日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > IT知識庫 >

網(wǎng)絡運維|防火墻的IPSecVPN典型應用案例


2020-06-09 16:54 作者:艾銻無限 瀏覽量:
網(wǎng)絡運維|防火墻的IPSecVPN典型應用案例
 
大家好,我是一枚從事IT外包網(wǎng)絡安全運維工程師,今天和大家分享的是網(wǎng)絡安全設備維護相關(guān)的內(nèi)容,在這里介紹下防火墻點到點的IPSecVPN應用實例,網(wǎng)絡安全運維,從Web管理輕松學起,一步一步學成網(wǎng)絡安全運維大神。

網(wǎng)絡維護是一種日常維護,包括網(wǎng)絡設備管理(如計算機,服務器)、操作系統(tǒng)維護(系統(tǒng)打補丁,系統(tǒng)升級)、網(wǎng)絡安全(病毒防范)等。+

北京艾銻無限科技發(fā)展有限公司為您免費提供給您大量真實有效的北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息查詢,同時您可以免費資訊北京網(wǎng)絡維護,北京網(wǎng)絡維護服務,北京網(wǎng)絡維修信息。專業(yè)的北京網(wǎng)絡維護信息就在北京艾銻無限+
+

北京網(wǎng)絡維護全北京朝陽豐臺北京周邊海淀、大興、昌平、門頭溝、通州、西城區(qū)、燕郊、石景山、崇文、房山、宣武、順義、平谷、延慶全北京網(wǎng)絡維護信息

配置點到點場景下的IPSec

點到點VPN即局域網(wǎng)到局域網(wǎng)的VPN(LAN to LAN VPN)或網(wǎng)關(guān)到網(wǎng)關(guān)VPN(Gateway to Gateway VPN),本節(jié)介紹如何使用Web界面完成點到點場景下的IPSec隧道配置。

配置IPSec策略

在點到點場景中,本端希望與另一臺VPN網(wǎng)關(guān)建立IPSec隧道,以使兩臺設備所連的私網(wǎng)可以相互通信。如果希望本端可以主動發(fā)起訪問,那么就要求對端網(wǎng)關(guān)需要擁有固定的IP地址或域名。如果兩端網(wǎng)關(guān)都擁有固定的IP地址或域名,這樣兩者就可以相互發(fā)起訪問。
這種場景經(jīng)常用于同一公司內(nèi)多個機構(gòu),或者公司與合作伙伴之間建立VPN。
要配置這種場景的IPSec策略,需要在配置前至少完成以下工作:
  • 獲知對端網(wǎng)關(guān)的IP地址或域名。
  • 兩端網(wǎng)關(guān)的管理員協(xié)商一段字符串作為密鑰(預共享密鑰方式)或者使用相同的證書認證體系(證書方式)。
  • 獲知對端網(wǎng)絡的私網(wǎng)地址范圍。
  1. 選擇“VPN > IPSec > IPSec”。
  2. 單擊“新建”,建立一條IPSec策略。
  3. 選擇“場景”為“點到點”。
  4. 可選:配置IPSec策略的基本信息。
參數(shù) 說明
策略名稱 輸入IPSec策略的名稱。
本端接口 從下拉列表中選擇應用IPSec策略的接口。該接口應為本端與對端相連的接口,通常為設備的公網(wǎng)接口。本端將使用該接口與對端建立隧道。
本端接口IP地址 從下拉列表中選擇本端設備與對端設備建立隧道所使用的IP地址。當“本端接口”配置了多個IP地址時,可以從中任選一個,只要對端可以正常訪問此IP地址即可。
在雙機熱備組網(wǎng)中,請選擇本端接口對應的虛擬IP。
  1. 配置雙方相互校驗的校驗參數(shù)。
為了保證IPSec隧道的安全性,必須防止非法客戶端接入,因此需要通過一系列參數(shù)來對對端的合法性進行校驗。同時為了通過對端的合法性校驗,本端也需要提供一些相應的參數(shù)。
參數(shù) 說明
對端地址 輸入對端網(wǎng)關(guān)所使用的IP地址或域名,例如1.1.1.1或testl.com。
一般需要配置IP或域名,以限定可接入的對端。如果對端地址沒有固定的IP地址和域名,可以不輸入本參數(shù)。此時本端網(wǎng)關(guān)不能主動發(fā)起協(xié)商。
預共享密鑰 在此填入雙方管理員約定的密鑰字符串。
本端ID 本端ID用于標識本端設備的身份,供對端設備認證自身的合法性。需要與對端設備上設置的“對端ID”參數(shù)保持一致。
  • IP地址:使用“本端接口IP地址”作為本端ID,不可修改。
  • FQDN(域名):默認使用本端設備的設備名稱作為本端ID,可修改為其他字符串。
  • User-FQDN(電子郵件):默認使用本端設備的設備名稱作為本端ID,可修改為其他字符串。
對端ID 對端ID用于認證對端設備的身份。類型與值都需要與對端設備上設置的“本端ID”參數(shù)保持一致。
如果不需要認證,接受任意ID的請求,請選擇“接受任意對端ID”。
如果不限定ID類型,只要字符串匹配即可,請選擇“任意類型”。
  1. 配置IPSec隧道需要加密的數(shù)據(jù)流。
通常情況下只有部分數(shù)據(jù)流需要進入隧道發(fā)往對端私網(wǎng),還有一部分數(shù)據(jù)流需要直接進入Internet。為了避免這些本來需要訪問Internet的數(shù)據(jù)流進入隧道,需要配置流量規(guī)則來限定可以進入隧道的數(shù)據(jù)流。
  • 在流量規(guī)則列表中可以添加多條規(guī)則,流量將從上到下依次匹配規(guī)則,匹配成功則根據(jù)動作處理,不再繼續(xù)匹配后續(xù)的規(guī)則。
  • ID為“默認”的規(guī)則表示所有流量都不進行加密,這條規(guī)則放在最后用于防止無需加密的流量進入IPSec隧道,該規(guī)則不可刪除和修改。
  • 在對端需要配置鏡像規(guī)則,即兩端除源和目的相反外,其他參數(shù)保持一致:對端“源地址”/“源端口”=本端“目的地址”/“目的端口”。對端“目的地址”/“目的端口”=本端“源地址”/“源端口”。
例如以下兩條規(guī)則即互為鏡像規(guī)則:
   源地址 目的地址 協(xié)議 源端口 目的端口 動作
本端規(guī)則 192.168.10.0/24 10.1.1.1 TCP any 80 加密
對端鏡像規(guī)則 10.1.1.1 192.168.10.0/24 TCP 80 any 加密
單擊“待加密的數(shù)據(jù)流”中的“新建”。
參數(shù) 說明
源地址 輸入允許進入隧道的數(shù)據(jù)流的源地址,通常為本端內(nèi)網(wǎng)中需要保護的私網(wǎng)網(wǎng)段。
可以輸入單個IP地址(例如192.168.1.1)或網(wǎng)段(例如192.168.1.0/24或者192.168.1.0/255.255.255.0)。
目的地址 輸入允許進入隧道的數(shù)據(jù)流的目的地址,通常為對端內(nèi)網(wǎng)中需要訪問的私網(wǎng)網(wǎng)段。
可以輸入單個IP地址(例如10.1.1.1)或網(wǎng)段(例如10.1.1.0/24或者10.1.1.0/255.255.255.0)。
協(xié)議 輸入允許進入隧道的數(shù)據(jù)流的協(xié)議。
配置TCP、UDP或ICMP協(xié)議可以對指定業(yè)務的流量進行加密。例如配置TCP的80端口對HTTP業(yè)務加密,配置UDP的69端口對TFTP業(yè)務加密。
如果不清楚具體協(xié)議和端口,或者不需要限制協(xié)議,可以不配置本參數(shù),或者配置為“any”。
源端口 當“協(xié)議”選擇“TCP”或“UDP”時會出現(xiàn)本參數(shù)。
輸入允許進入隧道的數(shù)據(jù)流的源端口號。
目的端口 當“協(xié)議”選擇“TCP”或“UDP”時會出現(xiàn)本參數(shù)。
輸入允許進入隧道的數(shù)據(jù)流的目的端口號。
動作 選擇對滿足上述條件的流量進行處理。
  • 選擇“加密”表示允許該條數(shù)據(jù)流進入隧道。
  • 選擇“不加密”表示不允許該條流量進入隧道。
“不加密”動作主要用于排除一些客戶端,使其流量不進入隧道。例如需要對192.168.1.0/24網(wǎng)段內(nèi)除192.168.1.2以外的所有主機進行加密,可以利用規(guī)則的匹配優(yōu)先級,先配置一條對192.168.1.2主機不加密的規(guī)則,再配置一條對192.168.1.0/24網(wǎng)段加密的規(guī)則。
根據(jù)需要可以選擇配置是否進行“反向路由注入”。開啟“反向路由注入”后,設備將把到達對端保護的網(wǎng)段的路由自動引入到路由表,從而不用管理員手工配置路由。此功能一般在與多個分支對接的總部網(wǎng)關(guān)上配置。
輸入注入路由的優(yōu)先級,從而更靈活地應用路由管理策略。例如,如果設備上還有其它方式配置的到達相同目的地址的路由,可以為它們指定相同優(yōu)先級來可實現(xiàn)負載分擔,也可指定不同優(yōu)先級來實現(xiàn)路由備份。
  1. 可選:配置安全提議中高級參數(shù)。
系統(tǒng)預置了多組默認的安全提議參數(shù),可展開“高級”選項查看。如果默認提議不能滿足協(xié)商要求,可以修改“高級”中的參數(shù)。要求除“SA超時時間”之外,所有參數(shù)需要兩端存在相同選項。
展開“高級”。
其中算法類參數(shù)所提供的多個選擇,在列表中位置越高,代表其安全性越高。如果選擇了多個算法,那么實際協(xié)商時將根據(jù)參數(shù)在列表中位置從高到低依次嘗試,直至協(xié)商成功。
參數(shù) 說明
IKE參數(shù)
IKE版本 選擇“v1”或“v2”來確定與對端進行IKE協(xié)商時所使用的協(xié)議版本。關(guān)于IKE不同版本的詳細信息,請參見IPSec安全聯(lián)盟。
同時選擇兩種版本表示可響應v1和v2兩個版本的IKE請求,但是主動發(fā)起請求時只使用v2版本。
協(xié)商模式 選擇IKE的協(xié)商模式。關(guān)于協(xié)商模式的詳細信息,請參見IKEv1協(xié)商安全聯(lián)盟的過程(階段1)。
  • 自動:在響應協(xié)商時可接受主模式和野蠻模式,在發(fā)起協(xié)商時使用主模式。
  • 主模式:強制使用主模式協(xié)商。主模式更安全。
  • 野蠻模式:強制使用野蠻模式協(xié)商。野蠻模式更快速。
加密算法 選擇保證數(shù)據(jù)不被竊取的加密算法。關(guān)于加密算法的詳細信息,請參見加密。
認證算法 選擇保證數(shù)據(jù)發(fā)送源可靠的認證算法。關(guān)于認證算法的詳細信息,請參見驗證。
完整性算法 當“IKE版本”選擇了“v2”時會出現(xiàn)本參數(shù)。
使用IKEv2版本時,選擇保證數(shù)據(jù)不被篡改的完整性算法。關(guān)于完整性算法的詳細信息,請參見驗證。
DH組 選擇密鑰交換方法。關(guān)于密鑰交換方法的詳細信息,請參見密鑰交換。
SA超時時間 為了保證隧道的安全,避免其在公網(wǎng)上存在過久,增加被攻擊的風險,可以設定一個超時時間。當一定時間內(nèi)隧道內(nèi)沒有流量可以自動拆除隧道,等后續(xù)有流量時再重新建立。
輸入超時時間,單位為秒。
IPSec參數(shù)
封裝模式 選擇IPSec的封裝模式。關(guān)于封裝模式的詳細信息,請參見封裝模式。
  • 自動:當設備作為發(fā)起端時,采用隧道模式封裝報文;當設備作為接收端時,可以接受隧道模式和傳輸模式兩種封裝模式。
  • 隧道模式:只保護報文載荷部分,常用于VPN網(wǎng)關(guān)之間建立隧道。
  • 傳輸模式:保證整個報文,常用于移動終端與VPN網(wǎng)關(guān)建立隧道。
安全協(xié)議 選擇IPSec的安全協(xié)議。關(guān)于安全協(xié)議的詳細信息,請參見安全協(xié)議。
  • AH:提供對整個報文的認證能力,但是不提供加密能力。
  • ESP:提供對報文載荷的加密和認證能力。
  • AH-ESP:提供對整個報文的加密和認證能力。
ESP加密算法 當“安全協(xié)議”選擇“ESP”或“AH-ESP”后會出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)不被竊取的加密算法。關(guān)于加密算法的詳細信息,請參見加密。
ESP認證算法 當“安全協(xié)議”選擇“ESP”或“AH-ESP”后會出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)發(fā)送源可靠的認證算法。關(guān)于認證算法的詳細信息,請參見驗證。
AH認證算法 當“安全協(xié)議”選擇“AH”或“AH-ESP”后會出現(xiàn)本參數(shù)。
選擇保證數(shù)據(jù)發(fā)送源可靠的認證算法。關(guān)于認證算法的詳細信息,請參見驗證。
PFS 選擇密鑰交換方法。關(guān)于密鑰交換方法的詳細信息,請參見密鑰交換。
組號越大密鑰越長,安全性越高。選擇“NONE”表示不進行額外的密鑰交換。
SA超時 IPSec隧道將在建立時間或者傳輸流量大小達到閾值時重新協(xié)商以保證安全性。
在“基于時間”中輸入重協(xié)商間隔時間。在“基于流量”中輸入流量閾值。只要IPSec隧道建立后,滿足其中任意一個條件,IPSec SA就會開始重協(xié)商。重協(xié)商不會導致當前隧道中斷。
DPD狀態(tài)檢測
檢測方式 開啟“DPD狀態(tài)檢測”后,設備會自動發(fā)送DPD報文檢測對端是否存活,以便及時拆除錯誤的隧道。
可以有兩種檢測方式:
  • 周期性發(fā)送:“檢測時間間隔”內(nèi)未收到對端報文則發(fā)送一次DPD報文。
  • 需要時才發(fā)送:“檢測時間間隔”內(nèi)未收到對端報文,且本端需要通信時發(fā)送一次DPD報文。
對于使用IKEv1的隧道,此功能需要兩端同時開啟或關(guān)閉。在發(fā)送DPD報文后,在“重傳時間間隔”內(nèi)未收到回應報文,會被記錄為一次失敗時間。當連續(xù)發(fā)生五個失敗事件后,則認為對端已經(jīng)失效,設備會自動拆除隧道。
對于使用IKEv2的隧道,此功能只需一端開啟就可檢測成功。發(fā)送DPD報文的間隔時間不按照“重傳時間間隔”,而是以指數(shù)形式增長(發(fā)送DPD報文1后,隔1秒發(fā)報文2,再隔2秒發(fā)報文3,再隔4秒發(fā)報文4,依次類推),一直到間隔64秒后發(fā)送報文8。如果還收到回應報文,在報文8發(fā)送后的128秒時,隧道會被自動個拆除。整個過程耗時約半個小時。
檢測時間間隔 輸入“檢測時間間隔”,單位為秒。
重傳時間間隔 輸入“重傳時間間隔”,單位為秒。僅對IKEv1有效。
NAT穿越 當兩端之間存在NAT設備時,請選擇此選項。
開啟NAT穿越功能后,設備會在普通IPSec報文基礎上增加UDP頭封裝。當IPSec報文經(jīng)過NAT設備時,NAT設備會對該報文的外層IP頭和增加的UDP報頭進行地址和端口號轉(zhuǎn)換。這樣NAT設備對報文IP的轉(zhuǎn)換就不會破壞原始IPSec報文的完整性,使其可以被對端網(wǎng)關(guān)正常接收。
  1. 單擊“應用”,新配置的IPSec策略將出現(xiàn)在策略列表中。

查看和導出推薦的對端配置

由于在IPSec的協(xié)商過程中,雙方參數(shù)的一致性非常重要,所以設備提供了“推薦對端配置”功能。此功能可以列出能夠協(xié)商成功的對端配置,可以導出該配置發(fā)送給對端網(wǎng)關(guān)的管理員參考配置。
  1. 在IPSec策略的“新建”和“修改”界面,點擊位于界面右側(cè)中間位置的“推薦對端配置”按鈕,如下圖所示。
  1. 在界面右側(cè)會展開顯示推薦對端配置的簡要信息。單擊展開區(qū)域右上角的“導出”按鈕,將詳細配置介紹導出成網(wǎng)頁文件保存至本地,如下圖所示。
  1. 將導出的網(wǎng)頁文件發(fā)送給對端網(wǎng)管的管理員參考。
 
以上文章由北京艾銻無限科技發(fā)展有限公司整理
 

相關(guān)文章

IT外包服務
二維碼 關(guān)閉
主站蜘蛛池模板: 黄色小说视频网站_这里只是精品_成人午夜在线观看_披荆斩棘的哥哥第三季免费观看_久草五月天_国产精品影_女同性一区二区三区人了人一_涩涩屋av | jizzjizz欧美69巨大_久久青色_日韩一区二区三区精品视频第3页_久久九七_国产精品久久毛片A片_日韩精品中文字幕在线_97久久精品久久免费观看_天堂在线资源中文在线观看 | 国产乱淫a∨片免费视频_精品视频日韩_窝窝午夜精品一区二区_无码自拍一区_欧美怡红院免费全部视频_在线亚洲AV成人无码中文_午夜影院在线观看视频_免费一级suv好看的国产网站 | 久久成人免费观看_4虎海外永久域站_黄色一类片_免费视频久久久_色欲人妻AAAAAAA无码_国产嫖妓一区二区三区麻豆_色综合久久中文_日本精品福利 国产精品久久久久久久福利竹菊_久久激情小视频_国产伦精品一区二区三区视频黑人_久久精品无码午夜福利理论片_久色成人在线_色婷婷久久综合中文久久_成人欧美一区二区三区黑人免费_国产高潮a片羞羞视频涩涩 | 成人高清视频免费观看_国产精品VA在线观看无码_写真福利视频_精品国产经典三级在线看_密色av_国产欧美一区综合_中文字幕一二三区有限公司_久久久久97国产精 | 国产a级片免费_亚洲国产成人高清在线观看_ww国产内射精品后入国产_天天爽夜夜爱_亚洲三区在线观看_国偷自产av一区二区三区麻豆_国产精品日韩久久久_日韩中字在线观看 | 91九色视频网站_精品久久久噜噜噜久久久_新91av_91免费网址_国产成人无码A区在线观看视频_欧美欧美欧美欧美首页_欧美自拍网_91精品国产综合999亚洲 | 久久99精品久久久秒播_真实嫖妓大龄熟妇_成人性生交大片兜免费看r_亚洲免费一区二区_欧美在线观看污_2021国产精品自在自线_成人无码www免费视频网站软件_久久99精品久久久久久 | 中文字幕视频在线免费观看_欧美黑人巨大久久久精品一区小蓝_欧洲日韩一区二区_精品久久久久久中文字国产_18禁免费无码无遮网站国产_手机色网_啪免费视频_欧洲国产精品精华液 | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | 擼擼色在线看观看免费_日本中文字幕在线视频观看_欧洲免费毛片_爱操视频在线观看_一本一道在线人妻中文字幕_日本欧美久久久免费播放网_欧美一性一交_日本边添边摸边做边爱的网站 | www.五月激情.com_国产99视频精品免费视看6_天天在线看无码AV片_在线地址一地址二免费看_88国产精品久久现线拍久青草_国产一区在_欧美黄色一区_三区高清视频 | 日韩视频在线第一页_欧美黑人欧美黑人双交_在线99_亚洲伊人成人_久久人人爽人人人人片_人妻人人澡人人添人人爽人人玩_久久香蕉99_天天看国91产在线精品福利桃色 | 一级黄色在线_屁屁影院ccyy备用地址_99青青草_91红桃视频_国产亚洲a∨片在线观看_国产成人AV大片大片在线播放_国产精品爽爽久久久久久蜜臀_国产一区二区福利在线 | 粉粉嫩av一区二区三区四区_午夜视频免费播放_jizz在线观看_亚洲一区二区三区免费在线_91短视频免费在线观看_杨幂ai换脸视频_免费A级毛片18禁_超碰在线播 | 91麻豆精品国产91久久久久久久久_一级毛片真人实干_视频成人免费_日韩欧美亚洲视频_亚洲欧美日韩国产成人精品_成人毛片免费网站_韩国毛片在线观看_日本午夜一区 | 欧美性生活18~19_深夜免费看_操鸡视频在线观看_国产亚洲日本精品成人专区_国产一区二区免费在线观看视频_国产毛片一区二区三区_在线欧美_美女裸体视频免费网站无毒不卡 | 欧美日韩精品一区二区在线视频_国产午夜精品一区二区三区不卡_国内精品伊人久久久久AV影院_国产精品av久久久久久网站_真人性囗交视频_高清国产在线播放成人_丁香九月激情_国产www在线观看 | 伊人久久精品一区二区三区_男人的午夜影院_aaaa视频_青青伊人影院_国产91精品入口_97影院理论片手机在线观看_国产97色在线_久久最新最热 | 欧美在线网站_日本护士xxxxhd_日韩精品在线第一页_国产精品美女mmm爽爽爽视频_亚洲精品无码av久久久久_性少妇videosexfreexxxx片_欧美18ⅩXXXX性欧美喷水_亚洲高清在线看 | 精品无码久久久久久久久久_国产jjizz一区二区三区视频_婷婷一级片_国产在线看片网站_国产AV午夜精品一区二区三区_免费一级在线观看_亚洲一二区制服无码中字_人人妻人人澡人人爽精品日本 | 精品国产一区在线观看_欧美日韩网址_亚洲天堂首页_精品免费一区二区_亚洲欧美日本精品_97影院手机版_夜夜爱夜夜做夜夜爽_黄色网页在线播放 | 伊人视频在线观看_国产麻豆tv最新在线_久久伊人影院_在线免费观看麻豆_久久嫩草影院免费看_欧美精品一区免费_色姑娘综合网_精品一区国产VR | brazzershd欧美情趣丝袜_一区二区国产在线观看_亚洲国产精品点击进入_免费一二三区_自拍偷拍亚洲一区_亚洲国产精品一区二区美利坚_好男人在线社区www在线影院_亚洲国产成人精品女人久久久 | 国产女人久久久_国产露脸ⅹxxxⅹ高清hd_中文有码一区_国内成人综合_国内一区在线_久久久蜜桃一区二区_日本免费一区二区三区视频_出轨同学会中文字幕 | 激情伊人五月天久久综合_放荡少妇张开双腿任人玩_国产一区二区久久久_99国产在线精品_国产在线视频一区二区_成人一区二_成人一级视频在线观看_a成人毛片 | 一本色道久久综合狠狠躁篇的优点_青青青国产在线视频_欧美大肚子孕妇疯狂作爱视频_一级免费毛片_国产乱人****在线观看_天天射寡妇射视频_麻豆调教_91特黄 | 色欲蜜桃AV无码中文字幕_2018天天操天天干_青青草一区二区_豆花视频免费网站入口_aⅴ成年女人毛片免费观看_日本网站一区二区三区_久草久干_免费无码av片在线观看 | 粉粉嫩av一区二区三区四区_午夜视频免费播放_jizz在线观看_亚洲一区二区三区免费在线_91短视频免费在线观看_杨幂ai换脸视频_免费A级毛片18禁_超碰在线播 | 欧美大码少妇_超碰一区二区_狠狠久久精品中文字幕无码_久久综合射_亚洲精品无码成人AAA片_色wwww全部免费_免费毛片一级_希岛爱理aⅴ在线中文字幕 | 邻居少妇人妻互换_天天插日日插_91九色磁力_91tv最新地址入口_免费无人区男男码卡二卡_久久精品国产欧美日韩_扒开美女内裤狂揉下部_日本无限资源 | 中日韩精品无码一区二区三区_国产精品福利视频一区_国产成人一区二区视频免费_国产精品麻豆视频国产馆_日本国产一区二区三区在线观看_free国产粉嫩熟妇xxxhd_国产精品无码久久综合_激情影院内射美女 | 日本久久黄色片_开心婷婷丁香五月综合中文日韩_免费观看在线A毛片_色综合久久久久综合体桃花网_99国产精品一区_久久在线精品视频_gogogo免费高清在线_国产老妇伦国产熟女老妇视频 | 欧美高清VIDEOS36OP_亚洲国产精品综合久久2007_中文字幕免费av_久久动漫亚洲_97caopron在线视频_超碰免费福利_欧美贵妇v办公室高跟鞋_大学生a级毛片免费视频 | 欧美另类高清ZO欧美_老太BBwwBBww高潮_最新91视频_午夜精品久久久久久久久久久久久久_欧美一区二区视频高清专区_午夜无码A级毛片免费视频_全国最大的成人网_亚洲综合日韩精品欧美国产 | 国产乱理伦片a级在线观看_精品国产一区二区三区观看不卡_久久精品道一区二区三区_日本牲交大片无遮挡_中文字幕区一区二_爱色av网站_三级全黄做爰_四虎影视成人永久免费观看视频 | 亚洲欲色欲色xxxxx在线观看_亚洲国产视频精品_国产精品亚洲视频_久久精品男女_国产国产成年年人免_亚洲精品无码久久久久久_影视免费观看_一边吃奶一边摸做爽视频 | 久久久久久久久久久久91_中国孕妇变态孕交XXXX_国精品无码人妻一区二区三区_国产成人免费在线视频_成人免费看片_免费二区_91视频视频_亚洲2021av天堂手机版 | 国产亚洲精品AA片在线观看网站_黄色免费在线观看网址_九一亚色_91蝌蚪九色_末发育娇小性色xxxxx视频_国产精品久久久免费看_九九精视频_免费很黄无遮挡的视频 | av免费网页_久久久无码a片观看免费_亚洲做爰日本做爰_7799精品天天综合网_97精品在线播放_99热手机在线_亚洲色图啪啪_日韩欧美在线中文字幕 | 国产一在线精品一区在线观看_岛国av大片_日日爽夜夜操_久久艹天天艹_噜噜高清欧美内射短视频_妺七AV导航福利_国产高清不产二区三区_久草在线视频在线 |