色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

交換機知識--網(wǎng)絡(luò)安全

通信互聯(lián) ? 來源:tplink支持 ? 2020-05-18 15:07 ? 次閱讀

ARP(Address Resolution Protocol,地址解析協(xié)議)用于將網(wǎng)絡(luò)層的IP地址解析為數(shù)據(jù)鏈路層地址。IP地址只是主機在網(wǎng)絡(luò)層中的地址,如果要將網(wǎng)絡(luò)層中數(shù)據(jù)包傳送給目的主機,必須知道目的主機的數(shù)據(jù)鏈路層地址(比如以太網(wǎng)絡(luò)MAC地址)。因此必須將IP地址解析為數(shù)據(jù)鏈路層地址。

ARP協(xié)議用于將IP地址解析為MAC地址,并在主機內(nèi)部維護一張ARP表,記錄最近與本主機通信的其它主機的MAC地址與IP地址的對應(yīng)關(guān)系。當(dāng)主機需要與陌生主機通信時,首先進行ARP地址解析,ARP地址解析過程如圖所示:

1) A在自己的ARP表中查詢是否存在主機B的IP地址和MAC地址的對應(yīng)條目。若存在,直接向主機B發(fā)送數(shù)據(jù)。若不存在,則A向整個局域網(wǎng)中廣播一份稱為“ARP請求”的數(shù)據(jù)鏈路幀,這個請求包含發(fā)送端(即主機A)的IP地址和MAC地址以及接收端(即主機B)的IP地址。

2) 局域網(wǎng)的每個主機接收到主機A廣播的ARP請求后,目的主機B識別出這是發(fā)送端在詢問它的IP地址,于是給主機A發(fā)出一個ARP應(yīng)答。這個應(yīng)答包含了主機B的MAC地址。

3) 主機A接收到主機B發(fā)出的ARP應(yīng)答后,就將主機B的IP地址與MAC地址的對應(yīng)條目添加自己的ARP表中,以便后續(xù)報文的轉(zhuǎn)發(fā)。

掃描綁定功能即通過交換機向局域網(wǎng)或VLAN發(fā)送指定IP段的ARP請求報文,當(dāng)收到相應(yīng)的ARP應(yīng)答報文時,將分析ARP應(yīng)答報文來獲得四元信息。由此可見,通過掃描綁定功能可以很方便的將局域網(wǎng)用戶的四元信息進行綁定。

DHCP偵聽

隨著網(wǎng)絡(luò)規(guī)模的不斷擴大和網(wǎng)絡(luò)復(fù)雜度的提高,經(jīng)常出現(xiàn)計算機的數(shù)量超過可供分配的IP地址的情況。同時隨著便攜機及無線網(wǎng)絡(luò)的廣泛使用,計算機的位置也經(jīng)常變化,相應(yīng)的IP地址也必須經(jīng)常更新,從而導(dǎo)致網(wǎng)絡(luò)配置越來越復(fù)雜。DHCP(Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議)是在BOOTP協(xié)議基礎(chǔ)上進行了優(yōu)化和擴展而產(chǎn)生的一種網(wǎng)絡(luò)配置協(xié)議,并有效解決了上面這些問題。

DHCP工作原理

DHCP采用“客戶端/服務(wù)器”通信模式,由客戶端向服務(wù)器提出配置申請,服務(wù)器返回為客戶端分配的IP地址等配置信息,以實現(xiàn)網(wǎng)絡(luò)資源的動態(tài)配置。通常一臺服務(wù)器可以為多臺客戶端分配IP,如圖所示:

針對DHCP客戶端的需求不同,DHCP服務(wù)器提供三種IP地址分配策略:

1) 手工分配地址:由管理員為少數(shù)特定客戶端(如WWW服務(wù)器等)靜態(tài)綁定IP地址。通過DHCP將固定IP地址分配給客戶端。

2) 自動分配地址:DHCP服務(wù)器為客戶端分配租期為無限長的IP地址。

3) 動態(tài)分配地址:DHCP服務(wù)器為客戶端分配具有一定有效期限的IP地址,當(dāng)使用期限到期后,客戶端需要重新申請地址。

絕大多數(shù)客戶端均通過動態(tài)分配地址的方式獲取IP地址,其獲取IP地址的過程如下圖所示:

1) 發(fā)現(xiàn)階段,客戶端以廣播方式發(fā)送DHCP-DISCOVER報文尋找DHCP服務(wù)器。

2) 提供階段,DHCP服務(wù)器接收到客戶端發(fā)送的DHCP-DISCOVER報文后,根據(jù)IP地址分配的優(yōu)先次序從地址池中選出一個IP地址,與其它參數(shù)一起通過DHCP-OFFER報文發(fā)送給客戶端(發(fā)送方式根據(jù)客戶端發(fā)送的DHCP-DISCOVER報文中的flag字段決定,具體請見DHCP報文格式的介紹)。

3) 選擇階段,如果有多臺DHCP服務(wù)器向該客戶端發(fā)來DHCP-OFFER報文,客戶端只接受第一個收到的DHCP-OFFER報文,然后以廣播方式發(fā)送DHCP-REQUEST報文,該報文中包含DHCP服務(wù)器在DHCP-OFFER報文中分配的IP地址。

4) 確認階段,DHCP服務(wù)器收到DHCP客戶端發(fā)來的DHCP-REQUEST報文后,只有DHCP客戶端選擇的服務(wù)器會進行如下操作:如果確認地址分配給該客戶端,則返回DHCP-ACK報文;否則將返回DHCP-NAK報文,表明地址不能分配給該客戶端。

Option 82

DHCP報文格式基于BOOTP的報文格式,共有8種類型的報文,每種報文的格式相同。DHCP和BOOTP消息的不同主要體現(xiàn)在選項(Option)字段,并利用Option字段來實現(xiàn)功能擴展。例如DHCP可以利用Option字段傳遞控制信息和網(wǎng)絡(luò)配置參數(shù),實現(xiàn)地址的動態(tài)分配,為客戶端提供更加豐富的網(wǎng)絡(luò)配置信息。更多DHCP Option選項的介紹,請參見RFC 2132。

Option 82選項記錄了DHCP客戶端的位置信息,交換機接收到DHCP客戶端發(fā)送給DHCP服務(wù)器的請求報文后,在該報文中添加Option 82,并轉(zhuǎn)發(fā)給DHCP服務(wù)器。管理員可以從Option 82中獲得DHCP客戶端的位置信息,以便定位DHCP客戶端,實現(xiàn)對客戶端的安全和計費等控制。支持Option 82的服務(wù)器還可以根據(jù)該選項的信息制訂IP地址和其它參數(shù)的分配策略,提供更加靈活的地址分配方案。

Option 82最多可以包含255個子選項。若定義了Option 82,則至少要定義一個子選項。目前本交換機支持兩個子選項:Circuit ID(電路ID子選項)和Remote ID(遠程ID子選項)。由于Option 82的內(nèi)容沒有統(tǒng)一規(guī)定,不同廠商通常根據(jù)需要進行填充。目前本交換機對子選項的填充內(nèi)容如下,電路ID子選項的填充內(nèi)容是接收到DHCP客戶端請求報文的端口所屬VLAN的編號以及端口號,遠程ID子選項的填充內(nèi)容是接收到DHCP客戶端請求報文的DHCP Snooping設(shè)備的MAC地址。

DHCP服務(wù)欺騙攻擊

在DHCP工作過程中,通常服務(wù)器和客戶端沒有認證機制,如果網(wǎng)絡(luò)上存在多臺DHCP服務(wù)器,不僅會給網(wǎng)絡(luò)造成混亂,也對網(wǎng)絡(luò)安全造成很大威脅。這種網(wǎng)絡(luò)中出現(xiàn)非法的DHCP服務(wù)器,通常分為兩種情況:

1) 用戶不小心配置的DHCP服務(wù)器,由此引起的網(wǎng)絡(luò)混亂非常常見。

2) 黑客將正常的DHCP服務(wù)器中的IP地址耗盡,然后冒充合法的DHCP服務(wù)器,為客戶端分配IP地址等配置參數(shù)。例如黑客利用冒充的DHCP服務(wù)器,為用戶分配一個經(jīng)過修改的DNS服務(wù)器地址,在用戶毫無察覺的情況下被引導(dǎo)至預(yù)先配置好的假的金融網(wǎng)站或電子商務(wù)網(wǎng)站,騙取用戶的帳戶和密碼,如圖所示。

DHCP偵聽是運行在交換機上的一種DHCP安全特性。通過設(shè)置DHCP服務(wù)器的連接端口為授信端口,只處理授信端口發(fā)來的DHCP響應(yīng)報文;通過監(jiān)聽DHCP報文,記錄用戶從DHCP服務(wù)器獲取局域網(wǎng)用戶的四元信息,進行綁定后與ARP攻擊防護、IP源防護等安全功能配合使用;同時也可以過濾不可信任的DHCP信息,防止局域網(wǎng)中發(fā)生DHCP服務(wù)欺騙攻擊,提高網(wǎng)絡(luò)的安全性。

ARP防護

根據(jù)所述的ARP地址解析過程可知,利用ARP協(xié)議,可以實現(xiàn)相同網(wǎng)段內(nèi)的主機之間正常通信或者通過網(wǎng)關(guān)與外網(wǎng)進行通信。但由于ARP協(xié)議是基于網(wǎng)絡(luò)中的所有主機或者網(wǎng)關(guān)都為可信任的前提制定的,因此在實際復(fù)雜的網(wǎng)絡(luò)中,此過程存在大量的安全隱患,從而導(dǎo)致針對ARP協(xié)議的欺騙攻擊非常常見。網(wǎng)關(guān)仿冒、欺騙網(wǎng)關(guān)、欺騙終端用戶和ARP泛洪攻擊均是在學(xué)校等大型網(wǎng)絡(luò)中常見的ARP攻擊,以下簡單介紹這幾種常見攻擊:

網(wǎng)關(guān)仿冒

攻擊者發(fā)送錯誤的網(wǎng)關(guān)MAC給受害者,而網(wǎng)絡(luò)中的受害者收到這些ARP響應(yīng)報文時,自動更新ARP表,導(dǎo)致不能正常訪問網(wǎng)絡(luò)。如圖所示。

如圖,攻擊者發(fā)送偽造的網(wǎng)關(guān)ARP報文給局域網(wǎng)中的正常用戶,相應(yīng)的局域網(wǎng)用戶收到此報文后更新自己的ARP表項。當(dāng)局域網(wǎng)中正常用戶要與網(wǎng)關(guān)進行通信時,將數(shù)據(jù)包封裝上錯誤的目的MAC地址,導(dǎo)致通信中斷。

欺騙網(wǎng)關(guān)

攻擊者發(fā)送錯誤的終端用戶的IP/MAC的對應(yīng)關(guān)系給網(wǎng)關(guān),導(dǎo)致網(wǎng)關(guān)無法和合法終端用戶正常通信。如圖所示。

如圖,攻擊者發(fā)送偽造的用戶A的ARP報文給網(wǎng)關(guān),網(wǎng)關(guān)收到此報文后更新自己的ARP表項,當(dāng)網(wǎng)關(guān)與局域網(wǎng)中用戶A進行通信時,將數(shù)據(jù)包封裝上錯誤的目的MAC地址,導(dǎo)致通信中斷。

欺騙終端用戶

攻擊者發(fā)送錯誤的終端用戶/服務(wù)器的IP/MAC的對應(yīng)關(guān)系給受害的終端用戶,導(dǎo)致同網(wǎng)段內(nèi)兩個終端用戶之間無法正常通信。如圖所示。

如圖,攻擊者發(fā)送偽造的用戶A的ARP報文給用戶B,用戶B收到此報文后更新自己的ARP表項,當(dāng)用戶B與用戶A進行通信時,將數(shù)據(jù)包封裝上錯誤的目的MAC地址,導(dǎo)致通信中斷。

中間人攻擊

攻擊者不斷向局域網(wǎng)中計算機發(fā)送錯誤的ARP報文,使受害主機一直維護錯誤的ARP表項。當(dāng)局域網(wǎng)主機互相通信時,將數(shù)據(jù)包發(fā)給攻擊者,再由攻擊者將數(shù)據(jù)包進行處理后轉(zhuǎn)發(fā)。在這個過程中,攻擊者竊聽了通信雙方的數(shù)據(jù),而通信雙方對此并不知情。這就是中間人攻擊。如圖所示。

假設(shè)同一個局域網(wǎng)內(nèi),有3臺主機通過交換機相連:

A主機:IP地址為192.168.0.101,MAC地址為00-00-00-11-11-11;

B主機:IP地址為192.168.0.102,MAC地址為00-00-00-22-22-22;

攻擊者:IP地址為192.168.0.103,MAC地址為00-00-00-33-33-33。

1. 首先,攻擊者向主機A和主機B發(fā)送偽造的ARP應(yīng)答報文。

2. A主機和B主機收到此ARP應(yīng)答后,更新各自的ARP表。

3. A主機和B主機通信時,將數(shù)據(jù)包發(fā)送給錯誤的MAC地址,即攻擊者。

4. 攻擊者竊聽了通信數(shù)據(jù)后,將數(shù)據(jù)包處理后再轉(zhuǎn)發(fā)到正確的MAC地址,使A主機和B主機保持正常的通信。

5. 攻擊者連續(xù)不斷地向A主機和B主機發(fā)送偽造的ARP響應(yīng)報文,使二者的始終維護錯誤的ARP表。

在A主機和B主機看來,彼此發(fā)送的數(shù)據(jù)包都是直接到達對方的,但在攻擊者看來,其擔(dān)當(dāng)?shù)木褪恰暗谌摺钡慕巧_@種嗅探方法,也被稱作“中間人”的方法。

ARP泛洪攻擊

攻擊者偽造大量不同ARP報文在同網(wǎng)段內(nèi)進行廣播,消耗網(wǎng)絡(luò)帶寬資源,造成網(wǎng)絡(luò)速度急劇降低;同時,網(wǎng)關(guān)學(xué)習(xí)此類ARP報文,并更新ARP表,導(dǎo)致ARP表項被占滿,無法學(xué)習(xí)合法用戶的ARP表,導(dǎo)致合法用戶無法訪問外網(wǎng)。

在本交換機中,通過四元綁定功能在用戶接入交換機時即對用戶的四元信息進行綁定;而在ARP防護功能中則利用在交換機中綁定的四元信息對ARP報文進行檢查,過濾非法ARP報文。通過上述兩步可以很好的對局域網(wǎng)中ARP攻擊進行防御。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關(guān)注

    關(guān)注

    21

    文章

    2656

    瀏覽量

    100011
  • Mac
    Mac
    +關(guān)注

    關(guān)注

    0

    文章

    1109

    瀏覽量

    51617
  • ARP
    ARP
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    14777

原文標(biāo)題:交換機知識--網(wǎng)絡(luò)安全

文章出處:【微信號:huliandate,微信公眾號:通信互聯(lián)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    如何測試交換機端口速率

    交換機端口速率是指交換機端口在數(shù)據(jù)傳輸過程中的最大傳輸速率。在網(wǎng)絡(luò)環(huán)境中,交換機端口速率對于確保網(wǎng)絡(luò)性能和數(shù)據(jù)傳輸效率至關(guān)重要。測試
    的頭像 發(fā)表于 10-18 09:48 ?1939次閱讀

    工業(yè)交換機安全機制

    在當(dāng)今信息技術(shù)迅速發(fā)展的時代,工業(yè)交換機作為網(wǎng)絡(luò)通信的重要設(shè)備,其安全機制愈發(fā)受到重視。工業(yè)交換機安全性不僅關(guān)乎企業(yè)的信息保護,更是整個工
    的頭像 發(fā)表于 10-09 15:02 ?227次閱讀
    工業(yè)<b class='flag-5'>交換機</b>的<b class='flag-5'>安全</b>機制

    工業(yè)交換機如何保證數(shù)據(jù)的訪問安全

    在現(xiàn)代工業(yè)自動化環(huán)境中,工業(yè)交換機作為關(guān)鍵的網(wǎng)絡(luò)設(shè)備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)的訪問安全,工業(yè)交換機不僅具備高效的轉(zhuǎn)發(fā)性能,還集成了多層次的
    的頭像 發(fā)表于 09-19 16:18 ?264次閱讀
    工業(yè)<b class='flag-5'>交換機</b>如何保證數(shù)據(jù)的訪問<b class='flag-5'>安全</b>

    反射內(nèi)存交換機與普通交換機的區(qū)別

    ,實現(xiàn)低延遲、確定性的數(shù)據(jù)傳輸。普通交換機則依據(jù)網(wǎng)絡(luò)協(xié)議(如以太網(wǎng)協(xié)議)進行數(shù)據(jù)轉(zhuǎn)發(fā),通常需要軟件參與處理,數(shù)據(jù)傳輸?shù)难舆t和確定性相對較難保證。傳輸速度和延遲:反射
    的頭像 發(fā)表于 09-05 09:57 ?669次閱讀
    反射內(nèi)存<b class='flag-5'>交換機</b>與普通<b class='flag-5'>交換機</b>的區(qū)別

    網(wǎng)管型交換機和非網(wǎng)管型交換機的區(qū)別

    網(wǎng)管型交換機和非網(wǎng)管型交換機是兩種不同類型的交換機,它們在功能、性能、應(yīng)用場景等方面存在明顯的差異。 定義 網(wǎng)管型交換機(Managed Switch)是一種具有
    的頭像 發(fā)表于 08-05 15:41 ?2934次閱讀

    Is交換機組成的環(huán)形網(wǎng)絡(luò)中,當(dāng)位于主控節(jié)點的Ism網(wǎng)管交換機故障后,為什么環(huán)網(wǎng)中其他交換機不受影響?

    當(dāng)位于主控節(jié)點的交換機故障斷掉,環(huán)網(wǎng)中其他交換機是如何保持正常運行的?或者說什么原理讓環(huán)網(wǎng)其他交換機不受影響?
    發(fā)表于 07-25 06:14

    交換機的基本功能

      交換機作為現(xiàn)代網(wǎng)絡(luò)通信中的核心設(shè)備之一,承載著數(shù)據(jù)轉(zhuǎn)發(fā)、網(wǎng)絡(luò)隔離、流量控制等重要任務(wù)。在網(wǎng)絡(luò)架構(gòu)中,交換機不僅連接著各種終端設(shè)備,還負責(zé)
    的頭像 發(fā)表于 06-06 11:51 ?2284次閱讀

    廣域網(wǎng)交換機與局域網(wǎng)交換機的區(qū)別

      在構(gòu)建和管理網(wǎng)絡(luò)架構(gòu)時,交換機作為核心設(shè)備,其選擇和配置直接影響到網(wǎng)絡(luò)的性能、可靠性和安全性。廣域網(wǎng)交換機和局域網(wǎng)
    的頭像 發(fā)表于 06-06 11:07 ?1210次閱讀

    交換機的基本分類

      交換機作為網(wǎng)絡(luò)通訊中的核心設(shè)備之一,其在網(wǎng)絡(luò)架構(gòu)中起著至關(guān)重要的作用。隨著信息技術(shù)的飛速發(fā)展,交換機也在不斷演進和革新,以滿足日益復(fù)雜的網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-06 11:06 ?2281次閱讀

    淺談交換機的發(fā)展歷史

      交換機作為網(wǎng)絡(luò)通訊中的關(guān)鍵設(shè)備,其發(fā)展歷程見證了信息技術(shù)的飛速進步和網(wǎng)絡(luò)架構(gòu)的持續(xù)優(yōu)化。從早期的電路交換到現(xiàn)代的以太網(wǎng)交換,再到未來的可
    的頭像 發(fā)表于 06-06 11:05 ?2303次閱讀

    光纖交換機網(wǎng)絡(luò)交換機的區(qū)別在哪

    光纖交換機網(wǎng)絡(luò)交換機是兩種不同類型的網(wǎng)絡(luò)設(shè)備,它們在數(shù)據(jù)傳輸介質(zhì)、傳輸速率、應(yīng)用場景以及設(shè)計上有所區(qū)別。
    的頭像 發(fā)表于 05-28 15:16 ?2446次閱讀

    POE交換機是什么?POE交換機的特點

    POE交換機是一種支持以太網(wǎng)供電的交換機,也被稱為Power over Ethernet交換機。它能夠在為一些基于IP的終端(如IP電話機、無線局域網(wǎng)接入點AP、網(wǎng)絡(luò)攝像機等)傳輸數(shù)據(jù)
    的頭像 發(fā)表于 04-17 14:48 ?1978次閱讀

    工業(yè)交換機如何進行網(wǎng)絡(luò)診斷

    工業(yè)交換機網(wǎng)絡(luò)中扮演著重要角色,其穩(wěn)定運行對于整個工業(yè)網(wǎng)絡(luò)的正常運轉(zhuǎn)至關(guān)重要。當(dāng)工業(yè)交換機出現(xiàn)網(wǎng)絡(luò)故障時,
    的頭像 發(fā)表于 04-09 17:42 ?474次閱讀
    工業(yè)<b class='flag-5'>交換機</b>如何進行<b class='flag-5'>網(wǎng)絡(luò)</b>診斷

    工業(yè)網(wǎng)絡(luò)交換機的分類及其應(yīng)用領(lǐng)域

    工業(yè)網(wǎng)絡(luò)交換機作為關(guān)鍵的通信設(shè)備,在工業(yè)領(lǐng)域扮演著至關(guān)重要的角色。根據(jù)不同的需求和應(yīng)用場景,工業(yè)網(wǎng)絡(luò)交換機可以分為多個分類。本文將圍繞工業(yè)網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-26 10:02 ?903次閱讀

    交換機的作用與功能 交換機的基本配置

    交換機(Switch)是計算機網(wǎng)絡(luò)中常見的一種數(shù)據(jù)通信設(shè)備,它用于在局域網(wǎng)(LAN)內(nèi)的不同設(shè)備之間進行數(shù)據(jù)的轉(zhuǎn)發(fā)和交換交換機通過學(xué)習(xí)和轉(zhuǎn)發(fā)數(shù)據(jù)幀的方式來實現(xiàn)多個設(shè)備之間的通信,并且
    的頭像 發(fā)表于 02-04 09:17 ?1.7w次閱讀
    主站蜘蛛池模板: 亚洲日韩国产精品乱-久 | 国产亚洲精品久久久久5区 国产亚洲精品久久久久 | 秋霞电影网午夜一级鲁丝片 | 日韩一级精品久久久久 | 国产学生无码中文视频一区 | 古代荡乳尤物H妓女调教 | 日韩伦理电影秋霞影院 | 亲胸揉胸膜下刺激视频在线观看 | 国产亚洲精品久久精品6 | 日韩欧美国产免费看清风阁 | 国产极品白嫩超清在线观看 | 伊人久久精品AV无码一区 | 国产真实女人一级毛片 | 中文在线中文资源 | 玩两个少妇女邻居 | A国产一区二区免费入口 | 免费无码国产欧美久久18 | 99久久免费看国产精品 | 亚洲男人的天堂久久精品麻豆 | 亚洲免费久久 | yellow片在线观看免费观看动漫 | 国产精品亚洲精品久久国语 | 精品少妇高潮蜜臀涩涩AV | 强伦姧久久久久久久久久 | 视频一区国产第一页 | 九色91精品国产网站 | 国产AV精品一区二区三区漫画 | 色欲人妻无码AV专区 | 最新中文字幕在线视频 | 忘忧草在线社区WWW日本-韩国 | 久久中文字幕免费高清 | qvod 电影| 九九精品视频一区二区三区 | a在线视频免费观看 | 一攻多受h嗯啊巨肉bl巨污 | 琪琪see色原网色原网站 | 蜜桃成熟时2在线观看完整版hd | 国精产品一区一区三区有 | 秋霞电影网午夜免费鲁丝片 | 午夜免费福利小电影 | AV天堂AV亚洲啪啪久久无码 |