日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux route 刷新_linux基础命令介绍十五:推陈出新

發布時間:2024/1/23 linux 52 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux route 刷新_linux基础命令介绍十五:推陈出新 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

本文介紹ip、ss、journalctl和firewall-cmd,它們旨在代替linux中原有的一些命令或服務。

1、ip

ip [OPTIONS] OBJECT COMMAND

ip是iproute2軟件包里面的一個強大的網絡配置工具,它能夠替代一些傳統的網絡管理工具,例如ifconfig、route等,使用權限為超級用戶。

OPTIONS是修改ip行為或改變其輸出的選項。

OBJECT是要獲取信息的對象。包括:

address 表示設備的協議(IPv4或IPv6)地址

link 表示網絡設備

monitor 表示監控網絡連接信息

neighbour 表示管理ARP緩存表

netns 表示管理網絡命名空間

route 表示路由表接口

tunnel 表示IP隧道

....

對象名可以是全稱或簡寫格式,比如address可以簡寫為addr或a。

COMMAND設置針對指定對象執行的操作,它和對象的類型有關。

address

如顯示網卡ens33的信息:

[root@centos7 ~]# ip addr show ens33

3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000

link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff

inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33

valid_lft forever preferred_lft forever

inet6 fe80::250:56ff:fea4:a916/64 scope link

valid_lft forever preferred_lft forever

選項-s表示輸出更多的信息

[root@centos7 ~]# ip -s addr show ens33

3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000

link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff

inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33

valid_lft forever preferred_lft forever

inet6 fe80::250:56ff:fea4:a916/64 scope link

valid_lft forever preferred_lft forever

RX: bytes packets errors dropped overrun mcast

133518854 1415841 0 0 0 0

TX: bytes packets errors dropped carrier collsns

14033474 59479 0 0 0 0

為ens33增加一個新地址

[root@centos7 ~]# ip addr add 192.168.0.193/24 dev ens33

[root@centos7 ~]# ip a sh ens33

3: ens33: mtu 1500 qdisc pfifo_fast state UP qlen 1000

link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff

inet 10.0.1.254/24 brd 10.0.1.255 scope global ens33

valid_lft forever preferred_lft forever

inet 192.168.0.193/24 scope global ens33

valid_lft forever preferred_lft forever

inet6 fe80::250:56ff:fea4:a916/64 scope link

valid_lft forever preferred_lft forever

#刪除

[root@centos7 ~]# ip addr del 192.168.0.193/24 dev ens33

neighbour

如查看arp表項(neighbour可以簡寫為neigh或n)

[root@centos7 ~]# ip neigh

172.20.71.253 dev ens32 lladdr 68:8f:84:03:71:e6 STALE

10.0.1.102 dev ens33 lladdr 00:50:56:a4:18:9a STALE

10.0.1.1 dev ens33 lladdr 68:8f:84:01:f1:ff STALE

10.0.1.103 dev ens33 lladdr 00:1c:7f:3b:da:b0 STALE

10.0.1.104 dev ens33 lladdr 00:50:56:a4:37:a7 DELAY

10.0.1.252 dev ens33 lladdr 00:50:56:a4:65:71 STALE

neighbour可以使用的COMMAND包括add添加、change修改、replace替換、delete刪除、flush清除等。

如在設備ens33上為地址10.0.1.253添加一個永久的ARP條目:

[root@centos7 ~]# ip nei add 10.0.1.253 lladdr 78:A3:51:14:F7:98 dev ens33 nud permanent

[root@centos7 ~]# ip nei show dev ens33

10.0.1.103 lladdr 00:1c:7f:3b:da:b0 STALE

10.0.1.1 lladdr 68:8f:84:01:f1:ff STALE

10.0.1.104 lladdr 00:50:56:a4:37:a7 REACHABLE

10.0.1.102 lladdr 00:50:56:a4:18:9a STALE

10.0.1.253 lladdr 78:a3:51:14:f7:98 PERMANENT

10.0.1.252 lladdr 00:50:56:a4:65:71 STALE

link

如更改ens33的MTU(最大傳輸單元)的值為1600

[root@centos7 ~]# ip link set dev ens33 mtu 1600

[root@centos7 ~]# ip link show dev ens33

3: ens33: mtu 1600 qdisc pfifo_fast state UP mode DEFAULT qlen 1000

link/ether 00:50:56:a4:a9:16 brd ff:ff:ff:ff:ff:ff

關閉設備ens32

[root@centos7 ~]# ip link set dev ens32 down

[root@centos7 ~]# ip li ls dev ens32

2: ens32: mtu 1500 qdisc pfifo_fast state DOWN mode DEFAULT qlen 1000

link/ether 00:50:56:a4:f6:f8 brd ff:ff:ff:ff:ff:ff

創建一個關聯到ens32的網橋

[root@centos7 ~]# ip link add link ens32 name br1 type bridge

[root@centos7 ~]# ip link show dev br1

8: br1: mtu 1500 qdisc noop state DOWN mode DEFAULT

link/ether 0e:00:3a:f2:fa:ee brd ff:ff:ff:ff:ff:ff

#啟用

[root@centos7 ~]# ip link set dev br1 up

#停用

[root@centos7 ~]# ip link set dev br1 down

#刪除

[root@centos7 ~]# ip link del dev br1

route

如顯示路由表(這里使用了命令column -t對輸出進行了格式化)

[root@centos7 ~]# ip route show|column -t

default via 10.0.1.103 dev ens33 proto static metric 100

10.0.1.0/24 dev ens33 proto kernel scope link src 10.0.1.254 metric 100

172.20.71.0/24 dev ens32 proto kernel scope link src 172.20.71.254 metric 100

192.168.78.0/24 via 10.0.1.104 dev ens33

如添加一條到192.168.0.0/16下一跳是10.0.1.101的路由

[root@centos7 ~]# ip route add 192.168.0.0/16 via 10.0.1.101 dev ens33

[root@centos7 ~]# ip route show|column -t

default via 10.0.1.103 dev ens33 proto static metric 100

10.0.1.0/24 dev ens33 proto kernel scope link src 10.0.1.254 metric 100

172.20.71.0/24 dev ens32 proto kernel scope link src 172.20.71.254 metric 100

192.168.0.0/16 via 10.0.1.101 dev ens33

192.168.78.0/24 via 10.0.1.104 dev ens33

#刪除

[root@centos7 ~]# ip route del 192.168.0.0/16

還可以使用change、replace等表示改變/替換原有路由條目。

如獲取單條路由信息

[root@centos7 ~]# ip rou get 10.0.1.0/24

broadcast 10.0.1.0 dev ens33 src 10.0.1.254

cache

2、ss

ss [options] [FILTER]

ss命令可以用來獲取socket統計信息,它可以顯示和netstat類似的內容。但ss的優勢在于它能夠顯示更多詳細的有關TCP和連接狀態的信息,而且比netstat更高效。當服務器的socket連接數量變得非常大時,無論是使用netstat命令還是直接cat /proc/net/tcp,執行速度都會很慢。ss命令利用了TCP協議棧中tcp_diag,tcp_diag是一個用于分析統計的模塊,可以獲得linux內核的第一手信息,這確保了ss的快捷高效。

選項-a表示顯示所有連接狀態信息

選項-t表示顯示TCP sockets

選項-u表示顯示UDP sockets

選項-n表示不轉換數字為服務名

選項-p表示顯示進程

[root@centos7 ~]# ss -antp|column -t

State Recv-Q Send-Q Local Address:Port Peer Address:Port

LISTEN 0 128 *:22 *:* users:(("sshd",pid=1355,fd=3))

LISTEN 0 100 127.0.0.1:25 *:* users:(("master",pid=2214,fd=13))

ESTAB 0 0 10.0.1.254:22 192.168.78.141:50332 users:(("sshd",pid=18294,fd=3))

ESTAB 0 52 10.0.1.254:22 192.168.78.178:51667 users:(("sshd",pid=18433,fd=3))

LISTEN 0 128 :::5000 :::* users:(("exe",pid=5908,fd=7))

LISTEN 0 128 :::22 :::* users:(("sshd",pid=1355,fd=4))

LISTEN 0 100 ::1:25 :::* users:(("master",pid=2214,fd=14))

選項-l表示只顯示監聽狀態的sockets

[root@centos7 ~]# ss -lt|column -t

State Recv-Q Send-Q Local Address:Port Peer Address:Port

LISTEN 0 128 *:ssh *:*

LISTEN 0 100 127.0.0.1:smtp *:*

LISTEN 0 128 :::commplex-main :::*

LISTEN 0 128 :::ssh :::*

LISTEN 0 100 ::1:smtp :::*

選項-s表示顯示匯總信息

[root@centos7 ~]# ss -s

Total: 270 (kernel 575)

TCP: 8 (estab 1, closed 1, orphaned 0, synrecv 0, timewait 0/0), ports 0

Transport Total IP IPv6

* 575 - -

RAW 2 0 2

UDP 0 0 0

TCP 7 3 4

INET 9 3 6

FRAG 0 0 0

還可以使用state STATE-FILTER [EXPRESSION]指定過濾格式

如顯示源或目的端口為8080,狀態為established的連接:

ss state established '( dport = :8080 or sport = :8080 )'

如來自193.233.7/24,狀態為fin-wait-1的http或https連接

ss state fin-wait-1 '( sport = :http or sport = :https )' dst 193.233.7/24

3、journalctl

journalctl [OPTIONS...] [MATCHES...]

在基于systemd的系統中,可以使用一個新工具Journal代替原來的系統服務Syslog來記錄日志。關于Journal優越性就不在這里敘述了,我們來直接看它怎么使用。

Journal服務的配置文件是/etc/systemd/journald.conf,在默認配置中,Journal日志保存在目錄/run/log/journal內(tmpfs內存文件系統),系統重啟將不會保留,可以手動將日志刷到(通過命令journalctl --flush)磁盤文件系統上(/var/log/journal內)。

Journal服務隨系統啟動而啟動,默認會記錄從開機到關機全過程的內核和應用程序日志

#查看服務狀態

[root@centos7 ~]# systemctl status -l systemd-journald

● systemd-journald.service - Journal Service

Loaded: loaded (/usr/lib/systemd/system/systemd-journald.service; static; vendor preset: disabled)

Active: active (running) since 二 2016-12-20 11:15:22 CST; 1 weeks 0 days ago

Docs: man:systemd-journald.service(8)

man:journald.conf(5)

Main PID: 539 (systemd-journal)

Status: "Processing requests..."

CGroup: /system.slice/systemd-journald.service

└─539 /usr/lib/systemd/systemd-journald

12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M).

12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M).

12月 20 11:15:22 centos7 systemd-journal[539]: Journal started

12月 20 11:15:22 centos7 systemd-journal[539]: Runtime journal is using 8.0M (max allowed 391.1M, trying to leave 586.7M free of 3.8G available → current limit 391.1M).

當命令journalctl不帶任何選項時會分頁顯示系統的所有日志(從本次開機到現在時間)

選項-k表示顯示內核kernel日志

選項-u UNIT表示顯示指定服務單元UNIT的日志

#如上一篇中配置的計時器(ping252.timer)和服務(ping252.service)日志

[root@centos7 ~]# journalctl -u ping252.timer

-- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:39:54 CST. --

12月 23 14:27:26 centos7 systemd[1]: Started ping 252 every 30s.

12月 23 14:27:26 centos7 systemd[1]: Starting ping 252 every 30s.

12月 23 14:36:57 centos7 systemd[1]: Stopped ping 252 every 30s.

....

[root@centos7 ~]# journalctl -u ping252

-- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:41:34 CST. --

12月 23 14:28:28 centos7 systemd[1]: Started ping 252.

12月 23 14:28:28 centos7 systemd[1]: Starting ping 252...

12月 23 14:28:28 centos7 systemd[11428]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

12月 23 14:28:28 centos7 systemd[1]: ping252.service: main process exited, code=exited, status=203/EXEC

12月 23 14:28:28 centos7 systemd[1]: Unit ping252.service entered failed state.

12月 23 14:28:28 centos7 systemd[1]: ping252.service failed.

12月 23 14:29:03 centos7 systemd[1]: Started ping 252.

....

選項-r表示反向輸出日志(從當前時間到本次開機)

選項-n N表示輸出最新的N行日志

[root@centos7 ~]# journalctl -n 5 -u ping252

-- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 20:48:54 CST. --

12月 23 17:27:12 centos7 systemd[1]: Starting 252...

12月 23 17:29:12 centos7 systemd[1]: Started 252.

12月 23 17:29:12 centos7 systemd[1]: Starting 252...

12月 23 17:31:12 centos7 systemd[1]: Started 252.

12月 23 17:31:12 centos7 systemd[1]: Starting 252...

選項-f表示顯示最新的10行日志并繼續等待輸出新日志(類似于命令tail -f)

選項-p n表示過濾輸出指定級別的日志,其中n的值可以是:

0 表示 emerg

1 表示 alert

2 表示 crit

3 表示 err

4 表示 warning

5 表示 notice

6 表示 info

7 表示 debug

[root@centos7 ~]# journalctl -u ping252 -p 3

-- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 21:13:34 CST. --

12月 23 14:28:28 centos7 systemd[11428]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

12月 23 14:29:03 centos7 systemd[11442]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

12月 23 14:30:32 centos7 systemd[11452]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

選項--since=和--until=表示顯示晚于指定時間(--since=)的日志、顯示早于指定時間(--until=)的日志。時間格式如上一篇systemd.timer所示:

[root@centos7 ~]# journalctl -u ping252 --since "2016-12-20 11:15:19" --until "now" -p 3

-- Logs begin at 二 2016-12-20 11:15:19 CST, end at 二 2016-12-27 21:37:14 CST. --

12月 23 14:28:28 centos7 systemd[11428]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

12月 23 14:29:03 centos7 systemd[11442]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

12月 23 14:30:32 centos7 systemd[11452]: Failed at step EXEC spawning /root/temp/ping252.sh: Exec format error

選項--disk-usage表示顯示日志磁盤占用量

[root@centos7 ~]# journalctl --disk-usage

Archived and active journals take up 104.8M on disk.

選項--vacuum-size=用于設置日志最大磁盤使用量(值可以使用K、M、G、T等后綴)。

選項--vacuum-time=用于清除指定時間之前的日志(可以使用"s", "m", "h", "days", "weeks", "months", "years" 等后綴)

[root@centos7 ~]# journalctl --vacuum-time="1 days"

Deleted archived journal /run/log/journal/9......2e.journal (48.0M).

Deleted archived journal /run/log/journal/9......a1.journal (48.8M).

Vacuuming done, freed 96.8M of archived journals on disk.

選項-o表示控制輸出格式,可以帶一個如下參數:

short 默認格式,和傳統的syslog格式相似,每條日志一行

short-iso 和short類似,但顯示ISO 8601時間戳

short-precise 和short類似,只是將時間戳字段的秒數精確到微秒級別

short-monotonic 和short類似,只是將時間戳字段的零值從內核啟動時開始計算。

short-unix 和short類似,只是將時間戳字段顯示為從"UNIX時間原點"(1970-1-1 00:00:00 UTC)以來的秒數。 精確到微秒級別。

verbose 以結構化的格式顯示每條日志的所有字段。

export 將日志序列化為二進制字節流(大部分依然是文本)以適用于備份與網絡傳輸。

json 將日志項按照JSON數據結構格式化, 每條日志一行。

json-pretty 將日志項按照JSON數據結構格式化, 但是每個字段一行, 以便于人類閱讀。

json-sse 將日志項按照JSON數據結構格式化,每條日志一行,但是用大括號包圍。

cat 僅顯示日志的實際內容, 而不顯示與此日志相關的任何元數據(包括時間戳)。

4、firewall-cmd

同iptables一樣,firewalld也通過內核的netfilter來實現防火墻功能(netfilter的簡介),比iptables先進的地方在于,firewalld可以動態修改單條規則,而不需要像iptables那樣,在修改了規則之后必須全部刷新才可以生效。而且firewalld在使用上更人性化,不需要理解netfilter的原理也能實現大部分功能。

firewalld需要開啟守護進程,查看防火墻服務狀態:

[root@idc-v-71252 ~]# systemctl status firewalld

● firewalld.service - firewalld - dynamic firewall daemon

Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)

Active: active (running) since 三 2016-12-14 14:07:04 CST; 1 weeks 4 days ago

Main PID: 898 (firewalld)

CGroup: /system.slice/firewalld.service

└─898 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

12月 14 14:07:03 centos7 systemd[1]: Starting firewalld - dynamic firewall daemon...

12月 14 14:07:04 centos7 systemd[1]: Started firewalld - dynamic firewall daemon.

或者通過自身的firewall-cmd查看

[root@centos7 ~]# firewall-cmd --stat

running

[root@centos7 ~]#

firewalld的配置文件以xml格式為主(主配置文件firewalld.conf除外),它們有兩個存儲位置:

1、/etc/firewalld

2、/usr/lib/firewalld

使用時的規則是這樣的:當需要一個文件時,firewalld會首先到第一個目錄中查找,如果可以找到,那么就直接使用,否則會繼續到第二個目錄中查找。不推薦在目錄/usr/lib/firewalld中直接修改配置文件,最好是在/usr/lib/firewalld中復制一份配置文件到/etc/firewalld的相應目錄中,然后進行修改。這樣,在恢復默認配置時,直接刪除/etc/firewalld中的文件即可。

firewalld中引入了兩個概念:service(服務)和zone(區域)。

service通用配置文件(位于目錄/usr/lib/firewalld/services內)中定義了服務與端口的映射,firewalld在使用時可以直接引用服務名而不是像iptables那樣引用端口號(就像DNS服務將域名和IP地址做了映射);

默認時firewalld提供了九個zone配置文件,位于/usr/lib/firewalld/zones中:

[root@centos7 ~]# ls /usr/lib/firewalld/zones

block.xml dmz.xml drop.xml external.xml home.xml internal.xml public.xml trusted.xml work.xml

每個文件中定義了一套規則集,或者說判斷方案。firewalld通過判斷配置文件中如下三個地方來決定具體使用哪套方案來過濾包:

1、source 原地址

2、interface 接收包的網卡

3、默認zone(可在/etc/firewalld/firewalld.conf中配置)

這三個優先級按順序依次降低,也就是說如果按照source可以找到就不會再按interface去查找,如果前兩個都找不到才會使用第三個。

zone

public.xml內容:

[root@centos7 ~]# cat /usr/lib/firewalld/zones/public.xml

Public

For use in public areas. You do not trust the other computers on networks to not harm your computer. Only selected incoming connections are accepted.

[root@centos7 ~]#

zone配置文件中可以配置的項包括:

zone 定義zone起始和結束的標簽,只能用于zone配置文件,可以設置兩個屬性:

version 版本

target 本zone的默認規則,包括四個可選值:default、ACCEPT、%%REJECT%%、DROP,如果不設置則表示默認值default,如果默認規則不是default,除source和interface兩個配置項以外的其他規則項都將被忽略,而直接跳轉到默認規則。

short 區域簡短描述

description 區域描述

interface 綁定一個本地接口到本zone

source 綁定一個或一組源地址到本zone

service 表示一個服務

port 端口,使用port可以不通過service而直接對端口進行設置

icmp-block icmp報文阻塞,可以按照icmp類型進行設置

masquerade ip地址偽裝,也就是按照源網卡地址進行NAT轉發

forward-port 端口轉發

rule 自定義規則

firewalld默認區域中,ACCEPT用在trusted區域,%%REJECT%%用在block區域,DROP用在drop區域。使用時可以復制一份需要的文件至/etc/firewalld/zones中,然后將需要的源地址或接口配置在相應的文件中。

配置source.

source在zone的xml文件中的格式為

需要注意的是相同的source項只能在一個zone中進行配置,也就是說同一個源地址只能對應一個zone,另外,直接編輯xml文件之后需要執行命令firewall-cmd --reload才能生效。

當然也可以使用firewall-cmd命令進行配置(可選項--permanent表示是否保存到配置文件中,使用后需要--reload才能生效;--zone表示指定zone,不指定表示使用默認zone):

#列出指定zone的所有綁定的source地址

firewall-cmd [--permanent] [--zone=zone] --list-sources

#查詢指定zone是否跟指定source地址進行了綁定

firewall-cmd [--permanent] [--zone=zone] --query-source=source[/mask]

#將一個source地址綁定到指定的zone(只可綁定一次,第二次綁定到不同的zone會報錯)

firewall-cmd [--permanent] [--zone=zone] --add-source=source[/mask]

#改變source地址所綁定的zone

firewall-cmd [--zone=zone] --change-source=source[/mask]

#刪除source地址跟zone的綁定

firewall-cmd [--permanent] [--zone=zone] --remove-source=source[/mask]

如將源地址192.168.0.0/16添加至默認zone

[root@centos7 zones]# firewall-cmd --add-source=192.168.0.0/16

success

[root@centos7 zones]# firewall-cmd --list-sources

192.168.0.0/16

[root@centos7 zones]# firewall-cmd --remove-source=192.168.0.0/16

success

[root@centos7 zones]#

配置interface.

同source配置項相同,同一個interface只能對應一個zone。interface在zone的xml文件中的格式為:

還可以將zone配置在網卡配置文件(ifcfg-*文件)中,使接口綁定到指定zone:

ZONE=public

相應命令:

#列出指定zone的綁定接口

firewall-cmd [--permanent] [--zone=zone] --list-interfaces

#綁定接口到指定zone

firewall-cmd [--permanent] [--zone=zone] --add-interface=interface

#改變接口綁定zone

firewall-cmd [--zone=zone] --change-interface=interface

#查詢接口是否和指定zone綁定

firewall-cmd [--permanent] [--zone=zone] --query-interface=interface

#刪除綁定

firewall-cmd [--permanent] [--zone=zone] --remove-interface=interface

如將ens32移除出默認zone

[root@centos7 zones]# firewall-cmd --list-interfaces

ens32 ens33

[root@centos7 zones]#

[root@centos7 zones]# firewall-cmd --remove-interface=ens32

success

[root@centos7 zones]# firewall-cmd --list-interfaces

ens33

[root@centos7 zones]#

配置service

同一個service可以配置到多個不同的zone中

相應命令:

firewall-cmd [--permanent] [--zone=zone] --list-services

#--timeout=seconds表示生效時間,過期后自動刪除。不能和--permanent一起使用

firewall-cmd [--permanent] [--zone=zone] --add-service=service [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-service=service

firewall-cmd [--permanent] [--zone=zone] --query-service=service

#列出所有可用服務

firewall-cmd --get-service

如增加http服務到默認zone

[root@centos7 zones]# firewall-cmd --add-service=http

success

[root@centos7 zones]# firewall-cmd --remove-service=http

success

[root@centos7 zones]#

配置port.

需要同時指定協議和端口號,端口號可以用-連接表示一個范圍。

命令

firewall-cmd [--permanent] [--zone=zone] --list-ports

firewall-cmd [--permanent] [--zone=zone] --add-port=portid[-portid]/protocol [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-port=portid[-portid]/protocol

firewall-cmd [--permanent] [--zone=zone] --query-port=portid[-portid]/protocol

如限時10秒允許80端口的訪問

[root@centos7 zones]# firewall-cmd --add-port=80/tcp --timeout=10

success

[root@centos7 zones]#

配置icmp-block.

string處配置需要阻塞的ICMP類型

命令

#列出所有ICMP類型

firewall-cmd --get-icmptypes

firewall-cmd [--permanent] [--zone=zone] --list-icmp-blocks

firewall-cmd [--permanent] [--zone=zone] --add-icmp-block=icmptype [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-icmp-block=icmptype

firewall-cmd [--permanent] [--zone=zone] --query-icmp-block=icmptype

如禁止ping

[root@centos7 zones]# firewall-cmd --add-icmp-block=echo-request

success

#在另一臺機器ping本機:

[root@idc-v-71252 ~]# ping 10.0.1.254

PING 10.0.1.254 (10.0.1.254) 56(84) bytes of data.

From 10.0.1.254 icmp_seq=1 Destination Host Prohibited

From 10.0.1.254 icmp_seq=2 Destination Host Prohibited

From 10.0.1.254 icmp_seq=3 Destination Host Prohibited

^C

#取消

[root@centos7 zones]# firewall-cmd --remove-icmp-block=echo-request

success

[root@centos7 zones]#

配置masquerade.

NAT轉發,將接收到的請求的源地址設置為轉發請求網卡的地址。

命令

firewall-cmd [--permanent] [--zone=zone] --add-masquerade [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-masquerade

firewall-cmd [--permanent] [--zone=zone] --query-masquerade

配置forward-port.

命令(其中轉發規則FORWARD為port=portid[-portid]:proto=protocol[:toport=portid[-portid]][:toaddr=address[/mask]])

firewall-cmd [--permanent] [--zone=zone] --list-forward-ports

firewall-cmd [--permanent] [--zone=zone] --add-forward-port=FORWARD [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-forward-port=FORWARD

firewall-cmd [--permanent] [--zone=zone] --query-forward-port=FORWARD

如將80端口接收到的請求轉發到本機的8080端口(如需轉發至其他地址則添加:to-addr=address[/mask]):

[root@centos7 zones]# firewall-cmd --add-forward-port=port=80:proto=tcp:toport=8080

success

[root@centos7 zones]# firewall-cmd --list-forward-ports

port=80:proto=tcp:toport=8080:toaddr=

[root@centos7 zones]# firewall-cmd --remove-forward-port=port=80:proto=tcp:toport=8080

success

[root@centos7 zones]#

配置rule.

rule可以用來定義一條復雜的規則,其在文件中定義如下:

[ ]

[ ]

[

|

|

|

|

|

]

[ [] ]

[ [] ]

[ | | ]

這里的rule就相當于使用iptables時的一條規則。

命令

firewall-cmd [--permanent] [--zone=zone] --list-rich-rules

firewall-cmd [--permanent] [--zone=zone] --add-rich-rule='rule' [--timeout=seconds]

firewall-cmd [--permanent] [--zone=zone] --remove-rich-rule='rule'

firewall-cmd [--permanent] [--zone=zone] --query-rich-rule='rule'

如源地址為192.168.10.0/24的http連接都drop掉:

[root@centos7 zones]# firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.10.0/24" service name="http" drop'

success

[root@centos7 zones]# firewall-cmd --query-rich-rule='rule family="ipv4" source address="192.168.10.0/24" service name="http" drop'

yes

[root@centos7 zones]# firewall-cmd --remove-rich-rule='rule family="ipv4" source address="192.168.10.0/24" service name="http" drop'

success

[root@centos7 zones]#

service

service配置文件格式為:

[short description]

[description]

[]

[]

[]

其中最重要的配置項是port,表示將端口綁定到指定服務,當該端口收到包時即表示對該服務的請求,防火墻從而到對應的zone中去查找規則,判斷是否放行。

一個service中可以配置多個port項,單個port項中可以配置單個端口,也可以是一個端口段,比如port=80-85表示80到85之間的端口號。

destination表示根據目的地址綁定服務,可以是ipv4地址也可以是ipv6地址,可以使用掩碼。

module用來設置netfilter連接跟蹤模塊

firewall-cmd提供了兩個選項用于創建和刪除service,--new-service和--delete-service。不過直接編輯xml文件是更好的選擇。

direct

直接使用防火墻的過濾規則,配置文件為/etc/firewalld/direct.xml(可以手動創建或通過命令生成),文件結構如下:

[ ]

[ args ]

[ args ]

可以在配置文件中直接配置iptables規則,其中:

ipv 表示ip版本

table 表示iptables中的table

chain 表示iptables中的chain,可以是自定義的

priority 優先級,類似于iptables中規則的前后順序,數字越小優先級越高

args 表示具體規則,也可以是自定義的chain

如自定義一個叫blacklist的鏈,然后將所有來自192.168.1.0/24和192.168.5.0/24的數據包都指向了這個鏈,指定這個鏈的規則:首先使用'blacklisted: '前綴進行日志記錄(每分鐘記錄一次),然后drop。

-s 192.168.1.0/24 -j blacklist

-s 192.168.5.0/24 -j blacklist

-m limit --limit 1/min -j LOG --log-prefix "blacklisted: "

-j DROP

相關命令:

firewall-cmd [--permanent] --direct --get-all-chains

firewall-cmd [--permanent] --direct --get-chains { ipv4 | ipv6 | eb } table

firewall-cmd [--permanent] --direct --add-chain { ipv4 | ipv6 | eb } table chain

firewall-cmd [--permanent] --direct --remove-chain { ipv4 | ipv6 | eb } table chain

firewall-cmd [--permanent] --direct --query-chain { ipv4 | ipv6 | eb } table chain

firewall-cmd [--permanent] --direct --get-all-rules

firewall-cmd [--permanent] --direct --get-rules { ipv4 | ipv6 | eb } table chain

firewall-cmd [--permanent] --direct --add-rule { ipv4 | ipv6 | eb } table chain priority args

firewall-cmd [--permanent] --direct --remove-rule { ipv4 | ipv6 | eb } table chain priority args

firewall-cmd [--permanent] --direct --remove-rules { ipv4 | ipv6 | eb } table chain

firewall-cmd [--permanent] --direct --query-rule { ipv4 | ipv6 | eb } table chain priority args

firewall-cmd --direct --passthrough { ipv4 | ipv6 | eb } args

firewall-cmd --permanent --direct --get-all-passthroughs

firewall-cmd --permanent --direct --get-passthroughs { ipv4 | ipv6 | eb }

firewall-cmd --permanent --direct --add-passthrough { ipv4 | ipv6 | eb } args

firewall-cmd --permanent --direct --remove-passthrough { ipv4 | ipv6 | eb } args

firewall-cmd --permanent --direct --query-passthrough { ipv4 | ipv6 | eb } args

上述例子轉化成命令即為:

firewall-cmd --permanent --direct --add-chain ipv4 raw blacklist

firewall-cmd --permanent --direct --add-rule ipv4 raw PREROUTING 0 -s 192.168.1.0/24 -j blacklist

firewall-cmd --permanent --direct --add-rule ipv4 raw PREROUTING 1 -s 192.168.5.0/24 -j blacklist

firewall-cmd --permanent --direct --add-rule ipv4 raw blacklist 0 -m limit --limit 1/min -j LOG --log-prefix "blacklisted: "

firewall-cmd --permanent --direct --add-rule ipv4 raw blacklist 1 -j DROP

#重載生效

firewall-cmd --reload

在實際生產環境中如果防火墻規則只是由root設定的話,最好將firewall-cmd(此文件為python腳本)的權限限制為只有root能執行:

[root@centos7 ~]# ls -l /usr/bin/firewall-cmd

-rwxr-xr-x. 1 root root 62012 11月 20 2015 /usr/bin/firewall-cmd

[root@centos7 ~]# file /usr/bin/firewall-cmd

/usr/bin/firewall-cmd: Python script, ASCII text executable

[root@centos7 ~]# chmod 750 /usr/bin/firewall-cmd

關于firewalld的更多內容請查看相關文檔

至此,linux基礎命令介紹系列就結束了。前后十五篇文章,記錄了百余個常用命令。之后將開啟新的系列:shell編程。

總結

以上是生活随笔為你收集整理的linux route 刷新_linux基础命令介绍十五:推陈出新的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

精品亚洲免费视频 | 欧美韩日精品 | 免费激情在线电影 | 久久天天躁狠狠躁夜夜不卡公司 | 在线中文字幕视频 | 精品极品在线 | 手机av电影在线 | 蜜臀久久99精品久久久无需会员 | 在线视频手机国产 | 福利一区二区在线 | 久草在线视频资源 | 伊人天天色| 一区在线免费观看 | 香蕉网站在线观看 | www在线观看视频 | 黄色资源在线观看 | 亚洲日本一区二区在线 | 在线观看国产亚洲 | 国产精品久久久久久久久久久久 | 亚洲香蕉视频 | 黄色大片视频网站 | 精品亚洲一区二区三区 | 亚洲精品国产精品乱码在线观看 | 国产精品麻豆一区二区三区 | 免费看的黄色片 | 色综合狠狠干 | 丁香五月网久久综合 | 国产精品资源在线 | 免费国产一区二区视频 | 国产v欧美| 久久综合九色99 | 亚洲涩涩网站 | 日韩精品在线观看av | 国产精品久久久久久久久久尿 | 成年人在线观看免费视频 | 五月天久久精品 | av片子在线观看 | 中文字幕在线观看91 | 婷婷新五月| 久久精品欧美一 | 国产馆在线播放 | 国产精品久久久久久一区二区三区 | 色噜噜在线观看视频 | 夜夜干天天操 | 91精品系列 | 手机在线观看国产精品 | 成人av网站在线播放 | 免费a v视频 | 69久久久 | 综合色爱| 欧美精彩视频在线观看 | 亚洲丁香日韩 | 成人在线视频免费看 | 免费能看的av | 国产精品久久久久久久久久直播 | 韩国在线一区 | 日韩欧美亚洲 | 天天做综合网 | 国产 视频 久久 | 99热精品视 | 久久综合久久综合久久综合 | 久久激情片 | 夜夜躁日日躁狠狠久久88av | 日韩a欧美 | 香蕉久久国产 | 国产精品第7页 | 悠悠av资源片 | 久久久精品影视 | 日韩电影中文字幕在线观看 | 狠狠色狠狠色综合日日92 | 日韩肉感妇bbwbbwbbw | 日韩精品不卡在线 | 亚洲成免费 | 中文字幕 婷婷 | 欧美日韩精品在线免费观看 | 日韩久久一区二区 | 国产黄色片在线免费观看 | 91豆花在线观看 | 99热这里只有精品1 av中文字幕日韩 | 久久夜色精品国产亚洲aⅴ 91chinesexxx | 国产一级91| 91人人澡人人爽人人精品 | 在线免费av观看 | 国产三级午夜理伦三级 | 亚洲精品成人av在线 | 日韩视频免费 | 麻豆系列在线观看 | 成人免费看视频 | 亚洲激情在线观看 | 国产一区二区电影在线观看 | 亚洲综合欧美精品电影 | 亚洲情婷婷 | 日韩试看 | 五月婷婷久 | 国产成本人视频在线观看 | 亚洲视频在线免费看 | 在线中文日韩 | 日韩免费不卡视频 | 免费看片成人 | 狠狠色噜噜狠狠狠 | 久久理论视频 | 97在线视频免费看 | 五月激情综合婷婷 | 色婷婷狠狠五月综合天色拍 | 日韩精品视频免费专区在线播放 | 精品一区二区日韩 | 日韩天堂在线观看 | 97色免费视频 | 中文字幕在线播放视频 | a在线观看免费视频 | 久久99国产一区二区三区 | 国产精品免费观看网站 | 天天摸夜夜操 | 久久久久免费视频 | 成人禁用看黄a在线 | 国产一区国产二区在线观看 | 最新不卡av | 在线之家免费在线观看电影 | 日韩精品国产一区 | 国产一级电影免费观看 | 久久国产网 | 91污视频在线观看 | 成人av地址 | 超碰人人射 | 精品国内 | 中文字幕日韩av | 欧美日韩高清一区 | 黄色a视频免费 | 日韩在线视频免费播放 | 91香蕉视频在线下载 | 91色在线观看视频 | 久久综合操| 97自拍超碰 | 高清国产午夜精品久久久久久 | 精品国产91亚洲一区二区三区www | 麻豆视频在线免费 | 综合网天天射 | 一区二区精品在线 | 午夜狠狠操 | 视频福利在线观看 | 亚洲精品久久在线 | 色.www| 黄色一级片视频 | 久久精品3 | av在线播放不卡 | 成人影片在线免费观看 | 片黄色毛片黄色毛片 | 国产午夜在线观看视频 | 亚洲精品乱码久久久久久蜜桃不爽 | 国产韩国日本高清视频 | 午夜视频不卡 | 午夜精品久久久久久久久久久久 | 在线欧美日韩 | 麻花豆传媒一二三产区 | 麻豆一二 | 亚洲综合导航 | www国产亚洲精品久久麻豆 | 亚洲一二视频 | 日韩网站免费观看 | 久久五月天色综合 | 911香蕉| 婷婷新五月 | 四虎成人精品永久免费av | 欧美性色综合 | 亚洲激情久久 | 在线视频黄 | 激情图片qvod| 最新成人av| 在线影院 国内精品 | 九九九电影免费看 | 在线视频一二三 | 一本一本久久a久久 | 日本午夜免费福利视频 | ww视频在线观看 | www.伊人色.com | 免费91麻豆精品国产自产在线观看 | 亚洲成人一二三 | 亚洲成人一区 | 深爱开心激情网 | 国产精品久久久久毛片大屁完整版 | 国产中文伊人 | 亚洲va欧美va | 亚洲精品高清视频在线观看 | 久草免费在线视频观看 | 日韩av成人在线 | 久久丁香网| 人人搞人人爽 | 精品福利在线 | 91中文视频 | 日本视频高清 | 美女精品在线观看 | 日韩在线三级 | 九色91福利| 狠日日 | 亚州精品在线视频 | 亚洲精品va| 亚洲激情网站免费观看 | 男女啪啪网站 | 成 人 免费 黄 色 视频 | 中文视频在线播放 | 中文字幕文字幕一区二区 | 久久99久久99精品中文字幕 | 国产69精品久久99的直播节目 | 黄色一级免费电影 | 亚洲日本一区二区在线 | 日韩欧美久久 | 久久久久成人精品 | avsex| 成人av在线直播 | 81国产精品久久久久久久久久 | 日韩av成人在线观看 | 久久久综合香蕉尹人综合网 | 亚洲欧美日韩一二三区 | 国产69久久久 | 天天色天天操综合网 | 国产伦理久久精品久久久久_ | 国产中文欧美日韩在线 | 国产成人精品综合 | 欧美国产日韩在线视频 | 免费网站污 | 黄色片软件网站 | 天天射天天射天天射 | 人人澡超碰碰 | 亚洲精品久久久久58 | 成人污视频在线观看 | 在线视频1卡二卡三卡 | 亚洲区视频在线观看 | 中文字幕日韩有码 | 国产精品一区二区吃奶在线观看 | 97国产大学生情侣酒店的特点 | 激情久久久久久久久久久久久久久久 | 91av免费观看 | 成人三级网站在线观看 | 日韩精品视频在线免费观看 | 97干com| 日日干精品 | h视频日本| 国产只有精品 | 国产免费人成xvideos视频 | 亚洲成人黄色在线 | 在线视频免费观看 | 97精品一区二区三区 | 国产精品一区专区欧美日韩 | 婷婷亚洲激情 | 在线色网站| 欧美一区二区免费在线观看 | 人人干网| 中文字幕在线观看资源 | 亚洲综合色激情五月 | www国产亚洲精品久久网站 | 在线亚洲人成电影网站色www | 久久久蜜桃一区二区 | 最近2019中文免费高清视频观看www99 | 午夜天使| 国产精品美女免费看 | 97超碰国产精品女人人人爽 | 人人爽人人舔 | 久久久在线观看 | 亚洲专区路线二 | 日本激情视频中文字幕 | 成人免费网站在线观看 | 国产欧美综合视频 | 国产999精品久久久久久麻豆 | 亚洲一二视频 | 97看片 | 中文字幕国产视频 | 国产精品永久久久久久久www | 国产精品免费观看视频 | 在线观看国产福利片 | 操操操日日日干干干 | 亚洲精品视频免费在线 | 久久视屏网 | 久久99精品国产99久久 | 91成人免费视频 | 福利一区在线视频 | 国产日韩在线一区 | 91免费的视频在线播放 | 日韩69视频 | 久草视频在线免费 | 免费观看国产精品视频 | 免费看黄在线 | 免费麻豆 | 99久久超碰中文字幕伊人 | 美女在线观看av | 天天综合日日夜夜 | 久久99久久精品国产 | 亚洲伦理中文字幕 | 99这里只有 | 精品在线99 | 久久精品观看 | 国产亚洲91 | 日本美女xx | 99婷婷狠狠成为人免费视频 | 中文字幕在线免费看线人 | 精品亚洲成人 | www免费在线观看 | 日日麻批40分钟视频免费观看 | www九九热 | 日韩动态视频 | av一级片网站 | 日韩激情综合 | 国产精选在线观看 | 国产午夜三级一二三区 | 特级黄色视频毛片 | 日韩a欧美| 91精品一区二区三区久久久久久 | 99久久久免费视频 | 国产 中文 日韩 欧美 | 久久天天躁 | 欧美日韩国产精品一区二区亚洲 | 日韩av免费一区二区 | 亚洲电影影音先锋 | 91久久国产自产拍夜夜嗨 | 国产精品不卡视频 | 久久成人黄色 | 91在线中字 | 人人插人人看 | 久久九九免费视频 | 黄色免费高清视频 | 亚洲三区在线 | 久久黄色免费观看 | 操综合 | 日韩在线免费播放 | 国内精品久久久久影院优 | 99视频这里只有 | 91中文字幕在线视频 | 最近免费中文字幕mv在线视频3 | 超碰在线观看97 | av免费播放 | 伊人视频 | 黄色avwww | 正在播放日韩 | 国际av在线 | 精品国产一区二区三区男人吃奶 | 亚洲精品视频在线免费 | 国产精品99久久久久久久久 | 国际精品久久久 | 免费国产在线精品 | 91亚洲在线 | 国产视频一 | 久久久首页 | se视频网址| 国产一区二区在线免费播放 | 激情五月婷婷综合网 | 91精品国产高清自在线观看 | 夜夜夜夜操 | 日韩av中文在线观看 | 亚洲性视频 | 手机版av在线 | 久久这里只有精品久久 | 黄色小说免费在线观看 | 亚洲日本va在线观看 | 91插插插免费视频 | 久久精品3 | 婷婷色中文 | 亚洲精品xxxx | 在线成人一区二区 | 美女黄色网在线播放 | 亚洲激情中文 | 奇米网网址 | 美女网站色免费 | 97在线观 | 国产精品久久久久久久久费观看 | 久久精品这里热有精品 | av天天干| 免费涩涩网站 | 欧美日韩电影在线播放 | 免费一级片在线观看 | 9在线观看免费高清完整版在线观看明 | 视频在线91 | 国产精品毛片 | 中文字幕av专区 | 五月婷婷激情五月 | 国产精品久久久久国产精品日日 | 午夜在线看片 | 国产一级黄色av | 日韩大片在线观看 | 有没有在线观看av | 亚洲精品国产片 | av片免费播放 | 午夜精品一区二区国产 | 一区在线观看 | 欧美一级小视频 | 狠狠色噜噜狠狠狠狠2022 | 日本在线h | 91精品啪在线观看国产线免费 | 国产手机在线 | 91精品久久久久久久久 | 日本精品久久久久中文字幕5 | 天天草天天干天天 | 丁香色综合 | 91 在线视频播放 | 国产资源免费 | 99久久精品免费看国产一区二区三区 | 免费看片网站91 | 国产精品刺激对白麻豆99 | 91大神视频网站 | 超碰av在线播放 | 国产精品毛片一区二区 | 日韩精品免费专区 | 日本性高潮视频 | 日韩av在线网站 | 国产91影视 | 永久免费毛片在线观看 | 欧美超碰在线 | 亚洲综合在线播放 | 久久久久亚洲天堂 | 欧美日韩亚洲精品在线 | 99精品视频免费看 | 国产精品一码二码三码在线 | 亚洲视频,欧洲视频 | 高清av在线| 一二三精品视频 | 日韩福利在线观看 | www免费看片com | 久久久久中文字幕 | 国产黄色理论片 | 一级全黄毛片 | 天天干天天拍天天操天天拍 | 免费看黄在线观看 | 人人爽久久涩噜噜噜网站 | av大片网站 | 精品欧美乱码久久久久久 | 免费精品国产 | 一区二区三区国产欧美 | 美女在线免费视频 | 国内丰满少妇猛烈精品播放 | 99精品免费久久久久久日本 | 热久久这里只有精品 | 国际精品久久 | 国内精品毛片 | 亚洲午夜久久久久久久久电影网 | 又黄又爽又刺激 | 亚洲国产精品一区二区尤物区 | 成人免费在线视频观看 | 亚洲激情电影在线 | 人人舔人人干 | 久久乱码卡一卡2卡三卡四 五月婷婷久 | 一区二区三区四区影院 | 中文字幕在线观看av | 国产男男gay做爰 | 久久综合婷婷综合 | 91色视频 | 在线免费国产 | 久久99精品久久久久久 | 免费久久久久久 | 精品福利视频在线 | 日韩高清dvd | 91精品秘密在线观看 | av性在线| 操操操com| 国产中文字幕一区二区三区 | 日韩免费av在线 | 久久国产精品久久久久 | 99中文在线 | 久久免费黄色大片 | 香蕉网在线 | 99精品在线免费观看 | 九九视频这里只有精品 | 中文字幕在线观看第一页 | 天天操天天干天天插 | 亚洲综合色丁香婷婷六月图片 | 国产欧美在线一区 | 色www精品视频在线观看 | 欧美一级电影在线观看 | 日本在线观看一区二区三区 | 91成人小视频 | 97人人人 | 日韩一区二区三区观看 | 天天操夜夜操天天射 | 一本之道乱码区 | av888.com| 国产淫片免费看 | 97视频在线观看视频免费视频 | 欧美精品九九 | 国产精品激情在线观看 | 精品美女久久久久久免费 | 日韩中文字幕在线观看 | 婷婷5月激情5月 | 天堂黄色片 | 日本色小说视频 | 丁香激情五月婷婷 | 中文字幕丰满人伦在线 | 精品国产精品久久一区免费式 | 精品国产伦一区二区三区观看体验 | 国产精品人人做人人爽人人添 | 午夜久久久精品 | 国产黄色av影视 | 国内精品久久久久久 | 国产一级电影免费观看 | 精品产品国产在线不卡 | 亚洲.www| 中文字幕av最新更新 | 亚洲成人资源网 | 欧美黑吊大战白妞欧美 | 国产一二区在线观看 | 手机看片1042| 日韩av免费在线看 | 国产又粗又猛又黄又爽的视频 | 欧美精品午夜 | 精品一区二区三区久久久 | 狠狠操天天射 | 日韩高清毛片 | 97在线观看视频 | 韩国精品在线观看 | 精品久久久久久综合日本 | 99成人免费视频 | 天天添夜夜操 | 81国产精品久久久久久久久久 | 美女视频a美女大全免费下载蜜臀 | 欧美污在线观看 | 黄色成人av在线 | 日韩高清免费观看 | 看片一区二区三区 | 国产精品一区二区三区电影 | 一区二区亚洲精品 | 成人网中文字幕 | 黄p网站在线观看 | 成人免费在线看片 | 最近日韩免费视频 | 亚洲五月激情 | 日日爽天天爽 | 久久爱影视i | av在线看片 | 天天插狠狠干 | 欧美一区成人 | 亚洲精品1区2区3区 超碰成人网 | 久久久久在线视频 | 亚洲精品免费在线 | 久草在线 | 天海冀一区二区三区 | 国产精品18久久久久久久网站 | 激情视频免费在线观看 | 亚洲日本中文字幕在线观看 | 婷婷丁香自拍 | 亚洲三级av| 国内免费久久久久久久久久久 | 免费观看十分钟 | 国产三级精品三级在线观看 | 亚洲不卡在线 | 久久美女免费视频 | 欧美一二三区在线观看 | 亚洲热久久 | 人人插人人做 | 久久综合精品一区 | 一区二区三区高清 | 99视频久 | 午夜精品久久久久久久久久 | 在线视频1卡二卡三卡 | 久久婷婷一区二区三区 | 亚洲一级黄色片 | 国产精品一区二区av日韩在线 | 亚洲另类在线视频 | 久久99精品久久久久久清纯直播 | 久久久久久久av麻豆果冻 | 亚洲精品mv在线观看 | 国产精品1000 | 国产精品久久久久一区二区 | 日韩电影黄色 | 精品久久1 | 日本三级中文字幕在线观看 | 色吊丝av中文字幕 | 最新午夜 | 久久久高清| 久草在线久草在线2 | 成人h电影在线观看 | 亚洲黄色免费观看 | 日本久草电影 | www,黄视频 | 黄网站色成年免费观看 | 国产日本在线观看 | 成人综合免费 | 色网站在线免费 | 黄网站色欧美视频 | 大荫蒂欧美视频另类xxxx | 成人免费 在线播放 | 日韩有码在线观看视频 | 在线色亚洲 | 国产一区二区三精品久久久无广告 | 国产高清中文字幕 | 午夜精品久久久久久久久久久久久久 | 久久久国产精品一区二区三区 | 久久夜色精品国产欧美乱极品 | 免费av免费观看 | 精品久久美女 | 日韩精品中文字幕在线播放 | 中文字幕一区二区在线播放 | 在线观看亚洲国产 | a级国产片 | 免费网址在线播放 | 91在线视频免费观看 | 久久三级视频 | av电影中文 | 狠狠色综合欧美激情 | 日韩精品在线免费观看 | 成人久久网| 免费在线电影网址大全 | 亚洲欧美国产精品va在线观看 | 狠狠色伊人亚洲综合成人 | 国产伦理一区二区三区 | 国产分类视频 | 波多野结衣电影一区二区 | 一区二区电影在线观看 | 免费成人在线视频网站 | 99热国产在线观看 | 久久色在线观看 | 午夜成人免费影院 | 亚洲精品高清视频 | 深夜免费福利网站 | 国产精品毛片一区 | 中文字幕一区二区三区在线视频 | 在线高清| 欧美精品网站 | 99人久久精品视频最新地址 | 国产午夜亚洲精品 | 在线视频 影院 | 久久久久久免费毛片精品 | 免费网站观看www在线观看 | 看av免费 | 男女精品久久 | 久草视频在线资源 | 日韩影视大全 | 国内精品一区二区 | 国产精品视频永久免费播放 | 国内精品久久久久久久久久清纯 | 在线观看久 | 国产日本亚洲高清 | 亚洲永久精品国产 | 日韩中文字幕亚洲一区二区va在线 | 国产不卡精品 | 久久黄色影院 | 欧美精品在线一区 | 99热999| 欧美精品久久久久久久久久 | 精品一区欧美 | 97精品久久人人爽人人爽 | 国产精品videoxxxx | bbb搡bbb爽爽爽 | 中文字幕久久精品一区 | 综合激情av| 婷婷综合导航 | 一区二区三区日韩在线观看 | 日韩网站在线看片你懂的 | 激情欧美丁香 | 午夜国产一区二区 | 国产精品一级视频 | 国产第一页在线观看 | 成人av免费网站 | 免费成人黄色片 | 久草视频手机在线 | 一区二区中文字幕在线观看 | 国产香蕉av | 97国产精品亚洲精品 | 97精品国产97久久久久久粉红 | 久久亚洲免费 | 99re久久资源最新地址 | 久久精品婷婷 | 久久久综合香蕉尹人综合网 | 伊人婷婷 | 国产精品视频免费看 | 欧美日韩一区久久 | 欧美乱大交 | 亚洲第一香蕉视频 | 99精品视频免费在线观看 | 亚洲午夜精品久久久 | 国产九色视频在线观看 | 精品人人人人 | 天天爱天天色 | 成人9ⅰ免费影视网站 | 久爱精品在线 | 日韩欧美精品在线视频 | 超碰人在线 | 超碰在线个人 | 日韩电影中文,亚洲精品乱码 | 在线观看日本韩国电影 | 免费视频99 | 国产高清在线永久 | 午夜美女视频 | 在线观看av国产 | 国产999免费视频 | 超碰国产在线观看 | 久久色在线播放 | 色中色亚洲 | 国产精品美女久久久 | 国产午夜精品一区二区三区在线观看 | 中文字幕二区三区 | 99精品乱码国产在线观看 | 欧美不卡视频在线 | 午夜视频在线观看一区二区三区 | 欧洲亚洲激情 | 日韩精品2区 | 亚洲极色| 69国产精品成人在线播放 | 999久久精品| 1024手机基地在线观看 | 精品国产一区二 | 精品一区二区久久久久久久网站 | 成人av电影免费 | 国产亚洲精品福利 | 久草在线资源观看 | 中文日韩在线视频 | av免费看网站 | 韩国av免费在线 | 久久99国产综合精品免费 | 欧美视频网址 | 精品女同一区二区三区在线观看 | 欧美日韩国产二区 | 在线视频99| 97伊人网 | 毛片视频网址 | 久久久久亚洲精品男人的天堂 | 日韩成年视频 | 伊人婷婷在线 | 97超碰.com | 丁香婷婷色| 人人澡超碰碰 | 999精品在线| 最近中文字幕高清字幕在线视频 | 日韩在线观看中文 | 91精品亚洲影视在线观看 | 激情电影影院 | 久久成人一区二区 | 亚洲成免费 | 国产午夜精品久久久久久久久久 | 在线视频 精品 | 久艹在线观看视频 | 黄色片免费电影 | 樱空桃av | av在线电影免费观看 | 国产高清区| 亚洲精品高清在线 | 欧美日韩精品在线播放 | 最新av在线网址 | 亚洲精品在线免费观看视频 | 91传媒视频在线观看 | 波多野结衣理论片 | 日韩高清免费电影 | 狠狠色免费 | 欧美资源在线观看 | 久久福利国产 | 亚洲精品网站在线 | 午夜在线观看一区 | 国产小视频在线播放 | 美女视频免费一区二区 | 久草在线99 | 国产一级黄色免费看 | 狠狠躁日日躁狂躁夜夜躁av | 国产亚洲精品久久久久久电影 | 五月激情五月激情 | 成人一级黄色片 | avwww在线观看 | 亚洲国产日本 | 国产一区在线看 | 国产精品久久久精品 | 久久人人97超碰com | 婷婷av网站| 免费欧美高清视频 | 2019免费中文字幕 | 欧美成人xxx | 91精品在线免费观看 | 色婷婷av国产精品 | 国产成人三级一区二区在线观看一 | 成年人免费观看国产 | 在线观看韩日电影免费 | 欧美日韩视频在线观看免费 | 日本精品一二区 | 久久69精品久久久久久久电影好 | 久久av不卡| 99精品视频观看 | 久草在线免费资源 | 操操日日 | 国产一级片直播 | 中文字幕在线观看视频一区二区三区 | 国产精品久久久久久久久蜜臀 | 97电影在线观看 | 成人一区在线观看 | 在线观看完整版免费 | 91精品视频播放 | 五月开心婷婷 | 精品字幕在线 | 亚洲精品免费在线观看 | 综合色爱 | 九九久久影院 | 精品在线观看国产 | 亚洲精品99 | 911香蕉 | 日韩成人在线一区二区 | 国产女人免费看a级丨片 | 成人黄色中文字幕 | 六月婷婷网 | 麻豆91在线观看 | 国产不卡免费 | 久久综合欧美 | 久草免费看 | 精品国产一区二区在线 | 久久这里有精品 | 久久精品在线视频 | 色www.| 国产精品久久久久aaaa九色 | 成人av一区二区兰花在线播放 | 国产亚洲精品久久久久久电影 | 久久99久| 免费观看91 | 97精品久久人人爽人人爽 | 亚洲 欧美 国产 va在线影院 | 日本久久久影视 | 国产精品一区二区三区99 | 久久色亚洲 | 日日爱影视 | 欧美亚洲久久 | 夜夜看av | 国产黄色一级大片 | 国产午夜精品一区二区三区在线观看 | 在线看片一区 | 久久精品电影 | 久久精品五月 | 成人三级av | 日韩精品免费在线视频 | av在线日韩 | 日本在线中文在线 | 成人一级片视频 | 人人澡视频 | 亚洲午夜久久久影院 | 亚洲综合在线观看视频 | 97国产电影 | 欧美日韩在线精品一区二区 | 超碰免费久久 | 免费中文字幕 | 日韩精品久久中文字幕 | 国产成人精品一区二区三区在线观看 | 黄色一级网 | www.在线看片.com | av黄在线播放 | 欧美另类人妖 | 欧美精品在线观看免费 | 久久久一本精品99久久精品 | 人人爽人人舔 | 欧美a性| 国产精品久久久久久久免费大片 | 日韩在线视 | 国产精品久久久影视 | 亚洲国产高清在线 | 午夜骚影| 在线天堂中文www视软件 | 日韩欧美一区二区三区免费观看 | 五月婷婷丁香激情 | 91在线免费播放 | 久久激情小视频 | 亚洲精品免费观看视频 | 亚洲另类xxxx| 国产精品久久久久免费 | 久久av在线 | 日韩在线一区二区免费 | 丝袜美腿亚洲综合 | 亚洲高清av | 久久精品中文字幕一区二区三区 | 日本色小说视频 | 精品国产久 | 九九热在线免费观看 | 亚洲电影免费 | 久久久视屏 | 国产你懂的在线 | 久久精品国产免费看久久精品 | 国产精品你懂的在线观看 | 国产91全国探花系列在线播放 | 五月天天av | 国产一线天在线观看 | 国产成人一区二区三区久久精品 | 国产精品2020 | 欧美一级小视频 | 亚洲一区免费在线 | 一区精品在线 | 91天堂素人约啪 | 骄小bbw搡bbbb揉bbbb| 少妇性xxx | 丁香婷婷久久久综合精品国产 | 国产精品久久久久免费观看 | 国产美女网 | 2021av在线 | 久久免费视频这里只有精品 | 国产99精品 | 中文亚洲欧美日韩 | 久久国产精品影片 | 99精品免费 | 亚洲精品 在线视频 | 精品国产大片 | 2019精品手机国产品在线 | 四虎在线免费观看 | 96亚洲精品久久 | 在线观看完整版免费 | 国产精品美女久久久久久久久久久 | av在线免费网站 | 园产精品久久久久久久7电影 | 三级免费黄 | www.黄色片网站 | 日韩成人精品一区二区 | 又湿又紧又大又爽a视频国产 | 日日夜夜狠狠干 | 亚洲五月综合 | 色婷婷一 | 国产麻豆剧果冻传媒视频播放量 | 黄色1级毛片 | 国产精品一区二区久久精品爱微奶 | 精品伦理一区二区三区 | 看黄色.com| 国产专区免费 | 五月天网页 | 亚洲国产影院av久久久久 | 亚洲热久久| 久久久免费毛片 | 成人黄色在线视频 | 日韩久久电影 | 欧美一性一交一乱 | 国产一区二区午夜 | 激情综合五月婷婷 | 国产精品精品国产婷婷这里av | 日韩精品一卡 | bbbb操bbbb| 91精品国产一区二区三区 | av大全在线 | 久久精品国产久精国产 | 国产精品久久久久久久久费观看 | 狠狠干免费| 国产视频2 | 久久99精品国产 | 免费在线成人av | 国产一级大片免费看 | 国产特级毛片aaaaaaa高清 | 24小时日本在线www免费的 | 99热这里只有精品国产首页 | 99精品国产高清在线观看 | 日日精品| 日韩国产精品一区 | 亚洲国产精品视频在线观看 | 免费国产一区二区视频 | 久久国产精品第一页 | 在线观看中文字幕av | 一级片免费观看 | 久久人人爽视频 | 五月婷婷在线视频观看 | 香蕉影视在线观看 | 人人爽人人爽人人爽人人爽 | 91精品久久久久久粉嫩 | 99视频在线免费播放 | 久久久久这里只有精品 | 国产精彩视频 | 丁香色综合 | 国产视频高清 | 欧美日韩一区二区在线观看 | av成人动漫 | 久草在线免费在线观看 | 伊人天天综合 | 在线观看免费视频你懂的 | 中文字幕丰满人伦在线 | 激情综合啪啪 | 一区二区三区视频在线 | 天天se天天cao天天干 | 成人app在线播放 | 99久久99视频只有精品 | 国产成人精品一区二区三区免费 | 五月婷婷在线综合 | 日本公妇在线观看高清 | 人人爽人人舔 | 黄色.com| www.天天操| 久久精品国产99 | 欧美一级免费高清 | 国产一区免费在线观看 | 97香蕉久久国产在线观看 | 日韩三级.com | 视频一区二区视频 | 97国产精品亚洲精品 | 婷婷丁香激情网 | 亚洲精品视频久久 | 中文字幕中文字幕在线中文字幕三区 | 国产精品mv在线观看 | 97精品超碰一区二区三区 | 国产中文字幕网 | 日韩久久久久久 | 国产精品初高中精品久久 | 国产精品一区二区三区免费视频 | 麻豆传媒视频观看 | 国产精品美女久久久久久网站 | 在线观看av中文字幕 | 丁香婷婷综合网 | 亚洲精品xx | 日本视频网 | 亚洲三级性片 | 国产一区在线观看免费 | 亚洲每日更新 | av7777777| 美女黄频在线观看 | 狠狠色丁香婷婷综合久小说久 | 麻豆视频网址 | 久保带人 | 麻豆视频免费看 | 欧美亚洲免费在线一区 | 91福利社在线观看 |