97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

NetFlow技術(shù)與高校網(wǎng)絡(luò)管理

發(fā)布時間:2022-12-25 文章來源:深度系統(tǒng)下載 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

要做到有效的網(wǎng)絡(luò)管理,就需要通過網(wǎng)絡(luò)監(jiān)控機制搜集相關(guān)信息,主動找出問題點并加以解決。 NetFlow 就是一種提供網(wǎng)絡(luò)流量相關(guān)信息的協(xié)議,網(wǎng)管人員通過NetFlow 可以快速有效地掌握所管轄網(wǎng)絡(luò)的狀態(tài)。

隨著網(wǎng)絡(luò)應(yīng)用的蓬勃發(fā)展,很多學(xué)校網(wǎng)絡(luò)帶寬大幅增加,而網(wǎng)絡(luò)使用的效能卻沒有成正比的提升。要做到有效的網(wǎng)絡(luò)管理,就需要通過網(wǎng)絡(luò)監(jiān)控機制搜集相關(guān)信息,主動找出問題點并加以解決。 NetFlow 就是一種提供網(wǎng)絡(luò)流量相關(guān)信息的協(xié)議,網(wǎng)管人員通過NetFlow 可以快速有效地掌握所管轄網(wǎng)絡(luò)的狀態(tài)。接下來我們會依序介紹NetFlow 與之前網(wǎng)絡(luò)管理機制的差異及其運作機制,最后介紹目前NetFlow 的相關(guān)應(yīng)用。 NetFlow的由來。
 
傳統(tǒng)上的網(wǎng)絡(luò)管理者通常是通過SNMP (Simple Network Management Protocol) 協(xié)議的工具從支持SNMP的網(wǎng)絡(luò)設(shè)施搜集網(wǎng)絡(luò)流量數(shù)據(jù),雖然通過這種方式取得信息不會造成處理上過重的負(fù)擔(dān),但是SNMP 提供的只是粗糙、簡略的資料。這些信息只能讓管理者發(fā)現(xiàn)問題,卻無法進一步解決問題。

那么有沒有另外一種能提供更詳細網(wǎng)絡(luò)信息的技術(shù)呢?網(wǎng)絡(luò)探針(sniffer) 或是類似的監(jiān)聽工具開始被部署在網(wǎng)絡(luò)設(shè)備上,用來捕捉流過的數(shù)據(jù)包并將數(shù)據(jù)包加以翻譯,找出數(shù)據(jù)包頭中字段的相關(guān)信息,并進一步分析其內(nèi)容以取得更詳細的信息。

雖然通過數(shù)據(jù)包監(jiān)聽工具可以取得更詳細的網(wǎng)絡(luò)信息,但監(jiān)聽工具通常專注在單一網(wǎng)絡(luò)數(shù)據(jù)包的內(nèi)容,所以網(wǎng)絡(luò)管理者很難從監(jiān)聽工具所提供的信息來掌握整體網(wǎng)絡(luò)的狀態(tài)。此外,分析數(shù)據(jù)包非常耗費時間,而且數(shù)據(jù)包監(jiān)聽所儲存并需要分析的數(shù)據(jù)量非常龐大,對于資源和人員的消耗是驚人的,這種方式顯然不適合高校環(huán)境下的網(wǎng)絡(luò)管理。

NetFlow 便是在這種情況下應(yīng)運而生并成為網(wǎng)管人員熱門工具的,越來越多的學(xué)校在通過這一工具了解網(wǎng)絡(luò)使用情形。NetFlow 不僅能提供更詳細的網(wǎng)絡(luò)信息,而且其分析方式避免了網(wǎng)絡(luò)頻寬及運算資源過重的負(fù)擔(dān)。

NetFlow 運作機制

NetFlow 是由Cisco 公司的Darren Kerr 和Barry Bruins 在1996 年開發(fā)的一套網(wǎng)絡(luò)流量監(jiān)測技術(shù),目前已內(nèi)建在大部分Cisco 路由器上,Juniper、Ex-treme、港灣網(wǎng)絡(luò)等網(wǎng)絡(luò)設(shè)備供貨商也支持NetFlow 技術(shù),它已逐漸成為大家都能接受的標(biāo)準(zhǔn)。

NetFlow 本身是一套網(wǎng)絡(luò)流量統(tǒng)計協(xié)議,其主要原理是根據(jù)網(wǎng)絡(luò)數(shù)據(jù)包傳輸時,連續(xù)相鄰的數(shù)據(jù)包通常是往相同目的地IP 地址傳送的特性,配合cache 快取機制,當(dāng)網(wǎng)絡(luò)管理者開啟路由器或交換機接口的NetFlow 功能時,設(shè)備會在接收數(shù)據(jù)包時分析其數(shù)據(jù)包的標(biāo)頭部分來取得流量資料,并將所接到的數(shù)據(jù)包流量信息匯整成一筆一筆的Flow,在NetFlow 協(xié)議中Flow 是被定義為兩端點間單一方向連續(xù)的數(shù)據(jù)流,這意味著每一個網(wǎng)絡(luò)的連接都會被分別紀(jì)錄成兩筆Flow 數(shù)據(jù),其中一筆記錄從客戶端連到服務(wù)器端,另外隨著一筆紀(jì)錄從服務(wù)器端連回到客戶端的信息。

網(wǎng)絡(luò)設(shè)備通過以下字段來區(qū)分每一筆Flow:來源IP 地址(source IP address)、來源端口號(source port number)、目的IP 位址(destination IP address)、目的端口號(destination port number)、協(xié)議種類(protocol type)、服務(wù)種類(type of service)及路由器輸入接口(router input interface),任何時間當(dāng)設(shè)備接收到新的數(shù)據(jù)包時,會檢視這七個字段來判斷這個數(shù)據(jù)包是否屬于任何已記錄的Flow,有的話則將新收集到的數(shù)據(jù)包的相關(guān)流量信息整合到對應(yīng)的Flow 記錄中,如果找不到數(shù)據(jù)包對應(yīng)的Flow 記錄,便產(chǎn)生一個新的Flow 記錄來儲存相關(guān)的流量信息。由于設(shè)備內(nèi)高速緩存的空間有限,無法無限制地容納持續(xù)增加的Flow 紀(jì)錄,所以NetFlow 協(xié)議也定義了終結(jié)Flow記錄的機制,來維持網(wǎng)絡(luò)設(shè)備中儲存Flow 信息的空間。

只要下面三種情況任何一個成立,路由器就會通過UDP 數(shù)據(jù)包將終止的Flow 紀(jì)錄匯出到使用者事先指定的NetFlow 數(shù)據(jù)收集設(shè)備上:當(dāng)數(shù)據(jù)包內(nèi)字段flag 顯示傳輸協(xié)議中傳輸完成的訊息如TCP FIN 時;流量停止超過15 秒;流量持續(xù)傳送,每30 分鐘會自動終止。

雖然大部分的網(wǎng)絡(luò)硬件供貨商都支持NetFlow,但NetFlow版本有很多,其中NetFlow Version 5 是常見的Netflow 數(shù)據(jù)格式,包含以下幾個字段:Source IP Address (源主機IP 地址)、Destination IP Address (目的主機IP 位址)、Source TCP/UDP Port (源主機所使用的端口號)、Destination TCP/UDP Port (目的主機所使用的端口號)、Next Hop Address (下一個端點的地址)、Source AS Number (來源主機所屬的AS 編號)、Destination AS number (目的主機所屬的AS 編號)、Source Prefix Mask (來源主機所屬網(wǎng)域的子網(wǎng)掩碼)、Destination Prefix Mask (目的主機所屬網(wǎng)絡(luò)的子網(wǎng)掩碼)、Protocol (使用的通訊協(xié)議)、TCP Flag (數(shù)據(jù)包控制標(biāo)記)、Type of Service (QoS需求參數(shù))、Start sysUpTime (起始時間)、End sysUpTime (終止時間)、Input ifIndex (信息流流入接口編號)、Output ifindex (信息流流出接口編號)、Packet Count (數(shù)據(jù)包數(shù)量)、Byte Count (Byte數(shù)量)。

支持NetFlow 功能的網(wǎng)絡(luò)設(shè)備將其所收集到的Flow 信息以UDP 數(shù)據(jù)包送往預(yù)先設(shè)置好的流量接收主機,配合NetFlow 相關(guān)收集軟件,將這些原始流量資料作適當(dāng)?shù)奶幚、儲存以提供后續(xù)的相關(guān)應(yīng)用。

NetFlow在網(wǎng)絡(luò)安全上的相關(guān)應(yīng)用

NetFlow 的紀(jì)錄能夠提供足夠的信息來協(xié)助網(wǎng)絡(luò)管理者掌握所管轄網(wǎng)絡(luò)中的網(wǎng)絡(luò)異常事件,而且由于NetFlow 不需要對數(shù)據(jù)包內(nèi)容進行分析,大大減輕了網(wǎng)絡(luò)設(shè)備運算處理的負(fù)擔(dān),所以很適合用來分析高速、忙碌的網(wǎng)絡(luò)環(huán)境。

由于NetFlow 數(shù)據(jù)來源是網(wǎng)絡(luò)中的三層數(shù)據(jù)轉(zhuǎn)發(fā)設(shè)備,所以通過從三層設(shè)備所搜集到的NetFlow 信息可以協(xié)助掌握整體網(wǎng)絡(luò)的情況,而且通過適當(dāng)?shù)胤治鯪etFlow 信息,可以協(xié)助管理者在蠕蟲爆發(fā)或不正常網(wǎng)絡(luò)行為的初期快速分析出網(wǎng)絡(luò)中存在的問題。接下來我們進一步介紹如何利用NetFlow中所包含的信息來偵測異常的行為。

從網(wǎng)絡(luò)層的角度進行分析

一般來說,網(wǎng)絡(luò)攻擊行為會存在著某些可供辨識的特征,我們可以通過這些特征來與所獲得的NetFlow 數(shù)據(jù)進行對比,進而找出可能的異常行為。我們可以通過分析NetFlow 數(shù)據(jù)中目的主機所使用端口號字段,來過濾NetFlow資料找出相對應(yīng)的攻擊;另外我們也可以利用不合邏輯的來源或目的IP 地址來找出異常;此外,因特網(wǎng)地址指派機構(gòu)(Internet Assigned Numbers Authority , IANA)將下列三段IP 地址保留給私有網(wǎng)絡(luò)使用10.0.0.0~10.255.255.255、172.16.0.0~172.31.255.255 及192.168.0.0~192.168.255.255,這幾段網(wǎng)絡(luò)的地址不能出現(xiàn)在外在網(wǎng)絡(luò)環(huán)境中,但由于當(dāng)初網(wǎng)絡(luò)設(shè)計的缺陷,路由器對于所接收數(shù)據(jù)包的來源地址字段并不會進行驗證,所以攻擊者可利用這個缺陷偽造來源IP 地址(IP Spoofing )來發(fā)動攻擊,避免被追蹤到攻擊來源,所以我們可以從我們所接受到NetFlow 數(shù)據(jù)中來源主機所使用的IP 地址(Source IP Address)字段,找出偽造來源地址的流量,再利用NetFlow數(shù)據(jù)中信息流流入接口編號(Input IFindex)字段的信息,找出連接這個接口的上游路由器,請他們協(xié)助調(diào)查或處理。

某些異常行為可能會連到某個或某些特定地址。比如在2001 年造成嚴(yán)重網(wǎng)絡(luò)擁塞的Code Red 蠕蟲,我們分析所收集到的NetFlow 資料便可發(fā)現(xiàn),此蠕蟲的攻擊行為有一個特性,每筆Flow 的destination TCP/UDP port 字段值會等于80,Packet Count 字段值等于3,Byte Count 字段值等于144bytes,網(wǎng)絡(luò)管理者可以撰寫程序分析所搜集的NetFlow數(shù)據(jù),找出具備此特征的Flow 數(shù)據(jù),便可找出管轄網(wǎng)絡(luò)內(nèi)有可能感染Code Red蠕蟲的主機,并強行將該主機下線或封鎖物理端口以降低蠕蟲造成的危害。利用已收集到攻擊的特征與NetFlow 信息中的相關(guān)字段進行比對找出可能的攻擊,可以在造成網(wǎng)絡(luò)嚴(yán)重傷害之前,采取相應(yīng)措施來降低形成嚴(yán)重問題的可能性。

從傳輸層的角度進行分析

我們可以通過NetFlow 數(shù)據(jù)找出網(wǎng)絡(luò)中建立session 數(shù)目最多的主機,因為如果一臺主機對特定主機產(chǎn)生不正常的大量連接,這可能代表著新的蠕蟲、阻斷服務(wù)攻擊、網(wǎng)絡(luò)掃描等的可能性,因為一個正常的主機對外連接會有一定正常的頻率,如果正常的主機感染了蠕蟲,就可能會開始產(chǎn)生異常的網(wǎng)絡(luò)行為,開始產(chǎn)生對外大量的連接需求來找尋下一個感染的對象,因此我們可以從感染蠕蟲的主機的NetFlow 信息中發(fā)現(xiàn)到大量的對外連接需求,同樣的原理,如果所管轄網(wǎng)絡(luò)中的使用者從網(wǎng)絡(luò)上下載阻斷服務(wù)攻擊之工具程序企圖對外發(fā)動攻擊時,或是使用者利用Nmap 之類的掃瞄工具掃瞄特定網(wǎng)址,以找出目標(biāo)主機所可能存在弱點或是漏洞時,我們都可以從NetFlow 數(shù)據(jù)中發(fā)現(xiàn)從網(wǎng)域中某個特定地址送出的大量session。

除了偵測網(wǎng)絡(luò)攻擊外,我們也可以通過分析session 的方式找出網(wǎng)絡(luò)濫用的行為,例如分析NetFlow 數(shù)據(jù)中目的主機所使用端口號的信息,通過分析對外25 port 連接的相關(guān)信息,若某一臺主機對外25 port 連接的數(shù)目在某個特定時間內(nèi)超出正常值過多,我們便可合理懷疑這臺主機被利用來散發(fā)廣告信或通過e-mail感染蠕蟲,同樣原理我們也可以應(yīng)用來分析像emule 等peer-to-peer 檔案分享軟件常用之TCP 4662 / UDP 4672 port,找出網(wǎng)絡(luò)濫用的行為,并進行適當(dāng)處置以降低其所造成的傷害。

利用TCP 的控制過濾出可疑的Flow

但對于一些大型網(wǎng)絡(luò),攻擊的相關(guān)NetFlow 信息可能會被其它正常的NetFlow 信息所稀釋,例如感染病毒的初期或是謹(jǐn)慎的黑客,可能會利用正常的流量來掩護其異常行為。另外,當(dāng)我們遇到新的攻擊手法或是病毒時,可能無法在第一時間掌握其Flow 特征,也無法通過特征比對的方式找出異常流量。為了更快速有效地偵測出異常的流量,我們試著對TCP 的控制標(biāo)志進行分析,希望縮小需要進一步分析的NetFlow 數(shù)據(jù)量,以及早發(fā)現(xiàn)異常流量。對蠕蟲而言,由于其在網(wǎng)絡(luò)中通過感染大量主機進行自我復(fù)制的本質(zhì),蠕蟲會在很短的時間內(nèi)盡全力探測可能的感染目標(biāo),而且大部分的蠕蟲都是通過TCP 協(xié)議來傳輸散布,所以我們可以從TCP 的控制標(biāo)志中發(fā)現(xiàn)到一些蛛絲馬跡,作為我們縮小可疑名單的根據(jù)。

以正常的TCP 連接建立過程而言,客戶端會先送出一個SYN 數(shù)據(jù)包給目的端主機,接著目的端主機會響應(yīng)一個SYN/ACK 數(shù)據(jù)包,客戶端在接收到這樣的數(shù)據(jù)包后,再送回給目的端主機ACK 數(shù)據(jù)包完成連接,但并不是每一次都能順利建立連接,由于NetFlow 會將每個session中所有傳輸時的TCP 控制標(biāo)志全部儲存在數(shù)據(jù)包控制標(biāo)志(TCP Flag) 這個字段中,因此我們可以通過這個字段中的信息來協(xié)助我們推測特定主機聯(lián)機的特性。

若某個Flow 正常地建立TCP 連接后,其數(shù)據(jù)包控制(TCP Flag) 字段會記錄的包含ACK、SYN、FIN 等控制標(biāo)志,但是如果蠕蟲進行感染的動作時,由于隨機選取的主機并不一定存在,或是即使存在但目標(biāo)主機沒有開放蠕蟲所要感染的TCP port,在這種情況下,NetFlow 信息中由受感染主機對外聯(lián)機所產(chǎn)生的Flow 數(shù)據(jù)包控制標(biāo)志(TCP Flag) 字段會只存在SYN 這個TCP 控制標(biāo)志,根據(jù)這種特性網(wǎng)絡(luò)管理者可以先將其NetFlow 數(shù)據(jù)中數(shù)據(jù)包控制標(biāo)志(TCP Flag)字段只有存在SYN 控制標(biāo)志的Flow 數(shù)據(jù)過濾出來,通過這種方式我們可以把大部分正常的流量排除,這時候我們要從可疑的數(shù)據(jù)中找出真正異常流量的難度就會降低許多,能快速找出問題,也可以避免運算資源無謂的浪費。

利用ICMP的訊息協(xié)助過濾出可疑的Flow

某些蠕蟲或網(wǎng)絡(luò)攻擊也會利用ICMP 來進行,我們可以從NetFlow數(shù)據(jù)中過濾出有異常行為的主機,首先找出通訊協(xié)議(protocol) 字段值為1 的Flow,代表所使用的通訊協(xié)議為ICMP,再根據(jù)目的主機之端口號(destination TCP/UDP port)字段值分析出所代表的ICMP 訊息,例如目的主機之端口號(destination TCP/UDP port)字段值為2048,轉(zhuǎn)化成八進位為800,第一位代表位數(shù)字代表的是ICMP 的類型,后兩碼為這個ICMP 類型中的編碼,整體的意思是ICMP echo 請求;但如果字段值為769,轉(zhuǎn)化為八進位則為301,這個編碼代表的是ICMP host unreachable;如果字段值是771則代表ICMP port unreachable;字段值是768 則代表ICMP network unreachable。我們可以先找出所使用通訊協(xié)議為ICMP 的Flow,進一步過濾出其中目的主機所使用端口號為768、769、771 的Flow,再進一步分析找出可能的異常行為。通過這種方式從大量NetFlow 數(shù)據(jù)中過濾出可疑名單,再對名單內(nèi)的Flow 數(shù)據(jù)進行進一步的分析,這樣可以幫助網(wǎng)絡(luò)管理者快速找出問題所在。

由于目前網(wǎng)絡(luò)帶寬增長非常迅速,僅僅在核心層部署NetFlow可能會導(dǎo)致設(shè)備性能下降。目前港灣網(wǎng)絡(luò)可以在匯聚層的FlexHammer 5210系列、核心層的BigHammer 6800系列提供相應(yīng)的NetFlow功能,通過核心和匯聚層的NetFlow分布式部署,可以在確保網(wǎng)絡(luò)性能的前提下提供完善的病毒和網(wǎng)絡(luò)異?刂茩C制,從而協(xié)助網(wǎng)絡(luò)管理者完成網(wǎng)絡(luò)的維護工作,為各個高校網(wǎng)絡(luò)中心降低管理壓力。

【相關(guān)文章】

  • 頻寬管理 在網(wǎng)絡(luò)管理的應(yīng)用
  • 將風(fēng)險降到最低 網(wǎng)絡(luò)管理十大注意事項
  • 網(wǎng)絡(luò)管理市場亂 悖論混淆消費者


網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
日韩中文字幕1| 国产suv精品一区二区四区视频 | 国产九九精品| 亚洲精品少妇| 亚洲精品少妇| 日韩va亚洲va欧美va久久| 日韩有吗在线观看| 日韩国产欧美在线播放| 伊人久久亚洲| 日韩av网站在线免费观看| 欧美亚洲国产日韩| 日韩av二区在线播放| 日本不卡在线视频| 国产亚洲字幕| 久久伊人国产| 欧美天堂视频| 国产综合激情| 香蕉视频成人在线观看| 免费日韩精品中文字幕视频在线| 婷婷六月综合| 丝袜亚洲精品中文字幕一区| 蜜桃传媒麻豆第一区在线观看| 亚洲精品少妇| 91精品丝袜国产高跟在线| 国产欧美69| 麻豆理论在线观看| 亚洲精品99| 日本一区福利在线| 麻豆精品国产91久久久久久| 高清久久精品| 欧美成人高清| 日韩午夜视频在线| 久久av国产紧身裤| 久久久五月天| 婷婷五月色综合香五月| 国产亚洲第一伦理第一区| 国产一区二区三区四区五区传媒| 成人精品天堂一区二区三区| 黄色亚洲免费| 欧美日韩精品一区二区三区在线观看| 精品视频在线你懂得| 999精品色在线播放| 另类国产ts人妖高潮视频| 日本视频一区二区| 色偷偷色偷偷色偷偷在线视频| 免费毛片在线不卡| 91麻豆精品| 久久婷婷激情| 亚洲精品亚洲人成在线观看| 国产一区二区精品久| 9国产精品视频| 国产美女撒尿一区二区| 久久精品影视| 亚洲一级大片| 日本午夜大片a在线观看| 美女久久网站| 久久久久黄色| 六月丁香综合| 超级白嫩亚洲国产第一| 国产毛片久久| 韩国一区二区三区视频| 在线综合欧美| 久久久久九九精品影院| 99在线精品免费视频九九视| 久久久91麻豆精品国产一区| 亚洲午夜黄色| 国产精品久久久久久av公交车| 久久人人88| 91麻豆精品| 亚洲成人三区| 精品资源在线| 日韩 欧美一区二区三区| 亚洲h色精品| 国产精品最新自拍| 99在线观看免费视频精品观看| 麻豆国产欧美一区二区三区| 亚洲精品1区2区| 91偷拍一区二区三区精品| 亚洲乱码久久| 国产字幕视频一区二区| 久久精品色播| 人人精品久久| 99精品99| 老色鬼精品视频在线观看播放| 老鸭窝毛片一区二区三区| a国产在线视频| 欧美综合精品| 99热精品在线观看| 日韩在线第七页| 国产精品17p| 日韩精品欧美大片| 亚洲男女av一区二区| 在线看片福利| 国产精品欧美日韩一区| 视频在线观看一区| 日韩精品一区二区三区免费观看| 国产精品porn| 日本成人中文字幕| 婷婷综合社区| 日韩精品影视| yellow在线观看网址| 国产亚洲精品美女久久 | 欧美日韩免费观看视频| 国产精品亲子伦av一区二区三区| 亚洲精品福利| 国产亚洲毛片在线| 欧美一区二区三区高清视频| 日本欧美国产| 国产日韩欧美在线播放不卡| 日韩精选在线| 亚洲精品护士| 亚洲无线观看| 一区二区亚洲视频| 在线一区免费观看| 91久久在线| 五月天久久久| 在线看片不卡| 好吊日精品视频| 欧美特黄a级高清免费大片a级| 999国产精品| 国产91精品对白在线播放| 五月天av在线| 九色porny丨国产首页在线| 精品视频91| 成人国产精品一区二区免费麻豆| 欧美久久一区二区三区| 日韩欧美中文字幕电影| 亚洲精品影院在线观看| 中文字幕日韩亚洲| 日韩一区二区三区四区五区| 亚洲精品乱码| 亚洲精品一级| 91精品国产经典在线观看| 日韩中文av| 国产亚洲久久| 精品一区二区三区中文字幕视频| 美女久久久久久| 亚洲女同av| 不卡福利视频| 激情欧美亚洲| 午夜在线一区| 日韩中文字幕视频网| 国产欧美日韩一区二区三区四区| 国产欧美日韩精品一区二区免费 | 久久国产高清| 亚洲精品一二| 日韩三级精品| 国产日韩中文在线中文字幕| 国产精品17p| 精品国产精品久久一区免费式| 国产一二在线播放| 视频一区中文| 综合一区av| 欧美日韩一区二区三区不卡视频| 国产极品一区| 日韩精品1区| 另类av一区二区| 国产精品最新| 97精品一区| 久久福利一区| 国产精品久久久久9999高清| 精品国产一区二区三区性色av| 91日韩欧美| 黄色亚洲大片免费在线观看| 亚洲制服一区| 久久精品福利| 亚洲午夜电影| 婷婷成人av| 91欧美在线| 老鸭窝亚洲一区二区三区| 日韩激情综合| 91免费精品| 免费观看在线综合| 美女久久久久久| 亚洲无线一线二线三线区别av| 亚洲综合五月| 国产精品久久久久77777丨| 日韩欧美在线中字| 蜜臀va亚洲va欧美va天堂| 美女视频黄久久| 美女网站一区| 国产视频一区二| 久久九九99| 人人爱人人干婷婷丁香亚洲| 成人精品久久| 一级成人国产| 国产拍在线视频| 亚洲资源网站| 国产白浆在线免费观看| 日韩中文字幕一区二区三区| 麻豆一区二区三| 久久久久国产精品一区三寸| 蜜桃久久精品一区二区| 久久亚洲精品中文字幕| 亚洲永久字幕| 国产精品极品| 日韩中文字幕亚洲一区二区va在线| 牛牛精品成人免费视频| 欧美日韩免费观看一区=区三区| 欧美极品中文字幕|