亚洲成人一区在线观看_天堂网www_国产精品久久9_中文在线播放_伊人天天_久久精品久久久精品美女

當(dāng)前位置:首頁 > 網(wǎng)站舊欄目 > 學(xué)習(xí)園地 > 名師教程 > 利用SQUID做透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問Internet

利用SQUID做透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問Internet
2011-11-02 17:10:42  作者:胡小丹  來源:

 利用SQUID做透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問Internet

 
        在真實(shí)世界中我們常常會去幫人家辦一些事情,例如幫人家交電費(fèi)什么的,在這種情況下你不是電表的主人,而是代辦者(代理者)的身份。在網(wǎng)絡(luò)世界中Proxy就是相當(dāng)于那個(gè)幫人家交電費(fèi)的人了,當(dāng)我們發(fā)出連接請求的時(shí)候,就會通過Proxy去幫我們直接與目標(biāo)服務(wù)器溝通,幫我們?nèi)〉觅Y料。通常我們所說的高速緩存代理,就是以空間換時(shí)間。本文主要介紹了代理服務(wù)器的概念、作用、產(chǎn)生的原因以用工作原理。介紹了如何在Linux2.4內(nèi)核環(huán)境下應(yīng)用iptables NAT和squid實(shí)現(xiàn)透明代理的方法。結(jié)果表明,該方法實(shí)現(xiàn)了利用squid做透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問Internet,從而解決了IP地址緊缺、網(wǎng)絡(luò)速度慢、客戶端設(shè)置代理服務(wù)器麻煩等問題。

一 概述

        Linux是一套免費(fèi)使用和自由傳播的類Unix操作系統(tǒng),它主要用于基于Intel x86系列CPU的計(jì)算機(jī)上。這個(gè)系統(tǒng)是由全世界各地的成千上萬的程序員設(shè)計(jì)和實(shí)現(xiàn)的。其目的是建立不受任何商品化軟件的版權(quán)制約的、全世界都能自由使用的Unix兼容產(chǎn)品。
 
       Linux的出現(xiàn),最早開始于一位名叫Linus Torvalds的計(jì)算機(jī)業(yè)余愛好者,當(dāng)時(shí)他是芬蘭赫爾辛基大學(xué)的學(xué)生。他的目的是想設(shè)計(jì)一個(gè)代替Minix(是由一位名叫Andrew Tannebaum的計(jì)算機(jī)教授編寫的一個(gè)操作系統(tǒng)示教程序)的操作系統(tǒng),這個(gè)操作系統(tǒng)可用于386、486或奔騰處理器的個(gè)人計(jì)算機(jī)上,并且具有Unix操作系統(tǒng)的全部功能,因而開始了Linux雛形的設(shè)計(jì)。
 
      Linux以它的高效性和靈活性著稱。它能夠在PC計(jì)算機(jī)上實(shí)現(xiàn)全部的Unix特性,具有多任務(wù)、多用戶的能力。Linux是在GNU公共許可權(quán)限下免費(fèi)獲得的,是一個(gè)符合POSIX標(biāo)準(zhǔn)的操作系統(tǒng)。Linux操作系統(tǒng)軟件包不僅包括完整的Linux操作系統(tǒng),而且還包括了文本編輯器、高級語言編譯器等應(yīng)用軟件。它還包括帶有多個(gè)窗口管理器的X-Windows圖形用戶界面,如同我們使用Windows NT一樣,允許我們使用窗口、圖標(biāo)和菜單對系統(tǒng)進(jìn)行操作。
 
      代理服務(wù)器(Proxy)是網(wǎng)絡(luò)信息的中轉(zhuǎn)站,比方說HTTP代理服務(wù)器。我們使用網(wǎng)絡(luò)瀏覽器直接鏈接其他Internet站點(diǎn)并取得網(wǎng)絡(luò)信息時(shí),需送出Request信號來得到回答,然后對方再把信息傳送回來。代理服務(wù)器是介于瀏覽器和Web服務(wù)器之間的一臺服務(wù)器,有了它之后,瀏覽器不是直接到Web 服務(wù)器去取回網(wǎng)頁而是向代理服務(wù)器發(fā)出請求,Request信號會先送到代理服務(wù)器,由代理服務(wù)器來取回瀏覽器所需要的信息并傳送給你。而且大部分代理服務(wù)器都具有緩沖功能,就好像一個(gè)大Cache,它不斷將新取得的數(shù)據(jù)包存到它本機(jī)的存儲器上,如果瀏覽器所請求的數(shù)據(jù)在它本機(jī)的存儲器上已經(jīng)存在而且是最新的,那么它就不重新從Web服務(wù)器取數(shù)據(jù),而直接將存儲器上的數(shù)據(jù)傳送給用戶的瀏覽器,這樣就能顯著提高瀏覽速度和效率。除此之外還有SOCKS代理服務(wù)器,其原理大同小異。用戶機(jī)通過Proxy Server上網(wǎng)的步驟如下:


 

 (1)用戶機(jī)端向Server發(fā)出請求。
 (2)Server收到請求后比較判斷Cache中時(shí)候存在用戶機(jī)想要的資料,如果沒有則向遠(yuǎn)程Server發(fā)送數(shù)據(jù)請求。
 (3)將請求回來的資料先存放到Cache中,再將資料傳送給用戶端。
 (4)當(dāng)用戶端發(fā)出的請求中所需要的資料在Cache中有,則將Cache中的資料直接傳送給client端。
雖然當(dāng)?shù)谝辉L問這向Proxy請求的數(shù)據(jù)Cache中沒有時(shí),Proxy抓取數(shù)據(jù)后會先保存在Cache中,這樣訪問速度變慢了,可是第二個(gè)訪問者以及后來的訪問者需要該資料的時(shí)候,proxy都不要想遠(yuǎn)程服務(wù)器請求,直接將cache中的資料發(fā)送給后來的請求者就行了,這樣就減少了連接遠(yuǎn)程服務(wù)器的流量,另外由于proxy是在本地的,所以傳輸速度也更快。 
 

二 代理服務(wù)器的產(chǎn)生

 
隨著因特網(wǎng)技術(shù)的迅速發(fā)展,越來越多的計(jì)算機(jī)連入了因特網(wǎng)。它促進(jìn)了信息產(chǎn)業(yè)的發(fā)展,并改變了人們的生活、學(xué)習(xí)和工作方式,對很多人來說,因特網(wǎng)已成為不可缺少的工具。而隨著因特網(wǎng)的發(fā)展也產(chǎn)生了諸如IP地址耗盡、網(wǎng)絡(luò)資源爭用和網(wǎng)絡(luò)安全等問題。代理服務(wù)器就是為了解決這些問題而產(chǎn)生的一種有效的網(wǎng)絡(luò)安全產(chǎn)品。
    如果一個(gè)單位有幾百臺微機(jī)連網(wǎng),在上網(wǎng)訪問時(shí),將出現(xiàn)網(wǎng)絡(luò)資源爭用和增加上網(wǎng)費(fèi)用的問題。一臺主機(jī)訪問了某個(gè)站點(diǎn)而另一臺主機(jī)又訪問同一個(gè)站點(diǎn),如果是同時(shí)訪問將出現(xiàn)網(wǎng)絡(luò)資源爭用的問題,如果是相繼訪問將出現(xiàn)增加本單位網(wǎng)絡(luò)費(fèi)用的問題。
  本單位或本單位的各部門的網(wǎng)絡(luò)均有安全性要求高的數(shù)據(jù),而因特網(wǎng)上經(jīng)常會有一些不安全的行為出現(xiàn)。如果每臺主機(jī)都直接連到因特網(wǎng)上,勢必會對內(nèi)部網(wǎng)(Intranet)的安全造成嚴(yán)重的危害。因此,使網(wǎng)絡(luò)安全運(yùn)行是網(wǎng)絡(luò)發(fā)展的前提條件,也是人們?nèi)找骊P(guān)注的熱點(diǎn)。
  如何快速地訪問Internet站點(diǎn),并提高網(wǎng)絡(luò)的安全性,這已成為當(dāng)今的熱門話題。新一代的代理服務(wù)器使我們美夢成真。代理服務(wù)器(Proxy Server)可以緩解或解決上述問題,是因特網(wǎng)共享解決方案(Interne t Sharing Solution)的關(guān)鍵。
代理服務(wù)器軟件安裝在網(wǎng)絡(luò)節(jié)點(diǎn)上,利用其高速緩存(Cache),可以極大地、極有效地緩存因特網(wǎng)上的資源。當(dāng)內(nèi)部網(wǎng)的一個(gè)客戶機(jī)訪問了因特網(wǎng)上的某一站點(diǎn)后,代理服務(wù)器便將訪問過的內(nèi)容存入它的高速緩存(Cache)中,如果內(nèi)部網(wǎng)的其他客戶機(jī)再訪問同一個(gè)站點(diǎn)時(shí),代理服務(wù)器便將它緩存中的內(nèi)容傳輸給該客戶機(jī),這樣就能使客戶機(jī)共享任何一個(gè)客戶機(jī)所訪問過的資源,這樣就可以大大地提高訪問網(wǎng)站的速度和效率,尤其是對那些冗長、龐大的內(nèi)容,更可起到立桿見影、事半功倍的作用;同時(shí)減少網(wǎng)絡(luò)傳輸流量,提高網(wǎng)絡(luò)傳輸速度,節(jié)約訪問時(shí)間,降低訪問費(fèi)用。
 

三 代理服務(wù)器

3.1什么是代理服務(wù)器

    代理服務(wù)器(Proxy Server)是指代理服務(wù)的雙宿主主機(jī),是個(gè)人網(wǎng)絡(luò)和Internet服務(wù)商之間的中間代理機(jī)構(gòu),它負(fù)責(zé)轉(zhuǎn)發(fā)合法的網(wǎng)絡(luò)信息,對轉(zhuǎn)發(fā)進(jìn)行控制和登記。代理服務(wù)器作為連接Internet(廣域網(wǎng))與Intranet(局域網(wǎng))的橋梁
 

3.2代理服務(wù)器的功能

(1) 共享網(wǎng)絡(luò)
     最常見的可能是用代理服務(wù)器共享上網(wǎng),很多人不知不覺中就在用,比如通過sygate,wingate,isa,ccproxy,NT系統(tǒng)自帶的網(wǎng)絡(luò)共享等,可以提供企業(yè)級的文件緩存、復(fù)制和地址過濾等服務(wù),充分利用局域網(wǎng)出口的有限帶寬,加快內(nèi)網(wǎng)用戶的訪問速度,可以解決僅僅有一條線路一個(gè)IP,IP資源不足,帶局域網(wǎng)很多用戶上網(wǎng)的功能,同時(shí)可以做為一個(gè)防火墻,隔離內(nèi)網(wǎng)與外網(wǎng),并且能提供監(jiān)控網(wǎng)絡(luò)和記錄傳輸信息的功能,加強(qiáng)了局域網(wǎng)的安全性,又便于對上網(wǎng)用戶進(jìn)行管理。
(2)訪問代理
  加快訪問網(wǎng)站速度,在網(wǎng)絡(luò)出現(xiàn)擁擠或故障時(shí),可通過代理服務(wù)器訪問目的網(wǎng)站。比如A要訪問C網(wǎng)站,但A到C網(wǎng)絡(luò)出現(xiàn)問題,可以通過繞道,假設(shè)B 是代理服務(wù)器,A可通過B, 再由B到C。大家還記得前幾個(gè)月,有段時(shí)間網(wǎng)絡(luò)不正常,基本訪問不了外國網(wǎng)站,如GOOGLE,YAHOO,甚至連CCF都訪問不了,心里很著急。結(jié)果通過一個(gè)代理服務(wù)器,發(fā)現(xiàn)都可以訪問,速度還不錯(cuò),在這樣的情況下,代理服務(wù)器就可以發(fā)揮很大的作用了。還有一類代理服務(wù)器備份有相當(dāng)數(shù)量的緩存文件,如果我們當(dāng)前所訪問的數(shù)據(jù)在代理服務(wù)器的緩存文件中,則可直接讀取,而無需再連接到遠(yuǎn)端Web服務(wù)器。這樣,加快了訪問速度。
(3) 防止攻擊
  隱藏自己的真實(shí)地址信息,還可隱藏自己的IP,防止被黑客攻擊。通過分析指定IP地址,可以查詢到網(wǎng)絡(luò)用戶的目前所在地。例如,大家在一些論壇上看到,論壇中明確標(biāo)出了發(fā)帖用戶目前所在地,這就是根據(jù)論壇會員登錄時(shí)的IP地址解析的。還有平日里我們最為常用的顯IP版QQ,在“發(fā)送消息”窗口中,可以查看對方的IP及解析出的地理位置。而當(dāng)我們使用相應(yīng)協(xié)議的代理服務(wù)器后,就可以達(dá)到隱藏自己當(dāng)前所在地地址的目的了。
(4) 突破限制
  代理服務(wù)器還可以突破網(wǎng)絡(luò)限制。比如局域網(wǎng)對上網(wǎng)用戶的端口,目的網(wǎng)站,協(xié)議,游戲,即時(shí)通訊軟件等的限制,都可以突破這些限制,可參見我這篇帖子,如何突破局域網(wǎng)對上網(wǎng)用戶的一些限制不再重復(fù)。舉個(gè)例子:GOOGLE我們都喜歡用,其實(shí)GOOGLE有一個(gè)功能就有點(diǎn)類似于代理服務(wù)器的功能,就是網(wǎng)頁快照,現(xiàn)在網(wǎng)站經(jīng)常發(fā)生變動,地址或者網(wǎng)站關(guān)了,網(wǎng)站服務(wù)器發(fā)生故障了,或者已經(jīng)更新了,但我們?nèi)匀灰橐郧胺浅S杏玫馁Y料,網(wǎng)頁快照就排上用場了,Google 以其復(fù)雜而全自動的搜索方法排除了任何人為因素對搜索結(jié)果的影響,保證了網(wǎng)頁排名的客觀公正,Google 可以方便、誠實(shí)、客觀地幫您在網(wǎng)上找到有價(jià)值的資料。GOOGLE有一個(gè)海量的數(shù)據(jù)庫,如果找不到服務(wù)器,Google 儲存的網(wǎng)頁快照也可救急。雖然網(wǎng)頁快照中的信息可能不是最新的,但在網(wǎng)頁快照中查找資料要比在實(shí)際網(wǎng)頁中快得多,這時(shí)可以通過加密代理訪問Google,再訪問其網(wǎng)頁快照來救急。
(5)掩藏身份
  代理服務(wù)器知識是黑客基本功,黑客的很多活動都是通過代理服務(wù)器,比如掃描、刺探,對局域網(wǎng)內(nèi)機(jī)器進(jìn)行滲透,黑客一般攻擊的時(shí)候都是中轉(zhuǎn)了很多級跳板,才攻擊目標(biāo)機(jī)器。隱藏了身份,保證了自己的安全。
(6)提高速度
提高下載速度,突破下載限制。比如有的網(wǎng)站提供的下載資源,做了一IP一線程的限制,這時(shí)候可以用影音傳送帶,設(shè)置多線程,為每個(gè)線程設(shè)置一個(gè)代理。對于限制一個(gè)IP的情況很好突破,只要用不同的代理服務(wù)器,就可同時(shí)下載多個(gè)資源,適用于從WEB和FTP 上下載的情況。不過如果是論壇里面的資源,每個(gè)用戶一個(gè)賬號,并且限制一賬號一IP,代理服務(wù)器就突破不了。還有一種情況,比如我們這里,電信的用戶上不了聯(lián)通的電影網(wǎng)站,聯(lián)通的用戶上不了的電信電影網(wǎng)站,這種情況只要電信的找一個(gè)聯(lián)通地代理,IP地址屬聯(lián)通就行。聯(lián)通找一個(gè)電信代理。就可以去電影網(wǎng)站下載其電影。教育網(wǎng)還可以通過代理服務(wù)器可使無出國權(quán)限或無訪問某IP段權(quán)限的計(jì)算機(jī)訪問相關(guān)資源。

3.3代理服務(wù)器的工作原理
 


 

          

  (1)客戶機(jī)發(fā)送訪問請求給代理服務(wù)器
  (2)代理服務(wù)器聯(lián)系客戶機(jī)請求的服務(wù)器,緩存客戶訪問內(nèi)容
  (3)客戶機(jī)訪問代理服務(wù)器的緩存   
 
 

3.4  代理服務(wù)器的分類

    (1)正向代理: 正向代理是一個(gè)位于客戶端和原始服務(wù)器(origin server)之間的服務(wù)器,為了從原始服務(wù)器取得內(nèi)容,客戶端向代理發(fā)送一個(gè)請求并指定目標(biāo)(原始服務(wù)器),然后代理向原始服務(wù)器轉(zhuǎn)交請求并將獲得的內(nèi)容返回給客戶端?蛻舳吮仨氁M(jìn)行一些特別的設(shè)置才能使用正向代理。正向代理的典型用途是為在防火墻內(nèi)的局域網(wǎng)客戶端提供訪問Internet的途徑。正向代理還可以使用緩沖特性(由mod_cache提供)減少網(wǎng)絡(luò)使用率。使用ProxyRequests指令即可激活正向代理。因?yàn)檎虼碓试S客戶端通過它訪問任意網(wǎng)站并且隱藏客戶端自身,因此你必須采取安全措施以確保僅為經(jīng)過授權(quán)的客戶端提供服務(wù)。
   
(2)透明代理:透明代理技術(shù)中的透明是指客戶端感覺不到代理的存在,不需要在瀏覽器中設(shè)置任何代理,客戶只需要設(shè)置缺省網(wǎng)關(guān),客戶的訪問外部網(wǎng)絡(luò)的數(shù)據(jù)包被發(fā)送到缺省網(wǎng)關(guān),而這時(shí)缺省網(wǎng)關(guān)運(yùn)行有一個(gè)代理服務(wù)器,數(shù)據(jù)實(shí)際上被被重定向到代理服務(wù)器的代理端口(如8080),即由本地代理服務(wù)器向外請求所需 數(shù)據(jù)然后拷貝給客戶端。理論上透明代理可以對任何協(xié)議通用。
 
    (3)反向代理: 反向代理正好相反,對于客戶端而言它就像是原始服務(wù)器,并且客戶端不需要進(jìn)行任何特別的設(shè)置?蛻舳讼蚍聪虼淼拿挚臻g(name-space)中的內(nèi)容發(fā)送普通請求,接著反向代理將判斷向何處(原始服務(wù)器)轉(zhuǎn)交請求,并將獲得的內(nèi)容返回給客戶端,就像這些內(nèi)容原本就是它自己的一樣。反向代理的典型用途是將防火墻后面的服務(wù)器提供給Internet用戶訪問。反向代理還可以為后端的多臺服務(wù)器提供負(fù)載平衡,或?yàn)楹蠖溯^慢的服務(wù)器提供緩沖服務(wù)。另外,還可以啟用高級URL策略和管理技術(shù),從而使處于不同web服務(wù)器系統(tǒng)的web頁面同時(shí)存在于同一個(gè)URL空間下。
 

3.5 squid簡介

(1)Squid是一個(gè)高性能的代理緩存服務(wù)器,它支持FTP和HTTP協(xié)議
(2)Squid支持SSL,支持訪問控制
(3)Squid用一個(gè)單獨(dú)的、非模塊化的、I/O驅(qū)動的進(jìn)程來處理所有的客戶請求
(4)Squid代理服務(wù)器可以分為:普通代理服務(wù)器、透明代理服務(wù)器、反向代理服務(wù)器
(5) Squid可用在很多操作系統(tǒng)中,如AIX, Digital Unix, FreeBSD, HP-UX, Irix, Linux,NetBSD, Nextstep, SCO, Solaris,OS/2等,也有不少人在其他操作系統(tǒng)中重新編譯過Squid。
(6) Squid對硬件的要求是內(nèi)存一定要大,不應(yīng)小于128M,硬盤轉(zhuǎn)速越快越好,最好使用服務(wù)7專用SCSI硬盤,處理器要求不高,400MH以上既可。
 

四iptables與nat

4.1 iptables 簡介

  (1)netfilter
     netfilter/iptables IP 信息包過濾系統(tǒng)是一種功能強(qiáng)大的工具,可用于添加、編輯和除去規(guī)則,這些規(guī)則是在做信息包過濾決定時(shí),防火墻所遵循和組成的規(guī)則。這些規(guī)則存儲在專用的信息包過濾表中,而這些表集成在Linux 內(nèi)核中。在信息包過濾表中,規(guī)則被分組放在我們所謂的鏈(chain)中。
  雖然netfilter/iptables IP 信息包過濾系統(tǒng)被稱為單個(gè)實(shí)體,但它實(shí)際上由兩個(gè)組件netfilter 和iptables 組成。
  netfilter 組件也稱為內(nèi)核空間(kernelspace),是內(nèi)核的一部分,由一些信息包過濾表組成,這些表包含內(nèi)核用來控制信息包過濾處理的規(guī)則集。
(2)iptables
    iptables 組件是一種工具,也稱為用戶空間(userspace),它使插入、修改和除去信息包過濾表中的規(guī)則變得容易。除非您正在使用Red Hat Linux 7.1 或更高版本,否則需要下載該工具并安裝使用它。
 a.建立規(guī)則和鏈
通過向防火墻提供有關(guān)對來自某個(gè)源、到某個(gè)目的地或具有特定協(xié)議類型的信息包要做些什么的指令,規(guī)則控制信息包的過濾。通過使用netfilter/iptables 系統(tǒng)提供的特殊命令iptables ,建立這些規(guī)則,并將其添加到內(nèi)核空間的特定信息包過濾表內(nèi)的鏈中。關(guān)于添加/除去/編輯規(guī)則的命令的一般語法如下:
$ iptables [-t table] command [match] [target]
 
b.表(table)
    [-t table] 選項(xiàng)允許使用標(biāo)準(zhǔn)表之外的任何表。表是包含僅處理特定類型信息包的規(guī)則和鏈的信息包過濾表。有三種可用的表選項(xiàng):filter 、nat 和mangle 。該選項(xiàng)不是必需的,如果未指定,則filter 用作缺省表。
 
    filter 表用于一般的信息包過濾,它包含INPUT 、OUTPUT 和FORWARD 鏈。nat 表用于要轉(zhuǎn)發(fā)的信息包,它包含PREROUTING 、OUTPUT 和POSTROUTING 鏈。如果信息包及其頭內(nèi)進(jìn)行了任何更改,則使用mangle 表。該表包含一些規(guī)則來標(biāo)記用于高級路由的信息包,該表包含PREROUTING 和OUTPUT 鏈。
 
注:PREROUTING 鏈由指定信息包一到達(dá)防火墻就改變它們的規(guī)則所組成,而POSTROUTING 鏈由指定正當(dāng)信息包打算離開防火墻時(shí)改變它們的規(guī)則所組成。
 

4.2 Netfilter/iptables系統(tǒng)功能

Nefilter/iptables已經(jīng)完全代替了ipchains,其中主要原因就在于Nefilter/iptables添加了許多新的功能.Nefilter/iptables的主要功能如下:
 (1) 具有連接跟蹤功能
 (2) 增強(qiáng)了日志功能.
 (3) 支持網(wǎng)絡(luò)地址轉(zhuǎn)換功能.
 (4) 具有自動碎片重裝功能.支持大量增強(qiáng)型補(bǔ)丁包.
    正因?yàn)镹efilter/iptables的這些功能,所以Nefilter/iptables常被用戶用于建立支持狀態(tài)檢測的包過濾防火墻,還可以利用NAT透明代理和共享上網(wǎng).
 

4.3 Netfilter/iptables的優(yōu)點(diǎn)

netfilter/iptables 的最大優(yōu)點(diǎn)是它可以配置有狀態(tài)的防火墻,這是ipfwadm 和ipchains 等以前的工具都無法提供的一種重要功能。有狀態(tài)的防火墻能夠指定并記住為發(fā)送或接收信息包所建立的連接的狀態(tài)。防火墻可以從信息包的連接跟蹤狀態(tài)獲得該信息。在決定新的信息包過濾時(shí),防火墻所使用的這些狀態(tài)信息可以增加其效率和速度。這里有四種有效狀態(tài),名稱分別為ESTABLISHED 、INVALID 、NEW 和RELATED 。
 
狀態(tài)ESTABLISHED 指出該信息包屬于已建立的連接,該連接一直用于發(fā)送和接收信息包并且完全有效。INVALID 狀態(tài)指出該信息包與任何已知的流或連接都不相關(guān)聯(lián),它可能包含錯(cuò)誤的數(shù)據(jù)或頭。狀態(tài)NEW 意味著該信息包已經(jīng)或?qū)有碌倪B接,或者它與尚未用于發(fā)送和接收信息包的連接相關(guān)聯(lián)。最后,RELATED 表示該信息包正在啟動新連接,以及它與已建立的連接相關(guān)聯(lián)。
 
netfilter/iptables 的另一個(gè)重要優(yōu)點(diǎn)是,它使用戶可以完全控制防火墻配置和信息包過濾。您可以定制自己的規(guī)則來滿足您的特定需求,從而只允許您想要的網(wǎng)絡(luò)流量進(jìn)入系統(tǒng)。
 
    另外,netfilter/iptables 是免費(fèi)的,這對于那些想要節(jié)省費(fèi)用的人來說十分理想,它可以代替昂貴的防火墻解決方案。
 

4.4 什么是私有地址

    私有地址(Private address)屬于非注冊地址,專門為組織機(jī)構(gòu)內(nèi)部(如局域網(wǎng)內(nèi))使用。
以下表列出留用的內(nèi)部尋址地址:
    
 

私有IP地址的范圍
私有IP地址的范圍 子網(wǎng)掩碼
10.0.0.0-10.255.255.255 255.0.0.0
172.16.0.0-172.31.255.255 255.255.0.0
192.168.0.0-192.168.255.255 255.255.255.0
 

4.5 什么是NAT

    NAT——網(wǎng)絡(luò)地址轉(zhuǎn)換,是通過將專用網(wǎng)絡(luò)地址(如企業(yè)內(nèi)部網(wǎng)Intranet)轉(zhuǎn)換為公用地址(如互聯(lián)網(wǎng)Internet),從而對外隱藏了內(nèi)部管理的IP 地址。這樣,通過在內(nèi)部使用非注冊的IP 地址,并將它們轉(zhuǎn)換為一小部分外部注冊的IP 地址,從而減少了IP 地址注冊的費(fèi)用以及節(jié)省了目前越來越缺乏的地址空間(即IPV4)。同時(shí),這也隱藏了內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu),從而降低了內(nèi)部網(wǎng)絡(luò)受到攻擊的風(fēng)險(xiǎn)。
 
 

4.6 NAT工作原理

  1. 內(nèi)部地址翻譯(Translation inside local addresses):
    這是比較通用的一種方法,將內(nèi)部IP一對一的翻譯成外部地址。
    在內(nèi)部主機(jī)連接到外部網(wǎng)絡(luò)時(shí),當(dāng)?shù)谝粋(gè)數(shù)據(jù)包到達(dá)NAT路由器時(shí),router檢查它的NAT表

因?yàn)槭荖AT是靜態(tài)配置的,故可以查詢出來(simply entry),然后router將數(shù)據(jù)包的內(nèi)部局部IP(源地址)更換成內(nèi)部全局地址,再轉(zhuǎn)發(fā)出去。外部主機(jī)接受到數(shù)據(jù)包用接受到的內(nèi)部全局地址來響應(yīng),NAT接受到外部回來的數(shù)據(jù)包,再根據(jù)NAT表把地址翻譯成內(nèi)部局部IP,轉(zhuǎn)發(fā)過去。
 
 

  1. 內(nèi)部全局地址復(fù)用(overloading inside glogal addresses)
    使用地址和端口pair將多個(gè)內(nèi)部地址影射到比較少的外部地址。這也是所謂的PAT。和內(nèi)部地

翻譯一樣,NAT router同樣也負(fù)責(zé)查表和翻譯內(nèi)部IP地址,唯一的區(qū)別就是由于使用了overloading,router將復(fù)用同樣的內(nèi)部全局IP地址,并存儲足夠的信息以區(qū)分它和其他地址,這樣查詢出來的是extended entry。NAT router和外部主機(jī)的通訊采用翻譯過的內(nèi)部全局地址,故同一般的通信沒有差別,router到內(nèi)部主機(jī)通訊時(shí),同樣要查NAT表。

    (3)TCP負(fù)載重分配(TCP load distributing)和以上兩種操作不同,這是NAT由外到內(nèi)的翻譯,所          以那種以為WEB server一定要放置到
 
 

4.7 NAT功能

    NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)提供了局域網(wǎng)共享上網(wǎng)的簡單方案,內(nèi)部網(wǎng)絡(luò)用戶連接互聯(lián)網(wǎng)時(shí),NAT將用的
內(nèi)部IP地址轉(zhuǎn)換成一個(gè)外部公共IP地址,反之,數(shù)據(jù)從外部返回時(shí),NAT反向?qū)⒛繕?biāo)地址替換成初始的
內(nèi)部用戶的地址。實(shí)際上NAT隱藏了內(nèi)部IP地址,構(gòu)成了一個(gè)天然的防火墻。
 
 

4.8 NAT類型

        NAT有三種類型:靜態(tài)NAT(Static NAT)、動態(tài)地址NAT(Pooled NAT)、網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Port
-Level NAT)。
 
        靜態(tài)NAT設(shè)置起來最為簡單和最容易實(shí)現(xiàn)的一種,內(nèi)部網(wǎng)絡(luò)中的每個(gè)主機(jī)都被永久映射成外部網(wǎng)絡(luò)
中的某個(gè)合法的地址。而動態(tài)地址NAT則是在外部網(wǎng)絡(luò)中定義了一系列的合法地址,采用動態(tài)分配的方法映射到內(nèi)部網(wǎng)絡(luò)。NAPT則是把內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同端口上。根據(jù)不同的需要,三種NAT方案各有利弊。
 
        動態(tài)地址NAT只是轉(zhuǎn)換IP地址,它為每一個(gè)內(nèi)部的IP地址分配一個(gè)臨時(shí)的外部IP地址,主要應(yīng)用
于撥號,對于頻繁的遠(yuǎn)程聯(lián)接也可以采用動態(tài)NAT。當(dāng)遠(yuǎn)程用戶聯(lián)接上之后,動態(tài)地址NAT就會分配給
他一個(gè)IP地址,用戶斷開時(shí),這個(gè)IP地址就會被釋放而留待以后使用。
 
         網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(Network Address Port Translation)是人們比較熟悉的一種轉(zhuǎn)換方
NAPT普遍應(yīng)用于接入設(shè)備中,它可以將中小型的網(wǎng)絡(luò)隱藏在一個(gè)合法的IP地址后面。NAPT與 動態(tài)地
址NAT不同,它將內(nèi)部連接映射到外部網(wǎng)絡(luò)中的一個(gè)單獨(dú)的IP地址上,同時(shí)在該地址上加上一個(gè)由NAT
設(shè)備選定的TCP端口號。
 
        在Internet 中使用NAPT時(shí),所有不同的信息流看起來好像來源于同一個(gè)IP地址。這個(gè)優(yōu)點(diǎn)在小
型辦公室內(nèi)非常實(shí)用,通過從ISP處申請的一個(gè)IP地址,將多個(gè)連接通過NAPT接入Internet。實(shí)際
上,許多SOHO遠(yuǎn)程訪問設(shè)備支持基于PPP的動態(tài)IP地址。這樣,ISP甚至不需要支持NAPT,就可以
做到多個(gè) 內(nèi)部IP地址共用一個(gè)外部IP地址上Internet,雖然這樣會導(dǎo)致信道的一定擁塞,但考慮到
節(jié)省的ISP上網(wǎng)費(fèi)用和易管理的特點(diǎn),用NAPT還是很值得的。
 

五  基于squid透明代理在企業(yè)中的應(yīng)用

         前面論述了代理,iptables,squid以及NAT技術(shù),下面將在一個(gè)真實(shí)的環(huán)境中論述基于squid透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問Internet.下圖是一個(gè)理想的squid透明代理網(wǎng)絡(luò)拓樸結(jié)構(gòu)。

       透明代理是NAT和代理的完美結(jié)合,這所以稱為透明,是因?yàn)樵谶@種工作方式下用戶感覺不到代理服務(wù)器的存在,不需要在瀏覽器或其他客戶端工具中作任何設(shè)置,客戶機(jī)只需要將默認(rèn)網(wǎng)關(guān)設(shè)置為LINUX服務(wù)器的IP即可.當(dāng)客戶機(jī)訪問INTERNET,請求數(shù)據(jù)包經(jīng)過LINUX服務(wù)器轉(zhuǎn)發(fā)INUX服務(wù)器上的IPTABLES將客戶機(jī)的HTTP請求重定向到SQUID代理服務(wù)器,由代理服務(wù)器代替客戶機(jī)訪問外部信息資源,再將獲取的數(shù)據(jù)傳回客戶機(jī)。
 

5.1 配置網(wǎng)絡(luò)接口

給squid服務(wù)分配兩塊網(wǎng)卡一個(gè)是公網(wǎng)eth0一個(gè)是內(nèi)網(wǎng)eth1,由于條件所限本實(shí)驗(yàn)全用私有地址進(jìn)行實(shí)驗(yàn),用一臺windows xp充當(dāng)局域網(wǎng)中需上網(wǎng)的機(jī)器并以C類私有地址0網(wǎng)段與10網(wǎng)段,配置eth0充當(dāng)公網(wǎng)能連接Internet進(jìn)行通信,配置eth1地址不能與外網(wǎng)進(jìn)行通信.
注:本設(shè)計(jì)基于在Linux 2.4內(nèi)核下安裝配置squid服務(wù)器(本文以Red Hat Linux 9.0為例)
 
1、設(shè)置eth0
     (1)#netconfig      
如下圖(1)(2)
 


圖(1)

圖(2)

(2)啟動eth0

 

 

2、設(shè)置eth1
(1)進(jìn)入/etc/sysconfig/network-scripts并查看

 


 

(2)拷貝ifcfg-eth0重新命名為ifcfg-eth1并用vi修改保存
     #vi ifcfg-eth1
 


 

 說明:把接口改為eth1 ip地址為私有地址并不能與外界通信,本文用C類的私有地址10網(wǎng)段
  192.168.10.25 子網(wǎng)掩碼  255.255.255.0 

 

(3)重新啟動網(wǎng)卡
 


3、查看兩塊網(wǎng)卡的IP地址

注:eth0 eth1配置成功

5.2 配置iptables

1、啟動路由


2、起動iptables

3、清空Iptables所有表中規(guī)則并查看nat表

4、添加iptables訪問規(guī)則

 說明:(1)在NAT表的POSTROUTING鏈加目標(biāo)動作SNAT,當(dāng)內(nèi)部192.168.10.0/24網(wǎng)段的PC 機(jī)與外界通信         
     將IP偽裝成192.168.0.25與外界進(jìn)行通信
          (2)在NAT表的PREROUTING鏈加目標(biāo)動作REDIRECT,將入站的數(shù)據(jù)包進(jìn)行重定向,本條規(guī)則是將80       
     號端口重定向成3128

5、保存并查看iptables中的nat表中規(guī)則

 

 

 

 注:規(guī)則添加成功

5.3安裝squid

1、RPM包安裝squid
(1)查看是否已經(jīng)安裝了squid


(2)RPM方法安裝squid


 

5.4 配置squid

需要修改squid主配置文件/etc/squid/squid.conf
  (1)/etc/squid/squid.conf主配置文件添加以下內(nèi)容



說明:a.設(shè)squid的HTTP監(jiān)聽端口為3128目的是把目標(biāo)端口為80重定向到3128端口
             b.根據(jù)服務(wù)器配置以及需要來配置指定緩沖內(nèi)存大小及設(shè)置綬存位置大小存儲內(nèi)型
             c.讓代理服務(wù)器的緩存功能正確工作,必須將httpd_accel_uses_host_header選項(xiàng)設(shè)為on。

(2)啟動squid



(3)檢查squid啟動端口



 

5.5 測試

 1、配置要進(jìn)行與外界通信的PC機(jī)IP
 

  1. 在網(wǎng)上鄰居右擊——屬性——本地連接右擊——屬性——選擇INTERNET協(xié)議(TCP/IP)——屬性    

如下圖:

(2)在常規(guī)選項(xiàng)占擊使用下面的IP地址和使用下面的DNS服務(wù)器地址中添加地址——確定
如下圖:


說明:此處配IP必須要與上面所配的eth1是同一網(wǎng)段,網(wǎng)關(guān)要指向eth1的IP ,首選DNS服務(wù)器配置要與squid的DNS地址相同
     如下圖:      

                                         
 

       注:百度網(wǎng)頁成功打開,表明測試成功
 

總結(jié)

        通過以上的論述,系統(tǒng)的分析了如何基于squid透明代理實(shí)現(xiàn)內(nèi)網(wǎng)訪問外網(wǎng)。從中看出SQUID透明代理配置簡單,客戶機(jī)設(shè)置簡單不需要在瀏覽器中設(shè)置任何代理,具有安全性,它可以很好的保護(hù)內(nèi)部主機(jī)免受外部主機(jī)的攻擊并具有完整的日志,性能方面它可以提供高速緩存功能并且成本底等,更能體現(xiàn)它的是它可以解IP地址緊缺問題,在企業(yè)中可以很好的為企業(yè)解決租約IP問題,為企業(yè)帶來經(jīng)濟(jì)效益,隨著技術(shù)的不斷發(fā)展與成熟將會有更多的人員通過它來實(shí)現(xiàn)訪問INTERNET為更多的人帶來方便。

 
 


安徽新華電腦學(xué)校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢
主站蜘蛛池模板: 亚洲网站在线免费观看 | 国产精品毛片 | 羞羞视频网站 | av久久| 欧美精品一区二区三区四区 | 中文字幕在线视频第一页 | 午夜久久久久 | 成人一区二区在线 | 91一区二区 | 夜夜夜久久久 | 伊人欧美视频 | 国产精品久久久久久久久久久久 | 99免费在线视频 | 中文字幕一区二区三区在线视频 | 日韩一| 国产第一亚洲 | 日韩精品视频久久 | 一级免费毛片 | 一区二区在线免费观看 | 91精品国产一区二区三区蜜臀 | h小视频 | 亚州综合一区 | 国产 一区 | 一级电影免费看 | 成人福利在线观看 | 欧美日韩国产精品一区二区 | 国产成人午夜视频 | 日韩欧美在线中文字幕 | 亚洲精品久久久久久一区二区 | 日日干天天干 | 久久精品一区二区三区四区 | 国产1区在线观看 | 久久国产一区二区三区 | 激情久久av一区av二区av三区 | 国产精品美女久久久久久不卡 | 一级毛片免费网站 | 男女免费视频 | 天堂影院一区二区 | 99久久精品一区二区成人 | 欧美日韩中文在线 | 国产午夜视频 | av在线三级| 亚洲精品一二三 | 日韩城人网站 | 国产色片在线 | 激情欧美一区二区 | 桃色五月 | 亚洲人成人一区二区在线观看 | 91婷婷射| 国产精品自在线 | 亚洲一区二区中文字幕在线观看 | 国产一级毛片电影 | 国产一区二区三区免费播放 | 欧美一区二区另类 | 久久精品免费看 | 毛片免费视频 | 国产在线精品一区二区三区 | 国产综合亚洲精品一区二 | 免费成人在线观看 | 一区二区三区四区视频 | 日韩特黄一级欧美毛片特黄 | 欧美一级网站 | 亚洲精品午夜国产va久久成人 | 国产一区二区黑人欧美xxxx | 色婷网| 99精品福利视频 | 伊人在线| 中文字幕亚洲一区二区三区 | 久久1区| 色性视频 | www久久99 | 国产精品美女久久久久久久久久久 | 亚洲好看站 | 黄色片在线| 日韩在线免费 | 亚洲精品亚洲人成人网 | 久久精品国产一区 | 亚洲一区中文字幕 | 欧美日韩一区精品 | 曰批视频在线观看 | 欧美日韩一区二区三区在线观看 | av77| 免费观看一级毛片 | 精品一区二区视频 | 亚洲精品电影在线一区 | 国产黄色一级大片 | 久久99精品视频 | 久久精品二区亚洲w码 | 国产亚洲二区 | 欧美日本国产欧美日本韩国99 | 一区二区av | 日韩小视频网站 | 久热av在线 | 亚洲九九精品 | 国产在线不卡一区 | 在线视频不卡一区 | 成人一区二区在线观看 | 日本久久久一区二区三区 | 日韩综合 | 五月婷婷激情网 | 特级av| 亚洲美女av在线 | 亚洲a网| 精品久久久久久久久久久久久久 | 香蕉大人久久国产成人av | 午夜影院入口 | 久久影视精品 | 亚洲精品视频区 | 成人在线免费av | 日本不卡精品 | 欧美在线小视频 | 亚洲网在线 | 国产日韩精品一区二区 | 久久影音先锋 | 亚洲视频在线观看 | 亚洲久久| 日韩免费 | 日韩欧美网址 | 日本精品免费 | 国产一区二区三区在线免费观看 | 日韩网站免费观看 | 精品中文字幕一区 | 国产一级视频在线观看 | 久久国产精品一区 | 丰满少妇久久久久久久 | 99精品全国免费观看视频软件 | 国产日韩欧美 | 久草视频在线资源站 | 亚洲精品在线视频 | 成人练习生 | 日韩久久久久久 | 狠狠操夜夜操 | 农村妇女毛片精品久久久 | 国产免费一区二区三区 | 香蕉av777xxx色综合一区 | 中文字幕精品三级久久久 | 91视频黄色 | 天天操天天操 | 亚洲精品成人 | 亚洲性视频网站 | 亚洲a人 | 吊视频一区二区三区 | 成人高清视频在线观看 | 国产精品国产成人国产三级 | 国产精品一区二区三 | 亚洲国产伊人 | a欧美| 最新天堂中文在线 | 99成人 | 成人免费小视频 | 亚洲精品成人在线 | 色九九| 日韩欧美二区 | 中文字幕日韩一区二区三区 | 免费国产一区 | 狠狠中文字幕 | 久久久久国产精品午夜一区 | 免费一区二区 | 一区二区中文字幕 | 亚洲不卡网站 | 亚洲在线免费观看 | 97人人看 | 中文字幕在线一区二区三区 | 久久一| 欧美激情一区 | 亚洲国产精品久久久 | 亚洲精品乱码久久久久膏 | 欧美午夜在线 | 一级毛片免费完整视频 | 影视一区 | 日本高清中文字幕 | 国产精品看片 | 亚洲一在线 | 成人av观看 | 亚洲成人福利在线观看 | 亚洲精品国精品久久99热 | 狠狠躁夜夜躁人人爽天天高潮 | 欧美1区2区3区 | 亚洲精品久久久一区二区三区 | 国产成人精品免费视频大全 | 欧美日韩欧美日韩 | 久久久蜜臀 | 不卡一区二区三区四区 | 国内久久精品视频 | 日韩一级视频 | 99在线看| 久久久久亚洲国产 | 日韩精品一区二区三区中文在线 | 综合视频一区二区三区 | 一区二区中文字幕 | 大乳videos巨大吃奶 | www.伊人网 | 欧美日韩在线一区 | 久久国产精品一区二区 | 色综久久| 欧美一级二级视频 | 亚洲成人动漫在线观看 | 91一区二区三区久久国产乱 | 在线观看精品视频网站 | 国产欧美一区二区三区在线看 | 91精品国产日韩91久久久久久 | 成人国产免费视频 | 欧美 日韩 国产 一区 | 精精国产 | 激情久久久 | 日韩午夜av| 在线欧美成人 | 一区二区电影 | 日韩中文字幕在线免费观看 | 国产精品国产精品国产专区不卡 | 特黄视频 | 亚洲欧洲一区二区三区 | 国产无套丰满白嫩对白 | 99久久婷婷国产综合精品 | 日韩精品一区二区三区在线观看 | 国产精品免费一区二区三区四区 | 久久草视频 | 久久久精品一区 | 欧美视频三区 | 欧美一级片在线 | 伊人网站 | 日韩在线免费观看网站 | 在线观看成人小视频 | 国产一级黄片毛片 | 欧美日韩亚洲国产 | 在线成人www免费观看视频 | 亚洲国产精品99久久久久久久久 | 可以在线观看的av网站 | 操碰97| 久久se精品一区精品二区 | 一级视频在线观看 | 欧美日韩一区在线 | 精品国产91亚洲一区二区三区www | 成人a在线 | 亚洲国产成人av好男人在线观看 | 久久精品一二三四 | 91综合网| 99精品视频在线 | 成人在线免费视频 | 成年入口无限观看网站 | 国产色av | 亚洲aⅴ天堂av在线电影软件 | 中文字幕亚洲欧美 | 国产成人午夜高潮毛片 | 欧美成人资源 | 一区二区在线免费观看 | 国产精品毛片无码 | 亚洲精品国精品久久99热 | 欧美精品一区二区三区蜜桃视频 | 国产传媒一区 | 久草福利 | 羞羞的视频在线观看 | 伊人夜夜躁av伊人久久 | 欧美黄色片 | 欧美精品在线一区 | 色花av| 欧美日韩电影一区二区三区 | 久久1区 | 成人a在线视频免费观看 | 在线观看毛片网站 | 99r在线| 日韩激情免费 | 欧美在线综合 | 一区二区影院 | 免费成人av网 | 色视频在线免费观看 | 天天曰天天曰 | 精品美女| 天天综合永久入口 | 国产精品国产成人国产三级 | 久久青 | av在线一区二区 | 欧美激情欧美激情在线五月 | 久久国产一区 | 成人精品久久 | 久久午夜影院 | 精品视频久久久久 | 成人国产精品久久久 | 国产精品免费看 | 天堂国产 | www.蜜桃av.com| 黄色操视频 | av大片网 | 欧美wwwsss9999 | 中文字幕久久久 | 中文字幕在线观看 | 九九热九九 | 91精品麻豆日日躁夜夜躁 | 精品国产成人 | 日本a v在线播放 | 91免费观看在线 | 美女视频黄又黄又免费 | 99视频网| 爱福利视频 | 久久99精品国产91久久来源 | 日本在线免费 | 狠狠草视频 | 国产精品一区av | 国产精品成人在线 | 国产亚洲一区二区三区在线观看 | 欧美日韩国产精品 | 国产激情91久久精品导航 | 亚洲精品成人 | 欧美激情在线狂野欧美精品 | 黄免费看| 最近最新中文字幕 | 丰满少妇久久久久久久 | 久久天天躁狠狠躁夜夜躁2014 | 欧美成人高清视频 | av网站免费在线 | 91免费视频 | 欧美一区二区三区视频在线观看 | 亚洲伊人精品酒店 | 久久久久久一区 | 亚洲欧洲一区二区三区 | 欧美精品激情 | 国产一区二区视频在线观看 | 亚洲欧美自拍视频 | 天天躁人人躁人人躁狂躁 | 一区二区三区在线免费观看 | 黄色一级网站视频 | 日韩9999| 国产电影一区二区三区图片 | 国内精品久久精品 | 日韩成人av在线 | 国产精品jizz在线观看麻豆 | 国产成人啪精品午夜在线观看 | 精品欧美日韩 | 欧美电影一区 | 欧美日韩久久精品 | 精品视频二区三区 | 日韩理伦片在线观看视频播放 | 欧美日韩高清 | 欧美激情精品久久久久 | 一级欧美日韩 | av片在线免费观看 | 久久在线播放 | 欧美日韩久久 | 91免费看电影 | 亚洲精品色 | 欧美一卡二卡在线观看 | 一区二区三区欧美在线 | 人人爽在线 | 欧美一区二区三区精品 | 999视频在线 | 欧美精品在线免费观看 | 天天澡天天狠天天天做 | 亚洲九九| 国产一区在线视频 | 韩国精品一区 | 欧美啪啪| 欧美区国产 | 九九热欧美 | 国产精品久久久久久中文字 | 亚洲精品视频在线观看网站 | 女人夜夜春高潮爽av片 | 久久久精 | 在线观看成人小视频 | 日本一区二区三区免费观看 | 亚洲免费视频一区 | 欧美精品一区二区三区在线 | 日韩手机专区 | 日本三级做a全过程在线观看 | 国产精品久久久久久久久小说 | 国产宾馆自拍 | 毛片免费视频 | 国产一级免费在线观看 | 毛片视频免费 | 成人a网 | 午夜不卡视频 | 成人精品电影 | 日韩在线看片 | 日韩一区二区在线观看 | 久久精品中文字幕 | 91一区在线| www.av在线| 91精品国产综合久久精品 | 国产视频一区二区 | 高清久久 | 中文字幕 国产精品 | 伊人av超碰久久久麻豆 | 亚洲成人一 | 天久久| 国产精品无码永久免费888 | 国产情侣在线视频 | 久操国产| 蜜臀久久99精品久久久无需会员 | av网站免费 | 亚洲精品在线观看免费 | 欧美a网 | 久久视频国产 | 亚洲精品日本 | 大象一区 | 91亚洲精品视频 | а_天堂中文最新版地址 | 在线观看91精品国产入口 | 九色在线观看 | 欧洲一级毛片 | 欧美成视频 | 丁香在线 | 狠狠操夜夜爱 | 最新中文字幕在线 | 国产精品视频导航 | 免费福利视频一区二区三区 | 成人免费在线看片 | 激情欧美日韩一区二区 | 国精产品一区二区三区 | 黑人一级片视频 | 男人av网| 国产精品粉嫩白浆在线观看 | 国产一区二区在线免费观看 | 中文字幕99 | 激情欧美日韩一区二区 | 国产精品一区在线看 | 黄色影视在线免费观看 | 国产成人精| 涩涩天堂 | 91精品国产福利在线观看 | 色综合一区 | 久久国产精品免费一区二区三区 | 99re6热只有精品免费观看 | 国产一区二区精品丝袜 | 欧美 日韩 国产 一区 | av在线一区二区三区 | 国产精品一区在线观看 | 日韩精品专区在线影院重磅 | 97视频人人澡人人爽 | 爱啪导航一精品导航站 | 亚洲精品成人av | 人人艹人人爽 | 日韩在线网| 午夜专区 | 日韩欧美精品一区 | 久久久蜜桃一区二区人 | 欧美精品综合 | 天天碰天天操 | 欧美日韩高清一区 | 国产一区在线免费观看 | 男人天堂视频网 | 欧美午夜一区二区三区免费大片 | 欧美日韩大陆 | 欧美性18| 久久免费精品视频 | 国产日韩欧美一区二区 | 成人精品一区二区 | 久久久久中文字幕 | 欧美在线播放 | 99热国 | 色婷婷综合久久久中文字幕 | 国产精品一区二区三区在线 | 欧美综合视频在线观看 | 亚洲精品久久久久久久久久久 | 国产成人精品免费视频大全最热 | 日韩精品一区二区三区四区五区 | 欧美久久久久久久久久久久久久 | 日本中文字幕视频 | 成人免费视频网站在线看 | 国产福利在线播放 | 欧美视频在线免费 | 草草视频在线观看 | 国产精品一任线免费观看 | 在线小视频 | 欧美日韩综合在线 | 国产亚洲精品久久久 | 国产免费中文字幕 | 欧美黑人巨大xxx极品 | 国产精品毛片久久久久久久 | 久久国| 国产操片| 国精品一区二区三区 | 久久精品国产91精品亚洲高清 | 国产精品资源在线 | 亚洲天堂男人 | 视频一区二区国产 | 国产日韩欧美在线 | 日本不卡视频 | 日韩中文在线视频 | 91在线免费观看 | 欧美一级淫片免费看 | 欧美一级视频在线观看 | 亚洲一区二区中文字幕 | 久久无码精品一区二区三区 | 国产成人网 | 欧美另类久久 | 欧美成人h版在线观看 | 卡通动漫第一页 | 精品国产一区二区三区久久久 | 天天曰夜夜操 | 久久久久久综合 | 亚洲a精品 | 日本综合久久 | 亚洲 欧美 自拍偷拍 | 日本精品在线 | 在线永久免费观看日韩a | 欧美日韩六区 | 欧美高清成人 | 一本一道久久久a久久久精品91 | 午夜性电影 | 中文字幕一级 | 一区二区三区四区在线 | 久草精品视频 | 欧美日本韩国在线 | 99热热热 | 情一色一乱一欲一区二区 | 成人免费观看49www在线观看 | 国产一级免费 | 国产小视频在线观看 | 亚洲成人中文字幕 | 久久亚洲欧美日韩精品专区 | 久久久久久国产精品高清 | 久久免费精品 | 曰韩在线| 久久精品国产99国产精2020新增功能 | 日韩欧美在线不卡 | 亚洲视频免费在线 | 色天天天天色 | 欧美日韩精品一区二区在线观看 | 成人av影院 | 久久国内精品 | 久久久亚洲成人 | 亚洲一区二区三区在线视频 | 国产福利一区二区三区四区 | 久久精品久久久久久 | 国产一级一级特黄女人精品毛片 | 精品国产精品三级精品av网址 | 日本理论片好看理论片 | 亚洲福利片 | 国产综合精品一区二区三区 | 国产高清精品一区二区三区 | 热久久免费视频 | 国产极品视频在线观看 | 国产一区二区视频在线 | 国产在线精品一区二区 | 老司机深夜福利视频 | 欧美日韩在线视频一区二区 | 中国大陆高清aⅴ毛片 | 天天操天天干天天爽 | 欲色av| 欧美永久精品 | 亚洲精品一二三 | 免费视频爱爱太爽了 | 手机久久看片 | 伊人色综合久久久天天蜜桃 | 黄色小视频网 | 精品视频在线免费观看 | 久久久精品一区 | 免费一二区 | 美女一区二区三区在线观看 | 日本视频免费高清一本18 | 中文字幕在线三区 | 欧美日韩精品一区二区三区 | 久久久久久91香蕉国产 | 99热69| 亚洲欧美激情精品一区二区 | 久久国产精品久久久久久久久久 | 欧美日本高清 | 有码在线 | 91亚洲国产成人久久精品网站 | 无套内谢孕妇毛片免费看红桃影视 | 成人网址在线观看 | 欧美日韩中文字幕 | 伊人久色 | 精品无人乱码一区二区三区 | 成人av电影网址 | 成人理论片 | 中文字幕在线免费视频 | 在线播放国产一区二区三区 | 日韩精品无码一区二区三区 | aaaaaa黄色片 | 成人av影院 | 久久精品在线 | 成人在线一区二区三区 | 在线视频二区 | 国产中文视频 | 日韩免费av一区二区 | 久热中文在线 | 精品欧美乱码久久久久久 | 91麻豆产精品久久久久久 | 国产精品高清在线 | 蜜桃毛片| 久久国产精品精品国产 | 国产成人精品一区二区 | 精品久久久久久久久久久下田 | 亚洲中国精品精华液 | 久久亚洲二区 | 色天天综合久久久久综合片 | 精品免费视频 | 伊人春色在线播放 | 国产欧美一区二区三区国产幕精品 | 日批的视频 | 成人在线手机版视频 | 国产一区二区三区四区三区 | 久久成人免费视频 | 亚洲三区在线观看 | 日韩精品一区二区三区 | 色综合天天综合网国产成人网 | 午夜影院普通用户体验区 | 精品国产乱码久久久久久影片 | 精品国产一区二区三区不卡蜜臂 | 日韩av在线不卡 | 午夜成人在线视频 | 国产91av视频在线观看 | 亚洲欧美综合精品久久成人 | 99精品久久精品一区二区爱城 | 九九免费观看全部免费视频 | 剑来高清在线观看 | 欧美一区二区三 | 一区二区精品视频 | 亚洲一区 日韩精品 中文字幕 | 色婷婷在线视频观看 | av毛片免费看 | 视频一区 中文字幕 | 九九r热 | 超碰一区 | 五月网婷婷 |