎng)關(guān)建立隧道。
安全協(xié)議 選擇IPSec的安全協(xié)議。關(guān)于安全協(xié)議的詳細(xì)信息,請(qǐng)參見(jiàn)安全協(xié)議。
  • AH:提供對(duì)整個(gè)報(bào)文的認(rèn)證能力,但是不提供加密能力。
  • ESP:提供對(duì)報(bào)文載荷的加密和認(rèn)證能力。
  • AH-ESP:提供對(duì)整個(gè)報(bào)文的加密和認(rèn)證能力。
ESP加密算法 當(dāng)“安全協(xié)議”選擇“ESP”或“AH-ESP”后會(huì)出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)不被竊取的加密算法。關(guān)于加密算法的詳細(xì)信息,請(qǐng)參見(jiàn)加密。
ESP認(rèn)證算法 當(dāng)“安全協(xié)議”選擇“ESP”或“AH-ESP”后會(huì)出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)發(fā)送源可靠的認(rèn)證算法。關(guān)于認(rèn)證算法的詳細(xì)信息,請(qǐng)參見(jiàn)驗(yàn)證。
AH認(rèn)證算法 當(dāng)“安全協(xié)議”選擇“AH”或“AH-ESP”后會(huì)出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)發(fā)送源可靠的認(rèn)證算法。關(guān)于認(rèn)證算法的詳細(xì)信息,請(qǐng)參見(jiàn)驗(yàn)證。
PFS 選擇密鑰交換方法。關(guān)于密鑰交換方法的詳細(xì)信息,請(qǐng)參見(jiàn)密鑰交換。
組號(hào)越大密鑰越長(zhǎng),安全性越高。選擇“NONE”表示不進(jìn)行額外的密鑰交換。
SA超時(shí) IPSec隧道將在建立時(shí)間或者傳輸流量大小達(dá)到閾值時(shí)重新協(xié)商以保證安全性。
在“基于時(shí)間”中輸入重協(xié)商間隔時(shí)間。在“基于流量”中輸入流量閾值。只要IPSec隧道建立后,滿(mǎn)足其中任意一個(gè)條件,IPSec SA就會(huì)開(kāi)始重協(xié)商。重協(xié)商不會(huì)導(dǎo)致當(dāng)前隧道中斷。
DPD狀態(tài)檢測(cè)
檢測(cè)方式 開(kāi)啟“DPD狀態(tài)檢測(cè)”后,設(shè)備會(huì)自動(dòng)發(fā)送DPD報(bào)文檢測(cè)對(duì)端是否存活,以便及時(shí)拆除錯(cuò)誤的隧道。
可以有兩種檢測(cè)方式:
  • 周期性發(fā)送:“檢測(cè)時(shí)間間隔”內(nèi)未收到對(duì)端報(bào)文則發(fā)送一次DPD報(bào)文。
  • 需要時(shí)才發(fā)送:“檢測(cè)時(shí)間間隔”內(nèi)未收到對(duì)端報(bào)文,且本端需要通信時(shí)發(fā)送一次DPD報(bào)文。
對(duì)于使用IKEv1的隧道,此功能需要兩端同時(shí)開(kāi)啟或關(guān)閉。在發(fā)送DPD報(bào)文后,在“重傳時(shí)間間隔”內(nèi)未收到回應(yīng)報(bào)文,會(huì)被記錄為一次失敗時(shí)間。當(dāng)連續(xù)發(fā)生五個(gè)失敗事件后,則認(rèn)為對(duì)端已經(jīng)失效,設(shè)備會(huì)自動(dòng)拆除隧道。
對(duì)于使用IKEv2的隧道,此功能只需一端開(kāi)啟就可檢測(cè)成功。發(fā)送DPD報(bào)文的間隔時(shí)間不按照“重傳時(shí)間間隔”,而是以指數(shù)形式增長(zhǎng)(發(fā)送DPD報(bào)文1后,隔1秒發(fā)報(bào)文2,再隔2秒發(fā)報(bào)文3,再隔4秒發(fā)報(bào)文4,依次類(lèi)推),一直到間隔64秒后發(fā)送報(bào)文8。如果還收到回應(yīng)報(bào)文,在報(bào)文8發(fā)送后的128秒時(shí),隧道會(huì)被自動(dòng)個(gè)拆除。整個(gè)過(guò)程耗時(shí)約半個(gè)小時(shí)。
檢測(cè)時(shí)間間隔 輸入“檢測(cè)時(shí)間間隔”,單位為秒。
重傳時(shí)間間隔 輸入“重傳時(shí)間間隔”,單位為秒。僅對(duì)IKEv1有效。
NAT穿越 當(dāng)兩端之間存在NAT設(shè)備時(shí),請(qǐng)選擇此選項(xiàng)。
開(kāi)啟NAT穿越功能后,設(shè)備會(huì)在普通IPSec報(bào)文基礎(chǔ)上增加UDP頭封裝。當(dāng)IPSec報(bào)文經(jīng)過(guò)NAT設(shè)備時(shí),NAT設(shè)備會(huì)對(duì)該報(bào)文的外層IP頭和增加的UDP報(bào)頭進(jìn)行地址和端口號(hào)轉(zhuǎn)換。這樣NAT設(shè)備對(duì)報(bào)文IP的轉(zhuǎn)換就不會(huì)破壞原始IPSec報(bào)文的完整性,使其可以被對(duì)端網(wǎng)關(guān)正常接收。
  1. 單擊“應(yīng)用”,新配置的IPSec策略將出現(xiàn)在策略列表中。

查看當(dāng)前配置支持接入的設(shè)備類(lèi)型

由于在IPSec的協(xié)商過(guò)程中,雙方參數(shù)的一致性非常重要,所以設(shè)備提供了“推薦對(duì)端配置”功能。此功能可以列出能夠協(xié)商成功的對(duì)端配置,可以導(dǎo)出該配置發(fā)送給對(duì)端網(wǎng)關(guān)的管理員參考配置。
  1. 在IPSec策略的“新建”和“修改”界面,點(diǎn)擊位于界面右側(cè)中間位置的“推薦對(duì)端配置”按鈕,如下圖所示。
  1. 在界面右側(cè)會(huì)展開(kāi)顯示推薦對(duì)端配置的簡(jiǎn)要信息。單擊展開(kāi)區(qū)域右上角的“導(dǎo)出”按鈕,將詳細(xì)配置介紹導(dǎo)出成網(wǎng)頁(yè)文件保存至本地,如下圖所示。
  1. 將導(dǎo)出的網(wǎng)頁(yè)文件發(fā)送給對(duì)端網(wǎng)管的管理員參考。
 
以上文章由北京艾銻無(wú)限科技發(fā)展有限公司整理

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 91夜夜夜_久久久久夜夜夜_www.99热这里只有精品_亚洲欧美一区二区三区在线观看_自拍偷拍第八页_日韩一级片毛片_色播亚洲视频在线观看_波多野结衣AV一区二区全免费观看 97中文字幕第十二页_日日天天_九七九色丨麻豆_日本线在线_少妇MM被擦出白浆液视频_一个人看www在线视频_91精品国产91久久久久久黑人_男人操女人免费网站 | 西西人体午夜大胆无码视频_亚洲不卡系列_亚洲第一免费看片_成人国产精品秘片多多_日韩欧美一二三区_午夜久久久久久_99精品不卡一区二区三区_国产做A爰片毛片A片美国 | 精品日本一区二区三区免费_欧美性猛交xxxx免费看野外_日韩欧美有码_国产寡妇乱子伦一区二区三区。_男女18禁啪啪无遮挡激烈网站_最新精品国偷自产在线美女足_欧美激情亚洲激情_日本羞羞裸色私人影院 | 亚洲AV无码精品国产成人_香港成人A级毛片免费看_国产精品丝袜www爽爽爽_国产精品国产片_91不卡视频_久久精品成人一区二区三区_国产女人精品视频国产灰线_高跟丝袜AV专区 | 97caopron在线视频_久久精品国产免费观看_色欲AV蜜桃一区二区三_久久精品88_瑞典性xxxxxhd高清_69av网站_91大神新作在线观看_巨茎爆乳无码性色福利 国产福利一区二区三区在线播放_中文字幕久精品免费视频_毛片a在线_精品黄色视_免费观看韩国理论片_成人免费A级毛片无码_一级免费看_中文字幕永久免费 | 国产高清精品在线观看_亚洲欧美国产一区二区三区_欧美亚洲在线视频_人妻人人澡人人添人人爽_91剧场在线观看_欧洲乱码伦视频免费国产_撕开奶罩揉吮奶头免费视频_精品久久久久一区二区三区 | 大胆欧美熟妇xxbbwwbw_国产精品欧美久久久_60—70sexvideos老少配_色精品一区二区三区_懂色av一区二区三区观看_成人sese_国产一区二区三区乱码_亚洲免费综合 | 46集连续剧免费观看_又摸又揉又黄又爽的视频_国产50部艳色禁片无码_中文字幕在线轮第一页_国产无遮挡裸体免费视频A片_欧美一区二区二区_在线免费观看毛片视频_av高清在线观看 | 国产又大又硬又粗_黄色一级片免费看_成年女人免费视频播放人_日日噜噜噜夜夜爽爽狠狠视频97_国产精品第100页_在线免费观看h视频_秀人顶级模特尤妮丝的最新视频_中文字幕在线观看亚洲日韩 | 91超碰免费_撕开奶罩揉吮奶头视频_成年免费无码动漫AV片在线观看_免费精品视频一区二区_老熟妇性老熟妇性色变态_91综合色_美女国产毛片a区内射_蜜桃传媒一区二区 | 精品亚洲一区二区_欧美一区=区_久久久乱码精品亚洲日韩mv_老司机久久一区二区三区_亚洲黑人在线观看_天天插狠狠干_国产a级大片_亚洲日韩中文第一精品 | 观看黄色片_91精品国产综合久久精品_91精品一区二区三区久久久久_日本免费在线看_成人免费一级片_成人亚洲黄色_国产91成人精品亚洲精品_国产综合视频一区二区三区免费 | 观看免费av_午夜国产影院_精品精品国产高清a毛片_天天躁夜夜躁狠狠久久成人网_无翼乌之侵犯工口全彩老师_亚洲双插_国产一在线精品一区在线观看_一本大道久久东京热无码av | 免费观看在线A毛片_亚洲中文字幕无码久久2017_老司机伊人网_一本色道久久综合狠狠躁的推荐_99久热在线精品国产观看_成人公开视频在线观看_欧美younv交_无限看片的视频高清在线 | 91高清在线视频_91欧美视频_无码H黄肉动漫在线观看网站_国产精品无码无片在线播放_日韩影院中文字幕_黄色www在线观看_亚洲精品久久久久国产_久久精品亚 | 国产一国产一级毛片视频_yellow91字幕网在线_亚洲黄色大片在线观看_国产一区二区三区久久20p_高h猛烈失禁潮喷无码视频_91尤物国产福利在线观看_亚洲一二三四2021不卡_日本高清熟妇老熟妇 | 国产裸体视频网站_国产一区二区三区看片_久久激情网站_国产精品xxxx18a99_欧美xxxx喷水_亚洲国产精品无码一区二区三区_蜜桃成人在线_国产免费又硬又黄又爽的视频喷水 | 成人精品一区二区三区_闷骚的老熟女人15P_影音先锋色情资源站_夫妻午夜视频_久久精品无码专区免费青青_亚洲丝袜制服美女av_久久午夜影视_酒色影院 | 久久中文字幕无码一区二区_亚洲av成人一区二区三区观看_av影音先锋天堂网_免费看av毛片多人群伦_夜夜夜夜曰天天天天拍国产_欧美视频区_日本不卡免费播放_国内精品免费久久久久软件 色狠狠av五综合久久久_四虎影院最新网址_国产精品久久久久久久模特_一区二区在线不卡_18禁黄网站禁片免费观看女女_91成人影院_色老大影院www.97uuu.com_精品区一区二区三 | 爽死777影院_国产ts视频_色丁狠狠桃花久久综合网_亚洲精品网站免费_91亚洲视频在线观看_日本丰满大乳无码免费看_亚洲熟妇中文字幕五十中出_男人狂桶女人出白浆免费视频 | 色综合a_日韩一区二区三区精品视频第3页_成人午夜片av在线看_国产华人av导航_欧美一区二区三区在线观看_欧美丰满熟妇XXXX_国产XXXX做受视频_91九色欧美 | 99热九九这里只有精品10_色吧一区_99久久国产综合精品女图图等你_国产AV永久无码精品网站_精品久久人人做人人爱_亚洲熟妇另类久久久久久_精品国精品国产自在久不卡_天天躁日日躁狠狠躁日日躁 | 国产成人92精品午夜福利_国产精品二区一区_国产一区色_92少妇午夜福利视频在线_99精品国产一区二区三区在线观看_国产高清中文手机在线观看_hi6你好星期六免费观看_十八禁视频网站在线观看 | 成人无码午夜在线观看_福利视频三区_91超碰caoporm国产香蕉_亚洲精品综合久久中文字幕_国产农村妇女一区二区三区_91福利在线观看_美女被按在床上_亚州一区 | 女人久久久_亚洲视频在线网_和大佬在一起的三百六十五天免费观看_久久99精品久久久久久秒播九色_免费无码又爽又刺激动态图_曰韩一二三区_亚洲日本成人在线观看_日韩美女在线观看 | 特级片日本_国产精品嫩草影院ccm_精品亚洲精品_欧美三级欧美成人高清www_久久国产亚洲精品无码_国产免费一级淫片_4438xx亚洲最大五色丁香_国产亚洲91 | 久草新在线_亚洲婷婷六月的婷婷_欧美成人看片一区二区三区尤物_国产特黄在线_久久亚洲精中文字幕西条琉璃_久草热在线_国内91视频_欧美日本久久久 | 在线观看免费国产小视频_国产黄色在线_久久久久久国产精品免费免费_成全视频在线观看免费高清在线观看_国产精品国产三级国产专播_FREEZEFRAME丰满老妇_国产强伦姧在线观看无码_国产性色强伦免费视频 | 久中文字幕一区_婷婷夜夜躁天天躁人人躁_久久久污_国产精品xxx_久久影院久久_久热国产视频_亚洲网址在线_亚洲手机av | 青苹果乐园免费高清资源_日本美女中文字幕_91大神在线影院_久久婷婷六月_一级高清_无码人妻精品中文字幕_久久精品青青大伊人av_精品日韩卡1二2卡3卡4卡乱码 | 久久久久久色_国产成人亚洲第一_91香蕉亚洲精品_欧美日韩国产中文字幕_天堂资源在线官网_夜色福利院在线观看免费_国产成网站18禁止久久影院_色青青草原桃花久久综合 | 色综合久久天天综合绕观看_日日干日日干_国产精品国产三级国产aⅴ9色_免费爱爱小视频_亚洲WWW永久成人网站_三级网在线观看_欧美日韩一区二区综合_天天躁日日躁aaaa视频 | 人妻制服出轨中字在线_欧洲一卡2卡三卡4卡乱码毛1_午夜激情综合网_欧美a区_密臀av一区二区_亚洲国产精品国语在线_7777在线视频_蜜桃视频观看麻豆 | 国产精品久一_午夜无人区免费网站_二人午夜免费观看在线视频_精品一区二区久久久久_亚洲欧美一区二区三区孕妇_国产成人99精品免费视频明星_欧美A级理论片在线播放_成人精品在线观看视频 | 久久精品视频免费看_国产成人精品免费视频大全五_三级在线国产_伊人久久久精品区aaa片_gogogo高清在线观看免费中国_少妇激烈床戏视频_国产精品999在线观看_超碰97在线免费 | 极品束缚调教一区二区网站_久久三级精品_日韩免费卡一卡二新区_中文不卡视频_亚洲日产色情偷拍_忍着娇喘人妻被中出中文字幕_国产日韩三区_天天在线干 | 开心五月激情综合婷婷_色综合网在线_91精品久久久久五月天精品_日韩一区二区精品葵司在线_天天看逼_亚洲精品视频在线播放_一级黄色片在线免费观看_在线A片不卡的菲菲网 | 夫妻生活视频现场免费看_又硬又粗进去好爽A片春色视频_男女视频免费看_全黄特一级_福利视频91_中字无码av高清在线播放_国产精品自拍系列_四虎影院www | 91社区在线观看高清_91免费版网址_成人福利国产精品视频_日韩一级免费大片_中文字幕第十五页_亚洲精品99999_幻女bbwxxxx_久久久久av综合网成人 | 国产视频观看_中文字幕+乱码+中文乱码www_黄色录像a级_4388成人网_欧美老肥熟_国产做a爱一级久久_久久久久久一级毛片_久久久久在线观看 | 亚洲人成人影院在线观看_欧美国产一区二区在线_成熟女人色惰片免费视频_夜色成人网_高清日本视频_日本免费一区二区三区四区五六区_欧美性69式XXXX护士_涩涩成人 |