国产无遮挡裸体免费直播视频,久久精品国产蜜臀av,动漫在线视频一区二区,欧亚日韩一区二区三区,久艹在线 免费视频,国产精品美女网站免费,正在播放 97超级视频在线观看,斗破苍穹年番在线观看免费,51最新乱码中文字幕

二進制方式安裝?Kubernetes1.18.3版本實現(xiàn)腳本

 更新時間:2022年03月21日 10:59:00   作者:愿許浪盡天涯  
這篇文章主要為大家介紹了二進制方式安裝Kubernetes1.18.3版本實現(xiàn)腳本,希望能夠有所幫助,祝大家多多進步,早日升職加薪

一、Kubernetes 簡介

Kubernetes,也稱為 K8s,是由 Google 公司開源的容器集群管理系統(tǒng),在 Docker 技術的基礎上,為容器化的應用提供部署運行、資源調(diào)度、服務發(fā)現(xiàn)和動態(tài)伸縮等一系列完整功能,提高了大規(guī)模容器集群管理的便捷性。Kubernetes 官方

1.Kubernetes 架構設計圖

Kubernetes 是由一個 Master 和多個 Node 組成,Master 通過 API 提供服務,并接收 Kubectl 發(fā)送過來的請求來調(diào)度管理整個集群。

Kubectl 是 K8s 平臺的管理命令。

在這里插入圖片描述

2.Kubernetes 常見組件介紹

APIServer: 所有服務的統(tǒng)一訪問入口,并提供認證、授權、訪問控制、API 注冊和發(fā)現(xiàn)等機制;

Controller Manager(控制器): 主要就是用來維持 Pod 的一個副本數(shù),比如故障檢測、自動擴展、滾動更新等;

Scheduler(調(diào)度器): 主要就是用來分配任務到合適的節(jié)點上(資源調(diào)度)

ETCD: 鍵值對數(shù)據(jù)庫,存放了 K8s 集群中所有的重要信息(持久化)

Kubelet: 直接和容器引擎交互,用來維護容器的一個生命周期;同時也負責 Volume(CVI)和網(wǎng)絡(CNI)的管理;

Kube-Porxy: 用于將規(guī)則寫入至 iptablesIPVS 來實現(xiàn)服務的映射訪問;

其它組件:

oreDNS:主要就是用來給 K8s 的 Service 提供一個域名和 IP 的對應解析關系。

Dashboard:主要就是用來給 K8s 提供一個 B/S 結構的訪問體系(即,我們可以通過 Web 界面來對 K8s 進行管理)

Ingress Controller:主要就是用來實現(xiàn) HTTP 代理(七層),官方的 Service 僅支持 TCP\UDP 代理(四層)

Prometheus:主要就是用來給 K8s 提供一個監(jiān)控能力,使我們能夠更加清晰的看到 K8s 相關組件及 Pod 的使用情況。

ELK:主要就是用來給 K8s 提供一個日志分析平臺。

Kubernetes 工作原理:

用戶可以通過 Kubectl 命令來提交需要運行的 Docker Container 到 K8s 的 APIServer 組件中;

接著 APIServer 接收到用戶提交的請求后,會將請求存儲到 ETCD 這個鍵值對存儲中;

然后由 Controller Manager 組件來創(chuàng)建出用戶定義的控制器類型(Pod ReplicaSet Deployment DaemonSet 等)

然后 Scheduler 組件會對 ETCD 進行掃描,并將用戶需要運行的 Docker Container 分配到合適的主機上;

最后由 Kubelet 組件來和 Docker 容器進行交互,創(chuàng)建、刪除、停止容器等一系列操作。

kube-proxy 主要就是為 Service 提供服務的,來實現(xiàn)內(nèi)部從 Pod 到 Service 和外部 NodePort 到 Service 的訪問。

二、Kubernetes 二進制方式安裝

我們下面的安裝方式就是單純的使用二進制方式安裝,并沒有對 Kube-APIServer 組件進行高可用配置,因為像我們安裝 K8s 的話,其實主要還是為了學習 K8s,通過 K8s 來完成某些事情,所以并不需要關心高可用這塊的東西。

要是對 Kubernetes 做高可用的話,其實并不難,像一些在云上的 K8s,一般都是通過 SLB 來代理到兩臺不同服務器上,來實現(xiàn)高可用;而像云下的 K8s,基本上也是如上,我們可以通過 Keepalived 加 Nginx 來實現(xiàn)高可用。

準備工作:

主機名操作系統(tǒng)IP 地址所需組件
k8s-master01CentOS 7.4192.168.1.1所有組件都安裝 (合理利用資源)
k8s-master02CentOS 7.4192.168.1.2所有組件都安裝
k8s-nodeCentOS 7.4192.168.1.3docker  kubelet    kube-proxy

1)在各個節(jié)點上配置主機名,并配置 Hosts 文件

[root@localhost ~]# hostnamectl set-hostname k8s-master01
[root@localhost ~]# bash
[root@k8s-master01 ~]# cat <<END >> /etc/hosts
192.168.1.1 k8s-master01
192.168.1.2 k8s-master02
192.168.1.3 k8s-node01
END

2)在 k8s-master01 上配置 SSH 密鑰對,并將公鑰發(fā)送給其余主機

[root@k8s-master01 ~]# ssh-keygen -t rsa												# 三連回車
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.1
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.2
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.3

3)編寫 K8s 初始環(huán)境腳本

[root@k8s-master01 ~]# vim k8s-init.sh
#!/bin/bash
#****************************************************************#
# ScriptName: k8s-init.sh
# Initialize the machine. This needs to be executed on every machine.
# Mkdir k8s directory
yum -y install wget ntpdate && ntpdate ntp1.aliyun.com
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
yum -y install epel-release
mkdir -p /opt/k8s/bin/
mkdir -p /data/k8s/docker
mkdir -p /data/k8s/k8s
# Disable the SELinux.
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab
# Turn off and disable the firewalld.
systemctl stop firewalld
systemctl disable firewalld
# Modify related kernel parameters & Disable the swap.
cat > /etc/sysctl.d/k8s.conf << EOF
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.tcp_tw_recycle = 0
vm.swappiness = 0
vm.overcommit_memory = 1
vm.panic_on_oom = 0
net.ipv6.conf.all.disable_ipv6 = 1
EOF
sysctl -p /etc/sysctl.d/k8s.conf >& /dev/null
# Add ipvs modules
cat > /etc/sysconfig/modules/ipvs.modules << EOF
#!/bin/bash
modprobe -- ip_vs
modprobe -- ip_vs_rr
modprobe -- ip_vs_wrr
modprobe -- ip_vs_sh
modprobe -- br_netfilter
modprobe -- nf_conntrack
modprobe -- nf_conntrack_ipv4
EOF
chmod 755 /etc/sysconfig/modules/ipvs.modules
source /etc/sysconfig/modules/ipvs.modules
# Install rpm
yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl sysstat libseccomp wget gcc gcc-c++ make libnl libnl-devel libnfnetlink-devel openssl-devel vim openssl-devel bash-completion
# ADD k8s bin to PATH
echo 'export PATH=/opt/k8s/bin:$PATH' >> /root/.bashrc && chmod +x /root/.bashrc && source /root/.bashrc
[root@k8s-master01 ~]# bash k8s-init.sh

4)配置環(huán)境變量

[root@k8s-master01 ~]# vim environment.sh
#!/bin/bash
# 生成 EncryptionConfig 所需的加密 Key
export ENCRYPTION_KEY=$(head -c 32 /dev/urandom | base64)

# 集群 Master 機器 IP 數(shù)組
export MASTER_IPS=(192.168.1.1 192.168.1.2)

# 集群 Master IP 對應的主機名數(shù)組
export MASTER_NAMES=(k8s-master01 k8s-master02)

# 集群 Node 機器 IP 數(shù)組
export NODE_IPS=(192.168.1.3)

# 集群 Node IP 對應的主機名數(shù)組
export NODE_NAMES=(k8s-node01)

# 集群所有機器 IP 數(shù)組
export ALL_IPS=(192.168.1.1 192.168.1.2 192.168.1.3)

# 集群所有 IP 對應的主機名數(shù)組
export ALL_NAMES=(k8s-master01 k8s-master02 k8s-node01)

# Etcd 集群服務地址列表
export ETCD_ENDPOINTS="https://192.168.1.1:2379,https://192.168.1.2:2379"

# Etcd 集群間通信的 IP 和端口
export ETCD_NODES="k8s-master01=https://192.168.1.1:2380,k8s-master02=https://192.168.1.2:2380"

# Kube-apiserver 的 IP 和端口
export KUBE_APISERVER="https://192.168.1.1:6443"

# 節(jié)點間互聯(lián)網(wǎng)絡接口名稱
export IFACE="ens32"

# Etcd 數(shù)據(jù)目錄
export ETCD_DATA_DIR="/data/k8s/etcd/data"

# Etcd WAL 目錄. 建議是 SSD 磁盤分區(qū). 或者和 ETCD_DATA_DIR 不同的磁盤分區(qū)
export ETCD_WAL_DIR="/data/k8s/etcd/wal"

# K8s 各組件數(shù)據(jù)目錄
export K8S_DIR="/data/k8s/k8s"

# Docker 數(shù)據(jù)目錄
export DOCKER_DIR="/data/k8s/docker"

## 以下參數(shù)一般不需要修改
# TLS Bootstrapping 使用的 Token. 可以使用命令 head -c 16 /dev/urandom | od -An -t x | tr -d ' ' 生成
BOOTSTRAP_TOKEN="41f7e4ba8b7be874fcff18bf5cf41a7c"

# 最好使用當前未用的網(wǎng)段來定義服務網(wǎng)段和 Pod 網(wǎng)段
# 服務網(wǎng)段. 部署前路由不可達. 部署后集群內(nèi)路由可達(kube-proxy 保證)
SERVICE_CIDR="10.20.0.0/16"

# Pod 網(wǎng)段. 建議 /16 段地址. 部署前路由不可達. 部署后集群內(nèi)路由可達(flanneld 保證)
CLUSTER_CIDR="10.10.0.0/16"

# 服務端口范圍 (NodePort Range)
export NODE_PORT_RANGE="1-65535"

# Flanneld 網(wǎng)絡配置前綴
export FLANNEL_ETCD_PREFIX="/kubernetes/network"

# Kubernetes 服務 IP (一般是 SERVICE_CIDR 中第一個 IP)
export CLUSTER_KUBERNETES_SVC_IP="10.20.0.1"

# 集群 DNS 服務 IP (從 SERVICE_CIDR 中預分配)
export CLUSTER_DNS_SVC_IP="10.20.0.254"

# 集群 DNS 域名(末尾不帶點號)
export CLUSTER_DNS_DOMAIN="cluster.local"

# 將二進制目錄 /opt/k8s/bin 加到 PATH 中
export PATH=/opt/k8s/bin:$PATH

上面像那些 IP 地址和網(wǎng)卡啥的,你們要改成自身對應的信息。

[root@k8s-master01 ~]# chmod +x environment.sh && source environment.sh

下面的這些操作,我們只需要在 k8s-master01 主機上操作即可(因為下面我們會通過 for 循環(huán)來發(fā)送到其余主機上)

1.創(chuàng)建 CA 證書和密鑰

因為 Kubernetes 系統(tǒng)的各個組件需要使用 TLS 證書對其通信加密以及授權認證,所以我們需要在安裝前先生成相關的 TLS 證書;我們可以使用 openssl cfssl easyrsa 來生成 Kubernetes 的相關證書,我們下面使用的是 cfssl 方式。

1)安裝 cfssl 工具集

[root@k8s-master01 ~]# mkdir -p /opt/k8s/cert
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssl_linux-amd64 -o /opt/k8s/bin/cfssl
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64 -o /opt/k8s/bin/cfssljson
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64 -o /opt/k8s/bin/cfssl-certinfo
[root@k8s-master01 ~]# chmod +x /opt/k8s/bin/*

2)創(chuàng)建根證書配置文件

[root@k8s-master01 ~]# mkdir -p /opt/k8s/work
[root@k8s-master01 ~]# cd /opt/k8s/work/
[root@k8s-master01 work]# cat > ca-config.json << EOF
{
    "signing": {
        "default": {
            "expiry": "876000h"
        },
        "profiles": {
            "kubernetes": {
                "expiry": "876000h",
                "usages": [
                    "signing",
                    "key encipherment",
                    "server auth",
                    "client auth"
                ]
            }
        }
    }
}
EOF

signing:表示當前證書可用于簽名其它證書;

server auth:表示 Client 可以用這個 CA 對 Server 提供的證書進行校驗;

client auth:表示 Server 可以用這個 CA 對 Client 提供的證書進行驗證;

"expiry": "876000h":表示當前證書有效期為 100 年;

3)創(chuàng)建根證書簽名請求文件

[root@k8s-master01 work]# cat > ca-csr.json << EOF
{
    "CN": "kubernetes",
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ],
    "ca": {
        "expiry": "876000h"
 }
}
EOF

CN:Kube-APIServer 將會把這個字段作為請求的用戶名,來讓瀏覽器驗證網(wǎng)站是否合法。

C:國家;ST:州,?。籐:地區(qū),城市;O:組織名稱,公司名稱;OU:組織單位名稱,公司部門。

4)生成 CA 密鑰 ca-key.pem 和證書 ca.pem

[root@k8s-master01 work]# cfssl gencert -initca ca-csr.json | cfssljson -bare ca

生成證書后,因為 Kubernetes 集群需要 雙向 TLS 認證,所以我們可以將生成的文件傳送到所有主機中。

5)使用 for 循環(huán)來遍歷數(shù)組,將配置發(fā)送給所有主機

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p /etc/kubernetes/cert"
    scp ca*.pem ca-config.json root@${all_ip}:/etc/kubernetes/cert
  done

2.安裝 ETCD 組件

ETCD 是基于 Raft 的分布式 key-value 存儲系統(tǒng),由 CoreOS 開發(fā),常用于服務發(fā)現(xiàn)、共享配置以及并發(fā)控制(如 leader 選舉、分布式鎖等);Kubernetes 主要就是用 ETCD 來存儲所有的運行數(shù)據(jù)。

下載 ETCD

[root@k8s-master01 work]# wget https://github.com/etcd-io/etcd/releases/download/v3.3.22/etcd-v3.3.22-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf etcd-v3.3.22-linux-amd64.tar.gz
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp etcd-v3.3.22-linux-amd64/etcd* root@${master_ip}:/opt/k8s/bin
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 ETCD 證書和密鑰

[root@k8s-master01 work]# cat > etcd-csr.json << EOF
{
    "CN": "etcd",
    "hosts": [
        "127.0.0.1",
        "192.168.1.1",
        "192.168.1.2"
  ],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ]
}
EOF

hosts:用來指定給 ETCD 授權的 IP 地址或域名列表。

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes etcd-csr.json | cfssljson -bare etcd
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /etc/etcd/cert"
    scp etcd*.pem root@${master_ip}:/etc/etcd/cert/
  done

3)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > etcd.service.template << EOF
[Unit]
Description=Etcd Server
After=network.target
After=network-online.target
Wants=network-online.target
Documentation=https://github.com/coreos

[Service]
Type=notify
WorkingDirectory=${ETCD_DATA_DIR}
ExecStart=/opt/k8s/bin/etcd \\
  --enable-v2=true \\
  --data-dir=${ETCD_DATA_DIR} \\
  --wal-dir=${ETCD_WAL_DIR} \\
  --name=##MASTER_NAME## \\
  --cert-file=/etc/etcd/cert/etcd.pem \\
  --key-file=/etc/etcd/cert/etcd-key.pem \\
  --trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-cert-file=/etc/etcd/cert/etcd.pem \\
  --peer-key-file=/etc/etcd/cert/etcd-key.pem \\
  --peer-trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-client-cert-auth \\
  --client-cert-auth \\
  --listen-peer-urls=https://##MASTER_IP##:2380 \\
  --initial-advertise-peer-urls=https://##MASTER_IP##:2380 \\
  --listen-client-urls=https://##MASTER_IP##:2379,http://127.0.0.1:2379 \\
  --advertise-client-urls=https://##MASTER_IP##:2379 \\
  --initial-cluster-token=etcd-cluster-0 \\
  --initial-cluster=${ETCD_NODES} \\
  --initial-cluster-state=new \\
  --auto-compaction-mode=periodic \\
  --auto-compaction-retention=1 \\
  --max-request-bytes=33554432 \\
  --quota-backend-bytes=6442450944 \\
  --heartbeat-interval=250 \\
  --election-timeout=2000
Restart=on-failure
RestartSec=5
LimitNOFILE=65536

[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# for (( A=0; A < 2; A++ ))
do
sed -e "s/##MASTER_NAME##/${MASTER_NAMES[A]}/" -e "s/##MASTER_IP##/${MASTER_IPS[A]}/" etcd.service.template > etcd-${MASTER_IPS[A]}.service
done

4)啟動 ETCD

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp etcd-${master_ip}.service root@${master_ip}:/etc/systemd/system/etcd.service
    ssh root@${master_ip} "mkdir -p ${ETCD_DATA_DIR} ${ETCD_WAL_DIR}"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable etcd && systemctl restart etcd"
  done

查看 ETCD 當前的 Leader(領導)

[root@k8s-master01 work]# ETCDCTL_API=3 /opt/k8s/bin/etcdctl \
-w table --cacert=/etc/kubernetes/cert/ca.pem \
--cert=/etc/etcd/cert/etcd.pem \
--key=/etc/etcd/cert/etcd-key.pem \
--endpoints=${ETCD_ENDPOINTS} endpoint status

在這里插入圖片描述

3.安裝 Flannel 網(wǎng)絡插件

Flannel 是一種基于 overlay 網(wǎng)絡的跨主機容器網(wǎng)絡解決方案,也就是將 TCP 數(shù)據(jù)封裝在另一種網(wǎng)絡包里面進行路由轉(zhuǎn)發(fā)和通信。Flannel 是使用 Go 語言開發(fā)的,主要就是用來讓不同主機內(nèi)的容器實現(xiàn)互聯(lián)。

下載 Flannel

[root@k8s-master01 work]# mkdir flannel
[root@k8s-master01 work]# wget https://github.com/coreos/flannel/releases/download/v0.11.0/flannel-v0.11.0-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf flannel-v0.11.0-linux-amd64.tar.gz -C flannel
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp flannel/{flanneld,mk-docker-opts.sh} root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Flannel 證書和密鑰

[root@k8s-master01 work]# cat > flanneld-csr.json << EOF
{
    "CN": "flanneld",
    "hosts": [],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes flanneld-csr.json | cfssljson -bare flanneld
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p /etc/flanneld/cert"
    scp flanneld*.pem root@${all_ip}:/etc/flanneld/cert
  done

配置 Pod 的網(wǎng)段信息

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/opt/k8s/work/ca.pem \
--cert-file=/opt/k8s/work/flanneld.pem \
--key-file=/opt/k8s/work/flanneld-key.pem \
mk ${FLANNEL_ETCD_PREFIX}/config '{"Network":"'${CLUSTER_CIDR}'", "SubnetLen": 21, "Backend": {"Type": "vxlan"}}'

在這里插入圖片描述

3)編寫啟動腳本

[root@k8s-master01 work]# cat > flanneld.service << EOF
[Unit]
Description=Flanneld overlay address etcd agent
After=network.target
After=network-online.target
Wants=network-online.target
After=etcd.service
Before=docker.service

[Service]
Type=notify
ExecStart=/opt/k8s/bin/flanneld \\
  -etcd-cafile=/etc/kubernetes/cert/ca.pem \\
  -etcd-certfile=/etc/flanneld/cert/flanneld.pem \\
  -etcd-keyfile=/etc/flanneld/cert/flanneld-key.pem \\
  -etcd-endpoints=${ETCD_ENDPOINTS} \\
  -etcd-prefix=${FLANNEL_ETCD_PREFIX} \\
  -iface=${IFACE} \\
  -ip-masq
ExecStartPost=/opt/k8s/bin/mk-docker-opts.sh -k DOCKER_NETWORK_OPTIONS -d /run/flannel/docker
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
RequiredBy=docker.service
EOF

4)啟動并驗證

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp flanneld.service root@${all_ip}:/etc/systemd/system/
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable flanneld --now"
  done

1)查看 Pod 網(wǎng)段信息

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
get ${FLANNEL_ETCD_PREFIX}/config

在這里插入圖片描述

2)查看已分配的 Pod 子網(wǎng)段列表

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
ls ${FLANNEL_ETCD_PREFIX}/subnets

在這里插入圖片描述

3)查看某一 Pod 網(wǎng)段對應的節(jié)點 IP 和 Flannel 接口地址

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
get ${FLANNEL_ETCD_PREFIX}/subnets/10.10.208.0-21

在這里插入圖片描述

4.安裝 Docker 服務

Docker 運行和管理容器,Kubelet 通過 Container Runtime Interface (CRI) 與它進行交互。

下載 Docker

[root@k8s-master01 work]# wget https://download.docker.com/linux/static/stable/x86_64/docker-19.03.12.tgz
[root@k8s-master01 work]# tar -zxf docker-19.03.12.tgz

安裝 Docker

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp docker/*  root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > docker.service << "EOF"
[Unit]
Description=Docker Application Container Engine
Documentation=http://docs.docker.io

[Service]
WorkingDirectory=##DOCKER_DIR##
Environment="PATH=/opt/k8s/bin:/bin:/sbin:/usr/bin:/usr/sbin"
EnvironmentFile=-/run/flannel/docker
ExecStart=/opt/k8s/bin/dockerd $DOCKER_NETWORK_OPTIONS
ExecReload=/bin/kill -s HUP $MAINPID
Restart=on-failure
RestartSec=5
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
Delegate=yes
KillMode=process

[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# sed -i -e "s|##DOCKER_DIR##|${DOCKER_DIR}|" docker.service
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp docker.service root@${all_ip}:/etc/systemd/system/
  done

配置 daemon.json 文件

[root@k8s-master01 work]# cat > daemon.json << EOF
{
    "registry-mirrors": ["https://ipbtg5l0.mirror.aliyuncs.com"],
    "exec-opts": ["native.cgroupdriver=cgroupfs"],
    "data-root": "${DOCKER_DIR}/data",
    "exec-root": "${DOCKER_DIR}/exec",
    "log-driver": "json-file",
    "log-opts": {
      "max-size": "100m",
      "max-file": "5"
    },
    "storage-driver": "overlay2",
    "storage-opts": [
      "overlay2.override_kernel_check=true"
  ]
}
EOF
[root@k8s-master01 work]# cat > daemon.json << EOF
{
    "registry-mirrors": ["https://ipbtg5l0.mirror.aliyuncs.com"],
    "exec-opts": ["native.cgroupdriver=cgroupfs"],
    "data-root": "${DOCKER_DIR}/data",
    "exec-root": "${DOCKER_DIR}/exec",
    "log-driver": "json-file",
    "log-opts": {
      "max-size": "100m",
      "max-file": "5"
    },
    "storage-driver": "overlay2",
    "storage-opts": [
      "overlay2.override_kernel_check=true"
  ]
}
EOF

2)啟動 Docker

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable docker --now"
  done

5.安裝 Kubectl 服務

下載 Kubectl

[root@k8s-master01 work]# wget https://storage.googleapis.com/kubernetes-release/release/v1.18.3/kubernetes-client-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf kubernetes-client-linux-amd64.tar.gz
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kubernetes/client/bin/kubectl root@${master_ip}:/opt/k8s/bin/
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Admin 證書和密鑰

[root@k8s-master01 work]# cat > admin-csr.json << EOF
{
    "CN": "admin",
    "hosts": [],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "system:masters",
            "OU": "System"
        }
    ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes admin-csr.json | cfssljson -bare admin

3)創(chuàng)建 Kubeconfig 文件

配置集群參數(shù)

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kubectl.kubeconfig

配置客戶端認證參數(shù)

[root@k8s-master01 work]# kubectl config set-credentials admin \
--client-certificate=/opt/k8s/work/admin.pem \
--client-key=/opt/k8s/work/admin-key.pem \
--embed-certs=true \
--kubeconfig=kubectl.kubeconfig

配置上下文參數(shù)

[root@k8s-master01 work]# kubectl config set-context kubernetes \
--cluster=kubernetes \
--user=admin \
--kubeconfig=kubectl.kubeconfig

配置默認上下文

[root@k8s-master01 work]# kubectl config use-context kubernetes --kubeconfig=kubectl.kubeconfig

4)創(chuàng)建 Kubectl 配置文件,并配置命令補全工具

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p ~/.kube"
    scp kubectl.kubeconfig root@${master_ip}:~/.kube/config
    ssh root@${master_ip} "echo 'export KUBECONFIG=\$HOME/.kube/config' >> ~/.bashrc"
    ssh root@${master_ip} "echo 'source <(kubectl completion bash)' >> ~/.bashrc"
  done

下面命令需要在 k8s-master01k8s-master02 上配置:

[root@k8s-master01 work]# source /usr/share/bash-completion/bash_completion
[root@k8s-master01 work]# source <(kubectl completion bash)
[root@k8s-master01 work]# bash ~/.bashrc

三、安裝 Kubenetes 相關組件

1.安裝 Kube-APIServer 組件

下載 Kubernetes 二進制文件

[root@k8s-master01 work]# wget https://storage.googleapis.com/kubernetes-release/release/v1.18.3/kubernetes-server-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf kubernetes-server-linux-amd64.tar.gz
[root@k8s-master01 work]# cd kubernetes
[root@k8s-master01 kubernetes]# tar -zxf kubernetes-src.tar.gz
[root@k8s-master01 kubernetes]# cd ..
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp -rp kubernetes/server/bin/{apiextensions-apiserver,kube-apiserver,kube-controller-manager,kube-scheduler,kubeadm,kubectl,mounter} root@${master_ip}:/opt/k8s/bin/
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Kubernetes 證書和密鑰

[root@k8s-master01 work]# cat > kubernetes-csr.json << EOF
{
  "CN": "kubernetes",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2",
    "${CLUSTER_KUBERNETES_SVC_IP}",
    "kubernetes",
    "kubernetes.default",
    "kubernetes.default.svc",
    "kubernetes.default.svc.cluster",
    "kubernetes.default.svc.cluster.local."
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kubernetes-csr.json | cfssljson -bare kubernetes
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /etc/kubernetes/cert"
    scp kubernetes*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)配置 Kube-APIServer 審計

創(chuàng)建加密配置文件

[root@k8s-master01 work]# cat > encryption-config.yaml << EOF
kind: EncryptionConfig
apiVersion: v1
resources:
  - resources:
      - secrets
    providers:
      - aescbc:
          keys:
            - name: zhangsan
              secret: ${ENCRYPTION_KEY}
      - identity: {}
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp encryption-config.yaml root@${master_ip}:/etc/kubernetes/encryption-config.yaml
  done

創(chuàng)建審計策略文件

[root@k8s-master01 work]# cat > audit-policy.yaml << EOF
apiVersion: audit.k8s.io/v1beta1
kind: Policy
rules:
  # The following requests were manually identified as high-volume and low-risk, so drop them.
  - level: None
    resources:
      - group: ""
        resources:
          - endpoints
          - services
          - services/status
    users:
      - 'system:kube-proxy'
    verbs:
      - watch

  - level: None
    resources:
      - group: ""
        resources:
          - nodes
          - nodes/status
    userGroups:
      - 'system:nodes'
    verbs:
      - get

  - level: None
    namespaces:
      - kube-system
    resources:
      - group: ""
        resources:
          - endpoints
    users:
      - 'system:kube-controller-manager'
      - 'system:kube-scheduler'
      - 'system:serviceaccount:kube-system:endpoint-controller'
    verbs:
      - get
      - update

  - level: None
    resources:
      - group: ""
        resources:
          - namespaces
          - namespaces/status
          - namespaces/finalize
    users:
      - 'system:apiserver'
    verbs:
      - get

  # Don't log HPA fetching metrics.
  - level: None
    resources:
      - group: metrics.k8s.io
    users:
      - 'system:kube-controller-manager'
    verbs:
      - get
      - list

  # Don't log these read-only URLs.
  - level: None
    nonResourceURLs:
      - '/healthz*'
      - /version
      - '/swagger*'

  # Don't log events requests.
  - level: None
    resources:
      - group: ""
        resources:
          - events

  # node and pod status calls from nodes are high-volume and can be large, don't log responses for expected updates from nodes
  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - nodes/status
          - pods/status
    users:
      - kubelet
      - 'system:node-problem-detector'
      - 'system:serviceaccount:kube-system:node-problem-detector'
    verbs:
      - update
      - patch

  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - nodes/status
          - pods/status
    userGroups:
      - 'system:nodes'
    verbs:
      - update
      - patch

  # deletecollection calls can be large, don't log responses for expected namespace deletions
  - level: Request
    omitStages:
      - RequestReceived
    users:
      - 'system:serviceaccount:kube-system:namespace-controller'
    verbs:
      - deletecollection

  # Secrets, ConfigMaps, and TokenReviews can contain sensitive & binary data,
  # so only log at the Metadata level.
  - level: Metadata
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - secrets
          - configmaps
      - group: authentication.k8s.io
        resources:
          - tokenreviews
  # Get repsonses can be large; skip them.
  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
      - group: admissionregistration.k8s.io
      - group: apiextensions.k8s.io
      - group: apiregistration.k8s.io
      - group: apps
      - group: authentication.k8s.io
      - group: authorization.k8s.io
      - group: autoscaling
      - group: batch
      - group: certificates.k8s.io
      - group: extensions
      - group: metrics.k8s.io
      - group: networking.k8s.io
      - group: policy
      - group: rbac.authorization.k8s.io
      - group: scheduling.k8s.io
      - group: settings.k8s.io
      - group: storage.k8s.io
    verbs:
      - get
      - list
      - watch

  # Default level for known APIs
  - level: RequestResponse
    omitStages:
      - RequestReceived
    resources:
      - group: ""
      - group: admissionregistration.k8s.io
      - group: apiextensions.k8s.io
      - group: apiregistration.k8s.io
      - group: apps
      - group: authentication.k8s.io
      - group: authorization.k8s.io
      - group: autoscaling
      - group: batch
      - group: certificates.k8s.io
      - group: extensions
      - group: metrics.k8s.io
      - group: networking.k8s.io
      - group: policy
      - group: rbac.authorization.k8s.io
      - group: scheduling.k8s.io
      - group: settings.k8s.io
      - group: storage.k8s.io

  # Default level for all other requests.
  - level: Metadata
    omitStages:
      - RequestReceived
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp audit-policy.yaml root@${master_ip}:/etc/kubernetes/audit-policy.yaml
  done

4)配置 Metrics-Server

創(chuàng)建 metrics-server 的 CA 證書請求文件

[root@k8s-master01 work]# cat > proxy-client-csr.json << EOF
{
  "CN": "system:metrics-server",
  "hosts": [],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes proxy-client-csr.json | cfssljson -bare proxy-client
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp proxy-client*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

5)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-apiserver.service.template << EOF
[Unit]
Description=Kubernetes API Server
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=network.target
[Service]
WorkingDirectory=${K8S_DIR}/kube-apiserver
ExecStart=/opt/k8s/bin/kube-apiserver \\
  --insecure-port=0 \\
  --secure-port=6443 \\
  --bind-address=##MASTER_IP## \\
  --advertise-address=##MASTER_IP## \\
  --default-not-ready-toleration-seconds=360 \\
  --default-unreachable-toleration-seconds=360 \\
  --feature-gates=DynamicAuditing=true \\
  --max-mutating-requests-inflight=2000 \\
  --max-requests-inflight=4000 \\
  --default-watch-cache-size=200 \\
  --delete-collection-workers=2 \\
  --encryption-provider-config=/etc/kubernetes/encryption-config.yaml \\
  --etcd-cafile=/etc/kubernetes/cert/ca.pem \\
  --etcd-certfile=/etc/kubernetes/cert/kubernetes.pem \\
  --etcd-keyfile=/etc/kubernetes/cert/kubernetes-key.pem \\
  --etcd-servers=${ETCD_ENDPOINTS} \\
  --tls-cert-file=/etc/kubernetes/cert/kubernetes.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kubernetes-key.pem \\
  --audit-dynamic-configuration \\
  --audit-log-maxage=30 \\
  --audit-log-maxbackup=3 \\
  --audit-log-maxsize=100 \\
  --audit-log-truncate-enabled=true \\
  --audit-log-path=${K8S_DIR}/kube-apiserver/audit.log \\
  --audit-policy-file=/etc/kubernetes/audit-policy.yaml \\
  --profiling \\
  --anonymous-auth=false \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --enable-bootstrap-token-auth=true \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix=X-Remote-Extra- \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --service-account-key-file=/etc/kubernetes/cert/ca.pem \\
  --authorization-mode=Node,RBAC \\
  --runtime-config=api/all=true \\
  --enable-admission-plugins=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota,NodeRestriction \\
  --allow-privileged=true \\
  --apiserver-count=3 \\
  --event-ttl=168h \\
  --kubelet-certificate-authority=/etc/kubernetes/cert/ca.pem \\
  --kubelet-client-certificate=/etc/kubernetes/cert/kubernetes.pem \\
  --kubelet-client-key=/etc/kubernetes/cert/kubernetes-key.pem \\
  --kubelet-https=true \\
  --kubelet-timeout=10s \\
  --proxy-client-cert-file=/etc/kubernetes/cert/proxy-client.pem \\
  --proxy-client-key-file=/etc/kubernetes/cert/proxy-client-key.pem \\
  --service-cluster-ip-range=${SERVICE_CIDR} \\
  --service-node-port-range=${NODE_PORT_RANGE} \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=10
Type=notify
LimitNOFILE=65535
[Install]
WantedBy=multi-user.target
EOF

6)啟動 Kube-APIServer 并驗證

[root@k8s-master01 work]# for (( A=0; A < 2; A++ ))
  do
    sed -e "s/##MASTER_NAME##/${MASTER_NAMES[A]}/" -e "s/##MASTER_IP##/${MASTER_IPS[A]}/" kube-apiserver.service.template > kube-apiserver-${MASTER_IPS[A]}.service
  done
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-apiserver-${master_ip}.service root@${master_ip}:/etc/systemd/system/kube-apiserver.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-apiserver"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-apiserver --now"
  done

查看 Kube-APIServer 寫入 ETCD 的數(shù)據(jù)

[root@k8s-master01 work]# ETCDCTL_API=3 etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--cacert=/opt/k8s/work/ca.pem \
--cert=/opt/k8s/work/etcd.pem \
--key=/opt/k8s/work/etcd-key.pem \
get /registry/ --prefix --keys-only

查看集群信息

[root@k8s-master01 work]# kubectl cluster-info
[root@k8s-master01 work]# kubectl get all --all-namespaces
[root@k8s-master01 work]# kubectl get componentstatuses
[root@k8s-master01 work]# netstat -anpt | grep 6443

在這里插入圖片描述

授予 kube-apiserver 訪問 kubelet API 的權限

[root@k8s-master01 work]# kubectl create clusterrolebinding kube-apiserver:kubelet-apis --clusterrole=system:kubelet-api-admin --user kubernetes

2.安裝 Controller Manager 組件

1)創(chuàng)建 Controller Manager 證書和密鑰

[root@k8s-master01 work]# cat > kube-controller-manager-csr.json << EOF
{
  "CN": "system:kube-controller-manager",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2"
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "system:kube-controller-manager",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-controller-manager-csr.json | cfssljson -bare kube-controller-manager
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials system:kube-controller-manager \
--client-certificate=kube-controller-manager.pem \
--client-key=kube-controller-manager-key.pem \
--embed-certs=true \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config set-context system:kube-controller-manager \
--cluster=kubernetes \
--user=system:kube-controller-manager \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config use-context system:kube-controller-manager --kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager.kubeconfig root@${master_ip}:/etc/kubernetes/
  done

4)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-controller-manager.service.template << EOF
[Unit]
Description=Kubernetes Controller Manager
Documentation=https://github.com/GoogleCloudPlatform/kubernetes

[Service]
WorkingDirectory=${K8S_DIR}/kube-controller-manager
ExecStart=/opt/k8s/bin/kube-controller-manager \\
  --secure-port=10257 \\
  --bind-address=127.0.0.1 \\
  --profiling \\
  --cluster-name=kubernetes \\
  --controllers=*,bootstrapsigner,tokencleaner \\
  --kube-api-qps=1000 \\
  --kube-api-burst=2000 \\
  --leader-elect \\
  --use-service-account-credentials\\
  --concurrent-service-syncs=2 \\
  --tls-cert-file=/etc/kubernetes/cert/kube-controller-manager.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kube-controller-manager-key.pem \\
  --authentication-kubeconfig=/etc/kubernetes/kube-controller-manager.kubeconfig \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix="X-Remote-Extra-" \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --cluster-signing-cert-file=/etc/kubernetes/cert/ca.pem \\
  --cluster-signing-key-file=/etc/kubernetes/cert/ca-key.pem \\
  --experimental-cluster-signing-duration=87600h \\
  --horizontal-pod-autoscaler-sync-period=10s \\
  --concurrent-deployment-syncs=10 \\
  --concurrent-gc-syncs=30 \\
  --node-cidr-mask-size=24 \\
  --service-cluster-ip-range=${SERVICE_CIDR} \\
  --cluster-cidr=${CLUSTER_CIDR} \\
  --pod-eviction-timeout=6m \\
  --terminated-pod-gc-threshold=10000 \\
  --root-ca-file=/etc/kubernetes/cert/ca.pem \\
  --service-account-private-key-file=/etc/kubernetes/cert/ca-key.pem \\
  --kubeconfig=/etc/kubernetes/kube-controller-manager.kubeconfig \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target
EOF

5)啟動并驗證

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager.service.template root@${master_ip}:/etc/systemd/system/kube-controller-manager.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-controller-manager"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-controller-manager --now"
  done

查看輸出的 Metrics

[root@k8s-master01 work]# curl -s --cacert /opt/k8s/work/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://127.0.0.1:10257/metrics | head

查看權限

[root@k8s-master01 work]# kubectl describe clusterrole system:kube-controller-manager
[root@k8s-master01 work]# kubectl get clusterrole | grep controller
[root@k8s-master01 work]# kubectl describe clusterrole system:controller:deployment-controller

查看當前的 Leader

[root@k8s-master01 work]# kubectl get endpoints kube-controller-manager --namespace=kube-system -o yaml

3.安裝 Kube-Scheduler 組件

1)創(chuàng)建 Kube-Scheduler 證書和密鑰

[root@k8s-master01 work]# cat > kube-scheduler-csr.json << EOF
{
  "CN": "system:kube-scheduler",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2"
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "system:kube-scheduler",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-scheduler-csr.json | cfssljson -bare kube-scheduler
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials system:kube-scheduler \
--client-certificate=kube-scheduler.pem \
--client-key=kube-scheduler-key.pem \
--embed-certs=true \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config set-context system:kube-scheduler \
--cluster=kubernetes \
--user=system:kube-scheduler \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config use-context system:kube-scheduler --kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.kubeconfig root@${master_ip}:/etc/kubernetes/
  done

4)創(chuàng)建 Kube-Scheduler 配置文件

[root@k8s-master01 work]# cat > kube-scheduler.yaml.template << EOF
apiVersion: kubescheduler.config.k8s.io/v1alpha1
kind: KubeSchedulerConfiguration
bindTimeoutSeconds: 600
clientConnection:
  burst: 200
  kubeconfig: "/etc/kubernetes/kube-scheduler.kubeconfig"
  qps: 100
enableContentionProfiling: false
enableProfiling: true
hardPodAffinitySymmetricWeight: 1
healthzBindAddress: 127.0.0.1:10251
leaderElection:
  leaderElect: true
metricsBindAddress: 127.0.0.1:10251
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.yaml.template root@${master_ip}:/etc/kubernetes/kube-scheduler.yaml
  done

5)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-scheduler.service.template << EOF
[Unit]
Description=Kubernetes Scheduler
Documentation=https://github.com/GoogleCloudPlatform/kubernetes

[Service]
WorkingDirectory=${K8S_DIR}/kube-scheduler
ExecStart=/opt/k8s/bin/kube-scheduler \\
  --port=0 \\
  --secure-port=10259 \\
  --bind-address=127.0.0.1 \\
  --config=/etc/kubernetes/kube-scheduler.yaml \\
  --tls-cert-file=/etc/kubernetes/cert/kube-scheduler.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kube-scheduler-key.pem \\
  --authentication-kubeconfig=/etc/kubernetes/kube-scheduler.kubeconfig \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix="X-Remote-Extra-" \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --authorization-kubeconfig=/etc/kubernetes/kube-scheduler.kubeconfig \\
  --logtostderr=true \\
  --v=2
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
EOF

6)啟動并驗證

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.service.template root@${master_ip}:/etc/systemd/system/kube-scheduler.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-scheduler"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-scheduler --now"
  done
[root@k8s-master01 work]# netstat -nlpt | grep kube-schedule

10251:接收 http 請求,非安全端口,不需要認證授權;

10259:接收 https 請求,安全端口,需要認認證授權(兩個接口都對外提供 /metrics/healthz 的訪問)

查看輸出的 Metrics

[root@k8s-master01 work]# curl -s --cacert /opt/k8s/work/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://127.0.0.1:10257/metrics | head

查看權限

[root@k8s-master01 work]# kubectl describe clusterrole system:kube-controller-manager
[root@k8s-master01 work]# kubectl get clusterrole | grep controller
[root@k8s-master01 work]# kubectl describe clusterrole system:controller:deployment-controller

查看當前的 Leader

[root@k8s-master01 work]# kubectl get endpoints kube-controller-manager --namespace=kube-system -o yaml

4.安裝 Kubelet 組件

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kubernetes/server/bin/kubelet root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done
[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    export BOOTSTRAP_TOKEN=$(kubeadm token create \
      --description kubelet-bootstrap-token \
      --groups system:bootstrappers:${all_name} \
      --kubeconfig ~/.kube/config)
    kubectl config set-cluster kubernetes \
      --certificate-authority=/etc/kubernetes/cert/ca.pem \
      --embed-certs=true \
      --server=${KUBE_APISERVER} \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config set-credentials kubelet-bootstrap \
      --token=${BOOTSTRAP_TOKEN} \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config set-context default \
      --cluster=kubernetes \
      --user=kubelet-bootstrap \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config use-context default --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
  done
[root@k8s-master01 work]# kubeadm token list --kubeconfig ~/.kube/config					# 查看 Kubeadm 為各節(jié)點創(chuàng)建的 Token
[root@k8s-master01 work]# kubectl get secrets -n kube-system | grep bootstrap-token			# 查看各 Token 關聯(lián)的 Secret

在這里插入圖片描述

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp kubelet-bootstrap-${all_name}.kubeconfig root@${all_name}:/etc/kubernetes/kubelet-bootstrap.kubeconfig
  done

創(chuàng)建 Kubelet 參數(shù)配置文件

[root@k8s-master01 work]# cat > kubelet-config.yaml.template << EOF
kind: KubeletConfiguration
apiVersion: kubelet.config.k8s.io/v1beta1
address: "##ALL_IP##"
staticPodPath: ""
syncFrequency: 1m
fileCheckFrequency: 20s
httpCheckFrequency: 20s
staticPodURL: ""
port: 10250
readOnlyPort: 0
rotateCertificates: true
serverTLSBootstrap: true
authentication:
  anonymous:
    enabled: false
  webhook:
    enabled: true
  x509:
    clientCAFile: "/etc/kubernetes/cert/ca.pem"
authorization:
  mode: Webhook
registryPullQPS: 0
registryBurst: 20
eventRecordQPS: 0
eventBurst: 20
enableDebuggingHandlers: true
enableContentionProfiling: true
healthzPort: 10248
healthzBindAddress: "##ALL_IP##"
clusterDomain: "${CLUSTER_DNS_DOMAIN}"
clusterDNS:
  - "${CLUSTER_DNS_SVC_IP}"
nodeStatusUpdateFrequency: 10s
nodeStatusReportFrequency: 1m
imageMinimumGCAge: 2m
imageGCHighThresholdPercent: 85
imageGCLowThresholdPercent: 80
volumeStatsAggPeriod: 1m
kubeletCgroups: ""
systemCgroups: ""
cgroupRoot: ""
cgroupsPerQOS: true
cgroupDriver: cgroupfs
runtimeRequestTimeout: 10m
hairpinMode: promiscuous-bridge
maxPods: 220
podCIDR: "${CLUSTER_CIDR}"
podPidsLimit: -1
resolvConf: /etc/resolv.conf
maxOpenFiles: 1000000
kubeAPIQPS: 1000
kubeAPIBurst: 2000
serializeImagePulls: false
evictionHard:
  memory.available:  "100Mi"
nodefs.available:  "10%"
nodefs.inodesFree: "5%"
imagefs.available: "15%"
evictionSoft: {}
enableControllerAttachDetach: true
failSwapOn: true
containerLogMaxSize: 20Mi
containerLogMaxFiles: 10
systemReserved: {}
kubeReserved: {}
systemReservedCgroup: ""
kubeReservedCgroup: ""
enforceNodeAllocatable: ["pods"]
EOF
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    sed -e "s/##ALL_IP##/${all_ip}/" kubelet-config.yaml.template > kubelet-config-${all_ip}.yaml.template
    scp kubelet-config-${all_ip}.yaml.template root@${all_ip}:/etc/kubernetes/kubelet-config.yaml
  done

1)創(chuàng)建 Kubelet 啟動腳本

[root@k8s-master01 work]# cat > kubelet.service.template << EOF
[Unit]
Description=Kubernetes Kubelet
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=docker.service
Requires=docker.service

[Service]
WorkingDirectory=${K8S_DIR}/kubelet
ExecStart=/opt/k8s/bin/kubelet \\
  --bootstrap-kubeconfig=/etc/kubernetes/kubelet-bootstrap.kubeconfig \\
  --cert-dir=/etc/kubernetes/cert \\
  --cgroup-driver=cgroupfs \\
  --cni-conf-dir=/etc/cni/net.d \\
  --container-runtime=docker \\
  --container-runtime-endpoint=unix:///var/run/dockershim.sock \\
  --root-dir=${K8S_DIR}/kubelet \\
  --kubeconfig=/etc/kubernetes/kubelet.kubeconfig \\
  --config=/etc/kubernetes/kubelet-config.yaml \\
  --hostname-override=##ALL_NAME## \\
  --pod-infra-container-image=registry.aliyuncs.com/google_containers/pause-amd64:3.2 \\
  --image-pull-progress-deadline=15m \\
  --volume-plugin-dir=${K8S_DIR}/kubelet/kubelet-plugins/volume/exec/ \\
  --logtostderr=true \\
  --v=2
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
EOF

2)啟動并驗證

授權

[root@k8s-master01 ~]# kubectl create clusterrolebinding kubelet-bootstrap --clusterrole=system:node-bootstrapper --group=system:bootstrappers

啟動 Kubelet

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    ssh root@${all_name} "mkdir -p ${K8S_DIR}/kubelet/kubelet-plugins/volume/exec/"
    ssh root@${all_name} "systemctl daemon-reload && systemctl enable kubelet --now"
  done

查看 Kubelet 服務

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    ssh root@${all_name} "systemctl status kubelet | grep active"
  done
[root@k8s-master01 work]# kubectl get csr									# 因為我們還沒做認證. 所以顯示 Pengding 狀態(tài)

在這里插入圖片描述

3)Approve CSR 請求

自動 Approve CSR 請求(創(chuàng)建三個 ClusterRoleBinding,分別用于自動 approve client renew client renew server 證書)

[root@k8s-master01 work]# cat > csr-crb.yaml << EOF
 # Approve all CSRs for the group "system:bootstrappers"
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: auto-approve-csrs-for-group
 subjects:
 - kind: Group
   name: system:bootstrappers
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: system:certificates.k8s.io:certificatesigningrequests:nodeclient
   apiGroup: rbac.authorization.k8s.io
---
 # To let a node of the group "system:nodes" renew its own credentials
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: node-client-cert-renewal
 subjects:
 - kind: Group
   name: system:nodes
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: system:certificates.k8s.io:certificatesigningrequests:selfnodeclient
   apiGroup: rbac.authorization.k8s.io
---
# A ClusterRole which instructs the CSR approver to approve a node requesting a
# serving cert matching its client cert.
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: approve-node-server-renewal-csr
rules:
- apiGroups: ["certificates.k8s.io"]
  resources: ["certificatesigningrequests/selfnodeserver"]
  verbs: ["create"]
---
 # To let a node of the group "system:nodes" renew its own server credentials
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: node-server-cert-renewal
 subjects:
 - kind: Group
   name: system:nodes
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: approve-node-server-renewal-csr
   apiGroup: rbac.authorization.k8s.io
EOF
[root@k8s-master01 work]# kubectl apply -f csr-crb.yaml

驗證(等待一段時間 1 ~ 5 分鐘),三個節(jié)點的 CSR 都自動 approved

[root@k8s-master01 work]# kubectl get csr | grep boot				# 等待一段時間 (1-10 分鐘),三個節(jié)點的 CSR 都自動 approved
[root@k8s-master01 work]# kubectl get nodes							# 所有節(jié)點均 Ready

在這里插入圖片描述

[root@k8s-master01 ~]# ls -l /etc/kubernetes/kubelet.kubeconfig
[root@k8s-master01 ~]# ls -l /etc/kubernetes/cert/ | grep kubelet

在這里插入圖片描述

4)手動 Approve Server Cert Csr

基于安全性考慮,CSR approving controllers 不會自動 approve kubelet server 證書簽名請求,需要手動 approve

[root@k8s-master01 ~]# kubectl get csr | grep node

在這里插入圖片描述

[root@k8s-master01 ~]# kubectl get csr | grep Pending | awk '{print $1}' | xargs kubectl certificate approve
[root@k8s-master01 ~]# ls -l /etc/kubernetes/cert/kubelet-*

在這里插入圖片描述

5)Kubelet API 接口配置

[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem https://192.168.1.1:10250/metrics
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem -H "Authorization: Bearer 123456" https://192.168.1.1:10250/metrics

Kubelet API 認證和授權

// 默認權限不足
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /etc/kubernetes/cert/kube-controller-manager.pem --key /etc/kubernetes/cert/kube-controller-manager-key.pem https://192.168.1.1:10250/metrics
// 使用最高權限的 admin
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://192.168.1.1:10250/metrics | head

在這里插入圖片描述

證書認證和授權

// 默認權限不足
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /etc/kubernetes/cert/kube-controller-manager.pem --key /etc/kubernetes/cert/kube-controller-manager-key.pem https://192.168.1.1:10250/metrics
// 使用最高權限的 admin
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://192.168.1.1:10250/metrics | head

創(chuàng)建 Bear Token 認證和授權

[root@k8s-master01 ~]# kubectl create serviceaccount kubelet-api-test
[root@k8s-master01 ~]# kubectl create clusterrolebinding kubelet-api-test --clusterrole=system:kubelet-api-admin --serviceaccount=default:kubelet-api-test
[root@k8s-master01 ~]# SECRET=$(kubectl get secrets | grep kubelet-api-test | awk '{print $1}')
[root@k8s-master01 ~]# TOKEN=$(kubectl describe secret ${SECRET} | grep -E '^token' | awk '{print $2}')
[root@k8s-master01 ~]# echo ${TOKEN}
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem -H "Authorization: Bearer ${TOKEN}" https://192.168.1.1:10250/metrics | head

5.安裝 Kube-Proxy 組件

Kube-Proxy 運行在所有主機上,用來監(jiān)聽 APIServer 中的 Service 和 Endpoint 的變化情況,并創(chuàng)建路由規(guī)則來提供服務 IP 和負載均衡功能。

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kubernetes/server/bin/kube-proxy root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Kube-Proxy 證書和密鑰

創(chuàng)建 Kube-Proxy 的 CA 證書請求文件

[root@k8s-master01 work]# cat > kube-proxy-csr.json << EOF
{
  "CN": "system:kube-proxy",
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-proxy-csr.json | cfssljson -bare kube-proxy

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
  --certificate-authority=/opt/k8s/work/ca.pem \
  --embed-certs=true \
  --server=${KUBE_APISERVER} \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials kube-proxy \
  --client-certificate=kube-proxy.pem \
  --client-key=kube-proxy-key.pem \
  --embed-certs=true \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config set-context default \
  --cluster=kubernetes \
  --user=kube-proxy \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config use-context default --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kube-proxy.kubeconfig root@${all_ip}:/etc/kubernetes/
  done

4)創(chuàng)建 Kube-Proxy 配置文件

[root@k8s-master01 work]# cat > kube-proxy-config.yaml.template << EOF
kind: KubeProxyConfiguration
apiVersion: kubeproxy.config.k8s.io/v1alpha1
clientConnection:
  burst: 200
  kubeconfig: "/etc/kubernetes/kube-proxy.kubeconfig"
  qps: 100
bindAddress: ##ALL_IP##
healthzBindAddress: ##ALL_IP##:10256
metricsBindAddress: ##ALL_IP##:10249
enableProfiling: true
clusterCIDR: ${CLUSTER_CIDR}
hostnameOverride: ##ALL_NAME##
mode: "ipvs"
portRange: ""
kubeProxyIPTablesConfiguration:
  masqueradeAll: false
kubeProxyIPVSConfiguration:
  scheduler: rr
  excludeCIDRs: []
EOF
[root@k8s-master01 work]# for (( i=0; i < 3; i++ ))
  do
    echo ">>> ${ALL_NAMES[i]}"
    sed -e "s/##ALL_NAME##/${ALL_NAMES[i]}/" -e "s/##ALL_IP##/${ALL_IPS[i]}/" kube-proxy-config.yaml.template > kube-proxy-config-${ALL_NAMES[i]}.yaml.template
    scp kube-proxy-config-${ALL_NAMES[i]}.yaml.template root@${ALL_NAMES[i]}:/etc/kubernetes/kube-proxy-config.yaml
  done

4)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-proxy.service << EOF
[Unit]
Description=Kubernetes Kube-Proxy Server
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=network.target
[Service]
WorkingDirectory=${K8S_DIR}/kube-proxy
ExecStart=/opt/k8s/bin/kube-proxy \\
  --config=/etc/kubernetes/kube-proxy-config.yaml \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=5
LimitNOFILE=65536
[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp kube-proxy.service root@${all_name}:/etc/systemd/system/
  done

5)啟動并驗證

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p ${K8S_DIR}/kube-proxy"
    ssh root@${all_ip} "modprobe ip_vs_rr"
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable kube-proxy --now"
  done

查看 ipvs 路由規(guī)則

[root@k8s-master01 work]# ipvsadm -ln

在這里插入圖片描述

問題: 當我們在啟動 kube-proxy 組件后,通過 systemctl 查看該組件狀態(tài)時,出現(xiàn)如下錯誤

Not using `--random-fully` in the MASQUERADE rule for iptables because the local version of iptables does not support it

上面報錯是因為我們的 iptables 版本不支持 --random-fully 配置(1.6.2 版本上支持),所以我們需要對 iptables 進行升級操作。

[root@master01 work]# wget https://www.netfilter.org/projects/iptables/files/iptables-1.6.2.tar.bz2 --no-check-certificate
[root@master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp iptables-1.6.2.tar.bz2 root@${all_name}:/root/
    ssh root@${all_name} "yum -y install gcc make libnftnl-devel libmnl-devel autoconf automake libtool bison flex libnetfilter_conntrack-devel libnetfilter_queue-devel libpcap-devel bzip2"
    ssh root@${all_name} "export LC_ALL=C && tar -xf iptables-1.6.2.tar.bz2 && cd iptables-1.6.2 && ./autogen.sh && ./configure && make && make install"
    ssh root@${all_name} "systemctl daemon-reload && systemctl restart kubelet && systemctl restart kube-proxy"
  done

6.安裝 CoreDNS 插件

1)修改 Coredns 配置

[root@k8s-master01 ~]# cd /opt/k8s/work/kubernetes/cluster/addons/dns/coredns
[root@k8s-master01 coredns]# cp coredns.yaml.base coredns.yaml
[root@k8s-master01 coredns]# sed -i -e "s/__PILLAR__DNS__DOMAIN__/${CLUSTER_DNS_DOMAIN}/" -e "s/__PILLAR__DNS__SERVER__/${CLUSTER_DNS_SVC_IP}/" -e "s/__PILLAR__DNS__MEMORY__LIMIT__/200Mi/" coredns.yaml

2)創(chuàng)建 Coredns 并啟動

配置調(diào)度策略

[root@k8s-master01 coredns]# vim coredns.yaml
......
apiVersion: apps/v1
kind: Deployment
......
spec:
  replicas: 2															# 配置成兩個副本
......
      tolerations:
        - key: "node-role.kubernetes.io/master"
          operator: "Equal"
          value: ""
          effect: NoSchedule
      nodeSelector:
        node-role.kubernetes.io/master: "true"
......
[root@k8s-master01 coredns]# kubectl create -f coredns.yaml

在這里插入圖片描述

kubectl describe pod Pod-Name -n kube-system											# Pod-Name 你們需要換成自己的

因為上面鏡像使用的是 K8s 官方的鏡像(國外),所以可能會出現(xiàn):

Normal   BackOff    72s (x6 over 3m47s)   kubelet, k8s-master01  Back-off pulling image "k8s.gcr.io/coredns:1.6.5"
Warning  Failed     57s (x7 over 3m47s)   kubelet, k8s-master01  Error: ImagePullBackOff

出現(xiàn)如上問題后,我們可以通過拉取其它倉庫中的鏡像,拉取完后重新打個標簽即可。

如:docker pull k8s.gcr.io/coredns:1.6.5

我們可以:
docker pull registry.aliyuncs.com/google_containers/coredns:1.6.5
docker tag registry.aliyuncs.com/google_containers/coredns:1.6.5 k8s.gcr.io/coredns:1.6.5

3)驗證

[root@k8s-master01 coredns]# kubectl run -it --rm test-dns --image=busybox:1.28.4 sh
If you don't see a command prompt, try pressing enter.
/ # 
/ # nslookup kubernetes
Server:    10.20.0.254
Address 1: 10.20.0.254 kube-dns.kube-system.svc.cluster.local

Name:      kubernetes
Address 1: 10.20.0.1 kubernetes.default.svc.cluster.local

7.安裝 Dashboard 儀表盤

[root@k8s-master01 coredns]# cd /opt/k8s/work/
[root@k8s-master01 work]# mkdir metrics
[root@k8s-master01 work]# cd metrics/
[root@k8s-master01 metrics]# wget https://github.com/kubernetes-sigs/metrics-server/releases/download/v0.3.6/components.yaml
[root@k8s-master01 metrics]# vim components.yaml
......
apiVersion: apps/v1
kind: Deployment
metadata:
  name: metrics-server
  namespace: kube-system
  labels:
    k8s-app: metrics-server
spec:
  replicas: 2												# 修改副本數(shù)
  selector:
    matchLabels:
      k8s-app: metrics-server
  template:
    metadata:
      name: metrics-server
      labels:
        k8s-app: metrics-server
    spec:
      hostNetwork: true										# 配置主機網(wǎng)絡
      serviceAccountName: metrics-server
      volumes:
      # mount in tmp so we can safely use from-scratch images and/or read-only containers
      - name: tmp-dir
        emptyDir: {}
      containers:
      - name: metrics-server
        image: registry.aliyuncs.com/google_containers/metrics-server-amd64:v0.3.6		# 修改鏡像名
        imagePullPolicy: IfNotPresent
        args:
          - --cert-dir=/tmp
          - --secure-port=4443
          - --kubelet-insecure-tls							# 新加的
          - --kubelet-preferred-address-types=InternalIP,Hostname,InternalDNS,ExternalDNS,ExternalIP	# 新加的
......
[root@k8s-master01 metrics]# kubectl create -f components.yaml 

驗證:

在這里插入圖片描述

1)創(chuàng)建證書

[root@k8s-master01 metrics]# cd /opt/k8s/work/
[root@k8s-master01 work]# mkdir -p /opt/k8s/work/dashboard/certs
[root@k8s-master01 work]# openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout tls.key -out tls.crt -subj "/C=CN/ST=ZheJiang/L=HangZhou/O=Xianghy/OU=Xianghy/CN=k8s.odocker.com"
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /opt/k8s/work/dashboard/certs" 
    scp tls.* root@${master_ip}:/opt/k8s/work/dashboard/certs/
  done

2)修改 Dashboard 配置

手動創(chuàng)建 Secret

[root@master01 ~]# kubectl create namespace kubernetes-dashboard
[root@master01 ~]# kubectl create secret generic kubernetes-dashboard-certs --from-file=/opt/k8s/work/dashboard/certs -n kubernetes-dashboard

修改 Dashboard 配置(你們可以通過這個地址來看 Dashboard 的 yaml 文件:傳送門)

[root@k8s-master01 work]# cd dashboard/
[root@k8s-master01 dashboard]# vim dashboard.yaml
apiVersion: v1
kind: ServiceAccount
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
---
kind: Service
apiVersion: v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
spec:
  type: NodePort
  ports:
    - port: 443
      targetPort: 8443
      nodePort: 30080
  selector:
    k8s-app: kubernetes-dashboard
---
apiVersion: v1
kind: Secret
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-csrf
  namespace: kubernetes-dashboard
type: Opaque
data:
  csrf: ""
---
apiVersion: v1
kind: Secret
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-key-holder
  namespace: kubernetes-dashboard
type: Opaque
---
kind: ConfigMap
apiVersion: v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-settings
  namespace: kubernetes-dashboard
---
kind: Role
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
rules:
  - apiGroups: [""]
    resources: ["secrets"]
    resourceNames: ["kubernetes-dashboard-key-holder", "kubernetes-dashboard-certs", "kubernetes-dashboard-csrf"]
    verbs: ["get", "update", "delete"]
  - apiGroups: [""]
    resources: ["configmaps"]
    resourceNames: ["kubernetes-dashboard-settings"]
    verbs: ["get", "update"]
  - apiGroups: [""]
    resources: ["services"]
    resourceNames: ["heapster", "dashboard-metrics-scraper"]
    verbs: ["proxy"]
  - apiGroups: [""]
    resources: ["services/proxy"]
    resourceNames: ["heapster", "http:heapster:", "https:heapster:", "dashboard-metrics-scraper", "http:dashboard-metrics-scraper"]
    verbs: ["get"]
---
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
rules:
  # Allow Metrics Scraper to get metrics from the Metrics server
  - apiGroups: ["metrics.k8s.io"]
    resources: ["pods", "nodes"]
    verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: Role
  name: kubernetes-dashboard
subjects:
  - kind: ServiceAccount
    name: kubernetes-dashboard
    namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: kubernetes-dashboard
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: kubernetes-dashboard
subjects:
  - kind: ServiceAccount
    name: kubernetes-dashboard
    namespace: kubernetes-dashboard
---
kind: Deployment
apiVersion: apps/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
spec:
  replicas: 1
  revisionHistoryLimit: 10
  selector:
    matchLabels:
      k8s-app: kubernetes-dashboard
  template:
    metadata:
      labels:
        k8s-app: kubernetes-dashboard
    spec:
      containers:
        - name: kubernetes-dashboard
          image: kubernetesui/dashboard:v2.0.0-beta8
          imagePullPolicy: IfNotPresent
          ports:
            - containerPort: 8443
              protocol: TCP
          args:
            - --auto-generate-certificates
            - --namespace=kubernetes-dashboard
            - --tls-key-file=tls.key
            - --tls-cert-file=tls.crt
            - --token-ttl=3600
          volumeMounts:
            - name: kubernetes-dashboard-certs
              mountPath: /certs
            - mountPath: /tmp
              name: tmp-volume
          livenessProbe:
            httpGet:
              scheme: HTTPS
              path: /
              port: 8443
            initialDelaySeconds: 30
            timeoutSeconds: 30
          securityContext:
            allowPrivilegeEscalation: false
            readOnlyRootFilesystem: true
            runAsUser: 1001
            runAsGroup: 2001
      volumes:
        - name: kubernetes-dashboard-certs
          secret:
            secretName: kubernetes-dashboard-certs
        - name: tmp-volume
          emptyDir: {}
      serviceAccountName: kubernetes-dashboard
      nodeSelector:
        "beta.kubernetes.io/os": linux
      tolerations:
        - key: node-role.kubernetes.io/master
          effect: NoSchedule
---
kind: Service
apiVersion: v1
metadata:
  labels:
    k8s-app: dashboard-metrics-scraper
  name: dashboard-metrics-scraper
  namespace: kubernetes-dashboard
spec:
  ports:
    - port: 8000
      targetPort: 8000
  selector:
    k8s-app: dashboard-metrics-scraper
---
kind: Deployment
apiVersion: apps/v1
metadata:
  labels:
    k8s-app: dashboard-metrics-scraper
  name: dashboard-metrics-scraper
  namespace: kubernetes-dashboard
spec:
  replicas: 1
  revisionHistoryLimit: 10
  selector:
    matchLabels:
      k8s-app: dashboard-metrics-scraper
  template:
    metadata:
      labels:
        k8s-app: dashboard-metrics-scraper
      annotations:
        seccomp.security.alpha.kubernetes.io/pod: 'runtime/default'
    spec:
      containers:
        - name: dashboard-metrics-scraper
          image: kubernetesui/metrics-scraper:v1.0.1
          imagePullPolicy: IfNotPresent
          ports:
            - containerPort: 8000
              protocol: TCP
          livenessProbe:
            httpGet:
              scheme: HTTP
              path: /
              port: 8000
            initialDelaySeconds: 30
            timeoutSeconds: 30
          volumeMounts:
          - mountPath: /tmp
            name: tmp-volume
          securityContext:
            allowPrivilegeEscalation: false
            readOnlyRootFilesystem: true
            runAsUser: 1001
            runAsGroup: 2001
      serviceAccountName: kubernetes-dashboard
      nodeSelector:
        "beta.kubernetes.io/os": linux
      tolerations:
        - key: node-role.kubernetes.io/master
          effect: NoSchedule
      volumes:
        - name: tmp-volume
          emptyDir: {}
[root@k8s-master01 dashboard]# kubectl create -f dashboard.yaml          

創(chuàng)建管理員賬戶

[root@k8s-master01 dashboard]# kubectl create serviceaccount admin-user -n kubernetes-dashboard
[root@k8s-master01 dashboard]# kubectl create clusterrolebinding admin-user --clusterrole=cluster-admin --serviceaccount=kubernetes-dashboard:admin-user

3)驗證

獲取登錄令牌

[root@k8s-master01 dashboard]# kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

在這里插入圖片描述

訪問:https://192.168.1.1:30080

在這里插入圖片描述

在這里插入圖片描述

到此,我們的 Kubernetes 便搭建完成了,如果你們在安裝中出現(xiàn)問題,可以提出,大家共同討論,希望大家以后多多支持腳本之家!

相關文章

  • k8s強制刪除一個Pod的詳細步驟

    k8s強制刪除一個Pod的詳細步驟

    有時候遇到node宕機或者失聯(lián)太久導致pod一直處于Terminating狀態(tài),kubectl?delete又刪不掉,其實這個pod已經(jīng)確定已經(jīng)死了,需要強制把他摘掉,這篇文章主要給大家介紹了關于k8s強制刪除一個Pod的詳細步驟,需要的朋友可以參考下
    2024-11-11
  • Centos?8.2?升級內(nèi)核通過elrepo源的方法

    Centos?8.2?升級內(nèi)核通過elrepo源的方法

    這篇文章主要介紹了Centos?8.2?升級內(nèi)核通過elrepo源,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-10-10
  • 超詳細的Kubernetes?(k8s)常用命令整理

    超詳細的Kubernetes?(k8s)常用命令整理

    這篇文章主要介紹了Kubernetes?(k8s)常用命令整理的相關資料,講解了Kubernetes集群管理、節(jié)點資源查看、Pod管理、部署管理、命名空間管理、服務負載均衡、調(diào)試排錯以及備份恢復等操作的命令,需要的朋友可以參考下
    2025-03-03
  • Rainbond對微服務進行請求速率限制詳解

    Rainbond對微服務進行請求速率限制詳解

    這篇文章主要為大家介紹了Rainbond對微服務進行請求速率限制,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-04-04
  • Rancher部署配置開源Rainbond云原生應用管理平臺

    Rancher部署配置開源Rainbond云原生應用管理平臺

    這篇文章主要為大家介紹了Rancher部署配置開源Rainbond云原生應用管理平臺,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-04-04
  • k8s部署ingress-nginx的詳細步驟大全

    k8s部署ingress-nginx的詳細步驟大全

    nginx一般是作為服務的入口,其在kubernetes的部署方式也大致相似,這篇文章主要給大家介紹了關于k8s部署ingress-nginx的相關資料,文中通過圖文介紹的非常詳細,需要的朋友可以參考下
    2024-01-01
  • Kubernetes探針使用介紹

    Kubernetes探針使用介紹

    這篇文章主要為大家介紹了Kubernetes探針使用詳細介紹,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-03-03
  • k8s?Ingress實現(xiàn)流量路由規(guī)則控制的定義格式類型

    k8s?Ingress實現(xiàn)流量路由規(guī)則控制的定義格式類型

    這篇文章主要為大家介紹了k8s?Ingress?實現(xiàn)流量路由規(guī)則控制的定義格式及類型詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-04-04
  • helmfile聲明式部署Helm?Chart使用詳解

    helmfile聲明式部署Helm?Chart使用詳解

    這篇文章主要為大家介紹了helmfile聲明式部署Helm?Chart使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-02-02
  • Kubernetes(k8s?1.23))安裝與卸載詳細教程

    Kubernetes(k8s?1.23))安裝與卸載詳細教程

    這篇文章主要介紹了Kubernetes(k8s?1.23))安裝與卸載,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-07-07

最新評論

国产成人精品亚洲男人的天堂| 在线亚洲天堂色播av电影| 欧美亚洲中文字幕一区二区三区| 一级黄片久久久久久久久| 欧美va亚洲va天堂va| 天天操天天弄天天射| 欧美成人精品在线观看| 亚洲天堂有码中文字幕视频 | 日本人竟这样玩学生妹| 日噜噜噜夜夜噜噜噜天天噜噜噜| 久久热久久视频在线观看| 青青尤物在线观看视频网站 | 91九色国产熟女一区二区| 插小穴高清无码中文字幕| 男人和女人激情视频| 在线观看日韩激情视频| 天天操天天爽天天干| 久久久久久久精品老熟妇| 91p0rny九色露脸熟女| 天天日天天舔天天射进去| 国产中文精品在线观看| 男女之间激情网午夜在线| 青青草人人妻人人妻| 中文字幕 人妻精品| 中文字幕+中文字幕| 性感美女诱惑福利视频| 一级黄片大鸡巴插入美女| 黄色片年轻人在线观看| 国产日韩精品电影7777| 欧美一区二区三区久久久aaa| 亚洲最大黄 嗯色 操 啊| 日韩影片一区二区三区不卡免费| 成年人啪啪视频在线观看| 日本性感美女写真视频| 色综合久久五月色婷婷综合| 免费在线观看污污视频网站| 国产精品自拍视频大全| 啪啪啪啪啪啪啪啪啪啪黄色| 日韩人妻xxxxx| 亚洲国产香蕉视频在线播放| 特黄老太婆aa毛毛片| 欧美成一区二区三区四区| 午夜频道成人在线91| 亚洲图片欧美校园春色| 五月天色婷婷在线观看视频免费| 成熟熟女国产精品一区| 国产自拍黄片在线观看| 成人18禁网站在线播放| 视频久久久久久久人妻| 亚洲av成人免费网站| 人妻熟女在线一区二区| 瑟瑟视频在线观看免费视频| 亚洲视频乱码在线观看| 97少妇精品在线观看| 黑人变态深video特大巨大| 亚洲卡1卡2卡三卡四老狼| 精品国产亚洲av一淫| 一区二区三区激情在线| 亚洲变态另类色图天堂网| 中文字幕免费福利视频6| 亚洲免费va在线播放| 精品人人人妻人人玩日产欧| 亚洲成人国产av在线| 色狠狠av线不卡香蕉一区二区| 一区二区视频视频视频| 75国产综合在线视频| 97精品视频在线观看| 亚洲 欧美 自拍 偷拍 在线| 91精品资源免费观看| 亚洲第一黄色在线观看| 亚洲高清免费在线观看视频| 老熟妇xxxhd老熟女| 亚洲国产美女一区二区三区软件| 91老熟女连续高潮对白| 中文字幕中文字幕 亚洲国产| 亚洲熟女久久久36d| 色呦呦视频在线观看视频| 天天干天天插天天谢| 综合国产成人在线观看| 亚洲中文字幕综合小综合| 人妻3p真实偷拍一二区| weyvv5国产成人精品的视频| 一级a看免费观看网站| 久久久久久久久久一区二区三区| 中文字幕人妻av在线观看 | 久碰精品少妇中文字幕av| 2022精品久久久久久中文字幕| av在线免费观看亚洲天堂| 成年午夜免费无码区| 日韩黄色片在线观看网站| 啊啊啊视频试看人妻| 欧美日韩熟女一区二区三区| 自拍偷拍日韩欧美一区二区| 国产精品国产三级国产午| 国产一区成人在线观看视频| 国产亚州色婷婷久久99精品| 亚洲综合另类欧美久久| 国产亚洲天堂天天一区| 91she九色精品国产| 欧美伊人久久大香线蕉综合| 9国产精品久久久久老师 | 欧美中国日韩久久精品| tube69日本少妇| 喷水视频在线观看这里只有精品 | 午夜在线精品偷拍一区二| 大陆胖女人与丈夫操b国语高清 | 亚洲特黄aaaa片| 天天日天天玩天天摸| 99热久久这里只有精品| 日本人妻精品久久久久久| 色综合久久五月色婷婷综合| 晚上一个人看操B片| 影音先锋女人av噜噜色| 久久久制服丝袜中文字幕| 精品一区二区三区在线观看| 91麻豆精品91久久久久同性| 亚洲欧美人精品高清| 无忧传媒在线观看视频| 欧美精品资源在线观看| 97色视频在线观看| 中字幕人妻熟女人妻a62v网| 97人妻无码AV碰碰视频| 非洲黑人一级特黄片| 红桃av成人在线观看| 老司机在线精品福利视频| 国产精品人妻熟女毛片av久| 国产精品自拍偷拍a| 日本少妇高清视频xxxxx | 亚洲伊人久久精品影院一美女洗澡| 任你操视频免费在线观看| 五十路熟女人妻一区二区9933| 国产黄色片蝌蚪九色91| 国产精品国产精品一区二区| 日韩二区视频一线天婷婷五| 啊啊啊想要被插进去视频| 亚洲一区二区三区在线高清| 亚洲一区二区三区uij| 成年人免费看在线视频| 国产不卡av在线免费| 一区二区麻豆传媒黄片 | 欧美地区一二三专区| 美女张开两腿让男人桶av| 日本福利午夜电影在线观看| 精品91高清在线观看| 男人的天堂av日韩亚洲| 97小视频人妻一区二区| 久久久精品999精品日本| 天天摸天天亲天天舔天天操天天爽| 国产女人露脸高潮对白视频| 日本av高清免费网站| 在线观看911精品国产| 欧美国产亚洲中英文字幕| 亚洲天天干 夜夜操| 在线观看视频 你懂的| 中文字幕人妻一区二区视频| 亚洲国产香蕉视频在线播放| 亚洲国际青青操综合网站| 日韩在线视频观看有码在线| 啊啊好慢点插舔我逼啊啊啊视频| 国产精品久久久久久久精品视频| av高潮迭起在线观看| 日韩欧美亚洲熟女人妻| 最新国产亚洲精品中文在线| 亚洲精品精品国产综合| 亚洲一区二区三区精品视频在线| 专门看国产熟妇的网站| 啊慢点鸡巴太大了啊舒服视频| 国产一区av澳门在线观看| 国产午夜男女爽爽爽爽爽视频| 亚洲国际青青操综合网站 | 亚洲欧美激情人妻偷拍| 国产乱子伦精品视频潮优女| 亚洲中文字幕校园春色 | 大香蕉玖玖一区2区| 日韩精品中文字幕播放| 欧美日韩在线精品一区二区三| 91精品激情五月婷婷在线| 国产精品久久9999| 男人操女人的逼免费视频| 春色激情网欧美成人| 成人伊人精品色xxxx视频| 欧洲日韩亚洲一区二区三区| 国产剧情演绎系列丝袜高跟| www日韩a级s片av| 欧美在线一二三视频| 九色视频在线观看免费| av一区二区三区人妻| 亚洲综合在线观看免费| 岛国av高清在线成人在线| 午夜在线一区二区免费| 97精品视频在线观看| 日本人妻少妇18—xx| 熟女在线视频一区二区三区| 白嫩白嫩美女极品国产在线观看| 18禁美女无遮挡免费| 日韩写真福利视频在线观看| 97国产在线观看高清| 色哟哟国产精品入口| 青青青爽视频在线播放| japanese五十路熟女熟妇| 超碰中文字幕免费观看| 成人免费毛片aaaa| 在线 中文字幕 一区| 99精品国产自在现线观看| 亚洲视频乱码在线观看| 99精品免费久久久久久久久a| 国产精品亚洲在线观看| 顶级尤物粉嫩小尤物网站| 国产精品一二三不卡带免费视频| 99精品国产自在现线观看| 888欧美视频在线| 精品人人人妻人人玩日产欧| 黄页网视频在线免费观看| 久久精品国产23696| 欧洲欧美日韩国产在线| 中文字幕 码 在线视频| 国产a级毛久久久久精品| 人妻激情图片视频小说| 欧美国品一二三产区区别| 国产视频网站一区二区三区| 区一区二区三国产中文字幕| 蜜桃臀av蜜桃臀av| 91小伙伴中女熟女高潮| 适合午夜一个人看的视频| 亚洲另类综合一区小说| 国产日韩欧美美利坚蜜臀懂色| 亚洲码av无色中文| 亚洲午夜高清在线观看| 国产成人精品亚洲男人的天堂| yy6080国产在线视频| 久久久精品精品视频视频| 伊人综合aⅴ在线网| chinese国产盗摄一区二区| 亚洲成人国产av在线| 国产精品黄片免费在线观看| 大骚逼91抽插出水视频| 经典亚洲伊人第一页| 日视频免费在线观看| 丰满少妇人妻xxxxx| 日日爽天天干夜夜操| 顶级尤物粉嫩小尤物网站| 很黄很污很色的午夜网站在线观看| 亚洲综合自拍视频一区| 岛国毛片视频免费在线观看| 亚洲成人免费看电影| 麻豆精品成人免费视频| 激情小视频国产在线| 欧美乱妇无乱码一区二区| 成年女人免费播放视频| 人人人妻人人澡人人| 人人妻人人爽人人澡人人精品| 国产高清在线在线视频| 在线亚洲天堂色播av电影| 深夜男人福利在线观看| 2018在线福利视频| 亚洲的电影一区二区三区| 少妇一区二区三区久久久| 久久久精品欧洲亚洲av| 青青青国产片免费观看视频| 66久久久久久久久久久| 亚洲成人国产综合一区| 少妇系列一区二区三区视频| 九九热99视频在线观看97| 超碰97人人做人人爱| 激情国产小视频在线| 激情人妻校园春色亚洲欧美 | 中文字幕欧美日韩射射一| 五十路在线观看完整版| 硬鸡巴动态操女人逼视频| 粉嫩小穴流水视频在线观看| 日本免费午夜视频网站| 午夜久久香蕉电影网| 天天操天天爽天天干| 最新91九色国产在线观看| 亚洲欧美福利在线观看| 亚洲第一伊人天堂网| av在线资源中文字幕| 激情综合治理六月婷婷| 午夜久久香蕉电影网| 人人爽亚洲av人人爽av| 国产高清97在线观看视频| 一区二区三区在线视频福利| 亚洲综合一区成人在线| 中文字母永久播放1区2区3区| 国产精品视频欧美一区二区 | 黄色资源视频网站日韩| 国产男女视频在线播放| 日韩欧美亚洲熟女人妻| 一区二区三区国产精选在线播放| 97瑟瑟超碰在线香蕉| 五月婷婷在线观看视频免费| 色在线观看视频免费的| huangse网站在线观看| 日本熟妇喷水xxx| 国产一区二区神马久久| 日韩在线视频观看有码在线 | 香蕉片在线观看av| 老司机你懂得福利视频| 真实国模和老外性视频| 天天艹天天干天天操| 亚洲va国产va欧美va在线| 99精品国产自在现线观看| 中文字幕一区二 区二三区四区| 开心 色 六月 婷婷| 91免费观看在线网站| 亚洲伊人久久精品影院一美女洗澡| 色综合久久五月色婷婷综合| 国产精品污污污久久| 青青青青青青青青青国产精品视频| 精品视频一区二区三区四区五区| 视频在线免费观看你懂得| 人人爽亚洲av人人爽av| 亚洲午夜伦理视频在线| 亚洲一级 片内射视正片| 日本美女性生活一级片| 五月婷婷在线观看视频免费 | 在线成人日韩av电影| 成熟熟女国产精品一区| 成人福利视频免费在线| 精品久久婷婷免费视频| 欧美性感尤物人妻在线免费看| 天天干夜夜操天天舔| 91亚洲精品干熟女蜜桃频道| 亚洲丝袜老师诱惑在线观看| 黑人解禁人妻叶爱071| 亚洲人成精品久久久久久久| 一本一本久久a久久精品综合不卡| 100%美女蜜桃视频| 999久久久久999| 午夜dv内射一区区| 在线视频精品你懂的| 18禁无翼鸟成人在线 | 99久久久无码国产精品性出奶水| 后入美女人妻高清在线| 天天想要天天操天天干| 国产真实灌醉下药美女av福利| 狠狠嗨日韩综合久久| 在线免费观看99视频| 精品一区二区三四区| 欧美特级特黄a大片免费| 天美传媒mv视频在线观看| 被大鸡吧操的好舒服视频免费| 青青操免费日综合视频观看| 加勒比视频在线免费观看| 99的爱精品免费视频| 专门看国产熟妇的网站| 综合精品久久久久97| 成人在线欧美日韩国产| 亚洲一区制服丝袜美腿| 成人午夜电影在线观看 久久| 班长撕开乳罩揉我胸好爽| 伊人综合免费在线视频| av俺也去在线播放| 这里有精品成人国产99| 九一传媒制片厂视频在线免费观看| 日韩剧情片电影在线收看| 十八禁在线观看地址免费| 偷青青国产精品青青在线观看| 国产三级影院在线观看| 一区二区三区精品日本| 久久这里只有精彩视频免费| 沈阳熟妇28厘米大战黑人| 日本少妇精品免费视频| 福利视频一区二区三区筱慧| 污污小视频91在线观看| 欧美 亚洲 另类综合| 亚洲蜜臀av一区二区三区九色| 女同性ⅹxx女同h偷拍| 久久一区二区三区人妻欧美| 亚洲一区二区三区久久受| 国产熟妇一区二区三区av | 欧美亚洲偷拍自拍色图| 五十路熟女av天堂| 国产精品视频资源在线播放| 精品一区二区三区欧美| 免费在线观看污污视频网站| 欧美成一区二区三区四区| 午夜在线观看一区视频| 偷拍自拍国产在线视频| 欧美专区第八页一区在线播放 | 欧美日本国产自视大全| 91麻豆精品久久久久| 女生自摸在线观看一区二区三区| 欧美精产国品一二三产品区别大吗| 晚上一个人看操B片| 白嫩白嫩美女极品国产在线观看| 亚洲天堂成人在线观看视频网站 | 亚洲一级av无码一级久久精品| 这里有精品成人国产99| 成人网18免费视频版国产| av手机在线观播放网站| 激情图片日韩欧美人妻| 99人妻视频免费在线| 天天操天天弄天天射| 免费看国产av网站| 日本免费一级黄色录像| 岛国一区二区三区视频在线| 亚洲av日韩av第一区二区三区| 亚洲激情偷拍一区二区| 亚洲 欧美 自拍 偷拍 在线| 久久精品亚洲国产av香蕉| 国产成人一区二区三区电影网站| 精品美女福利在线观看| 在线免费观看日本伦理| 日韩欧美亚洲熟女人妻| 亚洲福利天堂久久久久久| 国产变态另类在线观看| 亚洲一级av大片免费观看| 欧美一级片免费在线成人观看 | 人妻无码中文字幕专区| 免费在线播放a级片| 青青青青在线视频免费观看| 欧美亚洲自偷自拍 在线| 亚洲在线免费h观看网站| 国产成人精品久久二区91| 日本女大学生的黄色小视频| 97精品视频在线观看| 午夜精品一区二区三区福利视频| 美女被肏内射视频网站| 91极品新人『兔兔』精品新作| 精品一区二区三区三区88| 中文字幕无码日韩专区免费| 天天日天天爽天天爽| 美女视频福利免费看| 第一福利视频在线观看| 国产一区二区神马久久| 中文字幕无码一区二区免费| 日本免费视频午夜福利视频| 黄片色呦呦视频免费看| av天堂中文免费在线| 护士小嫩嫩又紧又爽20p| 天天插天天色天天日| 男生舔女生逼逼的视频| 青青草成人福利电影| av天堂资源最新版在线看| 国产高清在线在线视频| 亚洲 欧美 精品 激情 偷拍 | 亚洲1区2区3区精华液| 欧美一区二区三区四区性视频| 免费观看成年人视频在线观看| 97色视频在线观看| 视频啪啪啪免费观看| 中文字幕无码一区二区免费| 国产精品午夜国产小视频| 日本av高清免费网站| 91免费黄片可看视频 | 国产乱弄免费视频观看| 日本xx片在线观看| 亚洲国产在线精品国偷产拍 | 亚洲国产美女一区二区三区软件| 欧美地区一二三专区| 亚洲一级av大片免费观看| 日本又色又爽又黄又粗| 国产日韩一区二区在线看| 天堂av在线最新版在线| 91久久国产成人免费网站| 国产精品久久久久国产三级试频 | 亚洲av日韩精品久久久久久hd| 天天日天天操天天摸天天舔| 亚洲另类图片蜜臀av| 精品高潮呻吟久久av| 国产精品手机在线看片| 亚洲青青操骚货在线视频| 亚洲1卡2卡三卡4卡在线观看| 亚洲另类伦春色综合小| 最新91精品视频在线| 粗大的内捧猛烈进出爽大牛汉子| 蜜桃色婷婷久久久福利在线| 姐姐的朋友2在线观看中文字幕| 亚洲国产免费av一区二区三区| 国产亚洲四十路五十路| 国产极品精品免费视频| 色爱av一区二区三区| 国际av大片在线免费观看| 亚洲无码一区在线影院| 偷拍美女一区二区三区| 999热精品视频在线| 中文字幕亚洲中文字幕| 80电影天堂网官网| 在线播放国产黄色av| av天堂加勒比在线| 天天艹天天干天天操| 91一区精品在线观看| 成人在线欧美日韩国产| 动漫精品视频在线观看| 狠狠鲁狠狠操天天晚上干干| 东京热男人的av天堂| 美女福利视频导航网站 | 动漫av网站18禁| 黄色视频在线观看高清无码 | 亚洲1069综合男同| 无忧传媒在线观看视频| 亚洲精品乱码久久久本| 中文字幕高清在线免费播放| 亚洲va天堂va国产va久| 99热这里只有国产精品6| 亚洲2021av天堂| 视频 国产 精品 熟女 | 久久尻中国美女视频| mm131美女午夜爽爽爽| 国产自拍在线观看成人| 香蕉av影视在线观看| 亚洲人妻视频在线网| 亚洲欧美另类手机在线| 日韩在线中文字幕色| 美女 午夜 在线视频| 日韩精品中文字幕福利| 亚洲国产香蕉视频在线播放| 1000部国产精品成人观看视频| 国产卡一卡二卡三乱码手机| 老师让我插进去69AV| 很黄很污很色的午夜网站在线观看| 538精品在线观看视频| 福利视频一区二区三区筱慧| 在线观看视频污一区| 亚洲特黄aaaa片| 亚洲另类综合一区小说| 狠狠操狠狠操免费视频| 欧美偷拍自拍色图片| 在线观看视频一区麻豆| 日本熟妇色熟妇在线观看| 亚洲成人激情av在线| 红桃av成人在线观看| 成人国产激情自拍三区| 91久久国产成人免费网站| 丝袜长腿第一页在线| 中英文字幕av一区| 喷水视频在线观看这里只有精品| 激情五月婷婷免费视频| 欧美一区二区三区高清不卡tv| 久久www免费人成一看片| 丰满少妇人妻xxxxx| 在线观看免费av网址大全| 日韩a级精品一区二区| 久碰精品少妇中文字幕av| 亚洲欧美色一区二区| 亚洲国产在线精品国偷产拍| 大鸡吧插逼逼视频免费看| 国产又粗又硬又猛的毛片视频| 国产在线自在拍91国语自产精品| 亚洲一区二区激情在线| 一色桃子久久精品亚洲| 在线播放 日韩 av| 初美沙希中文字幕在线| 国产剧情演绎系列丝袜高跟| 边摸边做超爽毛片18禁色戒| av中文字幕福利网| 亚洲一级av大片免费观看| 日本福利午夜电影在线观看| 国产不卡av在线免费| 欧美老鸡巴日小嫩逼| 中文字幕日本人妻中出| 日韩欧美制服诱惑一区在线| 国产黄色a级三级三级三级| 日本熟妇一区二区x x| 77久久久久国产精产品| 含骚鸡巴玩逼逼视频| 91九色国产熟女一区二区| 97少妇精品在线观看| 青青色国产视频在线| 精品国产亚洲av一淫| 中文字幕免费在线免费| 四川五十路熟女av| 日韩精品中文字幕福利| 六月婷婷激情一区二区三区| 91av中文视频在线| 日韩在线视频观看有码在线| 少妇露脸深喉口爆吞精| 综合精品久久久久97| 亚洲国产40页第21页| 91人妻精品一区二区久久| 日本韩国在线观看一区二区| 在线免费观看av日韩| av资源中文字幕在线观看| 老师让我插进去69AV| 国产精品成人xxxx| 老司机午夜精品视频资源| 少妇人妻真实精品视频| 小泽玛利亚视频在线观看| 热久久只有这里有精品| 少妇ww搡性bbb91| 在线国产中文字幕视频| 亚洲欧美在线视频第一页| 在线观看亚洲人成免费网址| 亚洲免费福利一区二区三区| av在线播放国产不卡| 好吊操视频这里只有精品| 久草视频在线一区二区三区资源站 | 日韩a级黄色小视频| 岛国黄色大片在线观看| 亚洲成人av在线一区二区| 国产精品一二三不卡带免费视频 | 精品久久久久久久久久久99| yellow在线播放av啊啊啊| 天天操夜夜骑日日摸| 18禁精品网站久久| 国产清纯美女al在线| 18禁网站一区二区三区四区| 成人H精品动漫在线无码播放| 亚洲va欧美va人人爽3p| 91精品国产观看免费| 色偷偷伊人大杳蕉综合网| 欧美日本在线视频一区| avjpm亚洲伊人久久| 午夜蜜桃一区二区三区| 天天日天天舔天天射进去| 午夜美女少妇福利视频| 38av一区二区三区| 国产黄色高清资源在线免费观看| 中文字幕 亚洲av| 中文字幕第一页国产在线| 精品一区二区三区欧美| 好吊操视频这里只有精品| 天美传媒mv视频在线观看| 黄片三级三级三级在线观看| AV无码一区二区三区不卡| 都市家庭人妻激情自拍视频| 国产av国片精品一区二区| 在线观看国产网站资源| 天天干天天操天天玩天天射| 国产自拍在线观看成人| 国产日韩精品电影7777| 欧美另类一区二区视频| 人人妻人人爽人人澡人人精品| 一区二区三区精品日本| 青草青永久在线视频18| 97精品人妻一区二区三区精品| 亚洲变态另类色图天堂网| 亚洲精品 日韩电影| 亚洲卡1卡2卡三卡四老狼| 日本www中文字幕| 插小穴高清无码中文字幕| 888欧美视频在线| 啊啊好慢点插舔我逼啊啊啊视频| 国产日韩精品电影7777| av日韩在线观看大全| 久草极品美女视频在线观看| 国产午夜福利av导航| 熟女91pooyn熟女| 无码中文字幕波多野不卡| 激情五月婷婷综合色啪| 亚洲狠狠婷婷综合久久app| 午夜久久久久久久99| www久久久久久久久久久| weyvv5国产成人精品的视频| 亚洲乱码中文字幕在线| 国产精品成久久久久三级蜜臀av| 天堂av狠狠操蜜桃| 国产成人精品久久二区91| 丝袜美腿欧美另类 中文字幕| 插逼视频双插洞国产操逼插洞 | 91色网站免费在线观看| 日韩在线中文字幕色| 免费无码人妻日韩精品一区二区| 啪啪啪啪啪啪啪啪啪啪黄色| 东京热男人的av天堂| 精品久久久久久高潮| 国产精品成久久久久三级蜜臀av| 欧美精产国品一二三产品区别大吗| 亚洲 人妻 激情 中文| 欧美日韩情色在线观看| 成人精品在线观看视频| 1区2区3区不卡视频| 粉嫩小穴流水视频在线观看| 大香蕉伊人中文字幕| 国产av福利网址大全| 亚洲国产成人av在线一区| 一色桃子人妻一区二区三区| 日本人妻少妇18—xx| 国产视频网站一区二区三区 | 一区二区三区av高清免费| 中国无遮挡白丝袜二区精品| 国产乱弄免费视频观看| 日韩亚国产欧美三级涩爱| 天天干狠狠干天天操| 高清一区二区欧美系列| 老司机你懂得福利视频| 亚洲欧美在线视频第一页| 亚洲 欧美 精品 激情 偷拍 | 黑人性生活视频免费看| 黄色大片免费观看网站| 三级等保密码要求条款| 91精品国产麻豆国产| 亚洲欧美人精品高清| 天码人妻一区二区三区在线看| 91av中文视频在线| 久久久久久99国产精品| 女同性ⅹxx女同h偷拍| 国产精选一区在线播放| 任你操任你干精品在线视频| 黄色片黄色片wyaa| 国产黄色a级三级三级三级| 男女第一次视频在线观看| 午夜av一区二区三区| 日本真人性生活视频免费看| 国产真实灌醉下药美女av福利| wwwxxx一级黄色片| 亚洲av天堂在线播放| 亚洲一区二区三区久久受| www日韩a级s片av| 3344免费偷拍视频| 黑人变态深video特大巨大| 日本一区二区三区免费小视频| 不卡日韩av在线观看| 久久三久久三久久三久久| 在线免费观看亚洲精品电影| 欧美中国日韩久久精品| 久久永久免费精品人妻专区 | 狠狠鲁狠狠操天天晚上干干| gay gay男男瑟瑟在线网站| 天天草天天色天天干| 国产乱子伦一二三区| 国产一级精品综合av| 黑人巨大精品欧美视频| 97人人模人人爽人人喊| 青青草原网站在线观看| 天天日天天透天天操| 姐姐的朋友2在线观看中文字幕 | 真实国模和老外性视频| 888欧美视频在线| 91免费黄片可看视频| 亚洲精品高清自拍av| 黄色资源视频网站日韩| 大香蕉玖玖一区2区| 欧美日韩一区二区电影在线观看| 视频 国产 精品 熟女 | 麻豆性色视频在线观看| 亚洲综合乱码一区二区| 2021久久免费视频| 亚洲1卡2卡三卡4卡在线观看| 岛国黄色大片在线观看| 黄色片一级美女黄色片| 早川濑里奈av黑人番号| 中文字幕综合一区二区| 日本男女操逼视频免费看| 国产成人精品av网站| 一区二区三区毛片国产一区| 亚洲综合一区成人在线| 一个色综合男人天堂| 天天干天天日天天干天天操| 亚洲欧美精品综合图片小说| 久久久久久久久久久免费女人| 丁香花免费在线观看中文字幕| 欧美色呦呦最新网址| 高潮喷水在线视频观看| 人人爱人人妻人人澡39| 国产精品日韩欧美一区二区| 亚洲精品ww久久久久久| 日本高清撒尿pissing| 免费在线看的黄片视频| 性感美女高潮视频久久久| 99久久超碰人妻国产| 国产女人叫床高潮大片视频| 91www一区二区三区| 精品成人啪啪18免费蜜臀| 黑人解禁人妻叶爱071| yy6080国产在线视频| 99热99这里精品6国产| 亚洲人妻国产精品综合| 97少妇精品在线观看| 性感美女诱惑福利视频| 桃色视频在线观看一区二区| 亚洲国产成人最新资源| 91精品国产综合久久久蜜| 91色老99久久九九爱精品| 精品av久久久久久久| av森泽佳奈在线观看| 精产国品久久一二三产区区别 | 国产在线一区二区三区麻酥酥| 顶级尤物粉嫩小尤物网站| 国产欧美日韩在线观看不卡| av一本二本在线观看| 天天色天天操天天舔| 硬鸡巴动态操女人逼视频| 中国熟女一区二区性xx| 日韩美av高清在线| 国产视频精品资源网站| 好男人视频在线免费观看网站| 黄色无码鸡吧操逼视频| 夜色福利视频在线观看| 人妻最新视频在线免费观看| 91九色国产熟女一区二区| jiujiure精品视频在线| 青青青青在线视频免费观看| 亚欧在线视频你懂的| 美女张开两腿让男人桶av| 中文字幕一区二区三区人妻大片| 粉嫩欧美美人妻小视频| av完全免费在线观看av| 久久午夜夜伦痒痒想咳嗽P| av高潮迭起在线观看| 春色激情网欧美成人| 中文字幕日韩精品就在这里| 国产美女午夜福利久久| 大学生A级毛片免费视频| 亚洲乱码中文字幕在线| 国产综合精品久久久久蜜臀| av久久精品北条麻妃av观看| 一级黄色av在线观看| 日日摸夜夜添夜夜添毛片性色av| 国产精选一区在线播放| eeuss鲁片一区二区三区| 大香蕉玖玖一区2区| 国产又大又黄免费观看| 日本18禁久久久久久| 一区二区三区四区视频在线播放| 国产乱子伦一二三区| 9色精品视频在线观看| 老司机免费视频网站在线看| 男人的天堂av日韩亚洲| 自拍偷拍亚洲另类色图| 久久久久只精品国产三级| 亚洲在线免费h观看网站| 白嫩白嫩美女极品国产在线观看| 日本午夜久久女同精女女| 久青青草视频手机在线免费观看 | 任我爽精品视频在线播放| 日韩av有码中文字幕| 9国产精品久久久久老师| 秋霞午夜av福利经典影视| 男人的天堂一区二区在线观看| 在线网站你懂得老司机| 久久精品亚洲国产av香蕉| 天天日天天干天天舔天天射| 国产精品入口麻豆啊啊啊| 亚洲自拍偷拍综合色| 中文字幕视频一区二区在线观看| 国产麻豆91在线视频| av老司机精品在线观看| 男人的天堂一区二区在线观看| 中文字幕高清资源站| 2018最新中文字幕在线观看| 夜夜嗨av蜜臀av| av中文字幕福利网| 爱有来生高清在线中文字幕| 欧洲国产成人精品91铁牛tv| 国产一级麻豆精品免费| 日本午夜爽爽爽爽爽视频在线观看| 精品久久久久久久久久久a√国产| 国际av大片在线免费观看| 中文字幕一区二区三区人妻大片| 99热久久这里只有精品| 亚洲欧美另类手机在线| 成人乱码一区二区三区av| 中文亚洲欧美日韩无线码| 三级av中文字幕在线观看| 日韩二区视频一线天婷婷五| 爱爱免费在线观看视频| 亚洲欧美综合另类13p| 国产精品黄片免费在线观看| 亚洲黄色av网站免费播放| 免费在线福利小视频| 久久久久久久久久久久久97| 亚洲欧美人精品高清| 搞黄色在线免费观看| 亚洲天堂av最新网址| 九色精品视频在线播放| 人人超碰国字幕观看97| 亚洲蜜臀av一区二区三区九色| 激情综合治理六月婷婷| 中出中文字幕在线观看| 中文字幕+中文字幕| 国产精品一区二区三区蜜臀av| 97黄网站在线观看| 少妇与子乱在线观看| 把腿张开让我插进去视频| 97人人妻人人澡人人爽人人精品| 亚洲在线观看中文字幕av| 男生舔女生逼逼视频| 亚洲欧美激情中文字幕| 极品性荡少妇一区二区色欲| 久久精品国产999| 亚洲av在线观看尤物| 制丝袜业一区二区三区| 毛茸茸的大外阴中国视频| 大陆精品一区二区三区久久| 中文字幕在线视频一区二区三区| 激情人妻校园春色亚洲欧美 | 黑人解禁人妻叶爱071| 日本少妇高清视频xxxxx | 91九色porny国产在线| 自拍 日韩 欧美激情| 青青青青青免费视频| 黄色视频在线观看高清无码 | 青青青青青操视频在线观看| 热99re69精品8在线播放| 成人av天堂丝袜在线观看| 国产一区二区三免费视频| 中字幕人妻熟女人妻a62v网| 100%美女蜜桃视频| 国产视频精品资源网站| av网站色偷偷婷婷网男人的天堂| 动漫黑丝美女的鸡巴| 国产欧美日韩在线观看不卡| 人妻少妇性色欲欧美日韩| 久草视频中文字幕在线观看| 国产一区二区在线欧美| 国产亚洲国产av网站在线| 日韩欧美国产一区ab| 97香蕉碰碰人妻国产樱花| 色婷婷综合激情五月免费观看| 青青色国产视频在线| 国产日韩一区二区在线看| 在线观看的黄色免费网站| 久久久久久cao我的性感人妻| 欧美黑人巨大性xxxxx猛交| 午夜精品亚洲精品五月色| 天天日天天做天天日天天做| 91精品国产麻豆国产| 伊人日日日草夜夜草| 亚洲人妻30pwc| 男大肉棒猛烈插女免费视频| 瑟瑟视频在线观看免费视频| 日本性感美女写真视频| 午夜免费体验区在线观看| 偷拍美女一区二区三区| 无码国产精品一区二区高潮久久4| 美女av色播在线播放| 国产精品探花熟女在线观看| 老司机深夜免费福利视频在线观看| 人妻av无码专区久久绿巨人| 日韩精品一区二区三区在线播放| 日韩欧美制服诱惑一区在线| 男人操女人的逼免费视频| 风流唐伯虎电视剧在线观看| 亚洲最大免费在线观看| 5528327男人天堂| 天天操,天天干,天天射| 天天射,天天操,天天说| 婷婷午夜国产精品久久久| 蜜桃色婷婷久久久福利在线| 在线观看免费视频色97| 国产精品自拍偷拍a| 888亚洲欧美国产va在线播放| 在线观看成人国产电影| 大鸡八强奸视频在线观看| 久久久精品精品视频视频| 2021最新热播中文字幕| 不卡一区一区三区在线| 欧美在线偷拍视频免费看| av亚洲中文天堂字幕网| 91九色porny蝌蚪国产成人| 久久这里只有精品热视频| 春色激情网欧美成人| 100%美女蜜桃视频| 国产亚洲天堂天天一区| lutube在线成人免费看| 91大屁股国产一区二区| 日韩欧美中文国产在线| 日本av熟女在线视频| 亚洲天堂av最新网址| 偷拍自拍福利视频在线观看| 青青草视频手机免费在线观看| 少妇高潮一区二区三区| 欧美xxx成人在线| 91免费福利网91麻豆国产精品| 亚洲va国产va欧美精品88| 亚洲精品国产久久久久久| 精品欧美一区二区vr在线观看 | aiss午夜免费视频| 亚洲 色图 偷拍 欧美| 粉嫩av懂色av蜜臀av | 白白操白白色在线免费视频| 午夜精品在线视频一区| 亚国产成人精品久久久| 丝袜美腿欧美另类 中文字幕| 日本熟妇一区二区x x| 天堂资源网av中文字幕| 极品性荡少妇一区二区色欲| 丁香花免费在线观看中文字幕| 激情啪啪啪啪一区二区三区| 日本脱亚入欧是指什么| 白嫩白嫩美女极品国产在线观看| 黄色无码鸡吧操逼视频| 亚洲女人的天堂av| 黄色av网站免费在线| 啊啊啊视频试看人妻| 夜夜嗨av一区二区三区中文字幕| www日韩毛片av| 午夜成午夜成年片在线观看| 特大黑人巨大xxxx| 97精品人妻一区二区三区精品| 亚洲 中文 自拍 另类 欧美 | 国产精品久久久久久久精品视频| 欧美国品一二三产区区别| 亚洲 图片 欧美 图片| 亚洲一区二区激情在线| 在线 中文字幕 一区| 国产精品福利小视频a| 老鸭窝在线观看一区| 亚洲日产av一区二区在线| 日韩伦理短片在线观看| 在线免费视频 自拍| 男女啪啪啪啪啪的网站| 家庭女教师中文字幕在线播放| 国产变态另类在线观看| 日韩人妻xxxxx| 国内资源最丰富的网站| 最新中文字幕免费视频| 中文字幕第1页av一天堂网| 欧美精品资源在线观看| 自拍偷拍亚洲另类色图| 大屁股熟女一区二区三区| 精品黑人一区二区三区久久国产 | 精品亚洲在线免费观看| 含骚鸡巴玩逼逼视频| 欧美精品欧美极品欧美视频| 天天日天天摸天天爱| 少妇人妻久久久久视频黄片| 欧美日本在线观看一区二区| 狍和女人的王色毛片| 特黄老太婆aa毛毛片| 国产精品熟女久久久久浪潮| 亚洲精品 日韩电影| 一区二区三区精品日本| 男女之间激情网午夜在线| 自拍偷拍一区二区三区图片| 青青草亚洲国产精品视频| 亚洲 色图 偷拍 欧美| av在线观看网址av| 青青色国产视频在线| 粗大的内捧猛烈进出爽大牛汉子| 青青草亚洲国产精品视频| 免费大片在线观看视频网站| 中文字幕午夜免费福利视频| 又黄又刺激的午夜小视频| 久久久精品欧洲亚洲av| 国产黄色高清资源在线免费观看| 天天操天天爽天天干| 国产夫妻视频在线观看免费 | 亚洲成人熟妇一区二区三区| 久青青草视频手机在线免费观看 | 欧美精品资源在线观看| 日本免费一级黄色录像| 自拍偷拍亚洲另类色图| 夜夜骑夜夜操夜夜奸| 久久综合老鸭窝色综合久久| 免费高清自慰一区二区三区网站| 免费看国产av网站| 亚洲欧美一区二区三区电影| 黄色中文字幕在线播放| 国产污污污污网站在线| 欧美精品免费aaaaaa| 91精品国产观看免费| 日本熟妇喷水xxx| 欧美偷拍自拍色图片| 亚洲精品高清自拍av| 换爱交换乱高清大片| 久久麻豆亚洲精品av| 少妇被强干到高潮视频在线观看| 亚洲国产精品美女在线观看| 2022国产精品视频| 久久这里有免费精品| 一本久久精品一区二区| 狠狠躁狠狠爱网站视频| 精品久久久久久久久久久99| 2017亚洲男人天堂| 日本美女成人在线视频| 日本午夜爽爽爽爽爽视频在线观看| 日本特级片中文字幕| 亚洲国产最大av综合| 18禁美女无遮挡免费| 九九热99视频在线观看97| 黄色av网站免费在线| 国产精品亚洲在线观看| 福利在线视频网址导航| chinese国产盗摄一区二区| 夜色17s精品人妻熟女| 久久久久久久久久久免费女人| 2012中文字幕在线高清| 五月天久久激情视频| 亚洲精品成人网久久久久久小说| 丝袜美腿欧美另类 中文字幕| 国产黄网站在线观看播放| 成人H精品动漫在线无码播放| 久久久91蜜桃精品ad| 国产一区二区视频观看| 日韩美av高清在线| 午夜毛片不卡在线看| 精品久久久久久久久久中文蒉| 天天干天天搞天天摸| 欧美亚洲牲夜夜综合久久| 欧美一级片免费在线成人观看| 午夜91一区二区三区| 国产在线一区二区三区麻酥酥| 精品久久久久久久久久久99| 色97视频在线播放| 欧美交性又色又爽又黄麻豆| 欧美色呦呦最新网址| 在线播放国产黄色av| 美洲精品一二三产区区别| 阴茎插到阴道里面的视频| 亚洲精品一线二线在线观看| 亚洲国产欧美一区二区三区…| 国产自拍黄片在线观看| 97超碰国语国产97超碰| av日韩在线观看大全| 蜜桃精品久久久一区二区| 亚洲熟妇久久无码精品| 成人蜜桃美臀九一一区二区三区| 久久久精品999精品日本| 国产精品国产精品一区二区| 国产视频一区在线观看| 99热这里只有精品中文| 中文字幕在线乱码一区二区| 欧美日韩不卡一区不区二区| 国产一线二线三线的区别在哪| av一本二本在线观看| 1区2区3区不卡视频| 精品久久婷婷免费视频| 天天日天天透天天操| 亚洲欧美另类自拍偷拍色图| 99精品一区二区三区的区| 五十路丰满人妻熟妇| 一级黄片久久久久久久久| 青青草视频手机免费在线观看| 久久久久久久99精品| 黄片大全在线观看观看| 欧美亚洲国产成人免费在线| 午夜青青草原网在线观看| 青青擦在线视频国产在线| 免费观看理论片完整版| 青青青青青手机视频| 成人性黑人一级av| japanese日本熟妇另类| 国产精品手机在线看片| 欧美亚洲少妇福利视频| 日韩人妻在线视频免费| 国产午夜激情福利小视频在线| 小穴多水久久精品免费看| 狠狠的往里顶撞h百合| asmr福利视频在线观看| 自拍偷拍亚洲精品第2页| 亚洲av自拍天堂网| 99久久99一区二区三区| 欧美男同性恋69视频| 亚洲嫩模一区二区三区| 国产日本欧美亚洲精品视| 欧美视频不卡一区四区| 在线播放 日韩 av| 中文字幕熟女人妻久久久| 欧美一区二区三区激情啪啪啪| 亚洲精品国品乱码久久久久| 老鸭窝日韩精品视频观看| 欧美成人精品在线观看| 久久久久久cao我的性感人妻| 久久久久久99国产精品| 久久热久久视频在线观看| 香港一级特黄大片在线播放| 40道精品招牌菜特色| 亚洲日产av一区二区在线| 欧美日韩高清午夜蜜桃大香蕉 | 国产高清97在线观看视频| 少妇一区二区三区久久久| 激情内射在线免费观看| 99亚洲美女一区二区三区| 91色老99久久九九爱精品| 日本av高清免费网站| 在线观看视频污一区| 亚洲男人让女人爽的视频| 91亚洲手机在线视频播放| 精品欧美一区二区vr在线观看| 亚洲成人情色电影在线观看| 中文字幕在线免费第一页| 亚洲熟女综合色一区二区三区四区| 国产精品精品精品999| 做爰视频毛片下载蜜桃视频1| 男女啪啪视频免费在线观看| 亚洲av自拍天堂网| 久草电影免费在线观看| 91精品综合久久久久3d动漫| 国产一区自拍黄视频免费观看 | 专门看国产熟妇的网站| 亚洲图片偷拍自拍区| 欧美视频中文一区二区三区| 五月色婷婷综合开心网4438| 91精品啪在线免费| 中文字幕 人妻精品| 伊人成人在线综合网| 肏插流水妹子在线乐播下载| 精品国产污污免费网站入口自 | 美女 午夜 在线视频| 一区二区三区久久中文字幕| 最新的中文字幕 亚洲| 男人靠女人的逼视频| 欧美性受xx黑人性猛交| 大香蕉玖玖一区2区| 人妻丝袜av在线播放网址| 欧美成人精品欧美一级黄色| 国产亚洲国产av网站在线| 亚洲成人激情av在线| 日韩午夜福利精品试看| 亚洲美女自偷自拍11页| av在线播放国产不卡| 黄页网视频在线免费观看| 天天干狠狠干天天操 | 午夜在线精品偷拍一区二| 日本人妻欲求不满中文字幕| 青青擦在线视频国产在线| 一区二区免费高清黄色视频| 欧美精品一区二区三区xxxx| 国产视频一区二区午夜| 熟女俱乐部一二三区| 美女 午夜 在线视频| 四川乱子伦视频国产vip| 成人激情文学网人妻| 亚洲av无女神免非久久| 91欧美在线免费观看| 亚洲av无乱一区二区三区性色| 日美女屁股黄邑视频| 日本最新一二三区不卡在线| 日美女屁股黄邑视频| 999热精品视频在线| 亚洲高清视频在线不卡| 久草视频福利在线首页| 91色网站免费在线观看| 日韩欧美在线观看不卡一区二区| 欧美综合婷婷欧美综合| 日韩熟女系列一区二区三区| 日本熟女50视频免费| 国产亚洲欧美视频网站| 日韩激情文学在线视频 | 中文字幕第三十八页久久| 亚洲av成人免费网站| 欧美专区第八页一区在线播放 | AV无码一区二区三区不卡| 天天插天天色天天日| 性色av一区二区三区久久久| 亚洲激情,偷拍视频| 日韩欧美一级黄片亚洲| 亚洲精品午夜久久久久| av天堂加勒比在线| 非洲黑人一级特黄片| 成年人该看的视频黄免费| 欧美老妇精品另类不卡片| 亚洲精品国偷自产在线观看蜜桃| 午夜精品一区二区三区4| 色吉吉影音天天干天天操 | 中文字幕,亚洲人妻| 337p日本大胆欧美人| 久久这里只有精品热视频 | 免费费一级特黄真人片| 国产亚洲精品欧洲在线观看| 美女视频福利免费看| 中文字幕无码日韩专区免费| 91亚洲手机在线视频播放| 天天日天天鲁天天操| 国产伊人免费在线播放| 热99re69精品8在线播放| 日本av熟女在线视频| 国产视频网站国产视频| 国产va精品免费观看| 女同性ⅹxx女同h偷拍| 大鸡八强奸视频在线观看| 午夜极品美女福利视频| 青青青激情在线观看视频| 成人蜜桃美臀九一一区二区三区 | 丝袜美腿欧美另类 中文字幕| 97人人妻人人澡人人爽人人精品| 美女av色播在线播放| 9色精品视频在线观看| 青青社区2国产视频| av中文字幕在线导航| 日日夜夜精品一二三| 天天插天天色天天日| 日日夜夜狠狠干视频| 久久h视频在线观看| 中文字幕一区二区人妻电影冢本| 久草免费人妻视频在线| 日本人妻少妇18—xx| 1区2区3区不卡视频| 国产黑丝高跟鞋视频在线播放| 天堂av在线播放免费| 五十路息与子猛烈交尾视频 | 男人靠女人的逼视频| 2020久久躁狠狠躁夜夜躁| 久草视频在线一区二区三区资源站| 久久午夜夜伦痒痒想咳嗽P| av天堂中文字幕最新| 亚洲国产欧美一区二区三区…| 国产精品自偷自拍啪啪啪| 日本www中文字幕| 欧美精品资源在线观看| 中文字幕,亚洲人妻| 天天操天天爽天天干| 加勒比视频在线免费观看| 亚洲av午夜免费观看| 大陆精品一区二区三区久久| 日韩三级黄色片网站| 18禁精品网站久久| 日韩中文字幕福利av| 天天日天天鲁天天操| 91欧美在线免费观看| 亚洲国产最大av综合| 国产黄色片在线收看| 无码日韩人妻精品久久| 亚洲综合乱码一区二区| 成熟丰满熟妇高潮xx×xx| 成人免费毛片aaaa| 中文字幕国产专区欧美激情| 91国产资源在线视频| 亚洲男人的天堂a在线| 国产丰满熟女成人视频| 国产欧美精品不卡在线| 久久综合老鸭窝色综合久久| 性生活第二下硬不起来| 国内资源最丰富的网站| 无码中文字幕波多野不卡| 午夜福利人人妻人人澡人人爽| 成年人免费看在线视频| 五月精品丁香久久久久福利社| 色偷偷伊人大杳蕉综合网| 97国产福利小视频合集| 日韩精品中文字幕在线| 亚洲欧美激情中文字幕| 又黄又刺激的午夜小视频| 国产精品亚洲а∨天堂免| 男人的天堂av日韩亚洲| 亚洲精品国产在线电影| 无码国产精品一区二区高潮久久4| 2021天天色天天干| 丝袜长腿第一页在线| 少妇被强干到高潮视频在线观看 | 五月天久久激情视频| 在线网站你懂得老司机| 久久久精品欧洲亚洲av| 欧美va亚洲va天堂va| 欧美精品一二三视频| 欧美精品欧美极品欧美视频| 3337p日本欧洲大胆色噜噜| 日本免费视频午夜福利视频| 国产亚洲成人免费在线观看| 青青青青青免费视频| 被大鸡吧操的好舒服视频免费| 国产精品大陆在线2019不卡| 精品久久久久久久久久久久人妻| 欧美美女人体视频一区| 亚洲第一黄色在线观看| 国产精品人妻66p| 欧美aa一级一区三区四区| 91在线免费观看成人| 国产在线拍揄自揄视频网站| 日韩av有码一区二区三区4| 成人蜜臀午夜久久一区| 国产成人自拍视频播放| 亚洲的电影一区二区三区| 亚洲超碰97人人做人人爱| 91国内视频在线观看| 成人国产影院在线观看| 亚洲成人激情视频免费观看了| 香蕉aⅴ一区二区三区| 日韩欧美一级精品在线观看| 日本少妇在线视频大香蕉在线观看 | 成人蜜臀午夜久久一区| 日本脱亚入欧是指什么| 亚洲视频在线观看高清| 黑人性生活视频免费看| 精品一区二区三区午夜| 黄色大片免费观看网站| 视频 一区二区在线观看| 2020久久躁狠狠躁夜夜躁 | 久久精品久久精品亚洲人| 91精品视频在线观看免费| 亚洲综合图片20p| 国产不卡av在线免费| 看一级特黄a大片日本片黑人| 免费在线看的黄网站| 天天做天天爽夜夜做少妇| 人人妻人人澡人人爽人人dvl| 少妇高潮一区二区三区| 日本最新一二三区不卡在线| 免费无毒热热热热热热久| 欧美日韩在线精品一区二区三| 亚洲中文精品人人免费| 亚洲成人国产综合一区| 91麻豆精品91久久久久同性| 亚洲va天堂va国产va久| 精品老妇女久久9g国产| 91久久综合男人天堂| 中文字幕日韩精品日本| 大香蕉大香蕉在线有码 av| 91av中文视频在线| 中出中文字幕在线观看| 男人操女人逼逼视频网站| 三上悠亚和黑人665番号| 人妻少妇亚洲一区二区| 成人网18免费视频版国产| 色av色婷婷人妻久久久精品高清| 桃色视频在线观看一区二区 | 性欧美激情久久久久久久| 亚洲一区二区三区偷拍女厕91 | 55夜色66夜色国产精品站| 丝袜美腿视频诱惑亚洲无| 91极品大一女神正在播放| 在线播放 日韩 av| 在线观看av亚洲情色| a v欧美一区=区三区| 女生被男生插的视频网站| 污污小视频91在线观看| 19一区二区三区在线播放| 欧美色呦呦最新网址| 91破解版永久免费| 中文字幕亚洲中文字幕| 水蜜桃一区二区三区在线观看视频 | 婷婷久久一区二区字幕网址你懂得 | 亚洲欧美国产麻豆综合| 大黑人性xxxxbbbb| okirakuhuhu在线观看| 五色婷婷综合狠狠爱| 中文字幕在线永久免费播放| 国产精品入口麻豆啊啊啊| 三级黄色亚洲成人av| 日本18禁久久久久久| 唐人色亚洲av嫩草| 亚洲最大黄了色网站| 57pao国产一区二区| 欧美黑人性暴力猛交喷水| 日韩亚国产欧美三级涩爱| huangse网站在线观看| 日日操夜夜撸天天干| 青青青爽视频在线播放| 亚洲人成精品久久久久久久| 大鸡八强奸视频在线观看| 亚洲国产成人最新资源| 精品一区二区三区三区色爱| 日韩美女福利视频网| 青青青国产片免费观看视频| 2020国产在线不卡视频| 中文字幕国产专区欧美激情| 狠狠躁狠狠爱网站视频| 久久精品久久精品亚洲人| 成人H精品动漫在线无码播放| 视频一区二区综合精品| 中文字幕,亚洲人妻| 2022国产精品视频| 精品一区二区三区三区色爱| 在线不卡成人黄色精品| 亚洲自拍偷拍精品网| aⅴ五十路av熟女中出| 国产精品日韩欧美一区二区| 欧美地区一二三专区| 人妻少妇精品久久久久久| lutube在线成人免费看| 日本www中文字幕| 亚洲美女自偷自拍11页| 青青青青在线视频免费观看| 亚洲av男人天堂久久| 97a片免费在线观看| 欧美色呦呦最新网址| 久久久久国产成人精品亚洲午夜| 绝顶痉挛大潮喷高潮无码| 亚洲天堂有码中文字幕视频| 熟女人妻三十路四十路人妻斩| 直接能看的国产av| 国产福利在线视频一区| 亚洲专区激情在线观看视频| 日本高清撒尿pissing| 国产精品视频一区在线播放| 亚洲最大黄 嗯色 操 啊| 91亚洲手机在线视频播放| 免费在线黄色观看网站| av手机免费在线观看高潮| 91中文字幕免费在线观看| 亚洲国产成人av在线一区| 青青青青青手机视频| 欧美日韩精品永久免费网址| 年轻的人妻被夫上司侵犯| 国产亚洲成人免费在线观看| 青青青艹视频在线观看| 97超碰人人搞人人| 自拍偷拍亚洲欧美在线视频| 欧美偷拍自拍色图片| 黄色片一级美女黄色片| 顶级尤物粉嫩小尤物网站| 香蕉91一区二区三区| 国产女人被做到高潮免费视频| 日韩近亲视频在线观看| 亚洲 人妻 激情 中文| 久久这里只有精品热视频| 97黄网站在线观看| 丝袜国产专区在线观看| 色综合天天综合网国产成人| 人妻少妇亚洲精品中文字幕| 日韩成人性色生活片| 手机看片福利盒子日韩在线播放| 久久丁香花五月天色婷婷| 精品久久婷婷免费视频| 超鹏97历史在线观看| 偷拍自拍国产在线视频| 亚洲精品国品乱码久久久久| 精品suv一区二区69| 国产午夜亚洲精品不卡在线观看| 亚洲欧美一区二区三区电影| 亚洲国产中文字幕啊啊啊不行了| 啪啪啪啪啪啪啪免费视频| 91chinese在线视频| 人人妻人人澡人人爽人人dvl| 中文字幕之无码色多多| 韩国爱爱视频中文字幕| 亚洲人妻30pwc| 日美女屁股黄邑视频| 青青草原网站在线观看| 非洲黑人一级特黄片| 免费手机黄页网址大全| 喷水视频在线观看这里只有精品| 操操网操操伊剧情片中文字幕网 | 欧美黑人性猛交xxxxⅹooo| 大胆亚洲av日韩av| 欧美国品一二三产区区别| 自拍偷拍,中文字幕| 97精品成人一区二区三区| 97国产精品97久久| 日本成人一区二区不卡免费在线| 久久麻豆亚洲精品av| 国产亚洲成人免费在线观看| 亚洲va国产va欧美精品88| 国产视频在线视频播放| 亚洲午夜电影之麻豆| 国产欧美精品一区二区高清| 亚洲图片欧美校园春色| 婷婷五月亚洲综合在线| 天天摸天天干天天操科普| av中文字幕网址在线| 久久艹在线观看视频| 国产午夜无码福利在线看| 色综合久久久久久久久中文| 青青草精品在线视频观看| 天天插天天色天天日| 福利视频一区二区三区筱慧| 亚洲人一区二区中文字幕| 性生活第二下硬不起来| 欧美一区二区中文字幕电影 | 在线免费观看黄页视频| 国产一区二区久久久裸臀| 精品人妻一二三区久久| 亚洲av日韩精品久久久| 91免费观看在线网站 | 亚洲午夜电影在线观看| 国产精品国产三级麻豆| 亚洲丝袜老师诱惑在线观看| jiujiure精品视频在线| 欧美黑人与人妻精品| 欧美亚洲中文字幕一区二区三区| 五月天色婷婷在线观看视频免费| 人人妻人人澡欧美91精品| 欧美精品伦理三区四区| 色吉吉影音天天干天天操| 激情综合治理六月婷婷| 同居了嫂子在线播高清中文| 亚洲午夜伦理视频在线| 国产一区二区欧美三区| 青娱乐蜜桃臀av色| 粉嫩小穴流水视频在线观看| av天堂加勒比在线| 久久免看30视频口爆视频| 4个黑人操素人视频网站精品91| 小穴多水久久精品免费看| 日本人妻精品久久久久久| 超黄超污网站在线观看| v888av在线观看视频| 91精品高清一区二区三区| 老鸭窝日韩精品视频观看| 东京热男人的av天堂| 少妇露脸深喉口爆吞精| 97黄网站在线观看| 粉嫩欧美美人妻小视频| 国产精品入口麻豆啊啊啊| 黄色中文字幕在线播放| 国产a级毛久久久久精品| yy6080国产在线视频| 久久久久久国产精品| 色偷偷伊人大杳蕉综合网| 亚洲码av无色中文| 青青操免费日综合视频观看| 日韩美在线观看视频黄| 天天干狠狠干天天操| 亚洲 欧美 精品 激情 偷拍 | 18禁无翼鸟成人在线| 亚洲激情唯美亚洲激情图片| 国产一区av澳门在线观看| 亚洲熟女女同志女同| 自拍 日韩 欧美激情| 97黄网站在线观看| 日本女人一级免费片| 大胆亚洲av日韩av| 五十路丰满人妻熟妇| 亚洲第一伊人天堂网| 国产熟妇一区二区三区av| 人妻少妇亚洲精品中文字幕| 啊用力插好舒服视频| 777奇米久久精品一区| 11久久久久久久久久久| 成人性黑人一级av| 男女啪啪啪啪啪的网站| 2018在线福利视频| 2020久久躁狠狠躁夜夜躁| japanese日本熟妇另类| 99久久激情婷婷综合五月天| 亚洲综合在线观看免费| av天堂加勒比在线| 午夜精品九一唐人麻豆嫩草成人| 中文字幕在线欧美精品| 天天通天天透天天插| 日本男女操逼视频免费看| av网址在线播放大全| 久久这里有免费精品| 成人高潮aa毛片免费| 亚洲一区av中文字幕在线观看| 天天日天天干天天要| 中文字幕av一区在线观看| 又大又湿又爽又紧A视频| 青青操免费日综合视频观看| 伊人综合aⅴ在线网| 青青青青青青青在线播放视频| 97资源人妻免费在线视频| 亚洲欧美另类手机在线| 最新日韩av传媒在线| 成人免费做爰高潮视频| 在线国产精品一区二区三区| 91自产国产精品视频| 亚洲 清纯 国产com| 久青青草视频手机在线免费观看| 二区中出在线观看老师| 天干天天天色天天日天天射| 成人乱码一区二区三区av| 19一区二区三区在线播放| 天天日天天鲁天天操| 日本高清在线不卡一区二区| 亚洲 国产 成人 在线| 99人妻视频免费在线| 中文字幕乱码av资源| av视网站在线观看| 日韩欧美国产一区ab| av中文字幕在线观看第三页| 涩涩的视频在线观看视频| 天天夜天天日天天日| 久久农村老妇乱69系列| 欧洲国产成人精品91铁牛tv| 日本一二三区不卡无| 国产精品视频一区在线播放| 国产刺激激情美女网站| 国产亚洲欧美另类在线观看| 亚洲一区自拍高清免费视频| 天天日天天干天天舔天天射| av成人在线观看一区| 日本免费午夜视频网站| 国产精品一区二区av国| 男人操女人逼逼视频网站| 青青草原网站在线观看| 男人插女人视频网站| 91自产国产精品视频| 91在线免费观看成人| 日日夜夜狠狠干视频| 国产又大又黄免费观看| 天天日天天干天天爱| 国产亚洲天堂天天一区| 99精品一区二区三区的区| 老司机你懂得福利视频| 免费费一级特黄真人片| 超级av免费观看一区二区三区| 国产精品视频男人的天堂| 免费观看污视频网站| 专门看国产熟妇的网站| 国产一线二线三线的区别在哪| 日本一二三区不卡无| 在线观看av2025| 青青草原色片网站在线观看| 18禁精品网站久久| 日韩加勒比东京热二区| 亚洲欧美激情国产综合久久久| 欧美日韩高清午夜蜜桃大香蕉 | 少妇人妻二三区视频| 成人H精品动漫在线无码播放| 超级福利视频在线观看| 超碰中文字幕免费观看| 在线播放国产黄色av| 中文字幕日韩91人妻在线| 欧美一区二区三区在线资源 | 欧美乱妇无乱码一区二区| 婷婷综合亚洲爱久久| 黄色片一级美女黄色片| 成人H精品动漫在线无码播放| 超鹏97历史在线观看| 99精品久久久久久久91蜜桃| 亚洲人妻30pwc| 日韩影片一区二区三区不卡免费| 91成人精品亚洲国产| 最近中文字幕国产在线| 午夜精品一区二区三区4| av高潮迭起在线观看| 五十路熟女人妻一区二区9933| 人妻少妇精品久久久久久| 大骚逼91抽插出水视频| 国产一区成人在线观看视频 | 国产大学生援交正在播放| 日韩欧美在线观看不卡一区二区 | 91色九色porny| 欧美精品一区二区三区xxxx| 亚洲特黄aaaa片| 天天操天天弄天天射| 精品国产在线手机在线| 不戴胸罩引我诱的隔壁的人妻| 91国内精品久久久久精品一| 国产午夜无码福利在线看| 老鸭窝在线观看一区| 国产亚洲成人免费在线观看| 美女小视频网站在线| 青青草在观免费国产精品| 9色精品视频在线观看| 免费观看成年人视频在线观看| 在线观看国产免费麻豆| 三上悠亚和黑人665番号| 扒开腿挺进肉嫩小18禁视频| 免费岛国喷水视频在线观看| 国产成人精品久久二区91 | 免费黄色成人午夜在线网站| 成人av电影免费版| 日韩无码国产精品强奸乱伦| 激情伦理欧美日韩中文字幕| 亚洲av日韩av第一区二区三区| 亚洲码av无色中文| 国产九色91在线观看精品| 一区二区三区精品日本| 日本三极片中文字幕| 自拍偷拍,中文字幕| 中文字幕在线视频一区二区三区| av黄色成人在线观看| 中文字幕免费在线免费| 大香蕉大香蕉在线看| 久久精品国产23696| 国产在线免费观看成人| 啊啊好慢点插舔我逼啊啊啊视频| 国产chinesehd精品麻豆| 中文字幕,亚洲人妻| 在线免费观看靠比视频的网站 | 91片黄在线观看喷潮| 亚洲 人妻 激情 中文| 激情色图一区二区三区| 欧美精品资源在线观看| 精品人人人妻人人玩日产欧| 国产午夜福利av导航| 亚洲av男人天堂久久| 日韩在线视频观看有码在线| 亚洲午夜高清在线观看| 在线视频国产欧美日韩| 天天干天天日天天干天天操| 黄色片年轻人在线观看| 国产自拍在线观看成人| 日本韩国免费一区二区三区视频| 天天操天天爽天天干| 青青青青操在线观看免费| 天天想要天天操天天干| 国产超码片内射在线| 亚洲男人的天堂a在线| 欧美中国日韩久久精品| 少妇人妻二三区视频| 揄拍成人国产精品免费看视频| asmr福利视频在线观看| 欧美成人一二三在线网| 欧美精产国品一二三产品价格| 青青草在观免费国产精品| 综合国产成人在线观看| 中英文字幕av一区| 午夜精品福利一区二区三区p | 日本三极片视频网站观看| 夏目彩春在线中文字幕| 天天干天天操天天扣| 福利视频一区二区三区筱慧| 天天干天天爱天天色| 动漫精品视频在线观看| 天天操,天天干,天天射| 久碰精品少妇中文字幕av | 自拍偷拍,中文字幕| 色综合久久五月色婷婷综合| h国产小视频福利在线观看| 一区二区三区国产精选在线播放| 91福利视频免费在线观看| 国内自拍第一页在线观看| 88成人免费av网站| 一区二区在线观看少妇| 超黄超污网站在线观看| 美女张开两腿让男人桶av| 人妻凌辱欧美丰满熟妇| 亚洲男人在线天堂网| 成人激情文学网人妻| av天堂中文免费在线| 绝顶痉挛大潮喷高潮无码| 久久久久久99国产精品| 把腿张开让我插进去视频| 淫秽激情视频免费观看| 骚逼被大屌狂草视频免费看| 极品粉嫩小泬白浆20p主播| 宅男噜噜噜666免费观看| 91欧美在线免费观看| 强行扒开双腿猛烈进入免费版| 日本在线不卡免费视频| 青青青青青青青青青青草青青| AV天堂一区二区免费试看| 天天射,天天操,天天说| 青青草原网站在线观看| 久久久久久久精品老熟妇| 91精品啪在线免费| 亚洲激情偷拍一区二区| 精彩视频99免费在线| 成年午夜影片国产片| aⅴ五十路av熟女中出| www,久久久,com| 久久精品亚洲国产av香蕉| 精品久久婷婷免费视频| 欧美日韩激情啪啪啪| 一区二区三区麻豆福利视频| 偷青青国产精品青青在线观看| 精品av久久久久久久| 成人午夜电影在线观看 久久| 精彩视频99免费在线| 揄拍成人国产精品免费看视频| 亚洲av色图18p| 亚洲另类伦春色综合小| 中文字幕亚洲中文字幕| 97精品视频在线观看| 亚洲欧美人精品高清| 国产成人综合一区2区| 欧美精品资源在线观看| 阿v天堂2014 一区亚洲| 激情五月婷婷免费视频| 女同久久精品秋霞网| 青青青青青青青青青青草青青| 免费看国产又粗又猛又爽又黄视频| 亚洲国产精品久久久久蜜桃| 国产精品视频一区在线播放| 青娱乐在线免费视频盛宴| 免费手机黄页网址大全| 亚洲成人国产综合一区| 88成人免费av网站| 亚洲国产美女一区二区三区软件| 国产黑丝高跟鞋视频在线播放| 欧美一区二区三区四区性视频| 家庭女教师中文字幕在线播放| 欧美特色aaa大片| 日韩中文字幕精品淫| 亚洲精品乱码久久久本| 免费看高清av的网站| 亚洲最大黄了色网站| 一区国内二区日韩三区欧美| 成年人中文字幕在线观看| 亚洲成人黄色一区二区三区| 在线免费观看99视频| 亚洲粉嫩av一区二区三区| 午夜精品一区二区三区更新| 在线新三级黄伊人网| AV无码一区二区三区不卡| 国产又粗又硬又猛的毛片视频| 手机看片福利盒子日韩在线播放| 色97视频在线播放| 日本性感美女写真视频| 少妇一区二区三区久久久| 日韩伦理短片在线观看| 成年午夜免费无码区| 国产97在线视频观看| 极品粉嫩小泬白浆20p主播| 色爱av一区二区三区| 18禁免费av网站| 亚洲一级美女啪啪啪| 93精品视频在线观看| 99热久久这里只有精品| 久久精品亚洲成在人线a| 国产品国产三级国产普通话三级| 成人高潮aa毛片免费| 亚洲国际青青操综合网站| 少妇高潮一区二区三区| 人妻在线精品录音叫床| 青青青青青青青在线播放视频| 激情小视频国产在线| 在线观看911精品国产| 亚洲天堂av最新网址| 国产之丝袜脚在线一区二区三区 | 超污视频在线观看污污污| 国产欧美精品不卡在线| 天堂va蜜桃一区入口| 最近中文2019年在线看| 亚洲 欧美 精品 激情 偷拍| 天天干天天操天天爽天天摸| 最近的中文字幕在线mv视频| 精品视频国产在线观看| 91亚洲国产成人精品性色| 中文字幕一区二区三区蜜月| 欧美精品免费aaaaaa| 国产高清精品极品美女| 美女少妇亚洲精选av| 黑人借宿ntr人妻的沦陷2| 男人插女人视频网站| 深田咏美亚洲一区二区| 日本在线一区二区不卡视频| 日日夜夜大香蕉伊人| 美女少妇亚洲精选av| 中文字幕在线观看国产片| 欧美另类重口味极品在线观看| 四川乱子伦视频国产vip| 国产之丝袜脚在线一区二区三区| 97瑟瑟超碰在线香蕉| 狠狠躁夜夜躁人人爽天天天天97| 视频啪啪啪免费观看| 亚洲护士一区二区三区| 888欧美视频在线| 亚洲午夜电影之麻豆| 久久久久五月天丁香社区| 女同性ⅹxx女同hd| 欧美一区二区三区啪啪同性| 一区二区三区四区五区性感视频 | 扒开让我视频在线观看| 久草视频在线免播放| 一区二区三区四区五区性感视频| 好吊操视频这里只有精品| 欧美精品黑人性xxxx| 欧美成人猛片aaaaaaa| 国产黄网站在线观看播放| 中文字幕无码日韩专区免费| 日本精品美女在线观看| 日本丰满熟妇大屁股久久| 精品一区二区三区三区88| 97欧洲一区二区精品免费| 国产一区二区久久久裸臀| www久久久久久久久久久| 姐姐的朋友2在线观看中文字幕| 午夜福利资源综合激情午夜福利资 | 天天操天天干天天日狠狠插| 偷拍自拍福利视频在线观看| 亚洲中文字幕校园春色| 欧洲欧美日韩国产在线| 老司机欧美视频在线看| 特一级特级黄色网片| 超pen在线观看视频公开97| 日韩国产乱码中文字幕| 国产成人午夜精品福利| 亚洲成人国产av在线| 宅男噜噜噜666免费观看| 91色九色porny| 一区二区三区的久久的蜜桃的视频| 骚逼被大屌狂草视频免费看| 亚洲va国产va欧美精品88| 视频 一区二区在线观看| 日韩精品中文字幕在线| 五月天久久激情视频| 国产高清女主播在线| av中文字幕福利网| 国产精品福利小视频a| 欧美一区二区中文字幕电影| 日韩成人免费电影二区| 老鸭窝在线观看一区| 2020久久躁狠狠躁夜夜躁| 91大屁股国产一区二区| 成人亚洲精品国产精品| 91精品国产黑色丝袜| 2021国产一区二区| 亚洲人人妻一区二区三区| 91国内视频在线观看| 亚洲伊人av天堂有码在线| 少妇被强干到高潮视频在线观看| 成人高清在线观看视频| 亚洲成人黄色一区二区三区| 狠狠的往里顶撞h百合| gav成人免费播放| 午夜成午夜成年片在线观看| 亚洲国产精品久久久久久6| 一区二区久久成人网| jiujiure精品视频在线| 成人区人妻精品一区二视频| 青娱乐极品视频青青草| 亚洲av日韩高清hd| 骚逼被大屌狂草视频免费看| 一区二区麻豆传媒黄片| 鸡巴操逼一级黄色气| 日本成人不卡一区二区| 新97超碰在线观看| 99久久99一区二区三区| yy96视频在线观看| 黄色片黄色片wyaa| 制丝袜业一区二区三区| 97超碰免费在线视频| 久久香蕉国产免费天天| 午夜精品亚洲精品五月色| 超碰在线中文字幕一区二区| 中文字幕一区二 区二三区四区| 老司机福利精品免费视频一区二区 | 视频一区 视频二区 视频| 蜜桃视频17c在线一区二区| 日韩美在线观看视频黄| 亚洲超碰97人人做人人爱| 久草免费人妻视频在线| 自拍偷拍 国产资源| 天天日天天敢天天干| 91高清成人在线视频| 成人av天堂丝袜在线观看| 天天日天天干天天爱| 国产免费av一区二区凹凸四季| 一区二区三区 自拍偷拍| 午夜婷婷在线观看视频| 亚洲成人激情av在线| 3337p日本欧洲大胆色噜噜| 无码日韩人妻精品久久| 亚洲国产成人无码麻豆艾秋| 护士特殊服务久久久久久久| 国产福利在线视频一区| 国产午夜男女爽爽爽爽爽视频| 青春草视频在线免费播放| 亚洲欧美清纯唯美另类| 100%美女蜜桃视频| 黑人巨大的吊bdsm| 视频一区 二区 三区 综合| 日韩美av高清在线| 天天操天天爽天天干| 91免费福利网91麻豆国产精品 | 视频一区二区三区高清在线| 五月天久久激情视频| 国产熟妇人妻ⅹxxxx麻豆| 国产精品黄大片在线播放| 中文字幕+中文字幕| www,久久久,com| 国产janese在线播放| 国产精品女邻居小骚货| 日韩美女精品视频在线观看网站 | 亚洲综合一区成人在线| 天天日天天摸天天爱| 中文字幕一区二区亚洲一区| 日本免费午夜视频网站| 亚洲成人三级在线播放 | 亚洲激情偷拍一区二区| 美女在线观看日本亚洲一区| 国产精品亚洲在线观看| 国产一区二区视频观看| 熟妇一区二区三区高清版| 亚洲欧美另类手机在线| 亚洲日产av一区二区在线| 亚洲午夜高清在线观看| 大鸡巴操b视频在线| 天天色天天爱天天爽| 亚洲一级av无码一级久久精品| 中文字幕熟女人妻久久久| 中文字幕,亚洲人妻| 人妻丝袜榨强中文字幕| 98视频精品在线观看| 欧美成人猛片aaaaaaa| 伊人情人综合成人久久网小说| 成人蜜桃美臀九一一区二区三区| 亚洲欧美精品综合图片小说| 国产午夜福利av导航| 最后99天全集在线观看| 硬鸡巴动态操女人逼视频| 亚洲高清国产拍青青草原| 真实国模和老外性视频| 亚洲精品福利网站图片| 亚洲视频乱码在线观看| 老熟妇xxxhd老熟女| 日韩欧美高清免费在线| 午夜av一区二区三区| 亚洲成人熟妇一区二区三区| 国产成人精品一区在线观看| 伊人成人在线综合网| 亚洲 中文 自拍 无码| 日本18禁久久久久久| 中文字幕在线乱码一区二区| 亚洲av男人的天堂你懂的| 亚洲免费国产在线日韩| 熟女人妻三十路四十路人妻斩| 99热99这里精品6国产| 熟女少妇激情五十路| 欧美中文字幕一区最新网址| 福利片区一区二体验区| 亚洲伊人色一综合网| 黑人解禁人妻叶爱071| 欧美日韩一级黄片免费观看| 美女大bxxxx内射| 97国产精品97久久| 欧美日韩在线精品一区二区三| 80电影天堂网官网| 91国产在线视频免费观看| 红桃av成人在线观看| 亚洲成人激情视频免费观看了 | 亚洲熟色妇av日韩熟色妇在线 | 一区二区在线观看少妇| 福利视频广场一区二区| 亚洲人一区二区中文字幕| 日本阿v视频在线免费观看| 黄色成年网站午夜在线观看| 日本特级片中文字幕| 色噜噜噜噜18禁止观看| 97国产福利小视频合集| 91精品免费久久久久久| 操操网操操伊剧情片中文字幕网| 任你操视频免费在线观看| 免费黄色成人午夜在线网站| 九九热99视频在线观看97| 亚洲免费国产在线日韩| 国产又粗又黄又硬又爽| 国产成人无码精品久久久电影| 欧美天堂av无线av欧美| 97国产精品97久久| 漂亮 人妻被中出中文| 国产日韩精品电影7777| av完全免费在线观看av| 亚洲少妇高潮免费观看| 欧美精品免费aaaaaa| 亚洲欧美人精品高清| 天堂资源网av中文字幕| 青青草人人妻人人妻| 伊人日日日草夜夜草| 日韩一区二区电国产精品| 1区2区3区不卡视频| 成人国产影院在线观看| 超鹏97历史在线观看| 黄色资源视频网站日韩| 夫妻在线观看视频91| 免费啪啪啪在线观看视频| 男女啪啪视频免费在线观看| 国产日韩精品一二三区久久久| 日本xx片在线观看| 97精品视频在线观看| brazzers欧熟精品系列| 天天操天天污天天射| 中文字幕无码一区二区免费| 天天色天天操天天透| 国产精品自拍在线视频| 欧美成人精品欧美一级黄色| 亚洲成高清a人片在线观看| 亚洲精品午夜久久久久| 国产精品视频男人的天堂| 精品久久婷婷免费视频| 和邻居少妇愉情中文字幕| 2020韩国午夜女主播在线| 欧美日韩一级黄片免费观看| 午夜久久香蕉电影网| 亚洲欧美清纯唯美另类| 在线网站你懂得老司机| 黄色av网站免费在线| 国产极品美女久久久久久| 欧美va亚洲va天堂va| 伊人综合aⅴ在线网| 97国产在线观看高清| 超碰公开大香蕉97| 五十路熟女人妻一区二| 国产超码片内射在线| 亚洲一区av中文字幕在线观看| 视频二区在线视频观看| 动漫美女的小穴视频| 久久永久免费精品人妻专区| 97超碰人人搞人人| 人妻少妇亚洲一区二区| 摧残蹂躏av一二三区| 色花堂在线av中文字幕九九| 午夜美女福利小视频| 青青草人人妻人人妻| 日本高清成人一区二区三区| 黑人借宿ntr人妻的沦陷2| 国产福利小视频免费观看| 一区二区三区另类在线| 国产熟妇人妻ⅹxxxx麻豆| 我想看操逼黄色大片| 激情伦理欧美日韩中文字幕| 日韩剧情片电影在线收看| 欧美日韩一区二区电影在线观看| 亚洲一区自拍高清免费视频| 天天做天天干天天舔| 成人免费做爰高潮视频| 精品黑人巨大在线一区| av亚洲中文天堂字幕网| 成人乱码一区二区三区av| 少妇与子乱在线观看| 日日爽天天干夜夜操| 亚洲福利天堂久久久久久| 在线免费观看日本伦理| 精品人妻每日一部精品| 亚洲乱码中文字幕在线| 麻豆性色视频在线观看| 中文字幕最新久久久| 韩国黄色一级二级三级| 天天干天天操天天插天天日| 毛片一级完整版免费| 11久久久久久久久久久| 亚洲av日韩高清hd| 人妻少妇亚洲一区二区| 日本少妇人妻xxxxxhd| 天天干夜夜操天天舔| 国产精品人妻66p| 亚洲 人妻 激情 中文| 91国偷自产一区二区三区精品| 亚洲成人av在线一区二区| 国产精品亚洲在线观看| 亚洲精品午夜久久久久| 午夜国产免费福利av| 国产亚洲视频在线观看| 亚洲av无码成人精品区辽| 青青尤物在线观看视频网站| 国产日韩精品免费在线| 精品人妻每日一部精品| 亚洲国际青青操综合网站| 国产三级影院在线观看| av成人在线观看一区| 青青青青青青青在线播放视频| 91九色porny国产蝌蚪视频| 日本三极片中文字幕| 亚洲国产欧美一区二区丝袜黑人| 超碰公开大香蕉97| 黄色片黄色片wyaa| 人妻少妇性色欲欧美日韩| 中文字幕一区二区亚洲一区| 女警官打开双腿沦为性奴| 欧美在线精品一区二区三区视频| 天天色天天操天天透| 国产精品自拍偷拍a| 东游记中文字幕版哪里可以看到| 亚洲卡1卡2卡三卡四老狼| 国产视频网站国产视频| 偷拍自拍视频图片免费| 丰满熟女午夜福利视频| 中文字幕在线第一页成人| 国产精品视频资源在线播放 | 国产精品福利小视频a| 国产精品黄页网站视频| 国产超码片内射在线| 美女骚逼日出水来了| 中文字幕人妻一区二区视频| 天天操天天污天天射| 一区二区三区四区中文| 欧美韩国日本国产亚洲| 欧洲精品第一页欧洲精品亚洲| 国产精品自偷自拍啪啪啪| 丰满少妇人妻xxxxx| 老司机在线精品福利视频| 欧美日韩不卡一区不区二区| 女警官打开双腿沦为性奴| 黑人性生活视频免费看| 91免费放福利在线观看| 亚洲少妇高潮免费观看| 中文字幕之无码色多多| 黄色三级网站免费下载| 天天草天天色天天干| yy96视频在线观看| 午夜精品福利一区二区三区p| 亚洲精品久久视频婷婷| 播放日本一区二区三区电影 | 久久精品亚洲国产av香蕉| 国产福利在线视频一区| 国产午夜亚洲精品不卡在线观看| 亚洲一区二区三区uij| 无码精品一区二区三区人| 国产卡一卡二卡三乱码手机| 91久久综合男人天堂| 亚洲女人的天堂av| 日本黄在免费看视频| 不卡一区一区三区在线| 国产黄色高清资源在线免费观看| 男女啪啪视频免费在线观看 | 日韩二区视频一线天婷婷五| 动漫美女的小穴视频| 91桃色成人网络在线观看| 少妇人妻二三区视频 | 亚洲福利精品福利精品福利| 国产性感美女福利视频| 19一区二区三区在线播放| 欧美久久一区二区伊人| 国产精品探花熟女在线观看| 男人的天堂一区二区在线观看| 在线免费观看日本片| 婷婷六月天中文字幕| 福利视频一区二区三区筱慧| 人妻凌辱欧美丰满熟妇| 91免费观看在线网站| 青青草人人妻人人妻| 又色又爽又黄的美女裸体| 亚洲无线观看国产高清在线| 可以在线观看的av中文字幕| mm131美女午夜爽爽爽| 伊人开心婷婷国产av| 青青青青青操视频在线观看| 久久热久久视频在线观看| 中国熟女一区二区性xx| 国产白嫩美女一区二区| 国产高清精品极品美女| 伊人综合免费在线视频| 国产精品国色综合久久| 极品丝袜一区二区三区| 93人妻人人揉人人澡人人| 亚洲va国产va欧美va在线| 亚洲一区二区三区精品乱码| 中文字日产幕乱六区蜜桃| 国产精品成人xxxx| 激情国产小视频在线| 成年人的在线免费视频| 亚洲午夜高清在线观看| 免费十精品十国产网站| 专门看国产熟妇的网站| 动漫黑丝美女的鸡巴| 亚国产成人精品久久久| 岛国av高清在线成人在线| 丰满少妇人妻xxxxx| 超碰在线观看免费在线观看| 久久热久久视频在线观看| 国产精品系列在线观看一区二区| 国产综合视频在线看片| 大陆精品一区二区三区久久| 久久久久久久久久久免费女人| 精品欧美一区二区vr在线观看 | av视屏免费在线播放| 黑人性生活视频免费看| 亚洲欧美久久久久久久久| 天天日天天做天天日天天做| 青娱乐极品视频青青草| 人人妻人人人操人人人爽| 天天干天天爱天天色| 亚洲超碰97人人做人人爱| 不戴胸罩引我诱的隔壁的人妻| 最新国产亚洲精品中文在线| 精品视频一区二区三区四区五区| 亚洲欧美一卡二卡三卡| 免费在线黄色观看网站| 国产精品熟女久久久久浪潮| 亚洲av黄色在线网站| 亚洲中文字幕校园春色| 午夜激情高清在线观看| 日本最新一二三区不卡在线| 日本阿v视频在线免费观看| 亚洲天堂第一页中文字幕| 激情啪啪啪啪一区二区三区 | 91麻豆精品91久久久久同性| 黑人巨大的吊bdsm| 精品人人人妻人人玩日产欧| 999九九久久久精品| 欧美激情电影免费在线| 国产片免费观看在线观看| www骚国产精品视频| 国产福利小视频免费观看| 久久热久久视频在线观看| 国产麻豆国语对白露脸剧情 | 成人亚洲精品国产精品| 久久久精品精品视频视频| 国产黄色片蝌蚪九色91| 好吊操视频这里只有精品| 国产伊人免费在线播放| 国产黄色片在线收看| 日韩视频一区二区免费观看| 国产97在线视频观看| 亚洲老熟妇日本老妇| 欧美黄色录像免费看的| 538精品在线观看视频| 欧美视频不卡一区四区| 欧美日韩人妻久久精品高清国产| 亚洲国产欧美一区二区三区久久| 少妇人妻二三区视频| 亚洲成人熟妇一区二区三区| 婷婷久久一区二区字幕网址你懂得| 一区二区三区麻豆福利视频| 把腿张开让我插进去视频| 涩爱综合久久五月蜜臀| 国产精品sm调教视频| 午夜精品久久久久麻豆影视| 涩涩的视频在线观看视频| 日本少妇人妻xxxxxhd| 黄色av网站免费在线| 亚洲va欧美va人人爽3p| 日本免费视频午夜福利视频| 黄色av网站免费在线| 日本后入视频在线观看| 久久久久五月天丁香社区| 精品一区二区三区在线观看| 一区二区三区av高清免费| 天天做天天干天天操天天射| 亚洲中文字幕人妻一区| 亚洲公开视频在线观看| 欧美韩国日本国产亚洲| 亚洲av色香蕉一区二区三区| 99热色原网这里只有精品| 东京干手机福利视频| 97精品视频在线观看| 午夜婷婷在线观看视频| 日本午夜爽爽爽爽爽视频在线观看 | 亚洲国产精品美女在线观看| 老司机99精品视频在线观看| 人人爱人人妻人人澡39| 国产一区二区在线欧美| 久久久久五月天丁香社区| 欧洲国产成人精品91铁牛tv | 动漫精品视频在线观看| 护士特殊服务久久久久久久| 中文字幕在线永久免费播放| 久久丁香婷婷六月天| 国产精品久久久久国产三级试频 | 伊拉克及约旦宣布关闭领空| 人妻素人精油按摩中出| 大屁股肉感人妻中文字幕在线| 91综合久久亚洲综合| 午夜激情久久不卡一区二区| 欧美精品免费aaaaaa| 无码中文字幕波多野不卡| 国产亚洲视频在线二区| 国产精品久久久久国产三级试频| 老司机欧美视频在线看| 在线亚洲天堂色播av电影| 黄色三级网站免费下载| 91色秘乱一区二区三区| 成人福利视频免费在线| 2018最新中文字幕在线观看| 真实国模和老外性视频| 免费手机黄页网址大全| 亚洲精品成人网久久久久久小说| 真实国产乱子伦一区二区| 91福利视频免费在线观看| 人妻熟女中文字幕aⅴ在线| 日美女屁股黄邑视频| 亚洲人妻国产精品综合| 天天干天天日天天干天天操| 欧美精品国产综合久久| 亚洲视频在线视频看视频在线| 最新激情中文字幕视频| 亚洲另类综合一区小说| 青青青青在线视频免费观看| 国产精品成久久久久三级蜜臀av | 激情人妻校园春色亚洲欧美| 在线观看的a站 最新| 喷水视频在线观看这里只有精品 | 亚洲免费va在线播放| 黄色录像鸡巴插进去| 黄色成年网站午夜在线观看| 成人福利视频免费在线| 久精品人妻一区二区三区| 精品人人人妻人人玩日产欧| 日本av熟女在线视频| 成年人午夜黄片视频资源| 污污小视频91在线观看| 国产91嫩草久久成人在线视频|