日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

重温IPsec隧道❤️

發布時間:2024/1/1 编程问答 50 豆豆
生活随笔 收集整理的這篇文章主要介紹了 重温IPsec隧道❤️ 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

IPsec VPN配置案例

    • 🐄拓撲圖
    • 🐄實驗環境
    • 🐄需求
    • 🐄具體配置
      • 總部部分
      • 分支部分
    • 💬總結

🐄拓撲圖

🐄實驗環境

該拓撲圖分為四個部分最左邊位總部Tiger HQ,中間的為ISP,右上角為分部Branch1,右下角為分部Branch2。總部和分部的邊界設備用的是型號為USG 6000V的防火墻,都分別連接運營商的PE設備。總部內有vlan10和20,主機A和B屬于vlan10,主機C和D屬于vlan20。

🐄需求

  • 各部分內網主機之間能夠互相聯通。

  • 所有總部、分部內網主機要通過邊界防火墻能夠訪問Internet。

  • 總部的主機可以訪問兩個分部的主機,兩個分部的主機也能訪問總部的主機。

🐄具體配置

總部部分

🐖SW1

[SW1]int lo0[SW1-LoopBack0]ip add 10.1.11.11 32[SW1-LoopBack0]quit[SW1]vlan batch 10 20 //創建vlan[SW1]quit[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]port link-type trunk[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all[SW1-GigabitEthernet0/0/1]quit[SW1]int g0/0/2[SW1-GigabitEthernet0/0/2]port link-type trunk[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all[SW1-GigabitEthernet0/0/2]quit[SW1]Int eth-trunk 12[SW1-Eth-Trunk12]trunk port g0/0/23 to 0/0/24[SW1-Eth-Trunk12]port link-type trunk[SW1-Eth-Trunk12]port trunk allow-pass vlan all[SW1]sto mode mstp[SW1]stp region-configuration[SW1-mst-]stp region-name Tigerlab[SW1-mst-region]revision-level 1256[SW1-mst-region]instance 10 vlan 10[SW1-mst-region]instance 20 vlan 20[SW1-mst-region]active region-configuration[SW1]stp instance 10 root primary[SW1]stp instance 20 root second[SW1]int vlan 10[SW1-vlanif10]ip add 10.1.10.11 24[SW1-vlanif10]quit[SW1]int vlan 20[SW1-vlanif20]ip add 10.1.20.11 24[SW1-vlanif20]quit[SW1]int vlan 10[SW1-vlanif10]vrrp vrid 10 virtual-ip 10.1.10.254[SW1-vlanif10]vrrp vrid 10 priority 105[SW1-vlanif10]quit[SW1]int vlan 20[SW1-vlanif20]vrrp vrid 20 virtual-ip 10.1.20.254[SW1-vlanif20]quit[SW1]vlan 111[SW1-vlanif111]quit[SW1]int g0/0/3[SW1-GigabitEthernet0/0/3]port link-type access[SW1-GigabitEthernet0/0/3]port default vlan 111[SW1-GigabitEthernet0/0/3]stp egded-port enable[SW1-GigabitEthernet0/0/3]quit[SW1]stp bpdu-protection[SW1]int vlan 111[SW1-vlanif111]ip add 10.1.111.11 24[SW1-vlanif111]quit[SW1]ospf 10 router-id10.1.11.11[SW1-ospf-10]area 0[SW1-ospf-10-area-0.0.0.0]net 10.1.11.11 0.0.0.0[SW1-ospf-10-area-0.0.0.0]net 10.1.111.11 0.0.0.0[SW1-ospf-10-area-0.0.0.0]net 10.1.10.11 0.0.0.0[SW1-ospf-10-area-0.0.0.0]net 10.1.20.11 0.0.0.0

檢查stp的配置結果,display stp instance 10,可以看到vlan10是主根

🐖SW2

[SW2]int lo0[SW2-LoopBack0]ip add 10.1.12.12 32[SW2-LoopBack0]quit[SW2]vlan batch 10 20 [SW2]int g0/0/1[SW2-GigabitEthernet0/0/1]port link-type trunk[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all[SW2-GigabitEthernet0/0/1]quit[SW2]int g0/0/2[SW2-GigabitEthernet0/0/2]port link-type trunk[SW2-GigabitEthernet0/0/2]port trunk allow-pass vlan all[SW2-GigabitEthernet0/0/2]quit[SW2]int eth-trunk 12[SW2-Eth-Trunk12]trunk port g0/0/23 to 0/0/24[SW2-Eth-Trunk12]port link-type trunk[SW2-Eth-Trunk12]port trunk allow-pass vlan all[SW2]sto mode mstp[SW2]stp region-configuration[SW2-mst-]stp region-name Tigerlab[SW2-mst-region]revision-level 1256[SW2-mst-region]instance 10 vlan 10[SW2-mst-region]instance 20 vlan 20[SW2-mst-region]active region-configuration[SW2]stp instance 20 root primary[SW2]stp instance 10 root second[SW2]int vlan 10[SW2-vlanif10]ip add 10.1.20.12 24[SW2-vlanif10]quit[SW2]int vlan 20[SW2-vlanif20]ip add 10.1.20.12 24[SW2-vlanif20]quit[SW2]int vlan 10[SW2-vlanif10]vrrp vrid 10 virtual-ip 10.1.10.254[SW2-vlanif10]quit[SW2]int vlan 20[SW2-vlanif20]vrrp vrid 20 virtual-ip 10.1.20.254[SW2-vlanif20]vrrp vrid 20 priority 105[SW2-vlanif20]quit[SW2]vlan 112[SW2-vlanif112]quit[SW2]int g0/0/3[SW2-GigabitEthernet0/0/3]port link-type access[SW2-GigabitEthernet0/0/3]port default vlan 112[SW2-GigabitEthernet0/0/3]stp egded-port enable[SW2-GigabitEthernet0/0/3]quit[SW2]stp bpdu-protection[SW2]int vlan 112[SW2-vlanif112]ip add 10.1.112.12 24[SW2-vlanif112]quit[SW2]ospf 10 router-id10.1.12.12[SW2-ospf-10]area 0[SW2-ospf-10-area-0.0.0.0]net 10.1.12.12 0.0.0.0[SW2-ospf-10-area-0.0.0.0]net 10.1.112.12 0.0.0.0[SW2-ospf-10-area-0.0.0.0]net 10.1.10.12 0.0.0.0[SW2-ospf-10-area-0.0.0.0]net 10.1.20.12 0.0.0.0

在SW1上,接下來驗證一下端口的vlan情況,display port vlan

在SW1上檢查一下vrrp的配置情況:display vrrp brief


🐖SW3

[SW3]int lo0[SW3-LoopBack0]ip add 10.2.13.13 32[SW3-LoopBack0]quit[SW3]vlan batch 30 40[SW3]int g0/0/1[SW3-GigabitEthernet0/0/1]port link-type access[SW3-GigabitEthernet0/0/1]port default vlan 30[SW3-GigabitEthernet0/0/1]stp edged-port enable[SW3-GigabitEthernet0/0/1]quit[SW3]int g0/0/2[SW3-GigabitEthernet0/0/2]port link-type access[SW3-GigabitEthernet0/0/2]port default vlan 30[SW3-GigabitEthernet0/0/2]stp edged-port enable[SW3-GigabitEthernet0/0/2]quit[SW3]int g0/0/3[SW3-GigabitEthernet0/0/3]port link-type access[SW3-GigabitEthernet0/0/3]port default vlan 40[SW3-GigabitEthernet0/0/3]stp edged-port enable[SW3-GigabitEthernet0/0/3]quit[SW3]int g0/0/4[SW3-GigabitEthernet0/0/4]port link-type access[SW3-GigabitEthernet0/0/4]port default vlan 40[SW3-GigabitEthernet0/0/4]stp edged-port enable[SW3-GigabitEthernet0/0/4]quit[SW3]stp bpdu-protection[SW3]vlan 132[SW3-vlanif112]quit[SW3]int g0/0/24[SW3-GigabitEthernet0/0/24]port link-type access[SW3-GigabitEthernet0/0/24]port default vlan 132[SW3-GigabitEthernet0/0/24]stp egded-port enable[SW3-GigabitEthernet0/0/24]quit[SW3]int vlan 132[SW3-vlanif132]ip add 10.2.132.13 24[SW3-vlanif132]quit[SW3]int vlan 30[SW3-vlanif30]ip add 10.2.30.254 24[SW3-vlanif30]quit[SW3]int vlan 40[SW3-vlanif40]ip add 10.2.40.254 24[SW3-vlanif40]quit[SW3]ospf 10 router-id10.2.13.13[SW3-ospf-10]area 0[SW3-ospf-10-area-0.0.0.0]net 10.2.13.13 0.0.0.0[SW3-ospf-10-area-0.0.0.0]net 10.2.30.254 0.0.0.0[SW3-ospf-10-area-0.0.0.0]net 10.2.40.254 0.0.0.0[SW3-ospf-10-area-0.0.0.0]net 10.2.132.13 0.0.0.0

🐖SW4

[SW4]int lo0[SW4-LoopBack0]ip add 10.3.14.14 32[SW4-LoopBack0]quit[SW4]vlan batch 50[SW4]int g0/0/1[SW4-GigabitEthernet0/0/1]port link-type access[SW4-GigabitEthernet0/0/1]port default vlan 50[SW4-GigabitEthernet0/0/1]stp edged-port enable[SW4-GigabitEthernet0/0/1]quit[SW4]int g0/0/2[SW4-GigabitEthernet0/0/2]port link-type access[SW4-GigabitEthernet0/0/2]port default vlan 50[SW4-GigabitEthernet0/0/2]stp edged-port enable[SW4-GigabitEthernet0/0/2]quit[SW4]int g0/0/3[SW4-GigabitEthernet0/0/3]port link-type access[SW4-GigabitEthernet0/0/2]port default vlan 50[SW4-GigabitEthernet0/0/2]stp edged-port enable[SW4]stp bpdu-protection[SW4]vlan 143[SW4-vlanif112]quit[SW4]int g0/0/24[SW4-GigabitEthernet0/0/24]port link-type access[SW4-GigabitEthernet0/0/24]port default vlan 143[SW4-GigabitEthernet0/0/24]stp egded-port enable[SW4-GigabitEthernet0/0/24]quit[SW4]int vlan 143[SW4-vlanif132]ip add 10.3.143.14 24[SW4-vlanif132]quit[SW4]int vlan 50[SW4-vlanif30]ip add 10.3.50.254 24[SW4-vlanif30]quit[SW4]ospf 10 router-id10.3.14.14[SW4-ospf-10]area 0[SW4-ospf-10-area-0.0.0.0]net 10.3.14.14 0.0.0.0[SW4-ospf-10-area-0.0.0.0]net 10.2.50.254 0.0.0.0[SW4-ospf-10-area-0.0.0.0]net 10.2.40.254 0.0.0.0[SW4-ospf-10-area-0.0.0.0]net 10.2.143.14 0.0.0.0

🐖SW5

[SW5]vlan batch 10 20 [SW5]int g0/0/1[SW5-GigabitEthernet0/0/1]port link-type trunk[SW5-GigabitEthernet0/0/1]port trunk allow-pass vlan all[SW5-GigabitEthernet0/0/1]quit[SW5]int g0/0/2[SW5-GigabitEthernet0/0/2]port link-type trunk[SW5-GigabitEthernet0/0/2]port trunk allow-pass vlan all[SW5-GigabitEthernet0/0/2]quit[SW5]int e0/0/1[SW5-Ethernet0/0/1]port link-type access[SW5-Ethernet0/0/1]port default vlan 10[SW5-Ethernet0/0/1]stp edged-port enable[SW5-Ethernet0/0/1]quit[SW5]int e0/0/2[SW5-Ethernet0/0/2]port link-type access[SW5-Ethernet0/0/2]port default vlan 20[SW5-Ethernet0/0/2]stp edged-port enable[SW5-Ethernet0/0/2]quit[SW5]stp bpdu-protection[SW5]sto mode mstp[SW5]stp region-configuration[SW5-mst-]stp region-name Tigerlab[SW5-mst-region]revision-level 1256[SW5-mst-region]instance 10 vlan 10[SW5-mst-region]instance 20 vlan 20[SW5-mst-region]active region-configuration

接下來驗證一下端口的vlan情況,display port vlan。

🐖SW6

[SW6]vlan batch 10 20 [SW6]int g0/0/1[SW6-GigabitEthernet0/0/1]port link-type trunk[SW6-GigabitEthernet0/0/1]port trunk allow-pass vlan all[SW6-GigabitEthernet0/0/1]quit[SW6]int g0/0/2[SW6-GigabitEthernet0/0/2]port link-type trunk[SW6-GigabitEthernet0/0/2]port trunk allow-pass vlan all[SW6-GigabitEthernet0/0/2]quit[SW6]int e0/0/1[SW6-Ethernet0/0/1]port link-type access[SW6-Ethernet0/0/1]port default vlan 10[SW6-Ethernet0/0/1]stp edged-port enable[SW6-Ethernet0/0/1]quit[SW6]int e0/0/2[SW6-Ethernet0/0/2]port link-type access[SW6-Ethernet0/0/2]port default vlan 20[SW6-Ethernet0/0/2]stp edged-port enable[SW6-Ethernet0/0/2]quit[SW6]stp bpdu-protection[SW6]sto mode mstp[SW6]stp region-configuration[SW6-mst-]stp region-name Tigerlab[SW6-mst-region]revision-level 1256[SW6-mst-region]instance 10 vlan 10[SW6-mst-region]instance 20 vlan 20[SW6-mst-region]active region-configuration

驗證一下總部內主機與網關之間的連通性。

🐖總部防火墻FW1

[USG1]int lo0 [USG1-LoopBack0]ip add 10.1.1.1 32[USG1-LoopBack0]quit[USG1]int g1/0/0[USG1-GigabitEthernet1/0/0 ]ip add 100.1.41.1 24[USG1-GigabitEthernet1/0/0 ]quit[USG1]int g1/0/1[USG1-GigabitEthernet1/0/1 ]ip add 10.1.111.1 24[USG1-GigabitEthernet1/0/1 ]quit[USG1]int g1/0/2[USG1-GigabitEthernet1/0/2 ]ip add 10.1.112.1 24[USG1-GigabitEthernet1/0/2 ]quit[USG1]firewall zone trust[USG1-zone-trust]add int g1/0/1[USG1-zone-trust]add int g1/0/2[USG1-zone-trust]quit[USG1]firewall zone untrust[USG1-zone-untrust]add int g1/0/0[USG1-zone-untrust]quit[USG1]security-policy[USG1-policy-security]rule name Inside[USG1-policy-security-rule-Inside]source-zone trust[USG1-policy-security-rule-Inside]destination-zone local[USG1-policy-security-rule-Inside]source-zone local[USG1-policy-security-rule-Inside]destination-zone trust[USG1-policy-security-rule-Inside]access-authentication[USG1-policy-security-rule-Inside]action permit[USG1-policy-security-rule-Inside]quit[USG1-policy-security]quit[USG1]int g1/0/1[USG1-GigabitEthernet1/0/1]service-manage ping permit[USG1-GigabitEthernet1/0/1 ]quit[USG1]int g1/0/2[USG1-GigabitEthernet1/0/2 ]service-manage ping permit[USG1-GigabitEthernet1/0/2 ]quit[USG1]ospf 10 router-id 10.1.1.1[USG1-ospf-10]area 0[USG1-ospf-10-area-0.0.0.0]net 10.1.1.1 0.0.0.0[USG1-ospf-10-area-0.0.0.0]net 10.1.111.1 0.0.0.0[USG1-ospf-10-area-0.0.0.0]net 10.1.112.1 0.0.0.0[USG1]ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 1/0/0 100.1.41.4[USG1]security-policy[USG1-policy-security]rule name Internet[USG1-policy-security-rule-Internet]source-zone trust[USG1-policy-security-rule-Internet]destination-zone untrust[USG1-policy-security-rule-Internet]source-address 10.1.0.0 16[USG1-policy-security-rule-Internet]action permit[USG1]nat-policy[USG1-policy-nat]rule name 0[USG1-policy-nat-rule-0]source-zone trust[USG1-policy-nat-rule-0]destination-zone untrust[USG1-policy-nat-rule-0]destination-address 10.2.0.0 16[USG1-policy-nat-rule-0]destination-address 10.3.0.0 16[USG1-policy-nat-rule-0]action no-nat[USG1-policy-nat]rule name Internet[USG1-policy-nat-rule-Internet]source-zone trust[USG1-policy-nat-rule-Internet]destination-zone untrust[USG1-policy-nat-rule-Internet]source-address 10.1.0.0 16[USG1-policy-nat-rule-Internet]egress-interface GigabitEthernet 1/0/0[USG1-policy-nat-rule-Internet]action source-natm easy-ip[USG1]ospf 10[USG1-ospf-10]default-route-advertise[USG1]security-policy[USG1-policy-security]rule name IPSec[USG1-policy-security-rule-IPSec]source-zone untrust[USG1-policy-security-rule-IPSec]destination-zone local[USG1-policy-security-rule-IPSec]source-address any[USG1-policy-security-rule-IPSec]destination-address 100.1.41.1 32[USG1-policy-security-rule-IPSec]service esp[USG1-policy-security-rule-IPSec]service protocol udp source-port 500 destination-port 500[USG1-policy-security-rule-IPSec]service protocol udp source-port 4500 destination-port 4500[USG1-policy-security-rule-IPSec]action permit[USG1-policy-security-rule-IPSec]quit[USG1-policy-security]rule name IPSec-OUT[USG1-policy-security-rule-IPSec-OUT]source-zone local[USG1-policy-security-rule-IPSec-OUT]destination-zone untrust[USG1-policy-security-rule-IPSec-OUT]source-address 100.1.41.1 32[USG1-policy-security-rule-IPSec-OUT]destination-address any[USG1-policy-security-rule-IPSec-OUT]service esp[USG1-policy-security-rule-IPSec-OUT]service protocol udp source-port 500 destination-port 500[USG1-policy-security-rule-IPSec-OUT]service protocol udp source-port 4500 destination-port 4500[USG1-policy-security-rule-IPSec-OUT]action permit[USG1-policy-security-rule-IPSec-OUT]quit[USG1-policy-security]rule name IPSec-DATA[USG1-policy-security-rule-IPSec-DATA]source-zone trust[USG1-policy-security-rule-IPSec-DATA]destination-zone untrust[USG1-policy-security-rule-IPSec-DATA]source-zone untrust[USG1-policy-security-rule-IPSec-DATA]destination-zone trust[USG1-policy-security-rule-IPSec-DATA]source-address 10.1.0.0 16[USG1-policy-security-rule-IPSec-DATA]]destination-address 10.2.0.0 16[USG1-policy-security-rule-IPSec-DATA]]destination-address 10.3.0.0 16[USG1-policy-security-rule-IPSec-DATA]source-address 10.2.0.0 16[USG1-policy-security-rule-IPSec-DATA]source-address 10.3.0.0 16[USG1-policy-security-rule-IPSec-DATA]destination-address 10.1.0.0 16[USG1-policy-security-rule-IPSec-DATA]action permit[USG1-policy-security-rule-IPSec-DATA]quit[USG1-policy-security]quit[USG1]ike proposal 10[USG1-ike-proposal-10]encryption-algorithm aes-256[USG1-ike-proposal-10]authentication-algorithm sha2-512[USG1-ike-proposal-10]authentication-method pre-share [USG1-ike-proposal-10]dh group14[USG1-ike-proposal-10]quit[USG1]ike peer Hub[USG1-ike-peer-Hub]ike-proposal 10[USG1-ike-peer-Hub]exchange-mode main [USG1-ike-peer-Hub]undo version 2[USG1-ike-peer-Hub]nat traversal[USG1-ike-peer-Hub]pre-shared-key Cisco12345[USG1]ipsec proposal ESP[USG1-ipsec-proposal-ESP]transform esp[USG1-ipsec-proposal-ESP]esp authentication-algorithm sha2-512[USG1-ipsec-proposal-ESP]espencrption-algorithm aes-256[USG1]ipsec policy-template T 10[USG1-ipsec-policy-template-T-10]ike-peer Hub[USG1-ipsec-policy-template-T-10] proposal ESP[USG1-ipsec-policy-template-T-10]tunnel local 100.1.41.1[USG1]ipsec policy Tigerlab 10 isakmp template T[USG1]int g1/0/0[USG1-GigabitEthernet1/0/0 ]ipsec policy Tigerlab

1、做到這里檢查一下防火墻能否ping通交換機

2、在防火墻上查看ospf鄰居和路由:display ospf peer brief、display ip routing-table protocol ospf

3、在防火墻上ping內網的主機

分支部分

🐖分支Branch1的防火墻FW2

[USG2]int lo0 [USG2-LoopBack0]ip add 10.2.2.2 32[USG2-LoopBack0]quit[USG2]int g1/0/0[USG2-GigabitEthernet1/0/0 ]ip add 100.1.52.2 24[USG2-GigabitEthernet1/0/0 ]quit[USG2]int g1/0/1[USG2-GigabitEthernet1/0/1 ]ip add 10.2.132.2 24[USG2-GigabitEthernet1/0/1 ]quit[USG2]firewall zone trust[USG2-zone-trust]add int g1/0/1[USG2-zone-trust]quit[USG2]firewall zone untrust[USG2-zone-untrust]add int g1/0/0[USG2-zone-untrust]quit[USG2]security-policy[USG2-policy-security]rule name Inside[USG2-policy-security-rule-Inside]source-zone trust[USG2-policy-security-rule-Inside]destination-zone local[USG2-policy-security-rule-Inside]source-zone local[USG2-policy-security-rule-Inside]destination-zone trust[USG2-policy-security-rule-Inside]access-authentication[USG2-policy-security-rule-Inside]action permit[USG2-policy-security-rule-Inside]quit[USG2-policy-security]quit[USG2]int g1/0/1[USG2-GigabitEthernet1/0/1]service-manage ping permit[USG2-GigabitEthernet1/0/1 ]quit[USG2]ospf 10 router-id 10.2.2.2[USG2-ospf-10]area 0[USG2-ospf-10-area-0.0.0.0]net 10.2.2.2 0.0.0.0[USG2-ospf-10-area-0.0.0.0]net 10.2.132.2 0.0.0.0[USG2]ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 1/0/0 100.1.52.5[USG2]security-policy[USG2-policy-security]rule name Internet[USG2-policy-security-rule-Internet]source-zone trust[USG2-policy-security-rule-Internet]destination-zone untrust[USG2-policy-security-rule-Internet]source-address 10.2.0.0 16[USG2-policy-security-rule-Internet]action permit[USG2]nat-policy[USG2-policy-nat]rule name 0[USG2-policy-nat-rule-0]source-zone trust[USG2-policy-nat-rule-0]destination-zone untrust[USG2-policy-nat-rule-0]destination-address 10.1.0.0 16[USG2-policy-nat-rule-0]action no-nat[USG2-policy-nat]rule name Internet[USG2-policy-nat-rule-Internet]source-zone trust[USG2-policy-nat-rule-Internet]destination-zone untrust[USG2-policy-nat-rule-Internet]source-address 10.2.0.0 16[USG2-policy-nat-rule-Internet]egress-interface GigabitEthernet 1/0/0[USG2-policy-nat-rule-Internet]action source-natm easy-ip[USG2]ospf 10[USG2-ospf-10]default-route-advertise[USG2]security-policy[USG2-policy-security]rule name IPSec-IN[USG2-policy-security-rule-IPSec-IN]source-zone untrust[USG2-policy-security-rule-IPSec-IN]destination-zone local[USG2-policy-security-rule-IPSec-IN]source-address 100.1.41.1 32[USG2-policy-security-rule-IPSec-IN]destination-address any[USG2-policy-security-rule-IPSec-IN]service esp[USG2-policy-security-rule-IPSec-IN]service protocol udp source-port 500 destination-port 500[USG2-policy-security-rule-IPSec-IN]service protocol udp source-port 4500 destination-port 4500[USG2-policy-security-rule-IPSec-IN]action permit[USG2-policy-security-rule-IPSec-IN]quit[USG2-policy-security]rule name IPSec-OUT[USG2-policy-security-rule-IPSec-OUT]source-zone local[USG2-policy-security-rule-IPSec-OUT]destination-zone untrust[USG2-policy-security-rule-IPSec-OUT]source-address any[USG2-policy-security-rule-IPSec-OUT]destination-address 100.1.41.1 32[USG2-policy-security-rule-IPSec-OUT]service esp[USG2-policy-security-rule-IPSec-OUT]service protocol udp source-port 500 destination-port 500[USG2-policy-security-rule-IPSec-OUT]service protocol udp source-port 4500 destination-port 4500[USG2-policy-security-rule-IPSec-OUT]action permit[USG2-policy-security]rule name IPSec-DATA[USG2-policy-security-rule-IPSec-DATA]source-zone trust[USG2-policy-security-rule-IPSec-DATA]destination-zone untrust[USG2-policy-security-rule-IPSec-DATA]source-zone untrust[USG2-policy-security-rule-IPSec-DATA]destination-zone trust[USG2-policy-security-rule-IPSec-DATA]source-address 10.1.0.0 16[USG2-policy-security-rule-IPSec-DATA]]destination-address 10.2.0.0 16[USG2-policy-security-rule-IPSec-DATA]source-address 10.2.0.0 16[USG2-policy-security-rule-IPSec-DATA]destination-address 10.1.0.0 16[USG2-policy-security-rule-IPSec-DATA]action permit[USG2]ike proposal 10[USG2-ike-proposal-10]encryption-algorithm aes-256[USG2-ike-proposal-10]authentication-algorithm sha2-512[USG2-ike-proposal-10]authentication-method pre-share [USG2-ike-proposal-10]dh group14[USG2-ike-proposal-10]quit[USG2]ike peer Speak1[USG2-ike-peer-Speak1]ike-proposal 10[USG2-ike-peer-Speak1]exchange-mode main [USG2-ike-peer-Speak1]undo version 2[USG2-ike-peer-Speak1]nat traversal[USG2-ike-peer-Speak1]remote-address 100.1.41.1[USG2-ike-peer-Speak1]pre-shared-key Cisco12345[USG2]ipsec proposal ESP[USG2-ipsec-proposal-ESP]transform esp[USG2-ipsec-proposal-ESP]esp authentication-algorithm sha2-512[USG2-ipsec-proposal-ESP]espencrption-algorithm aes-256[USG2]acl number 3000[USG2-acl-adv-3000] rule 10 permit ip source 10.2.0.0 0.0.255.255 destination 10.1.0.0 0.0.255.255[USG2]ipsec policy Tigerlab 10 isakmp [USG2-ipsec-policy-isakmp-Tigerlab-10]ike-peer Spoke1[USG2-ipsec-policy-isakmp-Tigerlab-10]proposal ESP[USG2-ipsec-policy-isakmp-Tigerlab-10]security acl 3000[USG2]int g1/0/0[USG2-GigabitEthernet1/0/0 ]ipsec policy Tigerlab

測試在防火墻上ping內網的主機,可以看到已經全部ping通

🐖分支Branch2的防火墻FW3

[USG3]int lo0 [USG3-LoopBack0]ip add 10.3.3.3 32[USG3-LoopBack0]quit[USG3]int g1/0/0[USG3-GigabitEthernet1/0/0 ]ip add 100.1.63.3 24[USG3-GigabitEthernet1/0/0 ]quit[USG3]int g1/0/1[USG3-GigabitEthernet1/0/1 ]ip add 10.3.143.3 24[USG3-GigabitEthernet1/0/1 ]quit[USG3]firewall zone trust[USG3-zone-trust]add int g1/0/1[USG3-zone-trust]quit[USG3]firewall zone untrust[USG3-zone-untrust]add int g1/0/0[USG3-zone-untrust]quit[USG3]security-policy[USG3-policy-security]rule name Inside[USG3-policy-security-rule-Inside]source-zone trust[USG3-policy-security-rule-Inside]destination-zone local[USG3-policy-security-rule-Inside]source-zone local[USG3-policy-security-rule-Inside]destination-zone trust[USG3-policy-security-rule-Inside]access-authentication[USG3-policy-security-rule-Inside]action permit[USG3-policy-security-rule-Inside]quit[USG3-policy-security]quit[USG3]int g1/0/1[USG3-GigabitEthernet1/0/1]service-manage ping permit[USG3-GigabitEthernet1/0/1 ]quit[USG3]ospf 10 router-id 10.3.3..3[USG3-ospf-10]area 0[USG3-ospf-10-area-0.0.0.0]net 10.3.3.3 0.0.0.0[USG3-ospf-10-area-0.0.0.0]net 10.3.143.3 0.0.0.0[USG3]ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 1/0/0 100.1.63.6[USG3]security-policy[USG3-policy-security]rule name Internet[USG3-policy-security-rule-Internet]source-zone trust[USG3-policy-security-rule-Internet]destination-zone untrust[USG3-policy-security-rule-Internet]source-address 10.3.0.0 16[USG3-policy-security-rule-Internet]action permit[USG3]nat-policy[USG3-policy-nat]rule name 0[USG3-policy-nat-rule-0]source-zone trust[USG3-policy-nat-rule-0]destination-zone untrust[USG3-policy-nat-rule-0]destination-address 10.1.0.0 16[USG3-policy-nat-rule-0]action no-nat[USG3-policy-nat]rule name Internet[USG3-policy-nat-rule-Internet]source-zone trust[USG3-policy-nat-rule-Internet]destination-zone untrust[USG3-policy-nat-rule-Internet]source-address 10.3.0.0 16[USG3-policy-nat-rule-Internet]egress-interface GigabitEthernet 1/0/0[USG3-policy-nat-rule-Internet]action source-natm easy-ip[USG3]ospf 10[USG3-ospf-10]default-route-advertise[USG3]security-policy[USG3-policy-security]rule name IPSec-IN[USG3-policy-security-rule-IPSec-IN]source-zone untrust[USG3-policy-security-rule-IPSec-IN]destination-zone local[USG3-policy-security-rule-IPSec-IN]source-address 100.1.41.1 32[USG3-policy-security-rule-IPSec-IN]destination-address any[USG3-policy-security-rule-IPSec-IN]service esp[USG3-policy-security-rule-IPSec-IN]service protocol udp source-port 500 destination-port 500[USG3-policy-security-rule-IPSec-IN]service protocol udp source-port 4500 destination-port 4500[USG3-policy-security-rule-IPSec-IN]action permit[USG3-policy-security-rule-IPSec-IN]quit[USG3-policy-security]rule name IPSec-OUT[USG3-policy-security-rule-IPSec-OUT]source-zone local[USG3-policy-security-rule-IPSec-OUT]destination-zone untrust[USG3-policy-security-rule-IPSec-OUT]source-address any[USG3-policy-security-rule-IPSec-OUT]destination-address 100.1.41.1 32[USG3-policy-security-rule-IPSec-OUT]service esp[USG3-policy-security-rule-IPSec-OUT]service protocol udp source-port 500 destination-port 500[USG3-policy-security-rule-IPSec-OUT]service protocol udp source-port 4500 destination-port 4500[USG3-policy-security-rule-IPSec-OUT]action permit[USG3-policy-security]rule name IPSec-DATA[USG3-policy-security-rule-IPSec-DATA]source-zone trust[USG3-policy-security-rule-IPSec-DATA]destination-zone untrust[USG3-policy-security-rule-IPSec-DATA]source-zone untrust[USG3-policy-security-rule-IPSec-DATA]destination-zone trust[USG3-policy-security-rule-IPSec-DATA]source-address 10.1.0.0 16[USG3-policy-security-rule-IPSec-DATA]]destination-address 10.3.0.0 16[USG3-policy-security-rule-IPSec-DATA]source-address 10.3.0.0 16[USG3-policy-security-rule-IPSec-DATA]destination-address 10.1.0.0 16[USG3-policy-security-rule-IPSec-DATA]action permit[USG3]ike proposal 10[USG3-ike-proposal-10]encryption-algorithm aes-256[USG3-ike-proposal-10]authentication-algorithm sha2-512[USG3-ike-proposal-10]authentication-method pre-share [USG3-ike-proposal-10]dh group14[USG3]ike peer Speak2[USG3-ike-peer-Speak2]ike-proposal 10[USG3-ike-peer-Speak2]exchange-mode main [USG3-ike-peer-Speak2]undo version 2[USG3-ike-peer-Speak2]nat traversal[USG3-ike-peer-Speak2]remote-address 100.1.41.1[USG3-ike-peer-Speak2]pre-shared-key Cisco12345[USG3]ipsec proposal ESP[USG3-ipsec-proposal-ESP]transform esp[USG3-ipsec-proposal-ESP]esp authentication-algorithm sha2-512[USG3-ipsec-proposal-ESP]espencrption-algorithm aes-256[USG3]acl number 3000[USG3-acl-adv-3000] rule 10 permit ip source 10.3.0.0 0.0.255.255 destination 10.1.0.0 0.0.255.255[USG3]ipsec policy Tigerlab 10 isakmp [USG3-ipsec-policy-isakmp-Tigerlab-10]ike-peer Spoke2[USG3-ipsec-policy-isakmp-Tigerlab-10]proposal ESP[USG3-ipsec-policy-isakmp-Tigerlab-10]security acl 3000[USG3]int g1/0/0[USG3-GigabitEthernet1/0/0 ]ipsec policy Tigerlab

ISP部分

🐖AR4

[AR4]int lo0[AR4-LoopBack0]ip add 10.1.4.4 32[AR4-LoopBack0]quit[AR4]itn g0/0/0[AR4-GigabitEthernet0/0/0 ]ip add 100.1.41.4 24[AR4-GigabitEthernet0/0/0 ]quit[AR4]itn g0/0/1[AR4-GigabitEthernet0/0/1 ]ip add 100.1.100.4 24[AR4-GigabitEthernet0/0/1 ]quit[AR4]ospf 10 router-id 10.1.4.4[AR4-ospf-10]area 0[AR4-ospf-10-area-0.0.0.0]net 10.1.4.4 0.0.0.0[AR4-ospf-10-area-0.0.0.0]net 10.1.41.4 0.0.0.0[AR4-ospf-10-area-0.0.0.0]net 100.1.100.4 0.0.0.0

🐖AR5

[AR5]int lo0[AR5-LoopBack0]ip add 10.1.5.5 32[AR5-LoopBack0]quit[AR5]itn g0/0/0[AR5-GigabitEthernet0/0/0 ]ip add 100.1.52.5 24[AR5-GigabitEthernet0/0/0 ]quit[AR5]itn g0/0/1[AR5-GigabitEthernet0/0/1 ]ip add 100.1.100.5 24[AR5-GigabitEthernet0/0/1 ]quit[AR5]ospf 10 router-id 10.1.5.5[AR5-ospf-10]area 0[AR5-ospf-10-area-0.0.0.0]net 10.1.5.5 0.0.0.0[AR5-ospf-10-area-0.0.0.0]net 10.1.52.5 0.0.0.0[AR5-ospf-10-area-0.0.0.0]net 100.1.100.5 0.0.0.05

🐖AR6

[AR6]int lo0[AR6-LoopBack0]ip add 10.1.6.6 32[AR6-LoopBack0]quit[AR6]itn g0/0/0[AR6-GigabitEthernet0/0/0 ]ip add 100.1.63.6 24[AR6-GigabitEthernet0/0/0 ]quit[AR6]itn g0/0/1[AR6-GigabitEthernet0/0/1 ]ip add 100.1.100.6 24[AR6-GigabitEthernet0/0/1 ]quit[AR6]itn g0/0/2[AR6-GigabitEthernet0/0/2 ]ip add 100.1.36.6 24[AR6-GigabitEthernet0/0/2 ]quit[AR6]ospf 10 router-id 10.1.6.6[AR6-ospf-10]area 0[AR6-ospf-10-area-0.0.0.0]net 10.1.6.6 0.0.0.0[AR6-ospf-10-area-0.0.0.0]net 10.1.63.6 0.0.0.0[AR6-ospf-10-area-0.0.0.0]net 100.1.100.6 0.0.0.0[AR6-ospf-10-area-0.0.0.0]net 100.1.36.6 0.0.0.0

測試

1、各區域主機是否能ping通isp的服務器,可以看到總部和分部的主機都能夠ping通isp的服務器。

2、總部與分部之間的聯通測試。

可以看到總部已經可以與分部之間通訊,實驗到這里就結束了。

實驗來源:Tigerlab

💬總結

1??本篇文章分享了IPse VPN

2?? 廠商認證資料和視頻都在微信公眾號上

3??感興趣的小伙伴們可以去訂閱一波不迷路哦~當然一鍵三連+關注更是妙不可言!

總結

以上是生活随笔為你收集整理的重温IPsec隧道❤️的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

av免费观看网址 | 免费情趣视频 | 国产日韩在线观看一区 | 最近2019中文免费高清视频观看www99 | 久久久久久久久久国产精品 | 婷婷草 | 处女av在线 | 午夜丁香视频在线观看 | 久久精品视频在线观看免费 | 欧洲激情综合 | 韩国av在线播放 | 天堂在线视频中文网 | 久久精品视频免费播放 | 91麻豆精品国产91久久久久久久久 | 8090yy亚洲精品久久 | 黄色av高清 | 在线观看免费版高清版 | 国产伦精品一区二区三区… | av大片免费| 在线观看视频亚洲 | 亚洲涩涩涩 | 天天干,天天射,天天操,天天摸 | 精品视频一区在线观看 | 天天色天天草天天射 | 99久久99久久免费精品蜜臀 | 欧美国产亚洲精品久久久8v | 国产午夜剧场 | 午夜色大片在线观看 | 欧美另类性| 五月婷综合 | 国产99黄| 五月天久久久 | 国产精品久久视频 | 日韩精品一区二区三区免费视频观看 | 日韩高清毛片 | 亚洲精品在线观看免费 | 九九热99视频 | 免费看污的网站 | 九热精品 | zzijzzij亚洲日本少妇熟睡 | 天天射天天干天天 | 国产在线传媒 | 久久久久亚洲天堂 | 成片人卡1卡2卡3手机免费看 | 国产一级久久 | 天天射网 | 九九av| 日韩欧美精选 | www.久久久.com| 在线日韩中文字幕 | 黄色软件在线看 | 午夜色婷婷 | 婷婷丁香在线视频 | 欧美久久综合 | 国产成人在线一区 | 久久久久激情 | 五月婷婷免费 | 天天操天天射天天舔 | 丁香激情综合 | 欧美久久久影院 | 黄色av一区| 国产成人一区二区精品非洲 | 国产又黄又爽又猛视频日本 | 久久精品成人欧美大片古装 | 在线观看国产日韩 | 美女久久一区 | 一区二区三区在线免费观看 | 这里有精品在线视频 | 日韩资源在线播放 | 成年人看片网站 | 97av.com| 国产精品黄网站在线观看 | 亚洲黄在线观看 | 91手机视频 | 欧美成人猛片 | 99久久影院 | 日韩免费久久 | 97超碰人人爱 | 国产精品自产拍在线观看网站 | 免费看的av片 | 最近2019年日本中文免费字幕 | 成人一级片在线观看 | 在线观看黄色小视频 | 91免费在线播放 | 久久精品欧美一 | 91av美女| 在线观看爱爱视频 | 操久久免费视频 | 久久综合久久综合这里只有精品 | 免费欧美精品 | 色综合小说 | 一区二区av | www.国产在线视频 | 日韩三区在线观看 | 色国产精品 | 免费在线一区二区 | 国产色在线视频 | 最近中文字幕在线 | 手机在线免费av | 麻豆视频免费看 | 超碰在线人 | 99免费在线播放99久久免费 | 99久久精品国产欧美主题曲 | 久久一区二区三区超碰国产精品 | 午夜视频黄 | 色综合久 | 久久久www成人免费毛片麻豆 | 在线性视频日韩欧美 | 日日夜夜狠狠干 | 精品一二三区 | 麻豆视频免费看 | 中文字幕麻豆 | 人人射 | 99视频一区二区 | 国产精品久久中文字幕 | 中文国产字幕在线观看 | 99久久久久久 | 亚洲一区二区视频在线播放 | 韩国三级在线一区 | 一区二区精品久久 | 久久99精品波多结衣一区 | 国产精品久久免费看 | 免费人成网ww44kk44 | 综合久久综合久久 | 91免费网站在线观看 | 色综合久久66 | 日韩免费高清 | 综合网五月天 | 99精品国产99久久久久久97 | 日韩欧美国产免费播放 | 又湿又紧又大又爽a视频国产 | 成人午夜电影网 | 亚洲精品中文在线观看 | 91网站免费观看 | 久久久久亚洲精品中文字幕 | 国产一区二区三区视频在线 | 狠狠干电影 | 久久黄色网址 | 国产一区二区三区高清播放 | 亚洲综合成人婷婷小说 | 久久久精品视频网站 | 黄色免费电影网站 | 天堂网av在线 | 成人免费观看大片 | 99国产一区二区三精品乱码 | 久久精品一 | 97碰碰视频| 在线天堂中文www视软件 | 中文字幕免费高清av | 中文字幕在线视频一区二区三区 | 久久久午夜精品福利内容 | 精品在线你懂的 | 久久黄视频 | 天天干天天操天天操 | www成人av | 91视频免费看 | 99精品成人 | 国产香蕉视频 | 91手机视频在线 | 国产在线第三页 | 免费中午字幕无吗 | 国产精品系列在线 | av中文字幕在线播放 | 中文字幕日韩在线播放 | 日韩小视频 | 欧美精品久 | 色婷婷综合激情 | 91成年视频 | 日日干天天爽 | 亚洲人成人天堂h久久 | 午夜免费视频网站 | 韩日精品在线 | 久久综合久久综合这里只有精品 | 97超碰人人干 | 成人资源在线观看 | 午夜视频亚洲 | 国产精品av久久久久久无 | 成人全视频免费观看在线看 | 涩涩成人在线 | 亚洲精品高清视频 | 日韩成人精品 | 天天操天天操天天操 | 丁香六月五月婷婷 | 国产激情电影综合在线看 | 国产中文字幕一区二区 | 97国产大学生情侣酒店的特点 | 日韩在线视频免费看 | 黄色成年 | 五月天久久综合 | 国产成人精品在线播放 | 国产九九九精品视频 | 99操视频 | 久久精品电影网 | 国产视频资源 | 国产91在线观看 | 国产一区二区三区免费视频 | 69久久夜色精品国产69 | 国产精品久久久久av福利动漫 | 国产精品女主播一区二区三区 | 在线观看一级 | www.久草.com| 欧美另类性| 久草在线免费资源站 | 日韩不卡高清 | 欧美国产精品久久久久久免费 | 日韩视频区 | 亚洲国产一区av | 久久精品中文字幕免费mv | 久久av免费| 91精品久久香蕉国产线看观看 | 久久99精品久久久久蜜臀 | 99热国产在线中文 | www.夜夜爽 | 精品美女久久久久久免费 | 天天综合色 | 成人a在线| 久久99热国产 | 中文有码在线视频 | 丁香 婷婷 激情 | 亚洲视频在线免费看 | 久久亚洲综合国产精品99麻豆的功能介绍 | 日韩中文字幕在线 | 婷婷丁香社区 | 黄色av网站在线免费观看 | 欧美久久久久久久久久久久久 | 麻豆影视在线观看 | 国产一级免费视频 | 国产精品一区二区免费在线观看 | 日韩超碰 | 69国产在线观看 | 99色在线观看视频 | 成人永久视频 | 午夜精品视频福利 | 波多野结衣在线播放视频 | 免费毛片aaaaaa | 黄色电影网站在线观看 | 国产精品久久久久久久午夜 | 激情久久久久久久久久久久久久久久 | 日韩91精品 | 狠狠色狠狠色终合网 | 五月天精品视频 | 亚洲精品免费在线观看 | 日韩a级黄色片 | www色com| 黄色精品一区二区 | 免费久久99精品国产婷婷六月 | 黄色www免费 | 久久精品久久久精品美女 | 天天操人人干 | 在线视频日韩一区 | 精品少妇一区二区三区在线 | 91免费在线看片 | 激情五月婷婷丁香 | 成人免费视频网站在线观看 | 久久久亚洲麻豆日韩精品一区三区 | 九色91av| 六月天综合网 | 亚洲综合婷婷 | 美国三级黄色大片 | 亚洲精品国产综合久久 | 欧美一级日韩免费不卡 | 国产精品视频永久免费播放 | 久久私人影院 | 96国产精品 | 日韩在线观看 | 人人干,人人爽 | 91视频久久久久 | 国内精品免费 | 九色福利视频 | 日韩在线高清 | 97av影院| 99在线视频精品 | 成人看片 | 麻豆果冻剧传媒在线播放 | 日韩网站在线看片你懂的 | 国产69精品久久99的直播节目 | 日韩在线免费看 | 二区三区毛片 | 丁香激情综合国产 | 日韩精品一区二区三区免费观看视频 | 中文字幕视频三区 | 国产精品视频大全 | 中文字幕精品一区 | 亚洲精品中文字幕在线观看 | 97超碰人人澡 | 午夜精品久久久久99热app | 日韩字幕| 玖玖视频国产 | 激情欧美日韩一区二区 | 一区二区视频在线免费观看 | 亚洲aⅴ乱码精品成人区 | 国产美女视频免费 | 亚洲国产丝袜在线观看 | 色综合天天综合在线视频 | 国产999精品久久久久久绿帽 | 激情丁香综合五月 | 香蕉影视app | 久久久久97国产 | 色夜视频 | 九九免费在线视频 | 日日噜噜噜噜夜夜爽亚洲精品 | 日韩午夜电影网 | 日韩欧美在线中文字幕 | 99精品热视频 | 久草线 | 国产一区二区久久久 | 日韩美女黄色片 | 成年人在线观看网站 | 国产精品高清一区二区三区 | 在线国产高清 | 天天射天天射天天射 | 2018精品视频 | 超碰人人在线观看 | 国产精品欧美在线 | 99国产精品久久久久久久久久 | 国产99久久99热这里精品5 | av亚洲产国偷v产偷v自拍小说 | 在线视频亚洲 | 一级片免费视频 | www亚洲国产 | 亚洲精品a区 | 国产玖玖视频 | 狠狠狠色狠狠色综合 | 国产99久久久国产精品免费二区 | 黄色av免费在线 | 麻豆传媒视频在线 | 国产黄色视| 久久久影院一区二区三区 | 91av国产视频 | 五月天婷亚洲天综合网精品偷 | 成人播放器 | 伊甸园av在线 | 成年人看片 | 黄色软件视频网站 | 性日韩欧美在线视频 | 日日爽 | 精品高清美女精品国产区 | 在线天堂中文www视软件 | 国内精品久久久久影院男同志 | 欧美特一级 | 国产99久久久国产精品免费二区 | 国产精品久久久久久欧美 | 午夜视频播放 | 免费v片 | 国产视频资源在线观看 | 日韩三级中文字幕 | 亚洲天堂网在线播放 | 中文理论片 | 天天色综合天天 | 国产一区免费 | 美女网站视频免费都是黄 | a视频在线观看免费 | 亚洲精品视频在线观看网站 | 成人黄色在线电影 | 日本中文字幕网站 | 成人网色 | 91成年视频 | 337p西西人体大胆瓣开下部 | 99视频免费 | av免费看在线 | 久久精品五月 | 国产精品美女久久久久aⅴ 干干夜夜 | 99久久精品无码一区二区毛片 | 一级α片免费看 | 国产网站色 | 18久久久久 | a天堂一码二码专区 | 黄色a在线| 中文字幕在线观看一区二区三区 | 亚洲色图 校园春色 | 黄色亚洲精品 | 毛片网在线 | 国产一级视屏 | 黄色视屏av| 久久久精品国产一区二区三区 | 激情综合网在线观看 | 久热国产视频 | 国产精品aⅴ | 欧美性黑人| 精品国产一区二区三区四区vr | 96精品视频 | 色91在线视频 | 经典三级一区 | 五月的婷婷 | 日韩电影在线观看一区二区 | 中文字幕影片免费在线观看 | 国产午夜视频在线观看 | 久久久精品日本 | 欧美日韩精品在线免费观看 | 美女黄网久久 | av黄色在线播放 | 中文字幕av专区 | www.黄色小说.com| 国产免费高清 | 一区二区三区四区五区在线 | 狠狠操欧美 | 国产精品美女久久久久久2018 | 日韩 在线观看 | 久久久精品福利视频 | 中文字幕91视频 | 国产不卡高清 | 992tv在线成人免费观看 | 国产精品人人做人人爽人人添 | 狠狠干夜夜操天天爽 | 亚洲精品18日本一区app | 99r在线视频 | 中文字幕免费高清在线观看 | 久久9精品 | 狠狠综合 | 91人人在线 | 在线国产91 | 一区二区三区日韩在线观看 | 久久精品99久久久久久2456 | 人人玩人人添人人澡97 | 麻豆国产露脸在线观看 | 久久久久久蜜av免费网站 | 又色又爽又黄高潮的免费视频 | 91精品国产欧美一区二区成人 | 久久精品国产精品亚洲 | 亚洲一区二区精品3399 | 韩日av一区二区 | 天堂网av 在线 | 日韩免费| 久久永久视频 | 人人干,人人爽 | 日韩综合一区二区 | 西西444www| 免费观看成人网 | 91在线看视频免费 | 91av在线播放视频 | 欧美一区二区在线免费看 | 国产又黄又爽无遮挡 | 国产不卡在线观看 | 国产视频每日更新 | 国产网红在线 | 精品av网站 | 国产高清在线观看 | 国产麻豆传媒 | 中文字幕日韩有码 | 久久午夜电影 | 久久国产亚洲视频 | 在线你懂的视频 | 亚洲人久久久 | 国产精品毛片一区二区在线 | 国产精品久久久影视 | 成人免费xxxxxx视频 | 久久精品99久久 | 亚洲精品在线二区 | 久久99国产精品久久99 | 久久国产精品系列 | 国产高清在线免费视频 | 久久精品久久99精品久久 | 久久久久免费网站 | 一级a性色生活片久久毛片波多野 | 国产成人久久 | 国产精品久久久久一区 | 国产精品乱码久久久久久1区2区 | 91完整版在线观看 | 中文字幕亚洲综合久久五月天色无吗'' | 91中文字幕在线观看 | 一区二区三区高清在线观看 | 成年人免费看av | 免费在线中文字幕 | 日韩免费在线看 | 久久久久久久99 | 日韩a在线| 国产二级视频 | 国产女人免费看a级丨片 | 婷婷六月综合亚洲 | 狠狠躁日日躁夜夜躁av | av在线观| 香蕉视频免费看 | 欧美大码xxxx | 久久 亚洲视频 | 一区二区三区动漫 | 中文字幕第一页在线播放 | 97国产大学生情侣酒店的特点 | 九草视频在线 | 国产特级毛片aaaaaa | 欧美日本中文字幕 | 亚洲在线激情 | 五月婷社区 | 久久久久久国产精品亚洲78 | 天天看天天干天天操 | 三级大片网站 | 五月天久久婷婷 | 五月天电影免费在线观看一区 | 麻花天美星空视频 | 成人在线观看免费 | 成人网大片 | 91九色在线观看视频 | 午夜视频在线瓜伦 | 日韩免费在线看 | 国产在线观看99 | 免费情缘 | 三级动态视频在线观看 | 亚洲手机av | 国产精品123 | 怡红院av久久久久久久 | av品善网 | 日韩精品一区二区免费 | 91精品视频免费在线观看 | 九九九九热精品免费视频点播观看 | 天堂在线一区二区 | 国产精品一区在线观看 | 91在线免费观看国产 | 4438全国亚洲精品在线观看视频 | 天天射综合网视频 | 国产精品99久久久久的智能播放 | 国产精品久久久久久久久久三级 | 久久精品香蕉 | 丁香婷婷自拍 | 久久人人精品 | 免费在线成人av电影 | 天天综合久久 | 91九色免费视频 | 国产精品国产三级国产不产一地 | 四虎成人精品永久免费av | 久久a v电影 | www在线免费观看 | 国产日韩欧美自拍 | 99在线视频精品 | 亚洲精品videossex少妇 | 夜夜躁天天躁很躁波 | 久久综合导航 | 99福利影院 | 亚洲成人av片在线观看 | 亚洲免费专区 | 国产精品一区二区久久精品爱涩 | 色播五月婷婷 | 欧美吞精| 99精品视频在线播放观看 | 中国一级片在线 | 99久久婷婷国产综合亚洲 | 一区二区三区免费播放 | 国产91综合一区在线观看 | 亚洲一级黄色大片 | 日韩电影在线观看一区二区 | 亚洲dvd| 国产精品美女久久 | www.夜夜操.com | 亚洲国产偷 | 九九久久国产 | 日批视频| 很黄很污的视频网站 | 美女av电影 | 91在线免费看片 | 麻豆久久 | 高清国产在线一区 | 欧美激情视频在线观看免费 | 久草网免费 | 欧美日韩国内在线 | 美女黄频网站 | 99热只有精品在线观看 | 四虎精品成人免费网站 | 国产亚洲精品免费 | 日本精品一区二区三区在线播放视频 | 欧美亚洲专区 | 久精品一区 | 黄色小网站在线 | 在线看中文字幕 | 久久99九九99精品 | 国产精品手机在线播放 | 国产一区二区在线免费视频 | 色中文字幕在线观看 | 国产精品免费久久久 | 国产精品视频永久免费播放 | 国产不卡网站 | 人人射av | 97在线观看视频 | 亚洲精品自在在线观看 | 99视频一区二区 | 天天天天天天干 | 久艹在线免费观看 | 国产九色91 | 中文字幕一区二区三区四区在线视频 | 天天色天天色 | 久久这里只精品 | 成人一级电影在线观看 | 久久久精品亚洲 | 中文字幕久久精品一区 | 美女禁18| 在线看的av网站 | 久久视奸 | 伊人激情综合 | 懂色av一区二区在线播放 | 干亚洲少妇| 黄色一区二区在线观看 | 一级α片免费看 | 91九色视频在线播放 | 国产日韩在线观看一区 | 中文字幕免费观看 | 在线免费高清视频 | 偷拍久久久 | 五月天视频网站 | 婷婷六月综合亚洲 | 国产品久精国精产拍 | 国产aa精品 | 免费在线观看av | 伊甸园永久入口www 99热 精品在线 | 西西www4444大胆在线 | 成人动态视频 | 免费视频资源 | 亚洲经典在线 | 国产在线中文字幕 | 精品自拍av | 国产视频中文字幕在线观看 | 国产精品视频app | 成年人免费观看国产 | 日韩在线观看网址 | 国产免费xvideos视频入口 | 国产亚洲欧美精品久久久久久 | 久久久久久福利 | 精品国产伦一区二区三区 | 美女视频黄色免费 | 日本不卡久久 | 国产又粗又硬又长又爽的视频 | 免费亚洲视频在线观看 | 欧美激情精品久久久久 | 久久久久久久久久久久久9999 | 天天噜天天色 | 国产毛片久久久 | 天天色中文 | 天天综合色 | 久久久这里有精品 | 人人澡人人爱 | 一级黄色大片在线观看 | 久久麻豆视频 | 日韩精品久久久久久中文字幕8 | 97人人精品 | 久久久久日本精品一区二区三区 | 欧美日韩一区二区免费在线观看 | www狠狠操 | 精品国产_亚洲人成在线 | h文在线观看免费 | 国产淫片免费看 | 91视频麻豆 | 香蕉网在线播放 | 国产亚洲精品久久19p | 久久精品免费 | 亚洲国产日韩av | 久久久天堂 | 婷婷久久精品 | 黄av免费在线观看 | 婷婷在线综合 | 成人小视频在线观看免费 | 久草视频中文 | 欧美精品一区二区三区一线天视频 | 久草视频免费在线观看 | 91成人久久 | 亚洲欧美国产精品18p | 国产一区自拍视频 | 久久人人干| a级片网站 | 日韩网站在线观看 | 日韩一级精品 | 91系列在线| 97超碰在线视 | 91丨九色丨国产丨porny精品 | 91人人揉日日捏人人看 | 国产尤物一区二区三区 | 免费成人在线视频网站 | 一级α片| 国产系列精品av | 国产成人精品久久亚洲高清不卡 | 久久久久女人精品毛片九一 | 亚洲精品国偷自产在线91正片 | 国产不卡在线播放 | 天天操综合网 | 最近能播放的中文字幕 | 人人爽人人爽人人爽 | 亚洲波多野结衣 | 偷拍精偷拍精品欧洲亚洲网站 | 中文字幕在线看片 | 亚洲欧美一区二区三区孕妇写真 | 国内精自线一二区永久 | 久草精品视频在线播放 | 欧美色综合 | 天天天天爱天天躁 | 中文字幕一区二区三区四区 | 亚洲电影在线看 | 日韩在线免费看 | 亚洲国产免费 | av一级一片 | 久久精品国产v日韩v亚洲 | 国产无遮挡又黄又爽在线观看 | 国产伦理久久精品久久久久_ | 亚洲精品一区二区久 | 在线欧美最极品的av | 天天色天天综合网 | 色在线视频 | 国产成人精品一区二区三区 | 亚洲精品国偷自产在线99热 | 日韩av影片在线观看 | 亚洲年轻女教师毛茸茸 | 精品欧美乱码久久久久久 | 亚洲精品理论片 | 亚洲精品影视 | 亚洲日本激情 | 日韩在线视频免费看 | 在线日韩视频 | 91av中文 | 亚洲欧美日韩精品久久久 | 三级黄色大片在线观看 | 超碰97人人干 | 亚洲国产中文字幕 | 青青草在久久免费久久免费 | 日本不卡一区二区三区在线观看 | 国产韩国日本高清视频 | 日韩欧美视频免费在线观看 | 热久久影视 | 欧美性网站 | 黄色片免费在线 | 日韩精品视频免费看 | 国产日韩欧美在线影视 | 成年人黄色免费看 | 日韩精品久久久久久久电影竹菊 | 久久精品这里都是精品 | 亚洲自拍自偷 | 欧美 日韩 成人 | 免费的黄色av| www.午夜色.com | 999色视频| 黄p网站在线观看 | 色综合夜色一区 | 日韩电影一区二区在线 | 人人干人人搞 | 久久久久久久网 | 国产精品黄色影片导航在线观看 | 久久爱992xxoo| 亚洲四虎在线 | 久久久久网站 | 国产免费叼嘿网站免费 | 在线免费观看视频a | 99久高清在线观看视频99精品热在线观看视频 | 日韩特级片 | 国产精品成人品 | 久草视频国产 | 91tv国产成人福利 | 久久国产精品99久久人人澡 | 亚洲精品毛片一级91精品 | 91免费版在线 | 国产日韩欧美在线免费观看 | 超碰97久久 | 又黄又爽又湿又无遮挡的在线视频 | 国产精品一区二区三区免费视频 | 国产一区二区精品 | 国产成人精品在线播放 | 日韩黄视频 | 久久免费精品 | 免费在线观看av的网站 | 久久久久久久福利 | 亚洲午夜在线视频 | 日韩黄色大片在线观看 | 国产aaa免费视频 | av片一区二区 | 2019天天干天天色 | 久草视频一区 | 中文字幕传媒 | 天天色棕合合合合合合 | 男女日麻批 | 国产午夜精品一区二区三区四区 | 午夜视频亚洲 | 亚洲一区网 | av在线网站免费观看 | 视频一区在线播放 | 久久精品aaa| 精品福利网 | 欧美国产日韩一区二区三区 | 精品久久在线 | 91九色视频 | 91麻豆精品久久久久久 | 日韩在线视 | 欧美久久久影院 | 91视视频在线直接观看在线看网页在线看 | 国产aa精品 | 国产精品久久久久久五月尺 | 久久在视频 | 中文字幕婷婷 | 国产拍揄自揄精品视频麻豆 | 日韩高清毛片 | 午夜手机电影 | 1000部18岁以下禁看视频 | 久久久久久久久久久免费视频 | 久精品在线 | 97精品超碰一区二区三区 | 国产一区在线视频 | 国产精品久久久久久久婷婷 | 一区二区视频在线观看免费 | 91精品久| 成人影音在线 | av电影av在线 | 99国产精品免费网站 | 婷婷久久婷婷 | 欧美久草网 | 久久久久久久久亚洲精品 | 99视频国产精品免费观看 | 久久五月天色综合 | 美女禁18| 伊人天天色 | 99精品久久久久久久久久综合 | 日韩一区二区三区高清在线观看 | 欧美最猛性xxxx | 四虎成人网 | 国产精品综合av一区二区国产馆 | 天天干天天摸天天操 | 成人91在线 | 久久精品7 | 久久夜视频 | 免费在线播放视频 | 久久艹99| 久草视频在线免费看 | 国产在线精 | 婷婷深爱 | 日本中文字幕在线看 | 国产成人精品一区在线 | h文在线观看免费 | av观看免费在线 | 西西www4444大胆在线 | 国产精品视频最多的网站 | 亚洲天堂精品视频 | 免费久久精品视频 | 中文字幕在线观看完整版 | 在线观看的a站 | 久久免费视频99 | 一级做a视频 | 麻豆国产电影 | 免费电影播放 | aav在线| 日韩av偷拍 | 日韩二区三区 | 狠狠gao| 一区二区日韩av | 婷婷 中文字幕 | 日韩精品一区二区三区免费观看 | 天天操夜夜看 | 亚洲成年人免费网站 | 久久综合九九 | 999视频在线播放 | 一本色道久久精品 | 欧美一区在线看 | 日韩成人免费在线电影 | 亚洲精品在线视频播放 | 91在线免费观看网站 | 中文成人字幕 | 欧美狠狠操 | 久久不卡国产精品一区二区 | 国产偷在线 | 色美女在线 | 91成人亚洲 | 国产精品一区二区在线免费观看 | 欧美日韩视频免费 | 叶爱av在线 | 不卡av在线 | 国产视频精品视频 | 亚洲精品国产第一综合99久久 | 中文字幕免费播放 | 右手影院亚洲欧美 | 欧美美女视频在线观看 | 国产精品久久久久久久久软件 | 久久综合九色欧美综合狠狠 | 最近中文字幕在线中文高清版 | 黄色网www | 久久9999久久免费精品国产 | 成人a在线观看高清电影 | 久久伊人操 | 久久毛片网 | www.香蕉视频 | 在线亚洲日本 | 色综合久久久久久久 | 天天干天天射天天插 | 丁香久久激情 | 国产精品一区二区av影院萌芽 | 国产特级毛片aaaaaaa高清 | 精品一二三四五区 | 成人毛片一区 | 青草视频在线看 | 日本中出在线观看 | 国产在线精品福利 | 天天干,天天射,天天操,天天摸 | 欧美一区二区三区在线视频观看 | 中文在线a∨在线 | 999久久国精品免费观看网站 | 日日干天天爽 | 一级a毛片高清视频 | 日韩国产精品一区 | 午夜精品一区二区国产 | 亚洲一区二区91 | 国产精品久久久久久久久久尿 | 精品美女久久久久久免费 | 日本不卡一区二区三区在线观看 | 精品欧美一区二区精品久久 | 婷婷黄色片 | 国产中文字幕一区二区三区 | 久久久久久久久久福利 | 亚洲欧美日韩精品久久奇米一区 | 日韩在线精品一区 | 日韩三级视频在线观看 | 500部大龄熟乱视频 欧美日本三级 | 亚洲情影院 | 亚洲伦理中文字幕 | 日韩三级视频在线观看 | 一区二区三区四区五区在线视频 | 婷婷视频在线播放 | 美女免费视频一区 | 婷婷在线视频观看 | 日本九九视频 | 欧美国产日韩在线视频 | a久久久久久| 精品在线观看一区二区 | 中文字幕91视频 | 国产精品18毛片一区二区 | 中文字幕在线观看视频一区 | 久久午夜网 | 日韩在线高清视频 | 在线午夜电影神马影院 | 天天综合亚洲 | 一区在线观看视频 | 久草精品免费 | 日韩高清精品免费观看 | 午夜精品区| 国产中文字幕视频 | 在线免费中文字幕 | 中文字幕久久网 | 98超碰在线 | 97在线观看视频免费 | 国产手机av在线 | 97成人在线免费视频 | 懂色av一区二区在线播放 | 日韩在线观看你懂的 | 欧美日韩在线观看一区二区三区 | 国产精久久久久久妇女av | 色婷婷亚洲综合 | 国产精品美女久久久久久久 | 成人小视频在线播放 | 五月婷激情 | 天天草综合 | 久草在线免费看视频 | www.久久99| 青青啪| 久久综合网色—综合色88 | 96精品高清视频在线观看软件特色 | 91丨九色丨蝌蚪丰满 | 亚洲精品国产精品乱码不99热 | 亚洲视频综合 | 黄色毛片视频免费 | 最近的中文字幕大全免费版 | 亚洲男模gay裸体gay | 丁香激情网 | 精品资源在线 | 亚洲 综合 国产 精品 | 在线免费观看国产精品 | 精品亚洲免费 | 激情偷乱人伦小说视频在线观看 | 国产一区二区三区 在线 | 国产黄影院色大全免费 | 69亚洲精品 | 中文字幕在线观看视频免费 | 日本久久成人中文字幕电影 | 涩涩爱夜夜爱 | 在线观看视频黄色 | 日本成址在线观看 | 亚洲影视九九影院在线观看 | 在线国产91 | 国产成人精品一区二区在线观看 | 玖玖玖在线 | 国产精品一区二区视频 | 欧美成人精品三级在线观看播放 | 国产99久久久久久免费看 | 久草在线视频首页 | 国产福利一区二区三区在线观看 | 久久人人射 | 四虎影视8848dvd | 亚洲 中文 欧美 日韩vr 在线 | 精品一区二区三区久久 | 免费看国产一级片 | 在线观看激情av | 狠狠地操 | 免费看久久 | 三级在线国产 | 午夜少妇 | 91激情在线视频 | 久久99精品久久只有精品 | 97国产精品| 久久香蕉国产 | 亚洲免费精品一区二区 | 久久精品www人人爽人人 | 黄色片免费电影 | 亚洲黄在线观看 | 国产99久久久欧美黑人 | 国产96在线 | 国产免费观看久久 | 在线观影网站 | www.久久久精品 | 欧美巨大荫蒂茸毛毛人妖 | www.狠狠色 | 精品国产福利在线 | 国产综合久久 |