日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

Cisco AAA 详解

發布時間:2023/12/4 综合教程 43 生活家
生活随笔 收集整理的這篇文章主要介紹了 Cisco AAA 详解 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Authentication:用于驗證用戶的訪問,如login access,ppp network access等。
Authorization:在Autentication成功驗證后,Authorization用 于限制用戶可以執行什么操作,可以訪問什么服務。
Accouting:記錄Authentication及Authorization的 行為。

Part I.安全協議

1>Terminal Access Controller Access Control System Plus (TACACS+)
Cisco私有的協議。加密整個發給tacacs+ server的消息,用戶的keys。
支持模塊化AAA,可以將不同的AAA功能分布于不同的AAA Server甚至不同的 安全協議,從而可以實現不同的AAA Server/安全協議實現不同的AAA功能。
配置命令:
Router(config)# tacacs-server host IP_address [single-connection] [port {port_#}] [timeout {seconds}] [key {encryption_key}]
Router(config)# tacacs-server key {encryption_key} 注:
(1)single-connection:為Router與AAA Server的會話始終保留一條TCP鏈接,而不是默認的每次會話都打開/關閉TCP鏈接。
(2)配置兩個tacacs-server host命令可以實現tacacs+的 冗余,如果第一個server fail了,第二個server可 以接管相應的服務。第一個tacacs-server host命令指定的server為主,其它為備份。
(3)配置inbound acl時需要permit tacacs+的TCP port 49。
(4) 如果兩個tacacs-server使用不同的key,則需要 在tacacs-server host命令中指定不同的encryption_key,否 則可以使用tacacs-server key統一定制。但tacacs-server host命令中的key定義優先于tacacs-server key命令。
Troubleshooting:
命令:
#show tacacs
#debug tacacs 關于TACACS+的操作信息。
#debug tacacs events 比debug tacacs更詳細的信息,包括router上運行的 TACACS+ processes消 息。

Router# show tacacs
Tacacs+ Server??????????? : 10.0.0.10/49??????????????
Socket opens:????????? 3?????????????
Socket closes:????????? 3?????????????
Socket aborts:????????? 0?????????????
Socket errors:????????? 0???????????
Socket Timeouts:????????? 0???
Failed Connect Attempts:????????? 0????????
Total Packets Sent:????????? 42????????
Total Packets Recv:????????? 41??????????
Expected Replies:????????? 0??
No current connection

2>Remote Authentication Dial-In User Service (RADIUS)
RADIUS是一個開放的 標準,定義于RFC 2865和2865。
RADIUS使用一個共享的密鑰,并且只加密用戶的keys,而 不是TACACS+的整個AAA消息。用戶 的keys不會明文在網絡上傳遞。

RADIUS應 用范圍:
(1)使用multiple vendors設備,并且需要一個單獨的安全協議用于AAA。
(2)需要實現資源記錄,如跟蹤用戶登錄router多 長時間及用戶訪問網絡多長時間。
(3)smart card authentication systems只支持RADIUS。
(4)在 用戶初始化訪問一個設備時,對他進行preauthentication。
RADIUS的使用限制:
(1) 不支 持Apple Talk's Remote Access Protocol(ARAP),the NetBIOS Frame Control Protocol(NBFCP),NetWare's Asynchronous Serveices Interface(NASI)及X.25 PAD鏈接。
(2)RAIUDS不 支持模塊化AAA操作,即只可以使用RADIUS來 完成全部的AAA操作。
(3)只支 持one-way authentication.不支持two-way authentication(如:兩個router之 間的PPP CHAP Authentication).
(4)RADIUS將Authentication及Authorization功 能集成為"Authentication"。

配 置命令:
Router(config)# radius-server host IP_address [auth-port {port_#}] [acct-port {port_#}] [timeout {seconds}] [retransmit {retries}] [key {key_value}] [alias {hostname | IP_address}]
Router(config)# radius-server timeout {seconds}
Router(config)# radius-server retransmit {retries}
Router(config)# radius-server key {key_value}
注:
(1)RADIUS Server daemon監聽Authentication消息默認使用UDP 1645.Authorization消息默認使用UDP 1646.
(2)配置inbound acl以permit UDP 1645/1646。
(3)RFC 2026中指出,RADIUS也可能使用UDP 1812/1813,一些新的RADIUS Server同時監聽UDP 1645/1646及UDP 1812/1813。 所以配置router inbound acl以permit相 應的端口。
(4)RADIUS默認timeout為5s,retransmit為3.

Troubleshooting:
show radius statistics
debug radius [brief]
加上brief參數功能類似于debug tacacs命 令,不加則類似于debug tacacs event命令。
Router# show radius statistics
????????????????????????? Auth.????? Acct.?????? Both??????????
Maximum inQ length:??????? NA???????? NA????????? 1????????
Maximum waitQ length:??????? NA???????? NA????????? 1????????
Maximum doneQ length:??????? NA???????? NA????????? 1????????
Total responses seen:???????? 5????????? 0????????? 5??????
Packets with responses:???????? 5????????? 0????????? 5???
Packets without responses:???????? 0????????? 0????????? 0??
Average response delay(ms):????? 1880????????? 0?????? 1880??
Maximum response delay(ms):????? 6540????????? 0?????? 6540???
Number of Radius timeouts:???????? 0????????? 0????????? 0????????
Duplicate ID detects:???????? 0????????? 0????????? 0

3>Kerberos

其 中TACACS+及RADIUS全面支持AAA。Kerberos只支持Authentication。

Item

TACACS+

RADIUS

Comparison

Connection

TCP

UDP

UDP has less overhead; however, with TCP, TACACS+ more quickly can detect a failed server and switch over to a backup. TCP can do this by having the router look for an RST (closed connection) message or by using TCP keepalives.

Encryption

Payload

Passwords

TACACS+ is more secure because it encrypts the entire payload, which includes all user and AAA message information; RADIUS encrypts only passwords, so everything else, including usernames and other account information, is sent in clear text.

Authentication and authorization

Separate

Combined

RADIUS combines authentication and authorization functions, which means that you must use the same server or group for these functions. TACACS+ separates them, giving you more control over the server that handles these functions.

WAN protocols

PPP, ARAP, NetBIOS, NASI, and X.25 PAD

PPP and SLIP

TACACS+ is better suited for remote-access situations that involve multiple dialup protocols, whereas RADIUS supports only PPP and SLIP.

Router command authorization

Yes

No

TACACS+ enables you to control what commands an authenticated user can execute on a router; RADIUS does not.

Accounting

Basic

Advanced

The one big advantage that RADIUS has over TACACS+ is its robust accounting, which is why many ISPs use it to monitor PPP connections.


Part II. Server Groupings

默認使用tacacs-server host或radius-server host命令配置的AAA Server都是按命令出現的順序分為主/備服 務器,可以使用aaa group server radius/tacacs+命令覆蓋實現部分 配置的host做為驗證server。同時 可以實現不同的aaa group實現不同的AAA功 能,如group1實現Authentication,group2實現Authorization等。
配置命令:
Router(config)# aaa group server radius | tacacs+ {group_name}
Router(config-sg)# server {IP_address | hostname} [auth-port {port_#}] [acct-port {port_#}]
注:
(1)不能在aaa group server中 混合使用多種安全協議。

Part III. Authentication

router支持authentication以 下兩種基本的訪問模式。
1>Character mode:用戶通過console, auxiliary, TTY, or VTY線路獲得到router的 user或privileged EXEC訪問。
2>Packet mode:用戶通過使用 PPP, SLIP, ARAP, NASI, NetBIOS, or X.25 PAD等遠程訪問協議建立一個data-link layer鏈 接。

Method lists:
指定一系列的認證方式。如group tacacs+,group radius,local,none等。
每個authentication命令最多只能 同時使用4種認證methods。

認證的結果:
Success:此method可達,且用戶通過驗證。
Fail:此mothod可達,但用戶驗證失敗。
Error:有 兩種情況
(1)此mothod中指定的aaa server group中 的一個AAA Server不可達,第二個AAA Server被嘗試。
(2) 此mothod指定的方式不存在,或AAA group中 的所有的servers都不可達。
注:
1>如果router試圖訪問的所有mothods結果都是unsuccessful,則router acl會自動deny以后的authentication request。
2>如 果指定的mothod是local,且沒有 與用戶提供的用戶名相匹配的username,則驗證結果為Error。

Authtication Command Syntax:
aaa authtication login {認證列表名稱} {驗證方 法}
{認 證列表名稱}
default:默 認的authentication認證方式。
name:指 定特定的認證方式列表,實現更具體的認證。
{驗證方法}
enable使用enable帳號密碼驗證
group:使用Server Group驗證
krb5:使用kerberos V驗證
krb5-telnet:使 用kerberos V驗證telnet
line:使 用線路密碼驗證
local:使用本地帳號密碼驗證
local-case:使 用本地帳號密碼驗證(區分大小寫)
none:不進行驗證

aaa authentication enable default {驗 證方法}
{驗 證方法}
enable
group
line
none

aaa authentication ppp {認證列表名稱} {驗證 方法}
{認 證列表名稱}
default:默 認的authentication認證方式。
name:指 定特定的認證方式列表,實現更具體的認證。
{驗證方法}
group
if-needed:如 果用戶已經通過tty線路身份驗證,則在此不驗證用戶身份,直接通過
krb5
local-case
local
none

Authtication Configuration:
Router(config)# aaa new-model
Router(config)# aaa authentication login {default | list_name} method1 [method2...]
Router(config)# aaa authentication enable default method1 [method2...]
Router(config)# line [aux | console | tty | vty] start_line_# [end_line_#]
Router(config-line)# login authentication {default | list_name}
Router(config-line)# timeout login response {seconds}

Method Keyword

Description

enable

The password in the enable secret or enable password commands is used to perform the authentication.

line

The line password command, on the line that the user is trying to access, is used to perform authentication.

local

The username commands are used to perform authentication.

local-case

The username commands are used to perform authentication. However, the username that the user enters is treated as case sensitive.

none

No authentication is performed.

group radius

All configured RADIUS servers can be used to perform authentication.

group tacacs+

All configured TACACS+ servers can be used to perform authentication.

group group_name

Only servers in the specified aaa group server command are used to perform authentication.

注:
1>aaa authentication login:User EXEC Authentication
2>aaa authentication enable:Privileged EXEC Authentication
3>timeout值 為cisco router等待多長時間將此認證method認 為是error。默認timeout為30s,取值范圍1~300s。
4>上圖列出的methods,aaa authentication enable不支持local和local-case。

Username and Password Prompts:
默認用戶登錄時,cisco會 給出這樣的提示符:
Username:
Password:
可以使用以 下命令修改這些默認的提示:
Router(config)# aaa authentication username-prompt {prompt_string} Router(config)# aaa authentication password-prompt {prompt_string}
注:
TACACS+/RADIUS Server也支持修改默認的提示符,如果同時配置aaa authentication username-prompt/password-prompt命令和TACACS+/RADIUS Server配置,則cisco優先使用TACACS+/RADIUS Server配置的prompt。

Login Banners
可以使用aaa來代替默認用banner命令配置的登錄提示消 息:
Router(config)# aaa authentication banner {stop_character message stop_character} 注:最多支持2996個 字符。
也可以修改用戶在輸入無效的用戶名/密 碼時的提示:
Router(config)# aaa authentication fail-message {stop_character message stop_character}
注:最多支持2996個字符。

Login Attempts:
默認cisco router允許用戶嘗試3次登錄,最后disconnect用戶的鏈接。可以 使用以下命令修改允許嘗試的次數:
Router(config)# aaa authentication attempts login {#_of_attempts} 注:
1>可配置的次數為1~25。
2>推薦將網絡外接設備的login attempts次數修改為1,這樣可以減少對密碼暴力破解的機會。

Authentication Troubleshooting
Router# debug aaa authentication

Part IV. Authorization

Authorization Command Syntax:
aaa authorization {授權類型} {授權列表名稱} {授 權方法}
{授權類型}
auth-proxy:當用戶成功通過authentication后, 此method允許用戶通過router/firewall建 立到鏈接的其它網絡的多個鏈接,具體的的鏈接數在AAA Server端配置實現。
commands:限制用戶可以在router上 執行的命令。
config-commands:限制用戶可以在router上執行的配置命令。
exec:限制 用戶到router的EXEC訪問。其主要 用于dialup環境,用戶使用PPP的PAP/CHAP認證方式,在通過認證后通過router訪 問網絡,此處可以限制其在通過認證后,只能實現網絡訪問,而不能EXEC到router。
network:當用戶通過authentication并獲得一個EXEC,其 就可以在一個dailup接口上建立一個PPP/SLIP連 接。此method用于限制此種行為。
reverse-access:在 通過authentication后,此method可 以限制用戶使用router的虛擬終端反向telnet到 其它設備上。
ipmobile:配置對mobile鏈 接的授權。
configuration:限制對AAA服 務的配置。
{授權列表名稱}
default:默認的authentication認 證方式。
name:指定特定的認證方式列表,實現更具體的認證。
{授權方法}
group
if-authtication:如果用戶通過了authentication,則允許它執行相應的操作。
local
none

Authorization Configuration:
Router(config)# aaa authorization commands {level_#} {default | list_name} [method1 [method2...]]
Router(config)# line [aux | console | tty | vty] start_line_# [end_line_#]
Router(config-line)# authorization commands {level_#} {default | list_name}

Method Keyword

Description

local

The username commands are used to perform authorization.

none

No authorization is performed. This parameter is typically not used.

group radius

All configured RADIUS servers can be used to perform authorization.

group tacacs+

All configured TACACS+ servers can be used to perform authorization.

group group_name

Only servers in the specified aaa group server command are used to perform authorization.

Configuration Mode Command Authorization:
一般情況使用aaa authorization后,用戶執行的每個命令都被aaa限制執行,這可能對configure termianl模式的命令有一些影響,可以使用下面命令使aaa authorization忽略對configure termianl模式的命令的限制:
Router(config)# no aaa authorization config-commands

Authorization Troubleshooting
Router# debug aaa authorization


Part V. Accounting

配置accouting主 要有兩部分:
1>type of accouting:記錄哪些信息。
2>method:將記錄的信息發送到哪。

Accouting Command Syntax:
aaa accouting {統計類型} {統計列表名稱} {統計記錄方式} {統計方法}
{統計類型}

commands {level}:記 錄用戶執行的所有的命令,包括privilege/configuration mode命令。
connection:記錄router通過Telnet, LAT, TN32760, PAD, and rlogin等方式建立的到其它設備的鏈接 信息。信息包括建立鏈接的用戶名,日期/時間及在建立的鏈接上執行的命令。
exec:記錄router的EXEC會話信息。信息包括用戶名,會話起始日期和時間,用戶設備的IP。
network:記錄dialup鏈接的信 息,如PPP/SLIP。信息包括相應鏈接的packets數 目及bytes數目。
resource:記 錄dialup鏈接信息及phone call的 資源信息。
system:記錄system-level事 件。如接口up/down,router reload,accouting被啟用/禁止。
{統計列表名稱}
default:默認的authentication認 證方式。
name:指定特定的認證方式列表,實現更具體的認證。
{統計記錄方式}
start-stop:在事件開始和結束時都建立相應的記錄。先執行后記錄。
stop-only:只在事件結束時建立相應的記錄。
none:禁 用對特定服務的記錄。
wait -start:類似于start-stop,在事件開始和結束時都建立相應的記錄。不同的是此模式只在成功鏈接到AAA Server并能實現記錄時才允許用戶執行相應的事件,否則等待。即:先記錄后執行。(此模式在Cisco IOS 12.1及以后的版本中被移除,并不再支持)
{統 計方法}
group

Methods of Accounting:
RADIUS
TACACS+
注:
1>只 能使用以上兩種method在aaa accouting中。
2>Cisco的RADIUS實現不能 實現aaa accouting,只能使用TACACS+。


Accouting Configuration:

Router(config)# aaa accounting {system | network | exec | connection | commands level_#} {default | list_name} {start-stop | stop-only | none} [method1 [method2...]]
Router(config)# line [aux | console | tty | vty] line_# [ending_line_#]
Router(config-line)# accounting {arap | commands level_# | connection | exec} {default | list_name}
Router(config)# interface type [slot_#/]port_#
Router(config-if)# ppp accounting {default | list_name}

Service Keyword

Description

system

Enables accounting to capture system-level events, such as an interface status changing or the router reloading (only the default method list is supported for this service)

network

Enables accounting for all network services, such as SLIP, PPP, NCP, and ARAP

exec

Enables accounting for EXEC sessions, listing what users logged in and when they logged into and out of the router

connection

Enables accounting for outbound connections from the router, such as Telnet and TN3270

commands level_#

Enables accounting for commands, listing the commands (and their privilege levels) that were executed by a user

resource

Enables accounting for dialup connections, listing resource information for them


Suppressing Null Username Records
當指定多種authentication mothods,并在最后使用none,且其它mothods都不可達,用戶通過none成功登錄router時,accouting仍然會產生一個相 應 的登錄記錄,不過沒有相應的登錄用戶名信息,因為none method不需要提供任何登錄信 息。這樣的記錄沒有太大意義,可以使用以下命令來使aaa accouting不記錄這樣的事件:
Router(config)# aaa accounting suppress null-username

Enabling Broadcast Accounting:
aaa accouting初始的限制就是在使用多個AAA Accouting Server實現日志記錄時,記錄信息只會發給Primary AAA Accouting Server,并于Primary Accouting Server發送給其它Servers。
可以使用以下命令,在aaa accouting命 令中加入broadcast參數,將日志信息一次性的廣播到所有的AAA Accouting Servers:
Router(config)# aaa accounting {system | network | exec | connection | commands level_#} {default | list_name} {start-stop | stop-only | (none} <broadcast> [method1 [method2...]]

Accounting Troubleshooting:
Router# debug aaa accounting
Router# show accounting
Router# show aaa user all


Part VI. IOS命令權限

所有有IOS命 令都被分為0~15的權限級別。
默 認Cisco Router只使用3個級 別:
0級:包括5個命令(disable,enable,exit,help,logou),現在未用于任何線路。
1級:用戶EXEC模式,所有用戶登錄后的默認 級別。
15級:特權EXEC模式。

1>所有用戶只可以執行其權限級別以下的命令。
2>指定用戶權限級別。
username {name} privilege {level} password {password}
3>查 看用戶權限級別。
show privilege
4>查 看用戶當前權限級別可以執行的命令。
?
5>修 改特定命令的權限級別。
privilege {configure|exec} level {level} {command}

例:
username sense privilege 7 password test
privilege configure level 7 snap-server host
privilege configure level 7 snap-enable traps
privilege exec level 7 ping
privilege exec level 7 configure terminal

轉載于:https://blog.51cto.com/yuxin/325467

總結

以上是生活随笔為你收集整理的Cisco AAA 详解的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

少妇bbw揉bbb欧美 | 麻豆成人精品视频 | 成人亚洲精品国产www | 中文字幕亚洲精品日韩 | 国产一级免费观看视频 | 在线亚洲午夜片av大片 | 久久亚洲热 | 欧美巨大荫蒂茸毛毛人妖 | 中文字幕91 | 99视频偷窥在线精品国自产拍 | 91中文字幕在线观看 | 国产va饥渴难耐女保洁员在线观看 | 少妇bbbb搡bbbb搡bbbb | 骄小bbw搡bbbb揉bbbb | av九九九 | 国产精品自产拍在线观看蜜 | 成人免费一区二区三区在线观看 | 日韩免费电影网站 | 亚洲视频在线看 | 最新中文字幕在线播放 | 欧美另类视频 | 天天射天天干天天 | 久久在现 | 色噜噜狠狠色综合中国 | 在线免费观看国产视频 | 天天天天天天天操 | 99久久精品久久亚洲精品 | 成人在线免费av | 在线观看韩日电影免费 | 手机在线看片日韩 | 久久久一本精品99久久精品 | 日日操日日插 | 日日爱视频 | 国产精品第 | 狠狠干综合网 | 日本夜夜草视频网站 | 久久人人97超碰国产公开结果 | 日韩在线看片 | 国产精品永久久久久久久久久 | 久久超碰免费 | 久久不射电影院 | 日日摸日日爽 | www.天天色.com | 日本性xxx | 日韩精品短视频 | 国产精品精品久久久久久 | 日韩免费高清在线 | 免费中文字幕视频 | 久久精品成人欧美大片古装 | 久久成人一区 | 91亚州| 天天操天天舔天天干 | 色综合综合 | 久草免费在线视频 | 日日综合网 | www夜夜操| 国产精品久久久久免费观看 | 色婷婷免费视频 | 久久精品99国产精品 | 国产精品麻豆99久久久久久 | 激情在线网站 | 亚洲天天 | 人人爱人人舔 | zzijzzij亚洲成熟少妇 | 天堂网一区二区三区 | 日韩网站在线 | 黄色毛片在线观看 | 午夜色婷婷 | 午夜精品成人一区二区三区 | 美女福利视频网 | 精品国内自产拍在线观看视频 | 亚洲四虎影院 | 亚洲精品国产精品国自产 | 国产原创在线视频 | 欧美亚洲免费在线一区 | 在线观看国产一区二区 | 亚洲毛片视频 | 久草视频播放 | 四虎影视成人永久免费观看亚洲欧美 | 成年人看片网站 | 国产中出在线观看 | 日韩黄色一区 | 在线观看视频你懂的 | 国产精品一区免费在线观看 | 91成品人影院 | 精品国内 | 五月激情丁香图片 | 久草精品在线 | 天天操天天操天天操天天操天天操 | 黄色aaa级片| 欧美激情第28页 | 亚洲国产午夜精品 | 99久久er热在这里只有精品15 | av在线一 | 亚州人成在线播放 | 91亚洲视频在线观看 | 97人人模人人爽人人喊中文字 | 久久高清| av亚洲产国偷v产偷v自拍小说 | 中文字幕中文字幕在线中文字幕三区 | 成人国产网站 | 亚洲自拍偷拍色图 | 日韩精品一区二区在线观看 | av免费电影在线 | 天天av在线播放 | 97色狠狠 | 国产精品久久久久久69 | 免费亚洲视频在线观看 | 久久精品99国产国产精 | av青草 | 国产精品av一区二区 | 免费h在线观看 | 五月天激情视频在线观看 | 99久久99久国产黄毛片 | 欧美日韩视频网站 | 久久中文精品视频 | 成人中心免费视频 | 国内精品久久久久影院优 | 久久一本综合 | 亚洲资源网 | 国产精品白浆视频 | 欧美aaa一级 | 日韩首页 | 天天综合网久久综合网 | 久久亚洲精品电影 | av片子在线观看 | 国产美女无遮挡永久免费 | 国产精品入口传媒 | 久久久久久久久久久国产精品 | 亚洲精品国产欧美在线观看 | 中文字幕在线观看第一区 | 97成人精品视频在线播放 | av黄色亚洲 | 黄色a在线观看 | av在线影视 | 日狠狠| www91在线观看 | 久久五月天色综合 | 四虎在线观看视频 | 中文字幕一区二区三区乱码在线 | 国产手机视频精品 | 少妇超碰在线 | 日韩最新在线 | 国产视频在线观看免费 | 黄色不卡av| 精品国产视频在线观看 | 亚洲国产成人久久综合 | 狠狠干网站 | 狠狠色丁婷婷日日 | 69性欧美| 日韩在线视频一区 | 91网免费观看 | 91超碰免费在线 | 欧美国产日韩一区二区 | 福利视频一区二区 | 久草在线手机视频 | 亚洲欧洲精品在线 | 国产色妞影院wwwxxx | 国产精品国产精品 | a级国产乱理论片在线观看 伊人宗合网 | 国产做爰视频 | 91麻豆精品| 欧美一二区在线 | 午夜视频一区二区三区 | 一区二区三区在线视频111 | 天天爱天天舔 | 免费在线成人av | 日韩一级黄色片 | 日韩高清国产精品 | 日韩一区二区三区观看 | 大胆欧美gogo免费视频一二区 | 色综合天 | 久久免费看视频 | 婷婷在线精品视频 | 亚洲精品久久久久999中文字幕 | 亚洲成人av片| 国产精品 久久 | 最近的中文字幕大全免费版 | 亚洲一区免费在线 | 成人电影毛片 | 丁香五月亚洲综合在线 | 999亚洲国产996395 | 黄色成人毛片 | 国产精品免费成人 | 国产一级免费观看视频 | 欧美一性一交一乱 | 99热国产在线中文 | 少妇bbbb搡bbbb搡bbbb | 久久精品视频一 | 天天操天天射天天添 | 亚洲欧美国产视频 | 欧美日韩久久 | 婷婷激情在线观看 | 免费a网址 | avove黑丝| 免费视频久久久久 | 午夜色性片 | 欧美激情视频一区 | 91麻豆精品国产 | 91高清免费 | 国产美女主播精品一区二区三区 | 日本精品在线看 | 日韩区在线观看 | 337p日本欧洲亚洲大胆裸体艺术 | 国产精品久久久久久超碰 | 婷婷色中文 | 91成年人在线观看 | 久久精选视频 | 亚洲视频axxx | 97精品在线观看 | 人人草在线视频 | 亚洲日本国产精品 | 中国一级片在线观看 | 懂色av一区二区三区蜜臀 | 98涩涩国产露脸精品国产网 | 国产成人精品久久久 | 日韩区欧美久久久无人区 | 日韩成人精品一区二区三区 | 中文字幕亚洲精品在线观看 | 久久er99热精品一区二区三区 | www.色国产| 中文字幕在线视频网站 | 国内精品一区二区 | 麻豆视频在线观看 | 国产一级久久 | 三级av网| 久久婷婷综合激情 | 久久久人 | 欧美视频二区 | 国产精品亚洲精品 | 日韩精品一区二区三区免费视频观看 | 国产精品孕妇 | 99热这里只有精品1 av中文字幕日韩 | 久久午夜色播影院免费高清 | 精品欧美一区二区三区久久久 | 日韩爱爱网站 | 国产精品99久久免费黑人 | 又黄又刺激的网站 | 免费观看www视频 | 日韩理论在线播放 | 国产成人精品午夜在线播放 | 国产精品一区二区中文字幕 | 国产精品成人一区二区 | 色综合久久99 | 欧美日韩免费在线观看视频 | 国产亚洲精品精品精品 | www.天堂av| 在线网址你懂得 | 九九热在线观看视频 | 在线观看黄网 | 蜜臀久久99精品久久久无需会员 | 久久草 | 久久久久久久久精 | 黄色免费在线看 | 国产主播大尺度精品福利免费 | 欧美一区二区三区在线播放 | 五月天亚洲综合小说网 | 国产欧美精品一区二区三区 | 成人免费看电影 | 91豆麻精品91久久久久久 | 欧美在线视频第一页 | 国产免费国产 | 日韩欧美高清在线 | 欧美日韩免费观看一区二区三区 | 欧美国产日韩一区二区三区 | 成人国产精品免费观看 | 中文字幕在线免费看 | 2024国产精品视频 | av在线免费网站 | 人人爽人人爽av | 久久国产精品一区二区三区 | 久久久久免费精品 | 亚洲国产成人在线 | 91pony九色丨交换 | 日日干av| 黄色在线免费观看网站 | 免费在线观看av网址 | 天天操天操 | 99久久综合精品五月天 | 超碰电影在线观看 | 97国产情侣爱久久免费观看 | 操操综合 | 手机看片国产 | 伊人看片 | 在线网站黄 | 亚州精品在线视频 | 日韩有色| 精品中文字幕在线播放 | 在线观看免费成人av | 国产喷水在线 | 日韩欧美一区二区在线观看 | 99久久www免费 | 日韩精品视频免费专区在线播放 | 久久久久久久久艹 | 久久综合精品一区 | 天天色天天上天天操 | 丁香激情综合久久伊人久久 | 国产在线资源 | 天天看天天干 | 五月综合| 亚洲人成在线观看 | 丝袜护士aⅴ在线白丝护士 天天综合精品 | 蜜臀久久99精品久久久酒店新书 | 亚洲精品乱码久久久一二三 | 九九九九免费视频 | 国产欧美综合视频 | 黄色的片子| 国产精品久99 | 国产午夜视频在线观看 | 午夜成人免费电影 | 久久久国产精品久久久 | 日韩免费中文 | 国产无限资源在线观看 | 日韩精品一区二区三区视频播放 | 免费看污黄网站 | 日日精品| 美女网站视频免费都是黄 | 国语自产偷拍精品视频偷 | 国产一二区视频 | 国产精品二区在线观看 | 婷色在线| 色网免费观看 | 国产精品 日韩精品 | 91福利专区 | 亚洲精品xx| 国产美女精品视频 | 亚洲理论片 | 亚洲精品男人的天堂 | 最新日韩精品 | 久久久久免费精品国产小说色大师 | 插插插色综合 | www.五月天婷婷.com | 999久久久久久久久6666 | 久久久久成人精品免费播放动漫 | 久久九九影视 | 欧美精品中文字幕亚洲专区 | 精品99久久 | 久草在线资源观看 | 国内精品美女在线观看 | 亚洲视频h | 日韩亚洲国产中文字幕 | 99色亚洲| 黄色在线小网站 | 成人av直播 | 午夜影视一区 | 国产精品资源在线观看 | 免费看国产a | av九九九| 亚洲国产成人久久综合 | 久久美女高清视频 | 九九九热精品 | 五月婷婷综合激情网 | 一级成人免费 | 91久久久久久久一区二区 | 在线看v片 | 亚洲一级影院 | 色婷婷电影网 | 中文字幕在线一二 | 51久久成人国产精品麻豆 | 97视频资源| 三级av免费观看 | 日本精品视频在线观看 | 亚洲一二三久久 | 天天操天天色天天射 | 在线视频18在线视频4k | 久久小视频 | 精品国产亚洲日本 | 国产破处在线视频 | 一二区av| 日韩av不卡在线观看 | 亚洲精品成人在线 | 在线视频中文字幕一区 | 狠狠干免费 | 男女全黄一级一级高潮免费看 | 三级黄色免费片 | 国产永久免费观看 | 国内三级在线观看 | 国产精品视频久久 | 国产一区二区三区免费在线 | 中文字幕av免费在线观看 | 99久久99久久精品免费 | 久久伊人五月天 | 国产精品夜夜夜一区二区三区尤 | 毛片永久新网址首页 | 国产精品久久久久久久久久久免费 | 99精品欧美一区二区蜜桃免费 | 69精品视频 | 国产精品久久久一区二区三区网站 | 精品二区视频 | 精品国内自产拍在线观看视频 | 亚洲电影免费 | 久久精品伊人 | 色综合久久久久综合 | 国产无套一区二区三区久久 | 天天摸夜夜操 | 色欧美成人精品a∨在线观看 | 免费看片在线观看 | 欧美在线a视频 | 免费污片 | 日韩最新av | 亚洲天堂精品视频在线观看 | 久久天| 国产又黄又爽又猛视频日本 | 中文字幕之中文字幕 | 成人毛片在线观看视频 | 国产精品视频99 | 久草在线综合 | 久久久久日本精品一区二区三区 | 蜜桃av综合网 | 国产v在线 | 国产精品国产三级国产不产一地 | 亚洲一级电影视频 | 国产成人三级在线观看 | 国产 中文 日韩 欧美 | 久久激情五月丁香伊人 | 免费观看成年人视频 | 91免费版在线 | 日韩在线视频观看免费 | 国产区在线视频 | 午夜精品视频免费在线观看 | a在线一区 | 国产一级视屏 | 91av免费观看 | 色综合久久88色综合天天6 | 国产成人三级在线播放 | 国产欧美中文字幕 | 一级片免费观看 | 精品国产美女在线 | 久久精品永久免费 | 欧美性久久久久久 | 婷色在线| 黄色h在线观看 | 欧美日韩国产在线观看 | 成人欧美一区二区三区黑人麻豆 | 久热爱 | 久久y| 欧美一级乱黄 | 久草在线在线精品观看 | 狠狠操狠狠干天天操 | 日韩欧美在线国产 | 久久看毛片| 日本性生活免费看 | 欧洲不卡av | 国产免费a | 在线观看国产日韩 | 在线观看国产福利片 | 欧美一级日韩免费不卡 | 一级成人免费 | 天天曰夜夜操 | 在线观看精品视频 | 日韩欧美精品一区二区 | 国产高清在线永久 | 国产一级在线观看 | 欧美做受高潮1 | 97超碰国产精品女人人人爽 | 人人插人人插 | 91最新在线 | 成人影片在线播放 | 美女禁18| 亚洲午夜精品一区二区三区电影院 | 成人精品在线 | 久久精品www人人爽人人 | 亚洲精品乱码久久久久久蜜桃91 | 久草在线中文视频 | 久久伊人操| 99精品免费久久久久久久久 | 久久精品国产成人 | 中文区中文字幕免费看 | 精品国产不卡 | 日韩99热| 成人小视频在线 | 999一区二区三区 | 黄在线 | 国产精品麻豆果冻传媒在线播放 | 久久福利影视 | 波多野结衣理论片 | 精品中文字幕在线播放 | 久草精品视频在线看网站免费 | 在线观看免费视频 | 国产视频久 | 在线成人国产 | 综合婷婷 | 免费在线精品视频 | 一本一本久久a久久精品牛牛影视 | 中文字幕日韩伦理 | 日韩 在线a | 久久综合狠狠综合久久综合88 | 婷婷国产一区二区三区 | 超碰人人在线 | 综合在线观看 | 亚洲最新视频在线 | 亚洲日本va中文字幕 | 欧美aa在线 | 在线观看精品 | 成人免费色| 国产三级午夜理伦三级 | 夜夜婷婷 | 国产麻豆精品一区二区 | 在线成人国产 | 久久久国产精品麻豆 | 国产无吗一区二区三区在线欢 | 九色精品在线 | 久久久免费播放 | 五月婷婷视频 | 91夜夜夜 | www日韩在线 | 免费黄色一区 | 国产精品久久久久久久久久尿 | 成人高清在线 | 国产日韩中文在线 | 国产精品2020 | 亚洲清纯国产 | 久久国产二区 | 粉嫩av一区二区三区四区在线观看 | 久久a久久 | 国产一级视频免费看 | 欧美日韩国产在线一区 | av综合站| 久精品在线观看 | 狠狠躁夜夜a产精品视频 | 五月综合在线观看 | 久久av伊人 | 亚洲激情av | 欧洲精品亚洲精品 | 国产精品手机视频 | 日韩在线视频免费看 | 91中文字幕永久在线 | 97在线视频免费看 | 亚洲精品乱码久久久久久写真 | 国产精品久久久久久久久久99 | 中文字幕精品视频 | 热久久电影 | 亚洲天堂网站视频 | 91免费高清在线观看 | 在线观看国产亚洲 | 狠狠色丁香九九婷婷综合五月 | 国产精品18久久久久久久 | 亚洲精品xxxx | 色黄久久久久久 | 国产精品初高中精品久久 | 91精品1区| 国产福利专区 | 欧美成天堂网地址 | 久久99久久99精品免观看软件 | 久久久高清一区二区三区 | 九九久久久久久久久激情 | 国产99视频在线观看 | 天天干天天做天天爱 | 久草精品网 | 超级碰碰免费视频 | adc在线观看| 欧美成人性战久久 | 狠狠狠干 | 婷婷六月天丁香 | 99在线观看 | 91在线影视 | 欧美日韩电影在线播放 | 久久久久久久免费 | 日日天天狠狠 | 91亚洲精品久久久久图片蜜桃 | 99精彩视频| 国产午夜精品免费一区二区三区视频 | 免费在线黄色av | 久久电影中文字幕视频 | 狠狠干中文字幕 | 97超级碰碰碰视频在线观看 | 亚洲年轻女教师毛茸茸 | 久久男女视频 | 三上悠亚一区二区在线观看 | 欧美a级在线播放 | 日韩av在线影视 | 久久97精品 | 久久一区国产 | 日韩av成人在线观看 | 国产精品理论片在线播放 | 最新影院| 日本不卡123区 | 99 色| 一本到视频在线观看 | 在线观看国产区 | 亚洲好视频 | 麻豆 free xxxx movies hd| 日韩高清免费观看 | 免费情缘| 日韩免费av在线 | 日韩成人精品一区二区 | 成人在线视频在线观看 | 日韩精品1区2区 | 亚洲精品一区二区18漫画 | 精品一区二区在线免费观看 | av看片在线观看 | 日韩精品一区二区三区第95 | 精品久久91 | 日韩最新av在线 | 久草视频播放 | 国产成人精品一区二三区 | 亚洲国产97在线精品一区 | 久久丁香| 日韩视频在线不卡 | 久久国产网站 | 97国产一区二区 | 亚洲精品在线视频播放 | 日韩精品视频在线观看免费 | 亚洲精品66| 国产亚洲精品久久网站 | 久久久综合九色合综国产精品 | 狠狠色噜噜狠狠狠狠2021天天 | 91精品影视| 91视频在线免费看 | 美女视频a美女大全免费下载蜜臀 | 91超碰免费在线 | 色噜噜日韩精品一区二区三区视频 | 999久久国产精品免费观看网站 | 日本久久电影网 | 中文字幕123区 | 热久久免费视频 | 国产精品av免费 | 天天操天天谢 | 97看片吧 | 亚洲国产精品视频在线观看 | 99在线视频观看 | 99色在线| 亚洲精品高清在线 | 婷婷综合 | 国产五十路毛片 | 99色人| 亚洲精品视频免费 | 制服丝袜一区二区 | 欧美性护士 | 午夜影院一区 | 精品999久久久 | 精品自拍网 | 在线观看黄色的网站 | 亚洲丝袜一区二区 | 6699私人影院 | 日韩在线观看高清 | 久久精品一区二区国产 | 国产精品免费久久久久 | 午夜神马福利 | 五月花丁香婷婷 | 国产一二三区在线观看 | 97在线看 | 国产免费久久av | 女人久久久久 | 色婷婷狠狠操 | 五月综合激情网 | 日韩欧美视频免费在线观看 | 天天操天天舔天天爽 | 日韩特级片 | 五月婷婷综合在线视频 | 国产免费观看高清完整版 | 亚洲综合在线五月天 | 欧美激情精品久久 | 中文字幕区 | 久久久国产精品久久久 | 97超碰在线免费观看 | 国产精品 日本 | 国产精品自拍在线 | 婷婷丁香激情五月 | 中文字幕高清免费日韩视频在线 | 久久综合久久综合久久综合 | 成人精品一区二区三区中文字幕 | 国内精品99 | 91在线观看视频 | 久久久电影网站 | 色美女在线 | 欧美aaa一级 | 一区二区久久 | 日韩欧美在线综合网 | 精品久久久久久亚洲综合网站 | 俺要去色综合狠狠 | 欧美午夜a | 九九免费精品视频在线观看 | 亚洲一二区精品 | 色国产精品一区在线观看 | 青青草国产免费 | 人人爽人人爽av | 国产精品video爽爽爽爽 | 久久神马影院 | 国产精品黄色在线观看 | 国产99在线播放 | 久久亚洲二区 | 成人影视片 | 中文字幕成人av | 91视频久久久| 久久公开免费视频 | 91桃色在线播放 | 在线成人中文字幕 | 天天综合五月天 | 天天射天天搞 | 色综合a| 日本女人的性生活视频 | 亚洲国产高清在线观看视频 | av中文字幕在线观看网站 | 91日韩在线播放 | 久久精品999 | 国产精品乱看 | 久久免费公开视频 | 美女网站在线观看 | 日韩有色 | 日本韩国欧美在线观看 | 精品视频资源站 | 免费三级大片 | 在线观看亚洲国产 | 中文字幕 国产视频 | 国产一区高清在线 | 精品久久久精品 | 99国产精品久久久久久久久久 | 国产黄色大片 | 久久99精品国产麻豆婷婷 | 最近中文字幕大全中文字幕免费 | 国产香蕉久久 | 婷婷丁香色 | 在线免费观看黄色av | 欧美人人 | 成人av在线电影 | 久久麻豆精品 | 国产精品一区在线观看 | 国产精品对白一区二区三区 | av丝袜在线| 日韩精品一区二区三区免费视频观看 | a视频在线观看 | 国产69久久 | 91桃花视频| 亚洲第一香蕉视频 | 中文字幕一区二区三区在线视频 | 国产又粗又猛又黄 | 日韩中文字幕91 | 欧美成人h版电影 | 在线观看av网站 | 亚洲美女视频在线观看 | 日韩区欠美精品av视频 | 黄色h在线观看 | 国产高清网站 | 久久久久久久久久久久久久免费看 | 国产很黄很色的视频 | 91精品人成在线观看 | mm1313亚洲精品国产 | 手机看国产毛片 | 国产精品一区二区久久久久 | 亚洲人成在线电影 | 伊人导航 | 午夜av一区 | 麻豆一精品传二传媒短视频 | 五月天六月婷 | 97视频在线免费 | 五月激情天 | 丁香婷婷久久 | 最近乱久中文字幕 | 一区二区在线电影 | 香蕉网在线播放 | 91av视频在线免费观看 | 人人模人人爽 | 在线观看视频一区二区三区 | 丁香六月网 | 日韩视频精品在线 | 99久久精品国产网站 | 亚洲精品动漫久久久久 | 人人爽人人爱 | 日韩午夜小视频 | 三级大片网站 | 成人cosplay福利网站 | 免费看一级 | 91精品视屏 | 久草在线官网 | 国产亚洲精品久久久久久久久久 | 九色精品免费永久在线 | 伊人婷婷色| 欧美日韩高清一区二区三区 | 中文字幕中文字幕中文字幕 | 欧美日韩中文在线观看 | 亚洲国产免费网站 | 美女久久久| 成人免费观看完整版电影 | 粉嫩av一区二区三区四区 | 四虎在线免费观看 | 日本韩国欧美在线观看 | 成人在线播放av | 久久综合久久综合久久 | 日韩av电影免费观看 | 久久久久人人 | 国产伦精品一区二区三区… | 91精品国产九九九久久久亚洲 | 日日干日日操 | 天天综合天天综合 | 久精品视频| 精品在线播放 | 99久久999久久久精玫瑰 | 欧美视频在线观看免费网址 | 高清av在线 | 国产精品免费不 | 久久国产手机看片 | 免费在线观看av的网站 | aaa日本高清在线播放免费观看 | 国产91精品久久久久久 | www日韩高清 | 婷婷av网站 | 日一日干一干 | 午夜婷婷在线播放 | 国产日韩中文字幕 | 国产免费黄视频在线观看 | 91在线影院 | japanesexxxxfreehd乱熟 | 激情丁香 | 久久电影日韩 | 日本中文字幕一二区观 | 欧美韩日精品 | 国产日韩三级 | 国产精品一码二码三码在线 | 欧美日韩一区二区三区在线观看视频 | 91精品久久久久久综合乱菊 | 亚洲欧美在线综合 | 五月天堂网 | 国内久久视频 | 欧美色888| 日韩在线观看视频一区二区三区 | 中文字幕日韩国产 | 亚洲精品视频在线播放 | 六月丁香社区 | 精品99久久久久久 | 成人羞羞视频在线观看免费 | 国产成人精品综合久久久久99 | 婷婷九月丁香 | 97超碰精品 | 国产 日韩 欧美 中文 在线播放 | 丁香影院在线 | 国产精品高潮久久av | 激情av资源| 91av超碰| 国产原创中文在线 | 日韩一区二区免费视频 | 91精品久久久久久久99蜜桃 | 久久久精品免费观看 | 亚洲视频每日更新 | 九九在线精品视频 | avlulu久久精品 | 黄色软件在线看 | 国产一在线精品一区在线观看 | 中文字幕乱码电影 | 夜夜操天天干, | 久久久www成人免费精品 | 操操操夜夜操 | 最新黄色av网址 | 久久99精品热在线观看 | 久久免费在线观看视频 | 在线观看第一页 | 在线电影91 | 久久人91精品久久久久久不卡 | 日韩免费在线一区 | 国产精品电影在线 | 97在线视频免费看 | 99热九九这里只有精品10 | 操操操影院 | 久久免费毛片视频 | 午夜丁香网 | 在线免费色 | 久久理论电影 | 日本中文字幕在线免费观看 | 成av在线 | 免费进去里的视频 | 久久国内精品99久久6app | 激情五月播播久久久精品 | 五月天综合激情网 | 日韩视频一区二区三区在线播放免费观看 | 日本精品久久久久中文字幕5 | 久草久热 | 69欧美视频 | 麻豆国产精品va在线观看不卡 | 激情网站免费观看 | 久久免费视频3 | 国产精品24小时在线观看 | 亚洲精品动漫在线 | 色黄视频免费观看 | 色视频成人在线观看免 | 热re99久久精品国产99热 | 亚洲一区欧美激情 | 久久观看最新视频 | 福利电影一区二区 | 国产成年免费视频 | 国产精品久久久久久久久久久杏吧 | 亚洲久久视频 | 国产在线观看免费观看 | 黄色在线观看免费 | 婷婷久久五月天 | 免费人成网 | 日韩a在线播放 | 久久y| 亚洲成人av在线电影 | 香蕉久久国产 | 超碰国产97 | 久草久 | 一区二区视频在线观看免费 | 久久精品在线 | 色综合久久久久综合体 | 国内精品久久久久久久久 | av网站免费在线 | 国产99久久久国产精品免费看 | 色a在线观看 | 毛片一级免费一级 | 国产成人黄色av | 免费在线观看亚洲视频 | 久久午夜免费视频 | 97人人爽人人 | 国产亚洲精品久久久久久久久久久久 | 美女黄频网站 | 天天撸夜夜操 | 六月色丁| 成人av资源网 | 成人黄色在线 | 欧美精品生活片 | 日日夜色| 在线观av| 国产一卡二卡四卡国 | 久久影院精品 | 97人人射| 天天操狠狠干 | 91大神一区二区三区 | 欧美日韩国产在线观看 | 色综合婷婷久久 | 欧美精品中文在线免费观看 | 亚洲精品乱码久久久久久写真 | 国产精品初高中精品久久 | 97在线观看视频免费 | 国产精品美女久久久久久久 | 亚洲黄色av| 超级碰碰碰免费视频 | 日韩av手机在线看 | 99爱视频在线观看 | 日本黄色黄网站 | 波多野结衣综合网 | 天天干天天射天天操 | 欧美久久久一区二区三区 | 国产成人免费观看久久久 | 成人97人人超碰人人99 | 久久久久国产成人精品亚洲午夜 | 久久99国产综合精品免费 | 国产成人在线观看 | 欧美成人手机版 | 久久美女高清视频 | 国产一区二区在线免费播放 | 成 人 黄 色 免费播放 | 久久综合狠狠 | 久久免费在线观看 | 国内精品小视频 | 亚洲精品美女久久 | 欧美精品小视频 | 91亚洲永久精品 | 国产一级做a爱片久久毛片a | 99re中文字幕 | 久久在线视频在线 | 日韩精品一区二区免费视频 | 深爱五月激情五月 | 午夜精品一区二区国产 | 欧美最新大片在线看 | 亚洲欧美日韩不卡 | 天天摸天天干天天操天天射 | 午夜精品视频在线 | 久久毛片高清国产 | 国产精品成人在线观看 | 在线亚州 | 亚洲欧美日韩国产一区二区三区 | 五月丁色 | 91精品视频在线免费观看 | 免费日韩av片 | 亚洲电影在线看 | 国产精品专区在线观看 | 久久久精品影视 | 国产偷v国产偷∨精品视频 在线草 | 久久久久国产精品午夜一区 | 在线免费观看视频a | 91免费版成人 | 国产专区在线看 | 九九视频精品免费 | 国产99久久久国产精品免费看 | 久草网免费 | 国产黄色播放 | 精油按摩av | 午夜精品中文字幕 | 久久国产精品99国产 | 西西www444 | 国内精品中文字幕 | 五月天综合激情网 | av在线观 | 久久乐九色婷婷综合色狠狠182 | 国产精品亚州 | 欧美激情综合网 | 97视频在线免费观看 | 韩国av一区 | 公与妇乱理三级xxx 在线观看视频在线观看 | 精品视频资源站 | 国产精品二区在线 | 日韩免费观看视频 | 波多野结衣在线视频免费观看 | 久久久久久久久久久免费av | a亚洲视频 | 欧美国产日韩一区二区三区 | 中文久久精品 | 国产午夜精品久久久久久久久久 |