亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于用戶認(rèn)證控制的整合的電子政務(wù)網(wǎng)訪問(wèn)隔離實(shí)現(xiàn)方法

        2019-03-15 13:31:28史啟斌
        電腦知識(shí)與技術(shù) 2019年2期
        關(guān)鍵詞:互聯(lián)網(wǎng)

        史啟斌

        摘要:玉溪電子政務(wù)網(wǎng)同時(shí)承載全市各級(jí)政府和國(guó)屬企業(yè)的政務(wù)網(wǎng)和互聯(lián)網(wǎng)業(yè)務(wù),它們具有不同的網(wǎng)絡(luò)訪問(wèn)需求。傳統(tǒng)通過(guò)物理端口實(shí)現(xiàn)業(yè)務(wù)隔離,一般需要兩條上行鏈路,且物理接口切換不便。該文提出在電子政務(wù)外網(wǎng)啟用不同網(wǎng)絡(luò)域的portal或PPPoE認(rèn)證,授予接入用戶相應(yīng)的訪問(wèn)權(quán)限,同一時(shí)間僅能訪問(wèn)一個(gè)網(wǎng)絡(luò),既實(shí)現(xiàn)不同業(yè)務(wù)網(wǎng)絡(luò)的隔離,又防止兩套業(yè)務(wù)網(wǎng)絡(luò)的直接互通。通過(guò)統(tǒng)一政務(wù)網(wǎng)賬號(hào),整合網(wǎng)絡(luò)最終達(dá)到一個(gè)物理網(wǎng)絡(luò)能訪問(wèn)兩個(gè)邏輯隔離的網(wǎng)絡(luò)資源。

        關(guān)鍵詞:政務(wù)網(wǎng);互聯(lián)網(wǎng);認(rèn)證控制;邏輯隔離;集約化建設(shè)

        中圖分類號(hào):TP391? 文獻(xiàn)標(biāo)識(shí)碼:A? ? ? 文章編號(hào):1009-3044(2019)02-0280-05

        A e-government Network Access Isolation Implementation Method Based on User Authentication Control

        SHI Qi-bin

        (Yuxi e-government Network Management Center, Yuxi 653100, China)

        Abstract: Yuxi e-government network simultaneously carries government affairs and Internet business of all levels of government and state-owned enterprises, which have different network access requirements.Traditional business isolation via physical ports usually requires two uplink links, and physical interface switching is inconvenient.This paper proposes to employ portal or PPPoE authentication of different network domains to grant corresponding access rights to different access users which only can access one logic network at the same time. It realizes the isolation of different business networks and prevent the direct intercommunication between two business networks.Using the unified account in the government network, it finally achieves to access two logically isolated network resources in a integrated physical network.

        Key words: government affairs network; Internet; authentication; logic isolation; intensification construction

        1 網(wǎng)絡(luò)背景概述

        玉溪電子政務(wù)網(wǎng)于2014年開(kāi)始建設(shè),2015年投入運(yùn)營(yíng)使用。由于電子政務(wù)外網(wǎng)同時(shí)承載玉溪全市各級(jí)政府和國(guó)屬企業(yè)的政務(wù)網(wǎng)和互聯(lián)網(wǎng)業(yè)務(wù),而兩類業(yè)務(wù)又要求進(jìn)行邏輯隔離,不能數(shù)據(jù)直接互通。如何通過(guò)技術(shù)手段實(shí)現(xiàn)隔離,同時(shí)又最大程度上不影響廣泛用戶的使用習(xí)慣,是玉溪電子政務(wù)網(wǎng)建網(wǎng)之初設(shè)計(jì)階段時(shí)就重點(diǎn)考慮的地方。

        如圖1所示,電子政務(wù)外網(wǎng)橫向匯聚路由器一般會(huì)通過(guò)一條城域網(wǎng)專線鏈路連接每個(gè)接入單位,即一條鏈路會(huì)同時(shí)承載政務(wù)網(wǎng)和互聯(lián)網(wǎng)業(yè)務(wù),并且一個(gè)終端同一時(shí)間不能同時(shí)訪問(wèn)兩個(gè)業(yè)務(wù)。

        傳統(tǒng)通過(guò)物理端口分別接入兩類業(yè)務(wù)確實(shí)可以實(shí)現(xiàn)業(yè)務(wù)的隔離,但一方面用戶使用不便,需要在兩個(gè)物理接口之間切換;另一方面,這種方式一般需要接入設(shè)備有兩條上行鏈路才能實(shí)現(xiàn)端到端的隔離,目前實(shí)際組網(wǎng)情況會(huì)限制這種方式的應(yīng)用。因此,必須采用一種更為合適的技術(shù)手段來(lái)匹配目前的實(shí)際網(wǎng)絡(luò)情況和業(yè)務(wù)隔離需求。

        2 技術(shù)手段選擇

        根據(jù)國(guó)家電子政務(wù)外網(wǎng)技術(shù)規(guī)范和要求,互聯(lián)網(wǎng)和電子政務(wù)外網(wǎng)要求邏輯隔離,采用mpls vpn可以很好地滿足該要求。在接入路由器設(shè)備上為Internet業(yè)務(wù)和電子政務(wù)外網(wǎng)業(yè)務(wù)分別建立專用的子接口,同時(shí)在上行橫向匯聚設(shè)備上建立對(duì)應(yīng)的子接口,并分別綁定相應(yīng)的VRF接口,將兩類業(yè)務(wù)進(jìn)行VPN隔離。通過(guò)專用的VRF將Internet業(yè)務(wù)和電子政務(wù)外網(wǎng)業(yè)務(wù)進(jìn)行邏輯VPN隔離,每個(gè)VRF維護(hù)一套獨(dú)立的路由轉(zhuǎn)發(fā)表,一個(gè)VRF的報(bào)文不會(huì)進(jìn)入到其他VRF中進(jìn)行轉(zhuǎn)發(fā),從而達(dá)到各VPN安全隔離的目的。

        在玉溪電子政務(wù)網(wǎng)項(xiàng)目實(shí)施之前,我們就針對(duì)多個(gè)解決方案進(jìn)行了驗(yàn)證和對(duì)接兼容測(cè)試,最終采用了通過(guò)結(jié)合LDAP的用戶認(rèn)證下發(fā)訪問(wèn)權(quán)限到接入路由器網(wǎng)關(guān),從而實(shí)現(xiàn)靈活地將用戶分配到不同業(yè)務(wù)組中,既實(shí)現(xiàn)了兩種業(yè)務(wù)的邏輯隔離,也達(dá)到了終端不能同時(shí)訪問(wèn)兩個(gè)業(yè)務(wù)的目的。實(shí)現(xiàn)原理如圖2所示。

        在AAA服務(wù)器上選擇基于不同Domain域名的服務(wù)模板,區(qū)分政務(wù)網(wǎng)和互聯(lián)網(wǎng)的訪問(wèn)權(quán)限,客戶端認(rèn)證通過(guò)后,AAA服務(wù)器根據(jù)域名下發(fā)不同的服務(wù)模板到認(rèn)證設(shè)備(即接入路由器網(wǎng)關(guān)),從而達(dá)到業(yè)務(wù)隔離的目的。

        認(rèn)證流程如圖3所示。地州縣接入用戶通過(guò)認(rèn)證客戶端首次發(fā)起訪問(wèn)請(qǐng)求時(shí),認(rèn)證設(shè)備(即接入路由器網(wǎng)關(guān))會(huì)彈出認(rèn)證Portal頁(yè)面,用戶需要在Portal頁(yè)面上輸入相應(yīng)的賬號(hào)及密碼,認(rèn)證服務(wù)器設(shè)置在玉溪市級(jí)網(wǎng)絡(luò)運(yùn)維區(qū)中進(jìn)行全市統(tǒng)一認(rèn)證,認(rèn)證服務(wù)器對(duì)接LDAP服務(wù)器,和目前公文系統(tǒng)采用統(tǒng)一用戶賬號(hào)。賬號(hào)認(rèn)證通過(guò)后,認(rèn)證服務(wù)器會(huì)為用戶下發(fā)ACL來(lái)控制客戶訪問(wèn)兩套網(wǎng)絡(luò),認(rèn)證通過(guò)后,如用戶勾選的是訪問(wèn)政務(wù)業(yè)務(wù),則會(huì)對(duì)其下發(fā)訪問(wèn)政務(wù)網(wǎng)的ACL策略,用戶就會(huì)直接通過(guò)市級(jí)骨干路由器訪問(wèn)政務(wù)網(wǎng);如用戶勾選訪問(wèn)互聯(lián)網(wǎng)服務(wù),則對(duì)其下發(fā)訪問(wèn)互聯(lián)網(wǎng)的ACL,用戶就會(huì)在骨干路由器上通過(guò)PPPOE方式認(rèn)證,實(shí)現(xiàn)對(duì)互聯(lián)網(wǎng)的訪問(wèn)。用戶完成認(rèn)證后,僅能訪問(wèn)通過(guò)認(rèn)證的業(yè)務(wù)網(wǎng),而不能訪問(wèn)另一業(yè)務(wù)網(wǎng),防止政務(wù)網(wǎng)外聯(lián)安全隱患發(fā)生。

        3 實(shí)現(xiàn)原理

        此次在玉溪電子政務(wù)使用的是portal認(rèn)證方式,Portal認(rèn)證支持PAP/CHAP/EAP三種方式,此次采用的是PAP方式,客戶端可以采用認(rèn)證客戶端或網(wǎng)頁(yè)方式,支持快速認(rèn)證。認(rèn)證設(shè)備需要配置RADIUS,此次的RADIUS服務(wù)器為第三方的oracle數(shù)據(jù)庫(kù)。新建的認(rèn)證服務(wù)器在對(duì)接第三方數(shù)據(jù)的時(shí)候,具備較好的兼容性,根據(jù)我方的需求進(jìn)行了定制開(kāi)發(fā)。

        1)接入時(shí)段控制。如圖4所示,用戶通過(guò)認(rèn)證接入網(wǎng)絡(luò)以后,認(rèn)證服務(wù)器可以很好地對(duì)用戶行為進(jìn)行管理,對(duì)賬號(hào)配置靈活的接入時(shí)段,終端用戶認(rèn)證時(shí),如果認(rèn)證時(shí)間不在接入時(shí)段內(nèi),則認(rèn)證被拒絕,超過(guò)設(shè)置的時(shí)間后,認(rèn)證服務(wù)器會(huì)強(qiáng)制用戶下線。

        2)下發(fā)ACL。如圖5所示,認(rèn)證服務(wù)器可以對(duì)應(yīng)賬號(hào)下發(fā)ACL規(guī)則,有手工輸入、列表選擇和接入ACL列表三種方式,手工輸入:認(rèn)證服務(wù)器下發(fā)ACL號(hào)給接入設(shè)備(該ACL需要提前在設(shè)備上配置好),由接入設(shè)備動(dòng)態(tài)將該ACL作用于終端用戶,終端用戶下線后設(shè)備釋放該ACL,取消該ACL對(duì)終端用戶的控制。

        3)用戶管理。已認(rèn)證通過(guò)的賬號(hào)可以顯示在在線用戶列表中,并支持消息下發(fā)、強(qiáng)制下線、清除在線信息、定制顯示界面等功能,能提供常用的計(jì)算機(jī)安全檢查、遠(yuǎn)程桌面連接、加入黑名單、資產(chǎn)詳細(xì)信息等功能的快捷入口顯示,認(rèn)證服務(wù)器中所有已加入黑名單的賬號(hào)管理員可以手工將賬號(hào)解除黑名單狀態(tài)。

        4 配置實(shí)例

        4.1 VRF配置

        VRF配置規(guī)劃的主要內(nèi)容有互聯(lián)網(wǎng)VPN隧道的建立,設(shè)備互聯(lián)子接口的配置與其IP地址的劃分,路由策略與MSR26-17配置等。

        4.1.1 SR8808配置

        1)vpn? instance的配置:

        ip vpn-instance vpn-internet

        route-distinguisher 1:1

        vpn-target 1:1 import-extcommunity

        vpn-target 1:1 export-extcommunity

        2)子接口的配置:

        interface GigabitEthernet0/0.10

        ip binding vpn-instance vpn-internet

        ip address x.x.x.x(IP) xx.x.x(mask)

        vlan-type dot1q vid 10

        3)SR8808與SR8808X互連的子接口IP地址暫規(guī)劃如下,接口主IP地址沿用原有:

        SR8808:59.216.0.253/30

        SR8808X:59.216.0.254/30

        4)為vpn-instance配置靜態(tài)路由:

        ip route-static vpn-instance vpn-internet 0.0.0.0 0.0.0.0 (互聯(lián)網(wǎng)出口下一跳地址) description to Internet

        4.1.2 MSR 36-17配置

        1)電子政務(wù)網(wǎng)的DHCP服務(wù)配置:

        dhcp server ip-pool 1

        network 10.10.10.0 mask 255.255.255.0

        gateway-list 10.10.10.1

        dns-list 59.216.1.14 59.216.1.10

        2)互聯(lián)網(wǎng)撥號(hào)的虛接口模板配置

        domain system

        ip pool 1 10.10.20.2 10.10.20.254

        interface Virtual-Template0

        ppp authentication-mode chap domain system

        ppp ipcp dns 公網(wǎng)dns服務(wù)器地址

        remote address pool 1

        ip address 10.10.20.1 255.255.255.0

        local-user 撥號(hào)用戶

        password cipher 撥號(hào)密碼

        service-type ppp

        3)ACL配置

        acl number 3002

        rule 0 permit ip source 10.10.10.0 0.0.0.255

        acl number 3003

        rule 0 permit ip source 10.10.20.0 0.0.0.255

        4)接口和子接口配置

        interface GigabitEthernet0/16

        port link-mode route

        description to ZhengWuWang

        nat outbound 3002 address-group 1

        ip address 原已分配的設(shè)備IP地址 255.255.255.252

        #

        interface GigabitEthernet0/16.10

        description to Internet

        vlan-type dot1q vid 10

        nat outbound 3003 address-group 2

        ip address 需新規(guī)劃的子接口IP地址 255.255.255.252

        5)靜態(tài)路由配置

        ip route-static 0.0.0.0 0.0.0.0 互聯(lián)網(wǎng)子接口地址 description to Internet

        ip route-static 59.216.0.0 255.255.0.0 電子政務(wù)接口IP地址 description to ZhengWuWang

        ip route-static 59.255.0.0 255.255.0.0電子政務(wù)接口IP地址description to ZhengWuWang

        ip route-static 172.16.0.0 255.248.0.0電子政務(wù)接口IP地址description to ZhengWuWang

        ip route-static 172.21.0.0 255.255.0.0電子政務(wù)接口IP地址description to ZhengWuWang

        4.2 接入路由器3600上的配置PORTAL認(rèn)證

        #

        portal server myportal ip 59.216.1.34 key simple h3c url http://59.216.1.34:8080/portal

        //配置portal認(rèn)證服務(wù)器 名稱為 myportal 秘鑰為 h3c? 配置portal web 服務(wù)器的URL為 http://59.216.1.34:8080/portal

        #

        portal free-rule 1 source ip 10.0.3.5 mask 255.255.255.255 destination ip any

        portal free-rule 2 source ip any destination ip 59.216.1.34 mask 255.255.255.255

        portal free-rule 3 source ip 59.216.1.34 mask 255.255.255.255 destination ip any

        portal free-rule 4 source ip any destination ip 114.114.114.0 mask 255.255.255.0

        portal free-rule 5 source ip any destination ip 59.216.1.14 mask 255.255.255.255

        portal free-rule 6 source ip any destination ip 59.216.1.10 mask 255.255.255.255

        #

        //配置允許在未認(rèn)證的情況下PC端可以訪問(wèn)的一些地址段,比如portal服務(wù)器地址59.216.1.34 DNS地址59.216.1.14 59.216.1.10 114.114.114.114 等。

        #

        acl number 3000

        description TO_NW

        rule 0 permit ip destination 59.216.0.0 0.0.255.255

        rule 5 permit ip destination 59.255.0.0 0.0.255.255

        rule 10 permit ip destination 172.0.0.0 0.255.255.255

        rule 15 deny ip

        acl number 3001

        description TO_WW

        rule 0 permit ip destination 59.216.1.34 0

        rule 1 deny ip destination 59.216.0.0 0.0.255.255

        rule 5 deny ip destination 59.255.0.0 0.0.255.255

        rule 10 deny ip destination 172.0.0.0 0.255.255.255

        rule 15 permit ip

        #

        //配置ACL

        #

        radius scheme imc? ? ?//創(chuàng)建名為imc的RADIUS方案

        server-type extended

        primary authentication 59.216.1.34

        primary accounting 59.216.1.34

        key authentication simple h3c //配置認(rèn)證計(jì)費(fèi)服務(wù)器地址及其共享密鑰

        key accounting simple h3c

        nas-ip 172.21.255.181? ? ? //本臺(tái)2600的地址

        #

        #

        domain both

        authentication portal radius-scheme imc

        authorization portal radius-scheme imc

        accounting portal radius-scheme imc

        access-limit disable

        state active

        idle-cut disable

        self-service-url disable

        domain portal

        authentication portal radius-scheme imc

        authorization portal radius-scheme imc

        accounting portal radius-scheme imc

        access-limit disable

        state active

        idle-cut disable

        self-service-url disable

        domain yndzzw

        authentication portal radius-scheme imc

        authorization portal radius-scheme imc

        accounting portal radius-scheme imc

        access-limit disable

        state active

        idle-cut disable

        self-service-url disable

        #? ? //配置相應(yīng)業(yè)務(wù)的認(rèn)證域

        #

        interface GigabitEthernet0/2? ? //端口配置(以固定IP為例)

        port link-mode route

        ip address 10.100.78.1 255.255.255.128 sub

        portal server myportal method layer3? // 配置可跨三層方式的portal認(rèn)證 認(rèn)證服務(wù)器名為 myportal

        portal nas-ip 172.21.255.181? ? ? ?//配置本地服務(wù)器地址,即接入路由器的地址。

        #

        4.3 網(wǎng)管IMC上的配置

        (1)添加設(shè)備

        在“用戶-接入策略管理-接入設(shè)備管理-接入設(shè)備配置”中添加接入路由器的設(shè)備信息。

        注:認(rèn)證端口和計(jì)費(fèi)端口都為默認(rèn)端口,共享密鑰和接入路由器中配置的一直為:h3c。

        已經(jīng)在設(shè)備列表中存在的設(shè)備,點(diǎn)擊選擇菜單選擇即可,沒(méi)有在設(shè)備列表中的要手工添加。

        (2)PORTAL服務(wù)管理配置

        點(diǎn)擊“用戶-接入策略管理-portal服務(wù)管理”按照向?qū)瓿膳渲谩?/p>

        IP地址組配置中,添加地址段。

        注:若一臺(tái)設(shè)備有多段地址段的應(yīng)該建立多個(gè)IP 地址組。

        配置設(shè)備

        配置端口組信息

        注:a、認(rèn)證方式為PAP,心跳間隔和超時(shí)時(shí)間不為0即可;b、若一臺(tái)設(shè)備有多段地址段的,應(yīng)該配置多個(gè)端口組。

        5 結(jié)束語(yǔ)

        通過(guò)基于Portal形式的用戶認(rèn)證來(lái)下發(fā)接入用戶的訪問(wèn)權(quán)限,既實(shí)現(xiàn)不同業(yè)務(wù)網(wǎng)絡(luò)的隔離,又防止兩套業(yè)務(wù)網(wǎng)絡(luò)的直接互通。這種技術(shù)手段非常靈活,并且具備無(wú)限擴(kuò)展性,即使有更多的業(yè)務(wù)系統(tǒng)或定制化的業(yè)務(wù)有類似需求,都可以通過(guò)相同方案進(jìn)行設(shè)置和實(shí)現(xiàn),而且操作簡(jiǎn)單便捷。同時(shí),認(rèn)證服務(wù)器可以和LDAP、第三方數(shù)據(jù)庫(kù)對(duì)接,可以在政務(wù)網(wǎng)內(nèi)統(tǒng)一賬號(hào),便于管理和維護(hù)。

        堅(jiān)持集約化建設(shè)原則,通過(guò)這種網(wǎng)絡(luò)認(rèn)證技術(shù),實(shí)現(xiàn)政務(wù)外網(wǎng)和互聯(lián)網(wǎng)的不同網(wǎng)絡(luò)訪問(wèn),在電子政務(wù)外網(wǎng)啟用portal或PPPoE認(rèn)證(不同網(wǎng)絡(luò)域),認(rèn)證通過(guò)后才可以訪問(wèn)政務(wù)外網(wǎng)或互聯(lián)網(wǎng),同一時(shí)間僅能訪問(wèn)一個(gè)網(wǎng)絡(luò),整合網(wǎng)絡(luò)最終達(dá)到一個(gè)物理網(wǎng)絡(luò)能訪問(wèn)兩個(gè)邏輯隔離網(wǎng)絡(luò)資源。

        玉溪市電子政務(wù)外網(wǎng)現(xiàn)已通過(guò)通過(guò)整合網(wǎng)絡(luò)、集約化建設(shè)、基于認(rèn)證控制等,實(shí)現(xiàn)網(wǎng)絡(luò)隔離和網(wǎng)絡(luò)安全管理,有近2萬(wàn)的用戶使用互聯(lián)網(wǎng)和政務(wù)外網(wǎng),大大節(jié)約財(cái)政資金,為將來(lái)信息資源共享、業(yè)務(wù)融合打下堅(jiān)實(shí)的網(wǎng)絡(luò)基礎(chǔ)。

        參考文獻(xiàn):

        [1] 國(guó)家電子政務(wù)外網(wǎng)標(biāo)準(zhǔn) GW0101-2014國(guó)家電子政務(wù)外網(wǎng)信息安全標(biāo)準(zhǔn)體系框架

        [2] 國(guó)家電子政務(wù)外網(wǎng)標(biāo)準(zhǔn) GW0204-2014國(guó)家電子政務(wù)外網(wǎng)安全管理系統(tǒng)技術(shù)要求與接口規(guī)范

        [3] H3C SR8800 萬(wàn)兆核心路由器 典型配置案例-R3725-6W100

        [4] H3C MSR 系列路由器 配置指導(dǎo)(V7)-6W103

        [5] H3C智能管理中心 用戶手冊(cè)-5PW123

        [6] 黃榮.基于802.1x和web portal認(rèn)證技術(shù)的校園網(wǎng)用戶端點(diǎn)準(zhǔn)入控制系統(tǒng)的設(shè)計(jì)及應(yīng)用[J].福州大學(xué)學(xué)報(bào):自然科學(xué)版,2008,36(5):673-676.

        猜你喜歡
        互聯(lián)網(wǎng)
        互聯(lián)網(wǎng)+背景下數(shù)學(xué)試驗(yàn)課程的探究式教學(xué)改革
        科技視界(2016年21期)2016-10-17 18:47:55
        基于“互聯(lián)網(wǎng)+”的京東自營(yíng)物流配送效率分析
        科技視界(2016年21期)2016-10-17 18:37:15
        互聯(lián)網(wǎng)+醫(yī)療保健網(wǎng)的設(shè)計(jì)
        科技視界(2016年21期)2016-10-17 17:07:28
        試論網(wǎng)絡(luò)大環(huán)境下音樂(lè)作品的法律保護(hù)問(wèn)題
        商(2016年27期)2016-10-17 06:43:49
        淺談大數(shù)據(jù)在出版業(yè)的應(yīng)用
        今傳媒(2016年9期)2016-10-15 23:35:12
        淺析互聯(lián)網(wǎng)時(shí)代維基百科的生產(chǎn)模式
        今傳媒(2016年9期)2016-10-15 22:51:03
        “互聯(lián)網(wǎng)+”環(huán)境之下的著作權(quán)保護(hù)
        今傳媒(2016年9期)2016-10-15 22:15:57
        “互聯(lián)網(wǎng)+”對(duì)傳統(tǒng)圖書(shū)出版的影響和推動(dòng)作用
        今傳媒(2016年9期)2016-10-15 22:09:11
        從“數(shù)據(jù)新聞”看當(dāng)前互聯(lián)網(wǎng)新聞信息傳播生態(tài)
        今傳媒(2016年9期)2016-10-15 22:06:04
        互聯(lián)網(wǎng)背景下大學(xué)生創(chuàng)新創(chuàng)業(yè)訓(xùn)練項(xiàng)目的實(shí)施
        考試周刊(2016年79期)2016-10-13 23:23:28
        国产一区二区三区免费主播| 亚洲欧美日韩精品久久亚洲区| 欧美精品黄页在线观看视频| 91久国产在线观看| 国产老熟女伦老熟妇露脸| 岛国av无码免费无禁网站| 欲妇荡岳丰满少妇岳| 中文字幕亚洲无线码a| 中文字幕文字幕视频在线| 成人国产一区二区三区| 四虎影库久免费视频| 亚洲无码图| 国产av丝袜熟女丰满一区二区| 欧美丰满熟妇bbb久久久 | 日韩精品中文字幕人妻系列| 中文字幕av人妻少妇一区二区| 最近2019年好看中文字幕视频 | 97se亚洲国产综合自在线观看| 永久免费观看的毛片手机视频| 91尤物在线看| 激情久久黄色免费网站| 少妇被粗大的猛烈进出免费视频| 国产欧美日韩专区| 久久国产精品av在线观看| 激情人妻另类人妻伦| 7777奇米四色成人眼影| 99综合精品久久| 视频女同久久久一区二区| 丰满少妇高潮惨叫久久久一| 青青操国产在线| 日本激情久久精品人妻热| 女人18片毛片60分钟| 夜夜嗨av一区二区三区| 国产精品欧美成人片| 国产免费人成视频网站在线18| 欧洲熟妇色 欧美| 久久精品国产亚洲婷婷| 一本色道久久综合亚洲精品不| 在线观看成人无码中文av天堂| 亚洲欧美日韩激情在线观看| 蜜桃av一区二区三区|