《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 基于OpenFlow的網絡安全技術研究

基于OpenFlow的網絡安全技術研究

2021-10-27
來源:21ic中國電子網

  引言

  OpenFlow是一種軟件定義網絡(SDN)的解決方案,它使得網絡的靈活性大大增加。它是以在實際環境中測試新協議為初衷而開發的新技術。OpenFlow在使用新協議時不打斷原有網絡的正常運行,并且使用OpenFlow的網絡轉發設備(Switch)實現了與控制器(Controller)的標準接口,新的協議、轉發方式不必重新開發網絡轉發設備,從而減少了不必要的麻煩(如廠家不愿意開放其技術細節,導致第三方無法進行對設備的靈活升級、使用)。OpenFlow技術使得網絡更加靈活,已經成為軟件定義網絡的解決方案之一。現在已有的研究成果中,已出現了以OpenFlow技術實現QoS、路由算法[等的方法,針對如何使用OpenFlow技術解決網絡安全問題還是一個新的課題。

  本文以OpenFlow技術為基礎,開展新型網絡安全體系結構設計方法的探索。主要研究了OpenFlow技術;并為采用隧道技術改進的OpenFlow網絡安全設計方法進行了探索;給出了基于OpenFlow技術的增強型網絡安全設計方法;最后為OpenFlow技術在未來網絡安全中的應用進行了展望。

  1OpenFlow技術

  OpenFlow是斯坦福大學CleanSlate計劃資助的一個開放式協議標準,同時也作為GENI計劃的一個子項目,主要用于在現有網絡上部署新的協議和新的業務應用叫OpenFlow技術主要由OpenFlow交換機、控制器Controller和虛擬化FlowVisor組成。OpenFlow交換機完成數據轉發;控制器Controller完成轉發策略的判斷;虛擬化FlowVisor提供一個虛擬化層,使得多個控制器可以控制同一個交換機。

be03b602dcdc8a0c1444061ad2f1e258.jpg

  圖1  OpenFlow技術組網結構

  為了簡單起見,先不考慮網絡虛擬化問題,那么一個基本的OpenFlow技術組網結構如圖1所示,它包括OpenFlow交換機(Switch)和OpenFlow控制器(Controller)。當第一個數據包到達Switch后,由Switch使用OpenFlow協議通過安全通道(SecureChannel)將它轉發至Controller,Controller

  上的軟件進行轉發決策,將轉發決策下發到Switch的流表(FlowTable)中,后續數據包按FlowTable規則轉發。安全通道是基于SSL協議的,保證了控制器及系統的安全。它在設備與控制器之間釆用證書認證的方式來進行合法設備的識別,以防未授權設備的接入,從而保證控制器和系統本身不受攻擊。

  圖2所示是OpenFlow交換機的流表。它包括三個部分,分別是MatchFields(表示匹配的流信息元組)、Counters(是一個數據包字節統計)、Instructions(表示針對這個流的處理方式)。每個流表項包括了一組Instructions,它們在當數據流匹配到這個表項時被執行。在Instructions中定義了一系列Action行為,如Apply-Actions>Clear-Actions>Write-Actions等。這些行為中可根據ActionSet的內容具體執行。ActionSet中有幾個“必須”Action,分別是Output、Drop和Group。

afcfdcaa5f244a01a37968ea762e9606.png

  2采用隧道技術改進的OpenFlow網絡安全設計

  如果實現網絡安全設計,需要Controller進行逐包檢測而不是按流轉發(如上所述),因為按流轉發只能完成最簡單的包過濾防火墻的功能。為了結合目前最新的網絡安全技術,如深度包/流檢測,以達到對網絡更細粒度的保護,需要改變按流轉發的策略為按包檢測。這樣做在OpenFlow技術實現上是可行的,但按包檢測進行轉發會使網絡傳輸速率下降,使得網絡規模不會很大。

  本解決方案是將流轉發至一個線速的包處理器NetFPGA進行網絡安全分析,以便在進行網絡安全檢查的同時提高轉發速率,圖3所示是基于OpenFlow技術的網絡安全設計圖。如果發起從PC1到PC2的訪問,其過程又需要網絡安全的保證,那么流量首先經過交換機,然后控制器更新交換機的流表,于是流量就從交換機通過隧道技術轉發給了NetFPGA,由它來為轉發的流進行安全性檢測。如果通過,則將流解隧道封裝轉發到目的地PC2;不通過則丟棄。采用隧道技術進行傳輸的優勢有三點:首先,隧道封裝后不會丟失原始流的信息,以防直接改寫流表造成原始流目的地址丟失;其次,隧道封裝后形成新流,不會使新流和原始流(剛進入系統且未經檢查的流)混淆;最后,隧道封裝后有利于與傳統設備(非OpenFlow設備)的兼容,以便實現第3部分將要提出的增強型網絡安全設計架構。至于NetFPGA的實現,則會有多種多樣,可以將現有網絡安全設備的研究成果用在這里。采用了基于OpenFlow技術的網絡安全設計使得網絡中的每個轉發設備都具備安全性功能,因為它們在轉發時要考慮控制器和NetFPGA的轉發策略,而這些策略是通過網絡安全技術人員精心設置的。例如,為了實現基于OpenFlow技術的網絡安全設計,應對原始OpenFlow技術進行擴充。以下是筆者提出的具體改進方案:

375c6bf9100cfc2ca96ffc29f52c4f49.jpg

  圖3  基于OpenFlow技術的網絡安全設計

  首先是在流表的Instruction的ActionSet中增加check行為和tunnel_encap行為。給check行為定義三個值,分別是00(未進行安全檢查)、11(安全檢查完畢,確保安全)、10(安全檢查完畢,不安全);同時也給tunnel_encap定義三個值,分別是00(不需要隧道封裝)、11(需要隧道封裝)、10(解封裝)。

  其次,在OpenFlow交換機上實現數據隧道功能和流緩存時間統計功能,并且在Controller上實現暫存、修改流狀態功能。當PC1將流量發至PC2并經過交換機時,由交換機將流轉發給Controller,Controller查看到傳輸的目的地是PC2,則Controller將check字段設成00(未進行安全檢查),tunnel_encap字段設成11(需要隧道封裝),傳給交換機并將這個流的信息暫存。然后,交換機將PC1傳過來的流量封裝到一個IP隧道中,這個隧道的內層就是PC1到PC2的IP傳輸路徑,外層就是PC1到NetFPGA的IP傳輸路徑,并標記為新流。再次發送新流請求給Controller(這時目的地是NetFPGA),讓其找出從交換機到NetFPGA的下一跳輸出端口(這時check值為00,tunnel_encap為00)。當交換機收到這個策略時,將其路徑寫入流表,按外層數據包匹配的流表項(PC1到NetFPGA)進行轉發。交換機上的流表項應設置緩存時間,因為上次檢查過的流沒有安全問題并不代表下一時刻流中的數據也是安全的,所以需要設置超時閾值以便于重新檢查。

  其他交換機在轉發詢問到NetFPGA的路徑時不需要封裝,因為Controller中暫存的記錄tunnel_encap為00。當NetFPGA收到隧道包后,它將進行流內容的安全檢查,并通知更新交換機流表將check值設為11(安全檢查完畢,確保安全)或為10(安全檢查完畢,不安全),將tunnel_encp值設為10(解封裝)。同時,修改Controller中暫存的原始流記錄值的check為11、tunnel_encap為10。

  接收到check為11、tunnel_encap為10的交換機將這個流的外層隧道剝離,并再次發送內層轉發請求給Controller以尋找到PC2的下一跳路徑。由于Controller中針對該流的暫存標記已修改為check為11、tunnel_encap為10,所以不再封裝與檢查。收到結果后,則按照內層路徑進行轉發。這樣,數據包就從PC1傳輸到了PC2。當交換機收到check為10的流時,丟棄數據包。

  在基于OpenFlow技術的網絡安全設計中,可以設置多個Controller和NetFPGA。它們分別實現不同的策略,以保證網絡安全策略的縱深化、層次化。對于重點保護區域,設置高級別的安全策略,安全性相對較低的區域采用低級別的朿略。

  3基于OpenFlow技術的增強型網絡安全設計

  OpenFlow技術使網絡的部署更加靈活,使用這項技術的網絡安全部署也就能夠突顯出它的優勢。

  首先,網絡保護全面。網絡中的每個轉發設備都是防火墻/IPS/UTM,因為它們都按照Controller和NetFPGA的策略轉發。以前,網絡安全設備(如防火墻等)都僅部署在兩個安全級別不同的網絡邊界,但對同一個安全級別內部的攻擊卻束手無策。采用了OpenFlow技術的網絡安全設計使得全網就會有一個全局的安全策略,不會出現‘僅防一點“的尷尬局面。所以,它的保護具有全面性。

  其次,網絡保護具有均衡性。不會出現”木桶效應“,因為Controller和NetFPGA的策略是一致的,必要時可進行分等級的安全性部署。眾所周知,一個好的網絡安全設計是不應該出現明顯弱點的。采用了OpenFlow技術的網絡安全性設計使得網絡中沒有明顯的弱點。為了防止網絡被黑客攻破,可以采用分等級保護的策略。在網絡設計時,將網絡按安全性劃分出若干個邏輯等級,在每一個邏輯等級上實施不同的轉發策略,并且在同一個安全級別的邏輯網絡內還可按不同應用進行策略配置。這樣,使得網絡的安全性策略有層次、有條理,不至于出現一點被攻破就全盤皆輸的情況。所以,它的保護具有均衡性。

  再次,網絡保護易于升級、維護,并且具有高可用性。Controller(或NetFPGA)內部的轉發策略易升級,以應對新型網絡攻擊。由于采用了集中式的網絡安全保護,即安全策略是高度集中的,因此,升級病毒、攻擊特征庫僅需在中心控制設備上進行。由于OpenFlow網絡的特性,升級后的網絡設備全部具有最新更新補丁。另外,可把中心Controller(或NetFPGA)采用雙機熱備策略。備用中心節點通過”心跳“信號來檢測主中心節點是否還”活著“,如果主節點出現問題,備用節點馬上接管起主節點的任務。所以,OpenFlow的網絡安全設計具有易升級、易維護和高可用的特性。

  在這里,我們看到了基于OpenFlow技術的網絡安全設計的優勢。這種架構是一個全新的思路。如果再把傳統的網絡安全保護方式與這種全新的方式結合起來,那么這個系統就顯得更加完善。我們稱滿足上述優勢并與傳統方式相結合的OpenFlow設計為增強型設計。它可在不破壞OpenFlow技術架構的同時,再在網絡的關鍵點上設置一些諸如IPS、防火墻等設備,這會使得兩種保護方式相得益彰。傳統設備按IP地址轉發,這也是在本文第2部分中提到使用隧道技術的原因之一。在關鍵服務器的前端設置一個IPS,在網絡邊界設置防火墻,都是不錯的選擇。OpenFlow技術在信道傳輸的層面上保護了網絡安全,IPS在應用層面上過濾安全威脅,防火墻在兩個可信度不同的域之間建立起安全橋梁。隨著傳統網絡安全設備的不斷更新換代,其保護的功能也越來越強。在這種環境下部署OpenFlow與傳統設備的結合,會使網絡更加安全、可靠。

  4OpenFlow技術在未來網絡安全中的應用展望

  在不久的將來,網絡將向著更快、更安全、更豐富和更人性化發展。目前出現的云計算技術代表了網絡的先進發展方向,用戶可以像使用水、電及煤氣那樣方便地使用云計算的服務。然而,如何識別合法用戶在其中顯得格外重要。目前,還在被IETF討論的LISP協議(Locator/IDSeparationProtocol)可以將位置與身份分離,這樣,單一IP地址不再擔當網絡尋址與身份的雙重任務。LISP使用戶在位置改變時,身份標識保持不變。文獻中闡述了如何使用身份標識EID和位置標識RLOC。LISP將身份標識賦予每個流,這迎合了OpenFlow的流控制技術,所以,LISP與OpenFlow技術可以完美結合。文獻[8]將OpenFlow技術引入云計算服務。在云計算數據中心,基礎服務層的設備將被替換成OpenFlow設備實現數據轉發,同時利用OpenFlow控制器根據用戶數據流中的EID進行轉發決策來提供安全、合法的云服務,圖4所示是OpenFlow的云計算應用方案。同時,應根據用戶的EID信息通過OpenFlow技術將不同組別的用戶劃分到不同的VLAN中,以便在網絡上對云計算虛擬化應用提供用戶隔離,從而保證安全性。

f75714002018842ccc97bcc7a69f54e0.jpg

  圖4  OpenFlow的云計算應用

  5結語

  OpenFlow技術有著廣博的發展空間,它能應用于路由、QoS、安全等各個方面。它改變了網絡的轉發方式,是個全新而大膽的解決方案。通過本文的分析,我們看到基于OpenFlow技術的網絡安全設計的優勢,它與傳統方式構成的增強型設計方案使得網絡安全問題得到了很好的解決。最后,云計算的發展也為OpenFlow技術提供了施展的舞臺。




mmexport1621241704608.jpg


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          午夜国产精品视频免费体验区| 欧美91福利在线观看| 国产一区二区无遮挡| 久久国产高清| 亚洲女同同性videoxma| 在线视频一区观看| 亚洲精一区二区三区| 亚洲精品一品区二品区三品区| 亚洲国产日韩综合一区| 亚洲日本激情| 亚洲人体大胆视频| 亚洲美女一区| 亚洲一区日韩在线| 久久精品人人| 欧美三级网页| 亚洲国产日韩欧美| 99精品免费视频| 亚洲一区二区精品在线观看| 亚洲在线国产日韩欧美| 久久一区中文字幕| 国产一区自拍视频| 亚洲经典在线看| 国产精品尤物| 欧美三区不卡| 国产视频一区欧美| 欧美国产高清| 亚洲美女网站| 午夜精品国产| 国产欧美韩日| 国产精品国产精品| 国产精品欧美久久| 午夜精品剧场| 最新成人av网站| 亚洲一区二区三区免费观看| 亚洲综合社区| 国内精品久久久久久久影视麻豆| 亚洲福利久久| 久久久久久婷| 亚洲国产精品第一区二区| 国产精品日韩久久久| 亚洲欧美综合一区| 国产亚洲亚洲| 伊人成人网在线看| 久久综合久久综合这里只有精品| 伊人久久亚洲热| 欧美成人精品| 国产亚洲欧洲| 黑人中文字幕一区二区三区| 午夜在线精品偷拍| 亚洲欧洲日本一区二区三区| 欧美日韩一区二区三区四区在线观看| 欧美fxxxxxx另类| 欧美a级在线| 国产精品入口| 亚洲国产精品综合| 欧美日韩a区| 久久亚洲图片| 蜜桃久久精品乱码一区二区| 国产精品试看| 国产色综合网| 亚洲日本无吗高清不卡| 亚洲一级二级| 永久久久久久| 欧美成人午夜| 先锋影音一区二区三区| 制服诱惑一区二区| 国产日韩欧美三级| 国产欧美精品| 亚洲色图自拍| 亚洲欧美日韩国产一区| 国产日韩欧美| 亚洲一区二区三区涩| 欧美日韩国产免费观看| 久久久久综合一区二区三区| 久久国产88| 麻豆精品91| 久久伊人亚洲| 国产一区亚洲| 一区三区视频| 日韩一级在线| 亚洲黄页一区| 日韩午夜av| 在线一区欧美| 欧美中文字幕| 久久99伊人| 欧美在线综合| 午夜精品一区二区三区四区| 亚洲一本视频| 99热这里只有成人精品国产| 一区二区三区四区五区精品视频| 国产精品久久国产愉拍| 久久久久国内| 狠狠色综合一区二区| 亚洲精品一级| 久久一区二区三区av| 欧美日韩在线不卡一区| 亚洲国产精品www| 亚洲黄色毛片| 午夜宅男久久久| 欧美日韩网址| 99精品视频免费观看| 久久xxxx精品视频| 亚洲五月婷婷| 美女精品在线| 亚洲欧洲日本mm| 欧美1级日本1级| 91久久中文| 欧美日韩精品不卡| 91久久黄色| 欧美激情91| 国产日韩一区二区三区在线播放| 欧美成人中文| 亚洲综合不卡| 亚洲国产日韩综合一区| 1024精品一区二区三区| 久久精品日韩欧美| 亚洲国产三级| 欧美激情1区2区| 国产伦精品一区二区三区视频黑人| 欧美精品1区| 美女亚洲精品| 国产精品一区在线观看| 极品中文字幕一区| 欧美在线视频二区| 亚洲欧美大片| 国产亚洲福利| 国产一区二区精品| 欧美视频一区| 亚洲精品激情| 欧美日韩国产三区| 久久久亚洲一区| 一区二区三区精品国产| 亚洲网址在线| 亚洲国产精品综合| 男女精品视频| 亚洲一卡久久| 国产精品久久久免费 | 久久国产精品免费一区| 99av国产精品欲麻豆| 国产精品色网| 国产精品综合色区在线观看| 亚洲视频www| 国产伦理一区| 久久精品女人的天堂av| 性久久久久久| 男人的天堂成人在线| 国产一区二区三区成人欧美日韩在线观看| 激情视频一区二区| 狠狠色噜噜狠狠狠狠色吗综合 | 久久精品观看| 久久福利电影| 久久综合狠狠综合久久综青草| 美女日韩在线中文字幕| 久久国产99| 久久久久久久波多野高潮日日| 国产一区二区三区的电影| 国产视频一区欧美| 久久久噜噜噜| 欧美日韩在线不卡一区| 亚洲综合精品| 久久久久国内| 韩国在线视频一区| 中文亚洲字幕| 久久天堂成人| 伊人成人在线视频| 国产精品日韩高清| 欧美~级网站不卡| 在线不卡视频| 美女诱惑一区| 亚洲二区三区四区| 一区久久精品| 鲁鲁狠狠狠7777一区二区| 久久久久久一区| 亚洲高清视频在线观看| 性色一区二区| 亚洲国产清纯| 午夜视频精品| 亚洲影院一区| 玖玖玖国产精品| 欧美一区免费| 国产精品一区视频网站| 午夜视频一区| 一区二区亚洲精品| 久久精品一二三区| 亚洲人成免费| 欧美一区二区三区久久精品茉莉花| 欧美视频成人| 久久久久久九九九九| 欧美性色综合| 久久大香伊蕉在人线观看热2| 亚洲图片欧洲图片日韩av| 亚洲免费一区二区| 亚洲午夜高清视频| 欧美99在线视频观看| 国产精品老牛| 亚洲日本国产| 亚洲一级网站| 国产精品久久7| 欧美成人有码| 欧美成人一区二免费视频软件| 国产亚洲午夜| 欧美久久综合| 欧美成人tv| 久久婷婷人人澡人人喊人人爽| 国产欧美91| 亚洲日本国产| 一区二区av| 99精品国产99久久久久久福利| 亚洲欧美日韩精品综合在线观看| 99热免费精品在线观看| 亚洲国产一区二区三区a毛片| 国产中文一区| 在线播放精品| 一本一道久久综合狠狠老精东影业 | 亚洲国产精品日韩| 女人天堂亚洲aⅴ在线观看| 校园激情久久| 亚洲高清电影| 亚洲女同同性videoxma| 国内一区二区在线视频观看 | 欧美午夜影院| 黄色精品网站| 久久久人人人| 欧美国产三区| 精品999在线观看| 亚洲国产高清一区| 99综合在线| 欧美一级网站| 国产区二精品视| 香蕉久久a毛片| 欧美69wwwcom| 亚洲高清资源综合久久精品| 99综合在线| 久久精品国产清高在天天线| 国产精品毛片在线看| 男人的天堂亚洲在线| 午夜天堂精品久久久久| 国产自产在线视频一区| 妖精视频成人观看www| 久久精品中文| 老司机免费视频久久| 永久久久久久| 久久av一区二区三区| 国产在线欧美| 免费久久久一本精品久久区| 欧美日本不卡高清| 你懂的一区二区| 激情综合电影网| 亚洲欧美视频| 精品69视频一区二区三区Q| 国产一区二区黄色| 国内精品久久久久久久影视麻豆 | 鲁大师成人一区二区三区| 欧美一区二视频在线免费观看| 久久久久久黄| 亚洲激情亚洲| 久久蜜桃精品| 99精品国产高清一区二区 | 海角社区69精品视频| 99在线精品视频在线观看| 亚洲欧美bt| 亚洲天堂激情| 先锋影音久久久| 亚洲大片av| 欧美暴力喷水在线| 国产亚洲成人一区| 亚洲东热激情| 亚洲欧美日韩综合国产aⅴ| 在线播放日韩| 欧美日本久久| 欧美成人亚洲| 久久香蕉精品| 影音先锋亚洲一区| 午夜欧美视频| 欧美成人精品| 久久中文精品| 噜噜噜噜噜久久久久久91| 国产欧美一区二区三区另类精品| 国产一区在线免费观看| | 免费亚洲一区| 亚洲影视在线| 亚洲影音先锋| 性一交一乱一区二区洋洋av| 国产日韩一区二区三区在线| 亚洲国产三级| 一本一本久久| 美女黄色成人网| 久久精品成人| 女人天堂亚洲aⅴ在线观看| 国产乱码精品| 精品福利电影| 一区在线观看| 亚洲毛片网站| 欧美私人啪啪vps| 欧美精品亚洲| 狠狠色狠狠色综合人人| 今天的高清视频免费播放成人| 亚洲日本激情| 免播放器亚洲| 国模精品娜娜一二三区| 99视频在线精品国自产拍免费观看| 国产视频在线观看一区| 欧美在线播放| 亚洲最黄网站| 欧美精品1区| 一本色道久久综合亚洲精品高清| 欧美中文日韩| 亚洲国产日韩欧美| 美女诱惑黄网站一区| 激情视频一区二区| 久久狠狠一本精品综合网| 国自产拍偷拍福利精品免费一| 在线综合欧美| 欧美日本亚洲| 国产精品一区在线播放| 国产一区日韩一区| 六月婷婷久久| 一区二区三区精品国产| 欧美精品一区二区三区在线看午夜| 日韩视频三区| 亚洲视频碰碰| 久久综合福利| 国产精品亚洲综合色区韩国| 黄色欧美成人| 欧美精品首页| 久久久久久国产精品mv| 一区二区动漫| 在线欧美日韩| 欧美激情视频一区二区三区免费| 国产一级久久| 亚洲欧美成人综合| 亚洲三级网站| 伊人久久久大香线蕉综合直播 | 亚洲欧美成人| 亚洲美女色禁图| 亚洲日本黄色| 亚洲麻豆视频| 亚洲国产二区| 在线欧美福利| 亚洲国产一区二区精品专区| 国内精品久久久久久久影视蜜臀| 午夜精品国产| 久热精品视频| 久久精品盗摄| 快she精品国产999| 快she精品国产999| 欧美777四色影| 欧美日本二区| 在线观看亚洲视频啊啊啊啊| 国色天香一区二区| 狠色狠色综合久久| 亚洲网站啪啪| 亚洲精品国产系列| 国产日韩久久| 欧美精品国产一区二区| 在线精品观看| 一区二区三区四区五区精品| 亚洲深夜影院| 久久天堂成人| 欧美日韩天天操| 日韩视频不卡| 午夜在线视频一区二区区别| 午夜在线播放视频欧美| 久久久久久精| 欧美亚韩一区| 国产区日韩欧美| 麻豆亚洲精品| 黑人中文字幕一区二区三区| 亚洲精品一区二区三区蜜桃久| 国产精品社区| 欧美日韩综合另类| 在线日韩电影| 亚洲一级在线| 欧美三级网页| 国产午夜精品一区二区三区欧美| 久久久国产亚洲精品| 国产一区二区无遮挡| 国产精品免费看| 欧美日韩亚洲一区二区三区在线| 精久久久久久| 欧美 日韩 国产在线| 伊人久久大香线蕉av超碰演员| 亚洲一区日本| 国产日韩一区二区三区在线播放| 鲁大师影院一区二区三区| 午夜欧美视频| 91久久午夜| 欧美国内亚洲| 国产日韩欧美高清免费| 国内不卡一区二区三区| 亚洲女人av| 日韩午夜免费视频| 午夜亚洲激情| 亚洲天堂成人| 欧美精品亚洲精品| 国产乱人伦精品一区二区| 精品动漫3d一区二区三区免费| 另类国产ts人妖高潮视频| 一区在线电影|