国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频

使用 Cilium 增強(qiáng) Kubernetes 網(wǎng)絡(luò)安全

共 8541字,需瀏覽 18分鐘

 ·

2022-02-17 20:54

TL;DR

在本篇,我們分別使用了 Kubernetes 原生的網(wǎng)絡(luò)策略和 Cilium 的網(wǎng)絡(luò)策略實(shí)現(xiàn)了 Pod 網(wǎng)絡(luò)層面的隔離。不同的是,前者只提供了基于 L3/4 的網(wǎng)絡(luò)策略;后者支持 L3/4、L7 的網(wǎng)絡(luò)策略。

通過網(wǎng)絡(luò)策略來(lái)提升網(wǎng)絡(luò)安全,可以極大降低了實(shí)現(xiàn)和維護(hù)的成本,同時(shí)對(duì)系統(tǒng)幾乎沒有影響。

尤其是基于 eBPF 技術(shù)的 Cilium,解決了內(nèi)核擴(kuò)展性不足的問題,從內(nèi)核層面為工作負(fù)載提供安全可靠、可觀測(cè)的網(wǎng)絡(luò)連接。

背景

為什么說 Kubernetes 網(wǎng)絡(luò)存在安全隱患?集群中的 Pod 默認(rèn)是未隔離的,也就是 Pod 之間的網(wǎng)絡(luò)是互通的,可以互相通信的。

這里就會(huì)有問題,比如由于數(shù)據(jù)敏感服務(wù) B 只允許特定的服務(wù) A 才能訪問,而服務(wù) C 無(wú)法訪問 B。要禁止服務(wù) C 對(duì)服務(wù) B 的訪問,可以有幾種方案:

  • 在 SDK 中提供通用的解決方案,實(shí)現(xiàn)白名單的功能。首先請(qǐng)求要帶有來(lái)源的標(biāo)識(shí),然后服務(wù)端可以接收規(guī)則設(shè)置放行特定標(biāo)識(shí)的請(qǐng)求,拒絕其他的請(qǐng)求。
  • 云原生的解決方案,使用服務(wù)網(wǎng)格的 RBAC、mTLS 功能。RBAC 實(shí)現(xiàn)原理與應(yīng)用層的 SDK 方案類似,但是屬于基礎(chǔ)設(shè)施層的抽象通用方案;mTLS 則會(huì)更加復(fù)雜一些,在連接握手階段進(jìn)行身份驗(yàn)證,涉及證書的簽發(fā)、驗(yàn)證等操作。

以上兩種方案各有利弊:

  • SDK 的方案實(shí)現(xiàn)簡(jiǎn)單,但是規(guī)模較大的系統(tǒng)會(huì)面臨升級(jí)推廣困難、多語(yǔ)言支持成本高等問題。
  • 服務(wù)網(wǎng)格的方案是基礎(chǔ)設(shè)施層的通用方案,天生支持多語(yǔ)言。但是對(duì)于未落地網(wǎng)格的用戶來(lái)說,架構(gòu)變化大,成本高。如果單純?yōu)榱私鉀Q安全問題,使用網(wǎng)格方案性價(jià)比又很低,且不說現(xiàn)有網(wǎng)格實(shí)現(xiàn)等落地難度大及后期的使用維護(hù)成本高。

繼續(xù)向基礎(chǔ)設(shè)施下層找方案,從網(wǎng)絡(luò)層入手。Kubernetes 提供了的網(wǎng)絡(luò)策略 *NetworkPolicy*[1],則可以實(shí)現(xiàn)“網(wǎng)絡(luò)層面的隔離”。

示例應(yīng)用

在進(jìn)一步演示?NetworkPolicy?的方案之前,先介紹用于演示的示例應(yīng)用。我們使用 Cilium 在互動(dòng)教程?Cilium getting started[2]?中使用的“星球大戰(zhàn)”場(chǎng)景。

這里有三個(gè)應(yīng)用,星戰(zhàn)迷估計(jì)不會(huì)陌生:

  • 死星?deathstar:在?80?端口提供 web 服務(wù),有 2 個(gè) 副本,通過 Kubernetes Service 的負(fù)載均衡為帝國(guó)戰(zhàn)機(jī)對(duì)外提供”登陸“服務(wù)。
  • 鈦戰(zhàn)機(jī)?tiefighter:執(zhí)行登陸請(qǐng)求。
  • X翼戰(zhàn)機(jī)?xwing:執(zhí)行登陸請(qǐng)求。

如圖所示,我們使用了?Label?對(duì)三個(gè)應(yīng)用進(jìn)行了標(biāo)識(shí):org?和?class。在執(zhí)行網(wǎng)絡(luò)策略時(shí),我們會(huì)使用這兩個(gè)標(biāo)簽識(shí)別負(fù)載。

#?app.yaml
---
apiVersion:?v1
kind:?Service
metadata:
??name:?deathstar
??labels:
????app.kubernetes.io/name:?deathstar
spec:
??type:?ClusterIP
??ports:
??-?port:?80
??selector:
????org:?empire
????class:?deathstar
---
apiVersion:?apps/v1
kind:?Deployment
metadata:
??name:?deathstar
??labels:
????app.kubernetes.io/name:?deathstar
spec:
??replicas:?2
??selector:
????matchLabels:
??????org:?empire
??????class:?deathstar
??template:
????metadata:
??????labels:
????????org:?empire
????????class:?deathstar
????????app.kubernetes.io/name:?deathstar
????spec:
??????containers:
??????-?name:?deathstar
????????image:?docker.io/cilium/starwars
---
apiVersion:?v1
kind:?Pod
metadata:
??name:?tiefighter
??labels:
????org:?empire
????class:?tiefighter
????app.kubernetes.io/name:?tiefighter
spec:
??containers:
??-?name:?spaceship
????image:?docker.io/tgraf/netperf
---
apiVersion:?v1
kind:?Pod
metadata:
??name:?xwing
??labels:
????app.kubernetes.io/name:?xwing
????org:?alliance
????class:?xwing
spec:
??containers:
??-?name:?spaceship
????image:?docker.io/tgraf/netperf

Kubernetes 網(wǎng)絡(luò)策略

可以通過官方文檔[3]獲取更多詳細(xì)信息,這里我們直接放出配置:

#?native/networkpolicy.yaml
apiVersion:?networking.k8s.io/v1
kind:?NetworkPolicy
metadata:
??name:?policy
??namespace:?default
spec:
??podSelector:
????matchLabels:
??????org:?empire
??????class:?deathstar
??policyTypes:
??-?Ingress
??ingress:
??-?from:
????-?podSelector:
????????matchLabels:
??????????org:?empire
????ports:
????-?protocol:?TCP
??????port:?80
  • podSelector?:表示要應(yīng)用網(wǎng)絡(luò)策略的工作負(fù)載均衡,通過?label?選擇到了?deathstar?的 2 個(gè) Pod。
  • policyTypes?:表示流量的類型,可以是?Ingress?或?Egress?或兩者兼具。這里使用?Ingress,表示對(duì)選擇的?deathstar?Pod 的入站流量執(zhí)行規(guī)則。
  • ingress.from:表示流量的來(lái)源工作負(fù)載,也是使用?podSelector?和?Label?進(jìn)行選擇,這里選中了?org=empire?也就是所有“帝國(guó)的戰(zhàn)機(jī)”。
  • ingress.ports:表示流量的進(jìn)入端口,這里列出了?deathstar?的服務(wù)端口。

接下來(lái),我們測(cè)試下。

測(cè)試

先準(zhǔn)備環(huán)境,我們使用?K3s[4]?作為 Kubernetes 環(huán)境。但由于 K3s 默認(rèn)的 CNI 插件 Flannel 不支持網(wǎng)絡(luò)策略,我們需要換個(gè)插件,這里選擇?Calico[5],即 K3s + Calico 的方案。

先創(chuàng)建一個(gè)單節(jié)點(diǎn)的集群:

curl?-sfL?https://get.k3s.io?|?K3S_KUBECONFIG_MODE="644"?INSTALL_K3S_EXEC="--flannel-backend=none?--cluster-cidr=10.42.0.0/16?--disable-network-policy?--disable=traefik"?sh?-

此時(shí),所有的 Pod 都處于?Pending?狀態(tài),因?yàn)檫€需要安裝 Calico:

kubectl?apply?-f?https://projectcalico.docs.tigera.io/manifests/calico.yaml

待 Calico 成功運(yùn)行后,所有的 Pod 也會(huì)成功運(yùn)行。

接下來(lái)就是部署應(yīng)用:

kubectl?apply?-f?app.yaml

執(zhí)行策略前,執(zhí)行下面的命令看看“戰(zhàn)機(jī)能否登陸死星”:

kubectl?exec?tiefighter?--?curl?-s?-XPOST?deathstar.default.svc.cluster.local/v1/request-landing
Ship?landed

kubectl?exec?xwing?--?curl?-s?-XPOST?deathstar.default.svc.cluster.local/v1/request-landing
Ship?landed

從結(jié)果來(lái)看,兩種 ”戰(zhàn)機(jī)“(Pod 負(fù)載)都可以訪問?deathstar?服務(wù)。

此時(shí)執(zhí)行網(wǎng)絡(luò)策略:

kubectl?apply?-f?native/networkpolicy.yaml

再次嘗試”登陸“,xwing?的登陸請(qǐng)求會(huì)停在那(需要使用?ctrl+c?退出,或者請(qǐng)求時(shí)加上?--connect-timeout 2)。

思考

使用 Kubernetes 網(wǎng)絡(luò)策略實(shí)現(xiàn)了我們想要的,從網(wǎng)絡(luò)層面為服務(wù)增加了白名單的功能,這種方案沒有改造成本,對(duì)系統(tǒng)也幾乎無(wú)影響。

Cilium 還沒出場(chǎng)就結(jié)束了?我們繼續(xù)看:

有時(shí)我們的服務(wù)會(huì)對(duì)外暴露一些管理端點(diǎn),由系統(tǒng)調(diào)用執(zhí)行一些管理上的操作,比如熱更新、重啟等。這些端點(diǎn)是不允許普通服務(wù)來(lái)調(diào)用,否則會(huì)造成嚴(yán)重的后果。

比如示例中,tiefighter?訪問了?deathstar?的管理端點(diǎn)?/exhaust-port

kubectl?exec?tiefighter?--?curl?-s?-XPUT?deathstar.default.svc.cluster.local/v1/exhaust-port
Panic:?deathstar?exploded

goroutine?1?[running]:
main.HandleGarbage(0x2080c3f50,?0x2,?0x4,?0x425c0,?0x5,?0xa)
????????/code/src/github.com/empire/deathstar/
????????temp/main.go:9?+0x64
main.main()
????????/code/src/github.com/empire/deathstar/
????????temp/main.go:5?+0x85

出現(xiàn)了?Panic?錯(cuò)誤,檢查 Pod 你會(huì)發(fā)現(xiàn)?dealthstar?掛了。

Kubernetes 的網(wǎng)絡(luò)策略僅能工作在 L3/4 層,對(duì) L7 層就無(wú)能為力了。

還是要請(qǐng)出 Cilium。

Cilium 網(wǎng)絡(luò)策略

由于 Cilium 涉及了 Linux 內(nèi)核、網(wǎng)絡(luò)等眾多知識(shí)點(diǎn),要講清實(shí)現(xiàn)原理篇幅極大。故這里僅摘取了官網(wǎng)的介紹,后期希望有時(shí)間再寫一篇關(guān)于實(shí)現(xiàn)的。

Cilium 簡(jiǎn)介

Cilium[6]?是一個(gè)開源軟件,用于提供、保護(hù)和觀察容器工作負(fù)載(云原生)之間的網(wǎng)絡(luò)連接,由革命性的內(nèi)核技術(shù)?eBPF[7]?推動(dòng)。

eBPF 是什么?

Linux 內(nèi)核一直是實(shí)現(xiàn)監(jiān)控/可觀測(cè)性、網(wǎng)絡(luò)和安全功能的理想地方。不過很多情況下這并非易事,因?yàn)檫@些工作需要修改內(nèi)核源碼或加載內(nèi)核模塊, 最終實(shí)現(xiàn)形式是在已有的層層抽象之上疊加新的抽象。eBPF 是一項(xiàng)革命性技術(shù),它能在內(nèi)核中運(yùn)行沙箱程序(sandbox programs), 而無(wú)需修改內(nèi)核源碼或者加載內(nèi)核模塊。

將 Linux 內(nèi)核變成可編程之后,就能基于現(xiàn)有的(而非增加新的)抽象層來(lái)打造更加智能、 功能更加豐富的基礎(chǔ)設(shè)施軟件,而不會(huì)增加系統(tǒng)的復(fù)雜度,也不會(huì)犧牲執(zhí)行效率和安全性。

我們來(lái)看下 Cilium 的網(wǎng)絡(luò)策略:

#?cilium/networkpolicy-L4.yaml
apiVersion:?"cilium.io/v2"
kind:?CiliumNetworkPolicy
metadata:
??name:?"rule1"
spec:
??description:?"L7?policy?to?restrict?access?to?specific?HTTP?call"
??endpointSelector:
????matchLabels:
??????org:?empire
??????class:?deathstar
??ingress:
??-?fromEndpoints:
????-?matchLabels:
????????org:?empire
????toPorts:
????-?ports:
??????-?port:?"80"
????????protocol:?TCP

與 Kubernetes 的原生網(wǎng)絡(luò)策略差異不大,參考前面的介紹也都看懂,我們直接進(jìn)入測(cè)試。

測(cè)試

由于 Cilium 本身就實(shí)現(xiàn)了 CNI,所以之前的集群就不能用了,先卸載集群:

k3s-uninstall.sh
#??。?!切記要清理之前的 cni 插件
sudo?rm?-rf?/etc/cni/net.d

還是使用同樣的命令創(chuàng)建單節(jié)點(diǎn)的集群:

curl?-sfL?https://get.k3s.io?|?K3S_KUBECONFIG_MODE="644"?INSTALL_K3S_EXEC="--flannel-backend=none?--cluster-cidr=10.42.0.0/16?--disable-network-policy?--disable=traefik"?sh?-

#
?cilium?會(huì)使用該變量
export?KUBECONFIG=/etc/rancher/k3s/k3s.yaml

接下來(lái)安裝 Cilium CLI:

curl?-L?--remote-name-all?https://github.com/cilium/cilium-cli/releases/latest/download/cilium-linux-amd64.tar.gz{,.sha256sum}
sha256sum?--check?cilium-linux-amd64.tar.gz.sha256sum
sudo?tar?xzvfC?cilium-linux-amd64.tar.gz?/usr/local/bin
rm?cilium-linux-amd64.tar.gz{,.sha256sum}

cilium?version
cilium-cli:?v0.10.2?compiled?with?go1.17.6?on?linux/amd64
cilium?image?(default):?v1.11.1
cilium?image?(stable):?v1.11.1
cilium?image?(running):?unknown.?Unable?to?obtain?cilium?version,?no?cilium?pods?found?in?namespace?"kube-system"

安裝 Cilium 到集群:

cilium?install

待 Cilium 成功運(yùn)行:

cilium?status
????/ˉˉ\
?/ˉˉ\__/ˉˉ\????Cilium:?????????OK
?\__/ˉˉ\__/????Operator:???????OK
?/ˉˉ\__/ˉˉ\????Hubble:?????????disabled
?\__/ˉˉ\__/????ClusterMesh:????disabled
????\__/

Deployment????????cilium-operator????Desired:?1,?Ready:?1/1,?Available:?1/1
DaemonSet?????????cilium?????????????Desired:?1,?Ready:?1/1,?Available:?1/1
Containers:???????cilium?????????????Running:?1
??????????????????cilium-operator????Running:?1
Cluster?Pods:?????3/3?managed?by?Cilium
Image?versions????cilium-operator????quay.io/cilium/operator-generic:v1.11.1@sha256:977240a4783c7be821e215ead515da3093a10f4a7baea9f803511a2c2b44a235:?1
??????????????????cilium?????????????quay.io/cilium/cilium:v1.11.1@sha256:251ff274acf22fd2067b29a31e9fda94253d2961c061577203621583d7e85bd2:?1

部署應(yīng)用:

kubectl?apply?-f?app.yaml

待應(yīng)用啟動(dòng)后測(cè)試服務(wù)調(diào)用:

kubectl?exec?tiefighter?--?curl?-s?-XPOST?deathstar.default.svc.cluster.local/v1/request-landing
Ship?landed
kubectl?exec?xwing?--?curl?-s?-XPOST?deathstar.default.svc.cluster.local/v1/request-landing
Ship?landed

執(zhí)行 L4 網(wǎng)絡(luò)策略:

kubectl?apply?-f?cilium/networkpolicy-L4.yaml

再次嘗試“登陸”死星,xwing?戰(zhàn)機(jī)同樣無(wú)法登陸,說明 L4 層的規(guī)則生效。

我們?cè)賴L試 L7 層的規(guī)則:

#?cilium/networkpolicy-L7.yaml
apiVersion:?"cilium.io/v2"
kind:?CiliumNetworkPolicy
metadata:
??name:?"rule1"
spec:
??description:?"L7?policy?to?restrict?access?to?specific?HTTP?call"
??endpointSelector:
????matchLabels:
??????org:?empire
??????class:?deathstar
??ingress:
??-?fromEndpoints:
????-?matchLabels:
????????org:?empire
????toPorts:
????-?ports:
??????-?port:?"80"
????????protocol:?TCP
??????rules:
????????http:
????????-?method:?"POST"
??????????path:?"/v1/request-landing"

執(zhí)行規(guī)則:

kubectl?apply?-f?cilium/networkpolicy-L7.yaml

這回,使用?tiefighter?調(diào)用死星的管理接口:

kubectl?exec?tiefighter?--?curl?-s?-XPUT?deathstar.default.svc.cluster.local/v1/exhaust-port
Access?denied
#?登陸接口工作正常
kubectl?exec?tiefighter?--?curl?-s?-XPOST?deathstar.default.svc.cluster.local/v1/request-landing
Ship?landed

這回返回了?Access denied,說明 L7 層的規(guī)則生效了。

參考資料

[1]?

網(wǎng)絡(luò)策略?NetworkPolicy:?https://kubernetes.io/zh/docs/concepts/services-networking/network-policies/

[2]?

Cilium getting started:?https://play.instruqt.com/isovalent/tracks/cilium-getting-started

[3]?

官方文檔:?https://kubernetes.io/zh/docs/concepts/services-networking/network-policies/

[4]?

K3s:?https://k3s.io

[5]?

Calico:?https://www.tigera.io/project-calico/

[6]?

Cilium:?https://cilium.io

[7]?

eBPF:?https://ebpf.io


瀏覽 31
點(diǎn)贊
評(píng)論
收藏
分享

手機(jī)掃一掃分享

分享
舉報(bào)
評(píng)論
圖片
表情
推薦
點(diǎn)贊
評(píng)論
收藏
分享

手機(jī)掃一掃分享

分享
舉報(bào)

感谢您访问我们的网站,您可能还对以下资源感兴趣:

国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频 国产在线视频91| 91啪啪| 亚洲乱伦视频| 欧美日韩一级电影| 又黄又爽视频| 高圆圆一区二区三区| 熟女人妻一区二区三区免费看| 久久久三级片| 人人妻人人草| 无码人妻一区二区三区免费n鬼沢 北京熟妇槡BBBB槡BBBB | 91三级在线观看| 欧美日在线观看| 国产成人综合亚洲| 中文字字幕中文字幕乱码| 日本无码嫩草一区二区| 亚洲无码黄片| 天天插一插| 国产乱人伦无码视频| 色五月国产| 久久大香蕉视频| www.大鸡巴| 操逼亚洲| 粉嫩av懂色av蜜臀av分享| 亚洲国产精品二二三三区| 免费在线观看AV网站| 久久免费高清视频| 日韩久久精品| 一区二区三区四区无码视频| 超碰最新在线| 日操夜操| 国产在线视频91| 少妇无码在线| 撸一撸av| 成人免费视频网站| 亚洲jiZZjiZZ日本少妇| 日韩一区二区免费看| 逼逼75大秀| 激情六月| 青娱乐亚洲领先| 91.xxxxx| 北条麻妃无码视频在线观看| 狼友视频在线免费观看| 国产亚洲欧美精品综合在线 | 日韩人妻无码专区一区二区 | 色屁屁草草影院ccyycom| 欧美成人福利在线观看| 日韩免费高清无码视频| 日韩成人无码电影网站| 欧美色图视频在线观看| 3D动漫精选啪啪一期二期三期| 亚洲高清国产欧美综合s8| 婷婷伊人綜合中文字幕小说| 色综合色| 少妇搡BBBB搡BBB搡澳门| 久久嫩草精品久久久久| 日日干天天射| 91在线无精精品秘白丝| 精品探花| AV网站免费观看| 91av免费| 精品孕妇孕交无码专区| 日韩高清无码网站| 欧美日韩国产激情| 在线观看无码高清视频| 黄色视频免费观看国产| 亚洲精品美女视频| 亚洲色婷婷五月| yy午夜福利| 精品无码一区二区人妻久久蜜桃| 懂色av粉嫩AV蜜臀AV| 天天干夜夜爽| 人人摸人人搞| 欧美日韩久久| 黄片免费网站| 翔田千里无码| 黄色日逼视频| 中文字幕成人在线| 2018天天操| 大香蕉久久视频| 五月婷婷综合网| 国产久久久久| 国产成人久久| 亚洲狼人| 亚洲欧美日韩黑料吃瓜在线观看| 激情淫荡少妇| 日韩成人无| 国产十欧洲十美国+亚洲一二三区在线午夜 | 在线毛片网站| 国产熟妇毛多久久久久一区| 免费看国产黄色视频| 激情丁香六月| 国产精品播放| 日韩激情网站| 免费大黄网站| 淫淫五月天| 日韩毛片网| 日产无码久久久久久| 小黄片免费在线观看| 精品国产一区二区三区久久久蜜月| 日本色色网站| 狼友在线观看| 人人干人人摸人人操| 另类老妇性BBwBBw图片| 久久爱91| 色婷婷AV在线观看| 人妻无码中文久久久久专区| 无码成人视频| 国产精品视频一区二区三区在线观看 | 成人午夜精品福利免费| 熟女探花| 三级久久| 国精品无码人妻一区二区三区免费| 视色视频在线观看| 国产人与禽zoz0性伦| 水多多成人网站A片| 成人综合激情| 二级黄色视频| 吃奶做爱视频| 翔田千里无码AV在线观看| 超碰极品| 欧美日韩亚洲视频| 影音先锋成人片| 亚洲第一免费视频| 亚州激情| 狠狠网| 亚洲国产三级| 翔田千里无码精品| 做aAAAAA免费视频| 欧美一级特黄A片免费观看| 国产一区二区波多野结衣| 欧美日韩在线观看中文字幕| 在线视频污| 日本中文字幕亚洲| 亚欧洲精品| 丰满人妻一区二区三区不卡二| 亚洲免费中文字幕| 日韩AV在线电影| 免费爱爱视频| 日韩无码精品AV| 久久九九国产精品怡红院| 91精品国产91久久久久久吃药| 在线国产激情| 91爱在线| 黑人狂躁女人高潮视频| 欧美AAAAAA| 婷婷五月在线视频| 在线一区二区三区| 精品国产乱子伦一区二区三区,小小扐| 国产成人精品a区在线观看| 乱伦一级黄片| 91逼| 亚洲五区| 中文字幕精品人妻| 你懂的视频网站| 日本日韩欧美| 99热免费| 丁香五月天婷婷久久| 日欧一级片| 最近中文字幕在线观看| 一级a免一级a做片免费| 中文字幕高清无码视频| 97人人爱| 黄片www| 婷婷深爱五月丁香网| 欧美日韩国产在线| 日韩欧美群交| 欧美一级视频在线观看| 97视频在线免费观看| 99热欧美| www.99热| 国产高潮视频在线观看| www.xxx国产| 少妇bbb搡bbbb搡bbbb| 夜夜操网站| 男人的天堂黄色| 搡BBB搡BBBB搡BBBB-百度| 国际精品久久久| 99久久亚洲精品日本无码| 日韩人妻精品无码久久| 天天爽日日澡AAAA片| 欧美性猛交一区二区三区| 久久久久久一区| 久草综合网| 国产亚洲天堂| 水蜜桃视频免费观看| 中日韩欧美一级A片免费| 男同人到爽无套狂欢| 午夜精品在线观看| 黄色片免费视频网站| 久久久免费黄色视频| 成人黄色在线看| 特级西西西88大胆无码| A∨无码| 国产免费av在线| 豆花AV在线| 欧美成人在线观看视频| 中文一区二区| 起碰在线视频| 中文一线二线视频| 色婷婷在线无码精品秘人口传媒 | 91豆花在线| 国产骚女| 日韩综合久久| 日韩一级无码| 在线免费黄色网址| 欧美色图888| a视频免费观看| 久久er| 中文字幕66页| 中文字幕在线成人| 在线观看日韩AV| 91拍真实国产伦偷精品| 大鸡吧成人视频| 日韩欧美性爱视频| 亚洲最大福利视频| A片视频在线观看| www伦理片-韩国三级三级三级a三级-成人AV| 夜夜夜操操操| 日韩欧美黄| 影音先锋资源站| 欧美成人精品无码| 精品人妻无码一区二区三区 | 口爆吞精在线| 亚洲人妻视频| 精品人妻一区二区三区日产乱码| 亚洲高清视频免费| 中文在线字幕高清电视剧| 国产91在线视频| 亚洲AV中文在线| 丁香激情五月少妇| 日本高清一区| 青草伊人网| 亚洲黄色小电影| 国产三级AV在线| 黑人操逼视频| 日本成人A| www.日韩av| 大鸡吧视频在线观看| 黃色一级一片免费播放| 欧美爱爱视屏| 欧美后门菊门交3p| 久久久9999| 天天摸天天添| 亚洲无码婷婷| 国产调教视频| 麻豆91免费视频| 一级特黄毛片| 欧美日韩免费一区二区三区| 天天干天天日天天操| 无码激情18激情视频| 亚洲人天堂| 在线视频你懂得| 在线亚洲日韩| www.91AV| 先锋资源AV| 日韩无码18| 国产性色AV| 国产在线拍揄自揄拍无码网站新闻 | 中文字幕av在线播放| 狠狠肏视频| 91蜜桃在线观看| 亚洲免费在线观看视频| 国产一级A片免费看| 亚洲成人性爱视频| 亚洲精品视频在线播放| 激情亚洲五月天| 日韩在线第—页| 成人午夜毛片| 加勒比日韩在线| 免费黄色视频网站在线观看| 一级黄色电影网| 久久久国产精品人人片| 亚洲无码激情视频| 欧美日韩免费在线观看| 影音先锋AV成人| 欧洲美一区二区三区亚洲| 国产欧美一区二区三区在线看蜜臀| 91国产福利| 精品无码一区二区Av蜜桃| 丁香五月天堂| 亚州一级二级| 久久牛牛| 国产福利av| 久草香蕉| 波多野结衣国产| 午夜3D动漫AV| 黄色亚洲网站| 1级毛片| 国产激情123区| 欧美日韩免费在线| 中文字幕视频2023| www.色色网| 91人妻无码精品蜜桃| 国产不卡网| 国产无遮挡又黄又爽又色视频| 中文av字幕| 西西444WWW无码视频软件功能介绍| 日韩射| 69av在线观看| 日韩视频二区| 午夜免费视频1000| 97精品人妻麻豆一区二区| 黄色电影天堂| 午夜一区二区三区| 豆花视频免费| 撸一撸在线视频| 久久日韩无码| 一级黄色毛片视频| 国产精品久久AV电影| 免费黄色视频网站在线观看| xxxxxbbbbb| 九九热在线精品视频| 亚洲黄色影视| 香蕉成人网| 人人插人人澡| 五月丁香激情婷婷| 美女被操免费网站| 日韩成人小电影| 天天色免费视频| 91ccc| 偷拍视频网站| 亚洲无码一卡| 伦理被部长侵犯HD中字| 免费A片视频| 免费色色网站| 99在线视频精品| 亚洲性夜夜天天天天天天| 2025最新国产成人精品| 久热在线| av老鸭窝| 中文字幕精品亚洲熟女| 婷婷五月在线播放| 国产丝袜人妖TS系列| 黑人AV在线| 俺来也俺去www色情网| 内射一区| 91丨露脸丨熟女精品| 国产欧美在线视频| 日韩成人精品| 久久人人操人人| 亚洲69| 北条麻妃九九九在线视频| 69看片| 做爱视频网站18| 求欧美精品网址| 91精品婷婷国产综合久久韩漫| 99久久丫e6| 午夜成人黄片| 亚洲秘无码一区二区| 亚洲视频成人| 伊人春色网| 亚洲一级毛| 日本Sm/调教/捆绑/紧缚| 日韩欧美在线一区| 亚洲无码在线免费观看视频| 午夜无码福利视频| 你懂的在线观看视频| 做爱视频毛片人乱| 欧美在线成人视频| 久久99高清视频| 日韩偷拍网| 成人在线观看AV| 三级片男人的天堂| 亚洲色视频| 精品无码视频在线| 日日干日日操| 99久热在线精品| 激情五月天成人| 天天日天天日天天操| 国产一区二区视频在线观看| 久久色在线视频| 色呦呦一区二区三区| 翔田千里无码视频| 亚洲黄色小视频| 婷婷成人小说| 91久久精品视频| 国产精品久久久久国产A级| 日韩性做爰免费A片AA片| 成人社区视频| 白嫩外女BBwBBwBBw| 激情五月毛片| 黄色小视频在线免费看| 中文字幕在线观看一区二区三区| 毛片高清无码| 大鸡巴影院| 国产乱子伦精品免费,| 久久精品视频观看| 国产黄色性爱视频| 欧美成人一区二区三区片| 亚洲三级黄色视频| 亚洲中文字幕日韩在线| 欧美亚洲中文| 黄色高清视频在线观看| 七十路の高齡熟妇无码| 国产精品伦子伦免费视频| 狠狠一区| 黄色片AA| 69免费视频| 国产精品久久久久久婷婷天堂 | 乱伦A片| 精品中文在线| 青草福利视频| 中文字幕av免费观看| 最近日韩中文字幕中文翻译歌词| 新版欧美内射大全| 美日韩三级| 偷拍二区| 五月天无码av| 丁香五月色情| 精品无码不卡| 五月婷久久| 无码欧美精品一区二区| 欧美操逼图片| 久久久成人影片| 日韩成人在线视频| 性生活黄色视频| 国产三级黄色片| 91久操| 一级黄片免费视频| 国产精品视频播放| 99热国产在线观看| 黄色片久久久| 国产欧美综合一区二区三区| 三级AV在线观看| 韩国午夜福利| 青在线视频| 五月天色色小说| 99在线视频精品| 在线播放一区二区三区| 在线观看亚洲视频| 午夜福利视频网| 牛牛影视一区二区| 四虎一区二区| 手机在线操B视频| 天天干天天摸| 日韩亚洲欧美在线观看| 久久久久99| 高清无码在线观看视频| 91精品无码一区二区| 亚洲高清人妻| 男男做受A片AAAA| 国产精品国产三级囯产普通话2| 婷婷综合在线| 操在线视频| 91久久精品一区二区三区| 狠狠久| 日本边摸边吻奶边做爰| 久久成人A片| 亚洲国产成人综合| 特一级A片| 中文午夜福利| 性爱视频无码| 黄色大片在线播放| 91av在线播放| 久草大| 涩涩视频成人| 久久一级片| 操逼啦| 色哟哟一区| 夜夜骚av.一区二区三区| 九九九精品在线| 久久天堂av| 夜夜欢天天干| 911国产精品| 色婷婷Av一区| 影音先锋成人AV| 色综合激情| 欧美一级操逼视频| 国产在线激情| 亚洲欧美高清| 自慰喷水在线观看| 成人免费观看的毛视频| 色五月中文字幕| 无码三级av| 成人a级网站| 国产精品久久久久久久久久九秃 | 影音先锋亚洲无码| 久久77777| 色婷婷综合视频| 韩国高清无码| 国产日韩欧美视频| 丁香婷婷综合网| 黄色电影免费网站| 国产黄色视频在线免费观看| 亚洲国产成人一区二区| 国产精品无码久久久久成人app | 亚洲做爱视频| www.亚洲视频| 婷婷色片| 欧美精品性爱| 丁香五月天啪啪| 天堂网一区二区三区| 777免费观看成人电影视频| 国产在线观看av| 精产国品一区二区三区| 午夜福利sw| 人人草人人干| 亚洲爱爱网| 波多野结衣久久精品| 欧美自拍视频| 欧美人操逼| 久久久8| 日韩欧美91| 亚洲精品一区无码A片丁香花| 99在线精品视频免费观看软件| 亚洲午夜精品成人毛片| 色色在线观看| 欧美成人毛片AAAAAA| 日韩免费观看视频| 九九视频网| 人妻北条麻妃在线| 中文字幕在线字幕中文乱码区别| 亚洲中文字幕一| 动漫精品一区二区| 国产女同在线观看| 超碰9| 无码成人A片在线观看| 99视频在线精品| 午夜AV福利影院| 午夜性爱福利| 亚洲五月丁香| 在线免费看黄网站| 国产无遮挡又黄又爽又色视频软件 | 国产乱码一区二区三区| 男人色天堂| 色色看片| 国产高清视频在线播放| 久久综合无码内射国产| 操逼91视频| 91成人18| 各种妇女撒尿mm毛免费网站 | 日本高清色清di免费观看| 亚洲一区在线播放| 四虎AV在线| 日韩欧美人妻无码精品| 国产喷潮| 免费国产视频| 日韩人妻在线视频| 三级片视频网址| 国产黄色在线看| 人人操人人操人人操人人操人人操 | 日韩中文字幕一区二区三区| 久久久久久网| 亚洲成人黄色网| 久久大鸡巴| 欧美在线A| 大香蕉伊人丁香五月| 中文字幕有码在线| 日皮视频免费在线观看| 日韩高清无码片| 懂色av蜜臀av粉嫩av分| 狠操网| 成人无码在线观看免费视频| 国产精品一区二区毛片A片婊下载| 国产AV中文| 欧美午夜性爱视频| A视频免费在线观看| 亚洲欧美在线观看| 五十路在线视频| 91精品婷婷国产综合久久| 久草视频福利在线| 男女一区二区三区| 黄色成人毛片| 亚洲小电影| 国产黄色精品| 日本激情视频| 国产一区二区免费| 天天操欧美| 少妇AAA级久久久无码精品片| 99青草在线视频| 日本免费爱爱视频| 高清无码一区二区三区四区| 中文字幕+乱码+中文字幕电视剧| 黄色视频在线免费观看网站| 日本久久久久| 亚欧在线视频| 吴梦梦《女教师时间暂停》| 无码免费观看视频| 人人天天夜夜| 亚洲人妻一区二区| 亚洲一区二区在线播放| 18成人网站在线观看| 起碰在线视频| 好吊AV| 午夜操一操| 黄色三级在线观看| 扒开让我91看片在线看| 色婷操逼| 牛牛av| av在线精品| 黄色成人网站免费在线观看| 97人妻天天摸天天爽天天| 亚洲先锋影音| 欧美多人| 波多野结衣AV网站| 精品国产一二三| 成人毛片在线播放免费| 亚洲在线免费| 俺来也俺也去| 久久综合热| 久久噜噜| 婷婷国产在线| 国产黄色视频免费看| 白天操夜夜操| 久久中文无码| 国产精品无码一区二区三| 日本少妇电影| 浙江妇搡BBBB搡BBBB| 中文字幕日韩欧美| 青草精品视频| AV不卡在线| 无码区一区二区三区| 91av免费在线观看| 97AV在线| 首屈一指视频在线观看| 欧美二区视频| 人人操人人网站| 久久福利网| av色站| 中文爱爱视频| 无码网址| 99热这里都是精品| 无码在线免费观看视频| 专区无日本视频高清8| 毛多水多丰满女人A片| 国产精品色视频| 亚洲国产精品成人综合| 亚洲无码精品一区二区三区| 亚洲自拍中文字幕| 欧美中文字幕视频| 欧美粗大| 亚洲AV无码成人精品区www| 蜜桃在线一区| 日韩性无码| 黄色录像一级带| 婷婷开心色四房播播免费| 国产乱伦不卡| | 麻豆黄色电影| 十八禁网站在线观看| 亚洲精品无码永久| 日韩一级一级一级| 午夜福利手机在线| 偷偷撸在线| 在线成人一区二区| 欧美99| 18禁黄网站| 国产午夜福利电影| 亚洲色图15P| 美女一级片| 人妻少妇精品视频| 人妻中文无码| AV无码高清| 国产精品天天干| 亚洲无码在线播放| 五月丁香影院| 天天撸在线视频| 成人做爰黄A片免费看陈冠| 欧美日韩高清在线| 欧美在线网站| 黑人久久| 国产粉嫩| 五月婷婷丁香六月| 婷婷三区| 精品操逼| 91久久国产综合久久91| 伊人中文字幕| 欧美性爱网址| 91成人做爰A片| 91视频免费在线观看| 免费av网站| 操逼视频,黄色大全| 欧美激情伊人久久五月天| 欧美日韩免费在线播放电影在线播放电影在线播放电影免费 | 国产精品v欧美精品v日韩| 一区二区三区四区| 成人小说亚洲一区二区三区| 一级a免一级a做免费线看内裤 | 日韩字幕无码| 蜜臀久久99精品久久| 欧美亚洲在线观看| 国产一级生活片| 亚洲欧美v在线视频| 麻豆精品国产传媒| 亚洲操逼电影| 国产裸体网站| 欧美A片在线播放| 国内自拍无码| 乱伦网址| 3344gc在线观看入口| 国产黄A片免费网站免费| 久久精品三级| 18禁www| 中文字幕av久久久久久欧洲尺码 | 亚洲国产精品18久久久久久| 中文字幕AV免费观看| 中文在线不卡| 国产精品久免费的黄网站| 一区二区三区四区| 国产aaaaaa| 亚洲天堂av网| 懂色av懂色av粉嫩av无码| 国产V视频| 色婷婷在线免费视频| 黄色日逼片| 三级黄色片| 加勒比精品| 亚洲V| 中文字幕福利电影| 久久久999精品视频| 宅男看片| 黄片网站入口| 久热人妻| 无码电影免费观看| AV2014天堂网| 日韩黄片免费看| 丰满人妻一区二区三区不卡二| 国产精品A片守望| 神马午夜51| 色色婷婷五月天| 法国《少女日记》电影| 亚洲国际中文字幕在线| 91在线无码视频| 大香蕉大香蕉免费网| 日本免费黄色小视频| 国产成人av在线观看| 极品美鮑20p| 免费成人大片| 婷婷五月天亚洲| 无码人妻一区二区三区| 逼特逼视频| 看国产毛片| 在线观看黄色| 中文字幕av网| 日日操日日摸| 在线观看无码av| 麻豆国产精品一区| 日韩精品人妻中文字幕蜜乳| 亚洲无码成人电影| 小H片在线观看| 中文字幕无码A片久久| 欧美一区二区三区系列电影| 色国产在线视频| 激情内射网站| 中文字幕精品无码一区二区| 天堂无码在线| 日韩综合在线| 国产乱婬片视频| 911国产视频| 69人人| 翔田千里无码播放| 日韩成人A片| 黄色A片网站| 丁香花在线小说免费全文| 四虎在线观看视频| 日韩精品无码人妻| 日韩中出视频| 台湾一区二区| www.91麻豆| 日本黄色免费网站| 欧美日韩中字| 日逼高清无码| 免费无码国产在线55| 欧美黄色免费网站| 尤物AV| 网址你懂的| 麻豆传媒av| 色色网的五月天| 黄片视频免费播放| 91草视频| 国产精品九九| 日本成人不卡视频| 亚洲成人在线一区| 中文字幕12页| 亚色视频| 免费亲子乱婬一级A片| 69精品| 人人干人| 免费在线观看AV片| 99热在线观看精品免费| 国产精品一区av| 91男女| 久久婷婷热| 国产性色AV| 91国产视频在线观看| 欧美午夜福利视频| 中文字幕1| 日日爱av| 亚洲小穴| 99热在线看| 亚洲九九| 欧美性爱第四页| 国外成人性视频免费| 最近中文字幕mv第三季歌词| 天天日日天天| 国产精品AV片| 狠狠色噜噜狠狠狠888米奇视频| 欧美XXX黑人XYX性爽| 精品无码一区二区三| 婷婷深爱五月丁香网| 国产精品一| 三级片一区| 亚洲无码在线免费观看视频| 丝袜美女足交| 中文字幕丰满的翔田千里| 欧美午夜精品久久久久久3D| 日本免费中文字幕| 日韩经典视频在线播放| 亚洲xxxxxx| 超碰免费91| 亚洲无码网| 奇米四色秒播| 伊人久久五月| 日韩人妻斩| 内射学生妹| 天堂网中文在线| 91porn在线观看| 国产午夜福利在线| 日韩中文字幕在线| 操碰99| 亚洲午夜精品久久久| 青青草97国产精品麻豆| 91羞射短视频在线观看| 激情无码在线观看| 色色色热热热| 久久国产精品波多野结衣AV| 中文原创麻豆传媒md0052 | 巨乳一区二区三区| 一本一道久久综合狠狠躁牛牛影视| 日韩欧美国产视频| 色哟哟视频| 日本四级片| 国产精品你懂的| 欧美性爱一级| 欧美成人国产| 国外成人在线视频老鸭窝| 3D动漫精品啪啪一区二区下载| 欧美色视频一区二区三区在线观看| 能看的av| 日本色综合| 超碰997| 欧美操逼在线| 免费黄色成人视频| 人妻少妇无码精品| 国产香蕉视频| 亚洲高清福利视频| 午夜精东影业传媒在线观看| 国产精品一区在线观看| 国产夫妻av| 超碰免费91| 日韩AV电影在线观看| 亚洲少妇网| 久久大奶| 四虎精品影院| 操操操AV| 麻豆成人精品国产免费| 青青草无码成人天堂免费| 中文字幕日韩无码片| 夜夜av| 肏屄免费视频| 麻豆精品一区二区三区| 日本在线一区| 一级女婬片A片AAAA片| 国产一级a毛片| 久久婷婷六月| 大香蕉在线电影| 91综合色| 豆花在线视频| 口爆在线| 中文字幕乱码在线| 婷婷精品在线| 99精品在线| 国产精品九九九九九九| 国产熟妇婬乱A片免费看牛牛| 三级电影久久麻豆| 最新免费一区二区三区| 制服丝袜强奸乱伦| 国产精品三级在线| 美日韩一区二区三区| 少妇视频| 五月丁香激情四射| 影音先锋AV在线资源| 亚州无码| 北条麻妃三区| 成人免费网站在线观看| 欧美色成人免费在线视频| 中文字幕观看| 黄色视频在线观看18| 青青草无码成人天堂免费| 夜夜夜操| 成人大香蕉网| 亚洲中文久久| 国产探花在线观看| 91网站在线观看视频| 久操免费在线观看| 国产女人18| 成年人免费看视频| 欧美AAAAAAAA| 亚州av| 俺去操|