九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

億恩科技有限公司旗下門(mén)戶資訊平臺(tái)!
服務(wù)器租用 4元建網(wǎng)站

企業(yè)無(wú)線網(wǎng)絡(luò)的安全強(qiáng)化措施

在本文中,我們列出了數(shù)據(jù)鏈路層的針對(duì)“企業(yè)無(wú)線局域網(wǎng)可能遭到濫用”的對(duì)策。這些對(duì)策包括:WEP的安全替代——使用無(wú)線安全標(biāo)準(zhǔn);無(wú)線局域網(wǎng)的入侵檢測(cè)和異常追蹤。當(dāng)然,無(wú)線網(wǎng)絡(luò)的安全性可以(也應(yīng)該)使用更高層的保障如各種IPSec模式或基于SSL的安全協(xié)議等。

在本文中,我們列出了數(shù)據(jù)鏈路層的針對(duì)“企業(yè)無(wú)線局域網(wǎng)可能遭到濫用”的對(duì)策。這些對(duì)策包括:WEP的安全替代——使用無(wú)線安全標(biāo)準(zhǔn);無(wú)線局域網(wǎng)的入侵檢測(cè)和異常追蹤。當(dāng)然,無(wú)線網(wǎng)絡(luò)的安全性可以(也應(yīng)該)使用更高層的保障如各種IPSec模式或基于SSL的安全協(xié)議等。

使用無(wú)線安全標(biāo)準(zhǔn)

2004年,IEEE的“i”課題組開(kāi)發(fā)了一個(gè)統(tǒng)一的無(wú)線安全標(biāo)準(zhǔn),其中部分已經(jīng)被許多無(wú)線設(shè)備和軟件供應(yīng)商實(shí)現(xiàn)以減輕已知的802.11安全問(wèn) 題。原名為802.11i標(biāo)準(zhǔn),這個(gè)標(biāo)準(zhǔn)現(xiàn)在被廣泛成為WPA2,它代表了Wi-Fi保護(hù)訪問(wèn)版本2。WAP2取代了WPA,WPA是舊的、不安全的向后 兼容現(xiàn)有無(wú)線基礎(chǔ)設(shè)施的WEP標(biāo)準(zhǔn)的混合。WPA使用RC4加密,比WPA2中使用的AES加密更弱。WAP2是目前無(wú)線網(wǎng)絡(luò)最好的解決方案,并期望在可 預(yù)見(jiàn)的未來(lái)繼續(xù)如此。大多數(shù)支持WPA2的無(wú)線接入點(diǎn)具有的特征被稱為Wi-Fi保護(hù)設(shè)置(WPS),其中有一個(gè)允許攻擊者獲得WPA2密碼的安全缺陷, 使他或她未經(jīng)授權(quán)而連接到網(wǎng)絡(luò)。此功能應(yīng)盡可能關(guān)閉以避免攻擊。

有效部署無(wú)線入侵檢測(cè)和預(yù)防

盡管如前所述,對(duì)無(wú)線網(wǎng)絡(luò)的入侵檢測(cè)必須覆蓋數(shù)據(jù)鏈路層。在這里,我們簡(jiǎn)要介紹無(wú)線入侵檢測(cè)(IDS)問(wèn)題。許多應(yīng)用程序聲稱是無(wú)線入侵檢測(cè)系統(tǒng), 但僅僅在這些地址沒(méi)有被ACL允許時(shí)才檢測(cè)局域網(wǎng)中新的MAC地址。這樣的功能在一些接入點(diǎn)的固件中也能實(shí)現(xiàn)。當(dāng)然,任何能夠繞過(guò)基于MAC的ACL的人 也能夠繞過(guò)基于MAC的“IDS”。一個(gè)真正的無(wú)線入侵檢測(cè)系統(tǒng)是一個(gè)提供攻擊簽名數(shù)據(jù)庫(kù)或知識(shí)庫(kù)和推理機(jī)、以及一個(gè)適當(dāng)?shù)膱?bào)告和報(bào)警接口的專業(yè) 802.11(或802.15)協(xié)議分析儀。一些可疑的尋找無(wú)線局域網(wǎng)的事件包括:

探測(cè)請(qǐng)求(很好的指示了有人在使用主動(dòng)掃描方式)

來(lái)自不請(qǐng)自來(lái)的訪問(wèn)點(diǎn)或ad hoc無(wú)線客戶端的信標(biāo)幀

洪泛分離/解除認(rèn)證幀(中間人攻擊?)

關(guān)聯(lián)的未經(jīng)認(rèn)證的主機(jī)(試圖猜測(cè)共享密鑰?)

在未啟用漫游的網(wǎng)絡(luò)上的頻繁的幀重組,以及頻繁的數(shù)據(jù)包轉(zhuǎn)發(fā)(“隱藏節(jié)點(diǎn)”、壞鏈接、或可能的DOS攻擊?)

封閉網(wǎng)絡(luò)中的多個(gè)SSID錯(cuò)誤(SSID蠻力奪取?)

可疑的SSID如“AirJack”(或純舊式“31337”)

主動(dòng)幀與復(fù)制的MAC地址

隨機(jī)變化的MAC地址(使用Wellenreiter或FakeAP攻擊者)

五信道范圍內(nèi)其他802.11信道的幀傳送,或同一信道傳輸?shù)牟煌琒SID的幀(錯(cuò)誤配置和可能不請(qǐng)自來(lái)的主機(jī)、干擾、DoS?)

主機(jī)不使用實(shí)現(xiàn)的加密解決方案(這里應(yīng)不存在)

多重EAP認(rèn)證請(qǐng)求和響應(yīng)(蠻力搶奪EAP-LEAP?)

畸形和超大的EAP幀以及各種EAP幀洪泛(802.1x DoS攻擊?)

不匹配所建立的周期序列的802.11幀序列號(hào)(中間人攻擊、局域網(wǎng)MAC欺詐?)

ARP欺詐以及其他源于無(wú)線局域網(wǎng)的攻擊

組織面臨著控制通過(guò)無(wú)線接入點(diǎn)連接到他們的企業(yè)網(wǎng)絡(luò)中的人和物的挑戰(zhàn)。許多企業(yè)無(wú)線供應(yīng)商已經(jīng)增強(qiáng)了自身的接入點(diǎn)和無(wú)線控制器產(chǎn)品自然包括防火墻、 RADIUS、網(wǎng)絡(luò)訪問(wèn)控制、以及無(wú)線IPS。這種繼承提供了對(duì)連接到無(wú)線基礎(chǔ)設(shè)施的無(wú)線用戶更好的控制以及控制這些用戶在企業(yè)網(wǎng)絡(luò)上可以去的地方。這是 一個(gè)急需的深度防護(hù)方法,因?yàn)橛芯€側(cè)防火墻和IPS不能提供必要的對(duì)抗無(wú)線攻擊的保護(hù)。大多數(shù)無(wú)線攻擊發(fā)生在第二層以及無(wú)線介質(zhì)之間。傳統(tǒng)的有線防火墻不 能檢測(cè)到這些攻擊,并且有線IP沒(méi)有檢查這些類型的數(shù)據(jù)包的能力。這導(dǎo)致了專業(yè)無(wú)線IPS產(chǎn)品的出現(xiàn)。

無(wú)線IPS和IDS

無(wú)線IPS使用無(wú)線傳感器識(shí)別無(wú)線攻擊。這些無(wú)線傳感器通常使用與在接入點(diǎn)發(fā)現(xiàn)的相同Wi-Fi波段,這就是很多公司允許接入點(diǎn)的雙重用途的原因, 既可用于訪問(wèn)又可用于檢測(cè)攻擊。這些根據(jù)供應(yīng)商的不同而不同。有許多混合方法。最常見(jiàn)的方法是,在沒(méi)有人訪問(wèn)時(shí)暫停無(wú)線電臺(tái),并執(zhí)行惡意接入點(diǎn)和攻擊的無(wú) 線空域快照。但是這種部分時(shí)間的無(wú)線入侵檢測(cè)方法意味著你只能在無(wú)線電臺(tái)處于檢測(cè)模式時(shí)檢測(cè)到攻擊。對(duì)于一天中剩下的時(shí)間,無(wú)線攻擊無(wú)法被檢測(cè)到。這個(gè)問(wèn) 題促使一些廠商在訪問(wèn)接入點(diǎn)時(shí)使用次要的Wi-Fi電臺(tái)以使一個(gè)電臺(tái)被用于專職訪問(wèn)而另一個(gè)用于全職無(wú)線IPS。

Wi-Fi協(xié)議允許為信道分配不同的頻率,使得一個(gè)信道可以分配給每個(gè)頻率。在嚴(yán)重?fù)頂D的無(wú)線環(huán)境中,使用不同的信道(或頻率)允許管理員減少干 擾,這也被成為共信道干擾。因此,對(duì)無(wú)線攻擊的適當(dāng)檢測(cè)需要定期檢查每個(gè)通道的攻擊。基本上有兩組頻率:在2.4-GHz頻譜運(yùn)行的802.11b和 802.11g;在5GHz頻譜運(yùn)行的802.11a;802.11n工作在兩個(gè)頻譜,2.4 GHz和5 GHz;802.11ac僅工作在5-GHz譜。

由于無(wú)線傳感器從一個(gè)信道跳躍到另一個(gè)信道收集無(wú)線數(shù)據(jù)包以供分析,它將不會(huì)收集有些數(shù)據(jù)包,因此,那些包將被錯(cuò)過(guò)因?yàn)閭鞲衅髟谕粫r(shí)間只能監(jiān)控一 個(gè)通道。因此,一些廠商現(xiàn)在允許傳感器選擇“鎖定頻道”以只允許一個(gè)信道(或頻率)被監(jiān)視。對(duì)于只有一個(gè)信道被使用的高度敏感環(huán)境,這個(gè)功能可以幫助管理 員減少數(shù)據(jù)包丟失。現(xiàn)實(shí)情況是,由于無(wú)線網(wǎng)絡(luò)是一個(gè)物理介質(zhì),總會(huì)發(fā)生數(shù)據(jù)包的丟失。這是由于許多因素,包括移動(dòng)無(wú)線設(shè)備、設(shè)備的距離的傳感器、傳感器的 天線強(qiáng)度等等。

無(wú)線入侵檢測(cè)系統(tǒng)只涉及到接收數(shù)據(jù)包。因此,它的范圍在物理上比一個(gè)發(fā)送和接收的接入點(diǎn)更廣泛。在一個(gè)典型的接入點(diǎn)和傳感器的部署中,經(jīng)驗(yàn)法則是每三個(gè)接入點(diǎn)一個(gè)傳感器。無(wú)線網(wǎng)絡(luò)勘測(cè)將有助于確定最佳的傳感器覆蓋和安置。

大多數(shù)人部署無(wú)線入侵檢測(cè)系統(tǒng)來(lái)檢測(cè)惡意接入點(diǎn),三角測(cè)量也是一個(gè)好的想法。雖然一個(gè)流氓AP可以被一個(gè)單一的傳感器檢測(cè),但其物理位置無(wú)法被檢測(cè) 到。需要用到三角測(cè)量來(lái)確定流氓AP的近似物理位置。三角測(cè)量至少涉及到三個(gè)傳感器,它們中的所有都是被與三個(gè)傳感器的信息相關(guān)的同一個(gè)管理系統(tǒng)管理,并 且基于復(fù)雜的算法確定流氓AP的物理位置。通常AP顯示在IDS管理軟件的樓層平面圖中。

藍(lán)牙IPS

由于藍(lán)牙也是一種無(wú)線技術(shù),并且工作頻率與802.11b和802.11g相同,一些無(wú)線IPS產(chǎn)品已經(jīng)被設(shè)計(jì)為檢測(cè)藍(lán)牙。為什么你要檢測(cè)到藍(lán)牙?由于運(yùn)行在一個(gè)與Wi-Fi共享的頻率范圍,藍(lán)牙偶爾也會(huì)引起干擾問(wèn)題,但藍(lán)牙的攻擊也出現(xiàn)了。最常見(jiàn)和最嚴(yán)重的是藍(lán)牙流氓。

藍(lán)牙攻擊影響了許多組織機(jī)構(gòu),但最重要的是零售商。攻擊者有確定的方式黑掉銷(xiāo)售系統(tǒng)點(diǎn)并通過(guò)插入藍(lán)牙無(wú)線電波的方式注冊(cè)鍵區(qū)。一個(gè)惡意的雇員或者假 冒的技術(shù)人員打開(kāi)銷(xiāo)售系統(tǒng)點(diǎn)或注冊(cè)鍵區(qū)并將藍(lán)牙廣播電臺(tái)連接到設(shè)備。由于信用卡刷卡,他們被同時(shí)廣播到鄰近的空間。如果一個(gè)攻擊者在附近,無(wú)論是在商店貨 在停車(chē)場(chǎng),他或她僅僅使用藍(lán)牙設(shè)備監(jiān)聽(tīng)和接收這些信用卡號(hào)碼。

所有的藍(lán)牙設(shè)備工作在2.4GHz頻段并使用79頻道從一個(gè)信道跳(跳頻)到另一個(gè)信道,達(dá)到1600跳/秒。通常根據(jù)其范圍可以劃分為三類藍(lán)牙設(shè) 備。3類設(shè)備是我們大多數(shù)人所熟悉的,通常包括藍(lán)牙耳機(jī)。在約1米的范圍限制下,他們不會(huì)為攻擊者提供好的服務(wù)。因此,攻擊者通常使用2類和3類設(shè)備,它 們可以很容易在網(wǎng)上以20美元以下的價(jià)格買(mǎi)到。

企業(yè)無(wú)線網(wǎng)絡(luò)的安全強(qiáng)化措施

有些供應(yīng)商已經(jīng)將他們的無(wú)線IPS產(chǎn)品調(diào)整為也可以檢測(cè)到藍(lán)牙,使管理員可以檢測(cè)到這些設(shè)備的存在,尤其是在秘密地點(diǎn)和交易大廳。由于通信范圍的相對(duì)強(qiáng)度,位置也是藍(lán)牙檢測(cè)需要考慮的關(guān)鍵因素。如果無(wú)線IPS傳感器超出范圍,它只可能檢測(cè)不到藍(lán)牙設(shè)備。

無(wú)線網(wǎng)絡(luò)定位和安全網(wǎng)關(guān)

無(wú)線網(wǎng)絡(luò)加強(qiáng)的最后一點(diǎn)與無(wú)線網(wǎng)絡(luò)在整個(gè)網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)中的位置相關(guān)。由于無(wú)線網(wǎng)絡(luò)的特點(diǎn),無(wú)線網(wǎng)絡(luò)不應(yīng)該直接連接到有線局域網(wǎng)。相反,它們必須被視 為不安全的公共網(wǎng)絡(luò)連接,或在最寬松的安全方法中作為DMZ。將一個(gè)無(wú)線接入點(diǎn)直接插入局域網(wǎng)交換機(jī)是自找麻煩(雖然802.1x認(rèn)證可以緩解這個(gè)問(wèn) 題)。一個(gè)具有良好狀態(tài)和代理的防火墻能力的安全無(wú)線網(wǎng)關(guān)必須將無(wú)線網(wǎng)絡(luò)與有線局域網(wǎng)分開(kāi)。

現(xiàn)今最常見(jiàn)的方法是擁有可以在局域網(wǎng)上任何地方連接的AP,但創(chuàng)建一個(gè)返回到控制器的加密隧道,并在接觸局域網(wǎng)之前通過(guò)它傳送所有流量。這個(gè)控制器 將運(yùn)行防火墻和入侵檢測(cè)/防御系統(tǒng)(IDS/IPS)的能力在它接觸到到內(nèi)部網(wǎng)絡(luò)之前檢查該流量。如果無(wú)線網(wǎng)絡(luò)在該區(qū)域包括多個(gè)接入點(diǎn)和漫游用戶訪問(wèn),則 “有線側(cè)”的接入點(diǎn)必須被放在同一VLAN中,從剩下的有線網(wǎng)絡(luò)中安全隔離。高端的專業(yè)無(wú)線網(wǎng)關(guān)集合了接入點(diǎn)、防火墻、VPN集中器、以及用戶漫游支持能 力。網(wǎng)關(guān)的安全對(duì)你的無(wú)線網(wǎng)絡(luò)——甚至是接入點(diǎn)自己——的保護(hù)能力不應(yīng)忽視。無(wú)線網(wǎng)關(guān)、接入點(diǎn)、以及網(wǎng)橋的大多數(shù)安全問(wèn)題來(lái)源于不安全的設(shè)備管理實(shí)施,包 括使用Telnet、TFTP、默認(rèn)的SNMP團(tuán)體字符串和默認(rèn)的密碼,以及允許從網(wǎng)絡(luò)無(wú)線側(cè)進(jìn)行網(wǎng)關(guān)和接入點(diǎn)的遠(yuǎn)程管理。確保每個(gè)設(shè)備的安全被適當(dāng)?shù)膶?nbsp;計(jì),并且與更傳統(tǒng)的在數(shù)據(jù)鏈路層以上工作的入侵檢測(cè)系統(tǒng)相呼應(yīng)使用無(wú)線專用入侵檢測(cè)系統(tǒng)。

河南億恩科技股份有限公司(www.23lll.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:小柳

相關(guān)推介

共有:0條評(píng)論網(wǎng)友評(píng)論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒(méi)評(píng)論呢!速度搶沙發(fā)吧!
建站/云建站

猜你喜歡

服務(wù)器托管租用最新鉅惠

最新信息

九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
午夜精品久久久久久99热软件| 亚洲六月丁香色婷婷综合久久| 在线免费观看视频一区| 国产欧美 在线欧美| 国产精品免费视频观看| 欧美日韩网址| 欧美日韩在线观看视频| 欧美日韩免费观看一区二区三区| 欧美国产精品va在线观看| 欧美sm重口味系列视频在线观看| 毛片一区二区三区| 男人的天堂成人在线| 免费人成精品欧美精品| 欧美大学生性色视频| 欧美激情按摩| 欧美日韩高清在线播放| 欧美视频免费在线| 国产精品久久久久久久久久免费| 国产精品久久国产三级国电话系列| 欧美性一二三区| 国产精品免费网站在线观看| 国产精品日本一区二区| 国产小视频国产精品| 很黄很黄激情成人| 亚洲国产精品va在线看黑人| 91久久国产综合久久蜜月精品| 日韩视频精品在线观看| 亚洲视频导航| 新67194成人永久网站| 亚洲第一精品电影| 最新亚洲一区| 一区二区三欧美| 亚洲一区在线直播| 欧美在线高清| 欧美aⅴ99久久黑人专区| 欧美激情综合五月色丁香小说| 欧美人牲a欧美精品| 国产精品夫妻自拍| 国产亚洲一级| 亚洲区一区二| 亚洲一区二区三区在线播放| 欧美资源在线观看| 亚洲精一区二区三区| 亚洲伊人一本大道中文字幕| 久久精品91| 欧美国产日本韩| 国产精品毛片在线| 一区二区三区自拍| 日韩午夜中文字幕| 欧美一级视频| 一本色道久久加勒比88综合| 欧美一级二级三级蜜桃| 久久婷婷国产综合尤物精品| 欧美激情亚洲精品| 国产精品久久一卡二卡| 在线免费不卡视频| 中文久久乱码一区二区| 久久精品一本久久99精品| 一区二区免费看| 久久高清一区| 欧美日韩国产综合视频在线观看中文| 国产美女一区二区| 亚洲人成人一区二区在线观看| 亚洲一区二区三区精品视频| 亚洲欧洲日本国产| 欧美一区91| 欧美日韩极品在线观看一区| 韩国福利一区| 亚洲一级电影| 亚洲精品视频免费在线观看| 欧美在线播放一区| 欧美日韩另类视频| 在线不卡亚洲| 亚洲欧美日韩系列| 夜夜爽av福利精品导航| 久久夜色精品国产欧美乱| 欧美系列一区| 亚洲激情一区| 久久精品九九| 欧美一区在线直播| 欧美日韩中文另类| 亚洲福利视频一区| 欧美亚洲系列| 午夜精品美女自拍福到在线 | 亚洲视频每日更新| 亚洲精品一级| 久久久亚洲国产天美传媒修理工 | 国产精品v亚洲精品v日韩精品| 伊人一区二区三区久久精品| 亚洲欧美日韩天堂| 亚洲一区二区三区在线看 | 国内伊人久久久久久网站视频 | 国产亚洲激情在线| 亚洲一区二区三区四区五区午夜| 一本一本久久| 欧美国产日本高清在线| 国语自产精品视频在线看8查询8| 亚洲自拍高清| 亚洲欧美在线另类| 欧美三日本三级少妇三99| 亚洲国产欧美在线人成| 亚洲国产成人av在线| 久久精品国内一区二区三区| 国产精品久久久久免费a∨| 亚洲美洲欧洲综合国产一区| 亚洲久久一区二区| 欧美大片免费久久精品三p| 国内精品久久久久久影视8| 午夜免费日韩视频| 久久av资源网站| 国产噜噜噜噜噜久久久久久久久| 亚洲午夜电影网| 亚洲在线不卡| 国产精品国产三级欧美二区| 99热这里只有精品8| 夜夜嗨网站十八久久| 欧美日韩国产一级片| 亚洲人被黑人高潮完整版| 日韩小视频在线观看专区| 欧美激情精品久久久久久蜜臀 | 欧美专区一区二区三区| 久久久999| 一区在线观看视频| 亚洲黄色三级| 欧美精品成人91久久久久久久| 91久久国产综合久久| 亚洲免费成人av| 欧美日韩国产在线看| 一本一本久久| 欧美一区二区三区久久精品| 国产精品视频午夜| 欧美一区二区私人影院日本 | 亚洲大片精品永久免费| 亚洲美女中出| 欧美日韩亚洲视频| 亚洲午夜视频在线观看| 午夜国产精品视频| 国产日韩欧美一二三区| 亚洲第一二三四五区| 欧美激情va永久在线播放| 亚洲伦理中文字幕| 亚洲在线视频免费观看| 国产欧美在线观看| 亚洲国产精品成人一区二区| 欧美顶级少妇做爰| 夜夜夜久久久| 久久黄色网页| 亚洲国产成人久久综合| 在线中文字幕日韩| 国产精品亚洲一区| 亚洲第一区在线观看| 欧美女人交a| 亚洲无吗在线| 久久婷婷国产综合精品青草| 亚洲国内精品| 亚洲欧美日韩综合国产aⅴ | 尤物在线精品| 亚洲深夜福利视频| 国产亚洲欧美一区二区三区| 亚洲欧洲一区二区三区在线观看| 欧美日韩你懂的| 欧美一区在线看| 欧美精品一区二区三区四区| 亚洲一区二区三区乱码aⅴ| 久久婷婷综合激情| 亚洲精品欧美专区| 欧美一级播放| 亚洲欧洲在线播放| 欧美自拍偷拍| 亚洲精品免费在线观看| 久久xxxx精品视频| 亚洲精品国产精品乱码不99| 午夜精品视频一区| 亚洲高清在线播放| 欧美一区二区黄| 亚洲国产日韩欧美在线图片| 性欧美1819sex性高清| 亚洲第一网站| 欧美在线看片| 日韩午夜在线| 蜜臀va亚洲va欧美va天堂| 亚洲调教视频在线观看| 久久综合久久88| 亚洲在线观看视频| 欧美精品一区在线| 欧美在线观看天堂一区二区三区 | 在线成人www免费观看视频| 亚洲尤物视频网| 亚洲高清在线观看| 久久精品一区二区| 一区二区三区欧美日韩| 美女免费视频一区| 亚洲欧美影院| 国产精品黄色在线观看| 亚洲伦理在线| 永久555www成人免费| 欧美在线视频导航| 亚洲婷婷国产精品电影人久久| 欧美精品一区二区三区视频| 亚洲电影av在线|