久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Docker與iptables及實現bridge方式網絡隔離與通信操作

瀏覽:294日期:2024-11-10 15:08:33

Docker提供了bridge, host, overlay等多種網絡。同一個Docker宿主機上同時存在多個不同類型的網絡,位于不同網絡中的容器,彼此之間是無法通信的。

Docker容器的跨網絡隔離與通信,是借助了iptables的機制。

iptables的filter表中默認分為INPUT, FORWARD和OUTPUT共3個鏈。

Docker在FORWARD鏈中(forward到自定義的鏈),還額外提供了自己的鏈,以實現bridge網絡之間的隔離與通信。

Docker的基本網絡配置

Docker與iptables及實現bridge方式網絡隔離與通信操作

當 Docker 啟動時,會自動在主機上創建一個 docker0 虛擬網橋,實際上是 Linux 的一個 bridge,可以理解為一個軟件交換機。它會在掛載到它的網口之間進行轉發。

同時,Docker 隨機分配一個本地未占用的私有網段中的一個地址給 docker0 接口。比如典型的 172.17.0.1,掩碼為 255.255.0.0。此后啟動的容器內的網口也會自動分配一個同一網段(172.17.0.0/16)的地址。

當創建一個 Docker 容器的時候,同時會創建了一對 veth pair 接口(當數據包發送到一個接口時,另外一個接口也可以收到相同的數據包)。

這對接口一端在容器內,即 eth0;另一端在本地并被掛載到 docker0 網橋,名稱以 veth 開頭(例如 veth1)。通過這種方式,主機可以跟容器通信,容器之間也可以相互通信。

Docker 就創建了在主機和所有容器之間一個虛擬共享網絡。

1. Docker在iptables的filter表中的鏈

在Docker 18.05.0(2018.5)及之后的版本中,提供如下4個chain:

DOCKER

DOCKER-ISOLATION-STAGE-1

DOCKER-ISOLATION-STAGE-2

DOCKER-USER

目前,Docker默認對宿主機的iptables設置規則完整一覽,在/etc/sysconfig/iptables文件中

##地址轉發表nat中的規則鏈及默認*nat#PREROUTING規則鏈默認策略是ACCEPT:PREROUTING ACCEPT [0:0]#INPUT規則鏈默認策略是ACCEPT:INPUT ACCEPT [0:0]#OUTPUT規則鏈默認策略是ACCEPT:OUTPUT ACCEPT [4:272]#POSTROUTING規則鏈默認策略是ACCEPT:POSTROUTING ACCEPT [4:272]#DOCKER規則鏈默認策略是ACCEPT:DOCKER - [0:0] #######################在PREROUTING規則鏈中添加的規則#############################-m表示使用擴展模塊進行數據包匹配,到達本機的數據包,如果目標地址類型是本地局域網,則指定到DOCKER鏈-A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER #######################在OUTPUT規則鏈中添加的規則###########################-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER #######################在POSTROUTING規則鏈中添加的規則#############################這條規則是為了使容器和外部網絡通信#將源地址為192.168.0.0/20的包(也就是從Docker容器產生的包),并且不是從docker0網卡發出的#進行源地址轉換,轉換成主機網卡的地址。-A POSTROUTING -s 192.168.0.0/20 ! -o docker0 -j MASQUERADE ############################在DOCKER規則鏈中添加的規則############################由docker0接口輸入的數據包,返回到調用鏈;-i指定了要處理來自哪個接口的數據包-A DOCKER -i docker0 -j RETURN #################################################################################規則表中的鏈及默認策略*filter:INPUT DROP [4:160]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [59:48132]:DOCKER - [0:0]:DOCKER-ISOLATION-STAGE-1 - [0:0]:DOCKER-ISOLATION-STAGE-2 - [0:0]:DOCKER-USER - [0:0] ############################在FORWARD規則鏈中添加的規則#############################數據包全部指定到DOCKER-USER鏈-A FORWARD -j DOCKER-USER##數據包全部指定到DOCKER-ISOLATION-STAGE-1鏈-A FORWARD -j DOCKER-ISOLATION-STAGE-1 -A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT##由docker0接口輸出的數據包,指定到DOCKER鏈-A FORWARD -o docker0 -j DOCKER##由docker0接口輸入的數據包,且不是由docker0接口輸出的數據包,允許通過-A FORWARD -i docker0 ! -o docker0 -j ACCEPT##由docker0接口輸入的數據包,且由docker0接口輸出的數據包,允許通過-A FORWARD -i docker0 -o docker0 -j ACCEPT ####################在DOCKER-ISOLATION-STAGE-1規則鏈中添加的規則###################由docker0接口輸入的數據包,且不是由docker0接口輸出的數據包,指定到DOCKER-ISOLATION-STAGE-2鏈##也就是要處理來自docker0的數據包,但是不是由docker0輸出的數據包-A DOCKER-ISOLATION-STAGE-1 -i docker0 ! -o docker0 -j DOCKER-ISOLATION-STAGE-2##數據包直接返回到調用鏈-A DOCKER-ISOLATION-STAGE-1 -j RETURN ####################在DOCKER-ISOLATION-STAGE-2規則鏈中添加的規則###################由docker0接口輸出的數據包,丟棄掉-A DOCKER-ISOLATION-STAGE-2 -o docker0 -j DROP##數據包直接返回到調用鏈-A DOCKER-ISOLATION-STAGE-2 -j RETURN ############################在DOCKER-USER規則鏈中添加的規則#############################直接返回到調用鏈-A DOCKER-USER -j RETURN

2. Docker的DOCKER鏈

僅處理從宿主機到docker0的IP數據包。

3. Docker的DOCKER-ISOLATION鏈(隔離在不同的bridge網絡之間的通信)

可以看到,為了隔離在不同的bridge網絡之間的通信,Docker提供了兩個DOCKER-ISOLATION階段實現。

DOCKER-ISOLATION-STAGE-1鏈過濾源地址是bridge網絡(默認docker0)的數據包,匹配的數據包再進入DOCKER-ISOLATION-STAGE-2鏈處理;

不匹配就返回到父鏈FORWARD。

在DOCKER-ISOLATION-STAGE-2鏈中,進一步處理目的地址是bridge網絡(默認是docker0)的數據包,匹配的數據包表示該數據包是從一個bridge網絡的網橋發出,到另一個bridge網絡的網橋,這樣的數據包來自其他bridge網絡,將被直接DROP;

不匹配的數據包就返回到父鏈FORWARD繼續進行后續處理。

4. Docker的DOCKER-USER鏈

Docker啟動時,會加載DOCKER鏈和DOCKER-ISOLATION(現在是DOCKER-ISOLATION-STAGE-1)鏈中的過濾規則,并使之生效。絕對禁止修改這里的過濾規則。

如果用戶要補充Docker的過濾規則,強烈建議追加到DOCKER-USER鏈。

DOCKER-USER鏈中的過濾規則,將先于Docker默認創建的規則被加載(在上面的規則一覽中,DOCKER_USER鏈被最早APPEND到規則鏈中),從而能夠覆蓋Docker在DOCKER鏈和DOCKER-ISOLATION鏈中的默認過濾規則。

例如,Docker啟動后,默認任何外部source IP都被允許轉發,從而能夠從該source IP連接到宿主機上的任何Docker容器實例。如果只允許一個指定的IP訪問容器實例,可以插入路由規則到DOCKER-USER鏈中,從而能夠在DOCKER鏈之前被加載。

示例如下:

#只允許192.168.1.1訪問容器iptables -A DOCKER-USER -i docker0 ! -s 192.168.1.1 -j DROP#只允許192.168.1.0/24網段中的IP訪問容器iptables -A DOCKER-USER -i docker0 ! -s 192.168.1.0/24 -j DROP#只允許192.168.1.1-192.168.1.3網段中的IP訪問容器(需要借助于iprange模塊)iptables -A DOCKER-USER -m iprange -i docker0 ! --src-range 192.168.1.1-192.168.1.3 -j DROP

5. Docker在iptables的nat表中的規則

為了能夠從容器中訪問其他Docker宿主機,Docker需要在iptables的nat表中的POSTROUTING鏈中插入轉發規則,示例如下:

iptables -t nat -A POSTROUTING -s 172.18.0.0/16 -j MASQUERADE

上述配置,還進一步限制了容器實例的IP范圍,這是為了區分Docker宿主機上有多個bridge網絡的情況。

6. Docker中禁止修改iptables過濾表

dockerd啟動時,參數--iptables默認為true,表示允許修改iptables路由表。

要禁用該功能,可以有兩個選擇:

設置啟動參數--iptables=false

修改配置文件/etc/docker/daemon.json,設置'iptables': 'false';然后執行systemctl reload docker重新加載

補充知識:docker網絡模式之 default bridge模式

上文提到,docker的網絡模式一共有五種,birdge 、host 、overlay、nacvlan、none、Network plugin 六種模式,這里主要介紹網橋(bridge)默認橋接模式。

一、簡介

在網絡概念中,橋接網絡是一種鏈路層設備,它在網絡段之間轉發通信。網橋是運行在主機內核上的一個硬件設備或者軟件設備。在docker中,橋接網絡是使用軟件橋接,連接到同一橋接網絡上的容器直接可相互通信,而且是全端口的,而與未連接到該橋接網絡的容器直接隔離,如此,橋接網絡管理同一主機上所有容器的連接與隔離。docker的橋接驅動程序自動在主機上安裝規則,同一網橋上的網絡可相互通信,不同網橋網絡容器相互隔離。

橋接網絡適用于同一主機docker daemon生成的容器,對于不同主機daocker daemon的容器間交互,要么使用操作系統級的路由操作,要么使用overlay網絡驅動。

當我們啟動docker時,systemctl start docker, 一個默認的橋接網絡(birbr0)將自動被創建,連接docker daemon 與宿主機器,同時創建一個網絡docker0,后續生產的容器將自動連接到該橋接網絡(docker0)上。我們可查看本地網橋 , 每創建一個容器,將新建一個橋接,連接容器與默認的橋接網絡。

[root@localhost hadoop]# brctl showbridge name bridge idSTP enabled interfacesdocker0 8000.0242b47b550d novirbr0 8000.52540092a4f4 yes virbr0-nic[root@localhost hadoop]#

網橋 virbr0 連接docker0與宿主機器,在網橋上創建了接口virbr0-nic,該接口接收docker0網絡的數據。每生成一個容器,在docker0上新建一個接口,并且docker0的地址被設置成容器的網關。

[root@localhost hadoop]# docker run --rm -tdi nvidia/cuda:9.0-base [root@localhost hadoop]# docker psCONTAINER ID IMAGE COMMAND CREATED STATUS PORTSNAMES9f9c2b80062f nvidia/cuda:9.0-base '/bin/bash' 15 seconds ago Up 14 seconds quizzical_mcnulty[root@localhost hadoop]# brctl showbridge name bridge idSTP enabled interfacesdocker0 8000.0242b47b550d no vethabef17bvirbr0 8000.52540092a4f4 yes virbr0-nic[root@localhost hadoop]#

查看本地網絡 信息 ifconfig -a

[root@localhost hadoop]# ifconfig -adocker0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.1 netmask 255.255.240.0 broadcast 192.168.15.255 inet6 fe80::42:b4ff:fe7b:550d prefixlen 64 scopeid 0x20<link> ether 02:42:b4:7b:55:0d txqueuelen 0 (Ethernet) RX packets 37018 bytes 2626776 (2.5 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 46634 bytes 89269512 (85.1 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 eno1: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.252.130 netmask 255.255.255.0 broadcast 192.168.252.255 ether 00:25:90:e5:7f:20 txqueuelen 1000 (Ethernet) RX packets 14326014 bytes 17040043512 (15.8 GiB) RX errors 0 dropped 34 overruns 0 frame 0 TX packets 10096394 bytes 3038002364 (2.8 GiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 device memory 0xfb120000-fb13ffff eth1: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500 ether 00:25:90:e5:7f:21 txqueuelen 1000 (Ethernet) RX packets 0 bytes 0 (0.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 0 bytes 0 (0.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 device memory 0xfb100000-fb11ffff lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536 inet 127.0.0.1 netmask 255.0.0.0 inet6 ::1 prefixlen 128 scopeid 0x10<host> loop txqueuelen 0 (Local Loopback) RX packets 3304 bytes 6908445 (6.5 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 3304 bytes 6908445 (6.5 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 oray_vnc: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1200 inet 172.1.225.211 netmask 255.0.0.0 broadcast 172.255.255.255 ether 00:25:d2:e1:01:00 txqueuelen 500 (Ethernet) RX packets 1944668 bytes 227190815 (216.6 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 2092320 bytes 2232228527 (2.0 GiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 vethabef17b: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet6 fe80::e47d:4eff:fe87:39d3 prefixlen 64 scopeid 0x20<link> ether e6:7d:4e:87:39:d3 txqueuelen 0 (Ethernet) RX packets 0 bytes 0 (0.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 8 bytes 648 (648.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 virbr0: flags=4099<UP,BROADCAST,MULTICAST> mtu 1500 inet 192.168.122.1 netmask 255.255.255.0 broadcast 192.168.122.255 ether 52:54:00:92:a4:f4 txqueuelen 0 (Ethernet) RX packets 0 bytes 0 (0.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 0 bytes 0 (0.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 virbr0-nic: flags=4098<BROADCAST,MULTICAST> mtu 1500 ether 52:54:00:92:a4:f4 txqueuelen 500 (Ethernet) RX packets 0 bytes 0 (0.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 0 bytes 0 (0.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

docker 結合網橋與路由規則,設置同一宿主機器內,各容器間交互,docker 容器橋接網絡驅動下,網絡接入方式如下圖所示:

Docker與iptables及實現bridge方式網絡隔離與通信操作

如果啟動容器時,指定了端口映射,將內部端口 80 映射到主機端口8080,也可0.0.0.0:8080方式,指定網卡,如下

docker run --rm -ti -p 8080:80 nvidia/cuda:9.0-base

然后查看路由表,

iptables -t nat -vnL

可看到增加了路由轉發規則:

[root@localhost hadoop]# iptables -t nat -vnLChain PREROUTING (policy ACCEPT 55 packets, 2470 bytes) pkts bytes target prot opt in out sourcedestination 161K 8056K PREROUTING_direct all -- * * 0.0.0.0/0 0.0.0.0/0 161K 8056K PREROUTING_ZONES_SOURCE all -- * * 0.0.0.0/0 0.0.0.0/0 161K 8056K PREROUTING_ZONES all -- * * 0.0.0.0/0 0.0.0.0/00 0 DOCKER all -- * * 0.0.0.0/0 0.0.0.0/0 ADDRTYPE match dst-type LOCAL Chain INPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out sourcedestination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out sourcedestination 3442 258K OUTPUT_direct all -- * * 0.0.0.0/0 0.0.0.0/00 0 DOCKER all -- * * 0.0.0.0/0 !127.0.0.0/8 ADDRTYPE match dst-type LOCAL Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out sourcedestination 0 0 MASQUERADE all -- * !docker0 192.168.0.0/20 0.0.0.0/00 0 RETURN all -- * * 192.168.122.0/24 224.0.0.0/24 0 0 RETURN all -- * * 192.168.122.0/24 255.255.255.255 0 0 MASQUERADE tcp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535 0 0 MASQUERADE udp -- * * 192.168.122.0/24 !192.168.122.0/24 masq ports: 1024-65535 0 0 MASQUERADE all -- * * 192.168.122.0/24 !192.168.122.0/24 3442 258K POSTROUTING_direct all -- * * 0.0.0.0/0 0.0.0.0/0 3442 258K POSTROUTING_ZONES_SOURCE all -- * * 0.0.0.0/0 0.0.0.0/0 3442 258K POSTROUTING_ZONES all -- * * 0.0.0.0/0 0.0.0.0/00 0 MASQUERADE tcp -- * * 192.168.0.3 192.168.0.3 tcp dpt:80 Chain DOCKER (2 references) pkts bytes target prot opt in out sourcedestination 0 0 RETURN all -- docker0 * 0.0.0.0/0 0.0.0.0/00 0 DNAT tcp -- !docker0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 to:192.168.0.3:80

默認的端口類型為 TCP。

二、容器間訪問配置

首先啟動兩個容器,然后進入到容器內,查看個容器IP信息,

[root@localhost hadoop]# docker psCONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES462751a70444 nvidia/cuda:9.0-base '/bin/bash' 17 minutes ago Up 17 minutes 0.0.0.0:8080->80/tcp sad_heyrovsky9f9c2b80062f nvidia/cuda:9.0-base '/bin/bash' 41 minutes ago Up 41 minutes quizzical_mcnulty[root@localhost hadoop]#

我這里啟動兩個容器,然后調用 docker inspect 容器ID 查看容器IP

docker inspect -f {{.NetworkSettings.IPAddress}} 容器ID

我們這兩個容器 為 192.168.0.2 192.168.0.3

進入其中的一個容器, ping 另外一臺機器,會發現,僅僅只能采用地址模式才能ping的通 ping 192.168.0.3,

docker exec -ti 9f9c2b80062f /bin/bash

如果采用在/etc/hosts內追加 別名, 然后ping 名字,發現無法ping通。

192.168.0.3 node1

至于原因,下篇將繼續講解用戶自定義橋接網絡,解決該問題。

以上這篇Docker與iptables及實現bridge方式網絡隔離與通信操作就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持好吧啦網。

標簽: Docker
相關文章:
主站蜘蛛池模板: 日韩欧美国产精品一区二区三区 | 欧美精品一区二区久久 | 女人夜夜春高潮爽a∨片传媒 | 日韩国产精品一区二区三区 | 免费观看的黄色 | 麻豆精品国产传媒 | 色婷婷av一区二区三区大白胸 | 偷拍呻吟高潮91 | 国产视频99| 久久久久久久国产精品 | 黄网在线观看 | 免费福利视频一区 | 区一区二区三在线观看 | 国产成人61精品免费看片 | 中文字幕在线观看精品视频 | 国产精品国产精品国产专区不卡 | 免费观看在线午夜影视 | 91夜夜蜜桃臀一区二区三区 | 欧美中文在线 | 狠狠搞狠狠搞 | 99pao成人国产永久免费视频 | 国产一区二区三区在线免费观看 | 国产精品成人观看视频国产奇米 | 美女在线一区 | 免费看色| 亚洲一区二区三区免费在线观看 | 欧美日韩国产一区 | 久久精品国产一区二区三区不卡 | 久久av资源 | 亚洲欧美国产精品专区久久 | 色九九| 亚洲欧洲精品成人久久奇米网 | 亚洲成人精品视频 | 日韩三级网 | 成人在线视频免费观看 | 自拍偷拍小视频 | 欧美黄色网络 | 一级片黄色免费 | 午夜激情在线观看 | av7777| 国产传媒在线观看 | 伊人伊人伊人 | 国产精品一区二区免费 | 特黄特色大片免费视频观看 | 日韩视频精品 | 99pao成人国产永久免费视频 | 在线视频自拍 | 99精品视频在线免费观看 | 伊人网电影 | 国产乱码久久久久久一区二区 | 亚洲国产精品99久久久久久久久 | 日本在线免费看 | 欧美啊v | 欧美激情第二页 | 久久久高清| 日日人人| 99久久婷婷国产综合精品 | 狠狠干很很操 | 国产一区久久久 | 国产福利在线观看视频 | 国产精品久久久久久久久久久久午夜片 | 亚洲人成在线观看 | 日韩三级电影免费观看 | 国产精品12| 特级淫片日本高清视频免费 | 中文在线观看www | 欧美日韩中文在线观看 | 久草中文在线 | 日本精品国产 | 亚洲深深色噜噜狠狠网站 | 国产福利视频 | 日本一区二区高清视频 | 搜一级毛片| 男女羞羞视频在线免费观看 | 免费一区 | 久久久久久久国产 | 久草视频在线播放 | 欧美一区二区三区在线看 | 久久免费电影 | 久久免费视频9 | 97久久久| 久精品在线 | 欧美激情精品久久久久久 | 精品欧美一区二区在线观看视频 | 亚洲欧美日韩在线一区二区三区 | 欧美亚洲另类在线 | 国产欧美精品一区二区 | 欧美成人精品一区二区男人看 | 男女激情网址 | 免费一级黄色电影 | 国产三区精品 | 99国产精品视频免费观看一公开 | 欧美成人精品激情在线观看 | 青青草国产在线 | 国产欧美在线观看 | 国产亚洲精品久久久久动 | 羞羞在线观看视频免费观看hd | 色婷婷av一区二区三区大白胸 | 亚洲一区二区三 | 久久亚洲一区 | 99国产精品久久久久久久 | 精品国产精品国产偷麻豆 | 国产精品久久久久无码av | 在线免费色视频 | 国产精品视频区 | 亚洲精品一区在线观看 | 成人国产精品久久 | 亚洲精彩视频 | 久久久毛片 | 国产免费一级特黄录像 | 国产一区二区自拍视频 | 99精品国产高清一区二区麻豆 | 午夜视频 | 一本久久a久久精品亚洲 | 久久爱9191 | 男人天堂视频在线观看 | 亚洲深深色噜噜狠狠网站 | 欧美xxxx性| 欧美二区精品 | 美女视频久久 | 久久99国产精品久久99大师 | 色综合久久久 | 亚洲午夜电影 | 国产成人精品免费视频 | 国产成人免费视频 | av网站观看 | 久热精品在线视频 | 久久久国产精品 | 九九热在线免费视频 | 日韩精品中文字幕在线观看 | 91国偷自产一区二区三区亲奶 | 久久久久国产一区二区三区 | 在线观看国产 | 国产免费一区二区三区 | 成人黄视频在线观看 | 日韩精品专区 | 亚洲午夜精品视频 | 老妇激情毛片免费 | 国产精品久久久久久久久久久久久 | 91精品国产综合久久久久久漫画 | 亚洲精品久久一区二区三区 | 欧美精品理论片大全 | 黄色片免费 | 欧美影院| 亚洲免费视频网站 | 一级片日韩 | 欧美日韩一 | 蜜桃av在线播放 | av免费网站| 99视频精品 | 国产欧美精品区一区二区三区 | 欧美一级免费看 | 99精品视频一区二区三区 | 盗摄精品av一区二区三区 | 国产成人片 | 涩涩天堂 | 成人精品在线视频 | 最近日韩中文字幕 | 国产午夜精品一区二区三区 | 亚洲综合视频在线 | 国产馆一区二区 | 欧美日韩亚洲在线 | 午夜激情免费在线观看 | 午夜在线视频免费观看 | 欧美精品成人 | 中文字幕视频在线免费观看 | 一级黄色大片视频 | 黄免费看 | 日韩欧美在线视频播放 | 人人干美女 | 性做久久久 | 精品国产成人 | 国产成人精品午夜视频免费 | 亚州av在线 | 不卡日韩在线 | 蜜桃官网| 欧美久久a | 亚洲一区二区三区四区五区中文 | 亚洲精品免费在线观看 | 国产精品一区二区久久久久 | 日韩成人视屏 | 91天堂| 538在线精品 | 日韩中文字幕免费观看 | 免费一二区| 国产精品久久国产精麻豆99网站 | 欧美激情五月 | 国产aⅴ一区二区 | 天堂精品一区二区三区 | 成人国产一区二区 | 蜜臀久久99精品久久久无需会员 | 亚洲欧美日韩在线 | 欧美日韩不卡视频 | 日韩成人 | 九九热视频在线 | 欧美性大战久久久久久久蜜臀 | 福利久久久 | 婷婷91| 日韩在线中文字幕 | 日韩一级黄色大片 | 午夜精品久久久久久久久久久久 | 岛国一区 | 久久伊99综合婷婷久久伊 | 色999国产 | 亚洲欧美日韩国产综合精品二区 | 国产精品一区二区在线 | 一区二区观看 | 午夜免费视频 | 午夜视频在线观看网站 | 国产成人99久久亚洲综合精品 | 91资源在线 | 成人在线播放网站 | t66y最新地址一地址二69 | 成人免费在线视频播放 | 亚洲一区二区中文字幕 | 日韩视频中文字幕在线观看 | 欧美视频在线免费 | 天天看片天天操 | 成人欧美亚洲 | 亚洲精品毛片一区二区 | 中文在线视频 | 国产美女视频一区 | 韩日在线观看视频 | 久久a国产| 久久久av一区| 99精品一区二区 | 日韩爱爱免费视频 | 91精品国产高清自在线观看 | 国产精品一区一区三区 | 国产欧美日韩 | 成人免费一区二区三区视频网站 | 亚洲一区二区三区在线 | 亚洲影视一区二区 | 欧美天堂在线观看 | 色欧美片视频在线观看 | 亚洲毛片在线 | 亚洲成人一区二区三区 | 国产精品久久久久久久久 | 久久一日本道色综合久久 | 国产日产精品一区二区三区四区 | 欧美一级免费观看 | 日本免费视频 | 欧美日韩国产免费一区二区三区 | 亚洲国产成人av好男人在线观看 | 日本一区二区不卡视频 | 久久精品成人 | 亚洲福利 | 色偷偷噜噜噜亚洲男人 | 91精品国产91久久久久久最新 | 成人福利在线 | 最近免费中文字幕在线视频2 | 国产乱码精品一区二区三区忘忧草 | 欧美综合在线观看 | 国产精品一区久久久 | 精品一区二区三区在线视频 | 激情五月综合 | 在线免费黄色小视频 | 在线一区视频 | 国产色| 国产精品久久久久久久久 | 久久九九 | 精品国产一区二区三区久久久蜜月 | 九色网址 | 欧美日韩精品久久久 | 亚洲人在线播放 | 成人激情视频在线观看 | youjizz欧美 | 日韩激情二区 | 女人高潮特级毛片 | 国产精品大片 | 日本黄色的视频 | 视频一区二区中文字幕 | 欧美午夜寂寞影院 | 亚洲一区二区三区精品视频 | 日韩精品一区二区三区视频播放 | 精品久久一二三区 | 亚洲一区二区视频在线播放 | 欧美日韩精品网站 | aaaaaa毛片 | 成人欧美一区二区三区视频xxx | 日本精品999 | ww8888免费视频| 伊人超碰在线 | 黄a在线看 | 成人免费毛片嘿嘿连载视频 | 91大神免费观看 | 午夜在线 | 精品日韩一区二区三区 | 欧美亚洲视频在线观看 | 一区二区精品 | 精品一区二区三区免费视频 | 中文字幕一区二区三区四区不卡 | 一区二区中文 | 天堂网色| 日本在线观看网站 | 91国内精品久久 | 91在线影院 | 色爽av| 亚州中文字幕 | 久久久久久久久国产精品 | 大胸av | 日日碰碰 | av动漫一区二区 | 国产精品久久久久久久美男 | 欧美成人一区二区三区片免费 | 久久人爽 | 91精品国产乱码久久久久久久久 | 综合久久一区 | 国内精品久久久久久中文字幕 | 亚洲巨乳自拍在线视频 | 国产欧美日韩综合精品 | 日日人人 | 日韩欧美在线综合 | 欧美成人免费视频 | 色成人免费网站 | 久久精品成人一区二区三区蜜臀 | 欧美日韩在线一区二区 | 91在线高清 | 日日久 | 色综合成人 | 青青草国产成人av片免费 | 欧美亚洲综合久久 | 亚洲视频一区二区三区 | 国产精品99久久久久久久久久久久 | 黄色最新网站 | 中文字幕国产一区 | 精品国产欧美一区二区三区不卡 | 日韩国产一区二区三区 | 成人午夜在线视频 | 欧美成人免费 | 国产高清精品在线 | 亚洲伦理影院 | 久久久久久91香蕉国产 | 国产亚洲精品成人av久久ww | 亚洲一区中文字幕在线观看 | 国产精品毛片一区视频播 | 91传媒在线播放 | 国产精品久久久久精 | 91在线播放视频 | www亚洲一区 | 91精品久久 | 精品久久久久久久久久久久 | 国产精品永久免费自在线观看 | 色欧美综合 | 色综合成人 | 久久精品99国产精品日本 | 国产精品日韩欧美一区二区 | 在线成人av| 国产综合欧美 | 久久久精品综合 | 一级片黄色免费 | 韩日精品| 久久久美女| 国产精品国产三级国产aⅴ 羞羞的视频在线 | 久久99精品视频 | 久热精品视频 | 久久久久91 | 2019天天干夜夜操 | 伊人激情综合 | 999久久久国产精品 免费视频一区 | 男人久久久 | 亚洲v日韩v综合v精品v | 黄色成人在线观看视频 | a视频在线观看 | 91一区二区三区 | 久久久综合亚洲91久久98 | 日韩三级电影在线免费观看 | 国产精品一区二区三区在线 | 精品国产乱码久久久久久丨区2区 | 国内精品在线视频 | 成人超碰 | 午夜社区 | 欧美a一级 | 国产丝袜一区二区三区免费视频 | 91免费影视 | 国产视频综合在线 | av网站在线免费看 | 国产精品一品二区三区的使用体验 | 国产亚洲视频在线 | 成人精品视频在线观看 | 亚洲网站免费观看 | 亚洲狠狠爱| 国产精品毛片一区二区 | 国产福利91精品一区二区三区 | 深夜成人小视频 | 精品久久精品 | 一本一道久久精品综合 | www.国产精品 | 天天干天天插天天 | 视频一区二区中文字幕日韩 | 亚洲国产精品久久 | 自拍视频在线观看 | 久久com| 99热精品免费 | 欧美日韩第一页 | 亚洲欧美影院 | 亚洲久久久 | 日本免费视频 | 久久黄色 | 亚洲视频一区在线播放 | 欧美在线亚洲 | 热久久国产 | 久久久一区二区 | 国产一区二区在线看 | 午夜不卡福利视频 | 亚洲视频自拍 | www国产亚洲精品 | 九色在线播放 | 美女午夜影院 | 成人免费视频网站在线观看 | 在线观看第一页 | 久久在线播放 | 伊人网综合在线 | 天天色天天 | 人人草天天草 | 亚洲精品久久久久久下一站 | 久久91视频| 欧美8一10sex性hd | 大象视频成人在线观看 | 欧美视频免费 | 一区二区三区视频在线免费观看 | 久久久久久久一区二区三区 | 日本天堂在线播放 | 久久久久久一区 | 一级黄色片美国 | 天天舔天天干天天操 | 一区二区精品在线观看 | 国产一区不卡 | 日韩一区电影 | 亚洲欧美久久久 | 成人黄色电影小说 | 影音先锋 色先锋 | 国产精品资源在线 | 黄片毛片 | 中国电影黄色一级片免费观看 | 欧美精品一区二区三区在线 | 久久久久国产一区二区三区 | 野狼在线社区2017入口 | 欧美一级艳情片免费观看 | 国产精品激情在线观看 | 黄色成人在线 | 欧美欧美欧美 | 免费视频爱爱太爽了 | 国产一区二区三区四 | 免费看的毛片 | 日韩视频在线观看不卡 | 日韩在线区 | 手机亚洲第一页 | 在线观看国产视频 | 可以免费观看的av | 国产91久久精品一区二区 | 三级黄色片在线 | 国产综合精品一区二区三区 | 国产精品18久久久久久久久 | a欧美 | 99精品一区 | 欧美亚洲免费 | 欧美狠狠操 | 国内久久精品 | 日日日日日 | 久久婷婷国产麻豆91天堂 | 成人精品国产免费网站 | 国产精品一区二区三区四区 | 国产精品一区久久久久 | 精品在线免费视频 | 精品久久久久久久久久 | 国产高清久久久 | 99精品在线 | 日韩精品一区二区三区视频播放 | 成人在线视频网站 | 国产在线一二三区 | 精品在线看 | av一区二区在线播放 | 成人不卡视频 | 久久久精品一区 | 国产日韩一区二区三区 | 国产综合精品 | 欧美三区 | 成人午夜精品一区二区三区 | 成人片网址 | 日日摸夜夜添夜夜添亚洲女人 | www日本高清 | 蜜桃免费一区二区三区 | 亚洲国产精品成人无久久精品 | 午夜精品一区二区三区在线播放 | 欧美国产精品一区二区 | 久久一级| 青草成人免费视频 | 亚洲高清电影 | 精品国产精品国产偷麻豆 | 久久人人爽人人爽人人片av不 | 亚洲首页 | 在线久草| 农村末发育av片四区五区 | 国产成人久久精品一区二区三区 | 伊人久久一区二区三区 | 成年人网站免费在线观看 | 一级黄色片日本 | 91精品国产综合久久久蜜臀粉嫩 | 不卡二区 | 91精品国产自产91精品 | 久久这里有精品视频 | 久久精品麻豆 | 久久久久久免费毛片精品 | 久久99精品久久久久蜜臀 | 亚洲精品视频导航 | 国产美女中出 | 99久久婷婷国产精品综合 | 香蕉综合久久 | 国产午夜一区二区三区 | 国产精品99 | 黄色地址 | 色吊丝2288sds中文字幕 | 日韩欧美a级v片免费播放 | 国产a区| 最新中文字幕在线 | 99热在线精品免费 | 国产免费观看一区二区三区 | 国产综合亚洲精品一区二 | 国产视频三区 | 国产精品一区二区三区四区 | 亚洲视频在线看 | 国产日韩在线播放 | 亚洲欧美激情在线 | 国产成人综合在线 | 99精品电影 | 日韩www视频 | 精品一区二区三区免费毛片爱 | 在线观看三级av | 超碰在线人| 亚洲无吗电影 | 国产一区二区三区在线免费观看 | 欧美精品成人一区二区三区四区 | 狠狠的干 | 国产精品一区二区三区免费 | 日韩中文在线视频 | 看亚洲a级一级毛片 | 国产精品日韩欧美一区二区三区 | 国产精品一区在线观看 | 日韩国产欧美一区 | 一区二区三区精品视频 | 在线精品国产 | 久久久久久久久久一区二区 | 欧美一区二区在线观看 | 国产玖玖 | 亚洲日日| 精品国产髙清在线看国产毛片 | 国产一区二区三区在线 | 91干在线观看 | 亚洲国产成人久久综合一区,久久久国产99 | 日韩一区二区在线观看 | 欧美久久久久久久久久久久久久 | 久久成人国产 | 欧美一区视频 | 日韩视频网站在线观看 | 国产区精品 | av天天干| 精品乱子伦一区二区三区 | 精品国产污网站污在线观看15 | 四虎精品在线 | 国产一区二区在线视频观看 | 天堂国产| 日韩精品一二三 | 日本黄色一级片视频 | 一区二区三区视频 | 国产一区| 福利亚洲| 精品www| 黄色成人在线 | 日韩久久精品电影 | 国产亚洲一区二区三区在线观看 | 一区二区日韩在线观看 | 久久久精品影院 | 狠狠躁夜夜躁人人爽天天高潮 | 国产1区2区3区 | 久在线视频 | 精品久久久久久久久久久久久久 | 午夜免费 | 美女张开腿视频网站免费 | 九九人人 | 97在线观看视频 | 蜜桃av在线播放 | 中文字幕乱码亚洲精品一区 | 手机在线观看av | 蜜桃在线视频 | 视频一区在线播放 | 91精品国产色综合久久不卡98口 | 国产一区不卡 | 成人精品鲁一区一区二区 | 国产精品久久久久婷婷二区次 | 国产一区二区三区免费观看 | 欧美日韩一区二区三区四区 | 中文字幕视频在线免费 | 欧美日韩国产免费一区二区三区 | 日韩欧美在线中文字幕 | 美女扒开尿口来摸 | 亚洲成人在线观看视频 | www.青青草| 99久久视频 | 国产精彩视频 | 日本女人高潮视频 | 天天操天天添 | 午夜一区二区三区 | av影音资源 | 天天操天天摸天天干 | av在线三级 | 亚洲www啪成人一区二区 | 国产成人精品在线 | 亚洲精品乱码久久久久久久久 | 在线观看精品自拍私拍 | 亚洲午夜精品视频 | 免费国产一区 | 中文字幕免费在线观看 | a毛片在线免费观看 | 天堂一区|