期刊 科普 SCI期刊 投稿技巧 學術 出書

    首頁 > 優秀范文 > 網絡管理

    網絡管理樣例十一篇

    時間:2022-07-18 09:56:40

    序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇網絡管理范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!

    篇1

    關鍵詞:網絡戰略管理戰略網絡

    一、導言

    隨著Internet技術、計算機技術和網絡技術的發展,人們已步入網絡時代,它將徹底改變企業傳統的經營方式和戰略行為。網絡時代的競爭已不再是單個企業之間的競爭,而是企業合作網絡之間的競爭,這是一種新的競爭形態——網絡競爭。在網絡競爭環境下,基于“公司是獨立、自治實體”的假設和僅從自身的利益出發來研究企業戰略的局限性越來越明顯,必須從嵌入于企業的關系網絡視角來研究企業戰略。戰略網絡(StrategicNetworks)就是在這種背景下興起和發展起來的新戰略思想。

    所謂戰略網絡,是指由社會的不同組織或個人為了共同的遠景,通過一定的協議或契約聯結在一起,以彼此間相互信任和長期合作為基礎而構成具有戰略意義的、不斷進化和優化的動態合作網絡。戰略網絡及其管理“必然將成為新的管理范式與新的競爭游戲規則”,“戰略網絡管理是當今企業成功的關鍵”。因此,戰略網絡研究既是一個急需研究的理論問題,又是一個具有重大現實意義的問題。正如《戰略管理雜志》(StrategicManagementJournal)在2000年3月出版“戰略網絡專集”時,編輯所評論的那樣:“我們覺得認真地強調戰略網絡是如何影響公司的利潤率問題——戰略研究的一個中心問題的時機已成熟”。戰略網絡作為戰略管理研究的新領域,已引起學術界的廣泛關注,并從不同的角度展開研究。但由于戰略網絡及其嵌入其中的動態關系網絡的復雜性和模糊性,現有的戰略網絡研究系統性不夠,缺乏定量和動態分析及其支撐技術。為此,本文在評價現有戰略網絡研究學派的基礎上,提出今后戰略網絡研究將是系統化、動態化和定量化,形成一套比較完整的、可操作的戰略網絡理論與技術方法,使得戰略網絡理論能真正應用于企業戰略管理的實踐之中。

    二、戰略網絡研究沿革

    20世紀80年代以前,市場環境相對穩定、資源稀缺,而且企業網絡的功能主要體現在價格控制和市場的份額上,網絡參與者將網絡視為一種投機選擇,協調成本高和機會主義多,因而網絡被許多學者認為有負面影響和缺乏效率,長期以來其優勢沒有得到理論界和實業界的認真重視。20世紀80年代以后,市場環境發生了巨大的變化,特別是知識、信息在經濟中的作用越來越大,網絡技術的迅猛發展,組織網絡化日益凸現,而且網絡給企業的發展帶來了顯著的成效。例如,日本的企業之所以在20世紀七八十年代以來,國際競爭力迅速增強,國際化經營效果顯著,就是因為日本的企業并非以單個原子狀態來活動,而是以一群合作企業或組織構成相互依賴的關系網絡參與國際競爭,實現知識共享、共同發展,形成了世界級的核心能力。因此,從20世紀80年代末開始,企業網絡及其關系管理的研究,愈來愈受到學者們的重視,相繼出現了組織生態系統(OrganizationEcosystem)、組織網絡化(OrganizationalNetworking)、網絡組織(NetworkOrganization)、組織域(OrganizationField)、企業集群(EnterpriseCluster)、伙伴關系(Partnering)、關系治理(RelationalGovernance)、拓展企業(ExpandedEnterprise)、合作競爭(Co—petition)、組織間競爭優勢(Inter—organizationalCompetitiveAdvantage)、關系能力(RelationalCapability)、關系資源(RelationResource)、網絡資源(NetworkResource)、聯盟網絡(AllianceNetworks)、戰略網絡(StrategicNetworks)、戰略區域(StrategicBlocks)、公司間信任(Inter—firmTrust)、供應商網絡(SuppliersNetwork)等新概念,有學者和先行的廠商已認識到企業隱含的、不可模仿的社會關系網絡和其成功的合作伙伴——供應商、顧客、互補者和聯盟伙伴,是“創新關鍵來源”、“組織學習的關鍵來源”、“學習和能力的關鍵來源”。R·Gualti等人將這些具有持久性的、對進入其中具有戰略意義的組織之間的節點構成的網絡統稱為戰略網絡,這些節點包括了戰略聯盟、合資、長期的買賣伙伴等。于是,戰略網絡研究就成為戰略管理研究的新熱點。

    就戰略管理學者對戰略網絡研究歷程看,首先提出戰略網絡概念的是J.C·Jarillo。他于1988年在《戰略管理雜志》發表題為“戰略網絡”的論文,可謂是戰略網絡理論的經典之作。該文從戰略的高度闡述了戰略網絡的內涵,認為戰略網絡是一種關系網絡,獲取企業生存和發展所需資源和知識的關鍵渠道,是“企業競爭優勢之源”,而不僅僅是一種組織模式,使之有別于一般意義的網絡組織。這篇文章的發表,標志著戰略網絡理論研究的開始。隨后,戰略管理研究者開始對企業之間和企業與其他組織之間的關系網絡研究產生了廣泛的興趣,1992年N.Nohria等編寫出版的論文集《網絡與組織:結構、形式和行為》,匯集了社會網絡理論、組織理論、戰略理論、經濟理論研究者對戰略網絡理論的最新研究成果。與此同時,戰略網絡研究的奠基者J.C.Jarillo通過進一步研究和實證考察,于1993年出版其專著《戰略網絡》,標志著戰略網絡理論基本形成。1999年F.J.Richter出版了其專著《戰略網絡——日本企業間合作的藝術》,該書以日本企業的戰略網絡為例,研究了戰略網絡的理論基礎、戰略網絡形成動因、戰略網絡的管理與進化,進一步豐富了戰略網絡理論,促進戰略網絡理論走向實踐。2000年《戰略管理雜志》出版“戰略網絡’論文專集,介紹了當前有關戰略網絡理論研究的最新研究成果,強調這一理論要整合和系統化,使之形成比較完整的理論體系,更有效地指導企業在網絡競爭環境下制定和實施企業戰略。這標志著戰略網絡研究進入了一個系統研究階段。

    三、戰略網絡研究主要學派

    由于戰略網絡及其嵌入其中的動態關系網絡的復雜性和模糊性,目前戰略管理的學者們都只能以不同的理論為基礎,從不同的視角研究戰略網絡,并取得了一定的成果,為戰略網絡的進一步深入研究奠定了基礎。作者綜合有關文獻,將現有戰略網絡研究主要分為五大學派。

    1.以R.Gulati為代表的結合新經濟社會學來研究企業戰略網絡的理論,我們稱之為經濟社會學派。R.Gulati的主要代表作有《戰略網絡》、《聯盟與網絡》、《網絡位置與學習:網絡資源和公司能力對聯盟形成的影響》。

    他的主要觀點是:(1)規范了戰略網絡的定義,界定了戰略網絡的研究范圍,明確將對企業有戰略意義的戰略聯盟、合資、長期的買賣伙伴和一群相似的節點都歸集為戰略網絡,強調它是嵌入于企業之中的關系網絡,對企業的生存與發展具有戰略意義。(2)用社會網絡理論的“嵌人性”和“結構洞”原理,證明了戰略網絡對企業行為和績效的影響,說明戰略網絡及其管理能力是網絡資源和關系資源,是戰略網絡參與者在參與網絡后所獲得的獨特資源,具有獨特性,難以模仿性,是一種核心能力。(3)強調戰略網絡是一個公司接近信息、資源、市場和技術的關鍵渠道,能夠取得學習、規模和范圍經濟的優勢,戰略網絡直接影響企業的戰略行為和競爭優勢。(4)嵌入于戰略網絡之中的網絡關系,對于企業來說,是一種既有機會又有約束的資源。因為“網絡也意味企業被鎖定在非生產關系里或排除了與其他可行的組織結成伙伴的機會”。(5)提出要整合戰略網絡于企業戰略研究之中,并提出可從產業結構、產業內分析、企業能力、交易成本和轉換成本、網絡進化和企業收益來與現有的戰略研究相結合。

    該學派的主要缺點是:如何整合戰略網絡于戰略研究中,沒有提出具體的理論框架,缺乏技術方法研究,難于對企業的實踐有實際指導作用。

    2.以J.C.Jarillo為代表的用組織理論來研究戰略網絡,我們稱之為組織學派。其主要代表作為《戰略網絡》、《戰略網絡——創造無邊界的組織》(專著)。

    他的主要觀點有:(1)最早捉出戰略網絡的概念,認為戰略網絡是一種長期的、有目的的組織安排,其目的在于通過戰略網絡使企業獲得長期競爭優勢。(2)提出了用商業系統思想來研究企業經營活動。他認為,實現產品/服務有效地傳送到顧客手中,整個過程的所有活動要合作,如何選擇組織合作方式的中心問題,就是要保證企業持續競爭優勢。(3)提出了組織商業系統活動方式的評價標準,是最大化組織效率與靈活性,并通過比較層級制、市場和戰略網絡三種組織方式,說明戰略網絡是網絡經濟時代最佳組織模式。(4)初步形成了戰略網絡的基本理論,有利于指導企業進行戰略網絡管理,包括網絡選擇的時機和信任機制的建立,利用交易成本理論說明何時建立網絡為好,利用博弈理論提出了加強組織間信任的機制。

    其主要不足是:沒有考慮網絡關系、社會和文化等因素對網絡及其效率的影響,沒有分析戰略網絡的成因、特征等基本問題,沒有對戰略網絡中組織間學習過程和網絡進化過程展開研究。

    3.以P.J.Richter為代表的文化學派。他根據自身在中國、日本、韓國等東亞國家擔任國際跨國公司代表、與這些國家的企業有長期交往的經歷,發表了多篇有關東亞企業成長的論文,并于2000年出版了其專著《戰略網絡——日本企業間合作的藝術》。該書以日本企業的戰略網絡為例,研究了戰略網絡的理論基礎、戰略網絡形成動因、戰略網絡的管理與進化,進一步豐富了戰略網絡理論和促進戰略網絡在實踐中的應用。

    Richter的主要觀點有:(1)日本經濟及其企業成功的關鍵因素之一,在于其企業的戰略網絡管理水平高,日本企業的戰略網絡與西方一般意義上的網絡組織不同,它注重知識、能力資源的共享。(2)突出文化在戰略網絡形成和進化中的作用。強調由于日本企業受傳統文化影響,容易形成戰略網絡的網絡文化,包括高度忠誠、相互信任、自然尊重和統一價值觀等。(3)運用企業系統理論、成長理論和博弈論來系統研究戰略網絡的動因,為戰略網絡研究提供了理論基礎。(4)重點分析了戰略網絡企業間的網絡學習過程,說明戰略網絡在知識管理和能力培養中的特殊意義。(5)論述了企業后勤合作、技術合作和全球化合作中的戰略網絡管理問題,為戰略網絡走向實際應用奠定了基礎。(6)強調了企業家之間的關系在戰略網絡中的重要性。

    由于Richter僅從文化視角研究戰略網絡,沒有將戰略網絡管理整合于戰略研究之中,由于文化研究難于定量化,造成缺乏對戰略網絡進行定量研究,也缺乏對戰略網絡管理對策研究。

    4.以波特(Porter)為代表的用企業集群理論來研究區域合作網絡。由于企業集群理論起源于區域經濟研究,故我們將此學派稱為區域經濟學派。企業集群是指在一特定區域內的一群相互聯系的公司和各種組織(包括學校、研究機構、中介機構、客戶等),為了獲取新的和互補的技術、從聯盟中獲益、加快學習過程、降低交易成本、分擔風險而結成的網絡。因此,我們認為,企業集群是戰略網絡的一種,集群研究也屬于戰略網絡研究范疇。波特有關集群研究的主要代表作有《國家競爭》、《亞當·斯密:區位、集群和競爭的“新”競爭微觀經濟學》、《集群與新競爭經濟學》和《產業集群與競爭:企業、政府和機構新議題》,其集群理論主要是通過對各國典型區域的企業集群(如硅谷和波士頓的高新產業區、意大利的皮革制造企業集群等)的實務觀察和研究所得,他認為“所有進步的經濟體中,都可明顯存在著企業集群,企業集群的形成,也是經濟發展的基本因素之一”。

    波特的主要觀點包括:(1)集群是位于某個地方、在特定領域內獲得異質的競爭優勢的重要集合,地理位置是一個競爭優勢。(2)企業集群是一個開放體系,具有外部效應,同一地區內的公司或機構之間相互聯系、共享知識,企業集群是一種“新競爭”和“新經濟”。(3)企業集群是由地理位置所處的社會、文化、政策等條件形成的,具有歷史依賴性。(4)集群是空間布局上的新組織形式,“代表一種合作與競爭的組合”,是一種合作競爭思想,是一種群體思維的戰略思想(突破單個實體的狹隘思想)。(5)分析了企業集群的成因、特征和網絡關系,揭示了企業集群與競爭優勢的關系,豐富了戰略網絡研究的內容。

    其主要缺點:過分強調地理位置在企業集群形成中的重要性,認為在網絡經濟時代“地點仍是競爭的根本”,產業選擇首要問題是區位:過分強調政府產業政策對集群管理的作用,忽略了企業本身在關系網絡管理中的能動作用,利用集群理論側重于區域經濟和產業經濟發展的研究,而非用于微觀層面的企業戰略研究之中。

    5.以J.M.Moor為代表的從生態觀的視角來研究戰略網絡,我們稱之為商業生態學派。Moor提出的企業商業系統包括了供應商、主要生產者、競爭對手、顧客、科研機構、高等院校、行政管理部門、政府及其他利益相關者。我們認為,各個成員在這個系統中相互依賴、共同進化所形成的交錯復雜的關系網絡,從本質上看也是一種戰略網絡,有關商業生態系統研究也應屬于戰略網絡研究領域。Moor的代表作,是其1996年出版的《競爭的衰亡:商業生態系統時代的領導和戰略》。他認為,網絡經濟世界的運行并不都是你死我活的斗爭,而是像生態系統那樣,企業與其他組織之間存在“共同進化”關系。在企業的商業生態系統中,為了企業的生存和發展,彼此間應該合作,努力營造與維護一個共生的商業生態系統。因此,他強調必須有“新的語言、新的戰略邏輯和新的實施方法”,用全新的理論——商業生態學來全面闡述了商業生態系統的企業戰略。

    Moor的主要觀點包括:(1)用生態系統的觀念來透視整個商業經營活動和研究戰略,拓寬了戰略網絡研究的視野。他認為,企業是其所處商業生態系統的成員之一,這個系統決定了企業的戰略行為和戰略價值,這個系統績效直接影響到企業績效。(2)按照自相似、自組織、自學習與動態進化的原則來設計網狀結構組織和商業生態系統(即戰略網絡),通過共創愿景、系統思考、網絡學習、共享知識、協同作用,使企業在創造未來中實現可持續發展。(3)建立一個相互依賴、相互學習、共同進化的企業生態系統,是企業持續發展的前提。企業的績效主要取決于其在這個系統中的合作效率和網絡關系管理能力的水平。(4)商業生態系統中的成員間相互合作演化過程,包括了開拓、發展、權威、重振或死亡,企業在這個演化過程中不斷進化、異化和蛻變。(5)強調了企業與環境的相互滲透,企業的邊界模糊。企業的戰略行為受其所在的系統制約,企業的戰略制定、實施和評價都依賴于整個系統。

    其主要缺點是:過分強調系統選擇企業的作用,忽略了企業本身初始條件的重要性,忽略了企業核心能力對其戰略行為的決定作用和對整個商業生態系統的影響,僅強調整個商業生態系統中各成員的合作,忽視了成員之間的合作是一個博弈過程,有合作也有競爭,并認為合作有周期性,無法持久。

    綜觀戰略網絡研究各個學派的主要觀點,我們認為,當前有關戰略網絡研究有以下的特點:(1)應用一種理論從某個側面研究的多,而綜合各種理論從系統觀角度研究的少。(2)偏重于戰略網絡形成和企業戰略網絡案例分析的多,而對嵌入于戰略網絡的關系分析與戰略網絡結構分析的少。(3)側重于戰略網絡的靜態研究多,企業戰略網絡管理的動態研究少,更缺乏對深層次的網絡管理問題和網絡進化問題的研究。(4)在技術方法研究上,以定性為主,缺乏定量的具有動態性的技術方法,更缺乏有關動態戰略分析方法、網絡信息管理支撐技術方法和工具的研究。正因如此,戰略網絡研究至今還沒有形成一種比較完整的、對企業戰略管理有現實指導意義的、可操作的基本戰略理論及其技術與方法,使之未能廣泛應用于企業戰略管理實踐之中。

    四、戰略網絡研究趨勢和主要方向

    從上分析,我們認為,現代戰略網絡研究發展趨勢是:(1)戰略網絡研究系統化。由于戰略網絡及其嵌入其中的動態關系網絡的復雜性和模糊性,既涉及到經濟學、管理學的內容,又涉及到社會學、心理學的知識,未來的研究必須整合多個學科的理論來系統研究戰略網絡,才能對戰略網絡有全面的認識和理解。(2)戰略網絡研究動態化。戰略網絡的基本特征就是動態變化和不斷進化,只有引入社會網絡技術、系統動力學、進化博弈、離散仿真的技術等分析方法來分析戰略網絡的互動性和動態性,才能真正揭示戰略網絡的演化規律。(3)戰略網絡研究定量化。由于戰略網絡涉及的組織多、相互的關系復雜,未來的研究必須采用社會調查統計方法收集大量的數據,利用現代數學統計方法分析網絡和建立相應的數學模型,才有保證戰略網絡研究成果的科學性和可操作性。

    結合戰略網絡研究發展趨勢分析,我們認為,今后戰略網絡研究的主要方向:

    1.用系統觀進行戰略網絡理論框架研究。綜合應用現代企業戰略理論、社會網絡理論、協同商務理論、企業能力理論、系統理論和博弈論等,從系統觀的角度,構建戰略網絡理論框架。它包括戰略網絡的結構、功能和特征,戰略網絡對企業績效的影響,企業核心能力和企業動態關系網絡分析,戰略網絡的目標與選擇,戰略網絡的動態管理,戰略網絡績效評價與網絡進化。

    2.戰略網絡中的組織間動態關系分析與技術方法研究。要運用系統動力學、社會網絡技術方法和離散系統仿真技術,進行組織間動態關系網絡分析與仿真模型優化,明確對企業核心能力的培育、提升和發揮不同作用網絡節點之間的動態關系,保證戰略網絡的優化。

    3.戰略網絡動態管理過程研究,要促進戰略網絡研究成果用于實踐和可操作性,這是研究的重點和難點,它包括:(1)利用組織學習理論和企業網絡理論,建立起有效的網絡學習機制:運用博弈理論分析網絡學習中的博弈均衡問題,制定出企業在網絡學習中的最優策略。(2)運用委托—理論,建立長期網絡信任機制,保證網絡知識有效轉換、整合與創新。(3)運用協同商務的原理和技術、數據庫技術、計算機和網絡通訊技術等,開發和實現基于協同商務觀的企業戰略網絡信息管理系統,保證網絡內部信息、知識的快速交流、處理和共享。

    篇2

    一、網絡連接故障問題

    在使用局域網的時候,無法避免地會存在一些故障。網絡管理最主要的任務之一是:對網絡系統進行優化,及時排除相應的故障。網絡連接故障問題只要是發生在日常的醫院網絡管理工作之中,就應該對相關網絡機器中的網卡設置仔細檢查運行正常與否。通過用鼠標按順序點擊設置窗口進行檢查:點擊控制面板,點擊系統,點擊設備管理,點擊網絡適配器。另外,及時檢查在相關窗口中有沒有出現I/O地址沖突和中斷號的情況。一般來說,網卡配置成功主要表現在:“該設備正常運轉”字樣出現在網絡適配器屬性里面,至少在“網上鄰居”中能較為容易地找到。當網卡檢查完畢保證正常工作狀態時,通過一定方式搜索其他網絡中的計算機,出現網絡連線中斷問題最常見的狀況是:無法聯系到其他網絡中的計算機,采用的方式是:“網上鄰居”。RJ-45水晶頭和雙絞線接觸不到位、網絡線內部出現斷裂現象、網絡連接設備出現不少質量問題,對于線路到底有沒有斷裂可以采用測線儀做一些相應的檢測,接著在檢測網絡質量好壞時可以采用替代方式進行測試。在網卡和網線正常運作的前提下,應該仔細檢查一下軟件設置方面有沒有什么故障。打個比方,出現故障的原因不排除中斷信號有誤差。在保證網絡介質運行正常的前提下,滿足一定的條件才能返回進行網卡設置,這個條件是:當處于明確無法接通時。進一步檢查相關設備資源有無沖突現象,這里需要指出的是,絕大部分沖突未必都有明顯提示。為了能夠及時將問題解決,確保正常開展醫務人員相關方面的工作,必須注重排查軟件和硬件,尋找阻礙網絡正常連接的根源。

    二、網絡堵塞問題

    相當一部分醫院認為,網絡設備質量無法引起有關方面高度重視的主要原因在于:不少醫院在網絡建設的過程之中,只注重大幅度降低成本,促使網絡建設見效十分的不明顯。一般來說,醫院必須晝夜持續不間斷地工作。為了避免醫院網絡出現癱瘓的情況,為了保證醫院相關網絡設備的穩定運行,我們應該重點關注服務器和主交換機的運轉狀況,大大增強相關網絡設備的穩定性能。在實踐過程中,網絡難免存在一些堵塞情況,這在一定程度上影響醫院員工正常的工作秩序,大幅度降低了醫院員工的工作效率。將路由器的管理信息庫打開,網絡平均流量遠遠低于50%會在該庫顯示出來,很少產生數據碰撞的情況,這表明在整個網絡結構中并不是所有設備都是有缺陷的,或許是極個別工作站引發了故障。在局域網中明確相關工作站地點的前提下,進一步確定存在質疑的工作站用戶和與位置的有效途徑是:采用一定的方式將MAC地址搜索到,并且將相關工作站網卡MAC地址備份順利打開,將兩者對照起來進行精確查找。這個方式是:通過熟練運用網絡萬用表。緊接著,全面地檢查這個搜索出來的工作站,但是應該清楚地看到,計算機并沒有給該工作站用戶使用,卻出現了網絡堵塞的情況。進一步連接該工作站網卡和相關方面的網絡測試儀,對流量進行模擬發送。只要大幅度增加流量,那么數據碰撞的次數也會相應遞增。毫無疑問,故障發生在網卡的連接上。這里需要明確的是,所有工作站在局域網中基于同一個網段,整個網絡傳輸質量很大程度上受一臺工作站運轉狀況的影響,導致堵塞故障出現在整個網絡。另外,IE瀏覽器使用故障問題不容忽視。

    作者:宋向坤 單位:安徽省太和縣人民醫院

    篇3

    前 言

    隨著計算機技術和Internet的發展,企業和政府部門開始大規模的建立網絡來推動電子商務和政務的發展,伴隨著網絡的業務和應用的豐富,對計算機網絡的管理與維護也就變得至關重要。人們普遍認為,網絡管理是計算機網絡的關鍵技術之一,尤其在大型計算機網絡中更是如此。網絡管理就是指監督、組織和控制網絡通信服務以及信息處理所必需的各種活動的總稱。其目標是確保計算機網絡的持續正常運行,并在計算機網絡運行出現異常時能及時響應和排除故障。

    網絡故障極為普遍,網絡故障的種類也多種多樣,要在網絡出現故障時及時對出現故障的網絡進行維護,以最快的速度恢復網絡的正常運行,掌握一套行之有效的網絡維護理論、方法和技術是關鍵。就網絡中常見故障進行分類,并對各種常見網絡故障提出相應的解決方法。

    隨著計算機的廣泛應用和網絡的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網絡系統。計算機網絡系統的穩定運轉已與功能完善的網絡軟件密不可分。計算機網絡系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網絡操作系統等共享,包括硬件資源和軟件資源的共享:因此,如何有效地做好本單位計算機網絡的日常維護工作,確保其安全穩定地運行,這是網絡運行維護人員的一項非常重要的工作。

    在排除比較復雜網絡的故障時,我們常常要從多種角度來測試和分析故障的現象,準確確定故障點。

    第一章 網絡安全技術

    1.1概述

    網絡安全技術是指致力于解決諸如如何有效進行介入控制,以及如何保證數據傳輸的安全性的技術手段,主要包括物理的安全分析技術,網絡結構安全分析技術,系統安全分析技術,管理安全分析技術,以及其他的安全服務和安全機制策略。

    21世紀全世界的計算機都將通過Internet聯到一起,信息安全的內涵也就發生了根本的變化.它不僅從一般性的防衛變成了一種非常普通的防范,而且還從一種專門的領域變成了無處不在.當人類步入21世紀這一信息社會,網絡社會的時候,我國將建立起一套完整的網絡安全體系,特別是從政策上和法律上建立起有中國自己特色的網絡安全體系.

    一個國家的信息安全體系實際上包括國家的法規和政策,以及技術與市場的發展平臺.我國在構建信息防衛系統時,應著力發展自己獨特的安全產品,我國要想真正解決網絡安全問題,最終的辦法就是通過發展民族的安全產業,帶動我國網絡安全技術的整體提高.

    網絡安全產品有以下幾大特點:第一,網絡安全來源于安全策略與技術的多樣化,如果采用一種統一的技術和策略也就不安全了;第二,網絡的安全機制與技術要不斷地變化;第三,隨著網絡在社會各方面的延伸,進入網絡的手段也越來越多,因此,網絡安全技術是一個十分復雜的系統工程.為此建立有中國特色的網絡安全體系,需要國家政策和法規的支持及集團聯合研究開發.安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產業將來也是一個隨著新技術發展而不斷發展的產業.

    信息安全是國家發展所面臨的一個重要問題.對于這個問題,我們還沒有從系統的規劃上去考慮它,從技術上,產業上,政策上來發展它.政府不僅應該看見信息安全的發展是我國高科技產業的一部分,而且應該看到,發展安全產業的政策是信息安全保障系統的一個重要組成部分,甚至應該看到它對我國未來電子化,信息化的發展將起到非常重要的作用

    1.2防火墻

    網絡防火墻技術是一種用來加強網絡之間訪問控制,防止外部網絡用戶以非法手段通過外部網絡進入內部網絡,訪問內部網絡資源,保護內部網絡操作環境的特殊網絡互聯設備.它對兩個或多個網絡之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網絡之間的通信是否被允許,并監視網絡運行狀態.

    目前的防火墻產品主要有堡壘主機,包過濾路由器,應用層網關(服務器)以及電路層網關,屏蔽主機防火墻,雙宿主機等類型.

    雖然防火墻是目前保護網絡免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內部變節者和不經心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數據驅動型的攻擊.

    自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統,提出了防火墻概念后,防火墻技術得到了飛速的發展.國內外已有數十家公司推出了功能各不相同的防火墻產品系列.

    防火墻處于5層網絡安全體系中的最底層,屬于網絡層安全技術范疇.在這一層上,企業對安全系統提出的問題是:所有的IP是否都能訪問到企業的內部網絡系統如果答案是"是",則說明企業內部網還沒有在網絡層采取相應的防范措施.

    作為內部網絡與外部公共網絡之間的第一道屏障,防火墻是最先受到人們重視的網絡安全產品之一.雖然從理論上看,防火墻處于網絡安全的最底層,負責網絡間的安全認證與傳輸,但隨著網絡安全技術的整體發展和網絡應用的不斷變化,現代防火墻技術已經逐步走向網絡層之外的其他安全層次,不僅要完成傳統防火墻的過濾任務,同時還能為各種網絡應用提供相應的安全服務.另外還有多種防火墻產品正朝著數據安全與用戶認證,防止病毒與黑客侵入等方向發展.

    根據防火墻所采用的技術不同,我們可以將它分為四種基本類型:包過濾型,網絡地址轉換—NAT,型和監測型.

    1.3 防火墻主要技術

    包過濾型

    包過濾型產品是防火墻的初級產品,其技術依據是網絡中的分包傳輸技術.網絡上的數據都是以"包"為單位進行傳輸的,數據被分割成為一定大小的數據包,每一個數據包中都會包含一些特定信息,如數據的源地址,目標地址,TCP/UDP源端口和目標端口等.防火墻通過讀取數據包中的地址信息來判斷這些"包"是否來自可信任的安全站點 ,一旦發現來自危險站點的數據包,防火墻便會將這些數據拒之門外.系統管理員也可以根據實際情況靈活制訂判斷規則.

    包過濾技術的優點是簡單實用,實現成本較低,在應用環境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統的安全.

    但包過濾技術的缺陷也是明顯的.包過濾技術是一種完全基于網絡層的安全技術,只能根據數據包的來源,目標和端口等網絡信息進行判斷,無法識別基于應用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒.有經驗的黑客很容易偽造IP地址,騙過包過濾型防火墻.

    網絡地址轉化—NAT

    網絡地址轉換是一種用于把IP地址轉換成臨時的,外部的,注冊的IP地址標準.它允許具有私有IP地址的內部網絡訪問因特網.它還意味著用戶不許要為其網絡中每一臺機器取得注冊的IP地址.

    在內部網絡通過安全網卡訪問外部網絡時,將產生一個映射記錄.系統將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網卡與外部網絡連接,這樣對外就隱藏了真實的內部網絡地址.在外部網絡通過非安全網卡訪問內部網絡時,它并不知道內部網絡的連接情況,而只是通過一個開放的IP地址和端口來請求訪問.OLM防火墻根據預先定義好的映射規則來判斷這個訪問是否安全.當符合規則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內部計算機中.當不符合規則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求.網絡地址轉換的過程對于用戶來說是透明的,不需要用戶進行設置,用戶只要進行常規操作即可.

    型防火墻也可以被稱為服務器,它的安全性要高于包過濾型產品,并已經開始向應用層發展.服務器位于客戶機與服務器之間,完全阻擋了二者間的數據交流.從客戶機來看,服務器相當于一臺真正的服務器;而從服務器來看,服務器又是一臺真正的客戶機.當客戶機需要使用服務器上的數據時,首先將數據請求發給服務器,服務器再根據這一請求向服務器索取數據,然后再由服務器將數據傳輸給客戶機.由于外部系統與內部服務器之間沒有直接的數據通道,外部的惡意侵害也就很難傷害到企業內部網絡系統.

    型防火墻的優點是安全性較高,可以針對應用層進行偵測和掃描,對付基于應用層的侵入和病毒都十分有效.其缺點是對系統的整體性能有較大的影響,而且服務器必須針對客戶機可能產生的所有應用類型逐一進行設置,大大增加了系統管理的復雜性.

    監測型

    監測型防火墻是新一代的產品,這一技術實際已經超越了最初的防火墻定義.監測型防火墻能夠對各層的數據進行主動的,實時的監測,在對這些數據加以分析的基礎上,監測型防火墻能夠有效地判斷出各層中的非法侵入.同時,這種檢測型防火墻產品一般還帶有分布式探測器,這些探測器安置在各種應用服務器和其他網絡的節點之中,不僅能夠檢測來自網絡外部的攻擊,同時對來自內部的惡意破壞也有極強的防范作用.據權威機構統計,在針對網絡系統的攻擊中,有相當比例的攻擊來自網絡內部.因此,監測型防火墻不僅超越了傳統防火墻的定義,而且在安全性上也超越了前兩代產品

    雖然監測型防火墻安全性上已超越了包過濾型和服務器型防火墻,但由于監測型防火墻技術的實現成本較高,也不易管理,所以目前在實用中的防火墻產品仍然以第二代型產品為主,但在某些方面也已經開始使用監測型防火墻.基于對系統成本與安全技術成本的綜合考慮,用戶可以選擇性地使用某些監測型技術.這樣既能夠保證網絡系統的安全性需求,同時也能有效地控制安全系統的總擁有成本.

    實際上,作為當前防火墻產品的主流趨勢,大多數服務器(也稱應用網關)也集成了包過濾技術,這兩種技術的混合應用顯然比單獨使用具有更大的優勢.由于這種產品是基于應用的,應用網關能提供對協議的過濾.例如,它可以過濾掉FTP連接中的PUT命令,而且通過應用,應用網關能夠有效地避免內部網絡的信息外泄.正是由于應用網關的這些特點,使得應用過程中的矛盾主要集中在對多種網絡應用協議的有效支持和對網絡整體性能的影響上

    1.4防火墻體系結構

    篩選路由式體系結構

    SHAPE \* MERGEFORMAT

    屏蔽子網式結構

    雙網主機式體系結構

    SHAPE \* MERGEFORMAT

    屏蔽主機式體系結構

    1.5入侵檢測系統

    1概念

    當前,平均每20秒就發生一次入侵計算機網絡的事件,超過1/3的互聯網防火墻被攻破!面對接2連3的安全問題,人們不禁要問:到底是安全問題本身太復雜,以至于不可能被徹底解決,還的仍然可以有更大的改善,只不過我們所采取的安全措施中缺少了某些重要的環節。有關數據表明,后一種解釋更說明問題。有權威機構做過入侵行為統計,發現他、有80%來自于網絡內部,也就是說,“堡壘”是從內部被攻破的。另外,在相當一部分黑客攻擊當中,黑客都能輕易地繞過防火墻而攻擊網站服務器。這就使人們認識到:僅靠防火墻仍然遠遠不能將“不速之客”拒之門外,還必須借助于一個“補救”環節------入侵檢測系統。

    入侵檢測系統(Intrusion detection system,簡稱IDS)是指監視(或者在可能的情況下阻止)入侵或者試圖控制你的系統或者網絡資源的行為的系統。作為分層安全中日益被越普遍采用的成份,入侵檢測系統能有效地提升黑客進入網絡系統的門檻。入侵檢測系統能夠通過向管理員發出入侵或者入侵企圖來加強當前存取控制系統,例如防火墻;識別防火墻通常用不能識別的攻擊,如來自企業內部的攻擊;在發現入侵企圖之后提供必要的信息。

    入侵檢測是防火墻的合理補充,幫助系統對付網絡攻擊,擴展了系統管理員的安全管理能力(包括安全審計、監視、進攻識別和響應),提高了信息安全基礎結構的完整性。它從計算機網絡系統中的若干個關鍵點收集信息,并分析這些信息,檢測網絡中是否有違反安全策略的行為和遭到襲擊的跡象。它的作用是監控網絡和計算機系統是否出現被入侵或濫用的征兆。

    作為監控和識別攻擊的標準解決方案,IDS系統已經成為安防體系的重要組成部分。

    IDS系統以后臺進程的形式運行。發現可疑情況,立即通知有關人員。

    防火墻為網絡提供了第一道防線,入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下對網絡進行檢測,從而提供對內部攻擊、外部攻擊和誤解操作的實時保護。由于入侵檢測系統是防火墻后的又一道防線,從二可以極大地減少網絡免受各種攻擊的損害。

    假如說防火墻是一幢大樓的門鎖,那入侵檢測系統就是這幢大樓里的監視系統。門鎖可以防止小偷進入大樓,但不能保證小偷100%地被拒之門外,更不能防止大樓內部個別人員的不良企圖。而一旦小偷爬入大樓,或內部人員有越界行為,門鎖就沒有任何作用了,這時,只有實時監視系統才能發現情況并發出警告。入侵檢測系統不僅僅針對外來的入侵者,同時也針對內部的入侵行為。

    2侵檢測的主要技術————入侵分析技術

    入侵分析技術主要有三大類:簽名、統計和數據完整性。

    簽名分析法

    名分析法主要用來檢測有無對系統的已知弱點進行的攻擊行為。這類攻擊可以通過監視有無針對特定對象的某種行為而被檢測到。

    主要方法:從攻擊模式中歸納出其簽名,編寫到IDS系統的代碼里,再由IDS系統對檢測過程中收集到的信息進行簽名分析。

    簽名分析實際上是一個模板匹配操作,匹配的一方是系統設置情況和用戶操作動作,一方是已知攻擊模式的簽名數據庫。

    統計分析法

    統計分析法是以系統正常使用情況下觀察到的動作為基礎,如果某個操作偏離了正常的軌道,此操作就值得懷疑。

    主要方法:首先根據被檢測系統的正常行為定義一個規律性的東西,在此稱為“寫照”,然后檢測有沒有明顯偏離“寫照”的行為。

    統計分析法的理論經常是統計學,此方法中,“寫照”的確定至關重要。

    數據完整分析法

    數據完整分析法主要用來查證文件或對象是否被修改過,它的理論經常是密碼學。

    3侵檢測系統的分類:

    現有的IDS的分類,大都基于信息源和分析方法。為了體現對IDS從布局、采集、分析、響應等各個層次及系統性研究方面的問題,在這里采用五類標準:控制策略、同步技術、信息源、分析方法、響應方式。

    按照控制策略分類

    控制策略描述了IDS的各元素是如何控制的,以及IDS的輸入和輸出是如何管理的。按照控制策略IDS可以劃分為,集中式IDS、部分分布式IDS和全部分布式IDS。在集中式IDS中,一個中央節點控制系統中所有的監視、檢測和報告。在部分分布式IDS中,監控和探測是由本地的一個控制點控制,層次似的將報告發向一個或多個中心站。在全分布式IDS中,監控和探測是使用一種叫“”的方法,進行分析并做出響應決策。

    按照同步技術分類

    同步技術是指被監控的事件以及對這些事件的分析在同一時間進行。按照同步技中,信息源是以文件的形式傳給分析器,一次只處理特定時間段內產生的信息,并在入侵發生時將結果反饋給用戶。很多早期的基于主機的IDS都采用這種方案。在實時連續型IDS中,事件一發生,信息源就傳給分析引擎,并且立刻得到處理和反映。實時IDS是基于網絡IDS首選的方案。

    按照信息源分類

    按照信息源分類是目前最通用的劃分方法,它分為基于主機的IDS、基于網絡的IDS和分布式IDS。基于主機的IDS通過分析來自單個的計算機系統的系統審計蹤跡和系統日志來檢測攻擊?;谥鳈C的IDS是在關鍵的網段或交換部位通過捕獲并分析網絡數據包來檢測攻擊。分布式IDS,能夠同時分析來自主機系統日志和網絡數據流,系統由多個部件組成,采用分布式結構。

    按照分析方法分類

    按照分析方法IDS劃分為濫用檢測型IDS和異常檢測型IDS。濫用檢測型的IDS中,首先建立一個對過去各種入侵方法和系統缺陷知識的數據庫,當收集到的信息與庫中的原型相符合時則報警。任何不符合特定條件的活動將會被認為合法,因此這樣的系統虛警率很低。異常檢測型IDS是建立在如下假設的基礎之上的,即任何一種入侵行為都能由于其偏離正?;蛘咚谕南到y和用戶活動規律而被檢測出來。所以它需要一個記錄合法活動的數據庫,由于庫的有限性使得虛警率比較高。

    按照響應方式分類

    按照響應方式IDS劃分為主動響應IDS和被動響應IDS。當特定的入侵被檢測到時,主動IDS會采用以下三種響應:收集輔助信息;改變環境以堵住導致入侵發生的漏洞;對攻擊者采取行動(這是一種不被推薦的做法,因為行為有點過激)。被動響應IDS則是將信息提供給系統用戶,依靠管理員在這一信息的基礎上采取進一步的行動。

    4 IDS的評價標準

    目前的入侵檢測技術發展迅速,應用的技術也很廣泛,如何來評價IDS的優缺點

    就顯得非常重要。評價IDS的優劣主要有這樣幾個方面[5]:(1)準確性。準確性是指IDS不會標記環境中的一個合法行為為異?;蛉肭帧#?)性能。IDS的性能是指處理審計事件的速度。對一個實時IDS來說,必須要求性能良好。(3)完整性。完整性是指IDS能檢測出所有的攻擊。(4)故障容錯(fault tolerance)。當被保護系統遭到攻擊和毀壞時,能迅速恢復系統原有的數據和功能。(5)自身抵抗攻擊能力。這一點很重要,尤其是“拒絕服務”攻擊。因為多數對目標系統的攻擊都是采用首先用“拒絕服務”攻擊摧毀IDS,再實施對系統的攻擊。(6)及時性(Timeliness)。一個IDS必須盡快地執行和傳送它的分析結果,以便在系統造成嚴重危害之前能及時做出反應,阻止攻擊者破壞審計數據或IDS本身。

    除了上述幾個主要方面,還應該考慮以下幾個方面:(1)IDS運行時,額外的計算機資源的開銷;(2)誤警報率/漏警報率的程度;(3)適應性和擴展性;(4)靈活性;(5)管理的開銷;(6)是否便于使用和配置。

    5 IDS的發展趨

    隨著入侵檢測技術的發展,成型的產品已陸續應用到實踐中。入侵檢測系統的典型代表是ISS(國際互聯網安全系統公司)公司的RealSecure。目前較為著名的商用入侵檢測產品還有:NAI公司的CyberCop Monitor、Axent公司的NetProwler、CISCO公司的Netranger、CA公司的Sessionwall-3等。國內的該類產品較少,但發展很快,已有總參北方所、中科網威、啟明星辰等公司推出產品。

    人們在完善原有技術的基礎上,又在研究新的檢測方法,如數據融合技術,主動的自主方法,智能技術以及免疫學原理的應用等。其主要的發展方向可概括為:

    (1)大規模分布式入侵檢測。傳統的入侵檢測技術一般只局限于單一的主機或網絡框架,顯然不能適應大規模網絡的 監測,不同的入侵檢測系統之間也不能協同工作。因此,必須發展大規模的分布式入侵檢測技術。

    (2)寬帶高速網絡的實時入侵檢測技術。大量高速網絡的不斷涌現,各種寬帶接入手段層出不窮,如何實現高速網絡下的實時入侵檢測成為一個現實的問題。

    (3)入侵檢測的數據融合技術。目前的IDS還存在著很多缺陷。首先,目前的技術還不能對付訓練有素的黑客的復雜的攻擊。其次,系統的虛警率太高。最后,系統對大量的數據處理,非但無助于解決問題,還降低了處理能力。數據融合技術是解決這一系列問題的好方法。

    (4)與網絡安全技術相結合。結合防火墻,病毒防護以及電子商務技術,提供完整的網絡安全保障。

    第二章 網絡管理

    2.1概述

    隨著計算機技術和Internet的發展,企業和政府部門開始大規模的建立網絡來推動電子商務和政務的發展,伴隨著網絡的業務和應用的豐富,對計算機網絡的管理與維護也就變得至關重要。人們普遍認為,網絡管理是計算機網絡的關鍵技術之一,尤其在大型計算機網絡中更是如此。網絡管理就是指監督、組織和控制網絡通信服務以及信息處理所必需的各種活動的總稱。其目標是確保計算機網絡的持續正常運行,并在計算機網絡運行出現異常時能及時響應和排除故障。

    關于網絡管理的定義目前很多,但都不夠權威。一般來說,網絡管理就是通過某種方式對網絡進行管理,使網絡能正常高效地運行。其目的很明確,就是使網絡中的資源得到更加有效的利用。它應維護網絡的正常運行,當網絡出現故障時能及時報告和處理,并協調、保持網絡系統的高效運行等。國際標準化組織(ISO)在ISO/IEC7498-4中定義并描述了開放系統互連(OSI)管理的術語和概念,提出了一個OSI管理的結構并描述了OSI管理應有的行為。它認為,開放系統互連管理是指這樣一些功能,它們控制、協調、監視OSI環境下的一些資源,這些資源保證OSI環境下的通信。通常對一個網絡管理系統需要定義以下內容:

    系統的功能。即一個網絡管理系統應具有哪些功能。

    網絡資源的表示。網絡管理很大一部分是對網絡中資源的管理。網絡中的資源就是指網絡中的硬件、軟件以及所提供的服務等。而一個網絡管理系統必須在系統中將它們表示出來,才能對其進行管理。

    網絡管理信息的表示。網絡管理系統對網絡的管理主要靠系統中網絡管理信息的傳遞來實現。網絡管理信息應如何表示、怎樣傳遞、傳送的協議是什么?這都是一個網絡管理系統必須考慮的問題。

    系統的結構。即網絡管理系統的結構是怎樣的。

    網絡管理這一學科領域自20世紀80年代起逐漸受到重視,許多國際標準化組織、論壇和科研機構都先后開發了各類標準、協議來指導網絡管理與設計,但各種網絡系統在結構上存在著或大或小的差異,至今還沒有一個大家都能接受的標準。當前,網絡管理技術主要有以下三種:誕生于Internte家族的SNMP是專門用于對Internet進行管理的,雖然它有簡單適用等特點,已成為當前網絡界的實際標準,但由于Internet本身發展的不規范性,使SNMP有先天性的不足,難以用于復雜的網絡管理,只適用于TCP/IP網絡,在安全方面也有欠缺。已有SNMPv1和SNMPv2兩種版本,其中SNMPv2主要在安全方面有所補充。隨著新的網絡技術及系統的研究與出現,電信網、有線網、寬帶網等的融合,使原來的SNMP已不能滿足新的網絡技術的要求;CMIP可對一個完整的網絡管理方案提供全面支持,在技術和標準上比較成熟.最大的優勢在于,協議中的變量并不僅僅是與終端相關的一些信息,而且可以被用于完成某些任務,但正由于它是針對SNMP的不足而設計的,因此過于復雜,實施費用過高,還不能被廣泛接受;分布對象網絡管理技術是將CORBA技術應用于網絡管理而產生的,主要采用了分布對象技術將所有的管理應用和被管元素都看作分布對象,這些分布對象之間的交互就構成了網絡管理.此方法最大的特點是屏蔽了編程語言、網絡協議和操作系統的差異,提供了多種透明性,因此適應面廣,開發容易,應用前景廣闊.SNMP和CMIP這兩種協議由于各自有其擁護者,因而在很長一段時期內不會出現相互替代的情況,而如果由完全基于CORBA的系統來取代,所需要的時間、資金以及人力資源等都過于龐大,也是不能接受的.所以,CORBA,SNMP,CMIP相結合成為基于CORBA的網絡管理系統是當前研究的主要方向。

    網絡管理協議

    網絡管理協議一般為應用層級協議,它定義了網絡管理信息的類別及其相應的確切格式,并且提供了網絡管理站和網絡管理節點間進行通訊的標準或規則。

    網絡管理系統通常由管理者(Manager)和( Agent)組成,管理者從各那兒采集管理信息,進行加工處理,從而提供相應的網絡管理功能,達到對管理之目的。即管理者與之間孺要利用網絡實現管理信息交換,以完成各種管理功能,交換管理信息必須遵循統一的通信規約,我們稱這個通信規約為網絡管理協議。

    目前有兩大網管協議,一個是由IETF提出來的簡單網絡管理協議SNMP,它是基于TCP / IP和Internet的。因為TCP/IP協議是當今網絡互連的工業標準,得到了眾多廠商的支持,因此SNMP是一個既成事實的網絡管理標準協議。SNMP的特點主要是采用輪詢監控,管理者按一定時間間隔向者請求管理信息,根據管理信息判斷是否有異常事件發生。輪詢監控的主要優點是對的要求不高;缺點是在廣域網的情形下,輪詢不僅帶來較大的通信開銷,而且輪詢所獲得的結果無法反映最新的狀態。

    另一個是ISO定義的公共管理信息協議CMIP。CMIP是以OSI的七層協議棧作為基礎,它可以對開放系統互連環境下的所有網絡資源進行監測和控制,被認為是未來網絡管理的標準協議。CMIP的特點是采用委托監控,當對網絡進行監控時,管理者只需向發出一個監控請求,會自動監視指定的管理對象,并且只是在異常事件(如設備、線路故障)發生時才向管理者發出告警,而且給出一段較完整的故障報告,包括故障現象、故障原因。委托監控的主要優點是網絡管理通信的開銷小、反應及時,缺點是對的軟硬件資源要求高,要求被管站上開發許多相應的程序,因此短期內尚不能得到廣泛的支持。

    網絡管理系統的組成

    網絡管理的需求決定網管系統的組成和規模,任何網管系統無論其規模大小如何,基本上都是由支持網管協議的網管軟件平臺、網管支撐軟件、網管工作平臺和支撐網管協議的網絡設備組成。

    網管軟件平臺提供網絡系統的配置、故障、性能以及網絡用戶分布方面的基本管理。目前決大多數網管軟件平臺都是在UNIX 和DOS/WINDOWS平臺上實現的。目前公認的三大網管軟件平臺是:HP View、IBM Netview和SUN Netmanager。雖然它們的產品形態有不同的操作系統的版本,但都遵循SNMP協議和提供類似的網管功能。

    不過,盡管上述網管軟件平臺具有類似的網管功能,但是它們在網管支撐軟件的支持、系統的可靠性、用戶界面、操作功能、管理方式和應用程序接口,以及數據庫的支持等方面都存在差別??赡茉谄渌僮飨到y之上實現的Netview、 Openview、Netmanager網 管 軟 件 平 臺 版 本 僅 是 標 準Netview、 Openview、Netmanager的子集。例如,在MS Windows操作系統上實現的Netview 網管軟件平臺版本Netview for Windows 便僅僅只是Netview的子集。

    網管支撐軟件是運行于網管軟件平臺之上,支持面向特定網絡功能、網絡設備和操作系統管理的支撐軟件系統。

    網絡設備生產廠商往往為其生產的網絡設備開發專門的網絡管理軟件。這類軟件建立在網絡管理平臺之上,針對特定的網絡管理設備,通過應用程序接口與平臺交互,并利用平臺提供的數據庫和資源,實現對網絡設備的管理,比如Cisco Works就是這種類型的網絡管理軟件,它可建立在HP Open View和IBM Netview等管理平臺之上,管理廣域互聯網絡中的Cisco路由器及其它設備。通過它,可以實現對Cisco的各種網絡互聯設備(如路由器、交換機等)進行復雜網絡管理。

    網絡管理的體系結構

    網絡管理系統的體系結構(簡稱網絡拓撲)是決定網絡管理性能的重要因素之一。通??梢苑譃榧惺胶头羌惺絻深愺w系結構。

    目前,集中式網管體系結構通常采用以平臺為中心的工作模式,該工作模式把單一的管理者分成兩部分:管理平臺和管理應用。管理平臺主要關心收集的信息并進行簡單的計算,而管理應用則利用管理平臺提供的信息進行決策和執行更高級的功能。

    非集中方式的網絡管理體系結構包括層次方式和分布式。層次方式采用管理者的管理者MOM(Manager of manager)的概念,以域為單位,每個域有一個管理者,它們之間的通訊通過上層的MOM,而不直接通訊。層次方式相對來說具有一定的伸縮性:通過增加一級MOM,層次可進一步加深。分布式是端對端(peer to peer)的體系結構,整個系統有多個管理方,幾個對等的管理者同時運行于網絡中,每個管理者負責管理系統中一個特定部分 “域”,管理者之間可以相互通訊或通過高級管理者進行協調。

    對于選擇集中式還是非集中式,這要根據實際場合的需要來決定。而介于兩者之間的部分分布式網管體系結構,則是近期發展起來的兼顧兩者優點的一種新型網管體系結構

    2.2常見的幾種網絡管理技術

    基于WEB的網絡管理模式

    隨著 Internet技術的廣泛應用,Intranet也正在悄然取代原有的企業內部局域網,由于異種平臺的存在及網絡管理方法和模型的多樣性, 使得網絡管理軟件開發和維護的費用很高, 培訓管理人員的時間很長,因此人們迫切需要尋求高效、方便的網絡管理模式來適應網絡高速發展的新形勢。隨著Intranet和WEB 及其開發工具的迅速發展,基于WEB的網絡管理技術也因此應運而生?;赪EB的網管解決方案主要有以下幾方面的優點:(1)地理上和系統間的可移動性:系統管理員可以在Intranet 上的任何站點或Internet的遠程站點上利用 WEB 瀏覽器透明存取網絡管理信息;(2)統一的WEB瀏覽器界面方便了用戶的使用和學習,從而可節省培訓費用和管理開銷;(3)管理應用程序間的平滑鏈接:由于管理應用程序獨立于平臺,可以通過標準的HTTP協議將多個基于WEB的管理應用程序集成在一起,實現管理應用程序間的透明移動和訪問;(4)利用 JAVA技術能夠迅速對軟件進行升級。 為了規范和促進基于WEB的網管系統開發,目前已相繼公布了兩個主要推薦標準:WEBM和JMAPI。兩個推薦標準各有其特色,并基于不同的原理提出。

    WEBM方案仍然支持現存的管理標準和協議,它通過WEB技術對不同管理平臺所提供的分布式管理服務進行集成,并且不會影響現有的網絡基礎結構。 JMAPI 是一種輕型的管理基礎結構,采用JMAPI來開發集成管理工具存在以下優點:平臺無關、高度集成化、消除程序版本分發問題、安全性和協議無關性。

    2.分布對象網絡管理技術

    目前廣泛采用的網絡管理系統模式是一種基于Client/Server技術的集中式平臺模式。由于組織結構簡單,自應用以來,已經得到廣泛推廣,但同時也存在著許多缺陷:一個或幾個站點負責收集分析所有網絡節點信息,并進行相應管理,造成中心網絡管理站點負載過重;所有信息送往中心站點處理,造成此處通信瓶頸;每個站點上的程序是預先定義的,具有固定功能,不利于擴展。隨著網絡技術和網絡規模尤其是因特網的發展,集中式在可擴展性、可靠性、有效性、靈活性等方面有很大的局限,已不能適應發展的需要.

    CORBA技術

    CORBA技術是對象管理組織OMG推出的工業標準,主要思想是將分布計算模式和面向對象思想結合在一起,構建分布式應用。CORBA的主要目標是解決面向對象的異構應用之間的互操作問題,并提供分布式計算所需要的一些其它服務。OMG是CORBA平臺的核心,

    它用于屏蔽與底層平臺有關的細節,使開發者可以集中精力去解決與應用相關的問題,而不必自己去創建分布式計算基礎平臺。CORBA將建立在ORB之上的所有分布式應用看作分布計算對象,每個計算對象向外提供接口,任何別的對象都可以通過這個接口調用該對象提供的服務。CORBA同時提供一些公共服務設施,例如名字服務、事務服務等,借助于這些服務,CORBA可以提供位置透明性、移動透明性等分布透明性。

    CORBA的一般結構

    基于CORBA的網絡管理系統通常按照Client/Server的結構進行構造。其中,服務方是指針對網絡元素和數據庫組成的被管對象進行的一些基本網絡服務,例如配置管理、性能管理等.客戶方則是面向用戶的一些界面,或者提供給用戶進一步開發的管理接口等。其中,從網絡元素中獲取的網絡管理信息通常需要經過CORBA/SNMP網關或CORBA/CMIP網關進行轉換,這一部分在有的網絡管理系統中被抽象成CORBA的概念.從以上分析可以看出,運用CORBA技術完全能夠實現標準的網絡管理系統。不僅如此,由于CORBA是一種分布對象技術,基于CORBA的網絡管理系統能夠克服傳統網絡管理技術的不足,在網絡管理的分布性、可靠性和易開發性方面達到一個新的高度。

    2.3統一不同的網絡管理系統面臨的問題

    統一的不同層面

    網絡管理的統一存在三個層次。

    站點級的統計,這是最低級的統一,不同的網絡管理系統在同一服務器上運行,相互獨立,是不同的NMS。

    GUI級的統一,指不同的網絡管理系統操作界面風格統一,運用的術語相同,管理員面對的是一種操作語言,這是一種表面上的統一,具有友好的一次性學習的界面。

    管理應用級的統一,這是最高級別的統一。在這個級別上,不但實現了GUI的統一,各種網絡管理系統的管理應用程序按照統一標準設計,應用程序間可進行信息共享和關聯操作。在這一層面上的統一實現了對異構網的綜合分析與管理,進行關聯操作,網管系統可具有推理判斷能力。

    統一的內容

    網絡管理系統統一可從三個方面依次去實現,即操作界面的統一、網管協議的統網管功能的統一。

    界面的統一

    網絡管理系統是管理的工具,但歸根到底是要人去操作管理,操作界面的優劣會對管理員產生很大影響。不同網管系統具有不同的操作界面,要求管理員分別學習,或增加管理員人數,形成人力浪費。現在沒有統一的網管用戶界面的統一標準?,F有的網管系統幾乎都實現了圖形界面,但既有基于UNIX操作系統的又有基于WINDOWS操作系統,且界面的格式千差萬別,給管理員的工作增加困難。

    網管協議的統一

    管理協議是NMS核心和管理之間進行信息交換遵循的標準,是網管系統統一的關鍵所在。目前流行的兩種網管協議為SNMP(Simple Network Management Protocal)和CMIS/CMIP(Common Mangement Information Protocal).SNMP是由互聯網活動委員會IAB提出的基于TCP/IP網管協議,CMIP是由國際標準化組織ISO開發的基于網絡互聯的網管協議。網管協議的統一就是指這兩種協議的統一

    網管功能的統一

    在ISO標準中定義了配置管理、故障管理、性能管理、安全管理、計費管理等領域。現有的網管系統在網管規范尚未成熟就進行了開發,大都是實現了部分模塊的部分功能。這些網管系統功能單一,相互獨立,不能實現信息的共享。不能從宏觀上實現管理,不利于網絡的綜合管理。

    統一的策略

    將多個網絡管理系統統一在一起的方法有三種,一種是格式轉換法,即各個子網管理系統通過程序進行格式的轉換,以便相互識別和共享資源,是一種分散式管理方式。另一種使用分層網管平臺,即建立更高級的管理系統,高級網管系統和低級網管系統間進行通信,分層管理,是一種分布式管理方式。第三種是標準化方法,是遵循標準的規范和協議,建立的綜合網絡管理系統。

    使用分層的網管平臺是當前較為流行的方法,如現在廣泛研究和討論的基于CORBA的TMN(Telecomunication Management Network)就是將TMN中的管理者通過ORB(Object Request Broker)連接起來,實現不同管理系統的統一。

    格式轉換法是目前使用較多的方法,如運營商要求網管系統對外提供統一的數據收集、告警信息。

    協議標準化方法是統一網絡管理系統的趨勢和方向,電信管理網TMN就是在電信領域內的一種標準協議,使得不同的廠商、不同的軟硬件網管產品的統一管理成為可能。標準化實現統一的網管功能,包括網管協議的標準化、管理信息集模型的標準化和高層管理應用程序功能的統一規劃。

    格式轉換和應用網管平臺的策略是基于現有網管系統的基礎上統一網管系統,而標準法策略則不考慮現有網管系統而重新設計一套新的標準,或是對現有網絡管理系統進行較大改進,考慮到我們當前的網絡管理發展的現狀,還是以格式轉換和應用網管平臺方式統一網絡系統。

    網絡管理系統實現統一的方法

    當前網絡管理的統一主要涉及兩個方面,一是網管協議的統一。另一種是分布系統的統一,即在CORBA環境下的統一。它是基于面向對象的網管平臺和格式轉換的策略。

    2.4網絡管理協議SNMP和CMIP的統一

    SNMP和CMIP在它們的范圍、復雜性、以及解決網絡管理問題的方法方面有很大的不同。SNMP被設計的很簡單,使它非常易于在TCP/IP系統中普及。目前這已經成為事實。可是這一特點也不太適合大型的、復雜的、多企業的網絡。相對應的,CMIP被設計的比較通用和靈活。但這也同時提高了復雜性。SNMP和CMIP的統一是指分別支持這兩種協議的網絡管理系統信息互通,互相兼容。

    SNMP和CMIP統一有兩種思想,一種是兩種協議共存,一種是兩種協議的互作用。

    協議共存可有三種方法實現,一是建立雙協議棧,二是建立混合協議棧,三是通用應用程序接口(APIs)。雙協議棧的方法要求被管設備同時支持兩種體系結構,但這要求被管設備要有很高的處理能力和存儲能力,開銷大,不實用?;旌蠀f議棧就是建立一種底層協議棧同時支持這兩種協議,這樣運行在該協議棧上的管理系統可同時管理支持SNMP的設備和支持CMIP的設備,為了使CMIP能在內存有限的設備上運行,IBM和3COM聯合為IEEE802.1b開發了一個特殊的邏輯鏈路控制上的CMIP(CMOL),因為它取消了很多高層協議開銷,減少了對設備處理能力和內存的需求,并且不需要考慮底層的協議,但同時由于缺少網絡層,失去了跨越互聯網絡的能力。多廠商管理平臺定義了一套開放的應用程序接口(APIs),允許開發商開發管理軟件而不用關心管理協議的一些細節描述、數據定義、和特殊的用戶接口。如圖2所示為HP OpenView利用XMP(X/Open Management Protocol) API來實現多協議管理平臺的結構。其中Postmaster 用來管理在網絡對象間的通信,如管理者和之間的請求和相應,而ORS(Object Registration Services)為每個產生一個目錄,紀錄它們的位置和采用的協議。

    協議共存雖然能實現SNMP和CMIP的綜合,但協議之間沒有互作用能力不能很好的實現協作對網絡的分布式管理。 對于SNMP內部不支持SNMP的設備可采用委托PROXY的方式解決。對于TMN/CMIP內部非Q3或Qx接口的設備可通過增加適配器進行轉換。因此可通過增加中間的方式來解決SNMP和CMIP之間統一問題。由于CMIP的強大的對等能力和對復雜系統的模型能力即事件驅動機制,使得它更適于跨管理域實現對等實體間的互作用,以分層分布的方式管理網絡,由于它對設備的性能要求較高,因此在這種層次結構中,可充當中央管理站和中間管理站,而SNMP可用于下層管理簡單設備。如圖3給出了協議互作用的管理模型

    基于CORBA的網管系統的統一

    利用面向對象的的技術對網絡資源進行描述是一種有效的方式。在分層的網絡管理平臺上,利用面向對象的思想,將網絡資源和網絡管理資源進行抽象。管理平臺為不同應用系統和高層管理者提供的是一組管理對象,對象由屬性和方法組成。利用對象的封裝性可以使管理應用和高層管理者面對在較高層次上進行抽象的管理對象,屏蔽了實現各種管理功能的細節。為應用提供了對網絡資源進行描述和管理的高級抽象,易于實現各種管理功能。而對象類的繼承性便于擴充和增加管理對象類,繼承性支持系統開發過程中的可重用性。

    在應用環境中,管理應用和高層管理節點與管理平臺是基于C/S(顧客/服務器)模式的分布式結構,即管理應用節點和高層管理者節點與他們所以來的平臺節點可能處于不同的地理位置。因此考慮基于何種結構,采用什么樣的協議實現分布對象的訪問。

    多廠商設備的環境的網絡管理一直是網絡管理研究和實現的難點。鑒于CORBA的分布式面向對象的特點,在網管系統的開發中加以引用。

    本文采用OMG的CORBA(Common Object Request Broker Architecture)做為實現分布管理對象訪問的設施。CORBA是很有應用前景的系統集成標準,它提供了面向對象應用的互操作標準。CORBA位分布對象環境描述了面向對象的設施-----對象請求,他提供了分布對象進行請求和應答的機制。這樣CORBA提供了在異構分布環境下不同機器的不同應用的互操作能力和將多個對象系統無縫互連接的能力。CORBA機制是獨立于任何程序設計語言的,對象的接口描述在IDL(Interface Description Language)中。CORBA支持兩種標準協議-----GIOP和IIOP。GIOP是信息表示協議,描述了所傳輸信息的格式,而IIOP則描述了CORBA所支持的傳輸協議,即GIOP信息如何進行交換

    管理不同廠商應用和高層管理者如何使用CORBA機制訪問相應的管理平臺所提供的管理對象。使得處于不同節點的不同廠商的管理應用和高層管理者能無縫使用分布對象提供的功能。在這兩種情況下原理是相同的,只是功能不同,在第一種情況下,不同廠商的管理應用腳本程序通過CORBA機制訪問管理平臺上的應用管理對象,以實現同一層次上的管理功能。在第二種情況下,高層管理平臺上的腳本進程通過CORBA機制訪問底層管理者為高層提供的管理對象以實現高層對底層的網絡管理功能。

    CORBA機制除支持客戶端對服務器端所提供的分布對象的訪問外,還提供分布對象服務功能------COSS,它包括分布對象訪問的安全機制、事件機制等。在網絡管理應用中,除主動詢問網絡管理信息以管理、監視網絡的運行狀態外,還有一種應用是被管理對象在發生故障和事件時,向管理者提出事件處理請求。CORBA中的事件服務機制恰好可以滿足這一需求。

    2.5網絡管理分類及功能

    事實上,網絡管理技術是伴隨著計算機、網絡和通信技術的發展而發展的,二者相輔相成。從網絡管理范疇來分類,可分為對網“路”的管理。即針對交換機、路由器等主干網絡進行管理;對接入設備的管理,即對內部PC、服務器、交換機等進行管理;對行為的管理。即針對用戶的使用進行管理;對資產的管理,即統計IT軟硬件的信息等。根據網管軟件的發展歷史,可以將網管軟件劃分為三代:

    第一代網管軟件就是最常用的命令行方式,并結合一些簡單的網絡監測工具,它不僅要求使用者精通網絡的原理及概念,還要求使用者了解不同廠商的不同網絡設備的配置方法。

    第二代網管軟件有著良好的圖形化界面。用戶無須過多了解設備的配置方法,就能圖形化地對多臺設備同時進行配置和監控。大大提高了工作效率,但仍然存在由于人為因素造成的設備功能使用不全面或不正確的問題數增大,容易引發誤操作。

    第三代網管軟件相對來說比較智能,是真正將網絡和管理進行有機結合的軟件系統,具有“自動配置”和“自動調整”功能。對網管人員來說,只要把用戶情況、設備情況以及用戶與網絡資源之間的分配關系輸入網管系統,系統就能自動地建立圖形化的人員與網絡的配置關系,并自動鑒別用戶身份,分配用戶所需的資源(如電子郵件、Web、文檔服務等)。

    根據國際標準化組織定義網絡管理有五大功能:故障管理、配置管理、性能管理、安全管理、計費管理。對網絡管理軟件產品功能的不同,又可細分為五類,即網絡故障管理軟件,網絡配置管理軟件,網絡性能管理軟件,網絡服務/安全管理軟件,網絡計費管理軟件。

    下面我們來簡單介紹一下大家熟悉的網絡故障管理、網絡配置管理、網絡性能管理、網絡計費管理和網絡安全管理五個方面網絡管理功能:

    ISO在ISO/IEC 7498-4文檔中定義了網絡管理的五大功能,并被廣泛接受。這五大功能是:

    (1)故障管理(fault management)

    故障管理是網絡管理中最基本的功能之一。用戶都希望有一個可靠的計算機網絡。當網絡中某個組成失效時,網絡管理器必須迅速查找到故障并及時排除。通常不大可能迅速隔離某個故障,因為網絡故障的產生原因往往相當復雜,特別是當故障是由多個網絡組成共同引起的。在此情況下,一般先將網絡修復,然后再分析網絡故障的原因。分析故障原因對于防止類似故障的再發生相當重要。網絡故障管理包括故障檢測、隔離和糾正三方面,應包括以下典型功能:

    .維護并檢查錯誤日志

    .接受錯誤檢測報告并做出響應

    .跟蹤、辨認錯誤

    .執行診斷測試

    .糾正錯誤

    對網絡故障的檢測依據對網絡組成部件狀態的監測。不嚴重的簡單故障通常被記錄在錯誤日志中,并不作特別處理;而嚴重一些的故障則需要通知網絡管理器,即所謂的"警報"。 一般網絡管理器應根據有關信息對警報進行處理,排除故障。當故障比較復雜時,網絡管理 器應能執行一些診斷測試來辨別故障原因。

    (2)計費管理(accounting management)

    計費管理記錄網絡資源的使用,目的是控制和監測網絡操作的費用和代價。它對一些公共商業網絡尤為重要。它可以估算出用戶使用網絡資源可能需要的費用和代價,以及已經使用的資源。網絡管理員還可規定用戶可使用的最大費用,從而控制用戶過多占用和使用網絡 資源。這也從另一方面提高了網絡的效率。另外,當用戶為了一個通信目的需要使用多個網絡中的資源時,計費管理應可計算總計費用。

    (3)配置管理(configuration management)

    配置管理同樣相當重要。它初始化網絡、并配置網絡,以使其提供網絡服務。配置管理 是一組對辨別、定義、控制和監視組成一個通信網絡的對象所必要的相關功能,目的是為了 實現某個特定功能或使網絡性能達到最優。

    這包括:

    .設置開放系統中有關路由操作的參數

    .被管對象和被管對象組名字的管理

    .初始化或關閉被管對象

    .根據要求收集系統當前狀態的有關信息

    .獲取系統重要變化的信息

    .更改系統的配置

    (4)性能管理(performance management)

    性能管理估價系統資源的運行狀況及通信效率等系統性能。其能力包括監視和分析被管網絡及其所提供服務的性能機制。性能分析的結果可能會觸發某個診斷測試過程或重新配置網絡以維持網絡的性能。性能管理收集分析有關被管網絡當前狀況的數據信息,并維持和分析性能日志。一些典型的功能包括:

    .收集統計信息

    .維護并檢查系統狀態日志

    .確定自然和人工狀況下系統的性能

    .改變系統操作模式以進行系統性能管理的操作

    (5)安全管理(security management)

    安全性一直是網絡的薄弱環節之一,而用戶對網絡安全的要求又相當高,因此網絡安全管理非常重要。網絡中主要有以下幾大安全問題:

    網絡數據的私有性(保護網絡數據不被侵 入者非法獲取),

    授權(authentication)(防止侵入者在網絡上發送錯誤信息),

    訪問控制(控制訪問控制(控制對網絡資源的訪問)。

    相應的,網絡安全管理應包括對授權機制、訪問控制 、加密和加密關鍵字的管理,另外還要維護和檢查安全日志。包括:

    .創建、刪除、控制安全服務和機制

    .與安全相關信息的分布

    .與安全相關事件的報告

    網絡管理中的關鍵

    網絡迅速發展,導致網絡結構更為復雜;網絡應用的日新月異,讓網絡管理員每天都要面對新的問題。很多企事業單位,在遇到網絡問題不知道應該如何去解決,看流量,拔網線等手段,排查周期長,也很難真正找出問題。

    網絡發展到一定階段,必然要考慮到網絡性能、網絡故障與網絡安全性問題。只有通過運用網絡分析技術對網絡流通數據的清晰認識,才能為故障的排查,性能的提升,以及網絡安全的解決提供可靠的數據依據。

    信息應用與治理

    網絡最大的價值,是在于信息化的應用。當出現故障不能及時解決,既使有再好的電子商務、電子政務,也只是一個擺設。無論是安全、性能還是故障性問題,不能快速解決,給企業帶來的是難以衡量的損失。

    治理并不是簡單的網絡管理,它需要管理者對網絡中所有設備完全掌握,包括每個網卡地址,以及所處的位置。通過對網絡傳輸中的數據進行全面監控分析,才能從網絡底層數據獲取各種網絡應用行為造成的網絡問題,并快速的定位到網卡的位置。從而在安全策略上更好的防范,對故障和性能更合理的管理。

    一勞永逸的誤區

    從管理角度的考慮,往往期望絡故障和安全性問題可以自動解決。但歷經多年,沒有任何產品能做到。雖然許多企業部署了非常好的安全防護產品,但仍然會受到網絡攻擊和病毒危害。根本原因在于,網絡應用本身就在不斷的發展,新的病毒以及病毒變種,都很難被基于特征庫或病毒庫的產品所識別。要解決這些問題,則要求網絡管理員隨時都能查看到網絡中真實的數據,最快的發現引起問題的原因。

    網絡拓撲圖VS矩陣圖

    網絡拓撲圖要求這些交換設備都必須支持SNMP(簡單網絡管理協議),它能直觀能看到網絡結構,但看不到終端主機;它能看到設備斷網情況和粗略流量,但對網絡問題的解決能力并不實用。

    從技術趨勢來看,矩陣圖(Matrix)將更適合網絡管理的需要。矩陣圖也被稱為主機連接圖,可以監控每臺主機(包括交換設備)之間的通訊連接,極大的提高了監控范圍,監控范圍深入到每臺主機之間的各種應用,包括通訊、資源占用、活躍程度、服務應用等,管理者可以監控到每臺主機的一舉一動,各種網絡問題都會在矩陣中表現出異常。如:BT下載、DDOS攻擊、ARP攻擊、木馬掃描等。

    "診斷專家"快速提高解決能力

    網絡分析不僅提供網絡依據,更重要的是幫助管理者提高問題的解決能力。"診斷專家"則是一個從問題原因到問題結果的完整解釋。好的網絡分析產品,可以自動提取問題的相關數據,并告訴管理者網絡中存在有哪些問題,可能產生的原因,有什么辦法可以解決,ARP攻擊的快速定位則是一個很好的證明。

    網絡數據的回放能力

    好的網絡分析產品,都具有網絡數據的回放能力,將網絡數據進行7x24小時記錄,可以按每天或每小時來記錄。如果要分析昨天某個時段出現的網絡故障,只需要將當時保存的數據包進行播放,同時通過網絡分析來追溯故障是如何發生的,使網絡管理對歷史問題追查能力得到明顯提高。

    2.6網絡管理體系結構及技術

    1 WBM 技術介紹

    隨著應用Intranet的企業的增多,同時Internet技術逐漸向Intranet的遷移,一些主要的網絡廠商正試圖以一種新的形式去應用M I S 。因此就促使了W e b ( W e b - B a s e dManagement)網管技術的產生[2]。它作為一種全新的網絡管理模式—基于Web的網絡管理模式,從出現伊始就表現出強大的生命力,以其特有的靈活性、易操作性等特點贏得了許多技術專家和用戶的青睞,被譽為是“將改變用戶網絡管理方式的革命性網絡管理解決方案”。

    WBM融合了Web功能與網管技術,從而為網管人員提供了比傳統工具更強有力的能力。WBM可以允許網絡管理人員使用任何一種Web瀏覽器,在網絡任何節點上方便迅速地配置、控制以及存取網絡和它的各個部分。因此,他們不再只拘泥于網管工作站上了,并且由此能夠解決很多由于多平臺結構產生的互操作性問題。WBM提供比傳統的命令驅動的遠程登錄屏幕更直接、更易用的圖形界面,瀏覽器操作和W e b頁面對W W W用戶來講是非常熟悉的,所以WBM的結果必然是既降低了MIS全體培訓的費用又促進了更多的用戶去利用網絡運行狀態信息。所以說,WBM是網絡管理方案的一次革命。

    2 基于WBM 技術的網管系統設計

    系統的設計目標

    在本系統設計階段,就定下以開發基于園區網、Web模式的具有自主版權的中文網絡管理系統軟件為目標,采用先進的WBM技術和高效的算法,力求在性能上可以達到國外同類產品的水平。

    本網管系統提供基于WEB的整套網管解決方案。它針對分布式IP網絡進行有效資源管理,使用戶可以從任何地方通過WEB瀏覽器對網絡和設備,以及相關系統和服務實施應變式管理和控制,從而保證網絡上的資源處于最佳運行狀態,并保持網絡的可用性和可靠性。

    系統的體系結構

    在系統設計的時候,以國外同類的先進產品作為參照物,同時考慮到技術發展的趨勢,在當前的技術條件下進行設計。我們采用三層結構的設計,融合了先進的WBM技術,使系統能夠提供給管理員靈活簡便的管理途徑。

    三層結構的特點[2]:1)完成管理任務的軟件作為中間層以后臺進程方式實現,實施網絡設備的輪詢和故障信息的收集;2)管理中間件駐留在網絡設備和瀏覽器之間,用戶僅需通過管理中間層的主頁存取被管設備;3)管理中間件中繼轉發管理信息并進行S N M P 和H T T P之間的協議轉換三層結構無需對設備作任何改變。

    網絡拓撲發現算法的設計

    為了實施對網絡的管理,網管系統必須有一個直觀的、友好的用戶界面來幫助管理員。其中最基本的一個幫助就是把網絡設備的拓撲關系以圖形的方式展現在用戶面前,即拓撲發現。目前廣泛采用的拓撲發現算法是基于SNMP的拓撲發現算法?;赟NMP的拓撲算法在一定程度上是非常有效的,拓撲的速度也非???。但它存在一個缺陷[3]。那就是,在一個特定的域中,所有的子網的信息都依賴于設備具有SNMP的特性,如果系統不支持SNMP,則這種方法就無能為力了。還有對網絡管理的不重視,或者考慮到安全方面的原因,人們往往把網絡設備的SNMP功能關閉,這樣就難于取得設備的M I B值,就出現了拓撲的不完整性,嚴重影響了網絡管理系統的功能。針對這一的問題,下面討論本系統對上述算法的改進—基于ICMP協議的拓撲發現。

    PING和路由建立

    PING的主要操作是發送報文,并簡單地等待回答。PING之所以如此命名,是因為它是一個簡單的回顯協議,使用ICMP響應請求與響應應答報文。PING主要由系統程序員用于診斷和調試實現PING的過程主要是:首先向目的機器發送一個響應請求的ICMP報文,然后等待目的機器的應答,直到超時。如收到應答報文,則報告目的機器運行正常,程序退出。

    路由建立的功能就是利用I P 頭中的TTL域。開始時信源設置IP頭的TTL值為0,發送報文給信宿,第一個網關收到此報文后,發現TTL值為0,它丟棄此報文,并發送一個類型為超時的ICMP報文給信源。信源接收到此報文后對它進行解析,這樣就得到了路由中的第一個網關地址。然后信源發送TTL值為1的報文給信宿,第一個網關把它的TTL值減為0后轉發給第二個網關,第二個網關發現報文TTL值為0,丟棄此報文并向信源發送超時ICMP報文。這樣就得到了路由中和第二個網關地址。如此循環下去,直到報文正確到達信宿,這樣就得到了通往信宿的路由。

    網絡拓撲的發現算法具體實現的步驟:

    (1)于給定的IP區間,利用PING依次檢測每個IP地址,將檢測到的IP地址記錄到IP地址表中。

    (2)對第一步中查到的每個IP地址進行traceroute操作,記錄到這些IP地址的路由。并把每條路由中的網關地址也加到IP表中。

    (3)對IP地址表中的每個IP地址,通過發送掩碼請求報文與接收掩碼應答報文,找到這些IP地址的子網掩碼。

    (4)根據子網掩碼,確定對應每個IP地址的子網地址,并確定各個子網的網絡類型。把查到的各個子網加入地址表中。

    (5)試圖得到與IP地址表中每個IP地址對應的域名(Domain Name),如具有相同域名,則說明同一個網絡設備具有多個IP地址,即具有多個網絡接口。

    (6)根據第二步中的路由與第四步中得到的子網,產生連接情況表。

    第三章 網絡維護

    3.1概述

    網絡故障極為普遍,網絡故障的種類也多種多樣,要在網絡出現故障時及時對出現故障的網絡進行維護,以最快的速度恢復網絡的正常運行,掌握一套行之有效的網絡維護理論、方法和技術是關鍵。就網絡中常見故障進行分類,并對各種常見網絡故障提出相應的解決方法。

    隨著計算機的廣泛應用和網絡的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網絡系統。計算機網絡系統的穩定運轉已與功能完善的網絡軟件密不可分。計算機網絡系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網絡操作系統等共享,包括硬件資源和軟件資源的共享:因此,如何有效地做好本單位計算機網絡的日常維護工作,確保其安全穩定地運行,這是網絡運行維護人員的一項非常重要的工作。

    在排除比較復雜網絡的故障時,我們常常要從多種角度來測試和分析故障的現象,準確確定故障點。

    3.2分析模型和方法

    七層的網絡結構分析模型方法

    從網絡的七層結構的定義和功能上逐一進行分析和排查,這是傳統的而且最基礎的分析和測試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開始檢測直到應用。自上而下是:從應用協議中捕捉數據包,分析數據包統計和流量統計信息,以獲得有價值的資料。

    網絡連接結構的分析方法

    從網絡的連接構成來看,大致可以分成客戶端、網絡鏈路、服務器端三個模塊。

    1、客戶端具備網絡的七層結構,也會出現從硬件到軟件、從驅動到應用程序、從設置錯誤到病毒等的故障問題。所以在分析和測試客戶端的過程中要有大量的背景知識,有時PC的發燒經驗也會有所幫助。也可以在實際測試過程中詢問客戶端的用戶,分析他們反映的問題是個性的還是共性的,這將有助于自己對客戶端的進一步檢測作出決定。

    2、來自網絡鏈路的問題通常需要網管、現場測試儀,甚至需要用協議分析儀來幫助確定問題的性質和原因。對于這方面的問題分析需要有堅實的網絡知識和實踐經驗,有時實踐經驗會決定排除故障的時間。

    3、在分析服務器端的情況時更需要有網絡應用方面的豐富知識,要了解服務器的硬件性能及配置情況、系統性能及配置情況、網絡應用及對服務器的影響情況。

    工具型分析方法

    工具型分析方法有強大的各種測試工具和軟件,它們的自動分析能快速地給出網絡的各種參數甚至是故障的分析結果,這對解決常見網絡故障非常有效。

    綜合及經驗型分析方法靠時間、錯誤和成功經驗的積累 在大多數的阿絡維護工作人員的工作中是采用這個方法的,再依靠網管和測試工具迅速定位網絡的故障。

    3.3計算機無法上網故障的排除

    1、對于某網計算機上不了網的故障,首先要分別確定此計算機的網卡安裝是否正確,是否存在硬件故障,網絡配置是否正確在實際工作中我們一般采用Ping本機的回送地址(127.0.0.1)來判斷網卡硬件安裝和TCP/IP協議的正確性。

    如果能Ping通,即說明這部分沒有問題。如果出現超時情況,則要檢查計算機的網卡是否與機器上的其它設備存在中斷沖突的問題。通過查看系統屬性中的設備管理器,查看是否在網絡適配器的設備前面有黃色驚嘆號或紅色叉號,如有則說明硬件的驅動程序沒有安裝成功,可刪除后重新安裝。另外,要確保TCP/IP協議安裝的正確性,并且要綁定在你所安裝的網卡上。如果重新安裝后還是Ping不通回送地址,最好換上一塊正常的網卡試一試。由于在局域網中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網掩碼和網關。要在機器的網絡屬性中設定的IP地址等數據與連接的VLAN相匹配,否則將出現網絡不通的情況。

    當確保了計算機的硬件設備和網絡配置正確后,接著就要查看計算機與交換機之間的雙絞線,交換機的RJ45端口或交換機的配置是否有問題。此時我們要Ping上網計算機所在VLAN的網關,不通的話就要分段檢查上面所說的各項。

    最簡單的方法是檢查雙絞線,用線纜測試儀檢測雙絞線是否斷開。雙絞線沒有問題,就要查看交換機的端口是否壞了。交換機每一個端口都有狀態指示燈以詢問一下其它網管人員就可以排除了,如果不放心可以對照查看。交換機的參數配置表也是網絡管理員必備的資料之一,并且隨著網絡用戶的變化要不斷地修改,檢測到此,如果端口指示燈不亮,就只能是端口損壞了,可以把跳線接到正常使用的端口上排除其它原因,確定是端口的問題。

    2、一批聯網計算機上不了網對于同時有一批計算機上不了網的故障,首先要找到這些計算機的共性,如是不是屬于同一VLAN或接在同一交換機上的,若這些計算機屬于同一VLAN,且屬于計算機分別連接于不同的樓層交換機,那么檢查一下路由器上是否有acl限制,在路由器上對該VLAN的配置是否正確,路由協議(如我局的OSPF協議)是否配置正確。若這些計算機屬于同一交換機,則應到機房檢查該交換機是否有電源松落情況,或該交換機CPU負載率是否很高,與上一級網絡設備的鏈路是否正常。

    通常某交換機連接的所有電腦都不能正常與網內其它電腦通訊,這是典型的交換機死機現象,可以通過重新啟動交換機的方法解決。如果重新啟動后故障依舊,則檢查一下那臺交換機連接的所有電腦,看逐個斷開連接的每臺電腦的情況,慢慢定位到某個故障電腦,會發現多半是某臺電腦上的網卡故障導致的。

    故障通常是交換機的某個端口變得非常緩慢,最后導致整臺交換機或整個堆疊慢下來。通過控制臺檢查交換機的狀態,發現交換機的緩沖池增長得非常快,達到了90%或更多。原因及解決方法為:首先應該使用其它電腦更換這個端口上原來的連接,看是否由這個端口連接的那臺電腦的網絡故障導致的,也可以重新設置出錯的端口并重新啟動交換機,個別時候,可能是這個端口損壞了。

    3.4計算機網絡故障分析

    計算機網絡故障主要分為硬件故障和軟件故障,對計算機網絡故障進行分析也主要可以從硬件與軟件兩個方面著手:

    (一)計算機網絡故障分析與診斷的基本方法

    計算機網絡故障分析與診斷的原則可歸納為:由服務器到工作站(就是出現工作站不能入網的情況時,先確定服務器是否有問題);由外部到內部(即當有工作站出現網絡故障時,先檢查其外部直接可看到的設備情況,如與之相連的交換機或集線器有沒有故障,電纜有無纏繞導致內部線纜斷裂或接觸不良);由軟件到硬件(就是網絡出故障后先從操作系統、網絡協議、網卡驅動程序及配置上找原因。重新安裝網卡驅動或網絡協議、操作系統,看看故障是否消失。在確定排除軟件問題后再檢查硬件是否損壞。

    (二)網絡硬件故障的分析與診斷方法

    網絡中的硬件故障比較復雜,現就日常工作中常見的網絡連線問題和網卡問題來進行探討。如,網線至交換機或集線器之間的故障分析與診斷方法,故障診斷:通過看網卡指示燈集線器指示燈。首先,檢查網線是否插好;其次,若有數臺工作站同時出現網絡故障,則有可能是連接這些計算機的交換機或集線器出故障。如,網卡故障,故障分析:這是最常發生的問題。如網卡設置錯誤,網卡在安裝過程中是否正確地設置中斷號,I/0端口地址,驅動程序是否出錯,網卡是否出故障等。

    (三)網絡配置故障的分析與診斷

    故障分析:網絡配置故障就是由網絡中的各項配置不當而產生的故障。它是一種較復雜的現象,不但要檢查服務器的各項配置、工作站的各項配置,還要根據出現的錯誤信息和現象查出原因。如,域名、計算機名和地址故障的分析與診斷。故障分析:在實際工作中經常會出現在“網上鄰居”中看不到其它計算機或只能看到部分計算機,無法找到指定的計算機等現象。故障診斷:檢查網絡中每個域、每臺計算機的名稱是否唯一;檢查網絡中的計算機名是否和域名或工作組名重復,使用TCP/IP時,檢查分配給網絡適配器的IP地址有無重復。在如協議故障的分析與診斷,故障分析:確認您所使用的協議與網絡上其它計算機使用的協議相同。否則,將看不到網絡上其它計算機。在配置和使用TCP/IP協議時的主要問題是IP地址、子網掩碼和路由問題。IP地址的分配復雜,分配不好,容易造成網絡混亂。因而,非網管人員不要隨意修改IP地址。

    3.5故障定位及排除的常用方法

    1.告警性能分析法

    通過網管獲取告警和性能信息進行故障定位。我們單位使用了Siteview網絡網管,可以對全單位的網絡設備進行管理,平時多觀察各設備CPU負載率和各線路的流量。當有人反映不能連接至網絡或網速很慢時,可通過網管觀察計算機與交換機的連接情況,是否有時斷時通的現象,交換機CPU負載率是否很高,線路流量是否很大。通過觀察設備端口狀態,分析和觀察交換機哪個端口所接的計算機發包量不太正常。

    2.查看網絡設備日志法

    經??匆幌戮W絡設備的日志,分析設備狀況。我曾經通過showlonging命令觀察到4006交換機下連的2950交換機經常每隔7小時down掉,然后又up,因時間間隔較長,單位人員未感覺網絡中斷,在此期間我們檢查并確定了光纜、光收發器、網線、交換機配置、交換機端口均正常,后來的間隔時間由原來的7小時減為7分鐘。由此我們立即判定2950交換機本身有故障,馬上將已準備好的備用交換機換上,從而減少了處理故障的時間,并在最短時間內恢復網絡。

    3.替換法

    替換法就是使用一個工作正常的物體去替換一個工作不正常的物體,從而達到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個設備和一塊模塊。

    4.配置數據分析法

    查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。若配置的數據有錯誤,需進行重新配置。

    3.6計算機網絡維護

    計算機網絡故障是與網絡暢通相對應的一概念,計算機網絡故障主要是指計算機無法實現聯網或者無法實現全部聯網。引起計算機網絡故障的因素多種多樣但總的來說可以分為物理故障與邏輯故障,或硬件故障與軟件故障。物理故障或硬件故障可以包括電源線插頭沒有進行正常的連接,聯網電腦網卡、網線、集線器、交換機、路由器等故障、計算機硬盤、內存、顯示器等故障也會不同程度影響到網絡用戶正常使用網絡。軟件故障是當前最常見的計算機網絡故障之一,常見的軟件故障有網絡協議問題、網絡設備的配置和設置等問題造成的。

    網絡故障目前已經成為影響計算機網絡使用穩定性的重要因素之一,加強對計算機網絡故障的分析和網絡維護已經成為網絡用戶經常性的工作之一。及時進行網絡故障分析和網絡維護也已經成為保障網絡穩定性的重要方式方法。

    計算機網絡維護是減少計算機網絡故障,維護計算機網絡穩定性的重要的方式方法。計算機網絡維護一般來說包括以下方面:

    1.對硬件的維護。首先檢測聯網電腦網卡、網線、集線器、交換機、路由器等故障、計算機硬盤、內存、顯示器等是否能夠正常運行,對臨近損壞的計算機硬件要及時進行更換。同時要查看網卡是否進行了正確的安裝與配置。具體來說要確定聯網計算機硬件能夠達到聯網的基本要求,計算機配置的硬件不會與上網軟件發生沖突而導致不能正常聯網。

    2.對軟件的維護。軟件維護是計算機網絡維護的主要方面,具體來說主要包括,

    (1)計算機網絡設置的檢查。具體來說檢查服務器是否正常,訪問是否正常,以及檢查網絡服務、協議是否正常。

    (2)對集線器、交換器和路由器等網絡設備的檢查。具體來說,包括檢測網絡設備的運行狀態,檢測網絡設備的系統配置。

    (3)對網絡安全性的檢測。對網絡安全性的檢測主要包括,對服務器上安裝的防病毒軟件進行定期升級和維護,并對系統進行定期的查殺毒處理;對服務器上安裝的防火墻做不定期的的系統版本升級,檢測是否有非法用戶入網入侵行為;對聯網計算機上的數據庫做安全加密處理并對加密方式和手段進行定期更新,以保障數據的安全性。

    (4)網絡通暢性檢測。在進行網絡維護的過程,經常會遇到網絡通訊不暢的問題,其具體表現為網絡中的某一結點pingq其他主機,顯示一個很小的數據包,需要幾百甚至幾千毫秒,傳輸文件非常慢,遇到這種情況應首先看集線器或交換機的狀態指示燈,并根據情況進行判斷。

    計算機網絡是計算機技術的一重要應用領域,計算機網絡的便捷、高效、低廉為計算機網絡應用的增加提供了保障,但計算機網絡故障一旦發生就會給網絡用戶帶來使用上巨大不便,甚至造成巨大的損失。因而必須進一步加強計算機網絡故障分析與維護研究,提高網絡的穩定性和安全性。

    結束語 本文提出了現代網絡中的一些安全策略,重點提出了管理技術和維護技術。本文介紹了幾種常用的防范技術。隨著現在的發展,網絡的不安全因素很多,網絡管理和維護尤其重要,本文介紹了網絡管理幾個方面的技術和網絡維護的幾種常用技術。

    參考文獻

    晏蒲柳.大規模智能網絡管理模型方法[J].計算機應用研究

    周楊,家海,任憲坤,王沛瑜.網絡管理原理與實現技術[M].北京:清華大學出版社

    李佳石, 冰心著. 網絡管理系統中的自動拓撲算法[J].華中科技大學學報胡谷雨. 現代通信網和計算機管理.

    岑賢道,安長青. 網絡管理協議及應用開發.

    篇4

    1、網絡流量的特性

    通過對互聯網通信量的測量,人們發現互聯網通信量的主要特性有:

    1、數據流是雙向的,但通常是非對稱的

    互聯網上大部分的應用都是雙向交換數據的,因此網絡的流是雙向的。但是兩個方向上的數據率有很大的差異,這是因為從網站下載時會導致從網站到客戶端方向的數據量比另外一個方向多。

    2、大部分TCP會話是短期的

    超過90%的TCP會話交換的數據量小于10K字節,會話持續時間不超過幾秒。雖然文件傳輸和遠程登陸這些TCP對話都不是短期的,但是由于80%的WWW文檔傳輸都小于10K字節,WWW的巨大增長使其在這方面產生了決定性的影響。

    3、包的到達過程不是泊松過程

    大部分傳統的排隊理論和通信網絡設計都假設包的到達過程是泊松過程,即包到達的間斷時間的分布是獨立的指數分布。簡單的說,泊松到達過程就是事件(例如地震,交通事故,電話等)按照一定的概率獨立的發生。泊松模型因為指數分布的無記憶性也就是事件之間的非相關性而使其在應用上要比其他模型更加簡單。然而近年來對互聯網絡通信量的測量顯示包到達的過程不是泊松過程。包到達的間斷時間不僅不服從指數分布,而且不是獨立分布的。大部分時候是多個包連續到達,即包的到達是有突發性的。很明顯,泊松過程不足以精確地描述包的到達過程。造成這種非泊松結構的部分原因是數據傳輸所使用的協議。非泊松過程的現象迫使人們懷疑使用簡單的泊松模型研究網絡的可靠性,從而促進了網絡通信量模型的研究。

    4、網絡通信量具有局域性

    互聯網流量的局域性包括時間局域性和空間局域性。用戶在應用層對互聯網的訪問反映在包的時間和源及目的地址上,從而顯示出基于時間的相關(時間局域性)和基于空間的相關(空間局域性)。

    2、 網絡流量的測量

    網絡流量的測量是人們研究互聯網絡的一個工具,通過采集和分析互聯網的數據流,我們可以設計出更加符合實際的網絡設備和更加合理的網絡協議。計算機網絡不是永遠不會出錯的,設備的一小點故障都有可能使整個網絡癱瘓,或者使網絡性能明顯下降。例如廣播風暴、非法包長、錯誤地址、安全攻擊等。對互聯網流量的測量可以為網絡管理者提供詳細的信息以幫助發現和解決問題。互聯網流量的測量從不同的方面可以分為:

    1、基于硬件的測量和基于軟件的測量

    基于硬件的測量通常指使用為采集和分析網絡數據而特別設計的專用硬件設備進行網絡流的測量,這些設備一般都比較昂貴,而且受網絡接口數量,網絡插件的類型,存儲能力和協議分析能力等諸多因素的限制?;谲浖臏y量通常依靠修改工作站的內核中的網絡接口部分,使其具備捕獲網絡數據包的功能。與基于硬件的方法比較,其費用比較低廉,但是性能比不上專用的網絡流量分析器。

    2、主動測量和被動測量

    被動測量只是記錄網絡的數據流,不向網絡流中注入任何數據。大部分網絡流量測量都是被動的測量。主動測量使用由測量設備產生的數據流來探測網絡而獲知網絡的信息。例如使用ping來估計到某個目的地址的網絡延時。

    3、在線分析和離線分析

    有的網絡流量分析器支持實時地收集和分析網絡數據,使用可視化手段在線地顯示流量數據和分析結果,大部分基于硬件的網絡分析器都具有這個能力。離線分析只是在線地收集網絡數據,把數據存儲下來,并不對數據進行實時的分析。

    4、協議級分類

    對于不同的協議,例如以太網(Ethernet ),幀中繼(Frame Relay ),異步傳輸模式( Asynchronous Transfer Mode ),需要使用不同的網絡插件來收集網絡數據,因此也就有了不同的通信量測試方法。

    3、 網絡流量的監測技術

        根據對網絡流量的采集方式可將網絡流量監測技術分為:基于網絡流量全鏡像的監測技術、基于SNMP的監測技術和基于Netflow的監測技術三種常用技術。

    1、基于網絡流量全鏡像的監測技術:網絡流量全鏡像采集是目前IDS主要采用的網絡流量采集模式。其原理是通過交換機等網絡設備的端口鏡像或者通過分光器、網絡探針等附加設備,實現網絡流量的無損復制和鏡像采集。和其它兩種流量采集方式相比,流量鏡像采集的最大特點是能夠提供豐富的應用層信息。

    篇5

    在網絡安全上,網絡監聽一直被認為是一個比較敏感的話題,作為一個已經發展相對成熟的技術,網絡監聽在協助管理員進行網絡數據檢測、網絡故障排除等方面都具有不可替代的作用,從而深受廣大網絡管理員的青睞。但是,從另外一個方面來講,網絡監聽也給網絡安全帶來了巨大的隱患,在網絡監聽行為的同時往往會伴隨著大量的網絡若親,從而導致了一系列的敏感數據被盜等安全事件的發生。

    一、網絡監聽的定義

    網絡監聽(英文名稱Sniffer)是通過利用計算機的網絡接口將網絡上的傳輸數據進行截獲的一種工具。我們一般認為網絡監聽是指在運行以太網協議、TCP/IP協議、IPX協議或者其他協議的網絡上,可以攫取網絡信息流的軟件或硬件。網絡監聽早期主要是分析網絡的流量,以便找出所關心的網絡中潛在的問題。網絡監聽的存在對網絡系統管理員是至關重要的,網絡系統管理員通過網絡監聽可以診斷出大量的不可見模糊問題(如網絡瓶頸、錯誤配置等),監視網絡活動,完善網絡安全策略,進行行之有效的網絡管理。

    二、網絡監聽的工作原理

    Internet是由眾多的局域網所組成,這些局域網一般是以太網、令牌網的結構。數據在這些網絡上是以很小的稱為幀(Frame)的單位傳輸的,幀通過特定的網絡驅動程序進行成型,然后通過網卡發送到網線上。由于以太網等很多網絡(常見共享HUB連接的內部網)是基于總線方式,物理上是廣播的,同一物理網段的所有主機的網卡都能接收到這些以太網幀。當網絡接口處于正常狀態時,網卡收到傳輸來的數據幀,網卡內的芯片程序先接收數據頭的目的MAC地址,根據計算機上的網卡驅動程序設置的接收模式判斷該不該接收,如果認為是目的地址為本機地址的數據幀或是廣播幀,則接收并在接收后產生中斷信號通知CUP,否則就丟棄不管,CUP得到中斷信號產生中斷,操作系統就根據網卡驅動程序中設置的網卡中斷程序地址調用驅動程序接收數據,驅動程序接收數據后放入信號堆棧讓操作系統處理。通過修改網卡存在一種特殊的工作模式,在這種工作模式下,網卡不對目的地址進行判斷,而直接將它收到的所有報文都傳遞給操作系統進行處理。這種特殊的工作模式,稱之為混雜模式。網絡監聽就是通過將網卡設置為混雜模式,它對遇到的每一個幀都產生一個硬件中斷以便提醒操作系統處理流經該物理媒體上的每一個報文包。網絡監聽工作在網絡環境中的底層,它會攔截所有的正在網絡上傳送的數據,并且通過相應的軟件處理,可以實時分析這些數據的內容,進而分析所處的網絡狀態和整體布局。

    三、網絡監聽的用途

    在網絡安全領域中,網絡監聽占有極其重要的作用。網絡監聽程序通常有兩種形式:一是商業網絡監聽,二是黑客所使用的。商業網絡監聽用于維護網絡,對于網絡管理者,監聽也是監控本地網絡狀況的直接手段,監聽還是基于網絡的入侵檢測系統的必要基礎。具體來說就是:

    1.把網絡中的數據流轉化成可讀格式。2.進行性能分析以發現網絡瓶頸。

    3.入侵檢測以發現外界入侵者。4.生成網絡活動日志和安全審計。

    5.進行故障分析以發現網絡中潛在的問題。例如,假設網絡的某一段運行得不是很好,報文的發送比較慢,而我們又不知道問題出在什么地方,此時就可以用嗅探器做出精確的問題判斷。借助于網絡監聽,系統管理員可以方便的確定出多少的通訊量屬于哪個網絡協議、占主要通訊協議的主機是哪一臺、大多數通訊目的地是哪一臺主機、報文發送占用多少時間、或者相互主機的報文傳送間隔時間等等,這些信息為管理員判斷網絡問題、管理網絡區域提供了非常寶貴的信息。對于黑客攻擊而言,網絡監聽是一種有效信息收集手段,并且可以輔助進行IP欺騙,如收集科技情報、個人資料、技術成果、系統信息、用戶的帳號和密碼,一些商用機密數據等,目的是為進一步入侵系統做準備,或者是為了其他不可告人的目的。

    四、常用的網絡監聽工具

    Network General:Network General開發了多種產品。最重要的是Expert Sniffer,它不僅僅可以sniffing,還能夠通過高性能的專門系統發送/接收數據包。還有一個增強產品Distributed Snuffer System,可以將UNIX工作站作為Sniffer控制臺,而將Sniffer Agents分布到遠程主機上。

    Microsoft’s Net Monitor:對于某些商業站點,可能同時需要運行多種協議如NetBEUI、IPX/SPX、TCP/IP、802.3和SNA等。這時很難找到一種Sniffer幫助解決網絡問題,因為許多Sniffer往往將某些正確的協議數據包當成了錯誤數據包。Microsoft的Net Monitor可以解決這個難題。它能夠正確區分諸如Netware控制數據包、NetBios名字服務廣播等獨特的數據包。這個工具運行在MS Windows平臺上。它甚至能夠按MAC地址(或主機名)進行網絡統計和會話信息監視。只需簡單地單擊某個會話即可獲得tcpdump標準的輸出。過濾器設置也是最為簡單的,只要在一個對話框中單擊需要監視的主機即可。

    WinDump:最經典的Unix平臺上的tepdump的Windows移植版,和tepdump幾乎完全兼容,采用命令行方式運行。

    Tcpdump:最經典的網絡監聽工具,被大量的Unix系統采用。

    Dsniff:作者設計的出發點是用這個東西進行網絡滲透測試,包括一套小巧好用的小工具,主要目標放在口令、用戶訪問資源等敏感資料上。

    篇6

    中圖分類號:TP

    文獻標識碼:A

    文章編號:1672-3198(2010)17-0348-01

    1 網絡流量的特征

    1.1 數據流是雙向的,但通常是非對稱的

    互聯網上大部分的應用都是雙向交換數據的,因此網絡的流是雙向的。但是兩個方向上的數據率有很大的差異,這是因為從網站下載時會導致從網站到客戶端方向的數據量比另外一個方向多。

    1.2 大部分TCP會話是短期的

    超過90%的TCP會話交換的數據量小于10K字節,會話持續時間不超過幾秒。雖然文件傳輸和遠程登陸這些TCP對話都不是短期的,但是由于80%的WWW文檔傳輸都小于10K字節,WWW的巨大增長使其在這方面產生了決定性的影響。1.3 包的到達過程不是泊松過程

    大部分傳統的排隊理論和通信網絡設計都假設包的到達過程是泊松過程,即包到達的間斷時間的分布是獨立的指數分布。簡單的說,泊松到達過程就是事件(例如地震,交通事故,電話等)按照一定的概率獨立的發生。泊松模型因為指數分布的無記憶性也就是事件之間的非相關性而使其在應用上要比其他模型更加簡單。然而,近年來對互聯網絡通信量的測量顯示包到達的過程不是泊松過程。包到達的間斷時間不僅不服從指數分布,而且不是獨立分布的。大部分時候是多個包連續到達,即包的到達是有突發性的。很明顯,泊松過程不足以精確地描述包的到達過程。造成這種非泊松結構的部分原因是數據傳輸所使用的協議。非泊松過程的現象迫使人們懷疑使用簡單的泊松模型研究網絡的可靠性,從而促進了網絡通信量模型的研究。

    1.4 網絡通信量具有局域性

    互聯網流量的局域性包括時間局域性和空間局域性。用戶在應用層對互聯網的訪問反映在包的時間和目的地址上,從而顯示出基于時間的相關(時間局域性)和基于空間的相關(空間局域性)。

    2 網絡流量的測量

    網絡流量的測量是人們研究互聯網絡的一個工具,通過采集和分析互聯網的數據流,我們可以設計出更加符合實際的網絡設備和更加合理的網絡協議。計算機網絡不是永遠不會出錯的,設備的一小點故障都有可能使整個網絡癱瘓,或者使網絡性能明顯下降。例如廣播風暴、非法包長、錯誤地址、安全攻擊等。對互聯網流量的測量可以為網絡管理者提供詳細的信息以幫助發現和解決問題?;ヂ摼W流量的測量從不同的方面可以分為:

    2.1 基于硬件的測量和基于軟件的測量

    基于硬件的測量通常指使用為采集和分析網絡數據而特別設計的專用硬件設備進行網絡流的測量,這些設備一般都比較昂貴,而且受網絡接口數量,網絡插件的類型,存儲能力和協議分析能力等諸多因素的限制?;谲浖臏y量通常依靠修改工作站的內核中的網絡接口部分,使其具備捕獲網絡數據包的功能。與基于硬件的方法比較,其費用比較低廉,但是性能比不上專用的網絡流量分析器。

    2.2 主動測量和被動測量

    被動測量只是記錄網絡的數據流,不向網絡流中注入任何數據。大部分網絡流量測量都是被動的測量。主動測量使用由測量設備產生的數據流來探測網絡而獲知網絡的信息。例如使用ping來估計到某個目的地址的網絡延時。

    2.3 在線分析和離線分析

    有的網絡流量分析器支持實時地收集和分析網絡數據,使用可視化手段在線顯示流量數據和分析結果,大部分基于硬件的網絡分析器都具有這個能力。離線分析只是在線地收集網絡數據,把數據存儲下來,并不對數據進行實時的分析。

    2.4 協議級分類

    對于不同的協議,例如以太網(Ethernet)、幀中繼(Frame Relay)、異步傳輸模式(Asynchronous Transfer Mode),需要使用不同的網絡插件來收集網絡數據,因此也就有了不同的通信量測試方法。

    3 網絡流量的監測技術

    根據對網絡流量的采集方式可將網絡流量監測技術分為:基于網絡流量全鏡像的監測技術、基于SNMP的監測技術和基于Netflow的監測技術三種常用技術。

    3.1 基于網絡流量全鏡像的監測技術

    網絡流量全鏡像采集是目前IDS主要采用的網絡流量采集模式。其原理是通過交換機等網絡設備的端口鏡像或者通過分光器、網絡探針等附加設備,實現網絡流量的無損復制和鏡像采集。和其它兩種流量采集方式相比,流量鏡像采集的最大特點是能夠提供豐富的應用層信息。

    3.2 基于Netflow的流量監測技術

    Netflow流量信息采集是基于網絡設備提供的Netflow機制實現的網絡流量信息采集。

    篇7

    中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2009)24-6892-02

    Campus Intranet Computer Network Fault Analysis and Maintenance Program

    ZHANG Bo

    (Network Management Center, Baoji University of Arts and Sciences, Baoji 721007, China)

    Abstract: In order to enable network administrators to work easily and can be in a highly challenging and technically difficult task, so that the smooth conduct of the work, we must work to correct some habits. Otherwise, it will hinder the smooth progress of the matter. Therefore, this article will be here several unsafe methods of network management, and summed up the experience of the author's work, in view of the characteristics of these insecurities and be corrected.

    Key words: cautious; update; rigid; idealistic

    1 不要過于謹慎

    為了防止網絡中的不利事件發生, NetopsiaSecuritatis的方法是緊緊地鎖住系統,以至于任何人或者發生任何事情都無法改變系統,其他授權的管理員只能登錄和修改自己的密碼,而密碼每次使用后,都有可能失效。這就意味著用戶能做的事情就運行程序和編輯文件,所有授權用戶只能面對一個的登錄界面和一臺普通的桌面系統,這對用戶來說太危險了。

    實際上,我們應該以仔細、開放的方式管理網絡。工作站面對授權用戶應該將端口開放以便于具體工作。管理服務器應在必要的時候允許安裝任何其他的附件,在網絡線路發生改變時,可以啟動工作站解決問題。如果系統設備固定了,就失去了設備的靈活性。

    2 不要頻繁更新

    更新是必要的,但是NetopsiaAbsistus的工作方式是不實際的。如果把網絡上的每個工作站都設置成“網絡喚醒”模式,而且在每天工作結束時自動關閉工作站,用這類遠程控制來管理應用程序和系統的升級,那么每天你都會發現計算機系統完全變成了另一個模樣,并且已經找不到昨天使用過的任何程序了。這樣的確造成了一些麻煩。

    由于工作站是一種以個人計算機和分布式網絡計算為基礎,主要面向專業應用領域,具備強大的數據運算與圖形、圖像處理能力,為滿足工程設計、動畫制作、科學研究、軟件開發、金融管理、信息服務、模擬仿真等專業領域而設計開發的高性能計算機。另外,工作站還可分為臺式工作站和移動工作站。因此,工作站應該具有獨立性。

    3 不要“貪多”

    網絡管理員是保障網絡正常運行,在故障發生時迅速定位和排除錯誤,設計、組裝、管理和維護內部計算機網絡,提供計算機技術咨詢與支持,以保證信息安全的專職人員。網絡管理員在技術上要求熟悉網絡設備的性能、連接與配置,掌握網絡服務的搭建、配置與管理,能熟練使用網絡診斷軟件工具,及時排除網絡故障;具備較強的動手能力和學習能力,善于分析、思考問題。因此,其技術能力可以說是隨著網絡的“成長”而提高的。

    因此,針對網絡管理工作,必須有專門IT主管否則總會有人因為工作過多而顯得力不從心,以至影響正常工作。

    4 不要工作太死板

    網絡管理員的主要日常工作是維護公司計算機硬件,搭建與配備計算機網絡,根據需求設計網絡方案;維護和監控公司局域網,保證其正常運行;安裝和維護公司計算機、服務器系統軟件和應用軟件,并提供技術支持;解決排除各種軟硬件故障,做好記錄,定期制作系統運行報告;維護數據中心,對系統數據進行備份,協助網站相關應用軟件的開發。幾乎與網絡的建立、管理、故障排除以及網絡安全等有關的事情都屬于網絡管理員的工作,因而被譽為互聯網的“偵察員”。

    但是NetopsiaOfficiatis總有“超出我工作職責之外”的情緒,這是非??膳碌?。網絡是一個復雜的系統,故障與原因關系復雜,既可能是一因多果,也可能是一果多因。一旦出了問題,網絡管理員就要盡快地恢復正常,加班加點也是家常便飯。所以,要求網絡管理員要與時俱進,必須認真負責廣泛涉獵與網絡管理相關的知識領域,不斷更新自己的知識和技能,跟上網絡“發展”的步伐。

    5 不要不考慮后果

    NetopsiaExperiortus總是不停地試驗各種新的補丁或升級程序。大多數明智的網絡管理員在把新的解決方案應用到現有的系統中之前,都會在一個小的試驗網絡上做一下測試。但是,這類管理員卻直接在現有的系統中操作,往往給用戶的使用帶來不必要的厭煩,這倒是和用戶對頻繁更新網絡的管理員的反應有幾分相像。不同的是,頻繁更新網絡的管理員一定會試圖確保他的產品或升級行為真正有效,并且不會對網絡和用戶造成任何其它影響。所以,最好還是先做試驗。

    6 不要太“理想化”

    NetopsiaDictatoris對任何有可能影響網絡平穩運行的事情都會激動不已。你可能會認為這是件好事情,但是,做得有些過份就變的太理想化了。假如保留詳盡的日志來說明網絡的性能達到了100%,實際上,這是在幾乎沒有任何的網絡資源分配給普通應用的情況下才能表現出來的,在正常工作日里是不可能有的。

    7 結束語

    作為網絡管理員應該熟悉網絡設備的性能、連接與配置,掌握網絡服務的搭建、配置與管理,能熟練使用網絡診斷軟件工具,及時排除網絡故障;具備較強的動手能力和學習能力,善于分析、思考問題。

    參考文獻:

    [1] 曹廣昕.網管員有獎征文之十――大型網絡的維護與管理[J].中國計算機用戶,1998,(50):53.

    篇8

    網絡連接故障是醫院網絡管理中最常見的問題。網絡連接問題其具體狀況有網絡線路中斷,無法和其他網絡中的計算機進行聯系。其故障發生的主要原因有:相關網絡機器設備的網卡設置出錯、相關網頁窗口的I/O地址出現沖突或中斷、RJ-45水晶頭和雙絞線沒有接觸到位、網線出現斷裂、網絡連接設備出現質量、中斷信號出現誤差及設備資源有沖突等問題。這一系列問題都有可能導致網絡信號中斷,網絡連接出現問題,從而影響整個醫院的網絡管理。

    1.2網絡堵塞問題

    在醫院的網絡建設中,一些醫院為了降低網絡建設的成本,在網絡設備上投入不大,其網絡設備質量偏低,從而導致網絡管理的成效并不明顯。醫院的網絡管理一般是24小時不間斷工作,由于其設備服務器、主交換機的運轉狀況不佳,導致出現網絡堵塞甚至是網絡癱瘓的故障問題。這些故障在一定程度上對醫院的正常運行會產生很大的影響,能夠明顯降低醫院工作人員的工作效率。

    1.3安全性問題

    在物聯網時代中,信息安全問題一直是社會各界非常關注的問題。隨著醫院網路化進程的加快,醫院的醫療信息和數據的管理往往依賴于網絡信息系統。但是,首先當前在很多醫院的網絡信息系統維護等網絡管理工作中還缺乏專業性的人才,因而很多時候網絡出現故障問題的原因在于相關管理人員無法“預見”網絡問題;其次由于醫院網絡管理維護的工作人員缺少專業性的計算機網絡管理知識及網絡安全的防范意識,使一些重要醫療數據信息沒有得到及時備份,造成數據信息丟失,甚至出現醫院網絡賬號泄露等問題。另外,更為嚴重的情況是計算機病毒對醫院網絡系統進行攻擊,從而對醫院網絡數據信息的安全造成嚴重影響。

    2醫院網絡管理技術問題的應對措施

    2.1網絡連接問題的應對措施

    正對網絡連接的問題,可以采取的應對措施是:首先,對網卡設置進行檢查,當網卡檢查顯示器工作狀態正常時,通過“網上鄰居”對其網絡連線進行檢查;其次,對網絡的線路進行排查,采用相關的測線儀對網絡連線進行檢測,看內部否存在斷裂、網絡連接設備是否出現質量問題等。當網卡和網線檢測都是正常時,便應該對軟件設置是否存在故障進行檢測。一般情況下,經過三大步驟排查檢測,能夠查出相關問題。但是,為了能夠及時有效地解決問題,相關醫務管理人員在進行故障檢測時,需要重視對軟件和硬件兩部分的排查,從而有利于查找出網絡連接問題的根本原因。

    2.2網絡堵塞問題的應對措施

    首先,完善醫院的網絡設備,提高網絡設備運行的穩定性,為醫院網絡管理的運行提供基礎設備保障。其次,當出現網路堵塞問題時,可以采取以下應對措施:查看設備缺陷,打開路由器的信息庫,若網絡的平均流量小于50%時就會在信息庫顯示出來,若數據碰撞的現象很少時,則表明在網絡結構中只是有一部分設備有問題,或者少數工作站出現問題。接著就可以對工作站的故障進行分析,在區域網中先明確工作站的地點,確定可能存有問題的工作站用戶及位置,其有效途徑是先搜索出MAC的地址,然后備份相關工作站的網卡MAC地址,打開對比進行排查,再進行精確查找,從而得到一個精確的結果。接下來,將搜索出的工作站進行全面檢查,這時會發現該工作站用戶并沒有得到計算機使用允許,而網絡堵塞的狀況卻出現了。接著,連接該工作網站的網卡及相關方面網絡測試儀,模擬發送流量,當流量大幅度增加后,數據碰撞的次數就會增加。由此可斷定,故障問題是出現在網卡的連接方面。另外,還需注意的是此類故障次檢測方式是基于所有工作站都是在同一個區域網中的同一個網段上。

    2.3安全性問題的應對措施

    醫院網絡數據信息安全性是一個非常嚴峻的問題,根據當前醫院的網絡建設中發生的一系列安全性故障問題,采取有效應對措施。首先,必須重視對醫療數據信息的備份,相關管理人員必須及時準確地將相關數據信息備份工作做到位,避免一些重要數據出現丟失、遺漏的問題。其次,加強相關管理人員網絡安全防范意識,杜絕將醫院賬號和密碼泄露的狀況出現,從而在很大程度上降低醫院的信息安全事故的發生。此外,對醫院網絡管理人員進行相關網絡管理知識、計算機知識的專業培訓,提高預見網絡問題、應對網絡問題的能力。另外,要充分運用當前先進的殺毒軟件進行定期殺毒,安裝好網絡防火墻,并及時對網絡“補丁”程序進行更新,從而有效地避免計算機病毒或網絡黑客的攻擊。

    篇9

    在應用環境中,管理應用和高層管理節點與管理平臺是基于C/S(顧客/服務器)模式的分布式結構,即管理應用節點和高層管理者節點與他們所以來的平臺節點可能處于不同的地理位置。因此考慮基于何種結構,采用什么樣的協議實現分布對象的訪問。

    多廠商設備的環境的網絡管理一直是網絡管理研究和實現的難點。鑒于CORBA的分布式面向對象的特點,在網管系統的開發中加以引用。

    本文采用OMG的CORBA(Common Object Request Broker Architecture)做為實現分布管理對象訪問的設施。CORBA是很有應用前景的系統集成標準,它提供了面向對象應用的互操作標準。CORBA位分布對象環境描述了面向對象的設施-----對象請求,他提供了分布對象進行請求和應答的機制。這樣CORBA提供了在異構分布環境下不同機器的不同應用的互操作能力和將多個對象系統無縫互連接的能力。CORBA機制是獨立于任何程序設計語言的,對象的接口描述在IDL(Interface Description Language)中。CORBA支持兩種標準協議-----GIOP和IIOP。GIOP是信息表示協議,描述了所傳輸信息的格式,而IIOP則描述了CORBA所支持的傳輸協議,即GIOP信息如何進行交換

    管理不同廠商應用和高層管理者如何使用CORBA機制訪問相應的管理平臺所提供的管理對象。使得處于不同節點的不同廠商的管理應用和高層管理者能無縫使用分布對象提供的功能。在這兩種情況下原理是相同的,只是功能不同,在第一種情況下,不同廠商的管理應用腳本程序通過CORBA機制訪問管理平臺上的應用管理對象,以實現同一層次上的管理功能。在第二種情況下,高層管理平臺上的腳本進程通過CORBA機制訪問底層管理者為高層提供的管理對象以實現高層對底層的網絡管理功能。

    CORBA機制除支持客戶端對服務器端所提供的分布對象的訪問外,還提供分布對象服務功能------COSS,它包括分布對象訪問的安全機制、事件機制等。在網絡管理應用中,除主動詢問網絡管理信息以管理、監視網絡的運行狀態外,還有一種應用是被管理對象在發生故障和事件時,向管理者提出事件處理請求。CORBA中的事件服務機制恰好可以滿足這一需求。

    2.5網絡管理分類及功能

    事實上,網絡管理技術是伴隨著計算機、網絡和通信技術的發展而發展的,二者相輔相成。從網絡管理范疇來分類,可分為對網“路”的管理。即針對交換機、路由器等主干網絡進行管理;對接入設備的管理,即對內部PC、服務器、交換機等進行管理;對行為的管理。即針對用戶的使用進行管理;對資產的管理,即統計IT軟硬件的信息等。根據網管軟件的發展歷史,可以將網管軟件劃分為三代:

    第一代網管軟件就是最常用的命令行方式,并結合一些簡單的網絡監測工具,它不僅要求使用者精通網絡的原理及概念,還要求使用者了解不同廠商的不同網絡設備的配置方法。

    第二代網管軟件有著良好的圖形化界面。用戶無須過多了解設備的配置方法,就能圖形化地對多臺設備同時進行配置和監控。大大提高了工作效率,但仍然存在由于人為因素造成的設備功能使用不全面或不正確的問題數增大,容易引發誤操作。

    第三代網管軟件相對來說比較智能,是真正將網絡和管理進行有機結合的軟件系統,具有“自動配置”和“自動調整”功能。對網管人員來說,只要把用戶情況、設備情況以及用戶與網絡資源之間的分配關系輸入網管系統,系統就能自動地建立圖形化的人員與網絡的配置關系,并自動鑒別用戶身份,分配用戶所需的資源(如電子郵件、Web、文檔服務等)。

    根據國際標準化組織定義網絡管理有五大功能:故障管理、配置管理、性能管理、安全管理、計費管理。對網絡管理軟件產品功能的不同,又可細分為五類,即網絡故障管理軟件,網絡配置管理軟件,網絡性能管理軟件,網絡服務/安全管理軟件,網絡計費管理軟件。

    下面我們來簡單介紹一下大家熟悉的網絡故障管理、網絡配置管理、網絡性能管理、網絡計費管理和網絡安全管理五個方面網絡管理功能:

    ISO在ISO/IEC 7498-4文檔中定義了網絡管理的五大功能,并被廣泛接受。這五大功能是:

    (1)故障管理(fault management)

    故障管理是網絡管理中最基本的功能之一。用戶都希望有一個可靠的計算機網絡。當網絡中某個組成失效時,網絡管理器必須迅速查找到故障并及時排除。通常不大可能迅速隔離某個故障,因為網絡故障的產生原因往往相當復雜,特別是當故障是由多個網絡組成共同引起的。在此情況下,一般先將網絡修復,然后再分析網絡故障的原因。分析故障原因對于防止類似故障的再發生相當重要。網絡故障管理包括故障檢測、隔離和糾正三方面,應包括以下典型功能:

    .維護并檢查錯誤日志

    .接受錯誤檢測報告并做出響應

    .跟蹤、辨認錯誤

    .執行診斷測試

    .糾正錯誤

    對網絡故障的檢測依據對網絡組成部件狀態的監測。不嚴重的簡單故障通常被記錄在錯誤日志中,并不作特別處理;而嚴重一些的故障則需要通知網絡管理器,即所謂的"警報"。 一般網絡管理器應根據有關信息對警報進行處理,排除故障。當故障比較復雜時,網絡管理 器應能執行一些診斷測試來辨別故障原因。

    (2)計費管理(accounting management)

    計費管理記錄網絡資源的使用,目的是控制和監測網絡操作的費用和代價。它對一些公共商業網絡尤為重要。它可以估算出用戶使用網絡資源可能需要的費用和代價,以及已經使用的資源。網絡管理員還可規定用戶可使用的最大費用,從而控制用戶過多占用和使用網絡 資源。這也從另一方面提高了網絡的效率。另外,當用戶為了一個通信目的需要使用多個網絡中的資源時,計費管理應可計算總計費用。

    (3)配置管理(configuration management)

    配置管理同樣相當重要。它初始化網絡、并配置網絡,以使其提供網絡服務。配置管理 是一組對辨別、定義、控制和監視組成一個通信網絡的對象所必要的相關功能,目的是為了 實現某個特定功能或使網絡性能達到最優。

    這包括:

    .設置開放系統中有關路由操作的參數

    .被管對象和被管對象組名字的管理

    .初始化或關閉被管對象

    .根據要求收集系統當前狀態的有關信息

    .獲取系統重要變化的信息

    .更改系統的配置

    (4)性能管理(performance management)

    性能管理估價系統資源的運行狀況及通信效率等系統性能。其能力包括監視和分析被管網絡及其所提供服務的性能機制。性能分析的結果可能會觸發某個診斷測試過程或重新配置網絡以維持網絡的性能。性能管理收集分析有關被管網絡當前狀況的數據信息,并維持和分析性能日志。一些典型的功能包括:

    .收集統計信息

    .維護并檢查系統狀態日志

    .確定自然和人工狀況下系統的性能

    .改變系統操作模式以進行系統性能管理的操作

    (5)安全管理(security management)

    安全性一直是網絡的薄弱環節之一,而用戶對網絡安全的要求又相當高,因此網絡安全管理非常重要。網絡中主要有以下幾大安全問題:

    網絡數據的私有性(保護網絡數據不被侵 入者非法獲取),

    授權(authentication)(防止侵入者在網絡上發送錯誤信息),

    訪問控制(控制訪問控制(控制對網絡資源的訪問)。

    相應的,網絡安全管理應包括對授權機制、訪問控制 、加密和加密關鍵字的管理,另外還要維護和檢查安全日志。包括:

    .創建、刪除、控制安全服務和機制

    .與安全相關信息的分布

    .與安全相關事件的報告

    網絡管理中的關鍵

    網絡迅速發展,導致網絡結構更為復雜;網絡應用的日新月異,讓網絡管理員每天都要面對新的問題。很多企事業單位,在遇到網絡問題不知道應該如何去解決,看流量,拔網線等手段,排查周期長,也很難真正找出問題。

    網絡發展到一定階段,必然要考慮到網絡性能、網絡故障與網絡安全性問題。只有通過運用網絡分析技術對網絡流通數據的清晰認識,才能為故障的排查,性能的提升,以及網絡安全的解決提供可靠的數據依據。

    信息應用與治理

    網絡最大的價值,是在于信息化的應用。當出現故障不能及時解決,既使有再好的電子商務、電子政務,也只是一個擺設。無論是安全、性能還是故障性問題,不能快速解決,給企業帶來的是難以衡量的損失。

    治理并不是簡單的網絡管理,它需要管理者對網絡中所有設備完全掌握,包括每個網卡地址,以及所處的位置。通過對網絡傳輸中的數據進行全面監控分析,才能從網絡底層數據獲取各種網絡應用行為造成的網絡問題,并快速的定位到網卡的位置。從而在安全策略上更好的防范,對故障和性能更合理的管理。

    一勞永逸的誤區

    從管理角度的考慮,往往期望絡故障和安全性問題可以自動解決。但歷經多年,沒有任何產品能做到。雖然許多企業部署了非常好的安全防護產品,但仍然會受到網絡攻擊和病毒危害。根本原因在于,網絡應用本身就在不斷的發展,新的病毒以及病毒變種,都很難被基于特征庫或病毒庫的產品所識別。要解決這些問題,則要求網絡管理員隨時都能查看到網絡中真實的數據,最快的發現引起問題的原因。

    網絡拓撲圖VS矩陣圖

    網絡拓撲圖要求這些交換設備都必須支持SNMP(簡單網絡管理協議),它能直觀能看到網絡結構,但看不到終端主機;它能看到設備斷網情況和粗略流量,但對網絡問題的解決能力并不實用。

    從技術趨勢來看,矩陣圖(Matrix)將更適合網絡管理的需要。矩陣圖也被稱為主機連接圖,可以監控每臺主機(包括交換設備)之間的通訊連接,極大的提高了監控范圍,監控范圍深入到每臺主機之間的各種應用,包括通訊、資源占用、活躍程度、服務應用等,管理者可以監控到每臺主機的一舉一動,各種網絡問題都會在矩陣中表現出異常。如:BT下載、DDOS攻擊、ARP攻擊、木馬掃描等。

    "診斷專家"快速提高解決能力

    網絡分析不僅提供網絡依據,更重要的是幫助管理者提高問題的解決能力。"診斷專家"則是一個從問題原因到問題結果的完整解釋。好的網絡分析產品,可以自動提取問題的相關數據,并告訴管理者網絡中存在有哪些問題,可能產生的原因,有什么辦法可以解決,ARP攻擊的快速定位則是一個很好的證明。

    網絡數據的回放能力

    好的網絡分析產品,都具有網絡數據的回放能力,將網絡數據進行7x24小時記錄,可以按每天或每小時來記錄。如果要分析昨天某個時段出現的網絡故障,只需要將當時保存的數據包進行播放,同時通過網絡分析來追溯故障是如何發生的,使網絡管理對歷史問題追查能力得到明顯提高。

    2.6網絡管理體系結構及技術

    1 WBM 技術介紹

    隨著應用Intranet的企業的增多,同時Internet技術逐漸向Intranet的遷移,一些主要的網絡廠商正試圖以一種新的形式去應用M I S 。因此就促使了W e b ( W e b - B a s e dManagement)網管技術的產生[2]。它作為一種全新的網絡管理模式—基于Web的網絡管理模式,從出現伊始就表現出強大的生命力,以其特有的靈活性、易操作性等特點贏得了許多技術專家和用戶的青睞,被譽為是“將改變用戶網絡管理方式的革命性網絡管理解決方案”。

    WBM融合了Web功能與網管技術,從而為網管人員提供了比傳統工具更強有力的能力。WBM可以允許網絡管理人員使用任何一種Web瀏覽器,在網絡任何節點上方便迅速地配置、控制以及存取網絡和它的各個部分。因此,他們不再只拘泥于網管工作站上了,并且由此能夠解決很多由于多平臺結構產生的互操作性問題。WBM提供比傳統的命令驅動的遠程登錄屏幕更直接、更易用的圖形界面,瀏覽器操作和W e b頁面對W W W用戶來講是非常熟悉的,所以WBM的結果必然是既降低了MIS全體培訓的費用又促進了更多的用戶去利用網絡運行狀態信息。所以說,WBM是網絡管理方案的一次革命。

    2 基于WBM 技術的網管系統設計

    系統的設計目標

    在本系統設計階段,就定下以開發基于園區網、Web模式的具有自主版權的中文網絡管理系統軟件為目標,采用先進的WBM技術和高效的算法,力求在性能上可以達到國外同類產品的水平。

    本網管系統提供基于WEB的整套網管解決方案。它針對分布式IP網絡進行有效資源管理,使用戶可以從任何地方通過WEB瀏覽器對網絡和設備,以及相關系統和服務實施應變式管理和控制,從而保證網絡上的資源處于最佳運行狀態,并保持網絡的可用性和可靠性。

    系統的體系結構

    在系統設計的時候,以國外同類的先進產品作為參照物,同時考慮到技術發展的趨勢,在當前的技術條件下進行設計。我們采用三層結構的設計,融合了先進的WBM技術,使系統能夠提供給管理員靈活簡便的管理途徑。

    三層結構的特點[2]:1)完成管理任務的軟件作為中間層以后臺進程方式實現,實施網絡設備的輪詢和故障信息的收集;2)管理中間件駐留在網絡設備和瀏覽器之間,用戶僅需通過管理中間層的主頁存取被管設備;3)管理中間件中繼轉發管理信息并進行S N M P 和H T T P之間的協議轉換三層結構無需對設備作任何改變。

    網絡拓撲發現算法的設計

    為了實施對網絡的管理,網管系統必須有一個直觀的、友好的用戶界面來幫助管理員。其中最基本的一個幫助就是把網絡設備的拓撲關系以圖形的方式展現在用戶面前,即拓撲發現。目前廣泛采用的拓撲發現算法是基于SNMP的拓撲發現算法?;赟NMP的拓撲算法在一定程度上是非常有效的,拓撲的速度也非???。但它存在一個缺陷[3]。那就是,在一個特定的域中,所有的子網的信息都依賴于設備具有SNMP的特性,如果系統不支持SNMP,則這種方法就無能為力了。還有對網絡管理的不重視,或者考慮到安全方面的原因,人們往往把網絡設備的SNMP功能關閉,這樣就難于取得設備的M I B值,就出現了拓撲的不完整性,嚴重影響了網絡管理系統的功能。針對這一的問題,下面討論本系統對上述算法的改進—基于ICMP協議的拓撲發現。

    PING和路由建立

    PING的主要操作是發送報文,并簡單地等待回答。PING之所以如此命名,是因為它是一個簡單的回顯協議,使用ICMP響應請求與響應應答報文。PING主要由系統程序員用于診斷和調試實現PING的過程主要是:首先向目的機器發送一個響應請求的ICMP報文,然后等待目的機器的應答,直到超時。如收到應答報文,則報告目的機器運行正常,程序退出。

    路由建立的功能就是利用I P 頭中的TTL域。開始時信源設置IP頭的TTL值為0,發送報文給信宿,第一個網關收到此報文后,發現TTL值為0,它丟棄此報文,并發送一個類型為超時的ICMP報文給信源。信源接收到此報文后對它進行解析,這樣就得到了路由中的第一個網關地址。然后信源發送TTL值為1的報文給信宿,第一個網關把它的TTL值減為0后轉發給第二個網關,第二個網關發現報文TTL值為0,丟棄此報文并向信源發送超時ICMP報文。這樣就得到了路由中和第二個網關地址。如此循環下去,直到報文正確到達信宿,這樣就得到了通往信宿的路由。

    網絡拓撲的發現算法具體實現的步驟:

    (1)于給定的IP區間,利用PING依次檢測每個IP地址,將檢測到的IP地址記錄到IP地址表中。

    (2)對第一步中查到的每個IP地址進行traceroute操作,記錄到這些IP地址的路由。并把每條路由中的網關地址也加到IP表中。

    (3)對IP地址表中的每個IP地址,通過發送掩碼請求報文與接收掩碼應答報文,找到這些IP地址的子網掩碼。

    (4)根據子網掩碼,確定對應每個IP地址的子網地址,并確定各個子網的網絡類型。把查到的各個子網加入地址表中。

    (5)試圖得到與IP地址表中每個IP地址對應的域名(Domain Name),如具有相同域名,則說明同一個網絡設備具有多個IP地址,即具有多個網絡接口。

    (6)根據第二步中的路由與第四步中得到的子網,產生連接情況表。

    第三章 網絡維護

    3.1概述

    網絡故障極為普遍,網絡故障的種類也多種多樣,要在網絡出現故障時及時對出現故障的網絡進行維護,以最快的速度恢復網絡的正常運行,掌握一套行之有效的網絡維護理論、方法和技術是關鍵。就網絡中常見故障進行分類,并對各種常見網絡故障提出相應的解決方法。

    隨著計算機的廣泛應用和網絡的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網絡系統。計算機網絡系統的穩定運轉已與功能完善的網絡軟件密不可分。計算機網絡系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網絡操作系統等共享,包括硬件資源和軟件資源的共享:因此,如何有效地做好本單位計算機網絡的日常維護工作,確保其安全穩定地運行,這是網絡運行維護人員的一項非常重要的工作。

    在排除比較復雜網絡的故障時,我們常常要從多種角度來測試和分析故障的現象,準確確定故障點。

    3.2分析模型和方法

    七層的網絡結構分析模型方法

    從網絡的七層結構的定義和功能上逐一進行分析和排查,這是傳統的而且最基礎的分析和測試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開始檢測直到應用。自上而下是:從應用協議中捕捉數據包,分析數據包統計和流量統計信息,以獲得有價值的資料。

    網絡連接結構的分析方法

    從網絡的連接構成來看,大致可以分成客戶端、網絡鏈路、服務器端三個模塊。

    1、客戶端具備網絡的七層結構,也會出現從硬件到軟件、從驅動到應用程序、從設置錯誤到病毒等的故障問題。所以在分析和測試客戶端的過程中要有大量的背景知識,有時PC的發燒經驗也會有所幫助。也可以在實際測試過程中詢問客戶端的用戶,分析他們反映的問題是個性的還是共性的,這將有助于自己對客戶端的進一步檢測作出決定。

    2、來自網絡鏈路的問題通常需要網管、現場測試儀,甚至需要用協議分析儀來幫助確定問題的性質和原因。對于這方面的問題分析需要有堅實的網絡知識和實踐經驗,有時實踐經驗會決定排除故障的時間。

    3、在分析服務器端的情況時更需要有網絡應用方面的豐富知識,要了解服務器的硬件性能及配置情況、系統性能及配置情況、網絡應用及對服務器的影響情況。

    工具型分析方法

    工具型分析方法有強大的各種測試工具和軟件,它們的自動分析能快速地給出網絡的各種參數甚至是故障的分析結果,這對解決常見網絡故障非常有效。

    綜合及經驗型分析方法靠時間、錯誤和成功經驗的積累 在大多數的阿絡維護工作人員的工作中是采用這個方法的,再依靠網管和測試工具迅速定位網絡的故障。

    3.3計算機無法上網故障的排除

    1、對于某網計算機上不了網的故障,首先要分別確定此計算機的網卡安裝是否正確,是否存在硬件故障,網絡配置是否正確在實際工作中我們一般采用Ping本機的回送地址(127.0.0.1)來判斷網卡硬件安裝和TCP/IP協議的正確性。

    如果能Ping通,即說明這部分沒有問題。如果出現超時情況,則要檢查計算機的網卡是否與機器上的其它設備存在中斷沖突的問題。通過查看系統屬性中的設備管理器,查看是否在網絡適配器的設備前面有黃色驚嘆號或紅色叉號,如有則說明硬件的驅動程序沒有安裝成功,可刪除后重新安裝。另外,要確保TCP/IP協議安裝的正確性,并且要綁定在你所安裝的網卡上。如果重新安裝后還是Ping不通回送地址,最好換上一塊正常的網卡試一試。由于在局域網中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網掩碼和網關。要在機器的網絡屬性中設定的IP地址等數據與連接的VLAN相匹配,否則將出現網絡不通的情況。

    當確保了計算機的硬件設備和網絡配置正確后,接著就要查看計算機與交換機之間的雙絞線,交換機的RJ45端口或交換機的配置是否有問題。此時我們要Ping上網計算機所在VLAN的網關,不通的話就要分段檢查上面所說的各項。

    最簡單的方法是檢查雙絞線,用線纜測試儀檢測雙絞線是否斷開。雙絞線沒有問題,就要查看交換機的端口是否壞了。交換機每一個端口都有狀態指示燈以詢問一下其它網管人員就可以排除了,如果不放心可以對照查看。交換機的參數配置表也是網絡管理員必備的資料之一,并且隨著網絡用戶的變化要不斷地修改,檢測到此,如果端口指示燈不亮,就只能是端口損壞了,可以把跳線接到正常使用的端口上排除其它原因,確定是端口的問題。

    2、一批聯網計算機上不了網對于同時有一批計算機上不了網的故障,首先要找到這些計算機的共性,如是不是屬于同一VLAN或接在同一交換機上的,若這些計算機屬于同一VLAN,且屬于計算機分別連接于不同的樓層交換機,那么檢查一下路由器上是否有acl限制,在路由器上對該VLAN的配置是否正確,路由協議(如我局的OSPF協議)是否配置正確。若這些計算機屬于同一交換機,則應到機房檢查該交換機是否有電源松落情況,或該交換機CPU負載率是否很高,與上一級網絡設備的鏈路是否正常。

    通常某交換機連接的所有電腦都不能正常與網內其它電腦通訊,這是典型的交換機死機現象,可以通過重新啟動交換機的方法解決。如果重新啟動后故障依舊,則檢查一下那臺交換機連接的所有電腦,看逐個斷開連接的每臺電腦的情況,慢慢定位到某個故障電腦,會發現多半是某臺電腦上的網卡故障導致的。

    故障通常是交換機的某個端口變得非常緩慢,最后導致整臺交換機或整個堆疊慢下來。通過控制臺檢查交換機的狀態,發現交換機的緩沖池增長得非??欤_到了90%或更多。原因及解決方法為:首先應該使用其它電腦更換這個端口上原來的連接,看是否由這個端口連接的那臺電腦的網絡故障導致的,也可以重新設置出錯的端口并重新啟動交換機,個別時候,可能是這個端口損壞了。

    3.4計算機網絡故障分析

    計算機網絡故障主要分為硬件故障和軟件故障,對計算機網絡故障進行分析也主要可以從硬件與軟件兩個方面著手:

    (一)計算機網絡故障分析與診斷的基本方法

    計算機網絡故障分析與診斷的原則可歸納為:由服務器到工作站(就是出現工作站不能入網的情況時,先確定服務器是否有問題);由外部到內部(即當有工作站出現網絡故障時,先檢查其外部直接可看到的設備情況,如與之相連的交換機或集線器有沒有故障,電纜有無纏繞導致內部線纜斷裂或接觸不良);由軟件到硬件(就是網絡出故障后先從操作系統、網絡協議、網卡驅動程序及配置上找原因。重新安裝網卡驅動或網絡協議、操作系統,看看故障是否消失。在確定排除軟件問題后再檢查硬件是否損壞。

    (二)網絡硬件故障的分析與診斷方法

    網絡中的硬件故障比較復雜,現就日常工作中常見的網絡連線問題和網卡問題來進行探討。如,網線至交換機或集線器之間的故障分析與診斷方法,故障診斷:通過看網卡指示燈集線器指示燈。首先,檢查網線是否插好;其次,若有數臺工作站同時出現網絡故障,則有可能是連接這些計算機的交換機或集線器出故障。如,網卡故障,故障分析:這是最常發生的問題。如網卡設置錯誤,網卡在安裝過程中是否正確地設置中斷號,I/0端口地址,驅動程序是否出錯,網卡是否出故障等。

    (三)網絡配置故障的分析與診斷

    故障分析:網絡配置故障就是由網絡中的各項配置不當而產生的故障。它是一種較復雜的現象,不但要檢查服務器的各項配置、工作站的各項配置,還要根據出現的錯誤信息和現象查出原因。如,域名、計算機名和地址故障的分析與診斷。故障分析:在實際工作中經常會出現在“網上鄰居”中看不到其它計算機或只能看到部分計算機,無法找到指定的計算機等現象。故障診斷:檢查網絡中每個域、每臺計算機的名稱是否唯一;檢查網絡中的計算機名是否和域名或工作組名重復,使用TCP/IP時,檢查分配給網絡適配器的IP地址有無重復。在如協議故障的分析與診斷,故障分析:確認您所使用的協議與網絡上其它計算機使用的協議相同。否則,將看不到網絡上其它計算機。在配置和使用TCP/IP協議時的主要問題是IP地址、子網掩碼和路由問題。IP地址的分配復雜,分配不好,容易造成網絡混亂。因而,非網管人員不要隨意修改IP地址。

    3.5故障定位及排除的常用方法

    1.告警性能分析法

    通過網管獲取告警和性能信息進行故障定位。我們單位使用了Siteview網絡網管,可以對全單位的網絡設備進行管理,平時多觀察各設備CPU負載率和各線路的流量。當有人反映不能連接至網絡或網速很慢時,可通過網管觀察計算機與交換機的連接情況,是否有時斷時通的現象,交換機CPU負載率是否很高,線路流量是否很大。通過觀察設備端口狀態,分析和觀察交換機哪個端口所接的計算機發包量不太正常。

    2.查看網絡設備日志法

    經??匆幌戮W絡設備的日志,分析設備狀況。我曾經通過showlonging命令觀察到4006交換機下連的2950交換機經常每隔7小時down掉,然后又up,因時間間隔較長,單位人員未感覺網絡中斷,在此期間我們檢查并確定了光纜、光收發器、網線、交換機配置、交換機端口均正常,后來的間隔時間由原來的7小時減為7分鐘。由此我們立即判定2950交換機本身有故障,馬上將已準備好的備用交換機換上,從而減少了處理故障的時間,并在最短時間內恢復網絡。

    3.替換法

    替換法就是使用一個工作正常的物體去替換一個工作不正常的物體,從而達到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個設備和一塊模塊。

    4.配置數據分析法

    查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。若配置的數據有錯誤,需進行重新配置。

    3.6計算機網絡維護

    計算機網絡故障是與網絡暢通相對應的一概念,計算機網絡故障主要是指計算機無法實現聯網或者無法實現全部聯網。引起計算機網絡故障的因素多種多樣但總的來說可以分為物理故障與邏輯故障,或硬件故障與軟件故障。物理故障或硬件故障可以包括電源線插頭沒有進行正常的連接,聯網電腦網卡、網線、集線器、交換機、路由器等故障、計算機硬盤、內存、顯示器等故障也會不同程度影響到網絡用戶正常使用網絡。軟件故障是當前最常見的計算機網絡故障之一,常見的軟件故障有網絡協議問題、網絡設備的配置和設置等問題造成的。

    網絡故障目前已經成為影響計算機網絡使用穩定性的重要因素之一,加強對計算機網絡故障的分析和網絡維護已經成為網絡用戶經常性的工作之一。及時進行網絡故障分析和網絡維護也已經成為保障網絡穩定性的重要方式方法。

    計算機網絡維護是減少計算機網絡故障,維護計算機網絡穩定性的重要的方式方法。計算機網絡維護一般來說包括以下方面:

    1.對硬件的維護。首先檢測聯網電腦網卡、網線、集線器、交換機、路由器等故障、計算機硬盤、內存、顯示器等是否能夠正常運行,對臨近損壞的計算機硬件要及時進行更換。同時要查看網卡是否進行了正確的安裝與配置。具體來說要確定聯網計算機硬件能夠達到聯網的基本要求,計算機配置的硬件不會與上網軟件發生沖突而導致不能正常聯網。

    2.對軟件的維護。軟件維護是計算機網絡維護的主要方面,具體來說主要包括,

    (1)計算機網絡設置的檢查。具體來說檢查服務器是否正常,訪問是否正常,以及檢查網絡服務、協議是否正常。

    (2)對集線器、交換器和路由器等網絡設備的檢查。具體來說,包括檢測網絡設備的運行狀態,檢測網絡設備的系統配置。

    (3)對網絡安全性的檢測。對網絡安全性的檢測主要包括,對服務器上安裝的防病毒軟件進行定期升級和維護,并對系統進行定期的查殺毒處理;對服務器上安裝的防火墻做不定期的的系統版本升級,檢測是否有非法用戶入網入侵行為;對聯網計算機上的數據庫做安全加密處理并對加密方式和手段進行定期更新,以保障數據的安全性。

    (4)網絡通暢性檢測。在進行網絡維護的過程,經常會遇到網絡通訊不暢的問題,其具體表現為網絡中的某一結點pingq其他主機,顯示一個很小的數據包,需要幾百甚至幾千毫秒,傳輸文件非常慢,遇到這種情況應首先看集線器或交換機的狀態指示燈,并根據情況進行判斷。

    計算機網絡是計算機技術的一重要應用領域,計算機網絡的便捷、高效、低廉為計算機網絡應用的增加提供了保障,但計算機網絡故障一旦發生就會給網絡用戶帶來使用上巨大不便,甚至造成巨大的損失。因而必須進一步加強計算機網絡故障分析與維護研究,提高網絡的穩定性和安全性。

    結束語

    本文提出了現代網絡中的一些安全策略,重點提出了管理技術和維護技術。本文介紹了幾種常用的防范技術。隨著現在的發展,網絡的不安全因素很多,網絡管理和維護尤其重要,本文介紹了網絡管理幾個方面的技術和網絡維護的幾種常用技術。

    參考文獻

    晏蒲柳.大規模智能網絡管理模型方法[J].計算機應用研究

    周楊,家海,任憲坤,王沛瑜.網絡管理原理與實現技術[M].北京:清華大學出版社

    李佳石, 冰心著. 網絡管理系統中的自動拓撲算法[J].華中科技大學學報胡谷雨. 現代通信網和計算機管理.

    岑賢道,安長青. 網絡管理協議及應用開發.

    附錄 A

    篇10

    我自20xx年xx月進入院網絡管理中心,至今已有多半年時間,正是在這里我開始學習有關計算機的知識,完成了個人人生中的一次重要轉變。但由于自己各方面的原因,現慎重提出辭職,愿各位領導可以考慮。

    在過去的半年里,網絡中心給予了我良好的學習和鍛煉機會,學到了一些新的東西充實了自己,增加了自己的一些知識和實踐經驗。我對于網絡中心領導和各位同事,半年多的照顧表示真心的感謝!今天我選擇離開并不是我對現在的工作畏懼,承受能力不行。

    望領導批準我的申請,并請協助辦理相關離職手續,在正式離開之前我將認真繼續做好目前的每一項工作 祝您們身體健康,事業順心。并祝公司事業蓬勃發展。

    而是我的人生要繼續升華,我選擇考研,選擇繼續深造我的學業。在這里的日子讓我很難忘。我學會如何堅持,如何適應,如何交流,如何互助。我懂得了責任感對一個人的重要性,我懂得了很多書本上學不到的知識。

    祝院網絡中心順利創造輝煌,祝網絡中心的領導和同事們前程似錦鵬程萬里!

    篇11

    2.此規定也包含了有關it的正確使用,信息安全和集團內部各單位的協調等方面的工作原則及相關前提條件。

    第二條依據

    本規定依據《中華人民共和國保守國家秘密法》和《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際管理暫行規定》制定。

    第三條范圍

    集團網絡由信息中心負責管理,上投大廈內所有單位、部門和員工均必須執行本規定。

    第四條主機房安全規定

    1.機房不得攜入易燃、易爆物品。

    2.機房內嚴禁吸煙。

    3.機房內不準吃飯、吃零食或進行其它有害、污損電腦的行為。

    4.機房嚴禁亂拉接電源,以防造成短路或失火。

    5.非集團信息中心和信托公司電腦部工作人員嚴禁進入主機房(特許人員例外),工作人員進出主機房必須隨手關門。

    6.機房工作人員應定期檢查機房消防設備完好情況。

    第五條主機房凈化規定

    1.機房內應及時清掃衛生死角和可見灰塵。

    2.精密空調應調節適合溫度以適應計算機設備的運轉。

    3.機房應門窗密封,防止外來粉塵污染。

    4.機房內不準帶入無關物品,不準睡覺休息。

    5.機房工作人員須穿專用拖鞋進入機房。

    6.機房用品須定期清潔。

    第六條主機房參觀管理的規定

    1.經信息中心主管批準,外來人員才予安排參觀。

    2.外來人員參觀機房,須有公司指定人員陪同,并登記出入紀錄。

    3.參觀人員不得擁擠、喧嘩,應聽從陪同人員安排。

    4.參觀結束后,操作人員應整理如常。

    第七條網絡中心辦公區域管理規定

    1.網絡中心辦公區域包括信息中心辦公區域及信托公司電腦部辦公區域。

    2.辦公區域內不得攜入易燃、易爆物品,嚴禁吸煙,嚴禁亂拉接電源,以防造成短路或失火。

    3.外來人員不得隨意進入辦公區域。

    4.非經有關領導及信息中心主管及批準,辦公區域不得隨意增加、減少有礙辦公環境的設備(家具、電器等)。

    5.辦公時間內須保持辦公環境安靜,不大聲喧嘩,不播放音樂。

    6.辦公區域須定期清潔,值班人員須保持環境衛生整潔。

    7.值班人員每日下班前需認真檢查門窗關閉情況。

    第八條主干網管理規定

    1.集團信息中心負責主干網的運行管理、設備管理和發展規劃,保證主干網的暢通。

    2.信息中心負責樓層接入設備的安裝、調試及日常維護,任何單位和個人不得私自移動、改動有關設備。

    3.主干網及樓層網絡跳線一經固定,任何單位、個人不得私自改變,如有線路調整,需由相關單位提出申請,報信息中心審核同意,由信息中心網絡部進行有關跳線工作,更改完畢,網絡管理員需做好相應的文檔記錄。

    第九條子網接入單位職責規定

    1.各子網網絡管理員具體負責子網內相應的網絡安全和信息安全工作,保存網絡運行的有關記錄,指導計算機系統管理員和用戶對各自負責的網絡系統、計算機系統和上網資源進行管理。

    2.子網接入單位在信息中心的統一規劃和指導下,負責按有關要求和規定對子網進行建設、運行和管理;

    3.子網接入單位指導計算機系統管理員和用戶對各自負責的網絡系統、計算機系統和上網資源進行管理;

    4.子網接入單位負責和承擔下一級接入單位和用戶的管理、教育、技術咨詢和培訓工作;

    5.負責本級網絡相應的網絡安全和信息安全工作;

    6.負責保存本級網絡運行的有關記錄并接受上一級網絡的監督和檢查。

    第十條ip地址、用戶賬號申請與電子郵件

    1.與集團公司主干網絡相連的電腦及網絡設備ip地址由信息中心負責統一管理和分配。

    2.入網單位應統一向信息中心申請分配或增加ip地址。入網單位和個人應嚴格使用由信息中心分配的ip地址,嚴禁盜用他人ip地址或私自亂設ip地址。信息中心有權切斷亂設的ip地址入網,以保證公司網絡的正常運行。

    3.用戶要求入網和個人要求辦理電子郵件戶頭,應經過其部門主管同意,并向信息中心提出書面申請,審查同意后由管理員對入網計算機和用戶進行逐個登記,在有關系統上開戶,分配ip地址,辦理有關手續。符合要求的計算機和用戶方可入網運行、對外通信。

    4.任何電子郵件(包括所有內部郵件)都必須遵守以下規定

    4.1每位集團員工只能擁有一個后綴為××××××××*.com的電子郵箱,員工可以發送郵件至公司外部,但僅為工作用途。公司禁止所有不恰當的郵件傳遞行為并將其視為違反公司規章。

    4.2嚴禁發送附件具有下列擴展名的郵件(例如:.exe,.vbs,.com,.bat,.cmd,mdb等等。

    4.3每封發送郵件大小:原則上<=2m字節。嚴禁向非集團信箱自動轉發郵件。

    第十一條上網信息及網絡安全管理

    1.上網信息管理實行誰上網誰負責、后果自負的原則。上網信息不得有違反國家法律、法規或侵犯他人知識產權的內容。

    2.各用戶必須自覺遵守國家有關保密法規:

    2.1不得利用國際聯網泄露國家秘密;

    2.2文件、資料、數據嚴禁上網流傳、處理、儲存;

    2.3與文件、資料、數據和科研課題相關的微機嚴禁聯網運行。

    3.任何用戶不得利用國際聯網制作、復制、查閱和傳播下列信息:

    3.1煽動抗拒、破壞憲法和法律、行政法規實施;

    3.2煽動顛覆國家政權,社會主義制度;

    3.3煽動分裂國家、破壞國家統一;

    3.4捏造或者歪曲事實,散布謠言,擾亂社會秩序;

    3.5公然侮辱他人或者捏造事實誹謗他人;

    3.6其他違反憲法和法律、行政法規的。

    4.任何用戶不得從事下列危害計算機信息網絡安全的活動:

    4.1未經允許,進入計算機信息網絡或者使用計算機信息網絡資源;

    4.2未經允許,對計算機信息網絡功能進行刪除、修改或者增加的;

    4.3未經允許,對計算機信息網絡中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;

    4.4故意制作、傳播計算機病毒等破壞性程序的;

    4.5其他危害計算機信息網絡安全的。

    5.從internet上下載文件有大小限制,任何例外必須報請信息中心批準。

    6.信息中心和各接入單位要定期對相應的網絡用戶進行有關的信息安全和網絡安全教育,并根據國家有關規定對上網信息進行檢查。發現問題應及時上報,并采取處理措施。

    7.信息中心、接入單位和用戶必須接受并配合國家和集團有關部門依法進行的監督檢查。

    久久久久国产精品激情,色偷偷噜噜噜亚洲男人看片app,97视频免费在线观看.,操聏xxx日韩xxxx欧美xxxx,日韩欧美国产免费一二三区,日韩精品永久免费观看,国内精品一线二线三线,欧美亚洲精品二区,国产破处大片在线免费观看,精品女人内射国产99
    日韩中文字幕剧情在线播放 欧美一级做a爰片性色毛片 精品久久av专区 99久久无色码中文字幕,一本久… 黑色丝袜美腿图片 日韩精品高清一二三区 亚州av一区二区三区性色 激情综合网五月婷婷 中文字幕无乱码人妻丝袜一区二区 成人影院一区二区三区 国产色婷婷亚洲精品网站 日本熟妇乱子伦 久久人妻网69av 秋霞免费观看 91精品成人av 国产高清av毛片夜夜夜 劲爆欧美成人影院 欧美乱妇高清无乱码在线观看 黑人xxxx一区二区 cao死我吧在线视频 久久精品99中文字幕 av成人久久电影 亚洲欧美专区中文字幕 99久久精品国产亚洲av 交换夫妇韩国 亚洲视频青春草 能看的懂的永久视频在线观看免费 秋霞视频av 7777久久亚洲中文蜜桃 国产人妻麻豆精品 美女被扒开内裤猛入 蜜桃欧美精品在线 嘟嘟嘟www在线观看播放视频 亚洲大码av在线播放 免费在线观看黄色一级电影 最近2019中文字幕8在线看版 国产精品成人久久 国语对白做爰xxx 国内精品久久影院 精品一区二区,在线观看 www.欧美.亚洲.日本在线观看 av在线观看免费一区二区三区 精品国产乱码一区二区三区乱 欧美老熟妇欲乱高清视频免费 av观看在线高清 高清在线完整版免费观看 潮喷大痉挛绝顶失禁2 免费人成在线小视频 插逼网站免费播放 一区二区三区日本艳情电影 成人黄片久久久免费观看 欧美日韩免费综合视频 一操国产熟女 国产精品成人欧美一区 国产一区二区精品福利地址 天堂av亚洲 黑人美女av大全 男女边摸边吃奶边做视频免费看 成人精品一区二区免费n 999视频国产精品 亚洲av免费在线播 免费日本黄色视频网站 欧美视频日韩专区在线 夜夜贪欢夜夜爽少妇免费 最近中文字幕2019年中文字幕 亚洲av乱码一区二区三区了 欧美成人色的网址 可以看黄色的视频网站 精品人妻一区二区在线 色哟哟在线观看免费视频 99久天堂av在线播放软件 亚洲av国产精品蜜臀 一二三四韩国免费视频 亚洲av最近观看 av观看视频免费 一二三四在线社区观看 国产精品韩国一区二区三区 日韩精品永久免费观看 亚洲在线观看视频网站 在线观看的国产视频 国产av色网站 强行内射美女视频网站 www.91av在线观看.com 素人在线一区二区三区 人人妻人人澡人人爽人人精品免费 日本区在线观看 在线观看av免费不卡 午夜国产不卡小视频 宅男噜噜噜66国产在线观看 在线观看色黄网站 国产精品成人在线免费视频 亚洲国产二区v在线观看 欧美日韩国产精品综合 亚洲精品久久影院 国产精品a区二区三区在线 亚洲五月天丁香综合 五月婷婷六月丁香免费视频 成人黄片视频大全 日韩亚洲不卡av 啦啦啦www在线视频免费观看 国产精品吗久久久久久 亚洲精品在线观看视频免费观看 欧美黄色三级在线播放 连续中出白浆 国产精品偷伦视频播放,拳交 国产 日本 欧美一级片在线观看 最新国产在线播放一区二区 亚洲免费午夜av在线 免费女人18毛片水真多 日本经典影片视频 亚洲免费av加勒比资源 制服丝袜avvv 一区二区三区久久精品 亚洲av刺激片 久久国产精品性色aⅴ人妻 熟妇高潮呻吟视频 好男人免费观看高清视频 久久人人爽人人爽人人小说 黄色亚洲av电影 久久婷婷亚洲综合 蜜臀av国内精品久久 亚洲中文字幕在线视频免费 永久黄网站色视免费观看 成人欧美一区二区三区a级片 玩弄放荡人妻少妇小说 古装级毛片18以上观看免费 欧美老熟妇欲乱高清视频免费 国产久久精品一区二区三区 在线欧美色噜噜 成人午夜免费在线播放 久久这里有精品15一区二区三区 91麻豆 国产 又粗又长又硬又爽黄色视频 人妻少妇有码专区 黑人操亚洲女人黄片 少妇人妻精品一区二区三区免费 国产精品传媒影院 99国产精品久久久久久久成人 国产极品乱码久久久久一区二区 美女免费网站观看视频 98国产精品午夜免费福利视频 少妇被粗大进出爽叫 国产露脸野战在线视频 av一区四区在线观看 日本免费色视频 欧美日韩亚洲国产一区二区 a级毛片免费观看完整 女人十八水真多毛片 亚洲另类欧美二区 午夜影院一级黄 久久精品2019中文字幕 岛国大片免费观看不卡 亚洲精品久久影院 少妇被我搞到高潮视频 女人十八水真多毛片 国产露脸野战在线视频 伊人久久亚洲精品中文字幕 国内精品久久影院 饥渴少妇av 久久精品国产三级午夜 欧美成人wxv 亚洲av电影在线观看二区 91影院免费体验在线观看 国产福利精品视频一区二区 黄色视频免费观看欧美 精品伦在线观看 国产亚洲精品久久777777 亚洲av免费在线播 超嫩国产在线观看 国产9精品久久久久成人精品 亚洲av日韩aⅴ欧美精品 桃花社区在线观看完整版 中文有码在线不卡av av在线观看蜜桃视频 久久成人αv国产精品一区区 精品国产乱码一区二区三区乱 亚洲精品欧美精品成人 菠萝网站在线观看 麻豆激情视频网址 熟妇高潮呻吟视频 国产高清av毛片夜夜夜 五十六十熟妇熟女 一区二区三区无卡高清视频 97久久,久久人妻精品一区| 成人女同av免费观看网站 国产成年女人看毛片视频 日韩专区欧美精品 跪求在线观看av网站 97se亚洲综合一区 在线观看美女黄aa 日本av在线影院 三级高清黄色 日韩一级特黄高清免费 日韩视频免费在线观看内射 xxxx性bbbb欧美porn 亚洲国产日韩欧美高清 国产黄色片一级 国产真实野外在线视频 精品一卡2卡三卡4卡乱码免费下载 成人免费不卡的av 劲爆欧美成人影院 女18毛片a级毛片 少妇视频免费在线 五月婷婷,六月丁香 开心色婷婷综合 一区二区三区日本艳情电影 欧美一区二区av视频 国产午夜男女爽爽爽爽爽视频 大香伊蕉av在线 不卡的日韩av 欧美色视频在线看 久久久精品3d动漫一区二区三区 久久精品禁一区二区三区 欧美日韩国产精品综合 国产美女主播喷水视频播放 亚欧成人毛片一区二区三区四区 成人看片黄a免费看动漫 欧美成人wxv 国产成人高清精品亚洲一区 www在线区视频观看一区啊日 欧美日韩国产一区二区的 免费久久黄片 亚洲黄色综合 人妻被黑人粗大猛烈高h视频 国产成人垃圾片一区二区三区 日韩视频在线第二区 欧美激情视频国产精品 人妻中文字幕在线一区中文二区 国产美女视频内射 免费a级做爰片在线观看爱电影 www.亚洲久久爱 最新麻豆av在线 精品久久av专区 国产乱人伦偷精品海角视频海角 女人18毛片在线观看 大学生一级毛片高清版 亚洲情色av一区二区 91综合精品国产丝袜美腿 小sao货cao得你视频 黄片视频有哪些 欧美日韩高清不卡视频 一本综合久久97 国产又大又黄的免费视频 中日韩一级av中文字幕 精品少妇人妻a√免费久久 国产一区二区三区久久精品91 女生喷射精水视频 亚洲国产日韩欧美精品电影 久久国产精品人妻aⅴ麻豆免费看 国产一区二区三区欧美亚洲 久久精品国产亚洲av网站 亚洲av成人www新版精品久久 日韩av 大片在线 夜夜伊人久久成人av 丝袜制服 变态另类 中国精品久久久久国产 狠狠综合久久88亚洲喷潮 在线观看的国产视频 久久www免费人成看片小草 国产精品乱来视频 国产99久久精品无 精品国产亚洲二区 国产精品传媒影院 久久香蕉久久九九九av 精品伦在线观看 日韩 欧美 91 99国产精品丝袜久久久久久软件 色婷婷av天堂 成人免费黄色视频网址 午夜国产不卡小视频 欧美日韩亚洲丝袜 91av大片在线观看 最近中文字幕完整版免费2019 国产精品精久久 黑人美女av大全 欧美性videostv另类极品 日韩av 大片在线 老司机精品电影网 欧美专区亚洲国产 成人一卡2卡3卡4卡2021 制服诱惑一区两区 国产成人一卡2卡3卡4卡 亚洲av日韩aⅴ欧美精品 av成人在线观看网站 亚洲最大的成人网色 亚洲av色在线观看国产 欧美另类丰满熟妇乱xxxⅹ 久久影院2021 99精品国产av 边操边摸奶视频 精品国产在线观看一区 欧美视频日韩专区在线 亚洲精品一区最新 男女羞羞的视频在线观看 伊人久久大香线蕉成人 91最新亚洲中文字幕在线 亚洲中文字幕在线视频免费 香蕉视频污下载网址 久久久久久久久国产极品 成人精品久久久久久久一区二区 久久精品毛片 寂寞女人在线观看高清视频 国产经典a区久久久一区二区三区 成人欧美一区二区三区a级片 一级片免费在线观看的 国产αv久久成人一区二区三区 天堂资源网资源在线 免费在线观看黄色一级电影 日韩电影欧美精品 日韩精品美女久久久久av福利 se婷婷www麻豆不卡av 一区二区三区精品99 久久久久久不卡久久久 伦理午夜电影院 中文字幕第一页一区av 国产18禁无遮挡网站 超嫩国产在线观看 www99视频在线免费看 扒开腿就操视频 性少妇sex欧美 国产igao激情在线观看 av av免费在线 免费看少妇人妻偷人精品一区二区 av免费人妻日韩 暴雨梨花电视剧全集在线观看高清 亚洲一区二区三区日本综合欧美 亚洲av一二在线观看 人人妻人人澡人人爽人人精品免费 国产公妇伦在线观看 免费在线看18禁网站 不满人妻一区 久久午夜视频网 99久久久婷婷国产综合亚洲 在线观看美女黄aa 亚洲国产成人影院在线 亚洲综合av一 男女午夜视频免费观看 免费女人18毛片水真多 av日韩av在线 日韩 欧美 国产 免费 亚洲av日韩av在线综合 亚洲精品久久久久久成人软件 日日摸夜夜添夜夜添a国产三级 免费女人18毛片水真多 亚洲av色在线观看国产 午夜做a爰片久久毛片 97人人模天天爽 国产极品嫩嫩免费观看 超碰国产精品久久超碰国产99 蜜桃精品视频免费观看 www.中文字幕第一页 午夜免费啪啪无毒不卡 亚洲影院激情久久 五月六月婷婷在线视频 97久久精品国产麻豆 一二三四韩国免费视频 亚洲视频最新免费 高清国产成人在线 黄色免费a级毛片 波多野结衣人妻无吗 日韩最新av网站在线播放 亚洲电影在线不卡av 国产午夜福利在线播放视频 理论片韩国在线观看 97人人人人妻 国产videos久久 宅男噜噜噜66国产在线观看 老司机精品福利视频免费观看 国产毛卡片卡2卡3卡4卡 furry巨大粗爽黄网站 97久久精品国产麻豆 欧美成人国产精品第一区 在线观看免费高清成人av 最近的2019中文字幕免费视频 国产91成人精品亚洲精品 人妻少妇av一区二区三区密 久久久久国产av麻豆 中文字幕第一页一区av 久久亚洲精品系列网站 欧美成人一级大片视频 欧美日韩国产一级在线 国产成人精品中文字幕 精品福利国产一区 善良妈妈的朋友在线观看中文字幕 精品国产午夜福利全集在线观看 亚洲精品久久久久久成人软件 精品在线国产亚洲 黄的网站视频在线观看 日韩一区二区三区免费在线看片 欧美激情第一熟女hd 国产 日本 欧美一级片在线观看 国产在线免费精品视频 成人免费不卡的av 亚洲啪啪综合色 老司机精品福利视频免费观看 久久久中文字幕久久 古代一级毛片大全 嘟嘟嘟www在线观看播放视频 欧美综合乱码视频在线观看 国内精品卡一卡2卡3 在线观看的国产视频 日韩av免费一区二区在线观看 日日摸日日碰夜夜 亚洲av美国av亚洲av图片 一区二区三区日本艳情电影 综合国产av大全 av一级毛片在线免费看 国产在线精品自产拍 国产午夜中出人妇在线观看 在线丁香视频 午夜福利精品更新 国产乱码精品一区二区三区优点 色永久免费视频 女人十八毛片a级毛片视频 日韩欧美熟女在线视频 国产在线精品自产拍 欧美日韩在线激情视频 日本三级2017在线观看高清 a级毛片免费视频 日日爽天天爽夜夜爽 黄色深情视频在线播放免费网站 久久www免费人成看片小草 国产精品三级快看 国产91丝袜在 五十六十熟妇熟女 一级a爱欧美毛片免费 а√天堂8资源中文在线官网 综合国产av大全 亚洲精品视频免费在线观看网站 最近中文字幕2019年中文字幕 国产精品一区二区最新在线观看 跪求在线观看av网站 九九久久精品国产婷婷 国产精品福利高清hd 女18毛片a级毛片 午夜精品一区二区三区电影 午夜福利免费影视 久久久久亚洲欧美 国产黄色片久久 免费看黄片18禁免费网站 日韩欧美在线1区 亚洲av免费高清不卡 精品少妇人妻a√免费久久 久久精品国产72国产精, 国产精品a区二区三区在线 三级免费久久观看 女人18毛片在线观看 久久视频三级 性欧美精品久久久久久久午夜一区 精品欧美一区二区三区黑人电影 国产午夜福利在线播放视频 青青草原亚洲免费 免费观看 国产精品 jzzijzzij亚洲成熟熟女少妇 99久久成人精品国产果冻传媒 好男人免费观看高清视频 国产露脸野战在线视频 国产乱码精品一区 在线观看亚洲av 午夜视频在线观看国产18 天堂av色网大全集 黄色成人毛片网 free性videoxxx欧美色 桃花影视在线 日本亚洲色图视频www 亚洲精品一区二区久久 国产公妇伦在线观看 骚妇一级免费视频 精华液一区二区三区别在哪 强行内射美女视频网站 a级毛片免费视频 精品人妻一区二区在线 策驰影院在线网站观看 中文在线天堂官网网站 香蕉视频污下载网址 97久久精品国产麻豆 91久久嫩草影院一区二区 jzzijzzij亚洲成熟熟女少妇 夜夜伊人久久成人av 午夜精品久久久久久久久日韩 最近中文字幕完整版免费2019 成人黄色片在线观看 亚洲成人日韩 欧美激情视频国产精品 永久黄网站色视免费观看 精品欧美一区二区三区黑人电影 在线观看波多野结衣一区 欧美精品激情一区 国产成人一卡2卡3卡4卡 精品99婷婷 国产成人高清免费视频网站 国产9精品久久久久成人精品 伊人久久大香线蕉成人 国产 日本 欧美一级片在线观看 久久www免费人成看片小草 大学生一级毛片高清版 久久久久久久久女人体 亚洲国产偷拍av 国产精品一区二区+在线播放 久久人妻网69av 99国产精品丝袜久久久久久软件 欧美网色视频 国产欧美精品三区 免费看少妇人妻偷人精品一区二区 黄色深情视频在线播放免费网站 国产精品黄片试看 强行内射美女视频网站 女生看毛片吗 在线观看色黄网站 久久久久国产av麻豆 中国少妇精品久久久av 美女在线播放 91精品啪在线观看国产色 嫩草影院日韩av videossex极品 国产精品久久久久精品免费免费 日本h片免费 国产一区二区青草久久 9久久婷婷国产综合精品性色 99精品久久久久网免费 国产午夜福利精品推荐在线观看 国产午夜福利精品推荐在线观看 策驰影院在线网站观看 中文字幕91久久 人人人妻人人澡人人爽视频一区 www.sex6sex.com av岛国电影在线播放 日韩欧美国产一区二区精品 黄色毛片大全免费看 97久久久国产精品消防器材特色 蜜桃日本免费观看mv免费版8网 日女人视频毛片 好色人妻一区二区 日本av在线影院 4388x亚洲最大成人网 在线天堂www在线中文下载 午夜福利精品更新 亚洲欧美日韩精品国产 www.亚洲av免费观看 日韩最新av网站在线播放 亚洲 欧美 婷婷 国产成年女人看毛片视频 女人18毛a级毛片免费观看 女人被男人日视频在线 性生交性生活大片免费看 免费两个人看的视频 少妇福利影院 男女边摸边喝奶边拍视频 五月天色婷婷丁香 国产毛卡片卡2卡3卡4卡 亚洲另类色区 丰满人妻一区二区三区色 亚洲国产偷拍av 一个人免费观看在线高清 裸体裸乳被免费观看 久久久久久久精品老熟妇 欧美成人h版在线观看 日韩福利永久 久久香蕉国产一区 av日韩在线观看网址 高清国产成人在线 精品国产三级a∨在线电影 日韩视频免费在线观看内射 亚洲国产日韩一区精品 www.亚洲av免费观看 永久黄网站色视免费观看 国产午夜男女爽爽爽爽爽视频 国产精品专区免费视频 三级免费久久观看 无遮无挡18禁啪啪成人男男 在线观看波多野结衣一区 国产亚洲女人久久久久毛片 免费的黄色视频九九 在线观看色黄网站 久久久久久久久女人体 韩国三级大全在线观看 亚洲av电影在线观看二区 女人十八水真多毛片 中文字幕在线永久视频小 999视频国产精品 中文字幕日韩欧美在线网 久久99久久96这里只有精品 最近中文字幕2019年中文字幕 全网免费在线观看一级片 黄片视频十分钟 国产一卡二卡三卡四卡五卡 奶涨边摸边做爰视频 人人人妻人人澡人人爽视频一区 欧美成人午夜免费观看 黑人美女av大全 国产乱在线伦视频 你个小sao货把你cao烂 久久成人在线精品 欧美日韩免费综合视频 一区二区三区资源在线观看 国产成人精品中文字幕 骚妇一级免费视频 亚洲视频精彩免费看 国产极品嫩嫩免费观看 国产性―交一乱―色―情人免费看 国产又粗又猛又爽又黄的视频99 一区二区三区无卡高清视频 成人永久视频 国产成人亚洲精品三区四区 国产精品久久久久精品免费免费 欧美,日韩二区,三区 一本色道av在线播放 久久久久久不卡久久久 亚洲欧美国产日韩在线观看 国产精品久久久久精品电影区 中国精品久久久久国产 女人被男人日视频在线 女人爽到高潮视频免费直播1 久久精品禁一区二区三区 香蕉久久青青91竹桃蜜色国产 男人插入女人下面在线观看视频 免看a级毛片 伊人久久大香线蕉成人 黄色成人欧美 国产老妇伦国产熟女老妇久 精品高清国产在线观看 日日操天天干夜夜撸 av观看视频免费 国产精品久久久一本精品 在线,亚洲欧美在线综合一区 最近的2019中文字幕免费视频 善良妈妈的朋友在线观看中文字幕 国产成人垃圾片一区二区三区 最新国产在线播放一区二区 免费完整av片在线播放 亚洲精品久久久久久成人软件 性欧美白人极品1819hd 漂亮人妻被黑人久久精品 一级a做片免费观看久久国产电影 韩国伦理电影全集 黑色丝袜美腿图片 午夜影院一级黄 高清国产成人在线 99久久精品久久久久久清纯,久久久 久久不卡的av 久久久久精品免费看黄色_级片 亚洲www 7777久久久久久久 亚州av一区二区三区性色 香蕉视频网站下载免费 亚洲va天堂va欧美ⅴa在线网 久久久久国产三级网址 日本在线一区在线 精品女人内射国产99 cao死我吧在线视频 99久久久精品免费视频 亚洲激情av男人的天堂 亚洲精品久久久久久成人软件 ◇亚洲毛片在线手机看网站 99精品久久免费精品久久 劲爆欧美成人影院 cao死我吧在线视频 精品国产伦一区二区三区小说 亚洲va天堂va欧美ⅴa在线网 av观看视频免费 桃花影视在线 一区二区三区熟少妇 电信卡能跨省补卡吗 亚洲av18p 欧美日韩视频在线观看不卡 韩国伦理电影国语 亚洲av18p 女人被男人日视频在线 国产卡一卡二卡三 男女刺激视频在线播放 好男人精品视频在线观看 人妻在线系列一区二区三 国产毛片不卡 午夜桃花在线 cao死我吧在线视频 国产高清 在线 秋霞免费观看 啪啪啪高潮免费视频 欧美日韩国产二区 国产三级国产三级在线精品 2o19永久视频在线观看 美女视频黄频大全大免费 亚洲成人动漫天堂 五月六月婷婷在线视频 高清国产成人在线 五月婷婷,六月丁香 国产成人精品性色在线观看 国产一区视频视频 久久久久久精品a级毛片蜜桃 日本高清免费色视频 www99视频在线免费看 丰满少妇女人a毛片视频 国产精品丝袜久久久久久久 9元移动花卡怎么样 护士一级特黄特色大片 av亚洲动漫 久久久久久久久久久成人av 我看免费的一级片免费播放 91香蕉视频色下载 亚洲毛片av一区二区三区 无遮挡很黄刺激很色网站免费 国产av现在看 男女激情猛烈视频免费观看 亚洲黄色在线播放av 9久久婷婷国产综合精品性色 交换夫妇韩国 亚洲性夜夜射 av视频在线观看网站免费 日韩欧美一级特黄大片 欧美成人国产精品第一区 黄色片网站高清 亚洲最大中文字幕在线 美女人妻被插入久久 美女脱了内裤被男人想看视频 我看免费的一级片免费播放 波多野结衣人成在线视频 国产欧美日韩综合在线成 荐片播放器ios版 亚洲va天堂va欧美ⅴa在线网 在线播放欧美国产日韩 se婷婷www麻豆不卡av 狠狠综合久久88亚洲喷潮 97在线高清视频 少妇人妻精品一区二区三区免费 国产成人亚洲精品三区四区 久久久久成人网 亚州av一区二区三区性色 久久久国产精品 亚州av一区二区三区性色 97碰视频在线观看 久久久久久久久久大片 一级a做片免费观看久久国产电影 亚洲av电影在线看一区 免费a级做爰片在线观看爱电影 久久99久久96这里只有精品 在线观看免费高清成人av 日本a在线视频 在线日韩欧美观看 无遮挡很黄刺激很色网站免费 策驰影院在线网站观看 日日撸夜夜操视频 欧美xx黑人xx 日本二区三区免费在线 一级不卡黄色视频 乱人伦国产视频 精品国产在线观看一区 1区和2区乱码 中国精品久久久久国产 日韩福利永久 精品久久久久久久久人妻 国产亚洲精品一级在线观看 国产精品久久久久av女爽 久久久国产亚洲精品日韩 亚洲精品视频免费在线观看网站 精品人妻一区二区在线 边插边吃奶视频 欧美成人色的网址 人妻少妇av一区二区三区密 日韩国产亚洲av播放 免费看的黄色片子 亚洲精品一区二区久久 连续中出白浆 国产性―交一乱―色―情人免费看 国产在线免费精品视频 黄色片子在线免费观看 亚洲全球日韩av影视 美女的视频是黄的免费 久久久精品3d动漫一区二区三区 24小时日本免费看 中国老妇女乳头视频 亚洲天堂男人高清 久久99精品久久久97夜夜嗨 成人国产精品一级毛片 成人精品1区二区 亚洲精品在线观看视频免费观看 午夜做a爰片久久毛片 久久精品国产三级午夜 美女人妻被插入久久 国产肥熟女视频一区二区三区 国产毛毛片一区二区三区 国产毛片不卡 一个人免费在线观看高清 日日爽天天爽夜夜爽 久久香蕉国产一区 日韩 国产 欧美一区二区三区 亚洲av色一区 国产人妻麻豆精品 日本午夜视频www 超嫩国产在线观看 国产成人精品中文字幕 少妇被粗大进出爽叫 琪琪色av中文字幕 欧美zozo人牲交 av观看视频免费 久久久中文字幕久久 国产亚洲欧美一区91 99久天堂av在线播放软件 91影院免费体验在线观看 一二三四在线视频社区 一二三四高清在线看免费视频 天堂在线中文在线资源 亚洲国产二区v在线观看 欧美视频日韩专区在线 永久黄网站色视免费观看 欧美日韩亚洲综合图区 在线丁香视频 国产一区二区三区久久精品91 亚洲av电影在线看一区 久久精品禁一区二区三区 成人永久视频 国产99久久精品无 一级不卡黄色视频 国产69精品久久孕妇 少妇人妻精品一区二区三区免费 欧美日韩精品久久久免费看 宅男66噜在线永久免费观看 日日撸夜夜操视频 欧美自拍亚洲精品动图 91最新亚洲中文字幕在线 国产亚洲精品一级在线观看 美女黑色丝袜高跟鞋 欧美狂野性生活视频 成人在线欧美精品 午夜男女性刺激视频 日韩欧美国产免费一二三区 日本在线一区在线 亚洲专区香蕉 一区二区三区国产av在线观看 欧美黑人巨大在线 久久久久久久精品老熟妇 久久国产精品亚洲av麻豆 97久久久国产精品消防器材特色 国产av 男人天堂 久久香蕉国产一区 免费的黄色视频九九 国产精品成人久久 国产卡一卡二卡三 久久久在线av 亚洲激情久久精品 天堂在线中文在线资源 国产成人观看免费 精品亚洲国产一区在线 无遮挡很黄刺激很色网站免费 日韩精品高清一二三区 午夜影院一级黄 精品一区二区国产在线 一二三四在线视频社区 521se精品嫩草影院 成人女同av免费观看网站 日韩av潮喷在线观看 亚洲国产欧美日韩-区二区三区 高清日韩一区二区三区视频 四季精品人妻av一区二区三区 亚洲av18p 色哟哟在线观看免费视频 午夜精品久久久久久久久日韩 国产igao激情在线观看 永久av免费观看 亚洲中文字幕在线视频免费 亚洲精品久久影院 久久香蕉国产一区 操聏xxx日韩xxxx欧美xxxx 久久久久国产三级网址 成人卡通中文字幕 99日这里只有精品 美女黄网站永久免费观看软件 国产午夜福利在线播放视频 久久久中文字幕久久 亚洲情色av一区二区 国产jk喷白浆精品视频网站 亚洲va精品在线 97人人人人妻 精品一区二区国产在线 成人免费黄色视频网址 久久成人亚洲一区二区 电信卡能跨省补卡吗 久久久欧美午夜高清 国产精品黑丝高跟在线粉嫩 女人被男人日视频在线 在线国产一区二区三区视频 黄片下载,在线观看 我看免费的一级片免费播放 99久久人人爽爽亚洲精品美女 日本色www视频 jzzijzzij亚洲成熟熟女少妇 成人 欧美 一区 女人十八水真多毛片 黄色片三级在线观看 亚洲中文字幕网站在线观看 99久久人人爽爽亚洲精品美女 亚洲最大的成人网色 日韩欧美熟女在线视频 欲求不满人妻中文字幕视频 中文字幕制服丝袜av久久 91神马影院在线观看 欧美性激情在线免费观看 国产成人精品性色在线观看 国产一区二区三区精品在线播放 国产精品韩国一区二区三区 国产一级a爱在线观看 婴儿边吃奶边哭是怎么回事 搡女人真爽免费视频大全 素人在线一区二区三区 开心色婷婷综合 久久久97精品国产一区蜜桃 国产极品嫩嫩免费观看 av观看视频免费 日本经典影片视频 护士一级特黄特色大片 成人看片黄a免费看动漫 久久成人亚洲一区二区 欧美色视频在线看 国产香蕉精品久久久 99精品国产综合一区亚洲 女生喷射精水视频 少妇高潮动态 夜夜贪欢夜夜爽少妇免费 天堂网中文在线官网 国产精品久久久久av女爽 免费观看 国产精品 国产破处大片在线免费观看 国产91成人精品 好色先生成人av在线 人插人人添人 国产视频一区二区三区四区在线播放 日韩一区二区三区免费在线看片 欧美日韩亚洲综合图区 黑色丝袜美腿图片 免费观看 国产精品 久久 精品6 久久久久亚洲欧美 中文字幕75在线精品视频 东京热av麻豆中文字幕 午夜aⅴ在线观看 日韩人妻在线影院图片 欧美性激情在线免费观看 丰满人妻一区二区三区色 久久亚洲精品系列网站 97人人人人妻 成人 欧美 一区 久久久久成人网 久久婷婷亚洲综合 久久久久久久福利精品 一级a一级爰片免费视频 五十六十熟妇熟女 av亚洲动漫 国产福利精品视频一区二区 女人被男人日视频在线 中文字幕91久久 欧美一级做a爰片性色毛片 亚洲视频精彩免费看 内射毛片视频在线 两个人看的www日本 美国黄色a级毛片 av在线观看蜜桃视频 国产午夜精品影院 在线欧美色噜噜 爱爱动态图啪啪 成人精品久久久久久久久 女人18毛片在线观看 gv977.com 久久久久女人精品毛片少妇 成人午夜精品久久久久久久小说 久久www免费人成看片小草 欧美精品国产精品日韩电影 成人 欧美 一区 中文字幕第五页久久 2023中字幕永久免费 亚洲精品欧美视频 国产精品a区二区三区在线 av中文字幕第一页二页 女人十八毛片a级毛片视频 亚洲精品一区最新 男女羞羞视频网址免费观看 亚洲精品高清自拍 亚洲伊人aa 亚洲免费av加勒比资源 啪啪啪高潮免费视频 饥渴少妇av 一毛一片a级毛片 免费的a级片 欧美成人色的网址 aaaa大片少妇高潮免费看 欧美日韩亚洲丝袜 国产精品传媒影院 女生高潮喷水的视频 欧美精品激情一区 国产香蕉精品久久久 61精品人妻一区二区三区 素人在线一区二区三区 91久久嫩草影院一区二区 福利片在线观看 小视频 国产成人欧美一区大片 一区二区三区精品99 黄片免费久久久 国产精品成人在线免费视频 蜜桃欧美精品在线 交换夫妇韩国 亚洲国产二区v在线观看 欧美日韩国产一级在线 欧美人人澡人人妻人人添
    亚洲码av在线观看| 亚洲最大激情av在线观看| 国产成人综合亚洲国产| 久久亚洲美女爽图| 两个人看的www日本| 摸奶子插逼视频| 日韩成av在线免费观看| av尤物 精品1区| 丝袜脚的诱惑| 国产午夜精品精品视频| 亚洲中文字幕乱码欧美人妻| 久久99久久福利视频| 国产精品网站亚洲发布| 精品国产亚洲av麻豆小草| 精品乱码久久久久久久| 亚洲精品久久7777| 侵犯中文字幕人妻系列| 欧美亚洲国产精品第一页| 欧美色综合片| 国产熟女五十路一区二区| 亚洲久久成人在线| 成人免费午夜大片| 精品一区二区三区亚洲综合 | 少妇生活视频| 亚洲综合网日韩国产| 久久福利免费影院| 人妻毛片a一级毛片免费看三级| 国产伦精视频在线观看| 聊斋2香港版国语版免费观看全集 国产一区二区三区视频大全免费观看 | 国产日韩欧美在线观看a| 久久久久久精品一区国产| 真正的国产av| 国产欧美日韩综合久久婷婷| 人人安康一般医疗指的是什么| 国产做a爰片久久毛片95| 在线日韩欧美观看| 麻豆av一区二区天美传媒| 亚洲香蕉精品一区二区三区| 把校花干出白浆| 精品国产香蕉一区二区三区| 老熟女乱子人伦视频| 美女福利视频网站免费观看| 国产欧美日韩在线一区| 国产a级一级二级三级| 全黄特色大片| 亚洲精品在线观看视频免费观看 | 中文久久久不卡av| 亚洲精品韩国女主播网站| 久久九九久精品国产日韩经典| 亚洲av免费一区二区三区 | 欧美色区一区二区| 黄色视频免费观看欧美| 两个人看的www在线高清| 久久99精品麻豆婷婷久久| 久久国产精品性色aⅴ人妻| 91精品国产自线| 精品欧美三级在线观看| 91亚洲国产精品综合在线观看| 野战视频在线观看| 国产精品久久久久久久久小说| 亚洲五码一区二区三区| 波多野结衣一区二区三区av高清| 成人性生交大片免费大全| 婴儿边吃奶边哭是怎么回事| 精品久久洲久久久久护士免费 | 国产野战福利视频一区| 国产日韩欧美综合| 欧美日韩一区二区三区国产| 两个黑人挺进女友体内视频播放| av日韩国产在线| a√在线中文网新版地址在线| 午夜视频福利国产| 嫩草影院国产自拍| 国产av大片在线播放| 国产一区二区三区在线大全| 国产精品九九热在线观看| 伦理三级影音| 在线观看视频日本高清| 国产午夜亚洲精品不卡网站| 一本综合久久97| 国产三级精品三级在专区50| 日韩美女激情内射| 亚洲精品第一页国产精品发布 | 成人黄色片在线观看| 国产一区美腿丝袜| 日韩国产高清在线播放| 亚洲精品久久九九| 久久久精品成人免费视频软件| 精品免费国产视频视频| 亚洲一区二区三区在线视频观看| 欧美人与动物乱性| 又大又爽又粗又长| 三级黄色三级黄色片| 高清成人爽a毛片免费| 免费在线人视频| 真实男女gif动态图美女| 嘟嘟影视全部| 丰满人妻老熟妇乱又伦精品| 亚洲国产精品色一区二区三区 | 色综合亚洲欧美小说| 精华液一区二区三区别在哪| 原神马影院午夜伦理电影| 国产亚洲欧美精品91| 欧美黑巨吊视频在线观看| 日韩激情国产尤物| 亚洲男人天堂888| 免费av在线网站观看| 丝袜精品人妻久久久久久久| 精品日韩乱码久久久久久丨区2区| 久久精品hhh| 国产又爽又黄又免费观看视频| 偷偷亚洲精av| 亚洲av无在线码高清| 成人午夜欧美视频| 亚洲欧美国产人成在线| 亚洲中文字幕蜜桃视频| 日韩熟女人妻一区二区三区| 成人在线观看免费下载| 国产精品免费av片在线观看国产| 亚洲欧美精品国产| 亚洲精品视频欧美一| 亚洲av麻久久国产| 俺来也官网欧美久久精品| 18黄网站免费无遮挡观看| 成人欧美一区二区三区电影在线| 国产成人av一区二区| 欧美成人一区二区三区高清| 一级片在线播放高清| 久久久久夜夜精品视频| 天堂资源中文最新版在线一区| 欧美18videosex| 扒开美女内裤狂揉下部观看| 99超在线视频| 午夜av亚洲av欧美av毛片| 白色棉袜精品国产片免费| 日韩v亚洲v欧美v精品性天堂| 风骚人妻的诱惑| 欧美性激情在线| 国产精品成人av麻豆| 亚洲国产欧美一区二区三区同亚洲 | 精品人妻少妇一区二区三99| 91久久香蕉国产熟女看| 久久午夜视频一区二区三区| 日本精品不卡中文字幕 | 日本www在线免费看 | 亚洲精品在线一区二区三区| 成人av在线观看一二三区| 美女高潮喷水在线免费观看 | 日本一区二区三区四区在线| 亚洲国产精品99久久久久| 亚洲国产成人精品在线| 亚洲中文字幕在线视频免费| 亚洲人成网站9999| 日韩亚洲国产精品视频| 日韩欧美亚洲一中文字幕| 亚洲日夜狠狠| wwwxxxxxx撒尿| 亚洲精品乱码爱久久久久小说| 日韩人妻精品一区二区三区| 欧美成人www在线| 久久丝袜福利视频| 久久国产精品97| 国偷一区二区三区| 你懂得有线视频| 日韩亚洲中文欧美在线| 亚洲精品看黑人| 一个人免费观看韩国电影| 中文字幕丝袜第| 午夜两性激情视频| 色噜噜国产av| 欧美黑人另类巨大特大| 东京热,男人的av天堂| 99久久99久久精品免费看| 永久免费看网站| 日韩欧美国产一区二| 丝袜美腿诱惑一区| 国产打野战视频在线观看| 夜夜躁狠狠躁日日躁视频黑人 | 什么卡的流量多月租便宜| 97香蕉久久夜色精品国产| 久久精品麻豆日日躁夜夜p| 久久爱www免费人成av| 激情欧美一区二区三区免费视频| 国产精品国产精品99| 国产免费99精品视频| 黄网站色视频无需下载免费看| 成人综合一区二区av在线免费观看| 欧美高清18videosex| 久久精品亚洲综合| 日日噜噜噜夜夜狠狠久久蜜桃| 999精品免费在线视频| 啪啪啪午夜av| 亚洲不卡网一区二区三区| 激情影院在线一区二区三区| 老司机免费午夜福利视频| 日本三级视频亚洲色图| 日韩在线高清视频日韩| 暴力三级a特黄在线观看| 丰满少妇内射高潮一二区| 96国产精品欲av视频| 中文字幕h网站| 国产精品久久久| 中文字幕精品码亚洲| 大伊香蕉精品一区视频极品| 伊人久久大香线蕉成人| 日日摸日日添夜夜爽97| 一级e片在线视频免费观看| www.性色av| free性xxxxx欧美hd| 视频在线 国产激情| av在线无卡码免费| 亚洲成人网天堂| 看毛片的视频| av无遮挡在线观看| 蜜桃av视频一区| 午夜大片免费在线观看| 夜夜艹日日爽| 色妞www精品视频777| 久久久久久久久久亚洲av| 激情人伦精品视频在线观看| 久久久久久久人人人人人| 成人精品人妻一区二区三区| 成人在线视频看看永久免费| 国产精品久久久久精品三级潮浪| 999国产在线观看精品| 亚洲成人色撸撸| 亚洲精品毛片一级av动漫在线兄妹 | 黄色av电影网址在线播放| jvid国产在线| 国产69亚洲精品久久| 国产人与zoxxxx另类| 国产偷_久久精品水蜜桃| 秋霞a级毛片在线看| 91md在线免费观看| 快播av毛片| 久久精品成人免费视频一区二区| 精品久久久久字幕| 欧美一级作爱片免费看| 久久人人爽人人爽人人片69av| 精品久久久,| 色司机福利视频| 国产免费又色又爽又黄的片子| 日韩高清视频在线观看一二三四区| 国产精品久久久久久影视蜜桃| 日本二区三区影院色网| 亚洲熟妇色xxⅹxx欧美熟老y| 岛国av一区二区在线在线观看| 丰满的少妇在线观看视频| 久久久久成人| 成人作爱免费视频| 中文字幕乱码亚洲∧v日本| 色哟哟av网站在线观看| hentai网站在线观看| 国产精品黄片av一区二区三区| 伊人影院一区二区三区| 小视频黄国产| 午夜老司机免费视频| 一区二区三区的视频在线观看| 亚洲欧美自拍视频在线| 日韩欧美精品一区二区三区人妻 | 亚洲在欧美日韩在线视频| 长靴子配丝袜av一区| 久久精品亚洲国产成人av| 国产精品久久久久久影视| 日本高清激情在线视频| 亚洲成人h电影| 国产 日韩 欧美 精品| 青青草视频免费观看色| 久久永久免费人妻精品我不卡 | 三级高清黄色| 在线观看亚洲免费人成网址| 久久99精品久久久久久清纯| 精品国产乱码久久久久久影片 | 日本mv最近免费| 清纯人妻被公侵犯中文字幕| 男女午夜福利国产视频| 欧美激情一级xxxx片在线观看| 成人激情视频在线网址| 美女被强网址| 国内免费精品一区二区三区| 久久国产超薄丝袜脚久久| 免费a一级毛片在线播放| 一级a一级爰片免费视频| av日韩在线观看网址| 手机169福利盒子永久| 日日摸日日碰夜夜| 快播在线观看免费观看网站| 中文字幕精品人妻熟女| 亚洲中文蜜桃av| 日日躁夜夜躁天天躁超碰97| 久久久成人网av| 精品熟女一二三区| 亚洲精品av一级二级毛片| 成人 免费 黄色 视频| 日韩播放片高清在线观看| 国产一区二区三区在线视频… | 国产又黄又爽又刺激视频免费看| 超级教师40全集免费在线观看| 好男人手机视频在线免费观看视频 | 国产丝袜在线精品丝袜| 97久久超碰成人精品网页91| 男男裸体无遮挡| 最近的2019中文字幕免费视频 | av免费在线播放av| 天天日夜夜搞| 18禁av片免费看网站| 国产女人精品视频国产灰线| 亚洲国产一成久久| 亚洲国产精品毛片av在线下载| 成年女人片免费看| 亚洲欧美国产一区久久| 波野结衣区二区| 精品人妻久久av中文字幕| 国产乱码精品一区二区三区四川人| 美女黑色丝袜高跟鞋| 18禁男女激情无遮挡免看视频| 中国老妇xxx| 亚洲一区二区三区成人| 男女真实无遮挡xx00在线观看| 久久久久精品久| 午夜福利伦伦理电影理论片| 午夜免费福利在线电影| 久久香蕉久久九九九av| 桃花视频在线社区| 日韩 国产 欧美一区二区三区| 欧美va亚洲va日韩va| 中文字幕久久网站| 88av成人影院| av日韩av在线| 亚洲自拍在线观看视频| 日韩有码专区视频| 久久精品国产99久久丝袜最新| 亚洲xx网站在线观看| 国产经典a区久久久一区二区三区| 免费三级夫妇交换| 欧美极品午夜| 日本高清一区二区电影| 揉捏奶子插逼视频| 18岁以上毛片| 丰满少妇女人a毛片视频| 欧美 国产 日韩 91| 香蕉视频官网免费下载| 中文乱码精一区二区三区乱码| а√天堂在线最新版资源| 女人18毛片水好多| 大香蕉国产在线精品| 成人性生交大片免费看午夜a| 日韩精品久久一区二区三区四区| 在线看片免费人成视频播放| 免费高清毛片在线播放视频不卡| 啪啪啪怎么高潮| 精品国产在线观看一区| 又黄又爽又国产无遮挡美女网站| 亚洲国产成人一区二区精品区 | 欧美成人精品三级在线网站| 东京热av电影一区二区| 亚洲精华国产精华精华液| 999只有精品| 欧美 国产 日韩一区| www999内射视频| 国产欧美日韩综合在线成| 国产真实伦对白在线播放| 黄色日本视频网址| 久久人妻网69av| 色综合亚洲在线| 69x久久精品| 国产成人精品午夜视频免费| 武则天外传色哟哟| 国产永久免费新视频| 18禁国产精品久久久久久久久久久| 亚洲av乱码国产精品观看麻豆| 久久成人在线视频| 玩弄性感白嫩人妻| 黄色视频成人在线免费| 97视频在线视频播放| 久久精品国产成人av免费| 18禁国产精品久久久久久久久久久| 日本av精品在线视频| 人妻中文字幕小视频| 日韩成人精品电影| 国产最新亚洲精品| 24小时日本免费观看| 最近高清中文字幕一区| 久久久亚洲国产精品 | 亚洲中文字幕在线神马影院av| 99精品视频免费网站| 欧美丝袜人妻sexvdio| 给我片免费观看| 精品一久久香蕉国产线看观看| 亚洲欧洲成人a∨在线不卡| aa成人黄色片| 亚洲精品蜜臀久久| 国产一区二区三区波多野结衣| 老子影院午夜伦不卡亚洲欧美| 东北小伙搡老熟女老女人| 一边亲嘴一边做| 成人午夜视频在线观看| 毛片无遮挡在线播放| 人人妻人人澡人人爽视频耻辱| freesexvideos极品少妇| 日本亚洲视频免费观看| 国产aⅴ爽av久久久久久福利| 97久久超碰成人精品网站| 日本综合色视频网| 人人网人人爽| 欧美精品二区三区| 我要看黄色一级一级片| 一区二区国产精品精华液| 免费一级毛片现在播放| 亚洲国产永久免费视频| 国产福利在线成免费视频| 久久精品2 19中文字幕| 国产亚洲欧美精品91| 国产精品免费久久久久| 国产精品与国产三级| 欧美黄片在线视频免费| 蜂鸟在线观看网站| 婷婷免费精品| 风骚少妇免费视频| 久久中午字幕精品| av片永久免费| 一区二区三区国产av在线观看| 最近最新中文字幕大全5| 亚洲精品一页| 欧美 精品 二区 中文字幕| 久久毛片亚洲| 久久久久精品久| 美女在线观看黄| 青青亚洲区伊人网站| 亚洲成人字幕在线观看| 亚洲福利午夜污在线观看| 成人精品h小说| 国偷一区二区三区| 色哟哟在线观看的免费| 国产欧美成人综合| 美腿丝袜v在线第一页| 亚洲国产精品免费播放| 国产 日韩 欧美在线不卡| 天天日夜夜操夜夜射| 国产区在线视频福利网址| 国产在视频一区二区三区四区乱码| 国产黄色视频在线免费观看网站 | 最近最新中文字幕大全5| 日女人国产精品| 成人欧美av电影天堂观看| 激情偷乱人伦小说视频在线观看网站 | 中文 字幕在线观看| 日本一道高清a| 午夜一区二区三区在线播放| www.999精品热播视频| 亚洲男人天堂99| 你懂的日韩在线观看| 高清免费在线观看黄| 午夜日本精品第二区| 久久资源婷婷亚洲| 两个人免费观看www视频| 99久久久久久毛片| 黄色视频在线免费不卡看| 嫩草影院的av| 久久久久精品国产亚洲一| 国产三级视频在线观看不卡| av熟女人妻一区二区三区| 欧美日韩片段在线观看网站| 女子久久久久久久毛片| 日韩男女野战视频网| 在线日韩av免费观看| 日韩亚洲综合在线| 在线观看免费网站黄色视频| 亚洲欧美国产播放| 亚洲精品综合欧美久久波多野结衣| 国产精品综合久久第一页| 亚洲最大中文字幕在线| 国产日韩久久久久精品影院| 亚洲精品一区二区中文字幕| 亚洲中文字幕精品1区| 99久久99久久精品免费看| 欧美变态videossex| 一本一本久久aa综合精品久久 | 亚洲手机在线av| 久久久久精品国产亚洲av国产| 丁香色折耳猫| 国产专约熟女| 国产成人欧美一区大片| 男人边摸边吃奶边做动态图| 97视频播放在线| 色妞一区在线视频| 欧美成人一区二区三区高清| 日韩在线视频色| 亚洲视频最新免费| 成人激情在线小视频| 亚洲中文字幕资源在线观看| 欧美精品一区二区三区av| 日日摸夜夜爽啪啪av| 日韩精品一级r片内射av| 国产精品三区在线免费观看| 欧美日韩一区二区观看| 亚洲人成人影院| 爽太爽了不能再差了要高潮了av| 成人高清视频在线观看无遮挡 | 男女羞羞无遮挡网站在线观看 | 好男人免费观看高清视频| 国产亚洲第一网站| 朋友人妻少妇精品系列| 亚洲精品久久久酒店| 又黄又爽又色的国产精品视频| 最近最新2019中文字幕视频8| 夜夜摸夜夜操| 黄色一级片黄色a级片| 被舔到高潮了| 在线a亚洲老鸭窝天堂_丁香五| 国产精品a一区二区在线| 日韩特级黄色视频网站| 在线免费观看亚洲av| 大象视频毛片| 国产情色片推荐| 久久国产精品二区三区| 亚洲精品色播一区| 午夜观看亚洲精品av| 欧美巨大性爽欧美精品一| 日本高清色ww| 给我免费播放片高清在线观看tv| www.天堂av一区二区三区| 天天搞夜夜弄| 91在线精品欧美在线观看| 91麻豆成人精品九色| 男人吸女人下部高潮全视频| 免费观看久久网成人小视频| 少妇午夜在线视频| 最近更新好看的中文字幕| 在线观看的视频免费| 亚洲精品美女久久av| 亚洲在线国产精品| 超薄黑色丝袜足j自拍视频| 精品人妻一区二区三区在线| 亚洲中文字幕网站在线观看| 国产成人精品一区二区三区不卡| 姐弟乱论在线观看| 在线播放成人中文字幕| 黄片欧美日韩国产| 淫行教师在线观看| 国产黑丝袜美女| 亚洲伦理网站在线观看| 一本精品99久久精品| 与子乱刺激对白在线| 啦啦啦啦在线观看视频6| 国产精品51麻豆cm传媒| 97资源视频观看| aaaa大片少妇高潮免费看| 性xxx免费视频| av在线电影观看网址| 国产精品午夜版| 麻豆av网站在线| 国产高清,高清在线| 亚洲欧洲国产片| 最近最新的中文字幕免费| 亚洲欧美日韩国产另类va日本va| 国产精品免费久久久久久久久久| 精品午夜一区二区三区在线视剧 | 欧美伦理电影一区二区| 色婷婷国产精品综合久久| 适合一个人观看的电影推荐 | 波多野结衣av影片在线观看| 国产欧美日韩精品a在线看| a级大片黄色大片| 毛片免费在线看91av| 亚洲在线欧美一区| 成人午夜视频在线观看精品一区二区三区| 欧美亚洲电影一区| 国产精品久久久久久熟岳 | 国产精品国产专区国产三级| 欧美成人午夜观看| 亚洲综合色成在线| 国产在线精品观看av| 国产精品大片免费看| 亚洲av在线午夜| 在线观看中文不卡视频| 中文字幕丝袜第| 国产区一区二在线观看| 精品人妻观看| 99精品久久久久久久免费蜜桃| 中文字幕永久免费在线| 国产成人国拍亚洲精品| 99久久久久丝袜国产露脸国语| 国产欧美熟妇另类久久久网站| 边摸边亲奶边做爰视频| 大片免免费观看视频播放器| 日日夜夜想日日夜夜摸| 日本 在线观看| 久久久久亚洲av成人网人人毛| 亚洲avab| 亚洲精品国产av天美传媒 | 久久精品国产亚洲av美女| 免费观看完整在线观看| 国产精品久久久久久久久久吹潮 | 国产亚洲精品久久久精品小说| wwwav逼| 国产欧美丝袜高跟在线| 久久麻豆精品电影| 男人舔女人下边视频| 亚洲熟女少妇av| av在线 天堂| 国产精品久久九九99| 国产人人草人人| 高清大香蕉av在线| 国产精品宾馆在线精品酒店| 日本黄色视频高清不卡| 久久精品人妻a级毛片| 亚洲,欧洲av免费看| 99热这里只有精品re| 午夜福利在线观看导航| 狠狠躁夜夜躁人人爽2018| 欧美亚洲日本高清| 亚洲av熟妇高潮30p| 最新国产精品久久久久久| 国产高清精品自拍av| 60hz会卡吗| 日韩 国产 欧美一区二区三区| 大片免费播放器| 最新版天堂资源在线官网| 免费福利精品一区二区在线观看| 亚洲avav天堂网| 日韩电影在线观看精品| 久久精品国产亚洲av高清三区| 自拍超碰在线播放| 亚洲精品va电影| 久久久久精品国产人妻一区| 又大又硬又爽又黄视频| 黄色录像成年人看| 成人福利av在线播放| 亚洲乱码中文字幕一二三区| 黑人操黑人逼| 国产精品免费在线免费观看| 年轻的老师在线观看完整版| 国产精品 自偷自拍| 欧美日韩高清观看一区二区| 国产精品v欧美精品∨日韩蜜臀| 一区二区三区在线欧洲在线| 久久久久久99精品国产免费| 一个人免费观看高清在线播放视频| 亚洲制服丝袜激情| 丰满少妇三p在线视频| 国产好大好爽久久久久久久| cao死我吧在线视频| 中文字幕第五页久久| 我看免费的一级片免费播放| 久久久久国产毛片| 人妻少妇中文久久| 亚洲成人av中文字幕免费播放| 久久爱在线观看网站| www天堂av| 男人的天堂av高清在线| 波多野结衣高清完整版| 一个人看黄片视频在线观看| 熟女国产一区二区| 亚洲国产一区在线| 激情人妻粗又大| 91精品蜜桃| 欧美在线观看视频色| 狠狠狠婷婷综合网| 全免费毛片在线播放| 黄片大全在线免费观看视频| 男人舔女人下面的视频在线观看| 亚洲 欧美 激情| 国产麻传媒精品国产av| 日韩av中文字幕在线视频| 性欧美,nknl;;b| 91麻豆亚洲国产成人久久| √天堂中文8在线| 久久国产精品大香蕉| 这里只有久久精品| 精品国产乱码久久久久久乱| 好男人在线观看免费高清中字 | 天堂中文最新版在线中文| 久久精品激情网| 91在线黄色片| 国产18videosex性| 制服丝袜中文字幕av| 五月六月婷婷视频| 久久久99精品国产一区二区三区 | 日韩欧美资源在线观看| xxxhdxxxx欧美| 国产精久久久久久精品电影蜜奴 | 黄片全程免费在线观看| 91激情国产在线观看不卡| 男人舔女人奶头的视频| 久久夜色视频网| 中文天堂资源在线官网| 日韩欧美一区精品视频一区二区| 欧美午夜精选a久久久| 免费在线 日本| 国产午夜羞羞在线观看| 天天干天天玩夜夜操| 亚洲av入口一区二区三区| 国产免费观看黄久久av'| 亚洲精品国产av天美传媒| 国产末成年女av产国产精品软件| 视频一区小说区| 欧美精品视频在线播放一区二区| 亚洲精品久久久久午夜三| 亚欧日韩av蜜桃在线| 在线大香蕉av| 国产亚洲中文字幕乱码| 国产午夜精品精品视频| 国产精品成人一区二区三区av| 中文字幕 久久爱| 天堂网最新资源在线| 国产日韩在线欧美 一区二区| 熟女少妇婷婷| 女人逼被男人猛艹的视频| 国产福利在线观看免费视频| 404网站在线观看| 夜夜添夜夜爱| 国产精品视频看| www.欧美黄片| 中文字幕成人在线视频| 一区二区三区国产日韩欧美| 国产激情一区二区在线观看| 精品国产一区二区三区av777| 一区二片av在线| 国产免费成人影院| 日本不卡的av| 久99久精品视频在线| 18禁女裸无遮挡网站视频| 秋霞蜜桃av| 久久影院无防备人妻| 大片免免费观看视频播放器| 日韩精品一二三区| 欧美 在线 一区 视频| 免费观看涩涩成人无遮挡| 国产午夜精品久久| 国产精品av久久久久久麻| 国产麻豆麻豆| 日本姓爱视频mv免费观看| 黄色一级毛片免费| 自拍视频亚洲精品在线| 大桥未久有码av| 毛片网页在线播放| 男人操女人逼一级黄色视频| 扒开女人双腿猛进爽爽视频| 国产永久免费新视频| 一边骑马一边做| 人妻精品一区在线| 97久久精品人人人妻| 久久精品人妻少妇一区| 久久极品影院| 亚洲 欧美 偷拍 丝袜| 亚洲av国产精品蜜臀| www精品成人免费小说| 午夜国产精品黄片| 免费观看黄色视频在线| 老师你好免费观看完整高清| 久久网站免费观看| 免费观看成年欧美1314www色| 亚洲中文字幕在线中出| 成人精品18一区二区| 免费网站在线观看a| free性videoxxx欧美色| 日韩v国产v亚洲v精品v| 激情偷乱人伦小说视频在线观看网站 | 色av福利老司机性色福利视频| 人妻中文字幕在线一区中文二区 | 亚洲自拍打炮视频在线观看| 国产版视频在线观看| 久久精品国产96精品亚洲| 国产乱对白视频| 国产美女嫩粉极品在线观看 | 老司机午夜在线观看| 天堂在线中文网www| 在线岛国爱片| 日本片片你懂的在线观看下载| 超薄肉色丝袜美腿| 熟妇高潮精品一区二区三区| 两男一女高潮喷水视频| 免费人成视频在线观看网址| 午夜福利论理电影| 国产一区视频福利在线观看| 丝袜美腿在线| 亚洲视频在线免费播放一区| 少妇av射精精品蜜桃专区| 黄色录像成年人看| 日韩av第6页| 一二三四社区在线中文视频6| 亚洲乱理伦片在线观看中字| 熟女老妇607080bbw| www999.av| 免费女性爱av| 国产精品久久久久久人妻精品18| 777午夜精品久久av蜜| 国产乱码视频一区二区| 香蕉久久青青91竹桃蜜色国产| 成年女人免费观看这视频| 久久久久久亚洲精品中文字幕熟女| 国产亚洲欧美国产亚洲欧美| 久久精品国产亚洲av高清三区| 欧美午夜精品久久久久久电影| 99精品人妻一区二区三区| 免费的黄色毛片| 国产av人妻熟女网站| 黄色录像看黄色录像| 日韩剧情中文字幕在线| 中文av在线播放网| 777久久人妻少妇嫩草| 精品高潮呻吟久久久久久久 | www99视频在线免费看| 91久久人妻中文字幕| 凹凸国产熟女视频在线| 国产一卡二卡3卡4卡无卡在线播放| 欧美国产麻豆婷婷| 亚洲国产一区二区三区中文在线观看 | 精品一久久香蕉国产线看观看| 亚洲av制服丝袜在线观看| 亚洲人成免费观看视频在线 | 日韩精品在线一区二区在线观看| 六月丁香婷婷综合在线视频| 日本高清色ww| 免费观看视频xxxxx日本| 99精品国产在热久久精品| 中文天堂在线最新版www| 国产午夜亚洲精品av—亚洲不卡| 被舔到高潮了| 人人精品人人爽| 99热这里只有精品国精品免费| 日韩av视频大全| 免费观看成年欧美1314www色| 日本在线观看视频www色 | 亚洲久久久中文字幕| 91麻豆 国产| 日本欧美片在线观看| 成人aⅴ 麻豆| 神马影院亚洲精品| 一级做a爱片性色毛片高清| 一区二区三区日韩人妻| 亚洲国产成人va在线观看| 精品国产伦一区二区三区在线观| 狠狠添日日碰日日摸夜夜爽| 亚洲制服丝袜内射| 啦啦啦啦在线视频免费播放4| 越南熟女第一次与黑人色免费视频| 成人亚洲精品久久久久| 多人伦交性欧美精品欧| 亚洲成人有码区| 国产免费不卡的av| 男人女人免费视频| av无打码在线观看| 久久久久久影视中文字幕| 日韩欧美亚洲国产精品字幕久久久| 又黄又粗又爽免费观看男女| 精品亚洲av久久久久| 精品少妇人妻av免费久久久| 最近的中文字幕在线看视频人妻| 黄网站色视频无需下载免费看| 我想操美女在线观看| 91精品欧美久久久久久久| 亚洲精品国产av天美传媒| 午夜少妇连续在线观看| 国产午夜精品一区不卡人妻| 国产伦理自偷自拍| 国产亚洲成av人片在线观看香蕉| 五十六十熟妇熟女| 人妻少妇激情极品网站| 欧美日韩大陆国产一区二区三区| 久久久,精品| 男女无遮挡羞羞视频国产| 成人黄色网免费视频| 国产va免费精品观看精品高清| 偷偷亚洲精av| 黄的网站在线观看| 一级毛片免费播放在线视频尤| 97公开在线视频| 久久一级免费片| 亚洲av永久精品免费| 哦免费精品99久久久国产| 国产欧美乱码在线看| 涩涩屋精品影院| 国产妇女一二三区| 99精品大香线蕉线伊人久久久| 欧美精品久久久久午夜福利| 99内射视频| freesexvideos极品少妇| 日本一本三区在线| 美腿丝袜久久| 最近国语高清中文字幕大全1| 国产亚洲精品久久777777| 久久久久久久黄片| 一a国产黄片免费2019噜噜噜| 亚洲精品乱码久久久久66国产 | 人妻少妇久久中中文字幕| 日韩一区二区三区在线视频免费| 日本h视频在线看| 日本欧美在线观看| 欧美成人性精品| 国内永久福利| 成人av一区二区三区在线播放 | 婷婷亚洲精品| 亚洲av成为人电影一区二区三区| 波多野结衣av一区二区 | 久热草中文字幕视频在线观看| 国产色诱视频免费| 欧美日韩国产综合在线播放| 日韩亚洲麻豆国产精品尤物| 2019午夜福利不卡片在线| 成人免费亚洲电影| 免费不卡av播放| 一个人的日本| 免费的黄片视频.| 日韩高清在线电影| av午夜福利精品一区国产av| 国产高清有码在线播放| 亚洲国产精华液网站w| 日本熟妇乱子伦| 国语精品91自产拍在线观看二区| 电影天堂资源高清免费| 久久亚洲精品久久国产一区二| 黄频在线视频观看| 最好免费观看高清视频免费黄片| 国产一区精品| 18岁女人毛片水真多| 婷婷视频一区二区三区| 久久精品人妻少妇一区| 999精品视频观看| 亚洲国产成人精品久久| 好色av免费| 天堂8在线天堂8| 国产精品18久久久久久不卡孕妇| 精品一卡 二卡 三卡| av一区四区在线观看| 黄片免费亚洲国产| 国产欧洲av精品网站尤物| 亚洲成成人av| 熟女人妻大战丰满视频| 毛卡卡1卡2卡3| 精品av在线观看国产| 国产中的精品v一区二区三区四区 麻豆乱淫一区二区三 | 女生裸体视频网站无遮挡| 亚洲av一区二区三区在线观看| 大香蕉久久一区二区| 91男人天堂色| 国产精品一区视频免费观看| 国产精品色综合久久| 免费看一级片视频| 国产91露脸中文字幕在线| 看大片儿免费在线观看| 久久久国产一区二区三区丝袜| 男人日女人视频在线| 日韩天码视频| 两个人的ww免费视频| 亚洲精品视频手机在线| av制服丝袜在线| 久久国产精品免费一区下载中文字幕| 亚洲天码中字一区| 亚洲欧美国产日韩精品小说| 日韩一区二区波多野结衣 | xxx欧美野战| 天堂av色网大全集| 亚洲岛国大片av| 日韩高清视频,在线不卡| 在线观看永久av片| 日本19禁无遮挡| 毛片在线观看a级| 人妻少妇免费| wwwxxxxxx撒尿| 在线观看免费完整观看高清| 成人福利黄色视频| 精品成人一区二区三区视频| 中文字幕亚洲欧美色| 天堂中文最新版在线| 极品教师在线完整版| 精品国产探花一区二区| 亚洲中文字幕丝袜美腿| eva18禁裸乳真人漫画无遮挡| 玖玖玖精品内射| 一级黄色视频毛片免费看看 | 久久精品人人人妻人人玩,| 精品久久国产亚洲av| av免费在线播放av| 波多野结衣人成在线视频| 中文 字幕在线观看| 摸女生下面视频在线观看| 久久99国产精品99蜜桃漫画| 欧美日韩另类诱惑| 成人午夜网站视频| 亚洲av极品在线观看| 中文字幕久久网站| 国产日韩精品福利视频综合| 久久又粗又长又大免费毛片| 特级丰满少妇一级aaa爱毛片 | 人妻少妇中文久久| 无遮挡成人漫画| 蜜桃av国产一区二区三区在线 | 亚洲国产麻豆aⅴ精品一区二区| 久久久久久人人干| 在线观看片a免费观看不卡| 欧美午夜伦理在线| 超薄肉色丝袜脚交| 一个人看视频高清www俩个| 午夜一级片免费看片| 中文字幕第66页在线| 国产免费成人影院| 韩国伦理电影全集| 日韩av在线观看视频| 日韩国一区二区三区| 精品999久久久久久| 国产野战福利视频一区| 秋霞在线观看av| 好男人在线视频www观看| 阿v在线观看网站| a级片免费观看毛片| 久久亚洲av午夜福| av成人教育片| 久久久久精品蜜桃视频| 古代一级毛片大全| 亚洲高清中文字幕专区| 国产无遮挡又黄又爽免费网址| 99免费视频精品| 男女视频在线观看免费网站| 蓝配黄是什么颜色好看| av久久毛片| 9久e在线精品视频在线| 日本免费的大片| 久久亚洲精品v女| 国产一区二区欧美亚洲| 手机免费看三级毛片| 91中文字幕丝袜| 欧美成人情色网站| 久久精品免费久久久精品| 国产精品99久久精品| 久久熟女高潮av| 一区二区三区日本艳情电影| 欧美变态另类z0z00大全| 国产午夜精品理论片a级| 成人在线观看一区二区三区四区| 日本高清视频在线www色| 久久av免费这里有精品国产| 淫淫日日激情婷婷| 2021年最新热播中文字幕| 亚洲欧洲av第10| 黄色av在线播放| 成人福利av在线播放| 国产的一级黄色大片| av制服丝袜在线| 亚洲色图自偷自拍| 视频在线播放伦理| 亚洲国产另类久久精品网站| www.sexsex89.con| 性色av一区二区三区精品| 久久久久女人精品毛片少妇| 亚洲av成人综合网久久成人| 18在线观看国产| 欧美亚洲精品一区二区免费| 被舔到高潮在线观看| 精品99视频在线| 美女被日电影| 思思99久热精品免费观看| 欧美日韩亚洲国产视频二区| 啦啦啦啦在线播放免费高清| 午夜福利精品视频网| 九九热免费精品视频在线观看4| 国产一卡二卡三卡四卡| 亚洲婷婷网址| 美女高潮xx| 欧美日韩亚洲国产激情在线 | 欧美色视频在线看| 亚洲中文字幕在线播放| 大香蕉av片在线观看| 美女高潮视频三级| 色漫免费在线| 一个人的视频www片免费| 午夜精品电影| 免费av在线播放免费| 中文字幕丝袜第| 欧美末成年毛片| 91人妻人人爽| 青草免费视频免费看| 樱花草视频在线观看.www | 黄片播放免费| 久久妇女高潮喷水多| 日韩精品影视网| 三级 国产精品| 青青亚洲精品国产一区二区| 亚洲av 网站| 亚洲精品久久久蜜桃入口| 97在线线视频| 老司机深夜福利免费视频| 99国产精品久久久久久久床豆| 国产麻豆精品69久久久| 国产精品美女视视频专区| 精品精品久久| 你懂得有线视频| 欧美精品国产激情| 国产一级特黄aa大片在线观看| av版视频在线观看| 跪求国产av网址| 亚洲av在线观看网址| 亚洲中文字幕在线| 色黄网站无遮挡| av天堂中文字幕| 要高潮久久久久久| 熟女人妻偷人中出| 亚洲精品在线免费播放| 国产精品成人综合| 毛片黄色一级| 日韩精品免费一区二区三区播放| 亚洲国产欧美福利在线| 3p人妻少妇精品视频| 国产区视频免费观看在线| 最新久久av| 大香伊蕉在人线国产av下载| 国内精品视频一区二区三区我不卡| 亚洲女同精品一区二区久久| 91精品成人国产在线观看| 久久久亚洲综合久久久久87| av电影亚洲一区二区| 欧美一级特黄大片在线播放 | 欧美人与动性xxxxxbbbbb | 久久久久精品人妻69影院| 日本在线电影一区二区三区| 精品乱码久久久久久蜜桃.| 亚洲中文字幕视频乱码| 精品一久久香蕉国产线看观看| 黄色软件高清在线观看| 国产一区二区三区在线观看黄色| 久久人妻少妇嫩草a| 亚洲欧美日本av在线观看| 亚洲乱码视频中文字幕在线观看第一区 | 视频在线字幕| 国产精品成人av片免费软件| 蜜臀久久久久精品酒店| 国产成人精品免费播放视频不卡 | 天堂av在线精品| 欧美a级毛片免费播放| 国产日韩一区二区三区在线观看| 国产一去二区三区在线观看免费视频 | 2020国产精品久久久| 亚洲国产精品免费播放| 亚洲欧美另类成人综合网| 亚洲av无遮挡在线免费观看| 亚洲国产精品成人av| 首页 国产 精品| 中文字幕人妻系列熟女hd| 国产精品va一区二区三区| 亚洲va精品在线| 久久久9色精品国产一区二区三区 国产18禁很爽很黄很污的网站 | 欧美福利电影在线一区二区三区 | 久久久久综合精品av| 国产熟女黑人视频| 亚洲精品aavv久久国产99| 精品亚洲av麻豆一区在线| 四虎国产高清一区二区| 色婷婷精品二区久久蜜臀av| 亚洲麻豆av一区二区三区| 天堂网在线最新版资源www| 欧美牲交a欧美牲交| 荡女淫春视频| 久久久久久人人干| 精品国产乱码久久久久久影片| 中文字幕久久边人妻| 老鸭窝在线观看的| 国产日韩久久久久精品影院| 欧美日韩精品电影中文字幕| 一区二区三区四区国产精品欧美| 国产精品久久99亚洲| 不卡一区二区三区在线免费视频| 熟妇丰满av| 午夜色网av在线| 欧美草逼黑人| 40—50岁女人毛片| 国产美女精品久久久m| 黄99视频在线观看| 人妻熟女露脸偷人| 男女激情gif动态图| 国产美女嫩粉极品在线观看| 亚洲av综合网在线观看| 狂野欧美激情性xxxxx观看| 日日噜噜噜夜夜狠狠久久蜜桃| 精品一区二区三区电影院大全| 日韩av中文字幕在线视频| av 电影香蕉| 国语一区二区三区在线| 成人av鲁丝片一区二区三区| 国产国语一级特黄aa大片| 亚洲成a人在线播放| 国产午夜老熟女福利视频| 日韩精品一级毛片免费| 久久成人在线免费观看| 深夜老司机福利视频| 女生长腿毛了怎么办?快速消除| 精品一区二区三区在线观看婷婷| 亚洲网站hh| 国产成人欧美一区大片| 国产精品久久久久老色批| 五月婷婷激情第五季| 久久精品国产亚洲av香| 夜夜射日日射| 黄色影视在线观看下载| 99热这里只有精品无卡顿| 亚洲欧美日韩天堂网| 国产欧美亚洲另类aⅴ| 色在线网站在线观看| 男女xxoo动图gif| 国产黄色视频在线免费观看网站 | 一个人在线免费看的视频www| 99国产精品白浆免费视频| av在线免费视频播放| 熟女吧国产精品| 大伊香蕉综合在线观看| 在线黄色国产视频| 美色综合天天久久综合精品| 欧美精品区二区| 日韩高清av免费| 日韩熟妇av中文字幕久久| 国产免费黄色视频电| 亚洲欧美韩国人成在线| 不卡色网站免费在线观看| 久久婷婷高清| 大桥未久有码av| 啦啦啦啦在线播放免费高清| 黑丝高跟被艹| 午夜影视一区二区三区| 欧美日韩国产综合在线播放| 欧美午夜福利影片| 中文字幕永久免费视频最新最火| 亚洲天堂男人高清| 免费高清在线观看完整| 欧美性受xxxx黑人三插| wwwwxxxx亚洲| 久久99视频电影| 91网在线九色| 久久久久亚洲av成人网人人| 欧美黑人特黄免费| 亚洲电影 欧美| 欧美日韩视频第一页| 男女真人啪啪啪动态图| 亚洲日本视频| 亚洲xx网站在线观看| 久久久久中文字幕99| 亚洲欧美国产播放| 亚洲精品一区二区久久| 久久re在线观看视频| 国产精品成人黄色av| 国产成人精品一区| 婷婷免费精品| 新国产精品视频福利免费| av最大国产| 成人av精品电影| 欧美成人aaaaa片免费看| 老师的诱惑免费观看 | 免费日韩黄色视频网址| 欧美色播在线| 在线观看 蜜桃| 日韩视频中文字幕网站| 日本av在线高清视频| 色动漫中文字幕| 羞羞视频在线观看永久网站| 成人影院官网| 连续中出白浆| 中国免费观看啦啦啦视频| 在线看黄色的网站| 国产又色又爽又黄刺激的视频网站 | 亚洲精品一区二区wwww| 搡女人真爽免费视频大全| 国产精品嫩草影院8av| 国产免费观看黄久久av'| 在线免费看黄片不卡顿| 九九精品在线免费观看| 国产乱妇乱子视频在播放| 车上震动a级吃奶作爱视频| 一级毛片在线播免费播放| 一级特黄特色一成人aaaa毛片| 公妇乱淫在线观看视频| 91在线中文字幕在线播放nba| 国产一区二区三区在线播放不卡域名 | 欧美日本亚洲国产性感的黄色片| 黄色免费a级毛片| 91麻豆亚洲国产成人久久 | 四虎成人精品永久免费av影视| 一人军团电影免费看| 综合一区二区三区在线视频| 久久久精品人妻视频| 欧美性多多毛茸茸xxxxx| 国产人成在线免费观看| 日韩亚洲三级| 一边爽一边摸下视频| 亚洲综合av色婷婷久久| 被黑人插逼视频| 5c5c5c亚洲综合| 亚洲欧美精品一区二区日黑人| 男人舔女人高潮免费视频| 精品av国产一区二区三区网站| 欧美末成年毛片| 色哒哒精品视频在线观看| 黄色成人网久久久久久久| 黄频免费观看在线| 成人小视频在线观看久| 久久久久久影院人妻国内一区| gogo西西人体做爰大胆| 久久一级一片| 麻豆中文字幕在线观看| 国内在线视频一区二区| 天堂a√中文在线各种精品资源| 日韩亚洲一卡2卡3卡4卡5卡| 毛发检测三联卡| 日韩毛片精品| `蜜桃视频日韩精品| 波多野结衣区一区二 | 在线免费人成视频网站| 精品久久久久久亚洲国产18| 在线欧美精品视频一区二区三区| av麻豆网址| 女人被爽到高潮免费视频动漫| 国产精品三p一区二区视频| 欧美日韩高清不卡午夜电影| 中文字幕一区二区三区日韩精品| 免费午夜国产成人av电影| 国产乱码一二三怎么区| hitomi中文字幕在线观看| aa级毛片免费在线播放| 国产激情刺激真实对白| 丰满少妇内射高潮一二区| 精品国产午夜福利全集在线观看 | 久久9蜜桃精品一区二区免费不卡| 99久久夜色精品亚洲99| 亚洲高清 国产精品| 欧美成人一区二区三区在线观...| 欧美激情一级xxxx片在线观看| 中中文字幕精品视频在线观看| 91影院免费在线| 日韩和的一区二区电影| 黄片免费久久久| 亚洲精品一区最新| 欧美日韩国产精品综合| 精品成人国产亚洲综合久久久av | 亚洲成人精品久久av| 天堂资源最新版在线官网| 美女无套粉嫩精品成人国产高潮| 精品久久久久久中文幕人妻葵司| 吕良伟版包青天国语全集在线观看01| 欧美人与动性xxxxxbbbbb | а√最新版天堂资源| 国产91ts在线观看| 99国产精品99久久久久久不卡| 一本色道dvd在线| 少妇被粗大进出爽叫| 桃花源在线观看完整版| 91精品国产熟女| 青青草原亚洲免费| 国产伦精品免费一区二区三区免费| 蜜桃成品人免费视频| 国产av在线观看91| 好男人视频免费播放在线观看| 亚洲免费av加勒比资源| 国产精品人妻在线视频| 夜夜射日日射| 欧美aaabbb在线观看| 美日韩亚洲国产精品| 最近中文字幕中文高清版| 亚洲,欧洲av免费看| 男人的天堂日韩av| 国产成人亚洲综合网站小说| 久re精品视频在线观看| 精品国产乱码久久久久久l区2| 国内色精品视频| 亚洲片国产免费看| 狠狠亚洲婷婷综合色香五月加勒比 | 国产华人免费av网站在线| 亚洲国产成人久久精品免费视频| 99热这里只有精品哦| 精品视频淫妇在线观看| x69av中文字幕| 亚洲国产精品日韩av不卡| 男人女人性配免费视频观看| 性欧美极品xxxx欧美一区| 看黄色的浏览器| 国产香蕉98碰碰久久人人| 免费毛片在线观看网址| 免费看又黄又爽的黄a级毛片| 欧美激情一区三区| 在线观看一区二区三区av| 大桥未久步兵在线| 中文av在线字幕| 一区二片av在线| 国产一级免费黄色视频| 国产亚洲精品久久久999麻豆| 一区一区三区产品乱码芒果| 手机福利盒子永久看片| 欧美av高清观看| 亚洲乱码专区在线观看| a级毛片免费观看| 综合亚洲深深色噜噜狠狠网站| 成人激情免费视频网站| 黄色毛片大全免费看| av天堂中文字幕| 中文字字幕在线精品亚洲| 国产精品久久国产国精品hd电影| 少妇人妻偷人免费观看| 日本在线av视频播放| 精品国产一区二区三区四区五区| 韩国视频一区二区三区| 越南熟女第一次与黑人色免费视频 | 久久久精品国产亚洲av网下载| 国产一区二区三区在线播| 无毛多水少妇| 床上激情在线观看黄| 一个人www在线视频免费| 亚洲综合色久| 国产一区二区三区精品av| 国产在线一区二区三区香蕉| 欧美激情极品久久| 欧美精品成年人视频在线观看| 国产精品裸体一区二区| 福利电影午夜| 欧美在线午夜| 最近最新免费中文字幕2018| 日本高清好狼色| 国产福利精品视频一区二区| 麻豆精品蜜桃| 欧美超长黑吊在线观看| 成年黄网站18禁免费观看在线| 黄色毛片免费观看大全| 丝袜人妻被侵犯中文字幕| 亚洲二区精品在线观看| 亚洲自拍av.| 九色l91porny丨国产| 欧美日韩精品一| 国产精品免费观看国产一级| 久久久久久福利精品| av在线免费观看视频| 午夜福利免费看| 伊人久久大香线蕉av蕉导航| 亚洲国产精品尤物yw在线| 在线免费观看一| 边摸边吃奶动态图| 国产女人久久久久久久| 国产日韩对白视频| 侵犯人妻中文字幕一区二区| 91色 国产 亚洲| 色呦呦.m3u8| 最新日本免费在线| 91国产精品视频在线| 7777久久亚洲中文字幕蜜桃| 美女张开腿做爽爽| 午夜欧美巨大性欧美一区二区| 国产成人久久综合一区77| 午夜男女性刺激视频| 一分钟床上大片| 亚洲欧美国产成人综合不卡| 精品国产高清自在线看超| av熟女人妻| 99视频在线官网| 色噜噜aⅴ在线| 亚洲v欧美v日韩| 日本经典影片视频| 亚洲av一综合av一区| 欧美亚洲国产大| a级毛片免费观看45分钟| 丰满少妇系列av| 不卡av在线播放观看| 成品网站w在线观看| 在线免费看黄片不卡顿| 久久婷婷伊人99综合| 国产精品午夜福利小视频| 久久电影人人爽| av亚洲网站| 被黑人插逼视频| 999久久久香蕉| 人妻中文字幕观看| 日韩欧美高清不卡激情电影| 国产成人av影片免费观看| 一二三四在线播放视频观看| 久久成人精品久久久久| 国产成人久久久麻豆| 美女主播在线观看| 国产精品三级农村妇女| av免费在线播放一区二区| 全国无遮挡裸身视频| 日本在线在线一区| 亚洲综合av系列| 日韩欧美中文字幕幕| 精品国产三级在线播放| 高清欧美性猛交xxxx黑人交配视频| 国产三级国产成人国产精品 | 新版天堂2中文在线| 亚洲国产成人精品久久| 宅男66噜在线永久免费观看| 在线免费播放视频| 亚洲成在人线观看| 亚洲热 av在线| 9qav在线观看| 中文av在线播放网| 中文字幕 精品三区| 美女视频在线视频免费播放| 别揉我奶头在线观看| 秋霞a级毛一片| 免费国产精品观看| 亚洲片国产免费看| 国产精品久久久久久久免费蜜桃| 欧美熟妇精品黑人巨大一二三区| 三级黄色在线免费观看| 免费av网站国产| 男人操女人逼一级黄色视频| 国产一区二区欧美日韩| 午夜免费福利在线电影| 38av影院在线观看| 亚洲精品乱码久久久久欲av蜜桃| 欧美av香蕉久久久久久久久久| 国产多p视频在线播放| 中日韩中文字幕综合在线| 各种黑色丝袜图片| 精品高清国产在线观看| 大香蕉国产在线精品| 看黄色的浏览器| 国产成人久久精品二三区麻豆主演| 男人插女人b毛片| 熟女人妻一区二区三区视频| 又大又黄又粗的少妇av| 激情视频乱一区二区三区| 黄片无遮挡在线看| 高清大香蕉av在线| 真实男女gif动态图美女| 欧美日韩国产香港三级| 免费黄色视频在线观看不卡| 亚洲人妻av在线视频| 午夜福利在线精品| 一区二区人妻视频| 免费午夜福利观看| 999精选视频| 欧美猛少妇性xxx x高潮| 毛片全部一区二区三区| 摸女生下面视频在线观看| 六月丁香免费视频| 精品一区二区国产在线| 国产午夜精品线观看| 美女张开腿做爽爽| 男人视频在线播放| 夜夜射日日射| 日韩欧美高清不卡激情电影| 男女真实无遮挡xx00在线观看| 在线播放免费视频一区| 波多野结衣一区视频极品| 激情影院在线一区二区三区| 免费黄片视频大全| 99国内精品久久久久久久黑人| 国产精品呻吟一区二区三区 | 国产午夜香蕉| 一区二区三区精品在线免费观看| 啦啦啦网在线完整免费高清观看| 99久久国产精品免费一区二区| 91香蕉视频在线我要看| 国产极品乱码久久久久一区二区| 亚洲新久久精品| 成 人免费视频观看网站| 国产精品线一| 一区二区亚洲国产欧美| 欧美激情一区二区三区乱码免费 | 右边脸偶尔轻微抽搐| 午夜福利www在线观看| 日韩女人色图| 色偷拍亚洲偷自拍| 亚洲欧美日韩无线乱码| 欧美黑人巨大videos在线 | 亚洲精品久久在| 最近最新视频中文字幕| 天堂а√在线地址中文| 久久夜色精品国产噜噜亚洲av女明星| 精品国产亚洲二区| 国产 日韩精品 欧美| 欧美成人激情免费| 插逼网站免费播放| 国产亚洲欧美韩国| 免费亚洲美女黄色片| 在线影院中文字幕精品| 日本xxxx色视频在线观看安装| 久久国产精品99精品| 亚洲精品日本国产一区二区| 精品国产成人av在线观看| 国产成人精品一区| 在线观看 欧美日韩| 日本在线99| 水蜜桃88118| 男人视频在线播放| 一边摸一边叫床一边爽| 亚洲精品第一区第二区| 麻豆国产精选| 国产精品精品久久久久久一| 日韩欧美一区二区在线视频电影精品 | 美女扒开内裤免费| 夫妻免费三级黄片| www.九色porny国产| 日韩一区二区三区四区在线视频| 丰满肉感的熟妇疯狂耸动| 免费久久黄色一级片| 中国老妇另类| 国产精品网址导航| 欧美综合乱码视频在线观看| 可以在线观看的亚洲av电影| 久久69亚洲精品久久频 | 久久精品国产亚洲av日韩| 亚洲欧洲∨国产一区二区三区 | 亚洲精品国产av成拍色拍个| 日韩欧美一区二区视频在线播放| 岗什卡雪峰几月份去最好| www.爱看黄片.com| 嫩草影院国产在线观看| 久久精品国产91久久麻豆自制| 久久视热频这里精品15| 欧美精品一区二区三区www| 一本一本久久a久久精品66| 久久久久国产av麻豆| 亚洲乱理伦片在线观看中字| 久久爽在线播放| 99r在线精品视频在线播放| xxxx撒尿| 一二三四在线观看免费电影| 亚洲精品高清| 三年片在线观看免费观看大全.| 精品国偷自产在线视频九色| 亚洲人成色777777| 黑丝高跟被艹| 欧美国产亚洲v中文| 中文字幕熟妇人妻av在线| d2天堂网站在线观看| 久久精品一区二区三区四区五区六区 | 精品av国产一区二区三区网站| 成人性三级欧美在线观看| 国产精品自在自线国产午夜精华汁| 福利片在线观看 小视频| 毛片一区二区三区四区在线观看| 一级aa免费毛片视频| 国产精品在在线观看| 俺去俺来也www色官网| 国产精品视频黄的免费| 不卡成人av网站| 午夜福利小视频国产| 在线日韩av免费观看| 亚洲成年人网址在线观看| 好看不卡av| 丰满少妇被粗大的猛烈进出免| 欧美激情久久久久性色av| 久久99婷婷国产一区| 可以看黄色的视频网站| 久久久精品免费观看| 熟妇人妻精品一二区三区视频| 太大太粗太爽免费视 | 国产专区日韩av在线 | 美女被搞,国产在线,精选| 99久久夜色精品地址| 人妻制服中文字幕成视| 久久久久成人| 国产精品一区二区av片| 久久蜜桃免费看| www.亚洲久久爱| 天堂精品av| 精品人妻av一区二区三区不卡| 欧美黑人一区二区精品视频| 亚洲乱码中文字幕一二三区| 亚洲一区二区三区乱码app| 久久av成人精品| 一区二区三区熟少妇| 国产夫妇交换自拍视频| 亚洲最大av一区| 久久影院人妻嗷嗷叫| 少妇真人免费观看| 国产精品99久久九色婷婷综合| 国产美女在线福利| 99热这里只有精品国产首页| らだ天堂√在线中文www| 五月婷婷六月丁香免费视频| www.av熟女天堂网| 与子乱刺激对白在线| 丝袜网站色av| 九九爱精品在线观看| 午夜写真福利在线观看| 少妇啪在线播放| 精品久久久久一区二区国产x| 99久久精品国产高清| 国产做a爱一级毛片久久| 日日爽夜夜艹| 国产精品熟女久久久久久久| 久久精品99中文字幕| 国产免费看片视频| 天堂海量av在线| 在线99视频在线| 中文字幕码一区| 一级a爱片在线看| 亚洲国产欧美另类久久综合 | 男女xxoo啪啪高潮图| 青青草原亚洲精品在线观看| 高清国产成人在线| 国产精品成人在线免费视频| 欧美性videostv另类极品| 欧美成人午夜毛片| 真人抽搐一进一抽搐视频免费观看| 最近日本mv字幕免费观看视频3| china性国语对白video| 国产综合精品亚洲777| 精品成人国产电影在线大全| 国内午夜福利视频在线观看| 九九在线视频在线视频精品| av的天堂网| 在线观看国产一区二区网址| 日韩欧美一区二区在线视频| 三a级做爰片免费观看春光乍泄| 草民伦理电影大片一区二区三区| 久久精品人人澡夜夜| 国产永久免费新视频| 亚洲av一卡| 国产欧美乱码在线看| www黄片com| 天堂资源中文在线资源下载| 亚洲国产日韩综合久久精品视频| www.色淫.com| 精品少妇人妻日韩欧美久久91| 亚洲毛片不卡av在线观看| 国产精品久久久久电影院三级| 欧美色免费网站| 男女激情视频无遮挡在线观看网址 | 电影免费的播放器| 88国产精品欲av在线| 午夜福利视频入口| 在线观看成人1区2区3区| 亚州国产成人精品一区二区| 国产男女免费视频网站| 国产精品丝袜久久久久久99| 69国产成人精品午夜在线观看| 欧美亚洲国产看看| 永久免费的啪啪免费网址观看| 国产专区精品| 精品欧美日韩国产1区在线观看| aaa毛片在线播放| 欧美日韩高清视频一区二区三区| 亚洲黄色毛片| 91免费精品国产拍在线| 午夜高潮av| 国产精品久久99| 日本不卡免费欧美日韩| 一个人看www高清视频免费| 两个人免费视频下载| 99成人精品视频一区| 一个人免费观看在线高清www| 99亚洲国产综合精品一区| a级毛片观看视频| av亚洲网站| 亚洲av一级在线影院| 日韩中文字幕在线视频一区| 一个在线观看的视频www| 国内免费在线视频一区| 久久夜色精品亚洲av麻豆av| 亚洲毛片基地九九久久| 免费一看一级毛片全播放| 国产原创一区二区在线观看| 日韩黄色av片| 插女人视频大全-高清免费毛片| 精品国产av一区二区三区四区| 日产乱码卡一卡2卡三卡播放| 亚洲av电影在线看一区| 亚洲精品爽片| 啦啦啦中文免费高清视频观看| 亚州中文字幕乱码中文字幕| 国产亚洲欧洲tv| 欧美久久亚洲精品| 在线观看免费观看日韩av| 久久99精品全部| 一亚洲中文字幕久久| 男人的天堂,黄片| av爱爱免费看| 日韩亚洲麻豆国产精品尤物| 国产综合精品亚洲一区在线播放 | 这里只有精品国产老女人| 中文字幕75在线精品视频| 欧美精品videossexav| 38av影院在线观看| 久久久久网视频| 欧美精品成年人视频在线观看| 精品国产av一区二区三区四区| 色 欧美 亚洲| 亚洲成人欧美国产| 久久久精品毛片一区二区三区之| 欧美熟妇天堂久久av网| 国产精品裸体一区二区| 欧美猛性xxx乱大交俱乐部| 日日摸夜夜爽啪啪网站| 男女视频网站国产| 国产日韩一级a做c片免费| 在线观看色亚洲| 日本性感高清播放网站| 麻豆一区二区三区视频| 亚洲av麻久久国产 | 亚洲欧美熟妇自拍色综合图片| 波多野结衣熟女人妻在线观看| 欧美日韩视频在线观看不卡| 黄色福利片老司机| 欧美色偷偷亚洲天堂bt| 亚洲成网站在线在线播放| 一本色道久久综合亚洲| caoporn97人人做人人爱| 久久久久精品国产片| 少妇爽到高潮喷水的爱片| 999国产在线观看精品| 亚洲欧美成人久久一区二区三区| 91久久久久久久久久久精品人妻| 亚洲欧洲∨国产一区二区三区| 亚洲av精选| 国产伦精品免费一区二区三区免费| 日韩码一区二区| 99久久这里只有精品免费| 最新亚洲av网址| 婷婷激情五月亚洲| 男人的天堂日韩av| 免费男人电影网站视频| 成人黄色a级片电影| 最近日本mv免费在线观看| 男人添女人下部高潮视频在线观看| 国产欧美日韩久久99精品| 一个人看的电影 在线观看| 国产午夜精品久久久久久久久久| av成人教育片| 制服丝袜avvv| 成人黄色网免费视频| 欧美色免费网站| 亚洲天堂男人高清| 大香蕉超碰在线国产| 精品成人av久久a| 国产aaa爽快片在线观看| 成人一区二区高清视频| 无人免费在线视频| 天天干夜夜免费| 日本性感高清播放网站| 97人人妻人人中人人爽| 我要看黄色一级一级片| 日韩成人黄色三级电影| 波多野结衣电影一区二区三区| 欧美日韩亚洲丝袜| 精品国产乱码久久久久久10| 久久久久精品色| 欧美亚洲日本高清| 可以免费观看亚洲哦| 美女被弄高潮免费视频国产| 日本精品一区二区三区二人码| 人妻精品久久久久中文字幕一岜| 韩国电影一区二区三区在线观看 | 特级黄色毛片免费看| 国产激情视频宅男66| 男人女人午夜视频免费看| 成年人看黄片免费| 草草青在线视频| a级国产片75| 久久久久久国产精品嫩草网站 | 夫妻第一次交换| 男女午夜福利18禁老司机| 精品一区二区国产在线| 国产精品69久久久久久| 久久久av大桥未久一区二区| 又a又黄免费视频| 一本色道久久88精品亚洲| av电影亚洲一区二区| 亚洲男人av在线| 一二三四在线观看免费视频中文版| 午夜男女性刺激视频| 日韩国产欧美91| 国产精品 日韩 欧美 在线| 精品人妻va人妻中文字幕麻豆| 国产99久久久久久免费看| 亚洲一级黄色美女视频| 女教师免费在线观看电影| 精品一区二区伦理电影| 婷婷激情亚洲| 人妻被黑人粗大猛烈高h视频 | 一国产一区二区三区在线观看 | 91影片在线免费观看| 香蕉久久人人97超碰caoporen| 欧美性激情在线| 国产午夜亚洲精品理论片色戒| 精品一区中文字幕少妇人妻 | 亚洲成人有码区| 国产精品亚洲综合色| 亚洲国产综合婷婷在线| 亚洲av午夜精品麻豆av| 国产人伦偷精品视频免费| 十八禁成人软件| 日本高清激情在线视频| 美女啪啪免费观看视频| 国产色窝在线| av一区二区三区亚洲| 在线观看美女福利视频| 免费人成视频在线观看网址| 免费高清在线观看完整| 人妻精品久久一区| 9|精品国产| 黑人激情一区| av在线天堂吧| 欧美成人性精品| 中文字幕av无线码一区| 人妻内射一区| 99精品久久久久婷婷| 欧美一级特黄大片在线播放| 欧美精品亚洲精品日韩未满18| 新版中文在线天堂官网| 精品一区二区伦理电影| 挺进少妇熟女人妻体内视频| 男女爱爱福利视频| 人妻少妇久久精品一区二区| 亚洲女人在线视频免费观看| 超碰97人妻啪啪啪| 久久久97一区蜜臀国产日产精品| 寂寞少妇偷人过程在线观看| 中文字幕亚洲专区一区| 欧美日本免费观看十八视频| 国产成人福利精品在线观看| 超碰视频97在线观看| 啦啦啦最新在线观看视频 | 免费人成视频x8x8入口.| 国语国产呻吟刺激对白在线播放| 国产妇女一二三区| 久久久久亚洲av国产精| 国产亚洲精品专区| 欧美性生交片| 亚洲视频欧美日韩在线| 日本在线高清视频一区| 导航一区二区| 那有免费黄色毛片看| 秋霞高清av| 国产av精品毛片午夜福利| 秋霞精品久久av| 天堂新版中文在线| 国内精品伊人久久久影视| 狂插性感熟妇| 老司机午夜福利视频免费看| 精品久久国产亚洲av| 嫩草影院在线观看永久入口| 久久综合色一本| 国产帅哥免费无遮挡| 高清岛国日韩亚洲视频在线| 精品国产片亚洲第一下aⅴ| 国产免费播放一区二区三区| 好男人视频在线观看免费| 最近2019中文字幕视频国语| 欧美成人wxw| 国产美妇视频在线观看| 国产精品成人av在线观看网站| 亚洲精品激情综合久久| 一区二区成人在线观看| 国内精品自产拍久久久久久久久91| 亚洲成人99色| 99日这里只有精品| 99re热视频首页在线观看| 在线看黄a免费观看网站| !一级黄色大片| 国产精品三p一下区二区视频| 好爽好大久久久久级淫片毛片| 亚洲国产精品毛片av在线下载| 午夜大香蕉免费看| 久久久久久免费网址| 性欧美成人播放777777| 18禁男女无遮挡啪啪啪| 激情国产在线| 精品国产亚洲av麻豆小草| 给我免费播放片高清在线观看tv| 18岁看黄色视频| 国产日本欧美另类在线视频,| xxx欧美老熟妇| 快播在线观看免费观看网站| 成人欧美一区二区三区黑人一| 2019中文字幕永久在线| 羞羞视频男女网页| 午夜电影国产| 国产熟女真实乱精品81| 在线观看欧美av网站| 亚洲成人国产精品二区| 男女刺激视频在线播放| 香蕉电影69av| 中文乱码av电影院| 美女视频免费全是黄| 色胡同热国产综合| 成人黄色网络视频| 男女视频网站国产| 黄淫在线观看| 国语自产少妇精品视频蜜桃在线| 亚洲大型综合色站| 国产成人综合亚洲欧美日韩| 黄床大片99热.| a级毛片的网站| 一级黄片播放器,| 国产精品黄三级三级三级| 久久99婷婷国产一区| 日韩精品一二三区| 巨乳人妻中文字幕在线播放| 日韩一区二区三区视频在线| 岛国人妻av精品久久| 99全国在线这里只有精品| 欧美亚洲精品一区二区免费| 国产精品久久久久久一区二区三区| 熟女国产一区二区| 久久久久亚洲精品中文字幕天堂| 中文字幕日韩亚洲精品欧美精品| 国产综合久久第一页| www亚洲天堂中文字幕在线| 精品熟女在线一区二区三区| 欧美日韩99精品| 亚洲欧洲∨国产一区二区三区| 男士电影天堂| 国产日韩欧美中文另类 | 国产真实乱人偷| 欧美综合av片一区二区三区| 黄a级毛片看看| 亚洲精品在线观看视频免费观看 | 国产卡1卡二卡三卡四卡| 青青青青青青草原| 久久精品熟妇丰满人妻99| 91黄片在线免费看| 四色永久网址在线观看| 宅男午夜免费| 国内精品久久久久影院欧美| 成人精品一区三区| 97在线视频流畅| 一个人看的www片免费高清视频成 国产精品与国产三级 | 久久这里只精品中文字幕| 国产伦精品免费一区二区三区免费| av一区在线观看二区三区| 成人国产av嗯唔精品久久久| 中国a级毛片在线看| 少妇高潮喷水91在线看片| 蜜桃视频免费www| 成人av一区二区三区在线播放| 欧美一卡2卡3卡4卡无卡网站| 亚洲一级av仑片在线观看| 久久午夜三级| 欧美日韩国产高清精品有码| 精品国产免费久久久一区二区| 精华液一区二区三区别在哪| 黄色视频在线观看啊啊啊啊| 最近日本mv字幕免费观看视频3| av视频免费在线播放| 被舔到高潮了| 九九re热国产精品| 久久久久免费大片| 国产骚情内射视频| 丰满少妇系列av| 国产成人精品久久二区二区四季| 美女免费网站观看视频| 888奇米亚洲影视四色| 一本到久久精品| 国产精品大片免费看| 色av网站在线播放| 亚洲av片毛片成人观看| 久久国产原创精品| 国产一区二区三区在线播放不卡域名| 欧美日韩国产一中文字不卡| 亚洲影院av在线| 国产野战福利视频一区| 久久av日韩午夜福利片| 成人久久网视频| 天天做天天爱夜夜爽| 两个人免费视频观看bd中国| 亚洲熟女久久精品| 91中文字幕电影| 婷婷综合久久中文字幕蜜桃三| 欧美精品色网站| www.mmxxxsex| 又粗又硬又大又长又爽又黄的视频| 亚洲av欧美av在线播放| com.av动漫| 成人免费视频 久久久| 最近中文字幕国语免费高清8| 揉我奶头啊嗯18禁视频| 国产精品不卡区一区二| 日韩视频网站免费观看| 国产成人精品久久二区二区四季| hav精品亚洲欧美| 日韩人妻精品中文字幕免费| 男女18免费网站视频| 可以在线观看的那种网站| 午夜精品久久久久久久久日韩| 激情国产av麻豆| 亚洲一区成人精品| 日本18禁高清在线| 狠狠躁夜夜躁人人爽天天| 亚洲一卡2卡三卡4卡5卡6| 日日躁夜夜躁狠狠躁夜夜躁小说| 成人国产精品久久| 裸体女性无遮挡| 成人久久精品一区二区三区| 久久久欧美午夜高清| 免费的黄片在线视频观看| 跪求在线观看av网站| av电影av天堂| 宅男午夜免费| 在线观看www片免费高清视频| 国产成人色在线视频| 黄频免费观看在线| 午夜福利合集不卡2019 | 神马视频精品一区二区在线观看| 国产综合久久第一页| 日本三级视频亚洲色图| 日本妇人成熟一区| 亚洲精品国产精品一区| ww.久久精品| 久久人妻熟女久爽| 亚州午夜影院| 久久永久免费人妻精品我不卡| 人妻色婷婷久久中文字幕 | 无人免费在线视频| 在线人妻精品视频| 国产末成年女av产国产精品软件 | 熟妇被草在线观看| 老鸭窝电影网在线观看| 人妻少妇中文久久| 毛片a级毛片免费观看精品| 男女午夜福利18禁老司机| 欧美精品伊人久久久大香线蕉| 91www免费人成网站在线观看| 久久亚洲三级| 免费福利午夜在线观看| av在线免费播放国产| 18禁污无遮挡网站| 又粗又长又爽视频| 大香蕉久久成人| 国产高跟黑丝| 精液怎么变黄色| 九色l91porny丨国产| 区一区二区三区四久久99| 国产精品老熟妇av一区二| 91中文字幕第一页| 熟妇乱子伦视频| 黑人3p少妇在线视频| 国产精品宾馆在线精品酒店| 三醇卡泊多少钱一支| 91精品蜜桃| 国产日韩欧美大片一区二区三区 | 免费黄色网址,欧美顶级黄色大片| 成人免费午夜大片| 欧美成人精品3欧美一级乱黑| 777gn亚洲综合国产| 一级啊片在线观看| 中国精品久久久久国产| 午夜电影成年| a级毛片观看视频| 一二三四视频社区电影在线观看| 亚洲vvv1111| 久久久一区二区三区毛片免费 | 欧美日韩aa在线观看| 一区二区亚洲精品天堂| 国产欧美一区二区三区精品视频| 性视频在线观看免费高清| 免费观看国产av一区二区 | 欧洲熟女aa毛片| 精品在线观看一区二区三区| 天堂在\/线中文官网在线| 女人自摸高潮小视频| 久久精品亚洲国产电影网va| 欧美大片免费观看全部免费观看| 中文一级毛片视频播放| 日日摸夜夜添夜夜添欧美蜜桃| 一级a一级a爰片免费免免水| 国产最新av在线免费观看| 免费人成在线免费观看视频| 最新一级片小视频免费观看| 日韩欧美亚洲国产另类| 韩国人妻中文字幕| 国产91ts在线观看| 一级爱片免费观看地址| 亚洲成人av片在线观看| 天天摸天天干夜夜| 女人18毛片免费看看| 国产一区二区三区四区视频| 国产麻豆精品剧av| 99热这里只有精品2021| 欧美久久极品视频| 国产欧美日韩亚洲日本在线| 亚洲 人妻 视频| 天堂最新版在线| 亚洲成av人电影网| 国产欧美精品三区| 午夜激情成在线人成在线人| 国产一区二区三区电影| 蜜桃一区在线观看| 黑人美女av大全| 美女三级视频网| 小明看看成人首页永久免费观看| 午夜激爽视频在线播放网站| 国产极品乱码久久久久一区二区| 欧美亚洲专区一区二区| 亚洲午夜avwww| 国产一区二区欧美激情| 国产亚洲精品专区| 日本最色视频免费| 欧美一区二区三区婷婷色| 男人天堂手机在线观看2017| 成人精品人妻一区二区| 国语在线观看免费视频| 日本毛片不卡| 97在线高清视频| 欧美高清在线视频色| 国产精品久久久久久久影院网站 | 国产精品一区二区三区四区不卡 | 啦啦啦在线视频播放www| 亚洲欧美日韩国产一区| 亚洲图片欧美图色| 黑人巨大欧美精品一区| 久久av精品| 国产精品成人午夜影院| 最近最好看的中文字幕免费| 美腿丝袜 亚洲| 性情午夜视频| 一本精品99久久精品| 久久免费看少妇av高潮毛片| 日本一二三区中文高清视频| 中文字幕一区侵犯人妻| a一级毛片在线观看| 韩国伦理电影草民| 五月婷婷丁香花综合| 一道本在线不卡av| 在线看片高潮喷水| 国产美女视频在线播放| 亚洲av成人高清在线观看| 不良人在线观看完整版| 成人动漫在线中文字幕| 在线看饲养人电影| 欧美三级黄色免费视频 | 亚洲国产综合久久久精品蜜臀| 中国老妇xxx| 精品国产免费第一区二区三区日韩| 影音av高清| 高清欧美av| 美女视频黄的免费的a| 亚洲国产亚洲av片在线观看播放| www,久久人妻| 久久免费毛一片一区二区三区| 人妻熟女中文字幕在线| 亚洲中文字幕在线| 精品国产成人av片| 91av在线看片| 亚洲久久在线播放| 国产αv久久成人一区二区三区| 999精选视频| 熟妇大紫奶头狠操| 精品免费一区二区在线观看 | 欧美精品一区二区二区| 最近国语视频在线观看免费www| 亚洲精品高潮久久久久久| 日韩亚洲三级| 久久亚洲av麻豆永久| wwwxxxxxx撒尿| 国产精品视频中文字幕| 男人扒开添女人的下面视频| 亚洲欧洲国产997久久综合| 国产精品青草综合久久久| 亚洲蜜桃av网站| aaa一级床上特黄大片| 波多野结衣人妻二区| 日韩精品电影综合区亚洲| 久久97精品久久久| 黄色在线网站不卡一本免费观看 | 6080伦理三级| 国产永久免费新视频| 国产色主播在线| 特级毛片全免费播放| 国产成人一区二区三区影院色哟哟| 那里可以看到黄色片| 日本av毛片免费中文| 久久精品 一区| 成人黄色在线播放网站| 国产精品午夜久久久久久99热| 色综合亚洲欧美小说| 国产精品福利片在线观看| 精品国产美女久久久av| 亚洲综合另类色图| 国产亚洲精品午夜片| 久久精品免视看国产激情| 亚洲av午夜精品麻豆av| 国产精品99久久久久久精品| 丁香在线综合观看| 老师好在线播放完整版免费| 嘟嘟嘟免费高清视频在线观看| 在线视频字幕| 蜜臀久久久久久久久久观看| 一二三四在线观看高清中文版| 91精品国产综合久久香蕉| 亚洲精品视频手机在线| 一二三四社区在线中文视频6| 亚洲男人天堂免费观看| 中文字幕在线日韩第一精品| 国产伦交免费视频| 婷婷色图亚洲| 又粗又硬又大又黄的视频| 国产精品久久久久一区| 日韩精品46页| 乱对白刺激视频咪咪爱| 久久久久久久久久久成人av| 欧美精品在欧美一区二区少妇| 男人爱看的视频网站在线观看| 麻豆99激情视频在线观看| 亚洲国产成人va在线观看| 99re热免费视频这里只有精品6 | 亚洲最大成人网色| 国产一级r片内射8888视频 | 别揉我奶头啊嗯~视频| 国产黄片视频现在免费观看| 黄色深情视频在线播放免费网站| 国产女高潮狂喷水视频在线网站| 欧美成人精品一区二区三区欧美在线| 黄色录像一级毛片| 青青在线视频一区二区三区| 美国一级av毛片| 成人一区二区高清视频| 久久久这里只有免费精品| 高清视频在线观看不卡| 影院国产精品首页| 99久久精品国产波多野结衣| 18禁网站无遮挡网站| a国产片免费看| 色哟哟网站入口| 国产精品免费av片在线观看国产| 天堂а√在线地址在线| 亚洲天堂男人高清| 免费在线观看国产女裸体视频网站大全 | 丝袜午夜福利在线观看| 黄片a级毛片| 激情娇喘呻吟抽搐高潮视频| 一个人免费在线观看高清| 国产麻传媒精品国产av| 亚洲毛片基地九九久久| 亚洲精品久久久久中文字幕| 大香蕉猫咪av成人票| 日韩 欧美 国产 免费| 欧美精品第三视频激情在线| 91老鸭窝在线观看| 亚洲男人天堂888| 抽搐一进一出动态| 嗯啊高潮了喷水了高h痉挛| 99久久久久久亚洲精品不卡| 美女下面被插视频在线观看 | 欧美sex网址| 能免费看的黄片视频 | 黑人操黑人逼| 国产最新av在线免费观看| 精品欧美三级在线观看| 看全色黄大色黄大片毛片| 亚洲国内自拍视频| 东京热av男人的天堂免费| 全免费a级毛片全免费| 亚洲av日韩aⅴ欧美精品| 国产 日韩 欧美在线不卡| 一级久久免费片| 香蕉国产婷婷久久久| 两个人可以看的视频| 日韩精品欧美激情视频| 亚洲精品自拍av| 成年视频免费观看一区二区三区| 黄色视频免费在线观看视频极品国产| 男生爱看的午夜视频在线观看| 欧美日韩国产麻豆| 亚洲欧美韩国人成在线| 最新午夜福利片| 亚洲欧美综合久久久久久| www.av电影网| 国产成人欧美一区大片| 亚洲丰满熟女精品| 欧美亚洲国产视频一区二区| 亚洲91嫩草影院| 中文字幕一区二区欧美| 国产精品久久毛| 国产偷自视频区视频18| 激情精品欧美| 欧洲色在线播放| 亚洲码av在线观看| 麻豆国产亚洲| 大片国产精品| 车上震动a级吃奶作爱视频 | 亚洲码中文字幕| 国产精品久久精品一区二区三区| 十八禁美女扒开内裤| 国产黄色视频大全| 午夜久久精品福利| 老熟女中国久久久国产老熟女精品 | 婴儿喝奶边喝边哭怎么回事| 国产乱色三级在线观看| 神马电影网线午夜| 97在线免费视频观看| 日韩欧美资源在线观看| 亚洲精品中文在线看| 人人澡人人妻人人爽人人| 最新国产成人一区二区| 亚洲av日韩av中文字幕| 中文熟妇激情乱又伦| 一区二区三区888视频| 国产男女猛烈视频在线| 国产免费观看黄久久av'| 国产精品欧美日本在线观看| 香蕉久久99综合一区二区三区| 成人黄色网络视频| 亚洲自拍av.| 千百射69av| 国产在线精品一区免费| 日本av视频在线播放| 色av福利老司机性色福利视频| 黄片流畅在线免费观看视频| 国产精品宾馆在线观看精品酒店| 老司机精品电影网| 91国产高清视频在线观看| 黄色成人a电影| 一二三四社区在线中文视频6| 美女网站黄免费观看| 97公开在线视频| 老熟妇乱子伦牲交视频| 男人边吃边做| 国产专区日韩av在线| 黑人巨大精品欧美一区免费视频 | 精品久久精品久久精品久久国产| 神马秋霞影视av| 亚洲欧美另类777| 波多野结衣一区2区3区| 日本一区二区三区在线 观看| 嫩草影院日韩av| 国产精品亚洲一区二区三区16| 免费观看性生交大片女神| 国产乱人伦精品一| 国产成人精品久久麻豆| 中国丰满老熟妇bbbbbb| 精品一区二区,在线观看| 韩国大片在线免费观看全集| 又大又长又硬又粗又爽又黄免费视频| 一区二区三区在线观看高清视频| 人妻精品久久久久中文字幕19| 欧美日韩精品专区高清| 国产激情熟女| 日韩综合色在线| 久久99日本免费国产精品| 国内午夜福利视频在线观看| 少妇人妻上班偷人专区xxxx| 色哟哟精品免费在线观看| 亚洲国产欧洲久久| 中文字幕75在线精品视频| 黄色片毛片免费看| 超薄黑色丝袜足j自拍视频| 一级黄片免费播放小视频| 国产一区二区三区不卡免费精品视频 | 亚洲国产啊v在线播放| 免费看黄色片播放器| 色漫免费在线| 久久只有精品| 日本中出视频在线看| www少妇熟女| 毛片a级毛片免费| hentai网站在线观看| 日韩欧美一区精品视频一区二区| 国产精品一区在线观看.| 亚洲丰满人妻久久中文字幕| 天堂久久88av| 精品久久二区三区| 亚洲精品久久日| 国产精品久久久一本精品| 成人亚洲久久| 嘿咻嘿咻动态图| 日本一区二区,三区视频在线观看| 国产在线主播野战视频| 男人的天堂午夜高清免费| 亚洲天堂免费下载| 亚洲va精品| 久久国产精品亚洲av一久久| 中文字幕丝袜第| 亚洲,欧美,国产,日韩综合一区二区| mm131午夜福利在线观看| 日本一区二区三区在线资源| 啦啦啦观看免费观看视频中文| 啦啦啦视频在线观看免费8| 久久精品国产亚洲av免费| 欧美色插综合| 国产精品高清在线播放| 成人性生交大片免费看中文| 亚洲国产精品亚洲精品播放| 婷婷免费中文字幕| 国产偷国产偷亚洲高清日韩| 精品福利视频网| 蜜桃av精品一区二区三 | 国产精品三级av一区二区| 国产精品久久久久久久久久久孕妇| 下载免费看黄片的视频| 成人大全久久| 性xxxx免费观看视频| www999.av| 一区二区三区欧美日韩国产| 老师久久精品人人爽人人爽澡| 欧美大片日韩在线中文字幕| 成人午夜影院久久久| 美女主播在线观看| 国产亚洲欧美日韩精品久久| 久久国产精品传媒| 国产亚洲精品资源在线26u| 香蕉蕉在线视频亚洲| 亚洲综合色无极久久| 久久久久网视频| 一级片视频久久| 女人一级毛片免费视频| 久久成年女性淫秽片| 亚洲国产一区二区三区在线视频| av一级午夜:码久久精品| 欧美sss第一页| 久久久久久久毛片精品美女| 精品一卡2卡三卡4卡八零摄影| 亚洲看片网站成人欧美| 99久久国产精品免费|