国产无遮挡裸体免费直播视频,久久精品国产蜜臀av,动漫在线视频一区二区,欧亚日韩一区二区三区,久艹在线 免费视频,国产精品美女网站免费,正在播放 97超级视频在线观看,斗破苍穹年番在线观看免费,51最新乱码中文字幕

Kubernetes(K8S)容器集群管理環(huán)境完整部署詳細(xì)教程-上篇

 更新時間:2022年01月30日 15:35:59   投稿:wdc  
本系列文章主要介紹了Kubernetes(K8S)容器集群管理環(huán)境完整部署的詳細(xì)教程,分為上中下三篇文章,此為上篇,需要的朋友可以參考下

Kubernetes(通常稱為"K8S")是Google開源的容器集群管理系統(tǒng)。其設(shè)計(jì)目標(biāo)是在主機(jī)集群之間提供一個能夠自動化部署、可拓展、應(yīng)用容器可運(yùn)營的平臺。Kubernetes通常結(jié)合docker容器工具工作,并且整合多個運(yùn)行著docker容器的主機(jī)集群,Kubernetes不僅僅支持Docker,還支持Rocket,這是另一種容器技術(shù)。Kubernetes是一個用于容器集群的自動化部署、擴(kuò)容以及運(yùn)維的開源平臺。

本文系列:

Kubernetes(K8S)容器集群管理環(huán)境完整部署詳細(xì)教程-上篇

Kubernetes(K8S)容器集群管理環(huán)境完整部署詳細(xì)教程-中篇

Kubernetes(K8S)容器集群管理環(huán)境完整部署詳細(xì)教程-下篇

通過Kubernetes, 可以快速有效地響應(yīng)用戶需求:

->  快速而有預(yù)期地部署應(yīng)用;
->  極速地擴(kuò)展你的應(yīng)用;
->  無縫對接新的應(yīng)用功能;
->  節(jié)省資源,優(yōu)化硬件資源的使用;

Kubernetes功能特性:

->  自動化容器部署與復(fù)制
->  隨時擴(kuò)展或收縮容器規(guī)模
->  組織容器成組,提供容器間的負(fù)載均衡
->  快速更新及回滾容器版本
->  提供彈性伸縮,如果某個容器失效就進(jìn)行替換

Kubernetes重要組件:

1)Master組件

Master節(jié)點(diǎn)上面主要由四個模塊組成:APIServer、scheduler、controller manager、etcd
->  APIServer: 負(fù)責(zé)對外提供RESTful的Kubernetes API服務(wù),它是系統(tǒng)管理指令的統(tǒng)一入口,任何對資源進(jìn)行增刪改查的操作都要交給APIServer處理后再提交給etcd。kubectl(k8s提供的客戶端工具,該工具內(nèi)部就是對Kubernetes API的調(diào)用)是直接和APIServer交互的。
->  schedule: 它的職責(zé)很明確,就是負(fù)責(zé)調(diào)度pod到合適的Node上。如果把scheduler看成一個黑匣子,那么它的輸入是pod和由多個Node組成的列表,輸出是Pod和一個Node的綁定,即將這個pod部署到這個Node上。Kubernetes目前提供了調(diào)度算法,但是同樣也保留了接口,用戶可以根據(jù)自己的需求定義自己的調(diào)度算法。
->  controller manager: 如果說APIServer做的是“前臺”的工作的話,那controller manager就是負(fù)責(zé)“后臺”的。每個資源一般都對應(yīng)有一個控制器,而controller manager就是負(fù)責(zé)管理這些控制器的。比如我們通過APIServer創(chuàng)建一個pod,當(dāng)這個pod創(chuàng)建成功后,APIServer的任務(wù)就算完成了。而后面保證Pod的狀態(tài)始終和我們預(yù)期的一樣的重任就由controller manager去保證了。
-> etcd: 它是一個高可用的鍵值存儲系統(tǒng),Kubernetes使用它來存儲各個資源的狀態(tài),從而實(shí)現(xiàn)了Restful的API。

2)Node組件

每個Node節(jié)點(diǎn)主要由三個模塊組成:kubelet、kube-proxy、runtime。
runtime。runtime指的是容器運(yùn)行環(huán)境,目前Kubernetes支持docker和rkt兩種容器。
-> kubelet:Kubelet是Master在每個Node節(jié)點(diǎn)上面的agent,是Node節(jié)點(diǎn)上面最重要的模塊,它負(fù)責(zé)維護(hù)和管理該Node上面的所有容器,但是如果容器不是通過Kubernetes創(chuàng)建的,它并不會管理。本質(zhì)上,它負(fù)責(zé)使Pod得運(yùn)行狀態(tài)與期望的狀態(tài)一致。
-> kube-proxy:該模塊實(shí)現(xiàn)了Kubernetes中的服務(wù)發(fā)現(xiàn)和反向代理功能。反向代理方面:kube-proxy支持TCP和UDP連接轉(zhuǎn)發(fā),默認(rèn)基于Round Robin算法將客戶端流量轉(zhuǎn)發(fā)到與service對應(yīng)的一組后端pod。服務(wù)發(fā)現(xiàn)方面,kube-proxy使用etcd的watch機(jī)制,監(jiān)控集群中service和endpoint對象數(shù)據(jù)的動態(tài)變化,并且維護(hù)一個service到endpoint的映射關(guān)系,從而保證了后端pod的IP變化不會對訪問者造成影響。另外kube-proxy還支持session affinity。

3)Pod

Pod是k8s進(jìn)行資源調(diào)度的最小單位,每個Pod中運(yùn)行著一個或多個密切相關(guān)的業(yè)務(wù)容器,這些業(yè)務(wù)容器共享這個Pause容器的IP和Volume,我們以這個不易死亡的Pause容器作為Pod的根容器,以它的狀態(tài)表示整個容器組的狀態(tài)。一個Pod一旦被創(chuàng)建就會放到Etcd中存儲,然后由Master調(diào)度到一個Node綁定,由這個Node上的Kubelet進(jìn)行實(shí)例化。每個Pod會被分配一個單獨(dú)的Pod IP,Pod IP + ContainerPort 組成了一個Endpoint。

4)Service

Service其功能使應(yīng)用暴露,Pods 是有生命周期的,也有獨(dú)立的 IP 地址,隨著 Pods 的創(chuàng)建與銷毀,一個必不可少的工作就是保證各個應(yīng)用能夠感知這種變化。這就要提到 Service 了,Service 是 YAML 或 JSON 定義的由 Pods 通過某種策略的邏輯組合。更重要的是,Pods 的獨(dú)立 IP 需要通過 Service 暴露到網(wǎng)絡(luò)中。

K8s集群可以幫助培育出一個組件及工具的生態(tài),幫助減輕在公有云及私有云上運(yùn)行應(yīng)用的負(fù)擔(dān)。

搭建Kubernetes集群環(huán)境有以下三種方式:

1. Minikube安裝方式

Minikube是一個工具,可以在本地快速運(yùn)行一個單點(diǎn)的Kubernetes,嘗試Kubernetes或日常開發(fā)的用戶使用。但是這種方式僅可用于學(xué)習(xí)和測試部署,不能用于生產(chǎn)環(huán)境。

2. Kubeadm安裝方式

kubeadm是一個kubernetes官方提供的快速安裝和初始化擁有最佳實(shí)踐(best practice)的kubernetes集群的工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。目前kubeadm還處于beta 和alpha狀態(tài),不推薦用在生產(chǎn)環(huán)境,但是可以通過學(xué)習(xí)這種部署方法來體會一些官方推薦的kubernetes最佳實(shí)踐的設(shè)計(jì)和思想。

kubeadm的目標(biāo)是提供一個最小可用的可以通過Kubernetes一致性測試的集群,所以并不會安裝任何除此之外的非必須的addon。kubeadm默認(rèn)情況下并不會安裝一個網(wǎng)絡(luò)解決方案,所以用kubeadm安裝完之后,需要自己來安裝一個網(wǎng)絡(luò)的插件。所以說,目前的kubeadm是不能用于生產(chǎn)環(huán)境的

3. 二進(jìn)制包安裝方式(生產(chǎn)部署的推薦方式)

從官方下載發(fā)行版的二進(jìn)制包,手動部署每個組件,組成Kubernetes集群,這種方式符合企業(yè)生產(chǎn)環(huán)境標(biāo)準(zhǔn)的Kubernetes集群環(huán)境的安裝,可用于生產(chǎn)方式部署

一、基礎(chǔ)信息

使用Kubernetes1.14.2,所有節(jié)點(diǎn)機(jī)操作系統(tǒng)是Centos7.5。本文檔部署中所需kubernetes相關(guān)安裝包和鏡像可提前在FQ服務(wù)器上下載,然后同步到k8s部署機(jī)器上。具體信息如下:

ip地址主機(jī)名角色
172.16.60.241k8s-master01主節(jié)點(diǎn)1、etc節(jié)點(diǎn)1
172.16.60.242k8s-master02主節(jié)點(diǎn)2、etc節(jié)點(diǎn)2
172.16.60.243k8s-master03主節(jié)點(diǎn)3、etc節(jié)點(diǎn)3
172.16.60.244 k8s-node01工作節(jié)點(diǎn)1
172.16.60.245k8s-node02工作節(jié)點(diǎn)2
172.16.60.246k8s-node03工作節(jié)點(diǎn)3
172.16.60.247k8s-ha01nginx節(jié)點(diǎn)1、harbor節(jié)點(diǎn)1
172.16.60.248k8s-ha02nginx節(jié)點(diǎn)2、harbor節(jié)點(diǎn)2

本套Kubernetes集群環(huán)境版本

-  Kubernetes 1.14.2
-  Docker 18.09.6-ce
-  Etcd 3.3.13
-  Flanneld 0.11.0

插件:

-  Coredns
-  Dashboard
-  Metrics-server

鏡像倉庫:

-  harbor(兩個倉庫相互同步,對外提供統(tǒng)一入口VIP地址)

主要配置策略

kube-apiserver高可用(Nginx負(fù)載層):

- 使用Nginx+Keepalived實(shí)現(xiàn)高可用, VIP1:172.16.60.250;
- 關(guān)閉非安全端口 8080 和匿名訪問;
- 在安全端口 6443 接收 https 請求;
- 嚴(yán)格的認(rèn)證和授權(quán)策略 (x509、token、RBAC);
- 開啟 bootstrap token 認(rèn)證,支持 kubelet TLS bootstrapping;
- 使用 https 訪問 kubelet、etcd,加密通信;

kube-controller-manager高可用:

-  3節(jié)點(diǎn)高可用;
-  關(guān)閉非安全端口,在安全端口 10252 接收 https 請求;
-  使用 kubeconfig 訪問 apiserver 的安全端口;
-  自動 approve kubelet 證書簽名請求 (CSR),證書過期后自動輪轉(zhuǎn);
-  各controller 使用自己的 ServiceAccount 訪問 apiserver;

kube-scheduler高可用:

-  3節(jié)點(diǎn)高可用;
-  使用 kubeconfig 訪問 apiserver 的安全端口;

kubelet:

-  使用 kubeadm 動態(tài)創(chuàng)建 bootstrap token,而不是在 apiserver 中靜態(tài)配置;
-  使用TLS bootstrap機(jī)制自動生成 client 和 server 證書,過期后自動輪轉(zhuǎn);
-  在 kubeletConfiguration 類型的 JSON 文件配置主要參數(shù);
-  關(guān)閉只讀端口,在安全端口 10250 接收 https 請求,對請求進(jìn)行認(rèn)證和授權(quán),拒絕匿名訪問和非授權(quán)訪問;
-  使用 kubeconfig 訪問 apiserver 的安全端口;

kube-proxy:

-  使用kubeconfig 訪問 apiserver 的安全端口;
-  在KubeProxyConfiguration 類型的 JSON 文件配置主要參數(shù);
-  使用ipvs代理模式;

集群插件:

-  DNS:使用功能、性能更好的 coredns;
-  Dashboard:支持登錄認(rèn)證;
-  Metric:metrics-server,使用 https 訪問 kubelet 安全端口;
-  Log:Elasticsearch、Fluend、Kibana;
-  Registry 鏡像庫:Harbor私有倉庫,兩個節(jié)點(diǎn)相互同步;

kubernetes集群部署中生成的證書文件如下:

ca-key.pem                       根私鑰(controller-manager配置的時候,跟上--service-account-private-key-file)
ca.pem                              根證書(apiserver配置的時候,跟上--service-account-key-file)
kubernetes-key.pem         集群私鑰
kubernetes.pem                集群證書
kube-proxy.pem                 proxy證書-node節(jié)點(diǎn)進(jìn)行認(rèn)證
kube-proxy-key.pem           proxy私鑰-node節(jié)點(diǎn)進(jìn)行認(rèn)證
admin.pem                         管理員證書-主要用于kubectl認(rèn)證
admin-key.pem                   管理員私鑰-主要用于kubectl認(rèn)證

TLS作用:
就是對通訊加密,防止中間人竊聽;同時如果證書不信任的話根本就無法與 apiserver 建立連接,更不用提有沒有權(quán)限向 apiserver 請求指定內(nèi)容。
RBAC作用:
RBAC 中規(guī)定了一個用戶或者用戶組(subject)具有請求哪些 api 的權(quán)限;在配合 TLS 加密的時候,實(shí)際上 apiserver 讀取客戶端證書的 CN 字段作為用戶名,讀取 O 字段作為用戶組。

總之想要與apiserver通訊就必須采用由apiserver CA簽發(fā)的證書,這樣才能形成信任關(guān)系,建立TLS連接;另外可通過證書的CN、O字段來提供RBAC所需用戶與用戶組。

kubernetes集群會默認(rèn)開啟RABC(角色訪問控制機(jī)制),這里提前了解幾個重要概念:

DRBC
K8S 1.6引進(jìn),是讓用戶能夠訪問K8S API資源的授權(quán)方式(不授權(quán)就沒有資格訪問K8S的資源)
用戶
K8S有兩種用戶:User 和 Service Account。其中,User給用戶使用,Service Account給進(jìn)程使用,讓進(jìn)程有相關(guān)權(quán)限。如Dashboard就是一個進(jìn)程,可以創(chuàng)建一個Service Account給它使用。
角色
Role是一系列權(quán)限的集合,例如一個Role可包含讀取和列出Pod的權(quán)限(ClusterRole和Role類似,其權(quán)限范圍是整個集群)
角色綁定
RoleBinding把角色映射到用戶,從而讓這些用戶擁有該角色的權(quán)限(ClusterRoleBinding和RoleBinding類似,可讓用戶擁有ClusteRole的權(quán)限)
Secret
Secret是一個包含少量敏感信息如密碼,令牌或密鑰的對象。把這些信息保存在Secret對象中,可以在這些信息被使用時加以控制,并可以減低信息泄露的風(fēng)險。

二、環(huán)境初始化準(zhǔn)備

Kubernetes集群部署過程均需要使用root賬號操作,下面初始化操作在k8s的master和node節(jié)點(diǎn)上操作。

這里先以k8s-master01節(jié)點(diǎn)為例,其他節(jié)點(diǎn)類似操作。
   
1)主機(jī)名修改
[root@k8s-master01 ~]# hostnamectl set-hostname k8s-master01
     
如果DNS不支持解析主機(jī)名稱,則需要修改/etc/hosts文件,添加主機(jī)名和IP的對應(yīng)關(guān)系:
[root@k8s-master01 ~]# cat >> /etc/hosts <<EOF
172.16.60.241   k8s-master01
172.16.60.242   k8s-master02
172.16.60.243   k8s-master03
172.16.60.241   k8s-etcd01
172.16.60.242   k8s-etcd02
172.16.60.243   k8s-etcd03
172.16.60.244   k8s-node01
172.16.60.245   k8s-node02
172.16.60.246   k8s-node03
EOF
   
2) 添加docker賬戶
[root@k8s-master01 ~]# useradd -m docker
   
3) 無密碼ssh信任關(guān)系
本篇部署文檔有很有操作都是在k8s-master01節(jié)點(diǎn)上執(zhí)行,然后遠(yuǎn)程分發(fā)文件到其他節(jié)點(diǎn)機(jī)器上并遠(yuǎn)程執(zhí)行命令,所以需要添加該節(jié)點(diǎn)到其它節(jié)點(diǎn)的ssh信任關(guān)系。
[root@k8s-master01 ~]# ssh-keygen -t rsa
[root@k8s-master01 ~]# cp /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-master01
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-master02
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-master03
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-node01
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-node02
[root@k8s-master01 ~]# ssh-copy-id -i /root/.ssh/id_rsa.pub -p22 root@k8s-node03
   
以上信任關(guān)系設(shè)置后,最好手動驗(yàn)證下本節(jié)點(diǎn)登陸到其他節(jié)點(diǎn)的ssh無密碼信任關(guān)系
   
4) 更新PATH變量,將可執(zhí)行文件目錄添加到PATH環(huán)境變量中
將可執(zhí)行文件目錄添加到PATH環(huán)境變量中
[root@k8s-master01 ~]# echo 'PATH=/opt/k8s/bin:$PATH' >>/root/.bashrc
[root@k8s-master01 ~]# source /root/.bashrc
     
5) 安裝依賴包
[root@k8s-master01 ~]# yum install -y epel-release
[root@k8s-master01 ~]# yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl sysstat libseccomp wget lsof telnet
     
關(guān)閉無關(guān)的服務(wù)
[root@k8s-master01 ~]# systemctl stop postfix && systemctl disable postfix
     
6)關(guān)閉防火墻
在每臺機(jī)器上關(guān)閉防火墻,清理防火墻規(guī)則,設(shè)置默認(rèn)轉(zhuǎn)發(fā)策略:
[root@k8s-master01 ~]# systemctl stop firewalld
[root@k8s-master01 ~]# systemctl disable firewalld
[root@k8s-master01 ~]# iptables -F && iptables -X && iptables -F -t nat && iptables -X -t nat
[root@k8s-master01 ~]# iptables -P FORWARD ACCEPT
[root@k8s-master01 ~]# firewall-cmd --state
not running
   
7) 關(guān)閉SELinux
關(guān)閉SELinux,否則后續(xù)K8S掛載目錄時可能報錯 Permission denied:
[root@k8s-master01 ~]# setenforce 0
[root@k8s-master01 ~]# sed -i 's/^SELINUX=.*/SELINUX=disabled/' /etc/selinux/config
     
8) 關(guān)閉swap分區(qū)
如果開啟了swap分區(qū),kubelet會啟動失敗(可以通過將參數(shù) --fail-swap-on 設(shè)置為false來忽略swap on),故需要在每個node節(jié)點(diǎn)機(jī)器上關(guān)閉swap分區(qū)。
這里索性將所有節(jié)點(diǎn)的swap分區(qū)都關(guān)閉,同時注釋/etc/fstab中相應(yīng)的條目,防止開機(jī)自動掛載swap分區(qū):
[root@k8s-master01 ~]# swapoff -a
[root@k8s-master01 ~]# sed -i '/ swap / s/^\(.*\)$/#\1/g' /etc/fstab
     
9) 關(guān)閉dnsmasq
linux系統(tǒng)開啟了dnsmasq后(如 GUI 環(huán)境),將系統(tǒng)DNS Server設(shè)置為 127.0.0.1,這會導(dǎo)致docker容器無法解析域名,需要關(guān)閉它 (centos7系統(tǒng)可能默認(rèn)沒有安裝這個服務(wù))
[root@k8s-node01 ~]# systemctl stop dnsmasq
[root@k8s-node01 ~]# systemctl disable dnsmasq
     
10)加載內(nèi)核模塊
[root@k8s-master01 ~]# modprobe ip_vs_rr
[root@k8s-master01 ~]# modprobe br_netfilter
     
11)優(yōu)化內(nèi)核參數(shù)
[root@k8s-master01 ~]# cat > kubernetes.conf <<EOF
net.bridge.bridge-nf-call-iptables=1
net.bridge.bridge-nf-call-ip6tables=1
net.ipv4.ip_forward=1
net.ipv4.tcp_tw_recycle=0  #由于tcp_tw_recycle與kubernetes的NAT沖突,必須關(guān)閉!否則會導(dǎo)致服務(wù)不通。
vm.swappiness=0            #禁止使用 swap 空間,只有當(dāng)系統(tǒng) OOM 時才允許使用它
vm.overcommit_memory=1     #不檢查物理內(nèi)存是否夠用
vm.panic_on_oom=0          #開啟 OOM
fs.inotify.max_user_instances=8192
fs.inotify.max_user_watches=1048576
fs.file-max=52706963
fs.nr_open=52706963
net.ipv6.conf.all.disable_ipv6=1  #關(guān)閉不使用的ipv6協(xié)議棧,防止觸發(fā)docker BUG.
net.netfilter.nf_conntrack_max=2310720
EOF
     
[root@k8s-master01 ~]# cp kubernetes.conf  /etc/sysctl.d/kubernetes.conf
[root@k8s-master01 ~]# sysctl -p /etc/sysctl.d/kubernetes.conf
     
這里需要注意:
必須關(guān)閉 tcp_tw_recycle,否則和 NAT 沖突,會導(dǎo)致服務(wù)不通;
關(guān)閉 IPV6,防止觸發(fā) docker BUG;
     
12)設(shè)置系統(tǒng)時區(qū)
# 調(diào)整系統(tǒng) TimeZone
[root@k8s-master01 ~]# timedatectl set-timezone Asia/Shanghai
     
# 將當(dāng)前的 UTC 時間寫入硬件時鐘
[root@k8s-master01 ~]# timedatectl set-local-rtc 0
     
# 重啟依賴于系統(tǒng)時間的服務(wù)
[root@k8s-master01 ~]# systemctl restart rsyslog
[root@k8s-master01 ~]# systemctl restart crond
     
13)設(shè)置rsyslogd 和systemd journald (每臺節(jié)點(diǎn)機(jī)都要操作)
systemd 的 journald 是 Centos 7 缺省的日志記錄工具,它記錄了所有系統(tǒng)、內(nèi)核、Service Unit 的日志。相比 systemd,journald 記錄的日志有如下優(yōu)勢:
-> 可以記錄到內(nèi)存或文件系統(tǒng);(默認(rèn)記錄到內(nèi)存,對應(yīng)的位置為 /run/log/jounal);
-> 可以限制占用的磁盤空間、保證磁盤剩余空間;
-> 可以限制日志文件大小、保存的時間;
-> journald 默認(rèn)將日志轉(zhuǎn)發(fā)給 rsyslog,這會導(dǎo)致日志寫了多份,/var/log/messages 中包含了太多無關(guān)日志,不方便后續(xù)查看,同時也影響系統(tǒng)性能。
     
[root@k8s-master01 ~]# mkdir /var/log/journal           #持久化保存日志的目錄
[root@k8s-master01 ~]# mkdir /etc/systemd/journald.conf.d
[root@k8s-master01 ~]# cat > /etc/systemd/journald.conf.d/99-prophet.conf <<EOF
[Journal]
# 持久化保存到磁盤
Storage=persistent
     
# 壓縮歷史日志
Compress=yes
     
SyncIntervalSec=5m
RateLimitInterval=30s
RateLimitBurst=1000
     
# 最大占用空間 10G
SystemMaxUse=10G
     
# 單日志文件最大 200M
SystemMaxFileSize=200M
     
# 日志保存時間 2 周
MaxRetentionSec=2week
     
# 不將日志轉(zhuǎn)發(fā)到 syslog
ForwardToSyslog=no
EOF
     
[root@k8s-master01 ~]# systemctl restart systemd-journald
     
14) 創(chuàng)建k8s相關(guān)目錄 (每臺節(jié)點(diǎn)機(jī)都要操作)
[root@k8s-master01 ~]# mkdir -p /opt/k8s/{bin,work} /etc/{kubernetes,etcd}/cert
     
15) 升級內(nèi)核 (每臺節(jié)點(diǎn)機(jī)都要操作)
CentOS 7.x系統(tǒng)自帶的3.10.x內(nèi)核存在一些Bugs,導(dǎo)致運(yùn)行的Docker、Kubernetes不穩(wěn)定,例如:
-> 高版本的 docker(1.13 以后) 啟用了3.10 kernel實(shí)驗(yàn)支持的kernel memory account功能(無法關(guān)閉),當(dāng)節(jié)點(diǎn)壓力大如頻繁啟動和停止容器時會導(dǎo)致 cgroup memory leak;
-> 網(wǎng)絡(luò)設(shè)備引用計(jì)數(shù)泄漏,會導(dǎo)致類似于報錯:"kernel:unregister_netdevice: waiting for eth0 to become free. Usage count = 1";
     
解決方案如下:
-> 升級內(nèi)核到 4.4.X 以上;
-> 或者,手動編譯內(nèi)核,disable CONFIG_MEMCG_KMEM 特性;
-> 或者安裝修復(fù)了該問題的 Docker 18.09.1 及以上的版本。但由于 kubelet 也會設(shè)置 kmem(它 vendor 了 runc),所以需要重新編譯 kubelet 并指定 GOFLAGS="-tags=nokmem";
     
這里升級內(nèi)核方法:
[root@k8s-master01 ~]# uname  -r
3.10.0-862.el7.x86_64
     
[root@k8s-master01 ~]# rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-3.el7.elrepo.noarch.rpm
     
安裝完成后檢查 /boot/grub2/grub.cfg 中對應(yīng)內(nèi)核 menuentry 中是否包含 initrd16 配置,如果沒有,再安裝一次!
[root@k8s-master01 ~]# yum --enablerepo=elrepo-kernel install -y kernel-lt
     
設(shè)置開機(jī)從新內(nèi)核啟動
[root@k8s-master01 ~]# grub2-set-default 0
     
重啟機(jī)器
[root@k8s-master01 ~]# init 6
     
安裝內(nèi)核源文件(在升級完內(nèi)核并重啟機(jī)器后執(zhí)行,也可以不用執(zhí)行這一步??蛇x):
[root@k8s-master01 ~]# yum --enablerepo=elrepo-kernel install kernel-lt-devel-$(uname -r) kernel-lt-headers-$(uname -r)
     
[root@k8s-master01 ~]# uname -r
4.4.180-2.el7.elrepo.x86_64
     
====================================================================================================================================
或者也可以采用下面升級內(nèi)核的方法:
# git clone --branch v1.14.1 --single-branch --depth 1 https://github.com/kubernetes/kubernetes
# cd kubernetes
# KUBE_GIT_VERSION=v1.14.1 ./build/run.sh make kubelet GOFLAGS="-tags=nokmem"
# init 6
====================================================================================================================================
     
16) 關(guān)閉NUMA
[root@k8s-master01 ~]# cp /etc/default/grub{,.bak}
[root@k8s-master01 ~]# vim /etc/default/grub   
.........
GRUB_CMDLINE_LINUX="...... numa=off"      # 即添加"numa=0ff"內(nèi)容
     
重新生成 grub2 配置文件:
# cp /boot/grub2/grub.cfg{,.bak}
# grub2-mkconfig -o /boot/grub2/grub.cfg
   
17) 變量腳本文件 (這一步很關(guān)鍵)
[root@k8s-master01 ~]# vim /opt/k8s/bin/environment.sh
#!/usr/bin/bash
    
# 生成 EncryptionConfig 所需的加密 key
export ENCRYPTION_KEY=$(head -c 32 /dev/urandom | base64)
    
# 集群中所有節(jié)點(diǎn)機(jī)器IP數(shù)組(master,node,etcd節(jié)點(diǎn))
export NODE_ALL_IPS=(172.16.60.241 172.16.60.242 172.16.60.243 172.16.60.244 172.16.60.245 172.16.60.246)
# 集群中所有節(jié)點(diǎn)IP對應(yīng)的主機(jī)名數(shù)組
export NODE_ALL_NAMES=(k8s-master01 k8s-master02 k8s-master03 k8s-node01 k8s-node02 k8s-node03)
   
# 集群中所有master節(jié)點(diǎn)集群IP數(shù)組
export NODE_MASTER_IPS=(172.16.60.241 172.16.60.242 172.16.60.243)
# 集群中master節(jié)點(diǎn)IP對應(yīng)的主機(jī)名數(shù)組
export NODE_MASTER_NAMES=(k8s-master01 k8s-master02 k8s-master03)
   
# 集群中所有node節(jié)點(diǎn)集群IP數(shù)組
export NODE_NODE_IPS=(172.16.60.244 172.16.60.245 172.16.60.246)
# 集群中node節(jié)點(diǎn)IP對應(yīng)的主機(jī)名數(shù)組
export NODE_NODE_NAMES=(k8s-node01 k8s-node02 k8s-node03)
   
# 集群中所有etcd節(jié)點(diǎn)集群IP數(shù)組
export NODE_ETCD_IPS=(172.16.60.241 172.16.60.242 172.16.60.243)
# 集群中etcd節(jié)點(diǎn)IP對應(yīng)的主機(jī)名數(shù)組(這里是和master三節(jié)點(diǎn)機(jī)器共用)
export NODE_ETCD_NAMES=(k8s-etcd01 k8s-etcd02 k8s-etcd03)
   
# etcd 集群服務(wù)地址列表
export ETCD_ENDPOINTS="https://172.16.60.241:2379,https://172.16.60.242:2379,https://172.16.60.243:2379"
    
# etcd 集群間通信的 IP 和端口
export ETCD_NODES="k8s-etcd01=https://172.16.60.241:2380,k8s-etcd02=https://172.16.60.242:2380,k8s-etcd03=https://172.16.60.243:2380"
    
# kube-apiserver 的反向代理(地址端口.這里也就是nginx代理層的VIP地址
export KUBE_APISERVER="https://172.16.60.250:8443"
    
# 節(jié)點(diǎn)間互聯(lián)網(wǎng)絡(luò)接口名稱. 這里我所有的centos7節(jié)點(diǎn)機(jī)的網(wǎng)卡設(shè)備是ens192,而不是eth0
export IFACE="ens192"
    
# etcd 數(shù)據(jù)目錄
export ETCD_DATA_DIR="/data/k8s/etcd/data"
    
# etcd WAL 目錄,建議是 SSD 磁盤分區(qū),或者和 ETCD_DATA_DIR 不同的磁盤分區(qū)
export ETCD_WAL_DIR="/data/k8s/etcd/wal"
    
# k8s 各組件數(shù)據(jù)目錄
export K8S_DIR="/data/k8s/k8s"
    
# docker 數(shù)據(jù)目錄
export DOCKER_DIR="/data/k8s/docker"
    
## 以下參數(shù)一般不需要修改
    
# TLS Bootstrapping 使用的 Token,可以使用命令 head -c 16 /dev/urandom | od -An -t x | tr -d ' ' 生成
BOOTSTRAP_TOKEN="41f7e4ba8b7be874fcff18bf5cf41a7c"
    
# 最好使用 當(dāng)前未用的網(wǎng)段 來定義服務(wù)網(wǎng)段和 Pod 網(wǎng)段
    
# 服務(wù)網(wǎng)段,部署前路由不可達(dá),部署后集群內(nèi)路由可達(dá)(kube-proxy 保證)
SERVICE_CIDR="10.254.0.0/16"
    
# Pod 網(wǎng)段,建議 /16 段地址,部署前路由不可達(dá),部署后集群內(nèi)路由可達(dá)(flanneld 保證)
CLUSTER_CIDR="172.30.0.0/16"
    
# 服務(wù)端口范圍 (NodePort Range)
export NODE_PORT_RANGE="30000-32767"
    
# flanneld 網(wǎng)絡(luò)配置前綴
export FLANNEL_ETCD_PREFIX="/kubernetes/network"
    
# kubernetes 服務(wù) IP (一般是 SERVICE_CIDR 中第一個IP)
export CLUSTER_KUBERNETES_SVC_IP="10.254.0.1"
    
# 集群 DNS 服務(wù) IP (從 SERVICE_CIDR 中預(yù)分配)
export CLUSTER_DNS_SVC_IP="10.254.0.2"
    
# 集群 DNS 域名(末尾不帶點(diǎn)號)
export CLUSTER_DNS_DOMAIN="cluster.local"
    
# 將二進(jìn)制目錄 /opt/k8s/bin 加到 PATH 中
export PATH=/opt/k8s/bin:$PATH

三、創(chuàng)建集群中需要的CA證書和秘鑰

為確保安全,kubernetes 系統(tǒng)各組件需要使用 x509 證書對通信進(jìn)行加密和認(rèn)證。CA (Certificate Authority) 是自簽名的根證書,用來簽名后續(xù)創(chuàng)建的其它證書。這里使用 CloudFlare 的 PKI 工具集 cfssl 創(chuàng)建所有證書。下面部署命令均在k8s-master01節(jié)點(diǎn)上執(zhí)行,然后遠(yuǎn)程分發(fā)文件和執(zhí)行命令。

1)安裝cfssl工具集
[root@k8s-master01 ~]# mkdir -p /opt/k8s/work && cd /opt/k8s/work
[root@k8s-master01 work]# wget https://pkg.cfssl.org/R1.2/cfssl_linux-amd64
[root@k8s-master01 work]# mv cfssl_linux-amd64 /opt/k8s/bin/cfssl
   
[root@k8s-master01 work]# wget https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64
[root@k8s-master01 work]# mv cfssljson_linux-amd64 /opt/k8s/bin/cfssljson
   
[root@k8s-master01 work]# wget https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64
[root@k8s-master01 work]# mv cfssl-certinfo_linux-amd64 /opt/k8s/bin/cfssl-certinfo
   
[root@k8s-master01 work]# chmod +x /opt/k8s/bin/*
[root@k8s-master01 work]# export PATH=/opt/k8s/bin:$PATH
   
2)創(chuàng)建根證書 (CA)
CA 證書是集群所有節(jié)點(diǎn)共享的,只需要創(chuàng)建一個 CA 證書,后續(xù)創(chuàng)建的所有證書都由它簽名。
2.1)創(chuàng)建配置文件
CA 配置文件用于配置根證書的使用場景 (profile) 和具體參數(shù) (usage,過期時間、服務(wù)端認(rèn)證、客戶端認(rèn)證、加密等),后續(xù)在簽名其它證書時需要指定特定場景。
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cat > ca-config.json <<EOF
{
  "signing": {
    "default": {
      "expiry": "87600h"
    },
    "profiles": {
      "kubernetes": {
        "usages": [
            "signing",
            "key encipherment",
            "server auth",
            "client auth"
        ],
        "expiry": "87600h"
      }
    }
  }
}
EOF
   
配置說明:
signing:表示該證書可用于簽名其它證書,生成的 ca.pem 證書中 CA=TRUE;
server auth:表示 client 可以用該該證書對 server 提供的證書進(jìn)行驗(yàn)證;
client auth:表示 server 可以用該該證書對 client 提供的證書進(jìn)行驗(yàn)證;
   
2.2)創(chuàng)建證書簽名請求文件
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cat > ca-csr.json <<EOF
{
  "CN": "kubernetes",
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "BeiJing",
      "L": "BeiJing",
      "O": "k8s",
      "OU": "4Paradigm"
    }
  ]
}
EOF
   
配置說明:
CN:Common Name,kube-apiserver 從證書中提取該字段作為請求的用戶名 (User Name),瀏覽器使用該字段驗(yàn)證網(wǎng)站是否合法;
O:Organization,kube-apiserver 從證書中提取該字段作為請求用戶所屬的組 (Group);
kube-apiserver 將提取的 User、Group 作為 RBAC 授權(quán)的用戶標(biāo)識;
   
2.3)生成 CA 證書和私鑰
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cfssl gencert -initca ca-csr.json | cfssljson -bare ca
[root@k8s-master01 work]# ls ca*
ca-config.json  ca.csr  ca-csr.json  ca-key.pem  ca.pem
[root@k8s-master01 work]#
   
3)分發(fā)證書文件
將生成的 CA 證書、秘鑰文件、配置文件拷貝到所有節(jié)點(diǎn)的 /etc/kubernetes/cert 目錄下:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh root@${node_all_ip} "mkdir -p /etc/kubernetes/cert"
    scp ca*.pem ca-config.json root@${node_all_ip}:/etc/kubernetes/cert
  done

四、部署kubectl命令行工具

kubectl 是 kubernetes 集群的命令行管理工具. kubectl 默認(rèn)從 ~/.kube/config 文件讀取kube-apiserver地址和認(rèn)證信息,如果沒有配置,執(zhí)行kubectl命令時就會報錯!kubectl只需要部署一次,生成的kubeconfig文件是通用的,可以拷貝到需要執(zhí)行kubectl命令的節(jié)點(diǎn)機(jī)器,重命名為 ~/.kube/config;這里我將kubectl節(jié)點(diǎn)只部署到三個master節(jié)點(diǎn)機(jī)器上,其他節(jié)點(diǎn)不部署kubectl命令。也就是說后續(xù)進(jìn)行kubectl命令管理就只能在master節(jié)點(diǎn)上操作。下面部署命令均在k8s-master01節(jié)點(diǎn)上執(zhí)行,然后遠(yuǎn)程分發(fā)文件和執(zhí)行命令。

如果沒有部署kubectl工具,則執(zhí)行時會報錯說沒有該命令:
[root@k8s-master01 ~]# kubectl get pods
-bash: kubectl: command not found
  
1)下載和分發(fā)kubectl二進(jìn)制文件
二進(jìn)制包下載地址:https://pan.baidu.com/s/1HUWFqKVLyxIzoX2LDQSEBg
提取密碼:7kaf
[root@k8s-master01 ~]# cd /opt/k8s/work
[root@k8s-master01 work]# wget https://dl.k8s.io/v1.14.2/kubernetes-client-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -xzvf kubernetes-client-linux-amd64.tar.gz
  
分發(fā)到所有使用kubectl的節(jié)點(diǎn),這里只分發(fā)到三個master節(jié)點(diǎn)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_master_ip in ${NODE_MASTER_IPS[@]}
do
  echo ">>> ${node_master_ip}"
  scp kubernetes/client/bin/kubectl root@${node_master_ip}:/opt/k8s/bin/
  ssh root@${node_master_ip} "chmod +x /opt/k8s/bin/*"
done
  
2) 創(chuàng)建admin證書和私鑰
kubectl與apiserver https安全端口通信,apiserver 對提供的證書進(jìn)行認(rèn)證和授權(quán)。
kubectl作為集群的管理工具,需要被授予最高權(quán)限,這里創(chuàng)建具有最高權(quán)限的 admin 證書。
創(chuàng)建證書簽名請求:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cat > admin-csr.json <<EOF
{
  "CN": "admin",
  "hosts": [],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "BeiJing",
      "L": "BeiJing",
      "O": "system:masters",
      "OU": "4Paradigm"
    }
  ]
}
EOF
  
配置說明:
O為system:masters,kube-apiserver 收到該證書后將請求的 Group 設(shè)置為 system:masters;
預(yù)定義的 ClusterRoleBinding cluster-admin 將Group system:masters 與 Role cluster-admin 綁定,該 Role 授予所有 API的權(quán)限;
該證書只會被kubectl當(dāng)做client證書使用,所以hosts字段為空;
  
生成證書和私鑰:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem \
  -ca-key=/opt/k8s/work/ca-key.pem \
  -config=/opt/k8s/work/ca-config.json \
  -profile=kubernetes admin-csr.json | cfssljson -bare admin
  
[root@k8s-master01 work]# ls admin*
admin.csr  admin-csr.json  admin-key.pem  admin.pem
  
3)創(chuàng)建 kubeconfig 文件
kubeconfig 為 kubectl 的配置文件,包含訪問 apiserver 的所有信息,如 apiserver 地址、CA 證書和自身使用的證書;
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
  
設(shè)置集群參數(shù)
[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
  --certificate-authority=/opt/k8s/work/ca.pem \
  --embed-certs=true \
  --server=${KUBE_APISERVER} \
  --kubeconfig=kubectl.kubeconfig
  
設(shè)置客戶端認(rèn)證參數(shù)
[root@k8s-master01 work]# kubectl config set-credentials admin \
  --client-certificate=/opt/k8s/work/admin.pem \
  --client-key=/opt/k8s/work/admin-key.pem \
  --embed-certs=true \
  --kubeconfig=kubectl.kubeconfig
  
設(shè)置上下文參數(shù)
[root@k8s-master01 work]# kubectl config set-context kubernetes \
  --cluster=kubernetes \
  --user=admin \
  --kubeconfig=kubectl.kubeconfig
  
設(shè)置默認(rèn)上下文
[root@k8s-master01 work]# kubectl config use-context kubernetes --kubeconfig=kubectl.kubeconfig
  
配置說明:
--certificate-authority:驗(yàn)證 kube-apiserver 證書的根證書;
--client-certificate、--client-key:剛生成的 admin 證書和私鑰,連接 kube-apiserver 時使用;
--embed-certs=true:將 ca.pem 和 admin.pem 證書內(nèi)容嵌入到生成的 kubectl.kubeconfig 文件中(不加時,寫入的是證書文件路徑,
后續(xù)拷貝 kubeconfig 到其它機(jī)器時,還需要單獨(dú)拷貝證書文件,這就很不方便了)
  
4)分發(fā) kubeconfig 文件, 保存的文件名為 ~/.kube/config;
分發(fā)到所有使用 kubectl 命令的節(jié)點(diǎn),即分發(fā)到三個master節(jié)點(diǎn)上
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_master_ip in ${NODE_MASTER_IPS[@]}
do
  echo ">>> ${node_master_ip}"
  ssh root@${node_master_ip} "mkdir -p ~/.kube"
  scp kubectl.kubeconfig root@${node_master_ip}:~/.kube/config
done

五、部署etcd集群

etcd是基于Raft的分布式key-value存儲系統(tǒng),由CoreOS開發(fā),常用于服務(wù)發(fā)現(xiàn)、共享配置以及并發(fā)控制(如leader選舉、分布式鎖等)。kubernetes使用etcd存儲所有運(yùn)行數(shù)據(jù)。需要注意的是:由于etcd是負(fù)責(zé)存儲,所以不建議搭建單點(diǎn)集群,如zookeeper一樣,由于存在選舉策略,所以一般推薦奇數(shù)個集群,如3,5,7。只要集群半數(shù)以上的結(jié)點(diǎn)存活,那么集群就可以正常運(yùn)行,否則集群可能無法正常使用。下面部署命令均在k8s-master01節(jié)點(diǎn)上執(zhí)行,然后遠(yuǎn)程分發(fā)文件和執(zhí)行命令。

1)下載和分發(fā)etcd二進(jìn)制文件
[root@k8s-master01 ~]# cd /opt/k8s/work
[root@k8s-master01 work]# wget https://github.com/coreos/etcd/releases/download/v3.3.13/etcd-v3.3.13-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -xvf etcd-v3.3.13-linux-amd64.tar.gz
   
分發(fā)二進(jìn)制文件到etcd集群所有節(jié)點(diǎn):
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    scp etcd-v3.3.13-linux-amd64/etcd* root@${node_etcd_ip}:/opt/k8s/bin
    ssh root@${node_etcd_ip} "chmod +x /opt/k8s/bin/*"
  done
   
2) 創(chuàng)建etcd證書和私鑰
創(chuàng)建證書簽名請求:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cat > etcd-csr.json <<EOF
{
  "CN": "etcd",
  "hosts": [
    "127.0.0.1",
    "172.16.60.241",
    "172.16.60.242",
    "172.16.60.243"
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "BeiJing",
      "L": "BeiJing",
      "O": "k8s",
      "OU": "4Paradigm"
    }
  ]
}
EOF
   
配置說明:
hosts 字段指定授權(quán)使用該證書的 etcd 節(jié)點(diǎn) IP 或域名列表,需要將 etcd 集群的三個節(jié)點(diǎn) IP 都列在其中;
   
生成證書和私鑰
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem \
    -ca-key=/opt/k8s/work/ca-key.pem \
    -config=/opt/k8s/work/ca-config.json \
    -profile=kubernetes etcd-csr.json | cfssljson -bare etcd
   
[root@k8s-master01 work]# ls etcd*pem
etcd-key.pem  etcd.pem
   
分發(fā)生成的證書和私鑰到各etcd節(jié)點(diǎn)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    ssh root@${node_etcd_ip} "mkdir -p /etc/etcd/cert"
    scp etcd*.pem root@${node_etcd_ip}:/etc/etcd/cert/
  done
   
3) 創(chuàng)建etcd的systemd unit模板文件
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# cat > etcd.service.template <<EOF
[Unit]
Description=Etcd Server
After=network.target
After=network-online.target
Wants=network-online.target
Documentation=https://github.com/coreos
   
[Service]
Type=notify
WorkingDirectory=${ETCD_DATA_DIR}
ExecStart=/opt/k8s/bin/etcd \\
  --data-dir=${ETCD_DATA_DIR} \\
  --wal-dir=${ETCD_WAL_DIR} \\
  --name=##NODE_ETCD_NAME## \\
  --cert-file=/etc/etcd/cert/etcd.pem \\
  --key-file=/etc/etcd/cert/etcd-key.pem \\
  --trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-cert-file=/etc/etcd/cert/etcd.pem \\
  --peer-key-file=/etc/etcd/cert/etcd-key.pem \\
  --peer-trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-client-cert-auth \\
  --client-cert-auth \\
  --listen-peer-urls=https://##NODE_ETCD_IP##:2380 \\
  --initial-advertise-peer-urls=https://##NODE_ETCD_IP##:2380 \\
  --listen-client-urls=https://##NODE_ETCD_IP##:2379,http://127.0.0.1:2379 \\
  --advertise-client-urls=https://##NODE_ETCD_IP##:2379 \\
  --initial-cluster-token=etcd-cluster-0 \\
  --initial-cluster=${ETCD_NODES} \\
  --initial-cluster-state=new \\
  --auto-compaction-mode=periodic \\
  --auto-compaction-retention=1 \\
  --max-request-bytes=33554432 \\
  --quota-backend-bytes=6442450944 \\
  --heartbeat-interval=250 \\
  --election-timeout=2000
Restart=on-failure
RestartSec=5
LimitNOFILE=65536
   
[Install]
WantedBy=multi-user.target
EOF
   
配置說明:
WorkingDirectory、--data-dir:指定工作目錄和數(shù)據(jù)目錄為 ${ETCD_DATA_DIR},需在啟動服務(wù)前創(chuàng)建這個目錄;
--wal-dir:指定 wal 目錄,為了提高性能,一般使用 SSD 或者和 --data-dir 不同的磁盤;
--name:指定節(jié)點(diǎn)名稱,當(dāng) --initial-cluster-state 值為 new 時,--name 的參數(shù)值必須位于 --initial-cluster 列表中;
--cert-file、--key-file:etcd server 與 client 通信時使用的證書和私鑰;
--trusted-ca-file:簽名 client 證書的 CA 證書,用于驗(yàn)證 client 證書;
--peer-cert-file、--peer-key-file:etcd 與 peer 通信使用的證書和私鑰;
--peer-trusted-ca-file:簽名 peer 證書的 CA 證書,用于驗(yàn)證 peer 證書;
   
4)為各etcd節(jié)點(diǎn)創(chuàng)建和分發(fā) etcd systemd unit 文件
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for (( i=0; i < 3; i++ ))
  do
    sed -e "s/##NODE_ETCD_NAME##/${NODE_ETCD_NAMES[i]}/" -e "s/##NODE_ETCD_IP##/${NODE_ETCD_IPS[i]}/" etcd.service.template > etcd-${NODE_ETCD_IPS[i]}.service
  done
   
[root@k8s-master01 work]# ls *.service                
etcd-172.16.60.241.service  etcd-172.16.60.242.service  etcd-172.16.60.243.service
   
最好手動查看其中一個etcd節(jié)點(diǎn)的啟動文件里的--name名稱和ip是否都已修改過來了
[root@k8s-master01 work]# cat etcd-172.16.60.241.service
.......
--name=k8s-etcd01 \
.......
  --listen-peer-urls=https://172.16.60.241:2380 \
  --initial-advertise-peer-urls=https://172.16.60.241:2380 \
  --listen-client-urls=https://172.16.60.241:2379,http://127.0.0.1:2379 \
  --advertise-client-urls=https://172.16.60.241:2379 \
  --initial-cluster-token=etcd-cluster-0 \
  --initial-cluster=k8s-etcd01=https://172.16.60.241:2380,k8s-etcd02=https://172.16.60.242:2380,k8s-etcd03=https://172.16.60.243:2380 \
.......
   
配置說明:
NODE_ETCD_NAMES 和 NODE_ETCD_IPS 為相同長度的bash數(shù)組,分別為etcd集群節(jié)點(diǎn)名稱和對應(yīng)的IP;
   
分發(fā)生成的 systemd unit 文件:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    scp etcd-${node_etcd_ip}.service root@${node_etcd_ip}:/etc/systemd/system/etcd.service
  done
   
配置說明: 文件重命名為 etcd.service;
   
5)啟動 etcd 服務(wù)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    ssh root@${node_etcd_ip} "mkdir -p ${ETCD_DATA_DIR} ${ETCD_WAL_DIR}"
    ssh root@${node_etcd_ip} "systemctl daemon-reload && systemctl enable etcd && systemctl restart etcd " &
  done
   
配置說明:
必須先創(chuàng)建 etcd 數(shù)據(jù)目錄和工作目錄;
etcd 進(jìn)程首次啟動時會等待其它節(jié)點(diǎn)的 etcd 加入集群,命令 systemctl start etcd 會卡住一段時間,為正?,F(xiàn)象;
   
6)檢查etcd服務(wù)啟動結(jié)果
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    ssh root@${node_etcd_ip} "systemctl status etcd|grep Active"
  done
   
預(yù)期輸出結(jié)果為:
>>> 172.16.60.241
   Active: active (running) since Tue 2019-06-04 19:55:32 CST; 7min ago
>>> 172.16.60.242
   Active: active (running) since Tue 2019-06-04 19:55:32 CST; 7min ago
>>> 172.16.60.243
   Active: active (running) since Tue 2019-06-04 19:55:32 CST; 7min ago
   
確保狀態(tài)均為為active (running),否則查看日志,確認(rèn)原因 (可以執(zhí)行"journalctl -u etcd"命令查看啟動失敗原因)
   
6)驗(yàn)證服務(wù)狀態(tài)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_etcd_ip in ${NODE_ETCD_IPS[@]}
  do
    echo ">>> ${node_etcd_ip}"
    ssh root@${node_etcd_ip} "
    ETCDCTL_API=3 /opt/k8s/bin/etcdctl \
    --endpoints=https://${node_etcd_ip}:2379 \
    --cacert=/etc/kubernetes/cert/ca.pem \
    --cert=/etc/etcd/cert/etcd.pem \
    --key=/etc/etcd/cert/etcd-key.pem endpoint health "
  done
   
預(yù)期輸出結(jié)果為:
https://172.16.60.241:2379 is healthy: successfully committed proposal: took = 2.44394ms
>>> 172.16.60.242
https://172.16.60.242:2379 is healthy: successfully committed proposal: took = 7.044349ms
>>> 172.16.60.243
https://172.16.60.243:2379 is healthy: successfully committed proposal: took = 1.865713ms
   
輸出均為 healthy 時表示集群服務(wù)正常。
   
7)查看當(dāng)前etcd集群中的leader
在三臺etcd節(jié)點(diǎn)中的任意一個節(jié)點(diǎn)機(jī)器上執(zhí)行下面命令:
[root@k8s-etcd03 ~]# source /opt/k8s/bin/environment.sh
[root@k8s-etcd03 ~]# ETCDCTL_API=3 /opt/k8s/bin/etcdctl \
  -w table --cacert=/etc/kubernetes/cert/ca.pem \
  --cert=/etc/etcd/cert/etcd.pem \
  --key=/etc/etcd/cert/etcd-key.pem \
  --endpoints=${ETCD_ENDPOINTS} endpoint status
   
預(yù)期輸出結(jié)果為:
+----------------------------+------------------+---------+---------+-----------+-----------+------------+
|          ENDPOINT          |        ID        | VERSION | DB SIZE | IS LEADER | RAFT TERM | RAFT INDEX |
+----------------------------+------------------+---------+---------+-----------+-----------+------------+
| https://172.16.60.241:2379 | 577381f5de0f4495 |  3.3.13 |   16 kB |     false |         2 |          8 |
| https://172.16.60.242:2379 | bf4ce221cdf39fb0 |  3.3.13 |   16 kB |     false |         2 |          8 |
| https://172.16.60.243:2379 |  3bc2e49bc639590 |  3.3.13 |   16 kB |      true |         2 |          8 |
+----------------------------+------------------+---------+---------+-----------+-----------+------------+
   
由上面結(jié)果可見,當(dāng)前的leader節(jié)點(diǎn)為172.16.60.243

六、Flannel容器網(wǎng)絡(luò)方案部署

kubernetes要求集群內(nèi)各節(jié)點(diǎn)(這里指master和node節(jié)點(diǎn))能通過Pod網(wǎng)段互聯(lián)互通。flannel使用vxlan技術(shù)為各節(jié)點(diǎn)創(chuàng)建一個可以互通的Pod網(wǎng)絡(luò),使用的端口為UDP 8472(需要開放該端口,如公有云AWS等)。flanneld第一次啟動時,從etcd獲取配置的Pod網(wǎng)段信息,為本節(jié)點(diǎn)分配一個未使用的地址段,然后創(chuàng)建flannedl.1網(wǎng)絡(luò)接口(也可能是其它名稱,如flannel1等)。flannel將分配給自己的Pod網(wǎng)段信息寫入/run/flannel/docker文件,docker后續(xù)使用這個文件中的環(huán)境變量設(shè)置docker0網(wǎng)橋,從而從這個地址段為本節(jié)點(diǎn)的所有Pod容器分配IP。下面部署命令均在k8s-master01節(jié)點(diǎn)上執(zhí)行,然后遠(yuǎn)程分發(fā)文件和執(zhí)行命令。

1) 下載和分發(fā) flanneld 二進(jìn)制文件
從flannel的release頁面(https://github.com/coreos/flannel/releases)下載最新版本的安裝包:
[root@k8s-master01 ~]# cd /opt/k8s/work
[root@k8s-master01 work]# mkdir flannel
[root@k8s-master01 work]# wget https://github.com/coreos/flannel/releases/download/v0.11.0/flannel-v0.11.0-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zvxf flannel-v0.11.0-linux-amd64.tar.gz -C flannel

分發(fā)二進(jìn)制文件到集群所有節(jié)點(diǎn):
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    scp flannel/{flanneld,mk-docker-opts.sh} root@${node_all_ip}:/opt/k8s/bin/
    ssh root@${node_all_ip} "chmod +x /opt/k8s/bin/*"
  done

2) 創(chuàng)建 flannel 證書和私鑰
flanneld 從 etcd 集群存取網(wǎng)段分配信息,而 etcd 集群啟用了雙向 x509 證書認(rèn)證,所以需要為 flanneld 生成證書和私鑰。
創(chuàng)建證書簽名請求:
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# cat > flanneld-csr.json <<EOF
{
  "CN": "flanneld",
  "hosts": [],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "BeiJing",
      "L": "BeiJing",
      "O": "k8s",
      "OU": "4Paradigm"
    }
  ]
}
EOF

該證書只會被 kubectl 當(dāng)做 client 證書使用,所以 hosts 字段為空;

生成證書和私鑰:
[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem \
  -ca-key=/opt/k8s/work/ca-key.pem \
  -config=/opt/k8s/work/ca-config.json \
  -profile=kubernetes flanneld-csr.json | cfssljson -bare flanneld

將生成的證書和私鑰分發(fā)到所有節(jié)點(diǎn)(master 和 node):
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh root@${node_all_ip} "mkdir -p /etc/flanneld/cert"
    scp flanneld*.pem root@${node_all_ip}:/etc/flanneld/cert
  done

3)向 etcd 寫入集群 Pod 網(wǎng)段信息 (注意:本步驟只需執(zhí)行一次)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# etcdctl \
  --endpoints=${ETCD_ENDPOINTS} \
  --ca-file=/opt/k8s/work/ca.pem \
  --cert-file=/opt/k8s/work/flanneld.pem \
  --key-file=/opt/k8s/work/flanneld-key.pem \
  mk ${FLANNEL_ETCD_PREFIX}/config '{"Network":"'${CLUSTER_CIDR}'", "SubnetLen": 21, "Backend": {"Type": "vxlan"}}'

解決說明:
flanneld 當(dāng)前版本 (v0.11.0) 不支持 etcd v3,故使用 etcd v2 API 寫入配置 key 和網(wǎng)段數(shù)據(jù);
寫入的 Pod 網(wǎng)段 ${CLUSTER_CIDR} 地址段(如 /16)必須小于 SubnetLen,必須與 kube-controller-manager 的 --cluster-cidr 參數(shù)值一致;

4)創(chuàng)建 flanneld 的 systemd unit 文件
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# cat > flanneld.service << EOF
[Unit]
Description=Flanneld overlay address etcd agent
After=network.target
After=network-online.target
Wants=network-online.target
After=etcd.service
Before=docker.service

[Service]
Type=notify
ExecStart=/opt/k8s/bin/flanneld \\
  -etcd-cafile=/etc/kubernetes/cert/ca.pem \\
  -etcd-certfile=/etc/flanneld/cert/flanneld.pem \\
  -etcd-keyfile=/etc/flanneld/cert/flanneld-key.pem \\
  -etcd-endpoints=${ETCD_ENDPOINTS} \\
  -etcd-prefix=${FLANNEL_ETCD_PREFIX} \\
  -iface=${IFACE} \\
  -ip-masq
ExecStartPost=/opt/k8s/bin/mk-docker-opts.sh -k DOCKER_NETWORK_OPTIONS -d /run/flannel/docker
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
RequiredBy=docker.service
EOF

解決說明:
mk-docker-opts.sh 腳本將分配給 flanneld 的 Pod 子網(wǎng)段信息寫入 /run/flannel/docker 文件,后續(xù) docker 啟動時使用這個文件中的環(huán)境變量配置 docker0 網(wǎng)橋;
flanneld 使用系統(tǒng)缺省路由所在的接口與其它節(jié)點(diǎn)通信,對于有多個網(wǎng)絡(luò)接口(如內(nèi)網(wǎng)和公網(wǎng))的節(jié)點(diǎn),可以用 -iface 參數(shù)指定通信接口;
flanneld 運(yùn)行時需要 root 權(quán)限;
-ip-masq: flanneld 為訪問 Pod 網(wǎng)絡(luò)外的流量設(shè)置 SNAT 規(guī)則,同時將傳遞給 Docker 的變量 --ip-masq(/run/flannel/docker 文件中)設(shè)置為 false,這樣 Docker 將不再創(chuàng)建 SNAT 規(guī)則; Docker 的 --ip-masq 為 true 時,創(chuàng)建的 SNAT 規(guī)則比較“暴力”:將所有本節(jié)點(diǎn) Pod 發(fā)起的、訪問非 docker0 接口的請求做 SNAT,這樣訪問其他節(jié)點(diǎn) Pod 的請求來源 IP 會被設(shè)置為 flannel.1 接口的 IP,導(dǎo)致目的 Pod 看不到真實(shí)的來源 Pod IP。 flanneld 創(chuàng)建的 SNAT 規(guī)則比較溫和,只對訪問非 Pod 網(wǎng)段的請求做 SNAT。

5)分發(fā) flanneld systemd unit 文件到所有節(jié)點(diǎn)
[root@k8s-master01 work]# cd /opt/k8s/work
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    scp flanneld.service root@${node_all_ip}:/etc/systemd/system/
  done

6)啟動 flanneld 服務(wù)
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh root@${node_all_ip} "systemctl daemon-reload && systemctl enable flanneld && systemctl restart flanneld"
  done

6)檢查啟動結(jié)果
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh root@${node_all_ip} "systemctl status flanneld|grep Active"
  done

確保狀態(tài)為 active (running),否則查看日志,確認(rèn)原因"journalctl -u flanneld"

7) 檢查分配給各 flanneld 的 Pod 網(wǎng)段信息
查看集群 Pod 網(wǎng)段(/16):
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# etcdctl \
  --endpoints=${ETCD_ENDPOINTS} \
  --ca-file=/etc/kubernetes/cert/ca.pem \
  --cert-file=/etc/flanneld/cert/flanneld.pem \
  --key-file=/etc/flanneld/cert/flanneld-key.pem \
  get ${FLANNEL_ETCD_PREFIX}/config

預(yù)期輸出: {"Network":"172.30.0.0/16", "SubnetLen": 21, "Backend": {"Type": "vxlan"}}

查看已分配的 Pod 子網(wǎng)段列表(/24):
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# etcdctl \
  --endpoints=${ETCD_ENDPOINTS} \
  --ca-file=/etc/kubernetes/cert/ca.pem \
  --cert-file=/etc/flanneld/cert/flanneld.pem \
  --key-file=/etc/flanneld/cert/flanneld-key.pem \
  ls ${FLANNEL_ETCD_PREFIX}/subnets

預(yù)期輸出:
/kubernetes/network/subnets/172.30.40.0-21
/kubernetes/network/subnets/172.30.88.0-21
/kubernetes/network/subnets/172.30.56.0-21
/kubernetes/network/subnets/172.30.72.0-21
/kubernetes/network/subnets/172.30.232.0-21
/kubernetes/network/subnets/172.30.152.0-21

查看某一 Pod 網(wǎng)段對應(yīng)的節(jié)點(diǎn) IP 和 flannel 接口地址:
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# etcdctl \
  --endpoints=${ETCD_ENDPOINTS} \
  --ca-file=/etc/kubernetes/cert/ca.pem \
  --cert-file=/etc/flanneld/cert/flanneld.pem \
  --key-file=/etc/flanneld/cert/flanneld-key.pem \
  get ${FLANNEL_ETCD_PREFIX}/subnets/172.30.40.0-21

預(yù)期輸出:{"PublicIP":"172.16.60.243","BackendType":"vxlan","BackendData":{"VtepMAC":"f2:de:47:06:4b:d3"}}

解決說明:
172.30.40.0/21 被分配給節(jié)點(diǎn)k8s-master03(172.16.60.243);
VtepMAC 為k8s-master03節(jié)點(diǎn)的 flannel.1 網(wǎng)卡 MAC 地址;

8)檢查節(jié)點(diǎn) flannel 網(wǎng)絡(luò)信息 (比如k8s-master01節(jié)點(diǎn))
[root@k8s-master01 work]# ip addr show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:50:56:ac:7c:81 brd ff:ff:ff:ff:ff:ff
    inet 172.16.60.241/24 brd 172.16.60.255 scope global ens192
       valid_lft forever preferred_lft forever
3: flannel.1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1450 qdisc noqueue state UNKNOWN group default
    link/ether 7a:2a:36:99:75:5f brd ff:ff:ff:ff:ff:ff
    inet 172.30.232.0/32 scope global flannel.1
       valid_lft forever preferred_lft forever

注意: flannel.1 網(wǎng)卡的地址為分配的 Pod 子網(wǎng)段的第一個 IP(.0),且是 /32 的地址;

[root@k8s-master01 work]# ip route show |grep flannel.1
172.30.40.0/21 via 172.30.40.0 dev flannel.1 onlink
172.30.56.0/21 via 172.30.56.0 dev flannel.1 onlink
172.30.72.0/21 via 172.30.72.0 dev flannel.1 onlink
172.30.88.0/21 via 172.30.88.0 dev flannel.1 onlink
172.30.152.0/21 via 172.30.152.0 dev flannel.1 onlink

到其它節(jié)點(diǎn) Pod 網(wǎng)段請求都被轉(zhuǎn)發(fā)到 flannel.1 網(wǎng)卡;
flanneld 根據(jù) etcd 中子網(wǎng)段的信息,如 ${FLANNEL_ETCD_PREFIX}/subnets/172.30.232.0-21 ,來決定進(jìn)請求發(fā)送給哪個節(jié)點(diǎn)的互聯(lián) IP;

9)驗(yàn)證各節(jié)點(diǎn)能通過 Pod 網(wǎng)段互通
在各節(jié)點(diǎn)上部署 flannel 后,檢查是否創(chuàng)建了 flannel 接口(名稱可能為 flannel0、flannel.0、flannel.1 等):
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh ${node_all_ip} "/usr/sbin/ip addr show flannel.1|grep -w inet"
  done

預(yù)期輸出:
>>> 172.16.60.241
    inet 172.30.232.0/32 scope global flannel.1
>>> 172.16.60.242
    inet 172.30.152.0/32 scope global flannel.1
>>> 172.16.60.243
    inet 172.30.40.0/32 scope global flannel.1
>>> 172.16.60.244
    inet 172.30.88.0/32 scope global flannel.1
>>> 172.16.60.245
    inet 172.30.56.0/32 scope global flannel.1
>>> 172.16.60.246
    inet 172.30.72.0/32 scope global flannel.1

在各節(jié)點(diǎn)上 ping 所有 flannel 接口 IP,確保能通:
[root@k8s-master01 work]# source /opt/k8s/bin/environment.sh
[root@k8s-master01 work]# for node_all_ip in ${NODE_ALL_IPS[@]}
  do
    echo ">>> ${node_all_ip}"
    ssh ${node_all_ip} "ping -c 1 172.30.232.0"
    ssh ${node_all_ip} "ping -c 1 172.30.152.0"
    ssh ${node_all_ip} "ping -c 1 172.30.40.0"
    ssh ${node_all_ip} "ping -c 1 172.30.88.0"
    ssh ${node_all_ip} "ping -c 1 172.30.56.0"
    ssh ${node_all_ip} "ping -c 1 172.30.72.0"
  done

七、基于nginx 四層代理環(huán)境

這里采用nginx 4 層透明代理功能實(shí)現(xiàn) K8S 節(jié)點(diǎn)( master 節(jié)點(diǎn)和 worker 節(jié)點(diǎn))高可用訪問 kube-apiserver??刂乒?jié)點(diǎn)的 kube-controller-manager、kube-scheduler 是多實(shí)例(3個)部署,所以只要有一個實(shí)例正常,就可以保證高可用;搭建nginx+keepalived環(huán)境,對外提供一個統(tǒng)一的vip地址,后端對接多個 apiserver 實(shí)例,nginx 對它們做健康檢查和負(fù)載均衡;kubelet、kube-proxy、controller-manager、scheduler 通過vip地址訪問 kube-apiserver,從而實(shí)現(xiàn) kube-apiserver 的高可用;

一、安裝和配置nginx,下面操作在172.16.60.247、172.16.60.247兩個節(jié)點(diǎn)機(jī)器上操作

1)下載和編譯 nginx
[root@k8s-ha01 ~]# yum -y install gcc pcre-devel zlib-devel openssl-devel wget lsof
[root@k8s-ha01 ~]# cd /opt/k8s/work
[root@k8s-ha01 work]# wget http://nginx.org/download/nginx-1.15.3.tar.gz
[root@k8s-ha01 work]# tar -xzvf nginx-1.15.3.tar.gz
[root@k8s-ha01 work]# cd nginx-1.15.3
[root@k8s-ha01 nginx-1.15.3]# mkdir nginx-prefix
[root@k8s-ha01 nginx-1.15.3]# ./configure --with-stream --without-http --prefix=$(pwd)/nginx-prefix --without-http_uwsgi_module --without-http_scgi_module --without-http_fastcgi_module

解決說明:
--with-stream:開啟 4 層透明轉(zhuǎn)發(fā)(TCP Proxy)功能;
--without-xxx:關(guān)閉所有其他功能,這樣生成的動態(tài)鏈接二進(jìn)制程序依賴最??;

預(yù)期輸出:
Configuration summary
  + PCRE library is not used
  + OpenSSL library is not used
  + zlib library is not used

  nginx path prefix: "/root/tmp/nginx-1.15.3/nginx-prefix"
  nginx binary file: "/root/tmp/nginx-1.15.3/nginx-prefix/sbin/nginx"
  nginx modules path: "/root/tmp/nginx-1.15.3/nginx-prefix/modules"
  nginx configuration prefix: "/root/tmp/nginx-1.15.3/nginx-prefix/conf"
  nginx configuration file: "/root/tmp/nginx-1.15.3/nginx-prefix/conf/nginx.conf"
  nginx pid file: "/root/tmp/nginx-1.15.3/nginx-prefix/logs/nginx.pid"
  nginx error log file: "/root/tmp/nginx-1.15.3/nginx-prefix/logs/error.log"
  nginx http access log file: "/root/tmp/nginx-1.15.3/nginx-prefix/logs/access.log"
  nginx http client request body temporary files: "client_body_temp"
  nginx http proxy temporary files: "proxy_temp"

繼續(xù)編譯和安裝:
[root@k8s-ha01 nginx-1.15.3]# make && make install

2)驗(yàn)證編譯的 nginx
[root@k8s-ha01 nginx-1.15.3]# ./nginx-prefix/sbin/nginx -v
nginx version: nginx/1.15.3

查看 nginx 動態(tài)鏈接的庫:
[root@k8s-ha01 nginx-1.15.3]# ldd ./nginx-prefix/sbin/nginx
        linux-vdso.so.1 =>  (0x00007ffc7e0ef000)
        libdl.so.2 => /lib64/libdl.so.2 (0x00007f00b5c2d000)
        libpthread.so.0 => /lib64/libpthread.so.0 (0x00007f00b5a11000)
        libc.so.6 => /lib64/libc.so.6 (0x00007f00b5644000)
        /lib64/ld-linux-x86-64.so.2 (0x00007f00b5e31000)

由于只開啟了 4 層透明轉(zhuǎn)發(fā)功能,所以除了依賴 libc 等操作系統(tǒng)核心 lib 庫外,沒有對其它 lib 的依賴(如 libz、libssl 等),這樣可以方便部署到各版本操作系統(tǒng)中;

3)安裝和部署 nginx
[root@k8s-ha01 ~]# cp /opt/k8s/work/nginx-1.15.3/nginx-prefix/sbin/nginx /opt/k8s/kube-nginx/sbin/kube-nginx
[root@k8s-ha01 ~]# chmod a+x /opt/k8s/kube-nginx/sbin/*
[root@k8s-ha01 ~]# mkdir -p /opt/k8s/kube-nginx/{conf,logs,sbin}

配置 nginx,開啟 4 層透明轉(zhuǎn)發(fā)功能:
[root@k8s-ha01 ~]# vim /opt/k8s/kube-nginx/conf/kube-nginx.conf
worker_processes 2;

events {
    worker_connections  65525;
}

stream {
    upstream backend {
        hash $remote_addr consistent;
        server 172.16.60.241:6443        max_fails=3 fail_timeout=30s;
        server 172.16.60.242:6443        max_fails=3 fail_timeout=30s;
        server 172.16.60.243:6443        max_fails=3 fail_timeout=30s;
    }

    server {
        listen 8443;
        proxy_connect_timeout 1s;
        proxy_pass backend;
    }
}

[root@k8s-ha01 ~]# ulimit -n 65525
[root@k8s-ha01 ~]# vim /etc/security/limits.conf     # 文件底部添加下面四行內(nèi)容
* soft nofile 65525
* hard nofile 65525
* soft nproc 65525
* hard nproc 65525

4) 配置 systemd unit 文件,啟動服務(wù)
[root@k8s-ha01 ~]# vim /etc/systemd/system/kube-nginx.service
[Unit]
Description=kube-apiserver nginx proxy
After=network.target
After=network-online.target
Wants=network-online.target

[Service]
Type=forking
ExecStartPre=/opt/k8s/kube-nginx/sbin/kube-nginx -c /opt/k8s/kube-nginx/conf/kube-nginx.conf -p /opt/k8s/kube-nginx -t
ExecStart=/opt/k8s/kube-nginx/sbin/kube-nginx -c /opt/k8s/kube-nginx/conf/kube-nginx.conf -p /opt/k8s/kube-nginx
ExecReload=/opt/k8s/kube-nginx/sbin/kube-nginx -c /opt/k8s/kube-nginx/conf/kube-nginx.conf -p /opt/k8s/kube-nginx -s reload
PrivateTmp=true
Restart=always
RestartSec=5
StartLimitInterval=0
LimitNOFILE=65536

[Install]
WantedBy=multi-user.target

[root@k8s-ha01 ~]# systemctl daemon-reload && systemctl enable kube-nginx && systemctl restart kube-nginx
[root@k8s-ha01 ~]# lsof -i:8443
COMMAND     PID   USER   FD   TYPE DEVICE SIZE/OFF NODE NAME
kube-ngin 31980   root    5u  IPv4 145789      0t0  TCP localhost:pcsync-https (LISTEN)
kube-ngin 31981 nobody    5u  IPv4 145789      0t0  TCP localhost:pcsync-https (LISTEN)
kube-ngin 31982 nobody    5u  IPv4 145789      0t0  TCP localhost:pcsync-https (LISTEN)

測試下8443代理端口連通性
[root@k8s-ha01 ~]# telnet 172.16.60.250 8443
Trying 172.16.60.250...
Connected to 172.16.60.250.
Escape character is '^]'.
Connection closed by foreign host.

這是因?yàn)槿齻€kube-apiserver服務(wù)還沒有部署,即后端三個apiserver實(shí)例的6443端口還沒有起來。

二、安裝和配置keepalived
1)編譯安裝keepalived (兩個節(jié)點(diǎn)上同樣操作)
[root@k8s-ha01 ~]# cd /opt/k8s/work/
[root@k8s-ha01 work]# wget https://www.keepalived.org/software/keepalived-2.0.16.tar.gz
[root@k8s-ha01 work]# tar -zvxf keepalived-2.0.16.tar.gz
[root@k8s-ha01 work]# cd keepalived-2.0.16
[root@k8s-ha01 keepalived-2.0.16]# ./configure
[root@k8s-ha01 keepalived-2.0.16]# make && make install

[root@k8s-ha01 keepalived-2.0.16]# cp keepalived/etc/init.d/keepalived /etc/rc.d/init.d/
[root@k8s-ha01 keepalived-2.0.16]# cp /usr/local/etc/sysconfig/keepalived /etc/sysconfig/
[root@k8s-ha01 keepalived-2.0.16]# mkdir /etc/keepalived
[root@k8s-ha01 keepalived-2.0.16]# cp /usr/local/etc/keepalived/keepalived.conf /etc/keepalived/
[root@k8s-ha01 keepalived-2.0.16]# cp /usr/local/sbin/keepalived /usr/sbin/
[root@k8s-ha01 keepalived-2.0.16]# echo "/etc/init.d/keepalived start" >> /etc/rc.local

2) 配置keepalived
172.16.60.207節(jié)點(diǎn)上的keepalived配置內(nèi)容
[root@k8s-ha01 ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
[root@k8s-ha01 ~]# >/etc/keepalived/keepalived.conf
[root@k8s-ha01 ~]# vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived    
   
global_defs {
notification_email {    
ops@wangshibo.cn 
tech@wangshibo.cn
}
   
notification_email_from ops@wangshibo.cn 
smtp_server 127.0.0.1     
smtp_connect_timeout 30   
router_id master-node    
}
   
vrrp_script chk_http_port {     
    script "/opt/chk_nginx.sh" 
    interval 2                  
    weight -5                  
    fall 2              
    rise 1                 
}
   
vrrp_instance VI_1 {   
    state MASTER   
    interface ens192     
    mcast_src_ip 172.16.60.247
    virtual_router_id 51        
    priority 101               
    advert_int 1                
    authentication {           
        auth_type PASS         
        auth_pass 1111         
    }
    virtual_ipaddress {       
        172.16.60.250
    }
  
track_script {                     
   chk_http_port                   
}
}

另一個節(jié)點(diǎn)172.16.60.248上的keepalived配置內(nèi)容為:
[root@k8s-ha02 ~]# cp /etc/keepalived/keepalived.conf /etc/keepalived/keepalived.conf.bak
[root@k8s-ha02 ~]# >/etc/keepalived/keepalived.conf
[root@k8s-ha02 ~]# vim /etc/keepalived/keepalived.conf
! Configuration File for keepalived    
   
global_defs {
notification_email {    
ops@wangshibo.cn 
tech@wangshibo.cn
}
   
notification_email_from ops@wangshibo.cn 
smtp_server 127.0.0.1     
smtp_connect_timeout 30   
router_id slave-node    
}
   
vrrp_script chk_http_port {     
    script "/opt/chk_nginx.sh" 
    interval 2                  
    weight -5                  
    fall 2              
    rise 1                 
}
   
vrrp_instance VI_1 {   
    state MASTER   
    interface ens192     
    mcast_src_ip 172.16.60.248
    virtual_router_id 51        
    priority 99              
    advert_int 1                
    authentication {           
        auth_type PASS         
        auth_pass 1111         
    }
    virtual_ipaddress {       
        172.16.60.250
    }
  
track_script {                     
   chk_http_port                   
}
}

2) 配置兩個節(jié)點(diǎn)的nginx監(jiān)控腳本(該腳本會在keepalived.conf配置中被引用)
[root@k8s-ha01 ~]# vim /opt/chk_nginx.sh
#!/bin/bash
counter=$(ps -ef|grep -w kube-nginx|grep -v grep|wc -l)
if [ "${counter}" = "0" ]; then
    systemctl start kube-nginx
    sleep 2
    counter=$(ps -ef|grep kube-nginx|grep -v grep|wc -l)
    if [ "${counter}" = "0" ]; then
        /etc/init.d/keepalived stop
    fi
fi

[root@k8s-ha01 ~]# chmod 755 /opt/chk_nginx.sh

3) 啟動兩個節(jié)點(diǎn)的keepalived服務(wù)
[root@k8s-ha01 ~]# /etc/init.d/keepalived start
Starting keepalived (via systemctl):                       [  OK  ]

[root@k8s-ha01 ~]# ps -ef|grep keepalived
root      5358     1  0 00:32 ?        00:00:00 /usr/local/sbin/keepalived -D
root      5359  5358  0 00:32 ?        00:00:00 /usr/local/sbin/keepalived -D
root      5391 29606  0 00:32 pts/0    00:00:00 grep --color=auto keepalived

查看vip情況. 發(fā)現(xiàn)vip默認(rèn)起初會在master節(jié)點(diǎn)上
[root@k8s-ha01 ~]# ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:50:56:ac:3a:a6 brd ff:ff:ff:ff:ff:ff
    inet 172.16.60.247/24 brd 172.16.60.255 scope global ens192
       valid_lft forever preferred_lft forever
    inet 172.16.60.250/32 scope global ens192
       valid_lft forever preferred_lft forever
    inet6 fe80::250:56ff:feac:3aa6/64 scope link
       valid_lft forever preferred_lft forever

4) 測試vip故障轉(zhuǎn)移
參考:https://www.cnblogs.com/kevingrace/p/6138185.html

當(dāng)master節(jié)點(diǎn)的keepalived服務(wù)掛掉,vip會自動漂移到slave節(jié)點(diǎn)上
當(dāng)master節(jié)點(diǎn)的keepliaved服務(wù)恢復(fù)后,從將vip資源從slave節(jié)點(diǎn)重新?lián)屨蓟貋恚╧eepalived配置文件中的priority優(yōu)先級決定的)
當(dāng)兩個節(jié)點(diǎn)的nginx掛掉后,keepaived會引用nginx監(jiān)控腳本自啟動nginx服務(wù),如啟動失敗,則強(qiáng)殺keepalived服務(wù),從而實(shí)現(xiàn)vip轉(zhuǎn)移。

點(diǎn)擊查看 Kubernetes(K8S)容器集群管理環(huán)境完整部署詳細(xì)教程-中篇

相關(guān)文章

  • K8S集群范圍使用imagePullSecret示例詳解

    K8S集群范圍使用imagePullSecret示例詳解

    在這篇文章中,我將向你展示如何在?Kubernetes?中使用?imagePullSecrets示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-11-11
  • Dashboard管理Kubernetes集群與API訪問配置

    Dashboard管理Kubernetes集群與API訪問配置

    這篇文章介紹了Dashboard管理Kubernetes集群與API訪問配置的方法,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-04-04
  • Kubernetes Informer數(shù)據(jù)存儲Index與Pod分配流程解析

    Kubernetes Informer數(shù)據(jù)存儲Index與Pod分配流程解析

    這篇文章主要為大家介紹了Kubernetes Informer數(shù)據(jù)存儲Index與Pod分配流程解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-11-11
  • 使用kubeadm命令行工具創(chuàng)建kubernetes集群

    使用kubeadm命令行工具創(chuàng)建kubernetes集群

    這篇文章介紹了使用kubeadm命令行工具創(chuàng)建kubernetes集群的方法,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-03-03
  • Kubernetes(K8S)入門基礎(chǔ)內(nèi)容介紹

    Kubernetes(K8S)入門基礎(chǔ)內(nèi)容介紹

    這篇文章介紹了Kubernetes(K8S)的入門基礎(chǔ)內(nèi)容,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-03-03
  • Docker與K8s關(guān)系介紹不會Docker也可以使用K8s

    Docker與K8s關(guān)系介紹不會Docker也可以使用K8s

    想學(xué)K8s,必須得先學(xué)會Docker嗎?這是很多網(wǎng)友在開始有想法想要學(xué)?K8s的時候都會冒出來的想法,要回答這個問題,我們需要先搞清楚?Docker?和?K8s?他們的角色是什么,相互之間是什么關(guān)系
    2022-06-06
  • Kubernetes kubectl中Pod創(chuàng)建流程源碼解析

    Kubernetes kubectl中Pod創(chuàng)建流程源碼解析

    這篇文章主要為大家介紹了Kubernetes kubectl中Pod創(chuàng)建流程源碼解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-11-11
  • Kubernetes中Deployment的升級與回滾

    Kubernetes中Deployment的升級與回滾

    這篇文章介紹了Kubernetes中Deployment的升級與回滾?,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-04-04
  • 配置Kubernetes外網(wǎng)訪問集群

    配置Kubernetes外網(wǎng)訪問集群

    這篇文章介紹了配置Kubernetes外網(wǎng)訪問集群的方法,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-03-03
  • Kubernetes ApiServer三大server權(quán)限與數(shù)據(jù)存儲解析

    Kubernetes ApiServer三大server權(quán)限與數(shù)據(jù)存儲解析

    這篇文章主要為大家介紹了Kubernetes ApiServer三大server權(quán)限與數(shù)據(jù)存儲解析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-11-11

最新評論

欧美精产国品一二三区| 国产美女精品福利在线| 国产午夜亚洲精品麻豆| 精品亚洲在线免费观看| 亚洲av可乐操首页| 午夜场射精嗯嗯啊啊视频| 中文字幕一区二 区二三区四区| 91精品国产91久久自产久强| 绯色av蜜臀vs少妇| 久久国产精品精品美女| 亚洲熟女女同志女同| 国产日韩精品一二三区久久久| 亚洲精品av在线观看| 中文字幕一区二区三区人妻大片| 日本男女操逼视频免费看| 大学生A级毛片免费视频| 干逼又爽又黄又免费的视频| 国产妇女自拍区在线观看| 偷拍美女一区二区三区| 亚洲va欧美va人人爽3p| 亚洲第一黄色在线观看| 精品亚洲国产中文自在线| 日本裸体熟妇区二区欧美| 91chinese在线视频| 欧美亚洲中文字幕一区二区三区| 国产一级麻豆精品免费| 国产1区,2区,3区| 欧美日韩国产一区二区三区三州| 沙月文乃人妻侵犯中文字幕在线| 日韩写真福利视频在线观看| 福利视频网久久91| 天天日天天舔天天射进去| 久久午夜夜伦痒痒想咳嗽P| 亚洲中文字字幕乱码| 大鸡巴操b视频在线| 啪啪啪18禁一区二区三区| 亚洲另类伦春色综合小| 91精品激情五月婷婷在线| 1024久久国产精品| 美女少妇亚洲精选av| 欧美成一区二区三区四区| 农村胖女人操逼视频| 国产污污污污网站在线| 日本午夜福利免费视频| japanese日本熟妇另类| 中国产一级黄片免费视频播放| 桃色视频在线观看一区二区| 99久久久无码国产精品性出奶水| 欧美va不卡视频在线观看| 极品丝袜一区二区三区| 强行扒开双腿猛烈进入免费版 | 伊人情人综合成人久久网小说| 91国内精品自线在拍白富美| 久久精品国产亚洲精品166m| 欧美综合婷婷欧美综合| 欧美男人大鸡吧插女人视频| 好吊视频—区二区三区| 成年人中文字幕在线观看| av资源中文字幕在线观看| 伊人精品福利综合导航| heyzo蜜桃熟女人妻| 欧美中国日韩久久精品| 最新中文字幕乱码在线| 99热久久极品热亚洲| 国产刺激激情美女网站| 男人操女人的逼免费视频| 日本一道二三区视频久久 | 中文字幕第1页av一天堂网| 性色蜜臀av一区二区三区| 青青青青青免费视频| 亚洲日本一区二区三区| 亚洲av日韩av第一区二区三区| 大学生A级毛片免费视频| 日本后入视频在线观看| 欧美性感尤物人妻在线免费看| 国产麻豆精品人妻av| 99精品一区二区三区的区| 亚洲av日韩精品久久久久久hd| 国产卡一卡二卡三乱码手机| av在线免费观看亚洲天堂| 一区二区三区蜜臀在线| 亚洲自拍偷拍综合色| 亚洲综合在线观看免费| 久久久久久久久久一区二区三区| 欧美一级色视频美日韩| 天天日天天干天天插舔舔| 国产日本精品久久久久久久| 99婷婷在线观看视频| 天天干天天啪天天舔| 在线观看视频一区麻豆| 日日操夜夜撸天天干| 中文字幕AV在线免费看 | 亚洲在线免费h观看网站| 午夜精品亚洲精品五月色| 2020国产在线不卡视频 | 亚洲精品久久综合久| 在线免费观看靠比视频的网站| 沙月文乃人妻侵犯中文字幕在线| 少妇露脸深喉口爆吞精| 日韩欧美在线观看不卡一区二区| 亚洲成人精品女人久久久| 巨乳人妻日下部加奈被邻居中出| 99热久久极品热亚洲| 懂色av之国产精品| 亚洲成人线上免费视频观看| 亚洲推理片免费看网站| 国产欧美精品一区二区高清| 一色桃子久久精品亚洲 | 亚洲成人三级在线播放| 成人网18免费视频版国产 | 成人在线欧美日韩国产| 男女啪啪视频免费在线观看| 18禁网站一区二区三区四区| 天堂va蜜桃一区入口| 午夜激情精品福利视频| 后入美女人妻高清在线| aⅴ五十路av熟女中出| 亚洲av日韩av第一区二区三区| 狠狠操操操操操操操操操| 国产成人无码精品久久久电影| 欧美日韩一区二区电影在线观看| 日韩一区二区三区三州| 亚洲成人线上免费视频观看| 欧美精品中文字幕久久二区| 99精品视频之69精品视频| 免费在线福利小视频| 亚洲av午夜免费观看| 色哟哟国产精品入口| 极品丝袜一区二区三区| 最新国产精品网址在线观看| 男人天堂色男人av| 99的爱精品免费视频| 欧美一区二区三区在线资源| 亚欧在线视频你懂的| sspd152中文字幕在线| 日韩欧美国产一区ab| 毛茸茸的大外阴中国视频| 欧美视频一区免费在线| 亚洲av色图18p| 在线网站你懂得老司机| 超污视频在线观看污污污| 51国产成人精品视频| 91久久人澡人人添人人爽乱| 久久久噜噜噜久久熟女av| 精品一区二区三区午夜| 女人精品内射国产99| 国产三级片久久久久久久 | 日韩在线视频观看有码在线| 欧美va亚洲va天堂va| 国产在线拍揄自揄视频网站| 午夜在线精品偷拍一区二| 亚洲中文精品字幕在线观看| 91she九色精品国产| 亚洲av日韩精品久久久久久hd| 狠狠嗨日韩综合久久| 天码人妻一区二区三区在线看| 精品人妻每日一部精品| 毛片一级完整版免费| 在线制服丝袜中文字幕| 51精品视频免费在线观看| 天天干天天日天天干天天操| 色呦呦视频在线观看视频| 青青青青青手机视频| 日韩精品啪啪视频一道免费| 日本高清成人一区二区三区| 精品国产成人亚洲午夜| 中文字幕一区二区三区人妻大片| 亚洲狠狠婷婷综合久久app| 五十路在线观看完整版| 18禁精品网站久久| 宅男噜噜噜666免费观看| 中文字幕日韩精品就在这里| 国产va在线观看精品| 中国把吊插入阴蒂的视频| 岛国免费大片在线观看| 搡老熟女一区二区在线观看| 不卡精品视频在线观看| 五十路熟女人妻一区二| 91she九色精品国产| 欧美特级特黄a大片免费| 亚洲中文字幕乱码区| 2022中文字幕在线| 99久久99久国产黄毛片| 夫妻在线观看视频91| 欧美一级色视频美日韩| 91欧美在线免费观看| 黑人乱偷人妻中文字幕| 曰本无码人妻丰满熟妇啪啪| 黑人巨大精品欧美视频| 五月天久久激情视频| 绝色少妇高潮3在线观看| 国产一区成人在线观看视频| 欧美日韩一区二区电影在线观看| 国产自拍在线观看成人| 久久久久久久久久一区二区三区 | 女生被男生插的视频网站| 久久这里只有精彩视频免费| 亚洲一区二区三区久久受| 少妇人妻久久久久视频黄片| 色综合天天综合网国产成人| 中文人妻AV久久人妻水| 天天日天天鲁天天操| 无忧传媒在线观看视频| 国产视频在线视频播放| 久久久久久久久久一区二区三区| 美洲精品一二三产区区别| 成年人该看的视频黄免费| 久久久制服丝袜中文字幕| 欧美中文字幕一区最新网址| 青青青青青青青青青青草青青| 久久www免费人成一看片| 91色网站免费在线观看| 国产真实乱子伦a视频| 75国产综合在线视频| 女人精品内射国产99| 懂色av蜜桃a v| 天堂中文字幕翔田av| 亚洲精品福利网站图片| 欧美在线偷拍视频免费看| 亚洲高清视频在线不卡| 快点插进来操我逼啊视频| 亚洲欧美国产麻豆综合| 男人天堂色男人av| 99热久久极品热亚洲| 欧美伊人久久大香线蕉综合| 日本熟妇色熟妇在线观看| 粉嫩欧美美人妻小视频| 亚洲日产av一区二区在线| 丰满少妇人妻xxxxx| 亚洲 图片 欧美 图片| 超碰97人人澡人人| 亚洲国产在人线放午夜| 99精品国产aⅴ在线观看| 亚洲粉嫩av一区二区三区| 大胆亚洲av日韩av| 又黄又刺激的午夜小视频| 国产又色又刺激在线视频 | 日韩中文字幕精品淫| 熟女人妻三十路四十路人妻斩| 97人人妻人人澡人人爽人人精品| 黄片三级三级三级在线观看 | 97瑟瑟超碰在线香蕉| 2012中文字幕在线高清| 快插进小逼里大鸡吧视频| 日本av在线一区二区三区| 在线不卡成人黄色精品| 男人天堂av天天操| 亚洲精品精品国产综合| 一个人免费在线观看ww视频| 加勒比视频在线免费观看| 久久精品美女免费视频| 青青青青青操视频在线观看| 伊人网中文字幕在线视频| 午夜在线精品偷拍一区二| 国际av大片在线免费观看| 久久丁香花五月天色婷婷| 888欧美视频在线| 欧美一区二区三区乱码在线播放| 亚洲av无码成人精品区辽| 日本人竟这样玩学生妹| 欧美国产亚洲中英文字幕| 偷拍自拍福利视频在线观看| 久久艹在线观看视频| 一色桃子人妻一区二区三区| wwwxxx一级黄色片| 成人免费毛片aaaa| 久草视频在线看免费| 婷婷午夜国产精品久久久| 97年大学生大白天操逼| 成人免费公开视频无毒| 国产成人一区二区三区电影网站| 亚洲成人精品女人久久久| 老司机在线精品福利视频| 日日夜夜大香蕉伊人| 亚洲少妇人妻无码精品| av在线shipin| 1区2区3区4区视频在线观看| 懂色av蜜桃a v| 999久久久久999| yellow在线播放av啊啊啊| 在线可以看的视频你懂的 | 中国熟女一区二区性xx| 日日夜夜大香蕉伊人| 97精品综合久久在线| 亚洲成a人片777777| 把腿张开让我插进去视频| 中文字幕一区二区人妻电影冢本| 99热这里只有精品中文| 日本欧美视频在线观看三区| 国产福利小视频大全| 91久久人澡人人添人人爽乱| 1区2区3区4区视频在线观看| 40道精品招牌菜特色| 亚洲2021av天堂| 亚洲高清一区二区三区视频在线| 97青青青手机在线视频| 91高清成人在线视频| 亚洲人妻视频在线网| 精品美女在线观看视频在线观看| 97少妇精品在线观看| 5528327男人天堂| 水蜜桃一区二区三区在线观看视频 | 偷拍3456eee| 大屁股熟女一区二区三区| 好男人视频在线免费观看网站| 国产成人精品久久二区91| 三级av中文字幕在线观看| 国产一区成人在线观看视频| 亚洲女人的天堂av| 国产午夜福利av导航| 一区二区在线观看少妇| 大胆亚洲av日韩av| 欧美一区二区中文字幕电影| 国产美女午夜福利久久| www久久久久久久久久久| av中文字幕福利网| 漂亮 人妻被中出中文| 啪啪啪18禁一区二区三区 | 精品亚洲国产中文自在线| 密臀av一区在线观看| 国产日韩av一区二区在线| 亚洲一级美女啪啪啪| 亚洲欧洲一区二区在线观看| 人妻无码色噜噜狠狠狠狠色| 国产精品午夜国产小视频| 久久精品国产999| 很黄很污很色的午夜网站在线观看| 91高清成人在线视频| 人妻少妇中文有码精品| 亚洲成人国产综合一区| 在线观看911精品国产| 中国熟女@视频91| 国产高清精品极品美女| 大香蕉大香蕉在线有码 av| 国产黄色a级三级三级三级| 超级福利视频在线观看| 男女第一次视频在线观看| 91国语爽死我了不卡| 亚洲国产成人在线一区| 中文字幕av一区在线观看| 亚洲伊人色一综合网| 国产刺激激情美女网站| 国产精品自拍视频大全| 97少妇精品在线观看| av大全在线播放免费| 国产黄色a级三级三级三级| 欧洲黄页网免费观看| 肏插流水妹子在线乐播下载| 亚洲男人让女人爽的视频| 在线视频国产欧美日韩| 一区二区久久成人网| 国产亚洲精品欧洲在线观看| 亚洲欧洲av天堂综合| 国产成人午夜精品福利| 亚洲成人激情av在线| 男人插女人视频网站| 午夜久久久久久久精品熟女| 亚洲精品午夜久久久久| 亚洲中文字幕综合小综合| caoporn蜜桃视频| 日本免费一级黄色录像| 久久久精品国产亚洲AV一| 91精品资源免费观看| 激情国产小视频在线| 亚洲av成人网在线观看| 亚洲欧美自拍另类图片| 精品91自产拍在线观看一区| 手机看片福利盒子日韩在线播放| 搞黄色在线免费观看| 国产麻豆剧果冻传媒app| av在线免费观看亚洲天堂| 免费看国产av网站| 区一区二区三国产中文字幕| 久久久久只精品国产三级| 99热碰碰热精品a中文| 偷拍自拍视频图片免费| 青青青青在线视频免费观看| 91中文字幕免费在线观看| 女警官打开双腿沦为性奴| 欧美另类一区二区视频| 真实国产乱子伦一区二区| 亚洲熟妇久久无码精品| 班长撕开乳罩揉我胸好爽| 91自产国产精品视频| 香蕉aⅴ一区二区三区| aaa久久久久久久久| 任我爽精品视频在线播放| 欧美在线精品一区二区三区视频| 亚洲2021av天堂| 成人色综合中文字幕| 精品少妇一二三视频在线| 伊人综合aⅴ在线网| 欲满人妻中文字幕在线| 97成人免费在线观看网站| 亚洲成人国产av在线| 视频一区 二区 三区 综合| 国产精品污污污久久| 国产高清97在线观看视频| 日本av熟女在线视频| 日韩中文字幕在线播放第二页 | 欧美另类z0z变态| 国产三级片久久久久久久 | 国产精品国产三级国产精东| 国产视频网站一区二区三区| 黑人进入丰满少妇视频| av亚洲中文天堂字幕网| 91中文字幕最新合集| 人人爱人人妻人人澡39| 五十路丰满人妻熟妇| 日噜噜噜夜夜噜噜噜天天噜噜噜 | 国产综合高清在线观看| 蝴蝶伊人久久中文娱乐网| 粉嫩欧美美人妻小视频| 全国亚洲男人的天堂| 大胆亚洲av日韩av| 激情人妻校园春色亚洲欧美 | 国产成人无码精品久久久电影| 99re6热在线精品| 亚洲中文字幕人妻一区| av网址国产在线观看| 国产乱子伦精品视频潮优女| 亚洲成人av一区久久| 国语对白xxxx乱大交| 偷拍自拍视频图片免费| 骚货自慰被发现爆操| 中国黄片视频一区91| 夏目彩春在线中文字幕| 天天做天天干天天操天天射| 99久久激情婷婷综合五月天| 国产三级影院在线观看| 天天操,天天干,天天射| 国产成人午夜精品福利| 亚洲天堂成人在线观看视频网站| 骚逼被大屌狂草视频免费看| 欧洲黄页网免费观看| 黄片色呦呦视频免费看| 2021最新热播中文字幕| 亚洲av可乐操首页| 久久www免费人成一看片| 岛国黄色大片在线观看| 经典亚洲伊人第一页| 1000部国产精品成人观看视频| sejizz在线视频| 1024久久国产精品| 久久久久久久99精品| 久久久精品国产亚洲AV一| 97资源人妻免费在线视频| 亚洲综合在线视频可播放| 韩国亚洲欧美超一级在线播放视频| 欧美精产国品一二三区| 天码人妻一区二区三区在线看| 51精品视频免费在线观看| 亚洲无码一区在线影院| 丝袜肉丝一区二区三区四区在线 | 中文字幕免费福利视频6| 激情色图一区二区三区| 精品久久久久久久久久中文蒉| 亚洲的电影一区二区三区| 欧美老鸡巴日小嫩逼| 亚洲人一区二区中文字幕| 风流唐伯虎电视剧在线观看| 国产91久久精品一区二区字幕| 国产91精品拍在线观看| 天码人妻一区二区三区在线看| 自拍偷拍一区二区三区图片| aaa久久久久久久久| 亚洲av在线观看尤物| 国产在线自在拍91国语自产精品| 93精品视频在线观看| 国产麻豆国语对白露脸剧情| 午夜精品九一唐人麻豆嫩草成人| 亚洲2021av天堂| 黄色成年网站午夜在线观看| 欧美男人大鸡吧插女人视频| 丝袜肉丝一区二区三区四区在线| 色哟哟在线网站入口| 91老师蜜桃臀大屁股| 99一区二区在线观看| 老司机午夜精品视频资源 | 欧美aa一级一区三区四区| 天天日天天做天天日天天做| 国产又粗又硬又猛的毛片视频| 美女福利写真在线观看视频| 大香蕉大香蕉大香蕉大香蕉大香蕉| 免费看高清av的网站| 日本一二三中文字幕| 扒开腿挺进肉嫩小18禁视频| 亚洲欧美另类自拍偷拍色图| 91免费观看在线网站| 一区二区三区久久久91| 天天日天天天天天天天天天天| 99精品国产免费久久| 91色九色porny| 亚洲自拍偷拍精品网| 可以免费看的www视频你懂的| 任你操任你干精品在线视频 | 91中文字幕免费在线观看| 免费成人va在线观看| 亚洲熟色妇av日韩熟色妇在线| 99热色原网这里只有精品| 国产av欧美精品高潮网站| 人妻久久久精品69系列| 亚洲美女美妇久久字幕组| 蜜桃色婷婷久久久福利在线 | 日本一二三中文字幕| 天天色天天操天天舔| 老司机99精品视频在线观看| 欧美一区二区三区久久久aaa| 亚洲 中文 自拍 另类 欧美| 国产福利在线视频一区| 国产又粗又黄又硬又爽| 美女视频福利免费看| 久久精品国产999| av天堂中文字幕最新| 日本av熟女在线视频| 中文字幕无码日韩专区免费| 日本黄色三级高清视频| 92福利视频午夜1000看| 男人的天堂在线黄色| av中文字幕在线观看第三页| 国产日韩一区二区在线看| 国产黑丝高跟鞋视频在线播放| 成人资源在线观看免费官网| 日韩美女搞黄视频免费| 一色桃子人妻一区二区三区| 亚洲综合色在线免费观看| 天天操天天干天天日狠狠插| 57pao国产一区二区| 91破解版永久免费| 国产精品污污污久久| 福利午夜视频在线合集| 精品一区二区三区欧美| 人妻无码中文字幕专区| 国产福利在线视频一区| 精品视频中文字幕在线播放| 老司机福利精品免费视频一区二区 | 少妇深喉口爆吞精韩国| 国产麻豆国语对白露脸剧情| 亚洲欧美一区二区三区电影| 亚洲av成人网在线观看| 毛片av在线免费看| 亚洲福利天堂久久久久久| 国产一级麻豆精品免费| 日韩欧美国产一区ab| 欧洲国产成人精品91铁牛tv| 2020国产在线不卡视频 | 欧美日韩一级黄片免费观看| 亚洲特黄aaaa片| 国产午夜激情福利小视频在线| 成人精品在线观看视频| av日韩在线免费播放| 亚洲视频在线视频看视频在线| 国产无遮挡裸体免费直播视频| 亚洲丝袜老师诱惑在线观看| 精品国产亚洲av一淫| av日韩在线免费播放| 人妻少妇性色欲欧美日韩| 超碰97人人澡人人| 老熟妇凹凸淫老妇女av在线观看| 国产熟妇一区二区三区av| 人妻熟女在线一区二区| 国产精品伦理片一区二区| 二区中出在线观看老师| 日本丰满熟妇大屁股久久| 国产视频一区二区午夜| 成年午夜影片国产片| 精品视频一区二区三区四区五区| 97少妇精品在线观看| 亚洲成人情色电影在线观看| 88成人免费av网站| 国产免费av一区二区凹凸四季| 2017亚洲男人天堂| 久久综合老鸭窝色综合久久| 伊人开心婷婷国产av| 青青青国产片免费观看视频| 人妻无码色噜噜狠狠狠狠色| av网站色偷偷婷婷网男人的天堂| 色狠狠av线不卡香蕉一区二区| 亚洲国产香蕉视频在线播放| 日韩北条麻妃一区在线| 久久这里有免费精品| 99一区二区在线观看| 亚洲一区久久免费视频| 五十路av熟女松本翔子| 最新日韩av传媒在线| 婷婷综合亚洲爱久久| 中文字幕中文字幕人妻| 91国内视频在线观看| 国产女孩喷水在线观看| 99av国产精品欲麻豆| 丝袜长腿第一页在线| 91精品一区二区三区站长推荐| 深夜男人福利在线观看| 又色又爽又黄的美女裸体| 国产大鸡巴大鸡巴操小骚逼小骚逼 | 91人妻精品一区二区久久| 一区二区三区综合视频| 精品区一区二区三区四区人妻 | 亚洲男人的天堂a在线| 粉嫩av懂色av蜜臀av| 亚洲激情,偷拍视频| 亚洲一区二区三区uij| 国产性生活中老年人视频网站| 亚洲免费国产在线日韩| 国产成人精品一区在线观看 | 丁香花免费在线观看中文字幕 | 一区二区三区的久久的蜜桃的视频| 日本熟妇一区二区x x| 国产日韩欧美美利坚蜜臀懂色| 粉嫩av懂色av蜜臀av| 91免费观看国产免费| 免费人成黄页网站在线观看国产| 午夜美女福利小视频| 亚洲欧美人精品高清| 中文字幕视频一区二区在线观看| 午夜精品一区二区三区福利视频| 91传媒一区二区三区| 中文字幕视频一区二区在线观看| 热久久只有这里有精品| 天天插天天狠天天操| 日韩熟女av天堂系列| 亚洲av日韩av网站| 亚洲日产av一区二区在线| 天天日天天干天天舔天天射| 美女福利视频网址导航| 九色porny九色9l自拍视频| 久久久久久久精品成人热| 夜夜嗨av蜜臀av| 自拍偷拍亚洲精品第2页| 91av中文视频在线| 欧美亚洲少妇福利视频| 夜夜骑夜夜操夜夜奸| 国产精品手机在线看片| 91片黄在线观看喷潮| 精品成人啪啪18免费蜜臀| rct470中文字幕在线| 亚洲欧美一区二区三区电影| 久久久91蜜桃精品ad| yy96视频在线观看| 久草视频中文字幕在线观看| 午夜精品一区二区三区福利视频| 在线可以看的视频你懂的| 成年女人免费播放视频| 插逼视频双插洞国产操逼插洞| 一级黄片大鸡巴插入美女| 午夜在线观看一区视频| 一区二区三区在线视频福利| 午夜频道成人在线91| 熟女91pooyn熟女| 好男人视频在线免费观看网站| aⅴ五十路av熟女中出| 亚洲午夜福利中文乱码字幕| 一区二区三区日韩久久| 久久久精品999精品日本| 人妻熟女中文字幕aⅴ在线| 93视频一区二区三区| 国产三级精品三级在线不卡| 国产日本精品久久久久久久| 免费高清自慰一区二区三区网站| 欧美色婷婷综合在线| 天天操天天操天天碰| 最后99天全集在线观看| 动漫精品视频在线观看| 国产一区av澳门在线观看| 老司机午夜精品视频资源| gogo国模私拍视频| 91精品国产91青青碰| 性欧美日本大妈母与子| 天天日夜夜操天天摸| 亚洲激情偷拍一区二区| 国产午夜福利av导航| 视频啪啪啪免费观看| 直接能看的国产av| 一区二区三区精品日本| 国产精品熟女久久久久浪潮| 欧美香蕉人妻精品一区二区| 精品国产污污免费网站入口自| 亚洲蜜臀av一区二区三区九色| 亚洲码av无色中文| 国产又色又刺激在线视频 | 亚洲激情av一区二区| 天天操夜夜骑日日摸| 天天日天天爽天天爽| 啊啊好慢点插舔我逼啊啊啊视频| 亚洲欧美综合另类13p| 国产九色91在线观看精品| 在线国产日韩欧美视频| 91在线免费观看成人| 欧美一区二区三区高清不卡tv| 亚洲欧美在线视频第一页| 黄色成人在线中文字幕| 香蕉aⅴ一区二区三区| 中文亚洲欧美日韩无线码| 自拍偷拍 国产资源| 99热99这里精品6国产| 熟女91pooyn熟女| 激情综合治理六月婷婷| 亚洲成人免费看电影| 91精品啪在线免费| 1区2区3区4区视频在线观看| 久久久久久9999久久久久| 91麻豆精品传媒国产黄色片| 日韩人妻丝袜中文字幕| 国产精品探花熟女在线观看| 午夜美女福利小视频| 激情人妻校园春色亚洲欧美| 亚洲高清国产自产av| 五月天色婷婷在线观看视频免费| 91国内精品自线在拍白富美| 福利视频广场一区二区| 亚洲精品国品乱码久久久久| 都市激情校园春色狠狠| 日日夜夜狠狠干视频| 在线成人日韩av电影| 欧美日韩不卡一区不区二区| 40道精品招牌菜特色| 天天干天天操天天摸天天射| 91人妻精品久久久久久久网站| av亚洲中文天堂字幕网| 亚洲综合色在线免费观看| 亚洲av成人网在线观看| 天天日天天添天天爽| 女生被男生插的视频网站| 18禁污污污app下载| 亚洲码av无色中文| 女警官打开双腿沦为性奴| 九色精品视频在线播放| 精品亚洲在线免费观看| 97国产精品97久久| 国产精品人妻66p| 亚洲av一妻不如妾| nagger可以指黑人吗| 91‖亚洲‖国产熟女| 久久机热/这里只有| 日韩亚国产欧美三级涩爱| 四虎永久在线精品免费区二区| 大鸡巴插入美女黑黑的阴毛| 大屁股熟女一区二区三区| 国产免费高清视频视频| 天天干天天啪天天舔| 亚洲成人精品女人久久久| 午夜精品久久久久麻豆影视| av亚洲中文天堂字幕网| 国产精品久久久久国产三级试频 | 中文字幕1卡1区2区3区| 亚洲av成人网在线观看| 肏插流水妹子在线乐播下载| sspd152中文字幕在线| 女同久久精品秋霞网| 色97视频在线播放| 2021久久免费视频| 中国熟女一区二区性xx| 中文人妻AV久久人妻水| nagger可以指黑人吗| 国产91精品拍在线观看| 美女骚逼日出水来了| 一区二区三区在线视频福利| 又粗又长 明星操逼小视频| 五十路丰满人妻熟妇| 国产性感美女福利视频| 9国产精品久久久久老师| 日韩特级黄片高清在线看| 青青草视频手机免费在线观看| 激情五月婷婷免费视频| 啊用力插好舒服视频| 91精品一区二区三区站长推荐| 午夜国产福利在线观看| 18禁网站一区二区三区四区| 日日摸夜夜添夜夜添毛片性色av| 国产成人精品福利短视频| 国产精品久久久久久久精品视频| 五十路在线观看完整版| 青青青青操在线观看免费| 班长撕开乳罩揉我胸好爽| 国产激情av网站在线观看| 久久综合老鸭窝色综合久久| 国产黄色a级三级三级三级| rct470中文字幕在线| 亚洲欧美精品综合图片小说| 日韩不卡中文在线视频网站| 国产精品久久综合久久| 成人24小时免费视频| 亚洲一区二区三区五区| 自拍偷拍,中文字幕| 最新中文字幕免费视频| 日本av在线一区二区三区| 漂亮 人妻被中出中文| 天天色天天舔天天射天天爽| 成年人的在线免费视频| 亚洲精品 欧美日韩| 一区国内二区日韩三区欧美| 人妻无码色噜噜狠狠狠狠色| 特大黑人巨大xxxx| 色综合久久无码中文字幕波多| 成人免费做爰高潮视频| 亚洲一区二区三区精品视频在线| 青青青国产片免费观看视频| 91欧美在线免费观看| 适合午夜一个人看的视频| 国产精品3p和黑人大战| 成人色综合中文字幕| 黑人乱偷人妻中文字幕| 天天干夜夜操天天舔| 国产精品视频欧美一区二区| xxx日本hd高清| 大鸡巴后入爆操大屁股美女| 成人24小时免费视频| 天天干天天操天天扣| 少妇露脸深喉口爆吞精| 免费在线福利小视频| 天天操夜夜骑日日摸| 久久久久久久一区二区三| 亚洲av日韩精品久久久久久hd| 国产va精品免费观看| 午夜dv内射一区区| 五十路在线观看完整版| 丝袜国产专区在线观看| 传媒在线播放国产精品一区| 成人免费做爰高潮视频| 亚洲天堂精品福利成人av| 欧美另类一区二区视频| 国产超码片内射在线| 五十路在线观看完整版| 99精品久久久久久久91蜜桃| 欧美日本aⅴ免费视频| mm131美女午夜爽爽爽| 夏目彩春在线中文字幕| 一二三区在线观看视频| 国产熟妇乱妇熟色T区| 日韩精品电影亚洲一区| 国产视频网站一区二区三区| 国产麻豆剧果冻传媒app| 亚洲成人熟妇一区二区三区 | 亚洲精品久久视频婷婷| 日韩黄色片在线观看网站| 大香蕉伊人中文字幕| 亚洲免费国产在线日韩| 日韩一个色综合导航| 青青青视频手机在线观看| 亚洲精品高清自拍av| 美女操逼免费短视频下载链接 | 不卡一区一区三区在线| 男人天堂av天天操| 国产精品免费不卡av| 东京干手机福利视频| 午夜福利人人妻人人澡人人爽| 亚洲卡1卡2卡三卡四老狼| 亚洲2021av天堂| 大香蕉伊人国产在线| 国产福利在线视频一区| 人妻熟女在线一区二区 | 亚洲激情偷拍一区二区| 99久久激情婷婷综合五月天| 亚洲福利午夜久久久精品电影网 | 中文字幕日韩精品就在这里| 欧美日本aⅴ免费视频| 99视频精品全部15| 亚洲成人午夜电影在线观看| 女蜜桃臀紧身瑜伽裤| 精品视频国产在线观看| 青娱乐蜜桃臀av色| 日本女大学生的黄色小视频| 欧美一区二区三区在线资源 | 宅男噜噜噜666国产| 久久这里只有精彩视频免费| 亚洲狠狠婷婷综合久久app| 亚洲综合自拍视频一区| 91天堂天天日天天操| 懂色av蜜桃a v| 18禁精品网站久久| 啊啊好大好爽啊啊操我啊啊视频 | 国产妇女自拍区在线观看| 99久久超碰人妻国产| 亚洲一级特黄特黄黄色录像片| 日韩中文字幕在线播放第二页| 久久久久久cao我的性感人妻| 亚洲中文精品字幕在线观看 | 激情五月婷婷免费视频| 啊啊好慢点插舔我逼啊啊啊视频 | 精品黑人巨大在线一区| 在线观看成人国产电影| 亚洲国产美女一区二区三区软件| 精品国产乱码一区二区三区乱| 国产精品久久久久久久久福交| 久久精品国产999| 在线观看av2025| 成人区人妻精品一区二视频| 在线网站你懂得老司机| 熟女人妻在线中出观看完整版| 亚洲国产香蕉视频在线播放| av一区二区三区人妻| 熟女少妇激情五十路| 天天日天天敢天天干| 中文字幕视频一区二区在线观看| 免费看美女脱光衣服的视频| 日韩精品电影亚洲一区| 漂亮 人妻被中出中文| 国产精品人妻66p| 亚洲最大黄 嗯色 操 啊| 三级黄色亚洲成人av| 操日韩美女视频在线免费看| 黄页网视频在线免费观看| 国产福利小视频大全| 日本韩国亚洲综合日韩欧美国产| 中字幕人妻熟女人妻a62v网| 黄色中文字幕在线播放| 99精品国产免费久久| 天天操天天干天天艹| 亚洲高清国产一区二区三区| 免费69视频在线看| 亚洲自拍偷拍综合色| chinese国产盗摄一区二区| 亚洲熟女女同志女同| 日韩不卡中文在线视频网站| 99久久99一区二区三区| 日韩成人综艺在线播放| 97欧洲一区二区精品免费| 精品av久久久久久久| 亚洲免费va在线播放| 亚洲精品国品乱码久久久久| 97成人免费在线观看网站| 亚洲 清纯 国产com| 一区二区三区美女毛片| 五月天中文字幕内射| 亚洲av可乐操首页| 专门看国产熟妇的网站| 亚国产成人精品久久久| 91精品视频在线观看免费| 五十路老熟女码av| 2021最新热播中文字幕| 久久综合老鸭窝色综合久久| 欧美精品激情在线最新观看视频 | 日本黄在免费看视频| 老司机免费福利视频网| 亚洲一区自拍高清免费视频| 老司机99精品视频在线观看 | 日本18禁久久久久久| 亚洲精品亚洲人成在线导航| 国产va在线观看精品| 亚洲伊人色一综合网| 成人24小时免费视频| 97人妻人人澡爽人人精品| 99久久99久国产黄毛片| 护士小嫩嫩又紧又爽20p| 在线免费观看国产精品黄色| 国产视频一区在线观看| 国产品国产三级国产普通话三级| gogo国模私拍视频| 沈阳熟妇28厘米大战黑人| 影音先锋女人av噜噜色| 欧美一区二区中文字幕电影 | 男女第一次视频在线观看| 欧美另类一区二区视频| 亚洲国产美女一区二区三区软件| 开心 色 六月 婷婷| 久久久精品999精品日本| 人人妻人人人操人人人爽| 午夜在线观看岛国av,com| 午夜在线一区二区免费| 最新日韩av传媒在线| 一区二区三区欧美日韩高清播放 | 2012中文字幕在线高清| 人妻自拍视频中国大陆| 人人妻人人人操人人人爽| 麻豆性色视频在线观看| 三级av中文字幕在线观看| 99热这里只有精品中文| 国产亚洲欧美另类在线观看| 青青草精品在线视频观看| 国产欧美日韩在线观看不卡| 成人av天堂丝袜在线观看| 任我爽精品视频在线播放| 亚洲熟色妇av日韩熟色妇在线 | 亚洲精品国产综合久久久久久久久| 国产福利在线视频一区| 亚洲一区二区三区在线高清| 亚洲av无硬久久精品蜜桃| 少妇人妻100系列| 日本熟妇喷水xxx| 福利片区一区二体验区| 五十路在线观看完整版| 精品国产午夜视频一区二区| 亚洲精品福利网站图片| 成年午夜影片国产片| 久久丁香花五月天色婷婷| 午夜青青草原网在线观看| 国语对白xxxx乱大交| 清纯美女在线观看国产| 日韩欧美国产精品91| 亚洲高清国产自产av| 天天日天天日天天射天天干| 成人av免费不卡在线观看| 亚洲男人的天堂a在线| 热99re69精品8在线播放| 91国语爽死我了不卡| 国产亚洲视频在线二区| 1000部国产精品成人观看视频 | 欧美黄色录像免费看的| 岳太深了紧紧的中文字幕| av高潮迭起在线观看| 护士特殊服务久久久久久久| 东京热男人的av天堂| 国产精彩福利精品视频| 午夜在线精品偷拍一区二| 日韩欧美中文国产在线| 亚洲成人情色电影在线观看| 蜜桃视频17c在线一区二区| 精品乱子伦一区二区三区免费播| 93精品视频在线观看| 亚洲熟女女同志女同| 亚洲国产最大av综合| chinese国产盗摄一区二区| 黄片大全在线观看观看| 美女少妇亚洲精选av| 欧美3p在线观看一区二区三区| 999久久久久999| 岛国青草视频在线观看| 国产刺激激情美女网站| 熟女俱乐部一二三区| 真实国模和老外性视频| 免费成人av中文字幕| 漂亮 人妻被中出中文| 任你操视频免费在线观看| 在线成人日韩av电影| 男大肉棒猛烈插女免费视频| 啊慢点鸡巴太大了啊舒服视频| 欧美精品亚洲精品日韩在线| 偷青青国产精品青青在线观看| 国产极品精品免费视频| 欧美视频综合第一页| 日本熟女50视频免费| 五十路熟女av天堂| 精品老妇女久久9g国产| 亚洲中文字幕国产日韩| 亚洲国产成人无码麻豆艾秋| 中文字日产幕乱六区蜜桃| 亚洲人人妻一区二区三区| 99精品一区二区三区的区| 午夜在线观看岛国av,com| 中文字幕av第1页中文字幕| 天天躁日日躁狠狠躁躁欧美av| 亚洲另类图片蜜臀av| 国产av一区2区3区| 91p0rny九色露脸熟女| 成人精品在线观看视频| 老司机午夜精品视频资源| 91福利视频免费在线观看| 亚洲国产免费av一区二区三区 | 成人福利视频免费在线| 真实国模和老外性视频| 91精品国产91久久自产久强| 国产日韩精品电影7777| 最新的中文字幕 亚洲| 一级黄片大鸡巴插入美女| 国产综合精品久久久久蜜臀| 一区二区三区精品日本| 日本黄色三级高清视频| 久久久久91精品推荐99| 青青青青在线视频免费观看| 韩国爱爱视频中文字幕| 天天干天天搞天天摸| 国产在线观看免费人成短视频| 亚洲变态另类色图天堂网| asmr福利视频在线观看| 国产精品精品精品999| 精品一区二区三区三区色爱| 青青青青青手机视频| 日本少妇精品免费视频| 国产老熟女伦老熟妇ⅹ| 99re国产在线精品| 欧美精品一二三视频| 婷婷色国产黑丝少妇勾搭AV| 中文字幕在线欧美精品| 国产视频精品资源网站| 蜜桃专区一区二区在线观看| 天天操天天干天天插| 国产janese在线播放| 午夜精品一区二区三区4| 日韩美女综合中文字幕pp| 啊啊好大好爽啊啊操我啊啊视频| 日本最新一二三区不卡在线| a v欧美一区=区三区| 国产精选一区在线播放| 午夜精品福利一区二区三区p| 超碰在线观看免费在线观看| 中文字幕人妻一区二区视频| 久久国产精品精品美女| 2022国产综合在线干| 精品少妇一二三视频在线| 91欧美在线免费观看| 午夜福利人人妻人人澡人人爽| 天堂av狠狠操蜜桃| 国产精品午夜国产小视频| 激情五月婷婷综合色啪| 青青青青爽手机在线| 亚洲免费av在线视频| 成人区人妻精品一区二视频| 92福利视频午夜1000看| 欧美3p在线观看一区二区三区| 婷婷色国产黑丝少妇勾搭AV| 国产黄色a级三级三级三级| 日本午夜爽爽爽爽爽视频在线观看| 视频一区 视频二区 视频| 精品国产污污免费网站入口自| 欧美日韩熟女一区二区三区| 青青草人人妻人人妻| 中文字幕av一区在线观看| 免费国产性生活视频| 欧洲欧美日韩国产在线| 啪啪啪操人视频在线播放| 日本黄色三级高清视频| 青草久久视频在线观看| 青青青青青青青青青青草青青| 青青青国产免费视频| 精品国产成人亚洲午夜| 色综合久久久久久久久中文| 超黄超污网站在线观看| 国产在线观看免费人成短视频| 午夜激情精品福利视频| 天天草天天色天天干| 日韩三级黄色片网站| 五色婷婷综合狠狠爱| 欧美亚洲自偷自拍 在线| av高潮迭起在线观看| 天天色天天爱天天爽| 蜜桃色婷婷久久久福利在线| 国产妇女自拍区在线观看| 精品少妇一二三视频在线| 成人精品在线观看视频| 黑人借宿ntr人妻的沦陷2| 国产V亚洲V天堂无码欠欠 | 青青草成人福利电影| 夜夜操,天天操,狠狠操| 白嫩白嫩美女极品国产在线观看| 久久精品亚洲成在人线a| 亚洲国产在线精品国偷产拍| 青娱乐极品视频青青草| 婷婷五月亚洲综合在线| 午夜成午夜成年片在线观看| 懂色av之国产精品| 93视频一区二区三区| 免费看国产av网站| 亚洲av日韩精品久久久久久hd| 蜜桃视频17c在线一区二区| 蜜桃臀av蜜桃臀av| 久久美欧人妻少妇一区二区三区| 在线观看的黄色免费网站| 91老师蜜桃臀大屁股| 午夜场射精嗯嗯啊啊视频| 国产一区av澳门在线观看| 亚洲一区二区久久久人妻| 欧美专区第八页一区在线播放| 亚洲1069综合男同| 国产中文字幕四区在线观看| 一区二区在线观看少妇| 中文字幕第1页av一天堂网| 91精品国产综合久久久蜜 | 久久三久久三久久三久久| 国产精品久久久久国产三级试频| 国产熟妇一区二区三区av| 香蕉av影视在线观看| 好了av中文字幕在线| 国产日韩精品电影7777| 五十路熟女人妻一区二| 白白操白白色在线免费视频| 亚洲一级特黄特黄黄色录像片| 9色精品视频在线观看| 天天躁日日躁狠狠躁av麻豆| 国产麻豆剧传媒精品国产av蜜桃| 91色网站免费在线观看| 人人妻人人人操人人人爽| 老司机免费福利视频网| 蝴蝶伊人久久中文娱乐网| 夜夜嗨av蜜臀av| 中文字日产幕乱六区蜜桃| 黄色在线观看免费观看在线| 男人天堂最新地址av| 动漫美女的小穴视频| 免费看国产又粗又猛又爽又黄视频| 国产黄色高清资源在线免费观看| 色天天天天射天天舔| 久久热久久视频在线观看| 青青青青青青草国产| 精品国产高潮中文字幕| 在线观看日韩激情视频| 国产实拍勾搭女技师av在线| 中国老熟女偷拍第一页| 亚洲欧美国产综合777| 天天干狠狠干天天操| 在线国产中文字幕视频| 国产精品自拍在线视频| 天天操夜夜操天天操天天操| 加勒比视频在线免费观看| 老有所依在线观看完整版| 91精品激情五月婷婷在线| 成人免费公开视频无毒| 91九色porny蝌蚪国产成人| 91免费观看在线网站| 国产精彩对白一区二区三区| 免费手机黄页网址大全| 91精品国产91青青碰| 日本熟女50视频免费| 欧美80老妇人性视频| 扒开让我视频在线观看| www日韩毛片av| 熟女在线视频一区二区三区| 黄色成年网站午夜在线观看| 女生被男生插的视频网站| 夜色17s精品人妻熟女| 午夜的视频在线观看| av一本二本在线观看| 男人靠女人的逼视频| 91精品高清一区二区三区| 国产日本欧美亚洲精品视| 人妻素人精油按摩中出| 日本乱人一区二区三区| 18禁美女无遮挡免费| 日本精品一区二区三区在线视频。 | 精品一区二区三四区| 日韩亚洲高清在线观看| 亚洲老熟妇日本老妇| 黄色视频成年人免费观看| 中文字幕中文字幕 亚洲国产| 国产精品黄色的av| 护士特殊服务久久久久久久| 日本后入视频在线观看| 绝顶痉挛大潮喷高潮无码 | 青青青国产片免费观看视频| 夜夜嗨av蜜臀av| 国产janese在线播放| 成年午夜影片国产片| 国产午夜男女爽爽爽爽爽视频| 国内精品在线播放第一页| 中文字母永久播放1区2区3区| 人妻av无码专区久久绿巨人| 熟女91pooyn熟女| 丝袜亚洲另类欧美变态| 亚洲男人的天堂a在线| 天天干天天操天天爽天天摸| 伊人开心婷婷国产av| 一区二区免费高清黄色视频| 亚洲精品国产在线电影| 男人和女人激情视频| 熟女人妻三十路四十路人妻斩| 超碰97免费人妻麻豆| 夜夜嗨av蜜臀av| 91老熟女连续高潮对白| 红桃av成人在线观看| 成人H精品动漫在线无码播放| 亚洲精品色在线观看视频| 欧美日韩人妻久久精品高清国产 | 亚洲最大免费在线观看| 天天日天天干天天干天天日| 亚洲午夜电影之麻豆| 38av一区二区三区| 欧美80老妇人性视频| 亚洲欧美精品综合图片小说| 91亚洲手机在线视频播放| 久草极品美女视频在线观看| 国产91精品拍在线观看| 国产精品人妻熟女毛片av久| 人人妻人人人操人人人爽| 人妻久久久精品69系列| 一区二区三区的久久的蜜桃的视频| 麻豆性色视频在线观看| 在线观看免费视频色97| 人妻丰满熟妇综合网| 日本少妇高清视频xxxxx| 任我爽精品视频在线播放| 成人av免费不卡在线观看| 国产妇女自拍区在线观看| 国产精品久久久久久久久福交| 天天射,天天操,天天说| 亚洲国产欧美一区二区三区…| 经典av尤物一区二区| 国产实拍勾搭女技师av在线| 中文字母永久播放1区2区3区| 亚洲精品欧美日韩在线播放| 丰满的子国产在线观看| 中文字幕av第1页中文字幕| 只有精品亚洲视频在线观看| 91人妻精品一区二区在线看| 亚洲国产精品免费在线观看| 中文字幕在线免费第一页| 男人操女人的逼免费视频| 免费在线看的黄片视频| 久久这里只有精品热视频| 一级黄片大鸡巴插入美女| 日本av在线一区二区三区| 蜜桃专区一区二区在线观看| 国产欧美精品免费观看视频| 青娱乐极品视频青青草| 中文字幕最新久久久| 精品老妇女久久9g国产| 亚洲高清免费在线观看视频| 特级无码毛片免费视频播放| 少妇人妻二三区视频| 天干天天天色天天日天天射| 欧亚乱色一区二区三区| 粉嫩av蜜乳av蜜臀| 夫妻在线观看视频91| 欧美综合婷婷欧美综合| 国产精品国产三级国产午| 精品黑人一区二区三区久久国产| 999热精品视频在线| 亚洲av自拍偷拍综合| 国产女人叫床高潮大片视频| 3337p日本欧洲大胆色噜噜| 97香蕉碰碰人妻国产樱花| 中文字幕在线一区精品| 精品一区二区三区三区88| 抽查舔水白紧大视频| 毛茸茸的大外阴中国视频| 亚洲综合一区成人在线| 激情啪啪啪啪一区二区三区| 欧美麻豆av在线播放| 亚洲欧美国产综合777| 中文字幕在线第一页成人| 天天草天天色天天干| 天天日天天干天天爱| 久久久久久99国产精品| 国产av福利网址大全| 在线国产精品一区二区三区| 日本啪啪啪啪啪啪啪| 亚洲综合一区二区精品久久| 免费成人av中文字幕| 亚洲天堂精品久久久| 日本一区二区三区免费小视频| 啪啪啪操人视频在线播放| 亚洲av色香蕉一区二区三区| 成人H精品动漫在线无码播放| 九一传媒制片厂视频在线免费观看| 日韩亚洲高清在线观看| 日本a级视频老女人| 经典亚洲伊人第一页| 天天操夜夜骑日日摸| av在线免费观看亚洲天堂| 天堂女人av一区二区| 男女啪啪啪啪啪的网站| 日韩亚洲高清在线观看| 骚货自慰被发现爆操| 国产精品人妻熟女毛片av久| 欧美一区二区三区在线资源| 韩国黄色一级二级三级| 欧亚日韩一区二区三区观看视频| 人人超碰国字幕观看97| 久久久久只精品国产三级| 深夜男人福利在线观看| 视频二区在线视频观看| 免费观看国产综合视频| 2022中文字幕在线| 粉嫩小穴流水视频在线观看| 综合一区二区三区蜜臀| 日韩无码国产精品强奸乱伦| 老司机99精品视频在线观看 | 天天日天天鲁天天操| 日韩午夜福利精品试看| huangse网站在线观看| 伊人成人综合开心网| 亚洲va国产va欧美va在线| 少妇深喉口爆吞精韩国| 国产性感美女福利视频| 四虎永久在线精品免费区二区| 亚洲综合一区二区精品久久| 欧美在线一二三视频| 19一区二区三区在线播放| 极品粉嫩小泬白浆20p主播| 国产又粗又黄又硬又爽| 久草视频首页在线观看| 青娱乐最新视频在线| 欧美精品 日韩国产| 男人操女人的逼免费视频| 日本精品视频不卡一二三| v888av在线观看视频| 熟女人妻一区二区精品视频| 欧美成人精品在线观看| 自拍偷拍vs一区二区三区| 午夜精品福利一区二区三区p| av中文在线天堂精品| 97小视频人妻一区二区| 极品丝袜一区二区三区| 欧美第一页在线免费观看视频| 日本少妇人妻xxxxx18| 18禁无翼鸟成人在线| 久久精品美女免费视频| 99久久超碰人妻国产| 亚洲一区二区三区五区| 免费男阳茎伸入女阳道视频| 97小视频人妻一区二区| 亚洲av人人澡人人爽人人爱| 97超碰最新免费在线观看| 精品人妻伦一二三区久| 亚洲成人激情视频免费观看了| aⅴ五十路av熟女中出| 91 亚洲视频在线观看| 久久久久久久99精品| 性色蜜臀av一区二区三区| 欧亚日韩一区二区三区观看视频| 色综合色综合色综合色| 精品久久久久久久久久中文蒉| 国产精品国色综合久久| 人妻最新视频在线免费观看| 日本一二三中文字幕| 在线免费视频 自拍| 国产精品黄大片在线播放| 99久久成人日韩欧美精品| 欧美xxx成人在线| 最后99天全集在线观看| 亚洲 欧美 精品 激情 偷拍| 97人妻人人澡爽人人精品| 中文字幕1卡1区2区3区| 欧美在线一二三视频| 91国语爽死我了不卡| 岛国青草视频在线观看| 欲乱人妻少妇在线视频裸| 偷拍3456eee| 久久久久久久99精品| 国内资源最丰富的网站| 999热精品视频在线| 91精品激情五月婷婷在线| 日本成人一区二区不卡免费在线| 嫩草aⅴ一区二区三区| av完全免费在线观看av| 日本黄在免费看视频| 中文字幕一区的人妻欧美日韩| 国产乱子伦一二三区| 蜜臀成人av在线播放| huangse网站在线观看| 999久久久久999| 天堂av中文在线最新版| 天天日天天干天天要| 中文字幕日韩91人妻在线| 欧美亚洲一二三区蜜臀| av新中文天堂在线网址| 动色av一区二区三区| 国产欧美精品免费观看视频| 免费在线黄色观看网站| 日本精品美女在线观看| 亚洲天堂精品福利成人av| 亚洲精品午夜久久久久| 80电影天堂网官网| 亚洲av午夜免费观看| 亚洲最大黄 嗯色 操 啊| 青青伊人一精品视频| 中文字幕网站你懂的| 白嫩白嫩美女极品国产在线观看 | 亚洲av日韩av网站| 骚货自慰被发现爆操| 亚洲 欧美 精品 激情 偷拍| 亚洲日本一区二区久久久精品| 农村胖女人操逼视频| 男人操女人逼逼视频网站| 在线免费视频 自拍| 亚洲精品欧美日韩在线播放| 亚洲 国产 成人 在线| 激情伦理欧美日韩中文字幕| 天天干夜夜操天天舔| 最新欧美一二三视频| 免费在线观看污污视频网站| 亚洲精品av在线观看| 免费黄页网站4188| 九九热99视频在线观看97| 色婷婷综合激情五月免费观看| 日本高清撒尿pissing| 国产日韩欧美视频在线导航 | 国产美女精品福利在线| 蝴蝶伊人久久中文娱乐网| 天天爽夜夜爽人人爽QC| 人人人妻人人澡人人| 亚洲欧美福利在线观看| 五十路熟女人妻一区二区9933 | 国产视频一区在线观看| 爆乳骚货内射骚货内射在线| ka0ri在线视频| 亚洲av色香蕉一区二区三区| 懂色av蜜桃a v| 婷婷久久久久深爱网| 欧美日本国产自视大全| 国产刺激激情美女网站| 婷婷久久久久深爱网| 伊人综合免费在线视频| 久久久久久久精品老熟妇| 久久尻中国美女视频| 91人妻精品一区二区久久| 久久这里只有精品热视频| 欧美另类z0z变态| 亚洲av自拍天堂网| 亚洲欧美清纯唯美另类| 夏目彩春在线中文字幕| 亚洲精品久久综合久| 日韩北条麻妃一区在线| 香港三日本三韩国三欧美三级| 国产中文字幕四区在线观看| 精品成人啪啪18免费蜜臀| 人妻3p真实偷拍一二区| 91大神福利视频网| 一级黄片大鸡巴插入美女| 欧美日韩一级黄片免费观看| 精品国产成人亚洲午夜| 狠狠地躁夜夜躁日日躁| 51国产成人精品视频| 久久永久免费精品人妻专区| 91精品激情五月婷婷在线| 丰满的继坶3中文在线观看| 国产精品系列在线观看一区二区| 欧美久久一区二区伊人| 神马午夜在线观看视频| 欧美亚洲一二三区蜜臀| 日本女大学生的黄色小视频| 蜜桃精品久久久一区二区| 国语对白xxxx乱大交| av中文字幕国产在线观看| 人妻凌辱欧美丰满熟妇| 丝袜美腿欧美另类 中文字幕| 久久久久久cao我的性感人妻 | 中文字幕视频一区二区在线观看 | 国产使劲操在线播放| 91国产资源在线视频| 美女福利写真在线观看视频| 亚洲第17页国产精品| 99热久久极品热亚洲| 93精品视频在线观看| 久久尻中国美女视频| 91p0rny九色露脸熟女| 免费在线看的黄网站| 亚洲欧美清纯唯美另类| av中文字幕网址在线| 日本www中文字幕| 91精品国产综合久久久蜜 | 大鸡吧插逼逼视频免费看| 在线视频免费观看网| rct470中文字幕在线| 久久免费看少妇高潮完整版| 人妻少妇亚洲一区二区| av中文字幕福利网| 91桃色成人网络在线观看| 蜜臀av久久久久蜜臀av麻豆| 天天日天天做天天日天天做| 欧美日韩一区二区电影在线观看| 日本丰满熟妇BBXBBXHD| weyvv5国产成人精品的视频| 丰满的继坶3中文在线观看| 夜夜骑夜夜操夜夜奸| 小泽玛利亚视频在线观看| 欧美一区二区中文字幕电影| 精品久久久久久久久久久久人妻| 偷拍自拍 中文字幕| 国产日本欧美亚洲精品视| 国产麻豆精品人妻av| av男人天堂狠狠干| 亚洲自拍偷拍综合色| 久久久精品国产亚洲AV一| 四川乱子伦视频国产vip| 操日韩美女视频在线免费看| 2012中文字幕在线高清| 都市激情校园春色狠狠| av老司机精品在线观看| 人妻3p真实偷拍一二区| 人妻在线精品录音叫床| 欧美视频不卡一区四区| 久久尻中国美女视频| 一本一本久久a久久精品综合不卡 亚洲另类综合一区小说 | 狠狠的往里顶撞h百合| 午夜美女福利小视频| 亚洲精品国产在线电影| 精品av国产一区二区三区四区| av手机在线免费观看日韩av| 成人精品在线观看视频| 亚洲欧美激情国产综合久久久| 天堂av在线播放免费| 亚洲国产欧美国产综合在线| 天天色天天舔天天射天天爽| 欧美综合婷婷欧美综合| 中文字日产幕乱六区蜜桃| 大香蕉伊人中文字幕| 亚洲精品高清自拍av| 亚洲第一伊人天堂网| 亚洲人妻国产精品综合| 国产激情av网站在线观看| 99久久99久国产黄毛片| 欧美色婷婷综合在线| 欧美一区二区三区高清不卡tv| 黑人3p华裔熟女普通话| 日日日日日日日日夜夜夜夜夜夜| 天天日天天干天天插舔舔| heyzo蜜桃熟女人妻| www天堂在线久久| 青青草成人福利电影| 亚洲国产精品美女在线观看| 亚洲中文字幕人妻一区| 天天日天天干天天舔天天射| 天天日天天干天天插舔舔| 大陆胖女人与丈夫操b国语高清| 又色又爽又黄又刺激av网站| 亚洲国产香蕉视频在线播放| 天堂中文字幕翔田av| 天天日天天日天天擦| 2020中文字幕在线播放| 韩国一级特黄大片做受| 97精品成人一区二区三区| 午夜的视频在线观看| 天天日天天干天天爱| 女生被男生插的视频网站| aaa久久久久久久久| 国产中文字幕四区在线观看| 亚洲欧美成人综合视频| 91久久综合男人天堂| 大鸡巴操b视频在线| 2020中文字幕在线播放| 青青青激情在线观看视频| 天天日天天操天天摸天天舔| 久久久久91精品推荐99| 国产揄拍高清国内精品对白| 天天干天天插天天谢| 亚洲国产40页第21页| 蜜桃视频17c在线一区二区| 熟女人妻在线观看视频| 91天堂天天日天天操| 亚洲男人让女人爽的视频| 97瑟瑟超碰在线香蕉| 国产欧美精品一区二区高清 | 亚洲午夜精品小视频| 91国内精品久久久久精品一| 欧美激情精品在线观看| 亚洲卡1卡2卡三卡四老狼| 老司机99精品视频在线观看 | 日韩欧美制服诱惑一区在线| 午夜场射精嗯嗯啊啊视频| 天天操天天操天天碰| 51国产成人精品视频| 中文字幕免费福利视频6| 欧美特色aaa大片| 99精品一区二区三区的区| 亚洲福利精品福利精品福利| 天天日天天爽天天爽| 成年美女黄网站18禁久久| 丝袜肉丝一区二区三区四区在线看| 日韩加勒比东京热二区| 女蜜桃臀紧身瑜伽裤| 亚洲福利天堂久久久久久| 青草青永久在线视频18| 91国内精品久久久久精品一| 性感美女诱惑福利视频| 制丝袜业一区二区三区| sw137 中文字幕 在线| 黄色的网站在线免费看| 天天夜天天日天天日| 国产精品午夜国产小视频| 国产亚洲四十路五十路| 99久久成人日韩欧美精品| 一区二区三区另类在线 | 人妻少妇性色欲欧美日韩| 久草视频中文字幕在线观看| 好太好爽好想要免费| 国产精品黄页网站视频| 日韩成人免费电影二区| 国产精彩对白一区二区三区| 韩国女主播精品视频网站| 国产普通话插插视频| 小穴多水久久精品免费看| 亚洲2021av天堂| 欧美3p在线观看一区二区三区| 一区二区视频在线观看免费观看 | 国产白嫩美女一区二区| 日韩成人性色生活片| 女警官打开双腿沦为性奴| 久久机热/这里只有| 亚洲最大黄了色网站| 成年女人免费播放视频| 青青青爽视频在线播放| 精品区一区二区三区四区人妻| 国产日韩欧美美利坚蜜臀懂色| 秋霞午夜av福利经典影视| 亚洲最大免费在线观看| 中文字幕高清免费在线人妻| 天天做天天爽夜夜做少妇| 美女张开腿让男生操在线看| 2012中文字幕在线高清| 人妻少妇中文有码精品| 日本高清成人一区二区三区| 欧美韩国日本国产亚洲| 91麻豆精品久久久久| 欧美视频不卡一区四区| 亚洲一区二区激情在线| 人妻素人精油按摩中出| 亚洲综合色在线免费观看| 老鸭窝在线观看一区| av破解版在线观看| 亚洲一区二区三区精品乱码| av乱码一区二区三区| 欧美va亚洲va天堂va| 国产精品sm调教视频| 不卡精品视频在线观看| 亚洲熟色妇av日韩熟色妇在线| 国产熟妇人妻ⅹxxxx麻豆| 久久午夜夜伦痒痒想咳嗽P| 亚洲激情av一区二区| 免费69视频在线看| 国产在线观看黄色视频| 99久久成人日韩欧美精品| 欧美激情电影免费在线| 精内国产乱码久久久久久| 99热99这里精品6国产| rct470中文字幕在线| 亚洲 清纯 国产com| 亚洲欧美另类手机在线| 欧美黑人性暴力猛交喷水| 蜜臀av久久久久久久| 久久久久久久久久久免费女人| 国产日韩精品免费在线| 蜜桃视频17c在线一区二区| 精品人妻一二三区久久| 国产不卡av在线免费| 3344免费偷拍视频| 国产午夜福利av导航| 人妻少妇一区二区三区蜜桃| 精品人妻伦一二三区久 | 欧美激情精品在线观看| 色哟哟在线网站入口| 国产精品视频一区在线播放| 国产精品3p和黑人大战| 亚洲va天堂va国产va久| 欧美另类一区二区视频| 啊啊啊视频试看人妻| 精品视频中文字幕在线播放| 日本少妇在线视频大香蕉在线观看| 一级黄色av在线观看| 亚洲欧洲av天堂综合| 被大鸡吧操的好舒服视频免费| 人妻少妇一区二区三区蜜桃| 久久久久只精品国产三级| 色伦色伦777国产精品| 亚洲欧美精品综合图片小说| 男人的天堂av日韩亚洲| 国产黄网站在线观看播放| 91精品国产黑色丝袜| 日韩精品激情在线观看| av黄色成人在线观看| 日本黄在免费看视频| 狠狠操操操操操操操操操| 午夜在线精品偷拍一区二| 91中文字幕免费在线观看| 香蕉片在线观看av| 亚洲乱码中文字幕在线| 久久久极品久久蜜桃| 亚洲国产成人av在线一区| 亚洲成人激情av在线| 日韩写真福利视频在线观看| 99热这里只有国产精品6| 男人的天堂一区二区在线观看| 一级a看免费观看网站| 亚洲麻豆一区二区三区| 亚洲免费va在线播放| 亚洲人人妻一区二区三区| 久久这里有免费精品| 青青伊人一精品视频| 最近中文2019年在线看| 国产乱子伦精品视频潮优女| 国产1区,2区,3区| 2022精品久久久久久中文字幕| 亚洲av人人澡人人爽人人爱| 做爰视频毛片下载蜜桃视频1| 亚洲高清国产一区二区三区| 特级无码毛片免费视频播放 | 欧洲日韩亚洲一区二区三区| 国产chinesehd精品麻豆| 国产白嫩美女一区二区| 天天做天天干天天操天天射| 亚洲欧美成人综合在线观看| 日韩少妇人妻精品无码专区| 亚洲精品国品乱码久久久久 | 中文字日产幕乱六区蜜桃| 日韩欧美一级黄片亚洲| 人妻丝袜av在线播放网址| 中文字幕第三十八页久久| 精品成人午夜免费看| 99婷婷在线观看视频| 视频在线免费观看你懂得| 大鸡八强奸视频在线观看| 青青青青青青青青青青草青青| 精彩视频99免费在线| 精品日产卡一卡二卡国色天香| 亚洲国产精品久久久久蜜桃| 亚洲av成人网在线观看| 亚洲精品午夜aaa久久| 精品91高清在线观看| 成人伊人精品色xxxx视频| 中文字幕日韩精品日本| 天堂va蜜桃一区入口| 亚洲高清一区二区三区视频在线| 老司机欧美视频在线看| 久久久久久9999久久久久| 国产妇女自拍区在线观看| 日本精品视频不卡一二三| 欧美日韩v中文在线| 欧美乱妇无乱码一区二区| 一区二区三区另类在线| 91久久国产成人免费网站| 99久久超碰人妻国产| xxx日本hd高清| 视频一区二区综合精品| 又大又湿又爽又紧A视频| 青青青青青手机视频| 国产真实灌醉下药美女av福利| av在线观看网址av| 国产成人精品亚洲男人的天堂| 亚洲欧美人精品高清| 都市激情校园春色狠狠| 最新中文字幕乱码在线| 瑟瑟视频在线观看免费视频| 色97视频在线播放| 一区国内二区日韩三区欧美| 成人av在线资源网站| 在线观看欧美黄片一区二区三区| 天天日夜夜操天天摸| 操人妻嗷嗷叫视频一区二区 | 区一区二区三国产中文字幕| 91久久国产成人免费网站| 青青青视频手机在线观看| 99精品国自产在线人| 日韩熟女av天堂系列| 亚洲va国产va欧美va在线| 伊人综合aⅴ在线网| 91福利在线视频免费观看| 亚洲精品久久视频婷婷| 日本熟妇一区二区x x| 丝袜美腿视频诱惑亚洲无| 91传媒一区二区三区| 2019av在线视频| 日韩中文字幕在线播放第二页| 男人操女人的逼免费视频| 中文字幕人妻av在线观看| 深夜男人福利在线观看| 91极品新人『兔兔』精品新作| 久久久久久国产精品| 插小穴高清无码中文字幕| 18禁无翼鸟成人在线| 天天综合天天综合天天网| 国产视频在线视频播放| 韩国女主播精品视频网站| 91色九色porny| 亚洲国产成人av在线一区| 国产视频网站一区二区三区| 天天日天天干天天搡| 福利视频广场一区二区| 亚洲综合自拍视频一区| 美女小视频网站在线| 亚洲蜜臀av一区二区三区九色| 看一级特黄a大片日本片黑人| 人妻素人精油按摩中出| 久久精品亚洲国产av香蕉| 2022天天干天天操| 夜夜嗨av蜜臀av| 日本又色又爽又黄又粗| 91啪国自产中文字幕在线| 亚洲另类在线免费观看| 黄工厂精品视频在线观看| 亚洲av可乐操首页| 亚洲成人激情av在线| 欧美专区第八页一区在线播放 | 伊人精品福利综合导航| 少妇人妻100系列| 2018在线福利视频| 一区二区视频在线观看免费观看| 1000部国产精品成人观看视频| 亚洲国产香蕉视频在线播放 | 91精品国产91青青碰| 午夜精品久久久久久99热| 国产成人精品午夜福利训2021 | 黑人大几巴狂插日本少妇| 免费观看污视频网站| 久久久精品国产亚洲AV一| 又大又湿又爽又紧A视频| 国产精品国产三级麻豆| 婷婷六月天中文字幕| 亚洲国产成人在线一区| 日韩激情文学在线视频| 久草福利电影在线观看| 欧美少妇性一区二区三区| 蜜桃色婷婷久久久福利在线| 97人妻无码AV碰碰视频| 制服丝袜在线人妻中文字幕| 亚洲图片偷拍自拍区| 开心 色 六月 婷婷| 午夜精彩视频免费一区| 国产福利小视频二区| 亚洲午夜伦理视频在线| 夜鲁夜鲁狠鲁天天在线| 国产自拍在线观看成人| yy6080国产在线视频| 日本一区美女福利视频| 精品一区二区亚洲欧美| 成人av在线资源网站| 天堂v男人视频在线观看| 在线免费观看国产精品黄色| 成熟丰满熟妇高潮xx×xx| 快点插进来操我逼啊视频| 999久久久久999| 啊啊啊视频试看人妻| asmr福利视频在线观看| 欧美在线一二三视频| 无套猛戳丰满少妇人妻| 美女福利写真在线观看视频| 2012中文字幕在线高清| 国产九色91在线观看精品| 国产成人自拍视频播放| 人妻爱爱 中文字幕| 黄片大全在线观看观看| 国产精品女邻居小骚货| 国产美女精品福利在线| 91人妻精品一区二区在线看| 在线观看av观看av| 最新91九色国产在线观看| 天堂资源网av中文字幕| 九九视频在线精品播放| 亚洲国产精品美女在线观看| 一个人免费在线观看ww视频| 色97视频在线播放| 欧美国产亚洲中英文字幕| 国产极品精品免费视频| 日韩二区视频一线天婷婷五| 日本少妇的秘密免费视频| 精品一区二区三区在线观看| 99久久激情婷婷综合五月天| 日本www中文字幕| 天天操天天射天天操天天天| 五十路熟女人妻一区二| 亚洲av无乱一区二区三区性色| 亚洲国产欧美一区二区三区久久| 精品老妇女久久9g国产| 亚欧在线视频你懂的| 亚洲成人午夜电影在线观看| 91福利在线视频免费观看| av手机免费在线观看高潮| av老司机精品在线观看| 国产九色91在线观看精品| 久久久久只精品国产三级| 日韩午夜福利精品试看| 青青草视频手机免费在线观看| 秋霞午夜av福利经典影视| 在线可以看的视频你懂的| 老司机免费视频网站在线看| 日本免费一级黄色录像| 日韩中文字幕福利av| 扒开腿挺进肉嫩小18禁视频| 国产a级毛久久久久精品| 99热国产精品666| 福利午夜视频在线观看| 国产之丝袜脚在线一区二区三区 | 天天干狠狠干天天操| 97青青青手机在线视频| 成人免费做爰高潮视频| 大胸性感美女羞爽操逼毛片| 特大黑人巨大xxxx| 中文字幕,亚洲人妻| 岛国一区二区三区视频在线| 97人人模人人爽人人喊| 天天日夜夜操天天摸| 国产欧美精品一区二区高清| 久久久久久性虐视频| 在线免费观看99视频| 中文字幕免费福利视频6| 成人亚洲精品国产精品 | 在线不卡日韩视频播放| 女同互舔一区二区三区| 日本a级视频老女人| 中文字幕高清免费在线人妻 | 大黑人性xxxxbbbb| 性感美女高潮视频久久久| 美女在线观看日本亚洲一区| 免费看国产又粗又猛又爽又黄视频 | 天天插天天狠天天操| 中文字幕高清免费在线人妻| 欧美80老妇人性视频| 超碰97人人澡人人| sejizz在线视频| 亚洲综合一区成人在线| 美味人妻2在线播放| 精品91高清在线观看| 97年大学生大白天操逼| 2018最新中文字幕在线观看| 啊啊好大好爽啊啊操我啊啊视频| 一区二区三区久久中文字幕| 在线新三级黄伊人网| 性欧美激情久久久久久久| av中文字幕网址在线| 欧美日韩精品永久免费网址| 中文字幕一区二 区二三区四区| 国内精品在线播放第一页| 精品老妇女久久9g国产| 亚洲精品国产久久久久久| 熟女人妻一区二区精品视频| 午夜在线观看一区视频| 乱亲女秽乱长久久久| 麻豆性色视频在线观看| 久久精品视频一区二区三区四区| 中文字幕在线欧美精品| 国产综合精品久久久久蜜臀| 久久久久久性虐视频| 亚洲 清纯 国产com| 亚洲精品在线资源站| 欧美日韩亚洲国产无线码| 国产精品伦理片一区二区| 国产极品精品免费视频| 视频二区在线视频观看| 精品乱子伦一区二区三区免费播| 男生用鸡操女生视频动漫| 欧美成一区二区三区四区| 伊人成人综合开心网| 国产+亚洲+欧美+另类| 高清一区二区欧美系列| 五月天色婷婷在线观看视频免费| 91精品国产91久久自产久强| 日本女人一级免费片| 91社福利《在线观看| 天天日天天日天天射天天干| 成人sm视频在线观看| 精品久久久久久高潮| 老司机在线精品福利视频| 亚洲的电影一区二区三区| 综合一区二区三区蜜臀| 青青青青爽手机在线| 天天射夜夜操狠狠干| 精品成人午夜免费看| av欧美网站在线观看| yy6080国产在线视频| 久草视频在线看免费| 新婚人妻聚会被中出| tube69日本少妇| huangse网站在线观看| 任我爽精品视频在线播放| 欧美乱妇无乱码一区二区| 熟女国产一区亚洲中文字幕| 精产国品久久一二三产区区别| 91精品激情五月婷婷在线| 国产一区二区在线欧美| 999九九久久久精品| 欧美中文字幕一区最新网址| 在线国产精品一区二区三区| 精品一区二区三区午夜| 国产成人午夜精品福利| 久久久噜噜噜久久熟女av| 在线免费观看亚洲精品电影| 啊啊啊视频试看人妻| 人人妻人人人操人人人爽| 中文字幕av一区在线观看| 成年人啪啪视频在线观看| 日韩熟女系列一区二区三区| 精品亚洲在线免费观看| 久久机热/这里只有| 97资源人妻免费在线视频| 夜夜嗨av蜜臀av| 午夜精品亚洲精品五月色| 一区二区久久成人网| 国产亚洲四十路五十路| 亚洲福利精品福利精品福利| 久久久久久99国产精品| 日韩欧美一级aa大片| 欧美日韩高清午夜蜜桃大香蕉| 在线视频精品你懂的| japanese日本熟妇另类| 国产密臀av一区二区三| 亚洲成人三级在线播放| av老司机精品在线观看| 一二三中文乱码亚洲乱码one| 超碰公开大香蕉97| 欧美久久一区二区伊人| 亚洲2021av天堂| 久久久久久久一区二区三| 水蜜桃一区二区三区在线观看视频| 哥哥姐姐综合激情小说| 亚洲区欧美区另类最新章节| 青青青艹视频在线观看| 日本美女成人在线视频| 鸡巴操逼一级黄色气| mm131美女午夜爽爽爽| 97精品综合久久在线| 天天艹天天干天天操| 在线观看免费视频色97| 桃色视频在线观看一区二区| 亚洲熟女综合色一区二区三区四区| aiss午夜免费视频| 九九热99视频在线观看97| 国产三级精品三级在线不卡| 黄片色呦呦视频免费看| 精品国产午夜视频一区二区| 偷偷玩弄新婚人妻h视频| 精品人人人妻人人玩日产欧| 国产极品精品免费视频| 播放日本一区二区三区电影| 丰满的子国产在线观看| 激情五月婷婷综合色啪| 在线新三级黄伊人网| 亚洲午夜伦理视频在线| 成人激情文学网人妻| 播放日本一区二区三区电影| 日韩美av高清在线| 国产黑丝高跟鞋视频在线播放| 91老熟女连续高潮对白| 免费观看丰满少妇做受| 99精品国产aⅴ在线观看 | 国产变态另类在线观看| 五十路熟女人妻一区二| 在线视频免费观看网| 亚洲综合自拍视频一区| 综合激情网激情五月五月婷婷| 美女骚逼日出水来了| 欧美一区二区中文字幕电影| 日本中文字幕一二区视频| 老师啊太大了啊啊啊尻视频| 99热99这里精品6国产| 五月婷婷在线观看视频免费 | 专门看国产熟妇的网站| 五月色婷婷综合开心网4438| 国产亚州色婷婷久久99精品| 亚洲欧美另类自拍偷拍色图| www,久久久,com| 黄片大全在线观看观看| 国产精品久久9999| 欧美日韩亚洲国产无线码| 成人高清在线观看视频| 狠狠躁狠狠爱网站视频| 亚洲 欧美 精品 激情 偷拍| 少妇ww搡性bbb91| 国产精品视频资源在线播放 | 丝袜肉丝一区二区三区四区在线| 天堂av在线播放免费| 在线观看免费av网址大全| 家庭女教师中文字幕在线播放| 久久www免费人成一看片| 国产成人自拍视频在线免费观看| 中文 成人 在线 视频| 国产成人精品午夜福利训2021 | 一区二区麻豆传媒黄片| 黄片色呦呦视频免费看| 93视频一区二区三区| 一区二区三区四区视频在线播放| 鸡巴操逼一级黄色气| 水蜜桃一区二区三区在线观看视频| 青青青青青青青青青青草青青| aⅴ精产国品一二三产品| 午夜精品九一唐人麻豆嫩草成人| 国内资源最丰富的网站| 国产成人小视频在线观看无遮挡| 91麻豆精品久久久久| 男女啪啪视频免费在线观看| 在线视频免费观看网| 亚洲超碰97人人做人人爱| 91‖亚洲‖国产熟女| 亚洲va天堂va国产va久| 国产一区成人在线观看视频 | 青青青青在线视频免费观看| 日本一区美女福利视频| 一区二区三区精品日本| 这里只有精品双飞在线播放| 亚洲av男人的天堂你懂的| 成人在线欧美日韩国产| 一级A一级a爰片免费免会员| 国产超码片内射在线| 中文字幕免费福利视频6| 丝袜美腿欧美另类 中文字幕| 久久这里只有精品热视频| 2021国产一区二区| 自拍偷拍亚洲另类色图| 久久久91蜜桃精品ad| 1区2区3区4区视频在线观看| 精品国产午夜视频一区二区| av欧美网站在线观看| 九色精品视频在线播放| 中文字幕1卡1区2区3区| 在线免费观看欧美小视频| 欧美va亚洲va天堂va| av视网站在线观看| 日本免费视频午夜福利视频| 国产真实乱子伦a视频| 日韩一个色综合导航| 丝袜美腿视频诱惑亚洲无| 中文字幕在线免费第一页| 亚洲成人免费看电影| 久久久久五月天丁香社区| 2022精品久久久久久中文字幕| 337p日本大胆欧美人| 国产精品国产三级国产午| 男人天堂色男人av| 欧美激情电影免费在线| 91精品高清一区二区三区| 肏插流水妹子在线乐播下载| 美女骚逼日出水来了| 欧美天堂av无线av欧美| 成熟丰满熟妇高潮xx×xx| 在线免费观看亚洲精品电影| 亚洲中文精品字幕在线观看| 亚洲精品三级av在线免费观看| 国产janese在线播放| 亚洲视频在线视频看视频在线| 极品丝袜一区二区三区| 四川五十路熟女av| 岛国青草视频在线观看| 欧美黄片精彩在线免费观看| 欧美一级片免费在线成人观看| 农村胖女人操逼视频| 成年午夜影片国产片| 亚洲偷自拍高清视频| 任你操任你干精品在线视频 | 亚洲av第国产精品| 香蕉91一区二区三区| 国产精品探花熟女在线观看| 午夜免费观看精品视频| 老司机99精品视频在线观看| 亚洲一区二区三区uij| 色综合久久久久久久久中文| 日韩精品激情在线观看| 精品一线二线三线日本| 亚洲精品国偷自产在线观看蜜桃| 一区二区免费高清黄色视频| 亚洲综合乱码一区二区| 亚洲激情偷拍一区二区| 一色桃子久久精品亚洲| 国产91精品拍在线观看| 国产成人小视频在线观看无遮挡| 福利一二三在线视频观看| 狠狠躁狠狠爱网站视频| 色在线观看视频免费的| 人妻少妇一区二区三区蜜桃| 1区2区3区4区视频在线观看| 精品视频中文字幕在线播放 | 免费在线福利小视频| 黄页网视频在线免费观看| 懂色av之国产精品| 啪啪啪啪啪啪啪啪啪啪黄色| 天天日天天玩天天摸| 天天日天天天天天天天天天天| 韩国亚洲欧美超一级在线播放视频| 嫩草aⅴ一区二区三区| 欧美日韩国产一区二区三区三州 | 五月精品丁香久久久久福利社| 深夜男人福利在线观看| 视频久久久久久久人妻| 大陆胖女人与丈夫操b国语高清 | 国产无遮挡裸体免费直播视频| 加勒比视频在线免费观看| 天天操天天插天天色| 性感美女高潮视频久久久 | 国产综合精品久久久久蜜臀| 97香蕉碰碰人妻国产樱花| 青青伊人一精品视频| 欧美精品久久久久久影院| 91大神福利视频网| 亚洲一区二区三区久久受| 欧美亚洲国产成人免费在线| 亚洲的电影一区二区三区| av老司机精品在线观看| 亚洲成人熟妇一区二区三区| 国产高清女主播在线| 精品一区二区三区在线观看| 人妻另类专区欧美制服| 午夜精品福利一区二区三区p| 亚洲av无女神免非久久| 中国视频一区二区三区| 成人午夜电影在线观看 久久| 适合午夜一个人看的视频| 欧洲日韩亚洲一区二区三区| 久久精品久久精品亚洲人| 日韩三级电影华丽的外出| 沙月文乃人妻侵犯中文字幕在线| 深田咏美亚洲一区二区| 亚洲成人午夜电影在线观看| 硬鸡巴动态操女人逼视频| 国产黄色a级三级三级三级| 国产日韩av一区二区在线| 九色porny九色9l自拍视频| 中文字幕网站你懂的| 国产精品久久久久久久女人18| 在线观看成人国产电影| 国产成人一区二区三区电影网站| 国产精品3p和黑人大战| 天天色天天操天天舔| 人人妻人人爱人人草| 亚洲av自拍天堂网| 欧美激情电影免费在线| 欧美在线精品一区二区三区视频 | 亚洲偷自拍高清视频| 97人人模人人爽人人喊| 亚洲av无乱一区二区三区性色| 亚洲欧美日韩视频免费观看| 最新国产亚洲精品中文在线| 五十路人妻熟女av一区二区 | 亚洲国产欧美国产综合在线| 亚洲Av无码国产综合色区| 久久午夜夜伦痒痒想咳嗽P| 狠狠鲁狠狠操天天晚上干干| 久久久久久久久久一区二区三区| 欧美成人精品欧美一级黄色| av老司机亚洲一区二区| 天天日天天干天天要| 在线新三级黄伊人网| 亚洲午夜电影在线观看| 亚洲2021av天堂| 亚洲精品国产在线电影| 国产自拍在线观看成人| 欧美爆乳肉感大码在线观看| 中文字幕一区二区人妻电影冢本| 免费看国产av网站| 中文字幕日韩精品日本| 亚洲2021av天堂| 国产精品亚洲在线观看| 无码国产精品一区二区高潮久久4| 亚洲国产最大av综合| 91免费黄片可看视频| 唐人色亚洲av嫩草| 精产国品久久一二三产区区别| 人妻少妇一区二区三区蜜桃| 国产精品成久久久久三级蜜臀av| 欧美精品 日韩国产| 国产精品女邻居小骚货| 老司机99精品视频在线观看| 天天操,天天干,天天射| 在线观看的a站 最新| 成年午夜影片国产片| 亚洲成人黄色一区二区三区 | 国产精品久久久久国产三级试频| 丝袜美腿欧美另类 中文字幕| 国产白袜脚足J棉袜在线观看| 日韩精品中文字幕播放| 自拍偷拍,中文字幕| 国产成人精品久久二区91| 亚洲精品成人网久久久久久小说| 亚洲成高清a人片在线观看| av中文字幕网址在线| 偷拍自拍视频图片免费| 高清一区二区欧美系列| 亚洲无线观看国产高清在线| 成人网18免费视频版国产| 成人乱码一区二区三区av| 少妇被强干到高潮视频在线观看| 亚洲av香蕉一区区二区三区犇| 午夜精彩视频免费一区| 巨乳人妻日下部加奈被邻居中出 | 久久丁香婷婷六月天| 极品粉嫩小泬白浆20p主播| 国产大学生援交正在播放| 最新激情中文字幕视频| 九九热99视频在线观看97| 欧美一区二区中文字幕电影| 蜜臀成人av在线播放| 伊人成人综合开心网| 欧美精品中文字幕久久二区| 都市家庭人妻激情自拍视频| 不卡精品视频在线观看| mm131美女午夜爽爽爽| 女警官打开双腿沦为性奴| 国产精品视频欧美一区二区| 亚洲精品精品国产综合| 久久艹在线观看视频| 青青青激情在线观看视频| 天天干天天搞天天摸| 亚洲日本一区二区三区| 国产日韩一区二区在线看| 亚洲熟女久久久36d| 老有所依在线观看完整版| 国产污污污污网站在线| 亚洲av无女神免非久久| 日本av在线一区二区三区| 日本免费视频午夜福利视频| 97精品视频在线观看| 2025年人妻中文字幕乱码在线 | 中文字幕 人妻精品| 亚洲精品麻豆免费在线观看| 1024久久国产精品| 天天射夜夜操狠狠干| 新婚人妻聚会被中出| av一区二区三区人妻| 亚洲视频在线视频看视频在线| aⅴ精产国品一二三产品| 亚洲综合乱码一区二区| 国产精品一二三不卡带免费视频| 视频一区二区综合精品| 18禁免费av网站| 97色视频在线观看| aiss午夜免费视频| 久久精品美女免费视频| 蜜桃视频17c在线一区二区| 婷婷久久一区二区字幕网址你懂得 | 欧美精品免费aaaaaa| 亚洲公开视频在线观看| av网址国产在线观看| 日本又色又爽又黄又粗| 少妇高潮无套内谢麻豆| 在线观看av2025| 93人妻人人揉人人澡人人| 日本av高清免费网站| 日本中文字幕一二区视频| 日韩成人性色生活片| 黄页网视频在线免费观看 | 中文字幕乱码人妻电影| 色婷婷综合激情五月免费观看 | 在线观看黄色成年人网站| 91片黄在线观看喷潮| 99热这里只有精品中文| 中文字幕av熟女人妻| 久久午夜夜伦痒痒想咳嗽P| 亚洲粉嫩av一区二区三区| 国产变态另类在线观看| 国产一区二区视频观看| 国产三级影院在线观看| av手机在线免费观看日韩av| 最新97国产在线视频| 中文字幕在线观看极品视频| 一区二区三区久久久91| 久久精品在线观看一区二区| 1区2区3区不卡视频| 精品suv一区二区69| 免费av岛国天堂网站| 国产va在线观看精品| 97年大学生大白天操逼| 极品粉嫩小泬白浆20p主播 | 成人av天堂丝袜在线观看| 久久久久久性虐视频| 亚洲精品国产久久久久久| 亚洲精品色在线观看视频| 亚洲精品三级av在线免费观看| 在线播放一区二区三区Av无码| 国产乱子伦精品视频潮优女| 国产午夜福利av导航| 快点插进来操我逼啊视频| 99国内精品永久免费视频| 国产真实灌醉下药美女av福利| 老司机你懂得福利视频| 在线新三级黄伊人网|