久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

h3csnmp管理命令_H3C S5500V2-EI系列以太网交换机 命令参考-Release 1118-6W100_网络管理和监控命令参考_SNMP命令-新华三集团-H3C...

發布時間:2025/3/20 编程问答 44 豆豆
生活随笔 收集整理的這篇文章主要介紹了 h3csnmp管理命令_H3C S5500V2-EI系列以太网交换机 命令参考-Release 1118-6W100_网络管理和监控命令参考_SNMP命令-新华三集团-H3C... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

設備運行于FIPS模式時,本特性部分配置相對于非FIPS模式有所變化,具體差異請見本文相關描述。有關FIPS模式的詳細介紹請參見“安全配置指導”中的“FIPS”。

SNMP告警信息包括SNMP Trap和Inform信息,用來告知NMS設備上發生了重要事件,比如,用戶的登錄/退出,接口狀態變成up/down等。如無特殊說明,本文中的告警信息均指Trap和Inform兩種信息。

display snmp-agent community命令用來顯示SNMPv1或SNMPv2c的團體信息。

【命令】

display snmp-agent community [ read | write ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

read:顯示只讀訪問權限的團體信息。

write:顯示讀寫訪問權限的團體信息。

【使用指導】

FIPS模式下,不支持本命令。

不帶參數時,顯示所有SNMP團體的信息。

用戶有兩種方式創建團體:

·?????使用snmp-agent community命令來創建團體。

·?????配置snmp-agent usm-user { v1 | v2c }和snmp-agent group { v1 | v2c }命令成功創建SNMPv1或SNMPv2c用戶以及相應的組后,系統會以用戶名為團體名自動創建一個團體。

display snmp-agent community會顯示這兩種方式創建的團體的信息。

【舉例】

# 顯示設備當前所有已配置的團體信息。

display snmp-agent community

Community name: aa

Group name: aa

ACL:2001

Storage-type: nonVolatile

Context name: con1

Community name: bb

Role name: bb

Storage-type: nonVolatile

Community name: userv1

Group name: testv1

Storage-type: nonVolatile

Community name: cc

Group name: cc

ACL name: testacl

Storage-type: nonVolatile

字段

描述

Community name

團體名:

·?????如果團體是通過snmp-agent community命令創建的,則顯示的是團體名

·?????如果團體名是通過snmp-agent usm-user { v1 | v2c }命令創建的,則顯示的是用戶名

Group name

組名:

·?????如果團體名是通過snmp-agent community命令的VACM方式創建的,則組名和團體名相同

·?????如果團體名是通過snmp-agent usm-user { v1 | v2c }命令創建的,則顯示用戶所在的組名

Role name

SNMP用戶所在團體綁定的角色名:

通過snmp-agent community命令的RBAC方式創建的團體名可綁定用戶角色

ACL

使用的ACL列表的編號(該字段僅在團體名與ACL綁定后顯示,不會與ACL name同時存在)

ACL name

使用的ACL列表的名稱(該字段僅在團體名與ACL名稱綁定后顯示,不會與ACL同時存在)

Storage-type

表示存儲方式,分為以下幾種:

·?????volatile:重啟后信息丟失

·?????nonVolatile:重啟后信息仍保存

·?????permanent:重啟后信息仍保存,允許更改,但不許刪除

·?????readOnly:重啟后信息仍保存,既不允許更改,也不許刪除

·?????other:其他

Context name

SNMP上下文:

·?????如果此團體名配置了對應的上下文映射,則顯示對應的上下文

·?????如果此團體名未配置對應的上下文映射,該字段顯示為空

【相關命令】

·?????snmp-agent community

·?????snmp-agent usm-user { v1 | v2c }

display snmp-agent context命令用來顯示SNMP上下文。

【命令】

display snmp-agent context[ context-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

context-name:顯示指定的SNMP上下文,為1~32個字符的字符串,區分大小寫。不指定該參數時,顯示設備上所有已創建的SNMP上下文。

【舉例】

# 顯示設備上所有已創建的SNMP上下文。

display snmp-agent context

testcontext

【相關命令】

·snmp-agent context

display snmp-agent group命令用來顯示SNMP組信息。

【命令】

display snmp-agent group [ group-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

group-name:非FIPS模式下,指定要顯示信息的SNMPv1、SNMPv2c或SNMPv3組的名稱;FIPS模式下,指定要顯示信息的SNMPv3組的名稱。取值范圍為1~32個字符的字符串,區分大小寫。不指定該參數時,顯示設備上所有已創建的SNMP組的信息。

【舉例】

# 顯示所有SNMP組的信息。

display snmp-agent group

Group name: groupv3

Security model: v3 noAuthnoPriv

Readview: ViewDefault

Writeview:

Notifyview:

Storage-type: nonVolatile

ACL name: testacl

表1-2 display snmp-agent group命令顯示信息描述表

字段

描述

Group name

SNMP組名

Security model

SNMP組配置的安全模式,包括版本信息和安全模式,以空格分隔:

·?????對于SNMPv1和SNMPv2c版本,認證加密級別只能為noAuthNoPriv(無認證無加密)

·?????對于SNMPv3版本,安全模式分為三種:authPriv(既認證又加密)、authNoPriv(只認證不加密)、noAuthNoPriv(不認證不加密)

Readview

SNMP組對應的只讀的MIB視圖名

Writeview

SNMP組對應的可寫的MIB視圖名

Notifyview

SNMP組對應的可以發Trap和Inform信息的MIB視圖名

Storage-type

存儲方式,分為以下幾種:volatile、nonVolatile、permanent、readOnly、other,具體描述請參見

ACL

使用的ACL列表的編號(該字段僅在SNMP組與ACL綁定后顯示,不會與ACL name同時存在)

ACL name

使用的ACL列表的名稱(該字段僅在SNMP組與ACL名稱綁定后顯示,不會與ACL同時存在)

【相關命令】

·snmp-agent group

display snmp-agent local-engineid命令用來顯示本設備的SNMP引擎ID。

【命令】

display snmp-agent local-engineid

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【使用指導】

SNMP引擎ID是SNMP實體的唯一標識,它在一個SNMP管理域內是唯一的。SNMP引擎是SNMP實體的重要組成部分,完成SNMP信息的信息調度、信息處理、安全驗證、訪問控制等功能。

【舉例】

# 顯示本設備的SNMP引擎ID。

display snmp-agent local-engineid

SNMP local engine ID: 800063A2800084E52BED7900000001

【相關命令】

·snmp-agent local-engineid

display snmp-agent mib-node命令用來顯示SNMP支持的MIB節點信息。

【命令】

display snmp-agent mib-node[details| index-node| trap-node

| verbose]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

details:表示顯示SNMP支持的MIB節點細節信息,包括節點名、OID末位、下一個葉子節點名。

index-node:顯示SNMP支持的MIB表、節點名及索引節點OID。

trap-node:顯示SNMP支持的MIB告警節點名及對應的OID、告警綁定變量節點名及對應的OID。

verbose:顯示SNMP支持的MIB節點詳細信息,包括節點名、OID、節點類型、訪問權限、數據類型,對應MOR(Managed Object Repository,管理對象庫)定義、父子兄弟節點信息等。

【使用指導】

未指定任何參數時,顯示SNMP支持的MIB節點信息,包括節點名、OID和節點訪問權限。

特性包中可以包含不同的MIB插件,設備根據加載特性包的不同,支持的MIB不相同。

【舉例】

# 顯示SNMP支持MIB節點信息。

display snmp-agent mib-node

iso<1>(NA)

|-std<1.0>(NA)

|-iso8802<1.0.8802>(NA)

|-ieee802dot1<1.0.8802.1>(NA)

|-ieee802dot1mibs<1.0.8802.1.1>(NA)

其它顯示信息略……

表1-3 display snmp-agent mib-node命令顯示信息描述表

字段

描述

-std

MIB節點名

<1.0>

MIB節點對應的OID

(NA)

MIB節點訪問權限,取值為:

·?????NA:表示節點不可訪問

·?????NF:表示節點支持告警

·?????RO:表示節點支持只讀訪問

·?????RW:表示節點支持讀寫訪問

·?????RC:表示節點支持讀寫創建訪問

·?????WO:表示節點支持只寫訪問

*

表示葉子節點或表節點

# 顯示SNMP支持MIB節點細節信息。

display snmp-agent mib-node details

iso(1)(dot1xPaeSystemAuthControl)

|-std(0)(dot1xPaeSystemAuthControl)

|-iso8802(8802)(dot1xPaeSystemAuthControl)

|-ieee802dot1(1)(dot1xPaeSystemAuthControl)

|-ieee802dot1mibs(1)(dot1xPaeSystemAuthControl)

其它顯示信息略……

表1-4 display snmp-agent mib-node details命令顯示信息描述表

字段

描述

-std

MIB節點名

(0)

MIB節點對應OID末位

(lldpMessageTxInterval)

MIB節點下一個葉子節點名

*

表示葉子節點或表節點

# 顯示SNMP支持的MIB表名、索引節點名及對應的OID。

display snmp-agent mib-node index-node

Table

|dot1xPaePortTable

Index

||dot1xPaePortNumber

OID

|||? 1.0.8802.1.1.1.1.1.2.1.1

其它顯示信息略……

表1-5 display snmp-agent mib-node index-node命令顯示信息描述表

字段

描述

Table

MIB表名

Index

MIB索引節點名

OID

MIB索引節點對應的OID

# 顯示SNMP支持的MIB告警節點名及對應的OID、告警綁定變量節點名及對應的OID。

display snmp-agent mib-node trap-node

Name

|lldpRemTablesChange

OID

||1.0.8802.1.1.2.0.0.1

Trap Object

Name

|||lldpStatsRemTablesInserts

OID

||||1.0.8802.1.1.2.1.2.2

Name

|||lldpStatsRemTablesDeletes

OID

||||1.0.8802.1.1.2.1.2.3

Name

|||lldpStatsRemTablesDrops

OID

||||1.0.8802.1.1.2.1.2.4

Name

|||lldpStatsRemTablesAgeouts

OID

||||1.0.8802.1.1.2.1.2.5

其它顯示信息略……

表1-6 display snmp-agent mib-node trap-node命令顯示信息描述表

字段

描述

Name

MIB告警節點名

OID

MIB告警節點對應的OID

Trap Object

MIB告警綁定變量節點相關信息(其中Name表示告警綁定變量節點名,OID表示變量名節點對應的OID)

# 顯示SNMP支持的MIB節點詳細信息,包括節點名、OID、節點類型、訪問權限、數據類型,對應MOR定義、父子兄弟節點信息等。

display snmp-agent mib-node verbose

Name

|iso

OID

||1

Properties

||NodeType:?? Other

||AccessType: NA

||DataType:?? NA

||MOR:??????? 0x00000000

Parent

||

First child

||std

Next leaf

||dot1xPaeSystemAuthControl

Next sibling? ||

其它顯示信息略……

表1-7 display snmp-agent mib-node verbose命令顯示信息描述表

字段

描述

Name

MIB節點名

OID

MIB節點對應的OID

NodeType

MIB節點類型,取值為:

·?????Table:表節點

·?????Row:表中行節點

·?????Column:表中列節點

·?????Leaf:葉子節點

·?????Group:組節點(葉子節點的父節點)

·?????Trapnode:告警節點

·?????Other:其他類型

AccessType

MIB節點訪問權限,取值為:

·?????NA:表示節點不可訪問

·?????NF:表示節點支持告警

·?????RO:表示節點支持只讀訪問

·?????RW:表示節點支持讀寫訪問

·?????RC:表示節點支持讀寫創建訪問

·?????WO:表示節點支持只寫訪問

DataType

MIB節點數據類型,取值為:

·?????Integer:整數

·?????Integer32:32位整數

·?????Unsigned32:32位無符號整數

·?????Gauge:可增可減的非負整數

·?????Gauge32:32位可增可減的非負整數

·?????Counter:可增不可減的非負整數

·?????Counter32:32位可增不可減的非負整數

·?????Counter64:64位可增不可減的非負整數

·?????Timeticks:用于計時的非負整數

·?????Octstring:八進制字符串

·?????OID:對象標識符

·?????IPaddress:用于IP規范格式的32位地址

·?????Networkaddress:網絡IP地址

·?????Opaque:任意數據

·?????Userdefined:用戶類型

·?????BITS:所述位枚舉

MOR

MIB節點對應的MOR定義

Parent

父節點名

First child

第一個子節點名

Next leaf

下一個葉子節點名

Next sibling

右兄弟節點名

Allow

允許的操作類型,取值包括如下:

·?????get/set/getnext:允許所有操作

·?????get:只允許Get操作

·?????set:只允許Set操作

·?????getnext:只允許GetNext操作

Value range

節點的取值范圍

Index

表索引,僅表節點顯示此字段

display snmp-agent mib-view命令用來顯示MIB視圖的信息。

【命令】

display snmp-agent mib-view [ exclude | include | viewname view-name ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

exclude:顯示屬性為exclude的MIB視圖的信息。

include:顯示屬性為include的MIB視圖的信息。

viewname view-name:顯示指定名稱MIB視圖的信息,view-name為視圖的名稱,為1~32個字符的字符串,區分大小寫。

【使用指導】

不指定參數時,顯示所有MIB視圖的信息。

【舉例】

# 顯示設備的所有MIB視圖。

display snmp-agent mib-view

View name: ViewDefault

MIB Subtree: iso

Subtree mask:

Storage-type: nonVolatile

View Type: included

View status: active

View name: ViewDefault

MIB Subtree: snmpUsmMIB

Subtree mask:

Storage-type: nonVolatile

View Type: excluded

View status: active

View name: ViewDefault

MIB Subtree: snmpVacmMIB

Subtree mask:

Storage-type: nonVolatile

View Type: excluded

View status: active

View name: ViewDefault

MIB Subtree: snmpModules.18

Subtree mask:

Storage-type: nonVolatile

View Type: excluded

View status: active

以上信息表明,設備上當前有四個MIB視圖,名稱均為ViewDefault。使用ViewDefault視圖名限制NMS訪問時,除了snmpUsmMIB、snmpVacmMIB、snmpModules.18子樹下的MIB對象,NMS可以訪問iso子樹下其它所有MIB對象。

表1-8 display snmp-agent mib-view命令顯示信息描述表

字段

描述

View name

視圖名

MIB Subtree

MIB視圖對應的MIB子樹

Subtree mask

MIB子樹的掩碼

Storage-type

存儲方式,分為以下幾種:volatile、nonVolatile、permanent、readOnly、other,具體請參見

View Type

MIB視圖的類型(即該視圖與MIB子樹的關系),包括included和excluded兩種:

·?????included表示當前視圖包括該子樹的所有節點,即可以訪問子樹內的所有MIB對象

·?????excluded表示當前視圖不包括該子樹的任意節點,即子樹內的所有MIB對象都不能被訪問

View status

MIB視圖的狀態,包括:

·?????active表示MIB視圖可用

·?????inactive表示MIB視圖不可用。用戶不能對處于該狀態的MIB視圖中的節點執行讀寫操作,但允許MIB視圖中的節點發送Trap和Inform消息

【相關命令】

·snmp-agent mib-view

display snmp-agent remote命令用來顯示遠端SNMP實體的引擎ID。

【命令】

display snmp-agent remote [ { ipv4-address | ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] ]

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

ipv4-address:顯示指定IPv4地址的遠端SNMP實體的引擎ID。ipv4-address表示遠端SNMP實體的IPv4地址。

ipv6 ipv6-address:顯示指定IPv6地址的遠端SNMP實體的引擎ID。ipv6-address表示遠端SNMP實體的IPv6地址。

vpn-instance vpn-instance-name:指定遠端SNMP實體所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示遠端SNMP實體位于公網中。

【使用指導】

SNMP實體引擎ID是SNMP實體的唯一標識,它在一個SNMP管理域內是唯一的。SNMP實體引擎是SNMP實體的重要組成部分,完成SNMP信息的信息調度、信息處理、安全驗證、訪問控制等功能。

如果未指定遠端SNMP實體的IP地址,則會顯示設備上配置的所有遠端SNMP實體的引擎ID。

【舉例】

# 顯示設備上配置的所有遠端SNMP實體的引擎ID。

display snmp-agent remote

Remote engineID: 800063A28000A0FC00580400000001

IPv4 address: 1.1.1.1

VPN instance: vpn1

表1-9 display snmp-agent remote命令顯示信息描述表

字段

描述

Remote engineID

遠端SNMP實體的引擎,可通過snmp-agent remote命令配置

IPv4 address

遠端SNMP實體的IPv4地址

IPv6 address

遠端SNMP實體的IPv6地址。當配置snmp-agent remote命令時綁定的是IPv6地址時,顯示該信息

VPN instance

遠端SNMP實體所屬的VPN實例。只有配置snmp-agent remote命令且綁定了VPN實例時,才顯示該信息

【相關命令】

·snmp-agent remote

display snmp-agent statistics命令用來顯示SNMP報文的統計信息。

【命令】

display snmp-agent statistics

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示SNMP報文的統計信息。

display snmp-agent statistics

1684 messages delivered to the SNMP entity.

5 messages were for an unsupported version.

0 messages used an unknown SNMP community name.

0 messages represented an illegal operation for the community supplied.

0 ASN.1 or BER errors in the process of decoding.

1679 messages passed from the SNMP entity.

0 SNMP PDUs had badValue error-status.

0 SNMP PDUs had genErr error-status.

0 SNMP PDUs had noSuchName error-status.

0 SNMP PDUs had tooBig error-status (Maximum packet size 1500).

16544 MIB objects retrieved successfully.

2 MIB objects altered successfully.

7 GetRequest-PDU accepted and processed.

7 GetNextRequest-PDU accepted and processed.

1653 GetBulkRequest-PDU accepted and processed.

1669 GetResponse-PDU accepted and processed.

2 SetRequest-PDU accepted and processed.

0 Trap PDUs accepted and processed.

0 alternate Response Class PDUs dropped silently.

0 forwarded Confirmed Class PDUs dropped silently.

表1-10 display snmp-agent statistics命令顯示信息描述表

字段

描述

messages delivered to the SNMP entity

Agent收到的數據報文個數

messages were for an unsupported version

版本不支持的數據報文個數

messages used an unknown SNMP community name

使用了非法團體名的數據報文個數

messages represented an illegal operation for the community supplied

包含了超出團體名權限的操作的數據報文個數

ASN.1 or BER errors in the process of decoding

在解碼過程中發生ASN.1(Abstract Syntax Notation dot one,抽象記法1)或BER(Basic Encoding Rules ,基本編碼規則)錯誤的數據報文個數

messages passed from the SNMP entity

Agent發送給別的SNMP實體的數據報文個數

SNMP PDUs had badValue error-status

錯誤類型為BadValues的數據報文個數

SNMP PDUs had genErr error-status

genErr錯誤的數據報文個數

SNMP PDUs had noSuchName error-status

NoSuchName錯誤的數據報文個數

SNMP PDUs had tooBig error-status

TooBig錯誤的數據報文個數(設備允許通過的最大SNMP PDU為1500字節)

MIB objects retrieved successfully

已成功獲取的MIB對象個數

MIB objects altered successfully

已成功修改的MIB對象個數

GetRequest-PDU accepted and processed

已接收并處理的Get請求的個數

GetNextRequest-PDU accepted and processed

已接收并處理的GetNext請求的個數

GetBulkRequest-PDU accepted and processed

已接收并處理的GetBulk請求的個數

GetResponse-PDU accepted and processed

已接收并處理的Get響應的個數

SetRequest-PDU accepted and processed

已接收并處理的Set請求的個數

Trap PDUs accepted and processed

已接收并處理的Trap和Inform報文的個數

alternate Response Class PDUs dropped silently

被丟棄的響應數據報文個數

forwarded Confirmed Class PDUs dropped silently

被丟棄的轉發數據報文個數

display snmp-agent sys-info命令用來顯示SNMP設備的系統信息。

【命令】

display snmp-agent sys-info [ contact | location | version ] *

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

contact:顯示當前設備維護者的聯系信息。

location:顯示當前設備的物理位置信息。

version:顯示當前設備中運行的SNMP版本號。

【使用指導】

不指定參數時,顯示設備的全部系統信息。

【舉例】

# 顯示設備系統信息。

display snmp-agent sys-info

The contact information of the agent:

New H3C Technologies Co., Ltd.

The location information of the agent:

Hangzhou, China

The SNMP version of the agent:

SNMPv3

【相關命令】

·snmp-agent sys-info

display snmp-agent trap queue命令用來顯示告警信息隊列的基本信息。

【命令】

display snmp-agent trap queue

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【舉例】

# 顯示當前告警信息隊列的配置及使用情況。

display snmp-agent trap queue

Queue size: 100

Message number: 6

表1-11 display snmp-agent trap queue命令顯示信息描述表

字段

描述

Queue size

告警信息隊列長度

Message number

告警信息隊列中當前告警信息的個數

【相關命令】

·snmp-agent trap life

·snmp-agent trap queue-size

display snmp-agent trap-list命令用來顯示SNMP告警功能的開啟狀態。

【命令】

display snmp-agent trap-list

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【使用指導】

如果一個模塊包含多個子模塊,只要有任何一個子模塊的告警信息是使能的,就顯示整個模塊是使能的。

業務模塊是否支持SNMP告警功能請通過執行snmp-agent trap enable ?命令來獲知。本命令的顯示信息和snmp-agent trap enable命令以及業務模塊的配置相關。

【舉例】

# 顯示SNMP告警功能的開啟狀態。

display snmp-agent trap-list

arp notification is disabled.

bfd notification is enabled.

bgp notification is enabled.

configuration notification is enabled.

isis notification is enabled.

l3vpn notification is enabled.

mac-address notification is enabled.

ospf notification is enabled.

radius notification is disabled.

standard notification is enabled.

stp notification is disabled.

syslog notification is disabled.

system notification is enabled.

Enabled notifications: 9; Disabled notifications: 4

【相關命令】

·snmp-agent trap enable

display snmp-agent usm-user命令用來顯示SNMPv3用戶信息。

【命令】

display snmp-agent usm-user [ engineid engineid | group group-name | username user-name ] *

【視圖】

任意視圖

【缺省用戶角色】

network-admin

network-operator

【參數】

engineid engineid:顯示指定引擎ID的SNMPv3用戶信息,engineid表示SNMP引擎ID,不區分大小寫。SNMPv3用戶創建的時候,系統會記錄當時設備的SNMP實體引擎ID,如果設備的引擎ID被修改,則被創建的SNMPv3用戶將暫時無效,只有引擎ID恢復后,才能繼續生效。

group group-name:顯示屬于指定SNMP組的SNMPv3用戶信息,區分大小寫。

username user-name:顯示指定名稱的SNMPv3用戶信息,區分大小寫。

【使用指導】

使用snmp-agent usm-user命令可以創建SNMPv1/v2c/v3用戶,如果創建是的SNMPv1/v2c用戶,系統自動添加一個新的同名的團體名,并將這個用戶當成SNMPv1/v2c團體來處理。所以,不能通過display snmp-agent usm-user命令來查看SNMPv1/v2c用戶的信息,能通過display snmp-agent community查看SNMPv1/v2c用戶對應的團體的信息。

【舉例】

# 顯示設備上已創建的所有SNMPv3用戶的信息。

display snmp-agent usm-user

Username: userv3

Group name: mygroupv3

Engine ID: 800063A203000FE240A1A6

Storage-type: nonVolatile

UserStatus: active

ACL: 2000

Username: userv3

Group name: mygroupv3

Engine ID: 8000259503000BB3100A508

Storage-type: nonVolatile

UserStatus: active

ACL name: testacl

Username: userv3code

Role name: groupv3code

network-operator

Engine ID: 800063A203000FE240A1A6

Storage-type: nonVolatile

UserStatus: active

Username: userv3code

Role name: snmprole

network-operator

Engine ID: 800063A280000002BB0001

Storage-type: nonVolatile

UserStatus: active

表1-12 display snmp-agent usm-user命令顯示信息描述表

字段

描述

Username

SNMP用戶的用戶名

Group name

SNMP用戶所在組的組名

Role name

SNMP用戶的角色名稱

Engine ID

SNMP用戶創建時使用的SNMP實體引擎ID

Storage-type

存儲方式,分為以下幾種:volatile、nonVolatile、permanent、readOnly、other,具體請參見

UserStatus

SNMP用戶的狀態,分為以下幾種:

·?????active:有效

·?????notInService:當前不可用

·?????notReady:未配置完成

·?????other:其他

ACL

使用的ACL列表的編號(該字段僅在用戶與ACL綁定后顯示,不會與ACL name同時存在)

ACL name

使用的ACL列表的名稱(該字段僅在用戶與ACL名稱綁定后顯示,不會與ACL同時存在)

【相關命令】

·snmp-agent usm-user v3

enable snmp trap updown命令用來開啟接口狀態變化的告警功能。

undo enable snmp trap updown命令用來關閉接口狀態變化的告警功能。

【命令】

enable snmp trap updown

undo enable snmp trap updown

【缺省情況】

接口狀態變化的告警功能處于開啟狀態。

【視圖】

接口視圖

【缺省用戶角色】

network-admin

【使用指導】

需要注意的是,如果要求接口在狀態發生改變時生成接口狀態變化的告警信息,需要開啟全局告警功能并在接口開啟接口狀態變化的告警功能。接口下開啟請使用命令enable snmp trap updown,全局下開啟請使用命令snmp-agent trap enable standard [ linkdown | linkup ] *。

【舉例】

# 允許發送端口GigabitEthernet1/0/1的linkUp/linkDown的SNMP告警,使用團體名public,向IP地址為10.1.1.1的目的主機發送Trap報文。

system-view

[Sysname] snmp-agent trap enable

[Sysname] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname public

[Sysname] interface gigabitethernet 1/0/1

[Sysname-GigabitEthernet1/0/1] enable snmp trap updown

【相關命令】

·?????snmp-agent target-host

·?????snmp-agent trap enable

snmp-agent命令用來開啟SNMP Agent功能。

undo snmp-agent命令用來關閉SNMP Agent功能。

【命令】

snmp-agent

undo snmp-agent

【缺省情況】

SNMP Agent功能處于關閉狀態。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【使用指導】

執行除snmp-agent calculate-password外任何以snmp-agent開頭的命令都可以開啟SNMP Agent功能。

【舉例】

# 開啟設備的SNMP Agent功能。

system-view

[Sysname] snmp-agent

snmp-agent { inform | trap } source命令用來配置發送的告警信息的源IP地址。

undo snmp-agent { inform | trap } source命令用來恢復缺省情況。

【命令】

snmp-agent { inform | trap} source interface-type { interface-number | interface-number.subnumber }

undo snmp-agent { inform | trap } source

【缺省情況】

使用出接口的IP地址作為告警信息的源IP地址。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

inform:用來指定Inform報文中的源IP地址。

trap:用來指定Trap報文中的源IP地址。

interface-type { interface-number | interface-number.subnumber }:指定三層接口類型與接口編號。

【使用指導】

執行該命令后,系統會使用指定接口的主IP地址作為發送出去的告警信息的源IP地址。這樣,在NMS上就可以使用該IP地址唯一標志Agent。即便Agent使用不同的出接口發送告警信息,NMS都可以使用該IP地址來過濾Agent發送的所有告警信息。

在將某個接口配置為獲取告警信息的源地址接口之前需要注意的是:

·?????如果配置的接口已存在,并且配置了合法的IP地址,則該IP地址將作為告警信息的源地址;

·?????如果配置的接口不存在,則該命令會配置失敗;

·?????如果配置的接口已存在,但未配置合法的IP地址,則該命令不生效,在接口配置了合法IP地址后,該命令會自動生效。

【舉例】

# 配置Trap報文的源地址為以太網接口GigabitEthernet1/0/1上的接口主IP地址。

system-view

[Sysname] snmp-agent trap source gigabitethernet 1/0/1

# 配置Inform報文的源地址為以太網接口GigabitEthernet1/0/2上的接口主IP地址。

system-view

[Sysname] snmp-agent inform source gigabitethernet 1/0/2

【相關命令】

·snmp-agent trap enable

·snmp-agent target-host

snmp-agent calculate-password命令用來為明文密碼計算對應的密文密碼。

【命令】

非FIPS模式下:

snmp-agent calculate-password plain-password mode { 3desmd5 | 3dessha | aes192md5 | aes192sha | aes256md5 | aes256sha | md5 | sha } { local-engineid | specified-engineid engineid }

FIPS模式下:

snmp-agent calculate-password plain-password mode { aes192sha | aes256sha | sha } { local-engineid | specified-engineid engineid }

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

plain-password:表示明文密碼,為1~64個字符的字符串,區分大小寫。

mode:指定認證算法和加密算法。設備支持的認證算法有HMAC-MD5和HMAC-SHA1,其中HMAC-MD5的計算速度比HMAC-SHA1快,而HMAC-SHA1的安全強度比HMAC-MD5高;設備支持的加密算法安全性由高到低依次是:AES256、AES192、AES、3DES、DES,安全性高的加密算法實現機制復雜,運算速度慢。對于普通的安全要求,DES算法就可以滿足需要。

·?????3desmd5:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-MD5,加密算法必須為3DES。

·?????3dessha:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-SHA1,加密算法必須為3DES。

·?????aes192md5:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-MD5,加密算法必須為AES192。

·?????aes192sha:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-SHA1,加密算法必須為AES192。

·?????aes256md5:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-MD5,加密算法必須為AES256。

·?????aes256sha:用于計算密文加密密碼,此時對應的認證算法必須為HMAC-SHA1,加密算法必須為AES256。

·?????md5:用于計算密文認證密碼和密文加密密碼。用于計算密文認證密碼時,認證算法必須為HMAC-MD5;用于計算密文加密密碼時,認證算法必須為HMAC-MD5,加密算法可以為AES或者DES。因為當認證算法為HMAC-MD5時,相同的明文密碼,各自計算出來的密文認證密碼和密文加密密碼均相同。

·?????sha:用于計算密文認證密碼和密文加密密碼。用于計算密文認證密碼時,認證算法必須為HMAC-SHA1;用于計算密文加密密碼時,認證算法必須為HMAC-SHA1,加密算法可以為AES或者DES。因為當認證算法為HMAC-SHA1時,相同的明文密碼,各自計算出來的密文認證密碼和密文加密密碼均相同。

local-engineid:使用本地引擎ID計算密文密碼,引擎ID的相關描述與配置可參考命令snmp-agent local-engineid。

specified-engineid:使用用戶指定的引擎ID計算密文密碼。

engineid:引擎ID,必須為偶數個十六進制數,偶數的取值范圍為10~64,不區分大小寫。全0和全F均被認為是無效參數。

【使用指導】

執行本命令前,必須先開啟設備的SNMP Agent功能。

在創建SNMPv3用戶時,如果指明認證或者加密密碼采用密文配置方式,則可以輸入該命令生成的密文密碼來代替明文密碼,從而避免在非安全環境直接輸入明文密碼造成的安全隱患。

生成的密碼是和引擎ID相關聯的,在某一引擎ID下生成的密碼,也只在此引擎ID下生效。

【舉例】

# 使用本地引擎ID和HMAC-SHA1算法計算明文認證密碼authkey的密文密碼。

system-view

[Sysname] snmp-agent calculate-password authkey mode sha local-engineid

The encrypted key is: 09659EC5A9AE91BA189E5845E1DDE0CC

【相關命令】

·snmp-agent local-engineid

·snmp-agent usm-user v3

snmp-agent community命令用來創建SNMP團體。

undo snmp-agent community命令用來刪除SNMP團體。

【命令】

VACM方式:

snmp-agent community { read | write } [simple|cipher] community-name [ mib-view view-name ] [ acl { ipv4-acl-number| name ipv4-acl-name} | acl ipv6{ ipv6-acl-number|nameipv6-acl-name}] *

undo snmp-agent community [cipher] community-name

RBAC方式:

snmp-agent community [ simple | cipher ] community-name user-role role-name [ acl { ipv4-acl-number| name ipv4-acl-name} | acl ipv6{ ipv6-acl-number|nameipv6-acl-name} ] *

undo snmp-agent community [ cipher ] community-name

【缺省情況】

不存在SNMP團體。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

read:表示對MIB對象的訪問權限為只讀。NMS使用該團體名訪問Agent時只能執行讀操作。

write:表示對MIB對象的訪問權限為讀寫。NMS使用該團體名訪問Agent時可以執行讀、寫操作。

simple:表示以明文方式配置團體名并以密文方式保存到配置文件中。

cipher:表示以密文方式配置團體名并以密文方式保存到配置文件中。

community-name:配置明文團體名或密文團體名,是限制NMS訪問Agent時所使用的團體名。區分大小寫,需要轉義的字符請加“\”后輸入。當以明文方式配置時,團體名為1~32個字符的字符串;當以密文方式配置時,團體名為33~73個字符的字符串。

mib-view view-name:用來指定NMS可以訪問的MIB對象的范圍,view-name表示MIB視圖名,為1~32個字符的字符串,區分大小寫。不指定參數時,缺省視圖為ViewDefault。

user-role role-name:該團體對應的角色名稱,role-name為1~63個字符的字符串,區分大小寫。

acl:將團體名與基本/高級IPv4 ACL綁定。

ipv4-acl-number:表示基本或高級IPv4 ACL的編號,其中基本IPv4 ACL的取值范圍為2000~2999,高級IPv4 ACL的取值范圍為3000~3999。

nameipv4-acl-name:表示基本或高級IPv4 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

acl ipv6:將團體名與基本/高級IPv6 ACL綁定。

ipv6-acl-number:表示基本或高級IPv6 ACL的編號,其中基本IPv6 ACL的取值范圍為2000~2999,高級IPv6 ACL的取值范圍為3000~3999。

nameipv6-acl-name:表示基本或高級IPv6 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

FIPS模式下,不支持本命令。

為了安全起見,只有具有network-admin或者level-15用戶角色的用戶登錄設備后才能執行本命令。其它角色的用戶,即使授權了SNMP特性或本命令的操作權限,也不能執行本命令。

該命令用于SNMPv1和SNMPv2c組網環境。

團體是NMS和Agent的集合,用團體名來標志。團體名相當于密碼,團體內的設備通信使用團體名來進行認證。只有NMS和Agent上配置的團體名相同時,才能互相訪問。通常情況下,“public”被用來作為讀權限團體名、“private”被用來作為寫權限團體名。為了增強安全性,網絡管理員也可以配置其它團體名。

用戶有兩種方式創建團體:

·?????使用snmp-agent community命令來創建團體。

·?????配置snmp-agent usm-user { v1 | v2c }和snmp-agent group { v1 | v2c }命令成功創建SNMPv1或SNMPv2c用戶以及相應的組后,系統會以用戶名為團體名自動創建一個團體。

display snmp-agent community會顯示這兩種方式創建的團體的信息。

使用snmp-agent community命令創建團體時,可以通過兩種配置方式來控制團體的訪問:

·?????VACM(View-based Access Control Model,基于視圖的訪問控制模型)的配置方式:該方式通過指定MIB視圖來限定NMS可以訪問的MIB節點,訪問的動作包括只讀和讀寫兩種。

·?????RBAC(Role Based Access Control,基于角色的訪問控制)的配置方式:該方式使用用戶角色來限定NMS的訪問權限。缺省情況下,用戶角色network-admin和level-15可以讀寫所有的MIB節點,network-operator可以只讀所有的MIB節點。有關用戶角色的詳細信息,請參見“基礎配置指導”中的“RBAC”。

推薦使用RBAC配置方式,安全性更高。

多次執行本命令最多可創建10個團體名。

多次執行該命令,指定的團體名相同,其它參數不同時,新配置生效。

不指定simple和cipher參數時,表示以明文方式配置團體名,并以明文方式保存到配置文件。

使用acl參數可以限制非法NMS訪問設備:

·?????當未引用ACL、引用的ACL不存在、或者引用的ACL下沒有配置規則時,允許所有NMS訪問設備。

·?????當引用的ACL下配置了規則時,則只有規則中permit的NMS才能訪問設備,其他NMS不允許訪問設備。

關于ACL的詳細描述和介紹請參見“ACL和QoS配置指導”中的“ACL”。

【舉例】

# 以明文方式創建SNMP團體readaccess,并且允許NMS使用該團體名對設備上缺省視圖內的MIB對象進行只讀訪問。

system-view

[Sysname] snmp-agent sys-info version v1 v2c

[Sysname] snmp-agent community read simple readaccess

# 以明文方式配置團體名writeaccess,并且只允許IP地址為1.1.1.1的NMS使用該團體名對設備上缺省視圖內的MIB對象進行讀寫操作,禁止其它NMS使用該團體名執行寫操作。

system-view

[Sysname] acl basic 2001

[Sysname-acl-ipv4-basic-2001] rule permit source 1.1.1.1 0.0.0.0

[Sysname-acl-ipv4-basic-2001] rule deny source any

[Sysname-acl-ipv4-basic-2001] quit

[Sysname] snmp-agent sys-info version v2c

[Sysname] snmp-agent community write simple writeaccess acl 2001

# 以明文方式配置團體名writeaccess,并且只允許IP地址為1.1.1.2的NMS使用該團體名對設備上缺省視圖內的MIB對象進行讀寫操作,禁止其它NMS使用該團體名執行寫操作。

system-view

[Sysname] acl basic name testacl

[Sysname-acl-ipv4-basic-testacl] rule permit source 1.1.1.2 0.0.0.0

[Sysname-acl-ipv4-basic-testacl] rule deny source any

[Sysname-acl-ipv4-basic-testacl] quit

[Sysname] snmp-agent sys-info version v2c

[Sysname] snmp-agent community write simple writeaccess acl name testacl

# 以明文方式創建團體名wr-sys-acc,使用該團體名訪問設備時只能對system(OID為1.3.6.1.2.1.1)子樹下的MIB對象執行寫操作。

system-view

[Sysname] snmp-agent sys-info version v1 v2c

[Sysname] undo snmp-agent mib-view ViewDefault

[Sysname] snmp-agent mib-view included test system

[Sysname] snmp-agent community write simple wr-sys-acc mib-view test

【相關命令】

·display snmp-agent community

·snmp-agent mib-view

snmp-agent community-map命令用來創建團體名到SNMP上下文的映射。

undo snmp-agent community-map命令用來刪除團體名到SNMP上下文的映射。

【命令】

snmp-agent community-mapcommunity-namecontextcontext-name

undo snmp-agent community-mapcommunity-namecontextcontext-name

【缺省情況】

不存在團體名到SNMP上下文的映射。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

community-name:團體名,為1~32個字符的字符串,區分大小寫。

context-name:SNMP上下文。為1~32個字符的字符串,區分大小寫。

【使用指導】

用戶配置成功后,使用SNMP v1/v2版本連接SNMP Agent時,SNMP插件端所獲取的上下文,是此時NMS訪問Agent,使用的團體名映射的上下文。如團體名未配置上下文映射,則獲取不到。

系統中可配置的映射最多為10個。

【舉例】

# 配置一個團體名到SNMP上下文的映射。

system-view

[Sysname] snmp-agent community-map private context testcontext

【相關命令】

·display snmp-agent community

snmp-agent context命令用來創建SNMP上下文。

undo snmp-agent context命令用來刪除SNMP上下文。

【命令】

snmp-agent contextcontext-name

undo snmp-agent contextcontext-name

【缺省情況】

不存在SNMP上下文。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

context-name:SNMP上下文,為1~32個字符的字符串,區分大小寫。

【使用指導】

NMS未配置上下文,或NMS與Agent配置為相同的上下文時,兩者可以連接成功,否則返回超時。

系統中可配置的SNMP上下文最多為20個。

【舉例】

# 創建一個新的context。

system-view

[Sysname] snmp-agent context testcontext

【相關命令】

·display snmp-agent context

snmp-agent group命令用來創建SNMP組。

undo snmp-agent group命令用來刪除SNMP組。

【命令】

非FIPS模式下:

·?????SNMPv1和SNMPv2c版本下的命令格式是:

snmp-agent group { v1 | v2c } group-name [ read-view view-name ] [ write-view view-name ] [ notify-view view-name ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name } ] *

undo snmp-agent group { v1 | v2c } group-name

·?????SNMPv3版本下的命令格式是:

snmp-agent group v3 group-name [ authentication | privacy ] [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name } ] *

undo snmp-agent group v3 group-name [ authentication | privacy ]

FIPS模式下:

snmp-agent group v3 group-name { authentication | privacy } [ read-view read-view ] [ write-view write-view ] [ notify-view notify-view ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name } ] *

undo snmp-agent group v3 group-name { authentication | privacy }

【缺省情況】

不存在SNMP組。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

v1:SNMPv1版本。

v2c:SNMPv2c版本。

v3:SNMPv3版本。

group-name:SNMP組的名稱,取值范圍為1~32個字符的字符串,區分大小寫。

authentication:表示對報文進行認證但不加密。

privacy:表示對報文進行認證和加密。

read-view view-name:只讀視圖名,為1~32個字符的字符串,區分大小寫。缺省值為ViewDefault。

write-view view-name:讀寫視圖名,為1~32個字符的字符串,區分大小寫。缺省情況下,未配置讀寫視圖,即NMS不能對設備的所有MIB對象進行寫操作。

notify-view view-name:可以發告警信息的視圖名,為1~32個字符的字符串,區分大小寫。缺省情況下,未配置告警信息視圖。

acl:將組與基本/高級IPv4 ACL綁定。

ipv4-acl-number:表示基本或高級IPv4 ACL的編號,其中基本IPv4 ACL編號的取值范圍為2000~2999,高級IPv4 ACL編號的取值范圍為3000~3999。

nameipv4-acl-name:表示基本或高級IPv4 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

acl ipv6:將組與基本/高級IPv6 ACL綁定。

ipv6-acl-number:表示基本或高級IPv6 ACL的編號,其中基本IPv4 ACL編號的取值范圍為2000~2999,高級IPv6 ACL編號的取值范圍為3000~3999。

nameipv6-acl-name:表示基本或高級IPv6 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

FIPS模式下,不支持SNMPv1和SNMPv2c版本下的本命令。

為了安全起見,只有具有network-admin或者level-15用戶角色的用戶登錄設備后才能執行本命令。其它角色的用戶,即使授權了SNMP特性或本命令的操作權限,也不能執行本命令。

SNMP組可以定義安全模式、視圖權限等信息,配置在此組內的用戶都具有這些公共屬性。

系統中可配置的SNMP組最多為20個。

是否指定authentication和privacy參數存在如下情況:

·?????當不指定authentication和privacy時,表示不認證不加密。此時,使用和該組綁定的用戶名建立SNMP連接時,均不認證不加密。即便用戶配置了認證密碼/加密密碼,認證密碼/加密密碼也不生效。

·?????當指定authentication時,表示認證不加密。此時,使用和該組綁定的用戶名建立SNMP連接時,均認證不加密。即便用戶配置了加密密碼,加密密碼也不生效。

·?????當指定privacy時,表示認證加密。此時,使用和該組綁定的用戶名建立SNMP連接時,均認證加密。該組內的用戶必須配置認證密碼和加密密碼,否則,不能建立SNMP連接。

創建SNMP組和用戶的時候都可以使用acl參數限制非法NMS訪問設備,只有兩個ACL均允許的NMS才能訪問設備。在創建組或用戶時,ACL均遵循以下規則:

·?????當未引用ACL、引用的ACL不存在、或者引用的ACL下沒有配置規則時,允許所有NMS訪問設備。

·?????當引用的ACL下配置了規則時,則只有規則中permit的NMS才能訪問設備,其他NMS不允許訪問設備。

關于ACL的詳細描述和介紹請參見“ACL和QoS配置指導”中的“ACL”。

【舉例】

# 在運行SNMPv3版本的設備上創建一個SNMP組group1。

system-view

[Sysname] snmp-agent group v3 group1

【相關命令】

·display snmp-agent group

·snmp-agent mib-view

·snmp-agent usm-user

snmp-agent local-engineid命令用來配置本設備的SNMP引擎ID。

undo snmp-agent local-engineid命令用來恢復缺省情況。

【命令】

snmp-agent local-engineid engineid

undo snmp-agent local-engineid

【缺省情況】

設備引擎ID為公司的“企業號+設備信息”。每臺設備的設備信息不同,請以設備實際情況為準。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

engineid:SNMP引擎ID,必須為偶數個十六進制數,偶數的取值范圍為10~64,不區分大小寫。全0和全F均被認為是無效參數。

【使用指導】

SNMP引擎ID有兩個作用:

·?????在NMS管理的所有設備中,每一臺設備都需要用一個唯一的引擎ID來標識Agent,缺省情況下每個設備有一個缺省的引擎ID,網絡管理員需要確保管理域內不能有重復的引擎ID。

·?????SNMPv3版本的用戶名、密文密碼等都和引擎ID相關聯,如果更改了引擎ID,則原引擎ID下配置的用戶名、密碼失效。

通常情況下,使用設備的缺省引擎ID即可,用戶也可以根據網絡整體規劃給設備配置方便記憶的引擎ID,比如A棟一樓的一號設備可以將它的引擎ID設置為000Af0010001,二號設備可以配置為000Af0010002。

【舉例】

# 配置本設備的SNMP引擎ID為123456789A。

system-view

[Sysname] snmp-agent local-engineid 123456789A

【相關命令】

·display snmp-agent local-engineid

·snmp-agent usm-user

snmp-agent log命令用來開啟SNMP日志功能。

undo snmp-agent log命令用來關閉SNMP日志功能。

【命令】

snmp-agent log { all | authfail|get-operation | set-operation }

undo snmp-agent log { all | authfail | get-operation | set-operation }

【缺省情況】

SNMP日志功能處于關閉狀態。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

all:表示SNMP Get操作、Set操作和SNMP認證失敗的日志開關。

authfail:表示SNMP認證失敗的日志開關。

get-operation:表示SNMP Get操作的日志開關。

set-operation:表示SNMP Set操作的日志開關。

【使用指導】

當打開SNMP Get或者Set操作的日志開關,NMS對Agent執行指定的操作時,Agent會記錄與該操作相關信息并保存到設備的信息中心。當打開SNMP認證失敗的日志開關時,如果Agent收到來自NMS的SNMP請求但是沒有通過認證,Agent會記錄相關信息并保存到設備的信息中心。保存的相關信息將通過信息中心的參數配置,最終決定SNMP日志的輸出規則(即是否允許輸出以及輸出方向)。

【舉例】

# 打開SNMP Get操作的日志開關。

system-view

[Sysname] snmp-agent log get-operation

# 打開SNMP Set操作的日志開關。

system-view

[Sysname] snmp-agent log set-operation

# 打開SNMP認證失敗的日志開關。

system-view

[Sysname] snmp-agent log authfail

snmp-agent mib-view命令用來創建或者更新MIB視圖。

undo snmp-agent mib-view命令用來刪除MIB視圖。

【命令】

snmp-agent mib-view { excluded | included } view-name oid-tree [ mask mask-value ]

undo snmp-agent mib-view view-name

【缺省情況】

存在四個MIB視圖,名稱均為ViewDefault:

·?????視圖一包含MIB子樹iso;

·?????視圖二不包含子樹snmpUsmMIB;

·?????視圖三不包含子樹snmpVacmMIB;

·?????視圖四不包含子樹snmpModules.18。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

excluded:表示當前視圖不包括該MIB子樹的任何節點(即禁止訪問MIB子樹的所有節點)。

included:表示當前視圖包括該MIB子樹的所有節點(即允許訪問MIB子樹的所有節點)。

view-name:視圖名,為1~32個字符的字符串,區分大小寫。

oid-tree:MIB子樹,用子樹根節點的OID(如“1.3.6.1.2.1.1”)或名稱(如“system”)表示,為1~255個字符的字符串,區分大小寫。OID是由一系列的整數組成,標明節點在MIB樹中的位置,它能唯一地標識一個MIB庫中的對象。

mask mask-value:對象子樹的掩碼,必須為偶數個十六進制數,偶數的取值范圍為1~32,不區分大小寫。

【使用指導】

MIB視圖是MIB的子集,由視圖名和MIB子樹來唯一確定一個MIB視圖。視圖名相同但包含的子樹不同,則認為是不同的視圖。

缺省視圖可以通過display snmp-agent mib-view命令來查看。如果使用缺省視圖限制NMS的訪問權限時,除了snmpUsmMIB、snmpVacmMIB、snmpModules.18子樹下的MIB對象,NMS可以訪問iso子樹下其它所有MIB對象。缺省視圖可以通過undo snmp-agent mib-view命令刪除,但是刪除以后,可能導致不能對Agent的所有MIB節點執行讀寫操作,除非另外手工配置視圖。

【舉例】

# 創建并更新MIB視圖信息,視圖名稱為mibtest,先創建一個包含mib-2子樹(OID為“1.3.6.1.2.1”)所有對象的MIB視圖,再更新為不包含“system”子樹(OID為“1.3.6.1.2.1.1”)所有對象的MIB視圖。

system-view

[Sysname] snmp-agent sys-info version v1

[Sysname] snmp-agent mib-view included mibtest 1.3.6.1.2.1

[Sysname] snmp-agent mib-view excluded mibtest system

[Sysname] snmp-agent community read public mib-view mibtest

以上配置成功后,當NMS使用SNMPv1版本,public團體名訪問設備時,不能查詢system子樹的所有對象(比如sysDescr和sysObjectID等節點),可以查詢mib-2子樹下的其它所有對象。

【相關命令】

·display snmp-agent mib-view

·snmp-agent group

snmp-agent packet max-size命令用來配置Agent能接收或發送的SNMP報文的最大長度。

undo snmp-agent packet max-size命令用來恢復缺省情況。

【命令】

snmp-agent packet max-size byte-count

undo snmp-agent packet max-size

【缺省情況】

Agent能處理的SNMP報文的最大長度為1500。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

byte-count:Agent能接收/發送的SNMP報文的最大長度,取值范圍為484~17940,單位為字節。

【使用指導】

配置報文的最大長度是為了防止網絡中存在不支持分片的主機,而導致超長數據被丟棄。通常情況下,使用缺省值即可。

【舉例】

# 配置Agent能接收/發送的SNMP報文的最大長度為1024字節。

system-view

[Sysname] snmp-agent packet max-size 1024

snmp-agent packet response dscp命令用來配置SNMP響應報文的DSCP(Differentiated Services Code Point,差分服務代碼點)優先級。

undo snmp-agent packet response dscp命令用來恢復缺省情況。

【命令】

snmp-agent packet response dscp dscp-value

undo snmp-agent packet response dscp

【缺省情況】

SNMP響應報文的DSCP優先級為0。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

dscp-value:表示SNMP響應報文的DSCP優先級,取值范圍為0~63。值越大表示優先級越高。

【使用指導】

DSCP優先級封裝在IP報文中的ToS字段,用來表示報文自身的優先級,設備可根據該優先級決定報文傳輸的優先程度。

【舉例】

# 設置SNMP響應報文的DSCP優先級為40。

system-view

[Sysname] snmp-agent packet response dscp 40

snmp-agent port命令用來配置設備上接收SNMP報文的端口號。

undo snmp-agent port命令用來恢復缺省情況。

【命令】

snmp-agent portport-number

undo snmp-agent port

【缺省情況】

使用161號端口接收SNMP報文。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

port-number:設備上接收SNMP報文的本地端口號,取值范圍為1~65535,缺省值為161。

【使用指導】

用戶配置成功后,使用新端口重新連接設備后,可以進行Get/Set等操作,此時使用display current-configurantion命令查看SNMP相關配置,此項配置可以顯示。

【舉例】

# 指定新的端口號。

system-view

[Sysname] snmp-agent port 5555

# 恢復默認端口號。

system-view

[Sysname] undo snmp-agent port

snmp-agent remote命令用來配置遠端SNMP實體的引擎ID。

undo snmp-agent remote命令用來取消已配置的遠端SNMP實體的引擎ID。

【命令】

snmp-agent remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] engineid engineid

undo snmp-agent remote ip-address

【缺省情況】

未配置遠端SNMP實體的引擎ID。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

ipv4-address:遠端SNMP實體的IP地址。

ipv6 ipv6-address:遠端SNMP實體的IPv6地址。

vpn-instance vpn-instance-name:指定遠端SNMP實體所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示遠端SNMP實體位于公網中。

engineid:引擎ID,必須為偶數個十六進制數,偶數的取值范圍為10~64,不區分大小寫。全0和全F均被認為是無效參數。

【使用指導】

當設備需要向NMS發送SNMPv3 Inform報文時,必須配置該命令,并將ip-address配置為NMS的IP地址,engineid配置為NMS的引擎ID。因為協議要求SNMPv3 Inform報文中必須攜帶一個權威引擎ID,NMS收到該報文后,會用自己的引擎ID和這個權威引擎ID比較,如果相同,才能接收。

用戶最多可以配置20個遠端SNMP實體引擎ID。

【舉例】

# 配置IP地址為10.1.1.1的SNMP實體的引擎ID為123456789A。

system-view

[Sysname] snmp-agent remote 10.1.1.1 engineid 123456789A

【相關命令】

·display snmp-agent remote

snmp-agent sys-info contact命令用來配置設備的維護聯系信息。

undo snmp-agent sys-info contact命令用來恢復缺省情況。

【命令】

snmp-agent sys-info contact sys-contact

undo snmp-agent sys-info contact

【缺省情況】

設備的維護聯系信息為New H3C Technologies Co., Ltd.

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

sys-contact:描述系統維護聯系信息,為1~255個字符的字符串,區分大小寫。

【使用指導】

如果設備發生故障,設備維護人員可以利用系統維護聯系信息,及時與設備生產廠商取得聯系。

【舉例】

# 配置設備的維護聯系信息為Dial System Operator # 27345。

system-view

[Sysname] snmp-agent sys-info contact Dial System Operator # 27345

【相關命令】

·display snmp-agent sys-info

snmp-agent sys-info location命令用來配置設備的物理位置信息。

undo snmp-agent sys-info location命令用來恢復缺省情況。

【命令】

snmp-agent sys-info location sys-location

undo snmp-agent sys-info location

【缺省情況】

物理位置信息為Hangzhou,

China。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

sys-location:設備的物理位置信息,為1~255個字符的字符串,區分大小寫。

【使用指導】

為便于識別和管理設備,請使用該命令將設備所處的物理位置記錄在設備中。

【舉例】

# 配置設備的物理位置信息為Room524-row1-3。

system-view

[Sysname] snmp-agent sys-info location Room524-row1-3

【相關命令】

·display snmp-agent sys-info

snmp-agent sys-info version命令用來配置設備支持的SNMP版本。

undo snmp-agent sys-info version命令用來取消對指定SNMP版本的支持。

【命令】

非FIPS模式下:

snmp-agent sys-info version { all | { v1 | v2c | v3 } * }

undo snmp-agent sys-info version { all | { v1 | v2c | v3 } * }

FIPS模式下:

snmp-agent sys-info version v3

undo snmp-agent sys-info version v3

【缺省情況】

啟用SNMPv3版本。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

all:支持SNMPv1、SNMPv2c和SNMPv3版本。

v1:支持SNMPv1版本。

v2c:支持SNMPv2c版本。

v3:支持SNMPv3版本。

【使用指導】

FIPS模式下,不支持配置SNMPv1和SNMPv2c版本。

支持指定的SNMP版本后,設備才能收發該版本的SNMP報文。只有NMS和Agent使用的SNMP版本相同,NMS才能和Agent建立連接。

【舉例】

# 配置設備支持SNMPv3版本。

system-view

[Sysname] snmp-agent sys-info version v3

【相關命令】

·display snmp-agent sys-info

1.1.31? snmp-agent target-host

snmp-agent target-host命令用來配置接收SNMP告警信息的目的主機(能夠解析Trap和Inform報文的設備,通常為NMS)的屬性。

undo snmp-agent target-host命令用來取消目的主機配置。

【命令】

非FIPS模式下:

snmp-agent target-host inform address udp-domain { ipv4-address| ipv6 ipv6-address} [ udp-port port-number ] [ vpn-instance vpn-instance-name ] params securityname security-string { v2c | v3 [ authentication | privacy ] }

snmp-agent target-host trap address udp-domain { ipv4-address| ipv6 ipv6-address} [ udp-port port-number ] [ dscp dscp-value ] [ vpn-instance vpn-instance-name ] params securityname security-string [ v1 | v2c | v3 [ authentication | privacy ] ]

undo snmp-agent target-host { trap | inform } address udp-domain { ipv4-address| ipv6 ipv6-address} params securityname security-string[ vpn-instance vpn-instance-name ]

FIPS模式下:

snmp-agent target-host inform address udp-domain { ipv4-address| ipv6 ipv6-address} [ udp-port port-number ] [ vpn-instance vpn-instance-name ] params securityname security-string v3 { authentication | privacy }

snmp-agent target-host trap address udp-domain { ipv4-address| ipv6 ipv6-address} [ udp-port port-number ] [ dscp dscp-value ] [ vpn-instance vpn-instance-name ] params securityname security-string v3 { authentication | privacy }

undo snmp-agent target-host { trap | inform } address udp-domain { ipv4-address| ipv6 ipv6-address} params securityname security-string[ vpn-instance vpn-instance-name ]

【缺省情況】

未配置告警主機。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

inform:配置接收Inform報文的目的主機的參數。

trap:配置接收Trap報文的目的主機的參數。

address:指定接收告警信息的目的主機的地址。

udp-domain:指定使用UDP協議來傳輸SNMP告警信息。

ipv4-address:接收告警信息的目的主機的IPv4地址或主機名,主機名為1~253個字符的字符串,不區分大小寫,字符串僅可包含字母、數字、“-”、“_”或“.”。若使用主機名配置,發送時將獲取主機名對應的IPv4地址,向對應的主機發送告警信息。

ipv6 ipv6-address:接收告警信息的目的主機的IPv6地址或主機名,主機名為1~253個字符的字符串,不區分大小寫,字符串僅可包含字母、數字、“-”、“_”或“.”。若使用主機名配置,發送時將獲取主機名對應的IPv6地址,向對應的主機發送告警信息。若使用IPv6地址配置,則不能為鏈路本地地址。

udp-port port-number:指定目的主機上用來接收告警信息的端口號,缺省值為162。

dscp dscp-value:配置向目的主機發送的Trap報文的DSCP優先級,取值范圍為0~63,缺省值為0。值越大表示優先級越高。DSCP優先級封裝在IP報文中的ToS字段,用來表示報文自身的優先級,設備可根據該優先級決定報文傳輸的優先程度。

vpn-instance vpn-instance-name:指定目的主機所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示目的主機位于公網中。

params securityname security-string:指定認證的參數,security-string為SNMPv1、SNMPv2c的團體名或SNMPv3的用戶名,為1~32個字符的字符串,區分大小寫。

v1:SNMPv1版本。

v2c:SNMPv2c版本。

v3:SNMPv3版本。

authentication:指明對報文進行認證但不加密。認證功能用來驗證報文的完整性或報文是否被篡改等,認證密碼在創建SNMPv3用戶時配置。

privacy:指明對報文進行認證和加密。加密是對報文的數據部分進行加密處理以防信息被竊取,認證密碼和加密密碼在創建SNMPv3用戶時配置。

【使用指導】

根據實際組網需要,用戶可以多次使用該命令配置不同的目的主機的屬性,使得設備可以向多個NMS發送告警信息。

不指定udp-port port-number參數時,使用的端口號為162。162是SNMP協議規定的NMS接收告警信息的端口,通常情況下(比如使用iMC或者MIB Browser作為NMS時),使用該缺省值即可。如果要將該參數修改為其它值,則必須和NMS上的配置保持一致。

不指定v1、v2c、v3版本參數時,使用的版本是v1。設備配置的SNMP版本必須和NMS上運行的SNMP版本一致,否則,NMS將收不到告警信息。

不指定authentication和privacy參數時,使用的是不認證不加密的安全級別。

【舉例】

# 允許向10.1.1.1發送SNMPv3 Trap報文,用戶名為public。

system-view

[Sysname] snmp-agent trap enable standard

[Sysname] snmp-agent target-host trap address udp-domain 10.1.1.1 params securityname public v3

【相關命令】

·snmp-agent { inform | trap } source

·snmp-agent trap enable

·snmp-agent trap life

snmp-agent trap enable命令用來開啟SNMP告警功能。

undo snmp-agent trap enable命令用來關閉SNMP告警功能。

【命令】

snmp-agent trap enable [ configuration | protocol | standard [ authentication | coldstart | linkdown | linkup | warmstart ] * | system ]

undo snmp-agent trap enable [ configuration | protocol | standard [ authentication | coldstart | linkdown | linkup | warmstart ] * | system ]

【缺省情況】

SNMP配置告警、標準告警和系統告警功能處于開啟狀態,其他各模塊告警功能是否開啟請參見各模塊手冊。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

configuration:SNMP配置告警信息。配置該參數后,系統會以10分鐘為周期,查看周期內當前運行配置或者啟動配置是否被修改,以及是否有用戶對啟動配置文件進行修改,并將最后一次修改形成一條告警輸出。

protocol:開啟指定協議模塊的SNMP告警功能。用戶可通過執行snmp-agent trap enable ?命令來獲取該參數的取值,有關此參數的詳細介紹,請參見各模塊的命令手冊。

standard:SNMP標準告警信息。包括以下五種:

·?????authentication:NMS訪問設備時認證失敗,輸出SNMP認證失敗的告警信息。

·?????coldstart:當設備重新啟動時,輸出設備冷啟動告警信息。

·?????linkdown:當接口的鏈路down時,輸出linkDown告警信息。

·?????linkup:當接口的鏈路up時,輸出linkUp告警信息。

·?????warmstart:當SNMP模塊重新啟動時,輸出熱啟動告警信息。

system:SNMP系統告警信息。配置該參數后,如果系統時間被修改、系統重啟或系統主用啟動軟件包不可用,均會生成告警信息。

【使用指導】

開啟指定協議模塊的告警功能后,該模塊會生成告警信息,用于報告該模塊的重要事件。生成的告警信息將發送到設備的SNMP模塊,通過設置SNMP中告警信息的發送參數,來決定告警信息輸出的相關屬性。

不指定可選參數時,表示在全局下開啟/關閉所有可選模塊的告警功能。

【舉例】

# 開啟SNMP認證失敗的告警功能。

system-view

[Sysname] snmp-agent trap enable standard authentication

【相關命令】

·snmp-agent target-host

snmp-agent trap if-mib link extended命令用來對標準格式的linkUp或linkDown告警信息進行私有擴展。

undo snmp-agent trap if-mib link extended命令用來恢復缺省情況。

【命令】

snmp-agent trap if-mib link extended

undo snmp-agent trap if-mib link extended

【缺省情況】

系統發送的linkUp/linkDown告警信息的格式為標準格式,不對其進行私有擴展。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【使用指導】

擴展格式的linkUp/linkDown告警信息由標準格式的linkUp/linkDown告警信息后增加接口描述和接口類型信息構成,使用擴展格式的告警信息有助于網絡管理員快速定位問題。

需要注意的是,配置該命令后,設備發送的linkUp/linkDown告警信息為擴展格式的信息。如果NMS不支持擴展格式,可能會無法解析信息。

【舉例】

# 對標準格式的linkUp/linkDown告警信息進行私有擴展。

system-view

[Sysname] snmp-agent trap if-mib link extended

snmp-agent trap life命令用來配置告警信息的保存時間。

undo snmp-agent trap life命令用來恢復缺省情況。

【命令】

snmp-agent trap life seconds

undo snmp-agent trap life

【缺省情況】

SNMP告警信息的保存時間為120秒。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

seconds:超時時間,取值范圍為1~2592000,單位為秒。

【使用指導】

SNMP模塊使用隊列來發送告警信息,告警信息進入消息發送隊列時會啟動一個存活定時器。如果直到定時器超時(即達到snmp-agent trap life命令配置的時間),告警信息還沒有被發送出去,系統就會將該告警信息從發送隊列中刪除。

【舉例】

# 配置告警信息的保存時間為60秒。

system-view

[Sysname] snmp-agent trap life 60

【相關命令】

·snmp-agent trap enable

·snmp-agent target-host

·snmp-agent trap queue-size

snmp-agent trap log命令用來開啟SNMP告警日志功能。

undo snmp-agent trap log命令用來關閉SNMP告警日志功能。

【命令】

snmp-agent trap log

undo snmp-agent trap log

【缺省情況】

SNMP告警日志功能處于關閉狀態。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【使用指導】

打開SNMP告警日志開關,Agent向NMS發送告警時,Agent會向信息中心模塊發送一條日志來記錄該告警相關的信息。通過配置信息中心的參數,最終決定SNMP告警日志的輸出規則(即是否允許輸出以及輸出方向)。

【舉例】

# 開啟SNMP告警日志功能。

system-view

[Sysname] snmp-agent trap log

snmp-agent trap queue-size命令用來配置告警信息發送隊列的長度。

undo snmp-agent trap queue-size命令用來恢復缺省情況。

【命令】

snmp-agent trap queue-size size

undo snmp-agent trap queue-size

【缺省情況】

告警信息的發送隊列最多可以存儲100條告警信息。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

size:消息隊列中可以存儲的告警信息的數目,取值范圍1~1000。

【使用指導】

告警信息產生后,會進入告警信息消息隊列進行發送,告警信息消息隊列的長度決定了隊列最多可以存儲的告警信息的數目。當告警信息隊列達到設定長度后,最新生成的告警信息會進入消息隊列,最早產生的告警信息被丟棄。

【舉例】

# 配置發送告警信息的消息隊列最多可以存儲200條告警信息。

system-view

[Sysname] snmp-agent trap queue-size 200

【相關命令】

·snmp-agent trap enable

·snmp-agent target-host

·snmp-agent trap life

snmp-agent usm-user { v1 | v2c }命令用來創建SNMPv1或SNMPv2c用戶。

undo snmp-agent usm-user { v1 | v2c }命令用來刪除SNMPv1或SNMPv2c用戶。

【命令】

snmp-agent usm-user { v1 | v2c } user-name group-name [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name }] *

undo snmp-agent usm-user { v1 | v2c } user-name

【缺省情況】

不存在SNMP用戶。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

v1:表示配置的用戶名適用于SNMPv1組網環境。

v2c:表示配置的用戶名適用于SNMPv2c組網環境。

user-name:用戶名,為1~32個字符的字符串,區分大小寫。

group-name:該用戶對應組的名稱,取值范圍為1~32個字符的字符串,區分大小寫。創建用戶時,組可以不存在。但要使創建的用戶生效,必須先創建組。

acl:將用戶名與基本/高級IPv4 ACL綁定。

ipv4-acl-number:表示基本或高級IPv4 ACL的編號,其中基本IPv4 ACL的取值范圍為2000~2999,高級IPv4 ACL的取值范圍為3000~3999。

nameipv4-acl-name:表示基本或高級IPv4 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

acl ipv6:將用戶名與基本/高級IPv6 ACL綁定。

ipv6-acl-number:表示基本或高級IPv6 ACL的編號,其中基本IPv6 ACL的取值范圍為2000~2999,高級IPv6 ACL的取值范圍為3000~3999。

nameipv6-acl-name:表示基本或高級IPv6 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

【使用指導】

FIPS模式下,不支持本命令。

為了安全起見,只有具有network-admin或者level-15用戶角色的用戶登錄設備后才能執行本命令。其它角色的用戶,即使授權了SNMP特性或本命令的操作權限,也不能執行本命令。

SNMPv1和SNMPv2c組網應用中NMS和Agent之間使用團體名來認證,SNMPv3組網應用中使用用戶名來認證。

用戶有兩種方式創建團體:

·?????使用snmp-agent community命令來創建團體。

·?????配置snmp-agent usm-user { v1 | v2c }和snmp-agent group { v1 | v2c }命令成功創建SNMPv1或SNMPv2c用戶以及相應的組后,系統會以用戶名為團體名自動創建一個團體。該團體的訪問權限可通過snmp-agent community或snmp-agent group { v1 | v2c }命令來修改,最后一次執行的命令生效。

display snmp-agent community會顯示這兩種方式創建的團體的信息。

創建SNMP組和用戶的時候都可以使用acl參數限制非法NMS訪問設備,只有兩個ACL均允許的NMS才能訪問設備。在創建組或用戶時,ACL均遵循以下規則:

·?????當未引用ACL、引用的ACL不存在、或者引用的ACL下沒有配置規則時,允許所有NMS訪問設備。

·?????當引用的ACL下配置了規則時,則只有規則中permit的NMS才能訪問設備,其他NMS不允許訪問設備。

關于ACL的詳細描述和介紹請參見“ACL和QoS配置指導”中的“ACL”。

【舉例】

# 在SNMP組readCom里創建SNMPv2c用戶userv2c。

system-view

[Sysname] snmp-agent sys-info version v2c

[Sysname] snmp-agent group v2c readCom

[Sysname] snmp-agent usm-user v2c userv2c readCom

如果NMS需要訪問Agent,則應將NMS的版本號指定為SNMPv2c,Read community選項填寫為userv2c。

# 在SNMP組readCom里創建SNMPv2c用戶userv2c,并且只允許IP地址為1.1.1.1的NMS使用該用戶名訪問Agent,禁止其它NMS使用該用戶名訪問。

system-view

[Sysname] acl basic 2001

[Sysname-acl-ipv4-basic-2001] rule permit source 1.1.1.1 0.0.0.0

[Sysname-acl-ipv4-basic-2001] rule deny source any

[Sysname-acl-ipv4-basic-2001] quit

[Sysname] snmp-agent sys-info version v2c

[Sysname] snmp-agent group v2c readCom

[Sysname] snmp-agent usm-user v2c userv2c readCom acl 2001

# 在SNMP組readCom里創建SNMPv2c用戶userv2c,并且只允許IP地址為1.1.1.2的NMS使用該用戶名訪問Agent,禁止其它NMS使用該用戶名訪問。

[Sysname] acl basic name testacl

[Sysname-acl-ipv4-basic-testacl] rule permit source 1.1.1.2 0.0.0.0

[Sysname-acl-ipv4-basic-testacl] rule deny source any

[Sysname-acl-ipv4-basic-testacl] quit

[Sysname] snmp-agent sys-info version v2c

[Sysname] snmp-agent group v2c readCom

[Sysname] snmp-agent usm-user v2c userv2c readCom acl name testacl

【相關命令】

·snmp-agent group

·snmp-agent community

·dispaly snmp-agent community

snmp-agent usm-user v3命令用來創建SNMPv3用戶。

undo snmp-agent usm-user v3命令用來刪除SNMPv3用戶。

【命令】

非FIPS模式下:

·?????VACM方式:

snmp-agent usm-user v3 user-name group-name [ remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] ] [ { cipher| simple } authentication-mode { md5 | sha } auth-password [ privacy-mode { 3des | aes128 | aes192 | aes256| des56 } priv-password ] ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name }] *

undo snmp-agent usm-user v3 user-name { local | engineid engineid-string | remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] }

·?????RBAC方式:

snmp-agent usm-user v3 user-name user-rolerole-name [ remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] ] [ { cipher| simple } authentication-mode { md5 | sha } auth-password [ privacy-mode { 3des | aes128 | aes192 | aes256 |des56} priv-password ] ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name }] *

undo snmp-agent usm-user v3 user-name { local | engineid engineid-string | remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] }

FIPS模式下:

·?????VACM方式:

snmp-agent usm-user v3 user-name group-name [ remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] ] { cipher| simple } authentication-mode shaauth-password [ privacy-mode { aes128|aes192|aes256} priv-password ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name }] *

undo snmp-agent usm-user v3 user-name { local | engineid engineid-string | remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] }

·?????RBAC方式:

snmp-agent usm-user v3 user-name user-rolerole-name [ remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] ] [ { cipher| simple } authentication-mode? sha auth-password [ privacy-mode { aes128|aes192|aes256} priv-password ] ] [ acl { ipv4-acl-number|nameipv4-acl-name} | acl ipv6{ipv6-acl-number| nameipv6-acl-name }] *

undo snmp-agent usm-user v3 user-name { local | engineid engineid-string | remote { ipv4-address| ipv6 ipv6-address} [ vpn-instance vpn-instance-name ] }

【缺省情況】

不存在SNMPv3用戶。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

user-name:用戶名,為1~32個字符的字符串,區分大小寫。

group-name:該用戶對應組的名稱,取值范圍為1~32個字符的字符串,區分大小寫。創建用戶時,組可以不存在。但要使創建的用戶生效,必須先創建組。

user-role role-name:該用戶對應的角色名稱,role-name為1~63個字符的字符串,區分大小寫。

remote { ipv4-address| ipv6 ipv6-address}:接收Inform信息的目的主機的IP地址或者IPv6地址,通常為NMS的IP地址或者IPv6地址。當設備需要向目的主機發送SNMPv3 Inform報文時,該參數必須配置,還需要使用snmp-agent remote命令將目的主機的IP地址或者IPv6地址和引擎ID綁定。

vpn-instance vpn-instance-name:目的主機所屬的VPN實例。vpn-instance-name表示MPLS L3VPN的VPN實例名稱,為1~31個字符的字符串,區分大小寫。如果未指定本參數,則表示目的主機位于公網中。

cipher:以密文方式配置認證密碼和加密密碼。該密碼將轉換成對應的密文摘要存儲在設備中。

simple:以明文方式配置認證密碼和加密密碼。該密碼將轉換成對應的密文摘要存儲在設備中。

authentication-mode:指定認證算法。不指定該參數時,表示不認證。取值為:

·?????md5:采用HMAC-MD5算法。HMAC-MD5的相關內容請參見“安全配置指導”中的“IPsec”。

·?????sha:采用HMAC-SHA1算法。HMAC-SHA1的相關內容請參見“安全配置指導”中的“IPsec”。

auth-password:表示認證密碼,區分大小寫,具體要求如下:

·?????以明文方式配置時,auth-password表示明文認證密碼:非FIPS模式下,認證密碼的長度范圍是1~64個字符;FIPS模式下,認證密碼的長度范圍是15~64字符,密碼元素的最少組合類型為4(必須包括數字、大寫字母、小寫字母以及特殊字符)。

·?????以密文方式配置時,auth-password表示密文認證密碼,該密碼可通過snmp-agent calculate-password命令計算獲得。

privacy-mode:指定加密算法。不指定該參數時,表示不加密。取值為:

·?????3des:采用3DES(Triple Data Encryption Standard,三重數據加密標準)算法,密鑰長度為168比特。

·?????aes128:采用AES(Advanced Encryption Standard,高級加密標準)算法,密鑰長度為128比特。

·?????aes192:采用AES算法,密鑰長度為192比特。

·?????aes256:采用AES算法,密鑰長度為256比特。

·?????des56:采用DES(Data Encryption Standard,數據加密標準)算法,密鑰長度為56比特。

priv-password:表示加密密碼,區分大小寫,具體要求如下:

·?????以明文方式配置時,auth-password表示明文加密密碼:非FIPS模式下,密碼的長度范圍是1~64個字符;FIPS模式下,加密密碼的長度范圍是15~64字符,密碼元素的最少組合類型為4(必須包括數字、大寫字母、小寫字母以及特殊字符)。

·?????以密文方式配置時,auth-password表示密文加密密碼,該密碼可通過snmp-agent calculate-password命令計算獲得。

acl:將用戶名與基本/高級IPv4 ACL綁定。

ipv4-acl-number:表示基本或高級IPv4 ACL的編號,其中基本IPv4 ACL的取值范圍為2000~2999,高級IPv4 ACL的取值范圍為3000~3999。

nameipv4-acl-name:表示基本或高級IPv4 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

acl ipv6:將用戶名與基本/高級IPv6 ACL綁定。

ipv6-acl-number:表示基本或高級IPv6 ACL的編號,其中基本IPv6 ACL的取值范圍為2000~2999,高級IPv6 ACL的取值范圍為3000~3999。

nameipv6-acl-name:表示基本或高級IPv6 ACL的名稱,為1~63個字符的字符串,不區分大小寫。

local:表示本地實體引擎ID。缺省情況下,創建的SNMPv3用戶與本地SNMP實體引擎相關聯。

engineid engineid-string:指定與該用戶相關聯的引擎ID字符串,必須為偶數個十六進制數,偶數的取值范圍為10~64,不區分大小寫。全0和全F均被認為是無效參數。由于SNMPv3版本的用戶名、密文密碼等都和引擎ID相關聯,如果更改了引擎ID,則原引擎ID下配置的用戶名、密碼失效,更改后可以使用該參數將engineid-string指定為創建該用戶時的本地引擎ID來刪除失效用戶名。

【使用指導】

為了安全起見,只有具有network-admin或者level-15用戶角色的用戶登錄設備后才能執行本命令。其它角色的用戶,即使授權了SNMP特性或本命令的操作權限,也不能執行本命令。

創建SNMPv3用戶時,可以通過兩種配置方式來控制用戶訪問的權限:

·?????通過VACM方式配置的SNMP用戶依附于SNMP組,創建用戶時,請先創建組。否則,用戶能夠創建成功但是不生效。一個組可以包含多個用戶。組定義了用戶能夠訪問的SNMP對象(通過MIB視圖來限定)以及是否進行認證和加密等,而認證和加密的具體算法和密碼則是在創建用戶時定義。

·?????通過RBAC方式配置的SNMP用戶依附于用戶角色,創建用戶時,通過user-role

role-name參數配置用戶的角色。用戶角色定義了SNMP用戶能夠訪問的SNMP對象以及操作類型(通過rule規則來限定)。使用RBAC方式創建SNMP v3用戶后,還可以使用snmp-agent usm-user v3 user-role命令為該用戶綁定更多的用戶角色,最多可綁定64個用戶角色。

推薦使用RBAC配置方式,安全性更高。

通過VACM和RBAC方式配置SNMP用戶時,需要注意:

·?????通過VACM方式配置SNMP用戶時,當用戶名相同,多次執行本命令,最后一次執行的命令生效。

·?????通過RBAC方式配置SNMP用戶時,可以多次使用本命令為已創建的SNMPv3用戶添加角色,若未配置其他參數,則其他配置不變,只添加角色;若同時配置其他參數(如認證方式),則為用戶添加角色,同時修改其他配置。

創建SNMP組和用戶的時候都可以使用acl參數限制非法NMS訪問設備,只有兩個ACL均允許的NMS才能訪問設備。在創建組或用戶時,ACL均遵循以下規則:

·?????當未引用ACL、引用的ACL不存在、或者引用的ACL下沒有配置規則時,允許所有NMS訪問設備。

·?????當引用的ACL下配置了規則時,則只有規則中permit的NMS才能訪問設備,其他NMS不允許訪問設備。

關于ACL的詳細描述和介紹請參見“ACL和QoS配置指導”中的“ACL”。

【舉例】

# VACM方式:為v3組testGroup加入一個用戶testUser,安全級別為只認證不加密,認證算法為HMAC-SHA1,認證密碼為明文123456TESTplat&!。

system-view

[Sysname] snmp-agent group v3 testGroup authentication

[Sysname] snmp-agent usm-user v3 testUser testGroup simple authentication-mode sha 123456TESTplat&!

在NMS上配置:版本號為SNMPv3,用戶名為testUser,認證算法為HMAC-SHA1,認證密碼為123456TESTplat&!,建立連接,就可以對設備上缺省視圖內的MIB對象進行訪問了。

# VACM方式:為v3組testGroup加入一個用戶testUser,安全級別為認證和加密,認證算法為HMAC-SHA1、加密算法為AES,認證密碼為明文123456TESTauth&!,加密密碼為明文123456TESTencr&!。

system-view

[Sysname] snmp-agent group v3 testGroup privacy

[Sysname] snmp-agent usm-user v3 testUser testGroup simple authentication-mode sha 123456TESTauth&!

privacy-mode aes128 123456TESTencr&!

在NMS上配置:版本號為SNMPv3,用戶名為testUser,認證算法為HMAC-SHA1,認證密碼為123456TESTauth&!,加密算法為AES,加密密碼為123456TESTencr&!,建立連接,就可以對設備上缺省視圖內的MIB對象進行訪問了。

# VACM方式:為v3組testGroup加入一個與IP為10.1.1.1的遠端SNMP實體引擎相關聯的SNMPv3用戶remoteUser,安全級別為認證和加密,認證算法為HMAC-SHA1、加密算法為AES,認證密碼為明文123456TESTauth&!,加密密碼為明文123456TESTencr&!。

system-view

[Sysname] snmp-agent remote 10.1.1.1 engineid 123456789A

[Sysname] snmp-agent group v3 testGroup privacy

[Sysname] snmp-agent usm-user v3 remoteUser testGroup remote 10.1.1.1 simple authentication-mode sha 123456TESTauth&!

privacy-mode aes128 123456TESTencr&!

# RBAC方式:創建一個新的SNMPv3用戶testUser,角色為network-operator,安全級別為只認證不加密,認證算法為HMAC-SHA1,認證密碼為明文123456TESTplat&!。

system-view

[Sysname] snmp-agent usm-user v3 testUser user-role network-operator simple authentication-mode sha 123456TESTplat&!

在NMS上配置:版本號為SNMPv3,用戶名為testUser,認證算法為HMAC-SHA1,認證密碼為123456TESTplat&!,建立連接,就可以對設備上所有MIB對象進行只讀操作。

【相關命令】

·display snmp-agent usm-user

·snmp-agent group

·snmp-agent calculate-password

·snmp-agent remote

·snmp-agent usm-user v3 user-role

snmp-agent usm-user v3 user-role命令用來為通過RBAC方式創建的SNMPv3用戶添加角色。

undo snmp-agent usm-user user-role命令用來為SNMPv3用戶刪除角色。

【命令】

snmp-agent usm-user v3 user-name user-rolerole-name

undo snmp-agent usm-user v3 user-name user-rolerole-name

【缺省情況】

使用創建SNMPv3用戶時指定的角色。

【視圖】

系統視圖

【缺省用戶角色】

network-admin

【參數】

user-name:用戶名,為1~32個字符的字符串,區分大小寫。

user-rolerole-name:該用戶對應的角色名稱,role-name為1~63個字符的字符串,區分大小寫。

【使用指導】

一個RBAC方式配置的SNMPv3用戶可配置多個用戶角色。用戶可以通過本命令來為通過RBAC方式創建的SNMPv3用戶添加與刪除角色,最多可以配置64個有效的用戶角色且至少保留一個用戶角色。

【舉例】

# 已創建SNMPv3用戶testUser擁有network-operato用戶角色,現為用戶testUser添加network-admin用戶角色。

system-view

[Sysname] snmp-agent usm-user v3 testUser user-role network-admin

【相關命令】

·snmp-agent usm-user v3

總結

以上是生活随笔為你收集整理的h3csnmp管理命令_H3C S5500V2-EI系列以太网交换机 命令参考-Release 1118-6W100_网络管理和监控命令参考_SNMP命令-新华三集团-H3C...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

永久免费精品精品永久-夜色 | 内射后入在线观看一区 | 亚洲精品午夜国产va久久成人 | 久久久久国色av免费观看性色 | 老太婆性杂交欧美肥老太 | 玩弄中年熟妇正在播放 | 女人和拘做爰正片视频 | 人人妻人人澡人人爽欧美精品 | 131美女爱做视频 | 欧美xxxx黑人又粗又长 | 四虎影视成人永久免费观看视频 | 国产性生大片免费观看性 | 人人妻人人澡人人爽人人精品浪潮 | 成人无码视频在线观看网站 | 国产精品办公室沙发 | 亚洲国产欧美日韩精品一区二区三区 | 熟女俱乐部五十路六十路av | 无码人妻少妇伦在线电影 | 女人被男人躁得好爽免费视频 | 国产精品久久久久久无码 | 色综合久久久久综合一本到桃花网 | 中文字幕中文有码在线 | 国产精品久免费的黄网站 | 国产亚洲精品久久久久久久 | 奇米影视7777久久精品 | 国产suv精品一区二区五 | 国产成人亚洲综合无码 | 成人欧美一区二区三区黑人 | 蜜桃臀无码内射一区二区三区 | a在线亚洲男人的天堂 | 亚洲精品综合五月久久小说 | 欧美自拍另类欧美综合图片区 | 国产精品久久精品三级 | 色偷偷人人澡人人爽人人模 | 动漫av一区二区在线观看 | 噜噜噜亚洲色成人网站 | 色综合久久网 | 欧美日韩一区二区综合 | 性欧美牲交xxxxx视频 | 久久人人爽人人爽人人片av高清 | 久久午夜无码鲁丝片午夜精品 | av无码久久久久不卡免费网站 | 欧美性色19p | 兔费看少妇性l交大片免费 | 亚洲一区二区三区偷拍女厕 | 国产国产精品人在线视 | 亚洲一区二区三区国产精华液 | www国产精品内射老师 | 大地资源网第二页免费观看 | 久久天天躁夜夜躁狠狠 | 一本大道伊人av久久综合 | 久久久成人毛片无码 | 久久综合九色综合97网 | 东京一本一道一二三区 | 又湿又紧又大又爽a视频国产 | 兔费看少妇性l交大片免费 | 最新国产麻豆aⅴ精品无码 | 久久99精品久久久久婷婷 | 亚洲gv猛男gv无码男同 | 国产一区二区三区精品视频 | 俺去俺来也www色官网 | 国内揄拍国内精品少妇国语 | 国产精品18久久久久久麻辣 | 久久99精品久久久久久 | 欧美熟妇另类久久久久久多毛 | 国产片av国语在线观看 | 国产麻豆精品一区二区三区v视界 | 久久亚洲a片com人成 | 亚洲aⅴ无码成人网站国产app | 亚洲狠狠婷婷综合久久 | 999久久久国产精品消防器材 | 黑森林福利视频导航 | 88国产精品欧美一区二区三区 | 国产卡一卡二卡三 | 国内精品一区二区三区不卡 | 高清不卡一区二区三区 | 性生交大片免费看l | 欧美人与禽zoz0性伦交 | 少妇无套内谢久久久久 | 亚洲一区av无码专区在线观看 | 国产sm调教视频在线观看 | 欧美精品无码一区二区三区 | 亚洲自偷自拍另类第1页 | 最近免费中文字幕中文高清百度 | 人人妻人人澡人人爽人人精品 | 欧美 丝袜 自拍 制服 另类 | 夜夜夜高潮夜夜爽夜夜爰爰 | 亚洲区小说区激情区图片区 | 麻花豆传媒剧国产免费mv在线 | 久久精品国产一区二区三区肥胖 | 亚洲色无码一区二区三区 | 国产精品久久福利网站 | 亚洲а∨天堂久久精品2021 | 免费观看的无遮挡av | 午夜成人1000部免费视频 | 狠狠色噜噜狠狠狠狠7777米奇 | 夜夜影院未满十八勿进 | 欧美亚洲日韩国产人成在线播放 | 无码福利日韩神码福利片 | 亚洲成a人一区二区三区 | 综合网日日天干夜夜久久 | 性欧美大战久久久久久久 | 男人的天堂2018无码 | 亚洲自偷精品视频自拍 | 成人aaa片一区国产精品 | 青春草在线视频免费观看 | 国产精品美女久久久网av | 好男人社区资源 | 在线亚洲高清揄拍自拍一品区 | 亚洲乱亚洲乱妇50p | 国产午夜手机精彩视频 | 欧美zoozzooz性欧美 | 国产精品无码mv在线观看 | 呦交小u女精品视频 | 丰满岳乱妇在线观看中字无码 | 天天躁日日躁狠狠躁免费麻豆 | 亚洲国产av美女网站 | 亚洲精品国产品国语在线观看 | 久久天天躁狠狠躁夜夜免费观看 | 天堂а√在线中文在线 | 男女猛烈xx00免费视频试看 | 亚洲精品国产第一综合99久久 | 欧美性生交xxxxx久久久 | 丝袜 中出 制服 人妻 美腿 | 狂野欧美性猛交免费视频 | 精品国产乱码久久久久乱码 | 精品人人妻人人澡人人爽人人 | 波多野结衣乳巨码无在线观看 | 免费观看的无遮挡av | 亚洲欧美中文字幕5发布 | 中文字幕精品av一区二区五区 | 激情内射亚州一区二区三区爱妻 | 精品无人区无码乱码毛片国产 | 亚洲色无码一区二区三区 | 国产精品无码一区二区三区不卡 | 澳门永久av免费网站 | 中文字幕 人妻熟女 | 国产特级毛片aaaaaa高潮流水 | 亚洲男人av香蕉爽爽爽爽 | 美女黄网站人色视频免费国产 | 澳门永久av免费网站 | 国产成人无码一二三区视频 | 波多野结衣乳巨码无在线观看 | 伊人久久大香线蕉亚洲 | 国产熟妇高潮叫床视频播放 | 成 人 网 站国产免费观看 | a在线亚洲男人的天堂 | 精品久久综合1区2区3区激情 | 久久精品成人欧美大片 | 久久精品国产一区二区三区 | 18黄暴禁片在线观看 | 人人妻人人澡人人爽欧美一区九九 | 丰满妇女强制高潮18xxxx | 少妇被黑人到高潮喷出白浆 | 精品aⅴ一区二区三区 | 性色欲情网站iwww九文堂 | 亚洲综合伊人久久大杳蕉 | 国产明星裸体无码xxxx视频 | 久久综合激激的五月天 | 日本护士xxxxhd少妇 | 亚洲欧美日韩成人高清在线一区 | 亚洲 激情 小说 另类 欧美 | 国产亚洲欧美在线专区 | 2019午夜福利不卡片在线 | 成年女人永久免费看片 | 色综合久久中文娱乐网 | 国精产品一品二品国精品69xx | 亚拍精品一区二区三区探花 | 中文字幕av日韩精品一区二区 | 黑人粗大猛烈进出高潮视频 | 麻豆md0077饥渴少妇 | 亚洲人成网站免费播放 | 精品一二三区久久aaa片 | 欧美老妇与禽交 | 成人欧美一区二区三区黑人 | 午夜精品一区二区三区的区别 | 伊人久久大香线蕉av一区二区 | 欧美熟妇另类久久久久久不卡 | 青青草原综合久久大伊人精品 | 国产人成高清在线视频99最全资源 | 亚洲成色在线综合网站 | 成人欧美一区二区三区 | 国产精品美女久久久久av爽李琼 | 亚洲精品国偷拍自产在线麻豆 | 天堂а√在线地址中文在线 | 精品人妻中文字幕有码在线 | 成人性做爰aaa片免费看 | 欧美xxxxx精品 | 内射巨臀欧美在线视频 | 97无码免费人妻超级碰碰夜夜 | 中文字幕无码视频专区 | 免费人成在线观看网站 | 丰满少妇人妻久久久久久 | 亚洲熟熟妇xxxx | 99久久精品午夜一区二区 | 欧美日韩在线亚洲综合国产人 | 奇米影视7777久久精品 | 国产国产精品人在线视 | 55夜色66夜色国产精品视频 | 亚洲 a v无 码免 费 成 人 a v | 亚洲精品久久久久中文第一幕 | 水蜜桃av无码 | 国产精品人人妻人人爽 | 无码人妻精品一区二区三区下载 | 国产乱人伦av在线无码 | 午夜时刻免费入口 | 性史性农村dvd毛片 | 国产无套粉嫩白浆在线 | 亚无码乱人伦一区二区 | 小sao货水好多真紧h无码视频 | 国产三级久久久精品麻豆三级 | 亚洲成av人片天堂网无码】 | 亚洲国产精品毛片av不卡在线 | 夫妻免费无码v看片 | 999久久久国产精品消防器材 | 午夜无码人妻av大片色欲 | 99久久久无码国产aaa精品 | 无码中文字幕色专区 | 久久国语露脸国产精品电影 | 亚洲欧洲无卡二区视頻 | 国产高清av在线播放 | 捆绑白丝粉色jk震动捧喷白浆 | 久久99精品久久久久婷婷 | 国产另类ts人妖一区二区 | 国产精品免费大片 | 一二三四社区在线中文视频 | 国产人妻人伦精品1国产丝袜 | 爽爽影院免费观看 | 国产亚洲人成a在线v网站 | 国内精品一区二区三区不卡 | 久久伊人色av天堂九九小黄鸭 | 天天拍夜夜添久久精品大 | 国产精品香蕉在线观看 | av无码不卡在线观看免费 | 国产av无码专区亚洲awww | 日日碰狠狠躁久久躁蜜桃 | 国产舌乚八伦偷品w中 | 亚洲中文字幕av在天堂 | 狠狠躁日日躁夜夜躁2020 | 亚洲中文字幕无码一久久区 | 国产特级毛片aaaaaa高潮流水 | 国产精品99爱免费视频 | 高清不卡一区二区三区 | 国产精品爱久久久久久久 | 无码av最新清无码专区吞精 | 亚洲区小说区激情区图片区 | 国产亚洲精品久久久久久久久动漫 | 日本精品久久久久中文字幕 | 国产精华av午夜在线观看 | 亚洲一区二区三区播放 | 成 人影片 免费观看 | 76少妇精品导航 | 亚洲色欲色欲欲www在线 | 无码一区二区三区在线观看 | 扒开双腿疯狂进出爽爽爽视频 | 国产乱人伦av在线无码 | 成在人线av无码免观看麻豆 | 熟妇人妻中文av无码 | 国产一区二区三区影院 | 欧洲精品码一区二区三区免费看 | 免费看少妇作爱视频 | www国产精品内射老师 | 国产艳妇av在线观看果冻传媒 | 国产麻豆精品一区二区三区v视界 | 精品无人国产偷自产在线 | 久久综合狠狠综合久久综合88 | 人妻熟女一区 | 亚洲欧美日韩国产精品一区二区 | 久久久久久亚洲精品a片成人 | 日本护士毛茸茸高潮 | 精品久久久无码中文字幕 | 中文字幕乱码人妻无码久久 | 亚洲 a v无 码免 费 成 人 a v | 国产欧美精品一区二区三区 | 国产色在线 | 国产 | 欧美丰满老熟妇xxxxx性 | 蜜桃臀无码内射一区二区三区 | 超碰97人人射妻 | 少妇人妻大乳在线视频 | 少妇人妻av毛片在线看 | 精品aⅴ一区二区三区 | 日本一卡二卡不卡视频查询 | 国产成人综合色在线观看网站 | 久久亚洲日韩精品一区二区三区 | 丰满妇女强制高潮18xxxx | 强开小婷嫩苞又嫩又紧视频 | 午夜丰满少妇性开放视频 | 国产色视频一区二区三区 | 久久久久免费看成人影片 | 一本久久a久久精品亚洲 | 亚洲无人区午夜福利码高清完整版 | 精品水蜜桃久久久久久久 | 欧美日韩一区二区综合 | 亚洲国产日韩a在线播放 | 97夜夜澡人人爽人人喊中国片 | 狠狠色噜噜狠狠狠狠7777米奇 | 中文字幕无码av波多野吉衣 | 捆绑白丝粉色jk震动捧喷白浆 | 99久久久国产精品无码免费 | 欧美成人免费全部网站 | 国产xxx69麻豆国语对白 | 两性色午夜视频免费播放 | 久久久中文久久久无码 | 国产精品办公室沙发 | 无码午夜成人1000部免费视频 | 丰满少妇高潮惨叫视频 | 又大又硬又爽免费视频 | 水蜜桃亚洲一二三四在线 | 欧美丰满老熟妇xxxxx性 | 国产极品美女高潮无套在线观看 | 中文字幕无码av激情不卡 | 国产精品丝袜黑色高跟鞋 | 久久国产劲爆∧v内射 | 精品国产乱码久久久久乱码 | 在线精品国产一区二区三区 | 国产成人精品三级麻豆 | 4hu四虎永久在线观看 | 中文字幕亚洲情99在线 | 婷婷五月综合缴情在线视频 | 精品 日韩 国产 欧美 视频 | 中文字幕无码乱人伦 | 日本成熟视频免费视频 | 国产欧美熟妇另类久久久 | 国产色视频一区二区三区 | 国产精品a成v人在线播放 | 无码成人精品区在线观看 | 国产熟女一区二区三区四区五区 | 欧美一区二区三区视频在线观看 | 特级做a爰片毛片免费69 | 午夜福利不卡在线视频 | 天天做天天爱天天爽综合网 | 麻豆av传媒蜜桃天美传媒 | 中文字幕无码av波多野吉衣 | 国产成人无码午夜视频在线观看 | 成人影院yy111111在线观看 | 99er热精品视频 | 午夜精品一区二区三区在线观看 | 噜噜噜亚洲色成人网站 | 高清不卡一区二区三区 | 国产内射爽爽大片视频社区在线 | 国产午夜手机精彩视频 | 欧美阿v高清资源不卡在线播放 | 国产成人精品必看 | 中文亚洲成a人片在线观看 | 国产成人无码专区 | 高清国产亚洲精品自在久久 | 久久精品国产一区二区三区肥胖 | 亚洲大尺度无码无码专区 | 欧美zoozzooz性欧美 | 激情内射日本一区二区三区 | 色婷婷av一区二区三区之红樱桃 | 午夜精品久久久久久久久 | 国产熟女一区二区三区四区五区 | 天堂一区人妻无码 | 欧美35页视频在线观看 | 四虎国产精品一区二区 | 日产精品高潮呻吟av久久 | 国产精品18久久久久久麻辣 | 少妇性俱乐部纵欲狂欢电影 | 成人欧美一区二区三区 | 国产精品久久福利网站 | 国产乱码精品一品二品 | 久久zyz资源站无码中文动漫 | 我要看www免费看插插视频 | 性开放的女人aaa片 | 国产高清不卡无码视频 | 中文字幕乱码亚洲无线三区 | 四虎国产精品一区二区 | av无码久久久久不卡免费网站 | 欧美日韩在线亚洲综合国产人 | 97精品国产97久久久久久免费 | 日日摸天天摸爽爽狠狠97 | 久久午夜夜伦鲁鲁片无码免费 | 55夜色66夜色国产精品视频 | 欧美丰满熟妇xxxx性ppx人交 | 青青久在线视频免费观看 | 国产午夜福利亚洲第一 | 国产色视频一区二区三区 | 国产精品美女久久久久av爽李琼 | 51国偷自产一区二区三区 | 在线精品国产一区二区三区 | 国产suv精品一区二区五 | 日韩人妻少妇一区二区三区 | 久久99精品久久久久久动态图 | 夜夜夜高潮夜夜爽夜夜爰爰 | 久久精品国产精品国产精品污 | 久久99精品久久久久久动态图 | 国内精品久久久久久中文字幕 | 国产精品久久福利网站 | 男人扒开女人内裤强吻桶进去 | 国语自产偷拍精品视频偷 | 玩弄人妻少妇500系列视频 | 日韩少妇白浆无码系列 | 亚洲春色在线视频 | 色噜噜亚洲男人的天堂 | 亚拍精品一区二区三区探花 | 亚洲国产av美女网站 | 99久久人妻精品免费一区 | 国产在线aaa片一区二区99 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲国产成人a精品不卡在线 | 国产黑色丝袜在线播放 | 欧美 丝袜 自拍 制服 另类 | 樱花草在线社区www | 清纯唯美经典一区二区 | 伊人久久大香线焦av综合影院 | 国产人妻精品一区二区三区不卡 | 黑人玩弄人妻中文在线 | 中文字幕乱妇无码av在线 | 亚洲综合无码一区二区三区 | 亚洲国产av精品一区二区蜜芽 | 色综合久久久无码中文字幕 | 2020久久香蕉国产线看观看 | 性欧美牲交xxxxx视频 | 亚洲s码欧洲m码国产av | 国产在线无码精品电影网 | 亚洲欧美色中文字幕在线 | 国产乱人伦偷精品视频 | 国产另类ts人妖一区二区 | 日韩人妻系列无码专区 | 日韩人妻少妇一区二区三区 | 2020久久香蕉国产线看观看 | 伊人久久婷婷五月综合97色 | 亚洲 日韩 欧美 成人 在线观看 | 麻豆成人精品国产免费 | 大肉大捧一进一出视频出来呀 | 亚洲精品午夜国产va久久成人 | 亚洲精品午夜国产va久久成人 | 熟妇人妻无乱码中文字幕 | 一本无码人妻在中文字幕免费 | 狠狠色噜噜狠狠狠7777奇米 | 欧美性猛交内射兽交老熟妇 | 精品无码一区二区三区爱欲 | 久久亚洲中文字幕无码 | 久久久精品国产sm最大网站 | 图片小说视频一区二区 | 精品无码国产自产拍在线观看蜜 | 亚洲色在线无码国产精品不卡 | 国产人妻精品一区二区三区 | 88国产精品欧美一区二区三区 | 国产乱人无码伦av在线a | 精品久久久无码中文字幕 | 久热国产vs视频在线观看 | 高中生自慰www网站 | 久久久久久久久888 | 亚洲一区二区观看播放 | 99视频精品全部免费免费观看 | 亚洲日韩精品欧美一区二区 | 99久久99久久免费精品蜜桃 | 人人妻人人澡人人爽欧美一区 | 99久久精品日本一区二区免费 | 免费无码av一区二区 | 国产精品无码成人午夜电影 | 亚洲乱码国产乱码精品精 | 男女作爱免费网站 | 无码人妻精品一区二区三区不卡 | 国产精品久久久av久久久 | 国产精品久久久av久久久 | 高清国产亚洲精品自在久久 | 麻豆精产国品 | 狠狠色丁香久久婷婷综合五月 | 久久无码人妻影院 | 无码av中文字幕免费放 | 国产口爆吞精在线视频 | 无码国产激情在线观看 | 国产精品亚洲а∨无码播放麻豆 | 欧美人与动性行为视频 | 久久久无码中文字幕久... | 亚洲乱码中文字幕在线 | 东京热男人av天堂 | 免费人成在线视频无码 | 2020久久香蕉国产线看观看 | 国产三级久久久精品麻豆三级 | 少妇性荡欲午夜性开放视频剧场 | 国内精品人妻无码久久久影院 | 人人妻人人澡人人爽人人精品 | 成人免费视频一区二区 | 国产一区二区三区四区五区加勒比 | 国产午夜无码视频在线观看 | 无码乱肉视频免费大全合集 | 亚洲精品午夜国产va久久成人 | 中文字幕乱码人妻无码久久 | 少妇激情av一区二区 | 午夜不卡av免费 一本久久a久久精品vr综合 | 久久久久国色av免费观看性色 | 亚洲日韩中文字幕在线播放 | 99久久久无码国产精品免费 | 蜜桃视频插满18在线观看 | 一本一道久久综合久久 | 樱花草在线社区www | 亚洲国产高清在线观看视频 | 精品无人国产偷自产在线 | 亚洲精品成人av在线 | 中文字幕精品av一区二区五区 | 亚洲国产精品无码一区二区三区 | 国精品人妻无码一区二区三区蜜柚 | 色婷婷综合中文久久一本 | 内射欧美老妇wbb | 亚洲人成人无码网www国产 | 3d动漫精品啪啪一区二区中 | 夜先锋av资源网站 | 色窝窝无码一区二区三区色欲 | 亚洲熟妇色xxxxx欧美老妇y | 国产精华av午夜在线观看 | 久久亚洲日韩精品一区二区三区 | 国产精品高潮呻吟av久久4虎 | 永久免费精品精品永久-夜色 | 老子影院午夜精品无码 | 影音先锋中文字幕无码 | 久久精品一区二区三区四区 | 荫蒂被男人添的好舒服爽免费视频 | 夜夜影院未满十八勿进 | 四虎永久在线精品免费网址 | 国产精品内射视频免费 | 日产国产精品亚洲系列 | 日本高清一区免费中文视频 | 亚洲一区二区三区含羞草 | 亚洲aⅴ无码成人网站国产app | 亚洲成在人网站无码天堂 | 国产精品无码mv在线观看 | ass日本丰满熟妇pics | 天堂а√在线地址中文在线 | 未满小14洗澡无码视频网站 | 内射爽无广熟女亚洲 | 国产精品久久久久无码av色戒 | 亚欧洲精品在线视频免费观看 | 国产无遮挡吃胸膜奶免费看 | 一区二区传媒有限公司 | 国产在热线精品视频 | 国产成人无码a区在线观看视频app | www国产亚洲精品久久网站 | 日本丰满护士爆乳xxxx | 国产精品.xx视频.xxtv | 丰满妇女强制高潮18xxxx | av人摸人人人澡人人超碰下载 | 丰满护士巨好爽好大乳 | 领导边摸边吃奶边做爽在线观看 | 成人片黄网站色大片免费观看 | 亚洲 欧美 激情 小说 另类 | 爽爽影院免费观看 | 亚洲熟悉妇女xxx妇女av | 沈阳熟女露脸对白视频 | 樱花草在线播放免费中文 | 精品无人国产偷自产在线 | 波多野结衣av一区二区全免费观看 | 无码毛片视频一区二区本码 | 久久久国产精品无码免费专区 | 天海翼激烈高潮到腰振不止 | √天堂中文官网8在线 | 国产精品免费大片 | 欧美放荡的少妇 | 婷婷综合久久中文字幕蜜桃三电影 | 国产精品福利视频导航 | 国产人妻精品午夜福利免费 | 人妻无码αv中文字幕久久琪琪布 | 欧美变态另类xxxx | 日韩精品无码一区二区中文字幕 | 欧美人与动性行为视频 | 久久精品国产一区二区三区 | 狠狠色丁香久久婷婷综合五月 | 午夜福利不卡在线视频 | 在线观看国产午夜福利片 | 97久久精品无码一区二区 | 亚洲人成网站免费播放 | 特黄特色大片免费播放器图片 | 国产精品-区区久久久狼 | 扒开双腿吃奶呻吟做受视频 | 国内精品久久久久久中文字幕 | 少妇激情av一区二区 | 无码人妻精品一区二区三区下载 | 内射巨臀欧美在线视频 | 久久aⅴ免费观看 | 日本熟妇人妻xxxxx人hd | 无码一区二区三区在线 | 美女张开腿让人桶 | 蜜桃av抽搐高潮一区二区 | 欧美真人作爱免费视频 | 日本免费一区二区三区最新 | 精品人妻人人做人人爽 | 国产成人久久精品流白浆 | 麻豆果冻传媒2021精品传媒一区下载 | 亚洲成在人网站无码天堂 | 久久久久99精品成人片 | 国产成人无码av在线影院 | 少妇久久久久久人妻无码 | 毛片内射-百度 | 久久人人爽人人人人片 | 国产农村乱对白刺激视频 | 国产婷婷色一区二区三区在线 | 亚洲日韩一区二区三区 | 欧美人与物videos另类 | 3d动漫精品啪啪一区二区中 | 久久精品无码一区二区三区 | 欧美性生交活xxxxxdddd | 亚洲一区二区三区 | 色婷婷av一区二区三区之红樱桃 | 欧美精品在线观看 | 亚洲成熟女人毛毛耸耸多 | 中文精品无码中文字幕无码专区 | 国精品人妻无码一区二区三区蜜柚 | 桃花色综合影院 | 国产精品爱久久久久久久 | 欧美一区二区三区视频在线观看 | 欧美日韩综合一区二区三区 | 香港三级日本三级妇三级 | 成人aaa片一区国产精品 | 欧美野外疯狂做受xxxx高潮 | 国产精品爱久久久久久久 | 日本乱偷人妻中文字幕 | 狠狠色噜噜狠狠狠狠7777米奇 | 亚洲人亚洲人成电影网站色 | 久久精品丝袜高跟鞋 | 国精品人妻无码一区二区三区蜜柚 | 内射巨臀欧美在线视频 | 日日摸夜夜摸狠狠摸婷婷 | 伊人色综合久久天天小片 | 国产深夜福利视频在线 | 国产精品亚洲专区无码不卡 | 白嫩日本少妇做爰 | 一本久道高清无码视频 | 精品久久久久久亚洲精品 | 日产精品高潮呻吟av久久 | 国产婷婷色一区二区三区在线 | 亚洲精品一区三区三区在线观看 | 成人精品视频一区二区三区尤物 | 国产婷婷色一区二区三区在线 | 久久成人a毛片免费观看网站 | 麻花豆传媒剧国产免费mv在线 | 亚洲国产欧美在线成人 | 国产精品无码久久av | 久久久av男人的天堂 | 四虎4hu永久免费 | 欧美成人午夜精品久久久 | 日本欧美一区二区三区乱码 | 少妇厨房愉情理9仑片视频 | 人人爽人人澡人人人妻 | 亚洲综合另类小说色区 | 日本一卡二卡不卡视频查询 | 在线天堂新版最新版在线8 | 日日噜噜噜噜夜夜爽亚洲精品 | 丝袜足控一区二区三区 | 内射白嫩少妇超碰 | 国产午夜手机精彩视频 | 人妻与老人中文字幕 | 成人免费视频视频在线观看 免费 | 国产亚洲欧美日韩亚洲中文色 | 国产av一区二区三区最新精品 | 一本无码人妻在中文字幕免费 | 无套内谢老熟女 | 激情内射亚州一区二区三区爱妻 | 久久久亚洲欧洲日产国码αv | 亚洲爆乳精品无码一区二区三区 | www成人国产高清内射 | 国产 精品 自在自线 | 一本久道久久综合婷婷五月 | 欧美成人高清在线播放 | 亚洲色大成网站www国产 | 最新国产麻豆aⅴ精品无码 | 婷婷五月综合缴情在线视频 | 高潮毛片无遮挡高清免费 | 双乳奶水饱满少妇呻吟 | 久久久精品国产sm最大网站 | 鲁大师影院在线观看 | 377p欧洲日本亚洲大胆 | 欧美35页视频在线观看 | 人妻无码αv中文字幕久久琪琪布 | 国产猛烈高潮尖叫视频免费 | 亚洲自偷精品视频自拍 | 玩弄中年熟妇正在播放 | 少妇人妻偷人精品无码视频 | 给我免费的视频在线观看 | 国产一精品一av一免费 | 97人妻精品一区二区三区 | 97精品人妻一区二区三区香蕉 | 国产熟妇高潮叫床视频播放 | 九月婷婷人人澡人人添人人爽 | 无码av最新清无码专区吞精 | 麻花豆传媒剧国产免费mv在线 | 噜噜噜亚洲色成人网站 | 人人澡人人妻人人爽人人蜜桃 | 久久精品国产一区二区三区 | 九九久久精品国产免费看小说 | 亚洲一区二区三区播放 | 性生交大片免费看女人按摩摩 | 性欧美牲交xxxxx视频 | 精品偷自拍另类在线观看 | 国产偷国产偷精品高清尤物 | 色婷婷香蕉在线一区二区 | 成人精品视频一区二区三区尤物 | 精品成在人线av无码免费看 | 亚洲欧美日韩成人高清在线一区 | 亚洲精品国产精品乱码不卡 | 国产xxx69麻豆国语对白 | 国产乱子伦视频在线播放 | 奇米综合四色77777久久 东京无码熟妇人妻av在线网址 | 无套内谢老熟女 | 亚洲一区二区三区偷拍女厕 | 亚洲日韩一区二区三区 | 日本一区二区更新不卡 | 少妇无套内谢久久久久 | 国产精品99久久精品爆乳 | 欧美人与物videos另类 | 亚洲一区二区三区四区 | 又湿又紧又大又爽a视频国产 | 欧美日韩色另类综合 | 国产黄在线观看免费观看不卡 | 老熟女重囗味hdxx69 | 国产美女精品一区二区三区 | 日本精品人妻无码77777 天堂一区人妻无码 | 无码av岛国片在线播放 | 国产亚洲精品久久久闺蜜 | 亚洲国产精品无码一区二区三区 | 成人欧美一区二区三区黑人 | 55夜色66夜色国产精品视频 | 国产精品va在线播放 | 日本精品少妇一区二区三区 | 色综合久久88色综合天天 | 宝宝好涨水快流出来免费视频 | 在线观看欧美一区二区三区 | 欧美性生交活xxxxxdddd | 国产又爽又黄又刺激的视频 | 桃花色综合影院 | 免费无码的av片在线观看 | 无遮挡国产高潮视频免费观看 | 无码av免费一区二区三区试看 | 99久久无码一区人妻 | 夜先锋av资源网站 | 亚洲色大成网站www国产 | 香港三级日本三级妇三级 | 夜夜夜高潮夜夜爽夜夜爰爰 | 精品无码av一区二区三区 | 亚拍精品一区二区三区探花 | 成人女人看片免费视频放人 | 性开放的女人aaa片 | 成人无码精品一区二区三区 | 久久久久久久女国产乱让韩 | 玩弄少妇高潮ⅹxxxyw | 日韩精品乱码av一区二区 | 国产成人午夜福利在线播放 | 老熟女重囗味hdxx69 | 玩弄少妇高潮ⅹxxxyw | 久久综合狠狠综合久久综合88 | 亚洲中文字幕久久无码 | 人人爽人人爽人人片av亚洲 | 久久精品女人天堂av免费观看 | 伊人久久大香线蕉午夜 | 无码人妻丰满熟妇区五十路百度 | 精品成在人线av无码免费看 | 免费人成网站视频在线观看 | 亚洲经典千人经典日产 | 国产又粗又硬又大爽黄老大爷视 | 乌克兰少妇性做爰 | 国产成人精品无码播放 | www成人国产高清内射 | 日本丰满护士爆乳xxxx | 国产一区二区三区四区五区加勒比 | 国产色在线 | 国产 | 成人精品天堂一区二区三区 | 亚洲综合在线一区二区三区 | 无码免费一区二区三区 | 波多野结衣 黑人 | 欧美三级a做爰在线观看 | 日本熟妇人妻xxxxx人hd | 欧美日本免费一区二区三区 | 日韩精品久久久肉伦网站 | 帮老师解开蕾丝奶罩吸乳网站 | 国产97在线 | 亚洲 | 亚洲中文字幕久久无码 | 国产成人精品无码播放 | 国产在线精品一区二区高清不卡 | 女人被爽到呻吟gif动态图视看 | 欧美老熟妇乱xxxxx | 97夜夜澡人人爽人人喊中国片 | 国产午夜手机精彩视频 | 好爽又高潮了毛片免费下载 | 亚洲中文字幕av在天堂 | 免费男性肉肉影院 | 欧美人与物videos另类 | 国产精品视频免费播放 | 亚洲乱码中文字幕在线 | 377p欧洲日本亚洲大胆 | 精品一二三区久久aaa片 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 免费无码午夜福利片69 | 成人一区二区免费视频 | 国产综合色产在线精品 | 国产乱人偷精品人妻a片 | 亚拍精品一区二区三区探花 | 一本色道久久综合狠狠躁 | 国产情侣作爱视频免费观看 | 成人精品一区二区三区中文字幕 | 超碰97人人做人人爱少妇 | 国产亚洲精品久久久ai换 | 日韩人妻系列无码专区 | 亚洲一区二区三区香蕉 | 美女黄网站人色视频免费国产 | 麻豆精品国产精华精华液好用吗 | 久久久久久九九精品久 | 中国女人内谢69xxxx | 日本在线高清不卡免费播放 | 青草青草久热国产精品 | 欧美精品一区二区精品久久 | 亚洲一区二区三区香蕉 | 九九在线中文字幕无码 | 中文字幕无码免费久久9一区9 | 内射巨臀欧美在线视频 | 老司机亚洲精品影院无码 | 色综合久久88色综合天天 | 成在人线av无码免观看麻豆 | 帮老师解开蕾丝奶罩吸乳网站 | 国产精品久久久久9999小说 | 牛和人交xxxx欧美 | 色一情一乱一伦一区二区三欧美 | 亚洲熟妇自偷自拍另类 | 国产成人综合在线女婷五月99播放 | 亚洲国产精品无码久久久久高潮 | v一区无码内射国产 | 一本精品99久久精品77 | 婷婷五月综合缴情在线视频 | 亚洲热妇无码av在线播放 | 精品久久久无码人妻字幂 | 成人性做爰aaa片免费看 | 欧美日韩一区二区综合 | 亚洲精品一区二区三区在线 | 婷婷五月综合缴情在线视频 | 欧美成人高清在线播放 | 夜夜夜高潮夜夜爽夜夜爰爰 | 国产一区二区三区四区五区加勒比 | 粗大的内捧猛烈进出视频 | 丰满人妻翻云覆雨呻吟视频 | 亚洲精品一区二区三区在线观看 | 久激情内射婷内射蜜桃人妖 | 成人片黄网站色大片免费观看 | 成人免费视频视频在线观看 免费 | 无码吃奶揉捏奶头高潮视频 | 久久精品99久久香蕉国产色戒 | 久久精品丝袜高跟鞋 | 伊人久久大香线蕉午夜 | 日日橹狠狠爱欧美视频 | 纯爱无遮挡h肉动漫在线播放 | 性欧美疯狂xxxxbbbb | 国产精华av午夜在线观看 | 99国产精品白浆在线观看免费 | 日本熟妇人妻xxxxx人hd | 中文字幕无码日韩专区 | 18禁止看的免费污网站 | 日本一区二区三区免费播放 | 牲交欧美兽交欧美 | 国产九九九九九九九a片 | 4hu四虎永久在线观看 | 午夜男女很黄的视频 | 人妻少妇精品无码专区动漫 | 纯爱无遮挡h肉动漫在线播放 | 亚洲欧美日韩成人高清在线一区 | 亚洲一区二区观看播放 | 久久国产精品萌白酱免费 | 精品成人av一区二区三区 | 性史性农村dvd毛片 | 国产精品对白交换视频 | 久久99久久99精品中文字幕 | 欧美性生交活xxxxxdddd | 国产亚洲欧美日韩亚洲中文色 | 国产精品毛片一区二区 | 一区二区三区乱码在线 | 欧洲 | 狠狠色欧美亚洲狠狠色www | 国产内射老熟女aaaa | 国产成人精品必看 | 精品亚洲成av人在线观看 | 99久久久无码国产aaa精品 | 亚洲区小说区激情区图片区 | 久久国产自偷自偷免费一区调 | 麻豆国产97在线 | 欧洲 | 欧美丰满少妇xxxx性 | 狂野欧美激情性xxxx | 一个人看的www免费视频在线观看 | 国产亚洲精品精品国产亚洲综合 | 红桃av一区二区三区在线无码av | 国产精品无码一区二区桃花视频 | 麻豆av传媒蜜桃天美传媒 | 久久亚洲精品中文字幕无男同 | 水蜜桃色314在线观看 | 99久久精品国产一区二区蜜芽 | 婷婷六月久久综合丁香 | 天天爽夜夜爽夜夜爽 | 九月婷婷人人澡人人添人人爽 | 欧美老妇与禽交 | 97色伦图片97综合影院 | 欧美丰满熟妇xxxx | 久久国内精品自在自线 | 亚洲综合无码久久精品综合 | 色诱久久久久综合网ywww | 97久久超碰中文字幕 | 无码人妻丰满熟妇区五十路百度 | 少妇无码吹潮 | 在线观看免费人成视频 | 日本一本二本三区免费 | 一本色道久久综合亚洲精品不卡 | 成人亚洲精品久久久久软件 | 小sao货水好多真紧h无码视频 | 亚洲の无码国产の无码步美 | 亚洲精品国产a久久久久久 | 牲欲强的熟妇农村老妇女视频 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 女高中生第一次破苞av | 玩弄中年熟妇正在播放 | 国产香蕉尹人视频在线 | 两性色午夜视频免费播放 | 最新版天堂资源中文官网 | 中国大陆精品视频xxxx | 精品久久综合1区2区3区激情 | 国产成人精品久久亚洲高清不卡 | 中文无码精品a∨在线观看不卡 | 无遮挡国产高潮视频免费观看 | 女人被男人躁得好爽免费视频 | 久久综合久久自在自线精品自 | 麻花豆传媒剧国产免费mv在线 | 亚洲国产精品一区二区美利坚 | 亚洲а∨天堂久久精品2021 | 中文字幕无码av波多野吉衣 | 俺去俺来也在线www色官网 | 特大黑人娇小亚洲女 | 国产在热线精品视频 | 国产美女精品一区二区三区 | 国产偷抇久久精品a片69 | 人妻体内射精一区二区三四 | 国产亲子乱弄免费视频 | 久久久精品人妻久久影视 | 国产精品嫩草久久久久 | 色一情一乱一伦 | 色综合久久久无码网中文 | 领导边摸边吃奶边做爽在线观看 | 亚洲日韩乱码中文无码蜜桃臀网站 | 国产色精品久久人妻 | 久久久久久九九精品久 | 亚洲一区二区三区播放 | 亚洲一区二区三区偷拍女厕 | 波多野结衣乳巨码无在线观看 | 欧美熟妇另类久久久久久多毛 | 国产成人一区二区三区别 | 日韩无码专区 | 亚洲aⅴ无码成人网站国产app | 日日干夜夜干 | 精品午夜福利在线观看 | 人人妻人人澡人人爽欧美一区九九 | 久久亚洲精品中文字幕无男同 | 精品国产乱码久久久久乱码 | 日日摸日日碰夜夜爽av | 国产成人精品优优av | 人妻无码αv中文字幕久久琪琪布 | 综合人妻久久一区二区精品 | 又湿又紧又大又爽a视频国产 | 爽爽影院免费观看 | 国产 浪潮av性色四虎 | 精品午夜福利在线观看 | 少妇无套内谢久久久久 | 成人免费视频一区二区 | 国产精品亚洲专区无码不卡 | 日本爽爽爽爽爽爽在线观看免 | 青青久在线视频免费观看 | 国产av无码专区亚洲awww | 99久久人妻精品免费一区 | 国产莉萝无码av在线播放 | 国产麻豆精品一区二区三区v视界 | 人人爽人人爽人人片av亚洲 | 久久精品女人天堂av免费观看 | 亚洲码国产精品高潮在线 | 中文久久乱码一区二区 | 久久人人爽人人爽人人片av高清 | 亚洲国产精品久久久天堂 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 性欧美熟妇videofreesex | 丰满护士巨好爽好大乳 | 国产亚洲日韩欧美另类第八页 | 蜜桃臀无码内射一区二区三区 | 亚洲无人区午夜福利码高清完整版 | 精品久久久中文字幕人妻 | 麻豆成人精品国产免费 | 在线观看欧美一区二区三区 | 少妇性l交大片欧洲热妇乱xxx | 精品亚洲韩国一区二区三区 | 最近的中文字幕在线看视频 | 精品人妻人人做人人爽夜夜爽 | 7777奇米四色成人眼影 | 亚洲一区二区三区香蕉 | 99久久精品日本一区二区免费 | 九九在线中文字幕无码 | 亚洲综合另类小说色区 | 黑人巨大精品欧美黑寡妇 | 日本精品少妇一区二区三区 | 国产乡下妇女做爰 | 国产香蕉97碰碰久久人人 | 人人超人人超碰超国产 | 一本加勒比波多野结衣 | 国产亚洲tv在线观看 | √天堂中文官网8在线 | 国产成人无码av一区二区 | 欧美国产亚洲日韩在线二区 | 又湿又紧又大又爽a视频国产 | 国产精品人人妻人人爽 | 欧美 日韩 人妻 高清 中文 | 动漫av网站免费观看 | 欧美亚洲国产一区二区三区 | 最近中文2019字幕第二页 | 久久亚洲国产成人精品性色 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 国产乱人无码伦av在线a | 牲交欧美兽交欧美 | 老子影院午夜精品无码 | 国产精品无码久久av | 日韩av激情在线观看 | 亚洲狠狠婷婷综合久久 | 亚洲精品国产精品乱码视色 | 亚洲自偷精品视频自拍 | 我要看www免费看插插视频 | 中文字幕无码av波多野吉衣 | 国产精品国产三级国产专播 | 小sao货水好多真紧h无码视频 | 亚洲精品国偷拍自产在线麻豆 | 人妻体内射精一区二区三四 | 日本精品人妻无码免费大全 | 亚洲精品一区二区三区在线 | 久久精品国产日本波多野结衣 | 免费无码的av片在线观看 | 麻豆国产丝袜白领秘书在线观看 | 中文字幕乱码人妻无码久久 | 国产suv精品一区二区五 | 亚洲精品一区二区三区婷婷月 | 中文字幕无码免费久久99 | 国内精品久久毛片一区二区 | 中文字幕无码视频专区 | 亚洲精品国产精品乱码视色 | 人人妻人人澡人人爽人人精品浪潮 | 亚洲国精产品一二二线 | 国产精品久久久久久亚洲影视内衣 | 国产精品无码成人午夜电影 | 高潮毛片无遮挡高清免费 | 国产福利视频一区二区 | 西西人体www44rt大胆高清 | 精品aⅴ一区二区三区 | 色偷偷人人澡人人爽人人模 | 国产福利视频一区二区 | 亚洲日本va中文字幕 | 国产无套内射久久久国产 | 蜜臀av在线播放 久久综合激激的五月天 | 国产精品成人av在线观看 | 午夜嘿嘿嘿影院 | 人人妻人人澡人人爽精品欧美 | 又大又黄又粗又爽的免费视频 | 午夜福利一区二区三区在线观看 | 久久99精品久久久久久动态图 | 好屌草这里只有精品 | 性色av无码免费一区二区三区 | 熟女少妇在线视频播放 | 久久午夜无码鲁丝片 | 欧美国产亚洲日韩在线二区 | 国产精品无套呻吟在线 | 无码国产激情在线观看 | 色婷婷香蕉在线一区二区 | 亚洲の无码国产の无码影院 | 久久久久久久女国产乱让韩 | 久久久久久久女国产乱让韩 | 国产农村乱对白刺激视频 | 国产人妻精品午夜福利免费 | 精品一区二区三区波多野结衣 | 日本爽爽爽爽爽爽在线观看免 | 国产亚洲精品久久久久久久久动漫 | 亚洲日韩中文字幕在线播放 | 国内精品久久久久久中文字幕 | 正在播放东北夫妻内射 | 国语自产偷拍精品视频偷 | 亚洲第一无码av无码专区 | 清纯唯美经典一区二区 | 免费国产成人高清在线观看网站 | 人妻有码中文字幕在线 | 国产成人av免费观看 | 理论片87福利理论电影 | 一本久久伊人热热精品中文字幕 | 亚洲午夜久久久影院 | 亚洲gv猛男gv无码男同 | 欧美 日韩 亚洲 在线 | 麻豆国产人妻欲求不满 | 久久99精品国产麻豆蜜芽 | 人人爽人人澡人人人妻 | 日本护士xxxxhd少妇 | 人人妻人人藻人人爽欧美一区 | 亚洲中文字幕在线观看 | 国产激情综合五月久久 | 97久久国产亚洲精品超碰热 | 熟女体下毛毛黑森林 | 国产精品美女久久久久av爽李琼 | 亚洲熟女一区二区三区 | 精品乱子伦一区二区三区 | 狠狠色欧美亚洲狠狠色www | 亚洲成av人综合在线观看 | 日本熟妇乱子伦xxxx | 精品人妻人人做人人爽 | 精品偷拍一区二区三区在线看 | www国产精品内射老师 | 日韩精品久久久肉伦网站 | 欧美日韩一区二区三区自拍 | 最近的中文字幕在线看视频 | 国产电影无码午夜在线播放 | 成人影院yy111111在线观看 | 蜜桃视频韩日免费播放 | 国产精品无码mv在线观看 | 亚洲人成网站在线播放942 | 天天躁日日躁狠狠躁免费麻豆 | 精品成人av一区二区三区 | 欧美兽交xxxx×视频 | 国产成人无码专区 | 亚洲精品成人福利网站 | 最近的中文字幕在线看视频 | 日本爽爽爽爽爽爽在线观看免 | 久久zyz资源站无码中文动漫 | 1000部夫妻午夜免费 | 99视频精品全部免费免费观看 | 中文字幕av无码一区二区三区电影 | 国产亚洲人成在线播放 | 欧美 日韩 亚洲 在线 | av人摸人人人澡人人超碰下载 | 欧美性猛交内射兽交老熟妇 | 又湿又紧又大又爽a视频国产 | 又粗又大又硬又长又爽 | 国内丰满熟女出轨videos | 爽爽影院免费观看 | 午夜丰满少妇性开放视频 | 天天爽夜夜爽夜夜爽 | 暴力强奷在线播放无码 | 亚洲一区av无码专区在线观看 | 国产亚洲日韩欧美另类第八页 | 国产精品18久久久久久麻辣 | 亚洲精品国产第一综合99久久 | 中文久久乱码一区二区 | 精品人人妻人人澡人人爽人人 | 国产色视频一区二区三区 | 色噜噜亚洲男人的天堂 | 天天av天天av天天透 | 亚洲午夜福利在线观看 | 亚洲中文字幕久久无码 | 亚洲欧美综合区丁香五月小说 | 精品夜夜澡人妻无码av蜜桃 | 久久久精品人妻久久影视 | 色综合天天综合狠狠爱 | 国产精品美女久久久 | 亚洲va欧美va天堂v国产综合 | 国产精品嫩草久久久久 | 青青青爽视频在线观看 | 久久www免费人成人片 | 妺妺窝人体色www在线小说 | 国产激情精品一区二区三区 | 日本熟妇大屁股人妻 | 亚洲精品美女久久久久久久 | 欧美激情一区二区三区成人 | 又大又硬又黄的免费视频 | 亚洲色欲色欲欲www在线 | 亚洲春色在线视频 | 国精产品一品二品国精品69xx | 欧美性黑人极品hd | 国产 浪潮av性色四虎 | 午夜福利一区二区三区在线观看 | 欧洲vodafone精品性 | 成人试看120秒体验区 | 亚洲欧美综合区丁香五月小说 | 亚洲乱码国产乱码精品精 | 国产亚洲美女精品久久久2020 | 久久99热只有频精品8 | 曰韩少妇内射免费播放 | 中文字幕av伊人av无码av | 狠狠躁日日躁夜夜躁2020 | 国产精品美女久久久久av爽李琼 | 成人免费视频视频在线观看 免费 | 99久久婷婷国产综合精品青草免费 | 少妇激情av一区二区 | 国产精品久久久久久久影院 | 久久99久久99精品中文字幕 | 欧美性色19p | 婷婷六月久久综合丁香 | 精品国产一区av天美传媒 | 精品成在人线av无码免费看 | 无码人妻丰满熟妇区五十路百度 | 性做久久久久久久久 | 国产色视频一区二区三区 | 国产午夜亚洲精品不卡下载 | 男女超爽视频免费播放 | 国产农村乱对白刺激视频 | 亚洲一区二区三区偷拍女厕 | 色欲av亚洲一区无码少妇 | 国内精品一区二区三区不卡 | 亚洲综合无码一区二区三区 | 色综合久久久久综合一本到桃花网 | 4hu四虎永久在线观看 | 久久久久亚洲精品中文字幕 | 日韩 欧美 动漫 国产 制服 | 国产av一区二区精品久久凹凸 | 欧洲美熟女乱又伦 | 国产激情无码一区二区app | 欧美丰满熟妇xxxx性ppx人交 | 一个人看的视频www在线 | 激情五月综合色婷婷一区二区 | 无码一区二区三区在线观看 | 日韩精品成人一区二区三区 | 一本久道久久综合狠狠爱 | 疯狂三人交性欧美 | 亚洲 a v无 码免 费 成 人 a v | 性做久久久久久久免费看 | 丁香花在线影院观看在线播放 | 免费男性肉肉影院 | 国产婷婷色一区二区三区在线 | 国产深夜福利视频在线 | 成人毛片一区二区 | 97久久国产亚洲精品超碰热 | 秋霞特色aa大片 | 亚洲精品久久久久久久久久久 | 在线观看欧美一区二区三区 | 亚洲精品中文字幕乱码 | 亚洲小说春色综合另类 | 亚洲一区二区三区香蕉 | 国产凸凹视频一区二区 | 精品国产一区av天美传媒 | 成人精品一区二区三区中文字幕 | 亚洲成a人片在线观看日本 | 日本在线高清不卡免费播放 | 欧洲美熟女乱又伦 | 国产精品久久国产精品99 | 无码播放一区二区三区 | 欧美熟妇另类久久久久久多毛 | 久久亚洲中文字幕无码 | 在线欧美精品一区二区三区 | 久激情内射婷内射蜜桃人妖 | 99久久精品无码一区二区毛片 | 精品国精品国产自在久国产87 | 日本欧美一区二区三区乱码 | 国产成人人人97超碰超爽8 | 国产人妻久久精品二区三区老狼 | 亚洲va中文字幕无码久久不卡 | 欧美肥老太牲交大战 | 久久久久久九九精品久 | 色婷婷香蕉在线一区二区 | 初尝人妻少妇中文字幕 | 久久97精品久久久久久久不卡 | 东京热一精品无码av | 国产av一区二区精品久久凹凸 | 无码av免费一区二区三区试看 | 国产在热线精品视频 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 婷婷六月久久综合丁香 | 久久久国产精品无码免费专区 | 精品人妻人人做人人爽 | 国产乱人无码伦av在线a | 强开小婷嫩苞又嫩又紧视频 | 国产精品高潮呻吟av久久 | 色一情一乱一伦一视频免费看 | 午夜免费福利小电影 | 蜜桃臀无码内射一区二区三区 | 扒开双腿疯狂进出爽爽爽视频 | 免费乱码人妻系列无码专区 | 国产一区二区三区精品视频 | 精品无码国产一区二区三区av | 亚洲日韩中文字幕在线播放 | 九九热爱视频精品 | 一二三四在线观看免费视频 | 免费无码av一区二区 | 亚洲s色大片在线观看 | 国产午夜亚洲精品不卡 | 任你躁国产自任一区二区三区 | 天堂亚洲2017在线观看 | 牲欲强的熟妇农村老妇女视频 | 青春草在线视频免费观看 | 玩弄少妇高潮ⅹxxxyw | 亚洲s色大片在线观看 | 精品夜夜澡人妻无码av蜜桃 | 日日摸日日碰夜夜爽av | 久久亚洲国产成人精品性色 | 狠狠色欧美亚洲狠狠色www | 天堂а√在线中文在线 | 中文字幕无码免费久久9一区9 | 一本久道久久综合婷婷五月 | 久久综合香蕉国产蜜臀av | 亚洲精品一区二区三区四区五区 | 国产69精品久久久久app下载 | 国产无遮挡又黄又爽又色 | 又大又黄又粗又爽的免费视频 | 色一情一乱一伦一区二区三欧美 | 久久久婷婷五月亚洲97号色 | 欧美激情一区二区三区成人 | 国产激情无码一区二区app | 国产三级精品三级男人的天堂 | 最近的中文字幕在线看视频 | 人人澡人人透人人爽 | 国产无av码在线观看 | 在线观看国产一区二区三区 | 日本www一道久久久免费榴莲 | 中文字幕乱码亚洲无线三区 | 老太婆性杂交欧美肥老太 | 久久久成人毛片无码 | 国产成人久久精品流白浆 | 色婷婷欧美在线播放内射 | 曰本女人与公拘交酡免费视频 | 伊人久久大香线蕉午夜 | 午夜男女很黄的视频 | 日本精品高清一区二区 | 中文字幕+乱码+中文字幕一区 | av无码电影一区二区三区 | а天堂中文在线官网 | 亚洲熟妇色xxxxx欧美老妇 | 日韩 欧美 动漫 国产 制服 | 欧美老妇与禽交 | 欧美午夜特黄aaaaaa片 | 国产欧美精品一区二区三区 | 欧美变态另类xxxx | 无码福利日韩神码福利片 | 精品国产福利一区二区 | 人人妻人人澡人人爽人人精品浪潮 | 蜜臀av在线播放 久久综合激激的五月天 | 中文久久乱码一区二区 | 欧美黑人乱大交 | 国产亚洲精品久久久久久久 | 中文字幕久久久久人妻 | 日日天日日夜日日摸 | 精品国产成人一区二区三区 | 欧美自拍另类欧美综合图片区 | 国产午夜精品一区二区三区嫩草 | 成在人线av无码免观看麻豆 | 好男人www社区 | 精品欧美一区二区三区久久久 | 免费无码一区二区三区蜜桃大 | 久久久中文久久久无码 | 精品国产aⅴ无码一区二区 | 欧洲vodafone精品性 | 欧美老妇交乱视频在线观看 | 久久国语露脸国产精品电影 | 亚洲人交乣女bbw | 精品国产青草久久久久福利 | 国产亚洲精品精品国产亚洲综合 | 特大黑人娇小亚洲女 | 亚洲国产日韩a在线播放 | 国产偷国产偷精品高清尤物 | 欧美人与牲动交xxxx | 秋霞成人午夜鲁丝一区二区三区 | 午夜无码人妻av大片色欲 | aⅴ亚洲 日韩 色 图网站 播放 | 精品一区二区三区无码免费视频 | 亚洲人成无码网www | 免费观看激色视频网站 | 国产在线aaa片一区二区99 | 精品无人区无码乱码毛片国产 | 最新国产麻豆aⅴ精品无码 | 国产精品亚洲专区无码不卡 | 无码一区二区三区在线 | 两性色午夜免费视频 | 久久久久成人片免费观看蜜芽 | 伊人久久大香线蕉av一区二区 | 国产精品久久久一区二区三区 | 国产精品美女久久久久av爽李琼 | 激情综合激情五月俺也去 | 99国产精品白浆在线观看免费 | 成 人 免费观看网站 | 久久久中文字幕日本无吗 | 嫩b人妻精品一区二区三区 | 国内少妇偷人精品视频免费 | 国产又粗又硬又大爽黄老大爷视 | 天天躁夜夜躁狠狠是什么心态 | 欧美熟妇另类久久久久久多毛 | 久久久久亚洲精品男人的天堂 | 午夜福利试看120秒体验区 | 精品国产一区二区三区av 性色 | 国产精品视频免费播放 | 婷婷丁香五月天综合东京热 | 中文字幕乱妇无码av在线 | 天天燥日日燥 | 人妻aⅴ无码一区二区三区 | 一二三四社区在线中文视频 | 无码国产乱人伦偷精品视频 | 成人片黄网站色大片免费观看 | 青草青草久热国产精品 | 亚洲成a人片在线观看无码3d | 激情综合激情五月俺也去 | 伊人久久大香线蕉av一区二区 | 亚洲国产精品美女久久久久 | 熟妇女人妻丰满少妇中文字幕 | 日本大乳高潮视频在线观看 | 国产真实乱对白精彩久久 | 一个人看的视频www在线 | 伊人久久婷婷五月综合97色 | 一二三四社区在线中文视频 | 久久精品无码一区二区三区 | 一本久道高清无码视频 | 欧美日本日韩 | 澳门永久av免费网站 | 天下第一社区视频www日本 | 少妇邻居内射在线 | 日韩在线不卡免费视频一区 | 亚洲国产欧美国产综合一区 | 1000部啪啪未满十八勿入下载 | 露脸叫床粗话东北少妇 | 国产一精品一av一免费 | 国产综合在线观看 | 久久精品中文字幕大胸 | 奇米影视7777久久精品人人爽 | 欧美人与禽猛交狂配 | 午夜福利一区二区三区在线观看 | 亚洲色欲色欲天天天www | 国产综合色产在线精品 | 两性色午夜视频免费播放 | 日本熟妇大屁股人妻 | 中文字幕无线码 | 免费视频欧美无人区码 | √8天堂资源地址中文在线 | 国产国产精品人在线视 | 99久久久无码国产精品免费 | 黑人巨大精品欧美一区二区 | 亚洲天堂2017无码 | 国产一精品一av一免费 | 亚洲一区二区三区无码久久 | 精品国偷自产在线视频 | 亚洲精品国产第一综合99久久 | 综合激情五月综合激情五月激情1 | 真人与拘做受免费视频一 | 无码帝国www无码专区色综合 | 少妇无码av无码专区在线观看 | 在线精品国产一区二区三区 | 欧美成人高清在线播放 | 中文无码伦av中文字幕 | 亚洲中文字幕在线观看 | 国产成人一区二区三区在线观看 | 波多野结衣aⅴ在线 | 300部国产真实乱 | 女高中生第一次破苞av | 国产精品久久久久9999小说 | 欧美亚洲国产一区二区三区 | 国产熟妇另类久久久久 | 天天爽夜夜爽夜夜爽 | 亚洲日韩一区二区 | 欧美亚洲日韩国产人成在线播放 | 国内精品人妻无码久久久影院 | av无码不卡在线观看免费 | 激情综合激情五月俺也去 | 好男人社区资源 | 成人试看120秒体验区 | 久久久中文字幕日本无吗 | 亚洲精品一区二区三区在线观看 | 乱码av麻豆丝袜熟女系列 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 玩弄人妻少妇500系列视频 | 成 人影片 免费观看 | 欧美一区二区三区 | 牲欲强的熟妇农村老妇女 | 久久综合九色综合97网 | 在线观看国产一区二区三区 | 波多野结衣aⅴ在线 | 99re在线播放 | 大乳丰满人妻中文字幕日本 | 人人澡人人妻人人爽人人蜜桃 | 中文字幕无线码 | 思思久久99热只有频精品66 | 人人妻人人澡人人爽欧美一区九九 | 全黄性性激高免费视频 | 丰满少妇高潮惨叫视频 | 国产无遮挡又黄又爽免费视频 | 国产乱人伦av在线无码 | 国产高清不卡无码视频 | 亚洲日本在线电影 | 久久精品一区二区三区四区 | 乱人伦人妻中文字幕无码久久网 | 久久无码中文字幕免费影院蜜桃 | 青青久在线视频免费观看 | 久久久久av无码免费网 | 18无码粉嫩小泬无套在线观看 | 日本丰满熟妇videos | 色噜噜亚洲男人的天堂 | 啦啦啦www在线观看免费视频 | 中国大陆精品视频xxxx | 男女超爽视频免费播放 | 国产女主播喷水视频在线观看 | 日产国产精品亚洲系列 | 黑人玩弄人妻中文在线 | 好爽又高潮了毛片免费下载 | 国产乡下妇女做爰 | 日韩亚洲欧美中文高清在线 | 理论片87福利理论电影 | 国产精品久久福利网站 | 欧美日韩色另类综合 | 亚洲精品久久久久久久久久久 | 最新版天堂资源中文官网 | 国产乱码精品一品二品 | 国产在线无码精品电影网 | 亚洲欧美日韩国产精品一区二区 | 久久久久av无码免费网 | 高潮毛片无遮挡高清免费视频 | 在线 国产 欧美 亚洲 天堂 | 欧美变态另类xxxx | 在教室伦流澡到高潮hnp视频 | 国产真人无遮挡作爱免费视频 | 亚洲娇小与黑人巨大交 | 久激情内射婷内射蜜桃人妖 | 日韩少妇白浆无码系列 | 男人和女人高潮免费网站 | 亚洲七七久久桃花影院 | 51国偷自产一区二区三区 | 一个人看的视频www在线 | 老熟妇乱子伦牲交视频 | 国产午夜视频在线观看 | 老司机亚洲精品影院 | 成人动漫在线观看 | 娇妻被黑人粗大高潮白浆 | 麻豆国产97在线 | 欧洲 | 中文字幕日韩精品一区二区三区 | 在线视频网站www色 | 人人爽人人澡人人高潮 | 在线 国产 欧美 亚洲 天堂 | 丰满少妇人妻久久久久久 | 亚洲国产精品毛片av不卡在线 | 国产成人久久精品流白浆 | 亚洲阿v天堂在线 | 人妻aⅴ无码一区二区三区 | 东北女人啪啪对白 | 久久精品国产一区二区三区肥胖 | 中文字幕无线码免费人妻 | 国产无遮挡吃胸膜奶免费看 | 又大又紧又粉嫩18p少妇 | 人妻尝试又大又粗久久 | 天天av天天av天天透 | 亚洲综合另类小说色区 | 亚洲午夜无码久久 | 图片小说视频一区二区 | 欧美阿v高清资源不卡在线播放 | 高清不卡一区二区三区 | 日日噜噜噜噜夜夜爽亚洲精品 | 窝窝午夜理论片影院 | 97se亚洲精品一区 | 骚片av蜜桃精品一区 | 欧美一区二区三区视频在线观看 | 欧美日韩综合一区二区三区 | 又大又黄又粗又爽的免费视频 | 国产精品办公室沙发 | 久久亚洲精品中文字幕无男同 | 国产精品福利视频导航 | 午夜肉伦伦影院 | 九月婷婷人人澡人人添人人爽 | 未满小14洗澡无码视频网站 | 国产午夜无码视频在线观看 | 中文字幕无码视频专区 | 国产午夜视频在线观看 | 风流少妇按摩来高潮 | 国产一区二区三区精品视频 | 欧美成人家庭影院 | 国产在线精品一区二区高清不卡 | 色综合视频一区二区三区 | a在线亚洲男人的天堂 | 久久久久亚洲精品男人的天堂 | 青青草原综合久久大伊人精品 | 少妇人妻大乳在线视频 | 人人超人人超碰超国产 | 日本乱偷人妻中文字幕 | 男女猛烈xx00免费视频试看 | 久久无码人妻影院 | 中文字幕人妻无码一区二区三区 | 国产无遮挡又黄又爽又色 | 狠狠噜狠狠狠狠丁香五月 | 中文字幕乱码人妻无码久久 | av无码久久久久不卡免费网站 | 最近免费中文字幕中文高清百度 | 亚洲精品无码国产 | 兔费看少妇性l交大片免费 | 亚洲一区二区三区偷拍女厕 | 亚洲中文字幕无码中字 | 国产激情艳情在线看视频 | 麻豆国产97在线 | 欧洲 | 日韩精品无码一本二本三本色 | 一本大道久久东京热无码av | 国产成人综合在线女婷五月99播放 | 国产又粗又硬又大爽黄老大爷视 | 无码午夜成人1000部免费视频 | 两性色午夜视频免费播放 | 国产亚洲精品久久久ai换 | 乌克兰少妇xxxx做受 | 国产精品毛片一区二区 | 熟妇人妻无码xxx视频 | 无码吃奶揉捏奶头高潮视频 | 亚洲欧美中文字幕5发布 | 日日橹狠狠爱欧美视频 | 少妇性l交大片欧洲热妇乱xxx | 18无码粉嫩小泬无套在线观看 | 亚洲精品鲁一鲁一区二区三区 | 男女超爽视频免费播放 | 亚洲中文字幕在线观看 | 国产一区二区三区精品视频 | 蜜桃视频韩日免费播放 | 欧美变态另类xxxx | 久久人人97超碰a片精品 | 性色欲情网站iwww九文堂 | 又粗又大又硬毛片免费看 | 亚洲区小说区激情区图片区 | 国产精品第一区揄拍无码 | 国产激情综合五月久久 | 欧美精品免费观看二区 | 久久伊人色av天堂九九小黄鸭 | 国产99久久精品一区二区 | 4hu四虎永久在线观看 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 麻豆md0077饥渴少妇 | 精品国产一区二区三区av 性色 | 全黄性性激高免费视频 | 日韩av激情在线观看 | 精品久久综合1区2区3区激情 | 亚洲人成影院在线无码按摩店 | 男女下面进入的视频免费午夜 | 精品国偷自产在线视频 | 大乳丰满人妻中文字幕日本 | 国产成人精品视频ⅴa片软件竹菊 | 丰满护士巨好爽好大乳 | 55夜色66夜色国产精品视频 | 一本大道伊人av久久综合 | 久久精品人人做人人综合试看 | 一本色道久久综合狠狠躁 | 丁香花在线影院观看在线播放 | 亚洲精品久久久久久久久久久 | 女人被爽到呻吟gif动态图视看 | 性色欲网站人妻丰满中文久久不卡 | 国产sm调教视频在线观看 | 少妇激情av一区二区 | 又大又硬又黄的免费视频 | 最近的中文字幕在线看视频 | 在线播放亚洲第一字幕 | 亚洲人成网站在线播放942 | 99久久婷婷国产综合精品青草免费 | 精品人妻人人做人人爽 | 欧美日韩一区二区三区自拍 | 国精品人妻无码一区二区三区蜜柚 | 永久黄网站色视频免费直播 | 在线 国产 欧美 亚洲 天堂 | 久久久久99精品成人片 | 亚洲成av人片天堂网无码】 | 精品国产国产综合精品 | 国产精品久久久久久亚洲毛片 | 波多野42部无码喷潮在线 | 亚洲色在线无码国产精品不卡 | 国产两女互慰高潮视频在线观看 | 亚洲国产欧美日韩精品一区二区三区 | 国产明星裸体无码xxxx视频 | 日日鲁鲁鲁夜夜爽爽狠狠 | 久久天天躁狠狠躁夜夜免费观看 | 国产一区二区不卡老阿姨 | 黑人大群体交免费视频 | 丰满护士巨好爽好大乳 | 人人爽人人澡人人高潮 | 日日摸天天摸爽爽狠狠97 | 午夜福利一区二区三区在线观看 | 亚洲色www成人永久网址 | 蜜臀av在线观看 在线欧美精品一区二区三区 | 日本饥渴人妻欲求不满 | 国产精品无码一区二区三区不卡 | 久久综合给久久狠狠97色 | 无码国产乱人伦偷精品视频 | 伊人色综合久久天天小片 | 欧美老熟妇乱xxxxx | 亚洲高清偷拍一区二区三区 | 色婷婷综合激情综在线播放 | 亚洲精品一区二区三区在线 | 国产三级久久久精品麻豆三级 | 国产亚洲精品精品国产亚洲综合 | 亚洲の无码国产の无码影院 | 人妻无码久久精品人妻 | 一本大道久久东京热无码av | 人妻aⅴ无码一区二区三区 | 久久久无码中文字幕久... | 亚洲熟妇色xxxxx欧美老妇y | 午夜福利电影 | 在线精品国产一区二区三区 | 国产精品无码成人午夜电影 | 亚拍精品一区二区三区探花 | 精品水蜜桃久久久久久久 | 欧美兽交xxxx×视频 | 免费人成网站视频在线观看 | 国产精品久久精品三级 | 最新版天堂资源中文官网 |