国产无遮挡裸体免费直播视频,久久精品国产蜜臀av,动漫在线视频一区二区,欧亚日韩一区二区三区,久艹在线 免费视频,国产精品美女网站免费,正在播放 97超级视频在线观看,斗破苍穹年番在线观看免费,51最新乱码中文字幕

二進制方式安裝?Kubernetes1.18.3版本實現(xiàn)腳本

 更新時間:2022年03月21日 10:59:00   作者:愿許浪盡天涯  
這篇文章主要為大家介紹了二進制方式安裝Kubernetes1.18.3版本實現(xiàn)腳本,希望能夠有所幫助,祝大家多多進步,早日升職加薪

一、Kubernetes 簡介

Kubernetes,也稱為 K8s,是由 Google 公司開源的容器集群管理系統(tǒng),在 Docker 技術的基礎上,為容器化的應用提供部署運行、資源調(diào)度、服務發(fā)現(xiàn)和動態(tài)伸縮等一系列完整功能,提高了大規(guī)模容器集群管理的便捷性。Kubernetes 官方

1.Kubernetes 架構設計圖

Kubernetes 是由一個 Master 和多個 Node 組成,Master 通過 API 提供服務,并接收 Kubectl 發(fā)送過來的請求來調(diào)度管理整個集群。

Kubectl 是 K8s 平臺的管理命令。

在這里插入圖片描述

2.Kubernetes 常見組件介紹

APIServer: 所有服務的統(tǒng)一訪問入口,并提供認證、授權、訪問控制、API 注冊和發(fā)現(xiàn)等機制;

Controller Manager(控制器): 主要就是用來維持 Pod 的一個副本數(shù),比如故障檢測、自動擴展、滾動更新等;

Scheduler(調(diào)度器): 主要就是用來分配任務到合適的節(jié)點上(資源調(diào)度)

ETCD: 鍵值對數(shù)據(jù)庫,存放了 K8s 集群中所有的重要信息(持久化)

Kubelet: 直接和容器引擎交互,用來維護容器的一個生命周期;同時也負責 Volume(CVI)和網(wǎng)絡(CNI)的管理;

Kube-Porxy: 用于將規(guī)則寫入至 iptablesIPVS 來實現(xiàn)服務的映射訪問;

其它組件:

oreDNS:主要就是用來給 K8s 的 Service 提供一個域名和 IP 的對應解析關系。

Dashboard:主要就是用來給 K8s 提供一個 B/S 結構的訪問體系(即,我們可以通過 Web 界面來對 K8s 進行管理)

Ingress Controller:主要就是用來實現(xiàn) HTTP 代理(七層),官方的 Service 僅支持 TCP\UDP 代理(四層)

Prometheus:主要就是用來給 K8s 提供一個監(jiān)控能力,使我們能夠更加清晰的看到 K8s 相關組件及 Pod 的使用情況。

ELK:主要就是用來給 K8s 提供一個日志分析平臺。

Kubernetes 工作原理:

用戶可以通過 Kubectl 命令來提交需要運行的 Docker Container 到 K8s 的 APIServer 組件中;

接著 APIServer 接收到用戶提交的請求后,會將請求存儲到 ETCD 這個鍵值對存儲中;

然后由 Controller Manager 組件來創(chuàng)建出用戶定義的控制器類型(Pod ReplicaSet Deployment DaemonSet 等)

然后 Scheduler 組件會對 ETCD 進行掃描,并將用戶需要運行的 Docker Container 分配到合適的主機上;

最后由 Kubelet 組件來和 Docker 容器進行交互,創(chuàng)建、刪除、停止容器等一系列操作。

kube-proxy 主要就是為 Service 提供服務的,來實現(xiàn)內(nèi)部從 Pod 到 Service 和外部 NodePort 到 Service 的訪問。

二、Kubernetes 二進制方式安裝

我們下面的安裝方式就是單純的使用二進制方式安裝,并沒有對 Kube-APIServer 組件進行高可用配置,因為像我們安裝 K8s 的話,其實主要還是為了學習 K8s,通過 K8s 來完成某些事情,所以并不需要關心高可用這塊的東西。

要是對 Kubernetes 做高可用的話,其實并不難,像一些在云上的 K8s,一般都是通過 SLB 來代理到兩臺不同服務器上,來實現(xiàn)高可用;而像云下的 K8s,基本上也是如上,我們可以通過 Keepalived 加 Nginx 來實現(xiàn)高可用。

準備工作:

主機名操作系統(tǒng)IP 地址所需組件
k8s-master01CentOS 7.4192.168.1.1所有組件都安裝 (合理利用資源)
k8s-master02CentOS 7.4192.168.1.2所有組件都安裝
k8s-nodeCentOS 7.4192.168.1.3docker  kubelet    kube-proxy

1)在各個節(jié)點上配置主機名,并配置 Hosts 文件

[root@localhost ~]# hostnamectl set-hostname k8s-master01
[root@localhost ~]# bash
[root@k8s-master01 ~]# cat <<END >> /etc/hosts
192.168.1.1 k8s-master01
192.168.1.2 k8s-master02
192.168.1.3 k8s-node01
END

2)在 k8s-master01 上配置 SSH 密鑰對,并將公鑰發(fā)送給其余主機

[root@k8s-master01 ~]# ssh-keygen -t rsa												# 三連回車
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.1
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.2
[root@k8s-master01 ~]# ssh-copy-id root@192.168.1.3

3)編寫 K8s 初始環(huán)境腳本

[root@k8s-master01 ~]# vim k8s-init.sh
#!/bin/bash
#****************************************************************#
# ScriptName: k8s-init.sh
# Initialize the machine. This needs to be executed on every machine.
# Mkdir k8s directory
yum -y install wget ntpdate && ntpdate ntp1.aliyun.com
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
yum -y install epel-release
mkdir -p /opt/k8s/bin/
mkdir -p /data/k8s/docker
mkdir -p /data/k8s/k8s
# Disable the SELinux.
swapoff -a
sed -i '/swap/s/^/#/' /etc/fstab
# Turn off and disable the firewalld.
systemctl stop firewalld
systemctl disable firewalld
# Modify related kernel parameters & Disable the swap.
cat > /etc/sysctl.d/k8s.conf << EOF
net.ipv4.ip_forward = 1
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
net.ipv4.tcp_tw_recycle = 0
vm.swappiness = 0
vm.overcommit_memory = 1
vm.panic_on_oom = 0
net.ipv6.conf.all.disable_ipv6 = 1
EOF
sysctl -p /etc/sysctl.d/k8s.conf >& /dev/null
# Add ipvs modules
cat > /etc/sysconfig/modules/ipvs.modules << EOF
#!/bin/bash
modprobe -- ip_vs
modprobe -- ip_vs_rr
modprobe -- ip_vs_wrr
modprobe -- ip_vs_sh
modprobe -- br_netfilter
modprobe -- nf_conntrack
modprobe -- nf_conntrack_ipv4
EOF
chmod 755 /etc/sysconfig/modules/ipvs.modules
source /etc/sysconfig/modules/ipvs.modules
# Install rpm
yum install -y conntrack ntpdate ntp ipvsadm ipset jq iptables curl sysstat libseccomp wget gcc gcc-c++ make libnl libnl-devel libnfnetlink-devel openssl-devel vim openssl-devel bash-completion
# ADD k8s bin to PATH
echo 'export PATH=/opt/k8s/bin:$PATH' >> /root/.bashrc && chmod +x /root/.bashrc && source /root/.bashrc
[root@k8s-master01 ~]# bash k8s-init.sh

4)配置環(huán)境變量

[root@k8s-master01 ~]# vim environment.sh
#!/bin/bash
# 生成 EncryptionConfig 所需的加密 Key
export ENCRYPTION_KEY=$(head -c 32 /dev/urandom | base64)

# 集群 Master 機器 IP 數(shù)組
export MASTER_IPS=(192.168.1.1 192.168.1.2)

# 集群 Master IP 對應的主機名數(shù)組
export MASTER_NAMES=(k8s-master01 k8s-master02)

# 集群 Node 機器 IP 數(shù)組
export NODE_IPS=(192.168.1.3)

# 集群 Node IP 對應的主機名數(shù)組
export NODE_NAMES=(k8s-node01)

# 集群所有機器 IP 數(shù)組
export ALL_IPS=(192.168.1.1 192.168.1.2 192.168.1.3)

# 集群所有 IP 對應的主機名數(shù)組
export ALL_NAMES=(k8s-master01 k8s-master02 k8s-node01)

# Etcd 集群服務地址列表
export ETCD_ENDPOINTS="https://192.168.1.1:2379,https://192.168.1.2:2379"

# Etcd 集群間通信的 IP 和端口
export ETCD_NODES="k8s-master01=https://192.168.1.1:2380,k8s-master02=https://192.168.1.2:2380"

# Kube-apiserver 的 IP 和端口
export KUBE_APISERVER="https://192.168.1.1:6443"

# 節(jié)點間互聯(lián)網(wǎng)絡接口名稱
export IFACE="ens32"

# Etcd 數(shù)據(jù)目錄
export ETCD_DATA_DIR="/data/k8s/etcd/data"

# Etcd WAL 目錄. 建議是 SSD 磁盤分區(qū). 或者和 ETCD_DATA_DIR 不同的磁盤分區(qū)
export ETCD_WAL_DIR="/data/k8s/etcd/wal"

# K8s 各組件數(shù)據(jù)目錄
export K8S_DIR="/data/k8s/k8s"

# Docker 數(shù)據(jù)目錄
export DOCKER_DIR="/data/k8s/docker"

## 以下參數(shù)一般不需要修改
# TLS Bootstrapping 使用的 Token. 可以使用命令 head -c 16 /dev/urandom | od -An -t x | tr -d ' ' 生成
BOOTSTRAP_TOKEN="41f7e4ba8b7be874fcff18bf5cf41a7c"

# 最好使用當前未用的網(wǎng)段來定義服務網(wǎng)段和 Pod 網(wǎng)段
# 服務網(wǎng)段. 部署前路由不可達. 部署后集群內(nèi)路由可達(kube-proxy 保證)
SERVICE_CIDR="10.20.0.0/16"

# Pod 網(wǎng)段. 建議 /16 段地址. 部署前路由不可達. 部署后集群內(nèi)路由可達(flanneld 保證)
CLUSTER_CIDR="10.10.0.0/16"

# 服務端口范圍 (NodePort Range)
export NODE_PORT_RANGE="1-65535"

# Flanneld 網(wǎng)絡配置前綴
export FLANNEL_ETCD_PREFIX="/kubernetes/network"

# Kubernetes 服務 IP (一般是 SERVICE_CIDR 中第一個 IP)
export CLUSTER_KUBERNETES_SVC_IP="10.20.0.1"

# 集群 DNS 服務 IP (從 SERVICE_CIDR 中預分配)
export CLUSTER_DNS_SVC_IP="10.20.0.254"

# 集群 DNS 域名(末尾不帶點號)
export CLUSTER_DNS_DOMAIN="cluster.local"

# 將二進制目錄 /opt/k8s/bin 加到 PATH 中
export PATH=/opt/k8s/bin:$PATH

上面像那些 IP 地址和網(wǎng)卡啥的,你們要改成自身對應的信息。

[root@k8s-master01 ~]# chmod +x environment.sh && source environment.sh

下面的這些操作,我們只需要在 k8s-master01 主機上操作即可(因為下面我們會通過 for 循環(huán)來發(fā)送到其余主機上)

1.創(chuàng)建 CA 證書和密鑰

因為 Kubernetes 系統(tǒng)的各個組件需要使用 TLS 證書對其通信加密以及授權認證,所以我們需要在安裝前先生成相關的 TLS 證書;我們可以使用 openssl cfssl easyrsa 來生成 Kubernetes 的相關證書,我們下面使用的是 cfssl 方式。

1)安裝 cfssl 工具集

[root@k8s-master01 ~]# mkdir -p /opt/k8s/cert
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssl_linux-amd64 -o /opt/k8s/bin/cfssl
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssljson_linux-amd64 -o /opt/k8s/bin/cfssljson
[root@k8s-master01 ~]# curl -L https://pkg.cfssl.org/R1.2/cfssl-certinfo_linux-amd64 -o /opt/k8s/bin/cfssl-certinfo
[root@k8s-master01 ~]# chmod +x /opt/k8s/bin/*

2)創(chuàng)建根證書配置文件

[root@k8s-master01 ~]# mkdir -p /opt/k8s/work
[root@k8s-master01 ~]# cd /opt/k8s/work/
[root@k8s-master01 work]# cat > ca-config.json << EOF
{
    "signing": {
        "default": {
            "expiry": "876000h"
        },
        "profiles": {
            "kubernetes": {
                "expiry": "876000h",
                "usages": [
                    "signing",
                    "key encipherment",
                    "server auth",
                    "client auth"
                ]
            }
        }
    }
}
EOF

signing:表示當前證書可用于簽名其它證書;

server auth:表示 Client 可以用這個 CA 對 Server 提供的證書進行校驗;

client auth:表示 Server 可以用這個 CA 對 Client 提供的證書進行驗證;

"expiry": "876000h":表示當前證書有效期為 100 年;

3)創(chuàng)建根證書簽名請求文件

[root@k8s-master01 work]# cat > ca-csr.json << EOF
{
    "CN": "kubernetes",
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ],
    "ca": {
        "expiry": "876000h"
 }
}
EOF

CN:Kube-APIServer 將會把這個字段作為請求的用戶名,來讓瀏覽器驗證網(wǎng)站是否合法。

C:國家;ST:州,?。籐:地區(qū),城市;O:組織名稱,公司名稱;OU:組織單位名稱,公司部門。

4)生成 CA 密鑰 ca-key.pem 和證書 ca.pem

[root@k8s-master01 work]# cfssl gencert -initca ca-csr.json | cfssljson -bare ca

生成證書后,因為 Kubernetes 集群需要 雙向 TLS 認證,所以我們可以將生成的文件傳送到所有主機中。

5)使用 for 循環(huán)來遍歷數(shù)組,將配置發(fā)送給所有主機

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p /etc/kubernetes/cert"
    scp ca*.pem ca-config.json root@${all_ip}:/etc/kubernetes/cert
  done

2.安裝 ETCD 組件

ETCD 是基于 Raft 的分布式 key-value 存儲系統(tǒng),由 CoreOS 開發(fā),常用于服務發(fā)現(xiàn)、共享配置以及并發(fā)控制(如 leader 選舉、分布式鎖等);Kubernetes 主要就是用 ETCD 來存儲所有的運行數(shù)據(jù)。

下載 ETCD

[root@k8s-master01 work]# wget https://github.com/etcd-io/etcd/releases/download/v3.3.22/etcd-v3.3.22-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf etcd-v3.3.22-linux-amd64.tar.gz
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp etcd-v3.3.22-linux-amd64/etcd* root@${master_ip}:/opt/k8s/bin
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 ETCD 證書和密鑰

[root@k8s-master01 work]# cat > etcd-csr.json << EOF
{
    "CN": "etcd",
    "hosts": [
        "127.0.0.1",
        "192.168.1.1",
        "192.168.1.2"
  ],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ]
}
EOF

hosts:用來指定給 ETCD 授權的 IP 地址或域名列表。

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes etcd-csr.json | cfssljson -bare etcd
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /etc/etcd/cert"
    scp etcd*.pem root@${master_ip}:/etc/etcd/cert/
  done

3)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > etcd.service.template << EOF
[Unit]
Description=Etcd Server
After=network.target
After=network-online.target
Wants=network-online.target
Documentation=https://github.com/coreos

[Service]
Type=notify
WorkingDirectory=${ETCD_DATA_DIR}
ExecStart=/opt/k8s/bin/etcd \\
  --enable-v2=true \\
  --data-dir=${ETCD_DATA_DIR} \\
  --wal-dir=${ETCD_WAL_DIR} \\
  --name=##MASTER_NAME## \\
  --cert-file=/etc/etcd/cert/etcd.pem \\
  --key-file=/etc/etcd/cert/etcd-key.pem \\
  --trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-cert-file=/etc/etcd/cert/etcd.pem \\
  --peer-key-file=/etc/etcd/cert/etcd-key.pem \\
  --peer-trusted-ca-file=/etc/kubernetes/cert/ca.pem \\
  --peer-client-cert-auth \\
  --client-cert-auth \\
  --listen-peer-urls=https://##MASTER_IP##:2380 \\
  --initial-advertise-peer-urls=https://##MASTER_IP##:2380 \\
  --listen-client-urls=https://##MASTER_IP##:2379,http://127.0.0.1:2379 \\
  --advertise-client-urls=https://##MASTER_IP##:2379 \\
  --initial-cluster-token=etcd-cluster-0 \\
  --initial-cluster=${ETCD_NODES} \\
  --initial-cluster-state=new \\
  --auto-compaction-mode=periodic \\
  --auto-compaction-retention=1 \\
  --max-request-bytes=33554432 \\
  --quota-backend-bytes=6442450944 \\
  --heartbeat-interval=250 \\
  --election-timeout=2000
Restart=on-failure
RestartSec=5
LimitNOFILE=65536

[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# for (( A=0; A < 2; A++ ))
do
sed -e "s/##MASTER_NAME##/${MASTER_NAMES[A]}/" -e "s/##MASTER_IP##/${MASTER_IPS[A]}/" etcd.service.template > etcd-${MASTER_IPS[A]}.service
done

4)啟動 ETCD

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp etcd-${master_ip}.service root@${master_ip}:/etc/systemd/system/etcd.service
    ssh root@${master_ip} "mkdir -p ${ETCD_DATA_DIR} ${ETCD_WAL_DIR}"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable etcd && systemctl restart etcd"
  done

查看 ETCD 當前的 Leader(領導)

[root@k8s-master01 work]# ETCDCTL_API=3 /opt/k8s/bin/etcdctl \
-w table --cacert=/etc/kubernetes/cert/ca.pem \
--cert=/etc/etcd/cert/etcd.pem \
--key=/etc/etcd/cert/etcd-key.pem \
--endpoints=${ETCD_ENDPOINTS} endpoint status

在這里插入圖片描述

3.安裝 Flannel 網(wǎng)絡插件

Flannel 是一種基于 overlay 網(wǎng)絡的跨主機容器網(wǎng)絡解決方案,也就是將 TCP 數(shù)據(jù)封裝在另一種網(wǎng)絡包里面進行路由轉(zhuǎn)發(fā)和通信。Flannel 是使用 Go 語言開發(fā)的,主要就是用來讓不同主機內(nèi)的容器實現(xiàn)互聯(lián)。

下載 Flannel

[root@k8s-master01 work]# mkdir flannel
[root@k8s-master01 work]# wget https://github.com/coreos/flannel/releases/download/v0.11.0/flannel-v0.11.0-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf flannel-v0.11.0-linux-amd64.tar.gz -C flannel
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp flannel/{flanneld,mk-docker-opts.sh} root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Flannel 證書和密鑰

[root@k8s-master01 work]# cat > flanneld-csr.json << EOF
{
    "CN": "flanneld",
    "hosts": [],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "k8s",
            "OU": "System"
        }
    ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes flanneld-csr.json | cfssljson -bare flanneld
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p /etc/flanneld/cert"
    scp flanneld*.pem root@${all_ip}:/etc/flanneld/cert
  done

配置 Pod 的網(wǎng)段信息

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/opt/k8s/work/ca.pem \
--cert-file=/opt/k8s/work/flanneld.pem \
--key-file=/opt/k8s/work/flanneld-key.pem \
mk ${FLANNEL_ETCD_PREFIX}/config '{"Network":"'${CLUSTER_CIDR}'", "SubnetLen": 21, "Backend": {"Type": "vxlan"}}'

在這里插入圖片描述

3)編寫啟動腳本

[root@k8s-master01 work]# cat > flanneld.service << EOF
[Unit]
Description=Flanneld overlay address etcd agent
After=network.target
After=network-online.target
Wants=network-online.target
After=etcd.service
Before=docker.service

[Service]
Type=notify
ExecStart=/opt/k8s/bin/flanneld \\
  -etcd-cafile=/etc/kubernetes/cert/ca.pem \\
  -etcd-certfile=/etc/flanneld/cert/flanneld.pem \\
  -etcd-keyfile=/etc/flanneld/cert/flanneld-key.pem \\
  -etcd-endpoints=${ETCD_ENDPOINTS} \\
  -etcd-prefix=${FLANNEL_ETCD_PREFIX} \\
  -iface=${IFACE} \\
  -ip-masq
ExecStartPost=/opt/k8s/bin/mk-docker-opts.sh -k DOCKER_NETWORK_OPTIONS -d /run/flannel/docker
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
RequiredBy=docker.service
EOF

4)啟動并驗證

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp flanneld.service root@${all_ip}:/etc/systemd/system/
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable flanneld --now"
  done

1)查看 Pod 網(wǎng)段信息

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
get ${FLANNEL_ETCD_PREFIX}/config

在這里插入圖片描述

2)查看已分配的 Pod 子網(wǎng)段列表

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
ls ${FLANNEL_ETCD_PREFIX}/subnets

在這里插入圖片描述

3)查看某一 Pod 網(wǎng)段對應的節(jié)點 IP 和 Flannel 接口地址

[root@k8s-master01 work]# etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--ca-file=/etc/kubernetes/cert/ca.pem \
--cert-file=/etc/flanneld/cert/flanneld.pem \
--key-file=/etc/flanneld/cert/flanneld-key.pem \
get ${FLANNEL_ETCD_PREFIX}/subnets/10.10.208.0-21

在這里插入圖片描述

4.安裝 Docker 服務

Docker 運行和管理容器,Kubelet 通過 Container Runtime Interface (CRI) 與它進行交互。

下載 Docker

[root@k8s-master01 work]# wget https://download.docker.com/linux/static/stable/x86_64/docker-19.03.12.tgz
[root@k8s-master01 work]# tar -zxf docker-19.03.12.tgz

安裝 Docker

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp docker/*  root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > docker.service << "EOF"
[Unit]
Description=Docker Application Container Engine
Documentation=http://docs.docker.io

[Service]
WorkingDirectory=##DOCKER_DIR##
Environment="PATH=/opt/k8s/bin:/bin:/sbin:/usr/bin:/usr/sbin"
EnvironmentFile=-/run/flannel/docker
ExecStart=/opt/k8s/bin/dockerd $DOCKER_NETWORK_OPTIONS
ExecReload=/bin/kill -s HUP $MAINPID
Restart=on-failure
RestartSec=5
LimitNOFILE=infinity
LimitNPROC=infinity
LimitCORE=infinity
Delegate=yes
KillMode=process

[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# sed -i -e "s|##DOCKER_DIR##|${DOCKER_DIR}|" docker.service
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp docker.service root@${all_ip}:/etc/systemd/system/
  done

配置 daemon.json 文件

[root@k8s-master01 work]# cat > daemon.json << EOF
{
    "registry-mirrors": ["https://ipbtg5l0.mirror.aliyuncs.com"],
    "exec-opts": ["native.cgroupdriver=cgroupfs"],
    "data-root": "${DOCKER_DIR}/data",
    "exec-root": "${DOCKER_DIR}/exec",
    "log-driver": "json-file",
    "log-opts": {
      "max-size": "100m",
      "max-file": "5"
    },
    "storage-driver": "overlay2",
    "storage-opts": [
      "overlay2.override_kernel_check=true"
  ]
}
EOF
[root@k8s-master01 work]# cat > daemon.json << EOF
{
    "registry-mirrors": ["https://ipbtg5l0.mirror.aliyuncs.com"],
    "exec-opts": ["native.cgroupdriver=cgroupfs"],
    "data-root": "${DOCKER_DIR}/data",
    "exec-root": "${DOCKER_DIR}/exec",
    "log-driver": "json-file",
    "log-opts": {
      "max-size": "100m",
      "max-file": "5"
    },
    "storage-driver": "overlay2",
    "storage-opts": [
      "overlay2.override_kernel_check=true"
  ]
}
EOF

2)啟動 Docker

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable docker --now"
  done

5.安裝 Kubectl 服務

下載 Kubectl

[root@k8s-master01 work]# wget https://storage.googleapis.com/kubernetes-release/release/v1.18.3/kubernetes-client-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf kubernetes-client-linux-amd64.tar.gz
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kubernetes/client/bin/kubectl root@${master_ip}:/opt/k8s/bin/
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Admin 證書和密鑰

[root@k8s-master01 work]# cat > admin-csr.json << EOF
{
    "CN": "admin",
    "hosts": [],
    "key": {
        "algo": "rsa",
        "size": 2048
    },
    "names": [
        {
            "C": "CN",
            "ST": "Shanghai",
            "L": "Shanghai",
            "O": "system:masters",
            "OU": "System"
        }
    ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes admin-csr.json | cfssljson -bare admin

3)創(chuàng)建 Kubeconfig 文件

配置集群參數(shù)

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kubectl.kubeconfig

配置客戶端認證參數(shù)

[root@k8s-master01 work]# kubectl config set-credentials admin \
--client-certificate=/opt/k8s/work/admin.pem \
--client-key=/opt/k8s/work/admin-key.pem \
--embed-certs=true \
--kubeconfig=kubectl.kubeconfig

配置上下文參數(shù)

[root@k8s-master01 work]# kubectl config set-context kubernetes \
--cluster=kubernetes \
--user=admin \
--kubeconfig=kubectl.kubeconfig

配置默認上下文

[root@k8s-master01 work]# kubectl config use-context kubernetes --kubeconfig=kubectl.kubeconfig

4)創(chuàng)建 Kubectl 配置文件,并配置命令補全工具

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p ~/.kube"
    scp kubectl.kubeconfig root@${master_ip}:~/.kube/config
    ssh root@${master_ip} "echo 'export KUBECONFIG=\$HOME/.kube/config' >> ~/.bashrc"
    ssh root@${master_ip} "echo 'source <(kubectl completion bash)' >> ~/.bashrc"
  done

下面命令需要在 k8s-master01k8s-master02 上配置:

[root@k8s-master01 work]# source /usr/share/bash-completion/bash_completion
[root@k8s-master01 work]# source <(kubectl completion bash)
[root@k8s-master01 work]# bash ~/.bashrc

三、安裝 Kubenetes 相關組件

1.安裝 Kube-APIServer 組件

下載 Kubernetes 二進制文件

[root@k8s-master01 work]# wget https://storage.googleapis.com/kubernetes-release/release/v1.18.3/kubernetes-server-linux-amd64.tar.gz
[root@k8s-master01 work]# tar -zxf kubernetes-server-linux-amd64.tar.gz
[root@k8s-master01 work]# cd kubernetes
[root@k8s-master01 kubernetes]# tar -zxf kubernetes-src.tar.gz
[root@k8s-master01 kubernetes]# cd ..
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp -rp kubernetes/server/bin/{apiextensions-apiserver,kube-apiserver,kube-controller-manager,kube-scheduler,kubeadm,kubectl,mounter} root@${master_ip}:/opt/k8s/bin/
    ssh root@${master_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Kubernetes 證書和密鑰

[root@k8s-master01 work]# cat > kubernetes-csr.json << EOF
{
  "CN": "kubernetes",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2",
    "${CLUSTER_KUBERNETES_SVC_IP}",
    "kubernetes",
    "kubernetes.default",
    "kubernetes.default.svc",
    "kubernetes.default.svc.cluster",
    "kubernetes.default.svc.cluster.local."
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kubernetes-csr.json | cfssljson -bare kubernetes
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /etc/kubernetes/cert"
    scp kubernetes*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)配置 Kube-APIServer 審計

創(chuàng)建加密配置文件

[root@k8s-master01 work]# cat > encryption-config.yaml << EOF
kind: EncryptionConfig
apiVersion: v1
resources:
  - resources:
      - secrets
    providers:
      - aescbc:
          keys:
            - name: zhangsan
              secret: ${ENCRYPTION_KEY}
      - identity: {}
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp encryption-config.yaml root@${master_ip}:/etc/kubernetes/encryption-config.yaml
  done

創(chuàng)建審計策略文件

[root@k8s-master01 work]# cat > audit-policy.yaml << EOF
apiVersion: audit.k8s.io/v1beta1
kind: Policy
rules:
  # The following requests were manually identified as high-volume and low-risk, so drop them.
  - level: None
    resources:
      - group: ""
        resources:
          - endpoints
          - services
          - services/status
    users:
      - 'system:kube-proxy'
    verbs:
      - watch

  - level: None
    resources:
      - group: ""
        resources:
          - nodes
          - nodes/status
    userGroups:
      - 'system:nodes'
    verbs:
      - get

  - level: None
    namespaces:
      - kube-system
    resources:
      - group: ""
        resources:
          - endpoints
    users:
      - 'system:kube-controller-manager'
      - 'system:kube-scheduler'
      - 'system:serviceaccount:kube-system:endpoint-controller'
    verbs:
      - get
      - update

  - level: None
    resources:
      - group: ""
        resources:
          - namespaces
          - namespaces/status
          - namespaces/finalize
    users:
      - 'system:apiserver'
    verbs:
      - get

  # Don't log HPA fetching metrics.
  - level: None
    resources:
      - group: metrics.k8s.io
    users:
      - 'system:kube-controller-manager'
    verbs:
      - get
      - list

  # Don't log these read-only URLs.
  - level: None
    nonResourceURLs:
      - '/healthz*'
      - /version
      - '/swagger*'

  # Don't log events requests.
  - level: None
    resources:
      - group: ""
        resources:
          - events

  # node and pod status calls from nodes are high-volume and can be large, don't log responses for expected updates from nodes
  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - nodes/status
          - pods/status
    users:
      - kubelet
      - 'system:node-problem-detector'
      - 'system:serviceaccount:kube-system:node-problem-detector'
    verbs:
      - update
      - patch

  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - nodes/status
          - pods/status
    userGroups:
      - 'system:nodes'
    verbs:
      - update
      - patch

  # deletecollection calls can be large, don't log responses for expected namespace deletions
  - level: Request
    omitStages:
      - RequestReceived
    users:
      - 'system:serviceaccount:kube-system:namespace-controller'
    verbs:
      - deletecollection

  # Secrets, ConfigMaps, and TokenReviews can contain sensitive & binary data,
  # so only log at the Metadata level.
  - level: Metadata
    omitStages:
      - RequestReceived
    resources:
      - group: ""
        resources:
          - secrets
          - configmaps
      - group: authentication.k8s.io
        resources:
          - tokenreviews
  # Get repsonses can be large; skip them.
  - level: Request
    omitStages:
      - RequestReceived
    resources:
      - group: ""
      - group: admissionregistration.k8s.io
      - group: apiextensions.k8s.io
      - group: apiregistration.k8s.io
      - group: apps
      - group: authentication.k8s.io
      - group: authorization.k8s.io
      - group: autoscaling
      - group: batch
      - group: certificates.k8s.io
      - group: extensions
      - group: metrics.k8s.io
      - group: networking.k8s.io
      - group: policy
      - group: rbac.authorization.k8s.io
      - group: scheduling.k8s.io
      - group: settings.k8s.io
      - group: storage.k8s.io
    verbs:
      - get
      - list
      - watch

  # Default level for known APIs
  - level: RequestResponse
    omitStages:
      - RequestReceived
    resources:
      - group: ""
      - group: admissionregistration.k8s.io
      - group: apiextensions.k8s.io
      - group: apiregistration.k8s.io
      - group: apps
      - group: authentication.k8s.io
      - group: authorization.k8s.io
      - group: autoscaling
      - group: batch
      - group: certificates.k8s.io
      - group: extensions
      - group: metrics.k8s.io
      - group: networking.k8s.io
      - group: policy
      - group: rbac.authorization.k8s.io
      - group: scheduling.k8s.io
      - group: settings.k8s.io
      - group: storage.k8s.io

  # Default level for all other requests.
  - level: Metadata
    omitStages:
      - RequestReceived
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp audit-policy.yaml root@${master_ip}:/etc/kubernetes/audit-policy.yaml
  done

4)配置 Metrics-Server

創(chuàng)建 metrics-server 的 CA 證書請求文件

[root@k8s-master01 work]# cat > proxy-client-csr.json << EOF
{
  "CN": "system:metrics-server",
  "hosts": [],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes proxy-client-csr.json | cfssljson -bare proxy-client
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp proxy-client*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

5)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-apiserver.service.template << EOF
[Unit]
Description=Kubernetes API Server
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=network.target
[Service]
WorkingDirectory=${K8S_DIR}/kube-apiserver
ExecStart=/opt/k8s/bin/kube-apiserver \\
  --insecure-port=0 \\
  --secure-port=6443 \\
  --bind-address=##MASTER_IP## \\
  --advertise-address=##MASTER_IP## \\
  --default-not-ready-toleration-seconds=360 \\
  --default-unreachable-toleration-seconds=360 \\
  --feature-gates=DynamicAuditing=true \\
  --max-mutating-requests-inflight=2000 \\
  --max-requests-inflight=4000 \\
  --default-watch-cache-size=200 \\
  --delete-collection-workers=2 \\
  --encryption-provider-config=/etc/kubernetes/encryption-config.yaml \\
  --etcd-cafile=/etc/kubernetes/cert/ca.pem \\
  --etcd-certfile=/etc/kubernetes/cert/kubernetes.pem \\
  --etcd-keyfile=/etc/kubernetes/cert/kubernetes-key.pem \\
  --etcd-servers=${ETCD_ENDPOINTS} \\
  --tls-cert-file=/etc/kubernetes/cert/kubernetes.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kubernetes-key.pem \\
  --audit-dynamic-configuration \\
  --audit-log-maxage=30 \\
  --audit-log-maxbackup=3 \\
  --audit-log-maxsize=100 \\
  --audit-log-truncate-enabled=true \\
  --audit-log-path=${K8S_DIR}/kube-apiserver/audit.log \\
  --audit-policy-file=/etc/kubernetes/audit-policy.yaml \\
  --profiling \\
  --anonymous-auth=false \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --enable-bootstrap-token-auth=true \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix=X-Remote-Extra- \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --service-account-key-file=/etc/kubernetes/cert/ca.pem \\
  --authorization-mode=Node,RBAC \\
  --runtime-config=api/all=true \\
  --enable-admission-plugins=NamespaceLifecycle,LimitRanger,ServiceAccount,DefaultStorageClass,DefaultTolerationSeconds,MutatingAdmissionWebhook,ValidatingAdmissionWebhook,ResourceQuota,NodeRestriction \\
  --allow-privileged=true \\
  --apiserver-count=3 \\
  --event-ttl=168h \\
  --kubelet-certificate-authority=/etc/kubernetes/cert/ca.pem \\
  --kubelet-client-certificate=/etc/kubernetes/cert/kubernetes.pem \\
  --kubelet-client-key=/etc/kubernetes/cert/kubernetes-key.pem \\
  --kubelet-https=true \\
  --kubelet-timeout=10s \\
  --proxy-client-cert-file=/etc/kubernetes/cert/proxy-client.pem \\
  --proxy-client-key-file=/etc/kubernetes/cert/proxy-client-key.pem \\
  --service-cluster-ip-range=${SERVICE_CIDR} \\
  --service-node-port-range=${NODE_PORT_RANGE} \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=10
Type=notify
LimitNOFILE=65535
[Install]
WantedBy=multi-user.target
EOF

6)啟動 Kube-APIServer 并驗證

[root@k8s-master01 work]# for (( A=0; A < 2; A++ ))
  do
    sed -e "s/##MASTER_NAME##/${MASTER_NAMES[A]}/" -e "s/##MASTER_IP##/${MASTER_IPS[A]}/" kube-apiserver.service.template > kube-apiserver-${MASTER_IPS[A]}.service
  done
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-apiserver-${master_ip}.service root@${master_ip}:/etc/systemd/system/kube-apiserver.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-apiserver"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-apiserver --now"
  done

查看 Kube-APIServer 寫入 ETCD 的數(shù)據(jù)

[root@k8s-master01 work]# ETCDCTL_API=3 etcdctl \
--endpoints=${ETCD_ENDPOINTS} \
--cacert=/opt/k8s/work/ca.pem \
--cert=/opt/k8s/work/etcd.pem \
--key=/opt/k8s/work/etcd-key.pem \
get /registry/ --prefix --keys-only

查看集群信息

[root@k8s-master01 work]# kubectl cluster-info
[root@k8s-master01 work]# kubectl get all --all-namespaces
[root@k8s-master01 work]# kubectl get componentstatuses
[root@k8s-master01 work]# netstat -anpt | grep 6443

在這里插入圖片描述

授予 kube-apiserver 訪問 kubelet API 的權限

[root@k8s-master01 work]# kubectl create clusterrolebinding kube-apiserver:kubelet-apis --clusterrole=system:kubelet-api-admin --user kubernetes

2.安裝 Controller Manager 組件

1)創(chuàng)建 Controller Manager 證書和密鑰

[root@k8s-master01 work]# cat > kube-controller-manager-csr.json << EOF
{
  "CN": "system:kube-controller-manager",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2"
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "system:kube-controller-manager",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-controller-manager-csr.json | cfssljson -bare kube-controller-manager
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials system:kube-controller-manager \
--client-certificate=kube-controller-manager.pem \
--client-key=kube-controller-manager-key.pem \
--embed-certs=true \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config set-context system:kube-controller-manager \
--cluster=kubernetes \
--user=system:kube-controller-manager \
--kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# kubectl config use-context system:kube-controller-manager --kubeconfig=kube-controller-manager.kubeconfig
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager.kubeconfig root@${master_ip}:/etc/kubernetes/
  done

4)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-controller-manager.service.template << EOF
[Unit]
Description=Kubernetes Controller Manager
Documentation=https://github.com/GoogleCloudPlatform/kubernetes

[Service]
WorkingDirectory=${K8S_DIR}/kube-controller-manager
ExecStart=/opt/k8s/bin/kube-controller-manager \\
  --secure-port=10257 \\
  --bind-address=127.0.0.1 \\
  --profiling \\
  --cluster-name=kubernetes \\
  --controllers=*,bootstrapsigner,tokencleaner \\
  --kube-api-qps=1000 \\
  --kube-api-burst=2000 \\
  --leader-elect \\
  --use-service-account-credentials\\
  --concurrent-service-syncs=2 \\
  --tls-cert-file=/etc/kubernetes/cert/kube-controller-manager.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kube-controller-manager-key.pem \\
  --authentication-kubeconfig=/etc/kubernetes/kube-controller-manager.kubeconfig \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix="X-Remote-Extra-" \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --cluster-signing-cert-file=/etc/kubernetes/cert/ca.pem \\
  --cluster-signing-key-file=/etc/kubernetes/cert/ca-key.pem \\
  --experimental-cluster-signing-duration=87600h \\
  --horizontal-pod-autoscaler-sync-period=10s \\
  --concurrent-deployment-syncs=10 \\
  --concurrent-gc-syncs=30 \\
  --node-cidr-mask-size=24 \\
  --service-cluster-ip-range=${SERVICE_CIDR} \\
  --cluster-cidr=${CLUSTER_CIDR} \\
  --pod-eviction-timeout=6m \\
  --terminated-pod-gc-threshold=10000 \\
  --root-ca-file=/etc/kubernetes/cert/ca.pem \\
  --service-account-private-key-file=/etc/kubernetes/cert/ca-key.pem \\
  --kubeconfig=/etc/kubernetes/kube-controller-manager.kubeconfig \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target
EOF

5)啟動并驗證

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-controller-manager.service.template root@${master_ip}:/etc/systemd/system/kube-controller-manager.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-controller-manager"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-controller-manager --now"
  done

查看輸出的 Metrics

[root@k8s-master01 work]# curl -s --cacert /opt/k8s/work/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://127.0.0.1:10257/metrics | head

查看權限

[root@k8s-master01 work]# kubectl describe clusterrole system:kube-controller-manager
[root@k8s-master01 work]# kubectl get clusterrole | grep controller
[root@k8s-master01 work]# kubectl describe clusterrole system:controller:deployment-controller

查看當前的 Leader

[root@k8s-master01 work]# kubectl get endpoints kube-controller-manager --namespace=kube-system -o yaml

3.安裝 Kube-Scheduler 組件

1)創(chuàng)建 Kube-Scheduler 證書和密鑰

[root@k8s-master01 work]# cat > kube-scheduler-csr.json << EOF
{
  "CN": "system:kube-scheduler",
  "hosts": [
    "127.0.0.1",
    "192.168.1.1",
    "192.168.1.2"
  ],
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "system:kube-scheduler",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-scheduler-csr.json | cfssljson -bare kube-scheduler
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler*.pem root@${master_ip}:/etc/kubernetes/cert/
  done

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
--certificate-authority=/opt/k8s/work/ca.pem \
--embed-certs=true \
--server=${KUBE_APISERVER} \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials system:kube-scheduler \
--client-certificate=kube-scheduler.pem \
--client-key=kube-scheduler-key.pem \
--embed-certs=true \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config set-context system:kube-scheduler \
--cluster=kubernetes \
--user=system:kube-scheduler \
--kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# kubectl config use-context system:kube-scheduler --kubeconfig=kube-scheduler.kubeconfig
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.kubeconfig root@${master_ip}:/etc/kubernetes/
  done

4)創(chuàng)建 Kube-Scheduler 配置文件

[root@k8s-master01 work]# cat > kube-scheduler.yaml.template << EOF
apiVersion: kubescheduler.config.k8s.io/v1alpha1
kind: KubeSchedulerConfiguration
bindTimeoutSeconds: 600
clientConnection:
  burst: 200
  kubeconfig: "/etc/kubernetes/kube-scheduler.kubeconfig"
  qps: 100
enableContentionProfiling: false
enableProfiling: true
hardPodAffinitySymmetricWeight: 1
healthzBindAddress: 127.0.0.1:10251
leaderElection:
  leaderElect: true
metricsBindAddress: 127.0.0.1:10251
EOF
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.yaml.template root@${master_ip}:/etc/kubernetes/kube-scheduler.yaml
  done

5)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-scheduler.service.template << EOF
[Unit]
Description=Kubernetes Scheduler
Documentation=https://github.com/GoogleCloudPlatform/kubernetes

[Service]
WorkingDirectory=${K8S_DIR}/kube-scheduler
ExecStart=/opt/k8s/bin/kube-scheduler \\
  --port=0 \\
  --secure-port=10259 \\
  --bind-address=127.0.0.1 \\
  --config=/etc/kubernetes/kube-scheduler.yaml \\
  --tls-cert-file=/etc/kubernetes/cert/kube-scheduler.pem \\
  --tls-private-key-file=/etc/kubernetes/cert/kube-scheduler-key.pem \\
  --authentication-kubeconfig=/etc/kubernetes/kube-scheduler.kubeconfig \\
  --client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-allowed-names="system:metrics-server" \\
  --requestheader-client-ca-file=/etc/kubernetes/cert/ca.pem \\
  --requestheader-extra-headers-prefix="X-Remote-Extra-" \\
  --requestheader-group-headers=X-Remote-Group \\
  --requestheader-username-headers=X-Remote-User \\
  --authorization-kubeconfig=/etc/kubernetes/kube-scheduler.kubeconfig \\
  --logtostderr=true \\
  --v=2
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
EOF

6)啟動并驗證

[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    scp kube-scheduler.service.template root@${master_ip}:/etc/systemd/system/kube-scheduler.service
    ssh root@${master_ip} "mkdir -p ${K8S_DIR}/kube-scheduler"
    ssh root@${master_ip} "systemctl daemon-reload && systemctl enable kube-scheduler --now"
  done
[root@k8s-master01 work]# netstat -nlpt | grep kube-schedule

10251:接收 http 請求,非安全端口,不需要認證授權;

10259:接收 https 請求,安全端口,需要認認證授權(兩個接口都對外提供 /metrics/healthz 的訪問)

查看輸出的 Metrics

[root@k8s-master01 work]# curl -s --cacert /opt/k8s/work/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://127.0.0.1:10257/metrics | head

查看權限

[root@k8s-master01 work]# kubectl describe clusterrole system:kube-controller-manager
[root@k8s-master01 work]# kubectl get clusterrole | grep controller
[root@k8s-master01 work]# kubectl describe clusterrole system:controller:deployment-controller

查看當前的 Leader

[root@k8s-master01 work]# kubectl get endpoints kube-controller-manager --namespace=kube-system -o yaml

4.安裝 Kubelet 組件

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kubernetes/server/bin/kubelet root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done
[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    export BOOTSTRAP_TOKEN=$(kubeadm token create \
      --description kubelet-bootstrap-token \
      --groups system:bootstrappers:${all_name} \
      --kubeconfig ~/.kube/config)
    kubectl config set-cluster kubernetes \
      --certificate-authority=/etc/kubernetes/cert/ca.pem \
      --embed-certs=true \
      --server=${KUBE_APISERVER} \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config set-credentials kubelet-bootstrap \
      --token=${BOOTSTRAP_TOKEN} \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config set-context default \
      --cluster=kubernetes \
      --user=kubelet-bootstrap \
      --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
    kubectl config use-context default --kubeconfig=kubelet-bootstrap-${all_name}.kubeconfig
  done
[root@k8s-master01 work]# kubeadm token list --kubeconfig ~/.kube/config					# 查看 Kubeadm 為各節(jié)點創(chuàng)建的 Token
[root@k8s-master01 work]# kubectl get secrets -n kube-system | grep bootstrap-token			# 查看各 Token 關聯(lián)的 Secret

在這里插入圖片描述

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp kubelet-bootstrap-${all_name}.kubeconfig root@${all_name}:/etc/kubernetes/kubelet-bootstrap.kubeconfig
  done

創(chuàng)建 Kubelet 參數(shù)配置文件

[root@k8s-master01 work]# cat > kubelet-config.yaml.template << EOF
kind: KubeletConfiguration
apiVersion: kubelet.config.k8s.io/v1beta1
address: "##ALL_IP##"
staticPodPath: ""
syncFrequency: 1m
fileCheckFrequency: 20s
httpCheckFrequency: 20s
staticPodURL: ""
port: 10250
readOnlyPort: 0
rotateCertificates: true
serverTLSBootstrap: true
authentication:
  anonymous:
    enabled: false
  webhook:
    enabled: true
  x509:
    clientCAFile: "/etc/kubernetes/cert/ca.pem"
authorization:
  mode: Webhook
registryPullQPS: 0
registryBurst: 20
eventRecordQPS: 0
eventBurst: 20
enableDebuggingHandlers: true
enableContentionProfiling: true
healthzPort: 10248
healthzBindAddress: "##ALL_IP##"
clusterDomain: "${CLUSTER_DNS_DOMAIN}"
clusterDNS:
  - "${CLUSTER_DNS_SVC_IP}"
nodeStatusUpdateFrequency: 10s
nodeStatusReportFrequency: 1m
imageMinimumGCAge: 2m
imageGCHighThresholdPercent: 85
imageGCLowThresholdPercent: 80
volumeStatsAggPeriod: 1m
kubeletCgroups: ""
systemCgroups: ""
cgroupRoot: ""
cgroupsPerQOS: true
cgroupDriver: cgroupfs
runtimeRequestTimeout: 10m
hairpinMode: promiscuous-bridge
maxPods: 220
podCIDR: "${CLUSTER_CIDR}"
podPidsLimit: -1
resolvConf: /etc/resolv.conf
maxOpenFiles: 1000000
kubeAPIQPS: 1000
kubeAPIBurst: 2000
serializeImagePulls: false
evictionHard:
  memory.available:  "100Mi"
nodefs.available:  "10%"
nodefs.inodesFree: "5%"
imagefs.available: "15%"
evictionSoft: {}
enableControllerAttachDetach: true
failSwapOn: true
containerLogMaxSize: 20Mi
containerLogMaxFiles: 10
systemReserved: {}
kubeReserved: {}
systemReservedCgroup: ""
kubeReservedCgroup: ""
enforceNodeAllocatable: ["pods"]
EOF
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    sed -e "s/##ALL_IP##/${all_ip}/" kubelet-config.yaml.template > kubelet-config-${all_ip}.yaml.template
    scp kubelet-config-${all_ip}.yaml.template root@${all_ip}:/etc/kubernetes/kubelet-config.yaml
  done

1)創(chuàng)建 Kubelet 啟動腳本

[root@k8s-master01 work]# cat > kubelet.service.template << EOF
[Unit]
Description=Kubernetes Kubelet
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=docker.service
Requires=docker.service

[Service]
WorkingDirectory=${K8S_DIR}/kubelet
ExecStart=/opt/k8s/bin/kubelet \\
  --bootstrap-kubeconfig=/etc/kubernetes/kubelet-bootstrap.kubeconfig \\
  --cert-dir=/etc/kubernetes/cert \\
  --cgroup-driver=cgroupfs \\
  --cni-conf-dir=/etc/cni/net.d \\
  --container-runtime=docker \\
  --container-runtime-endpoint=unix:///var/run/dockershim.sock \\
  --root-dir=${K8S_DIR}/kubelet \\
  --kubeconfig=/etc/kubernetes/kubelet.kubeconfig \\
  --config=/etc/kubernetes/kubelet-config.yaml \\
  --hostname-override=##ALL_NAME## \\
  --pod-infra-container-image=registry.aliyuncs.com/google_containers/pause-amd64:3.2 \\
  --image-pull-progress-deadline=15m \\
  --volume-plugin-dir=${K8S_DIR}/kubelet/kubelet-plugins/volume/exec/ \\
  --logtostderr=true \\
  --v=2
Restart=always
RestartSec=5
StartLimitInterval=0

[Install]
WantedBy=multi-user.target
EOF

2)啟動并驗證

授權

[root@k8s-master01 ~]# kubectl create clusterrolebinding kubelet-bootstrap --clusterrole=system:node-bootstrapper --group=system:bootstrappers

啟動 Kubelet

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    ssh root@${all_name} "mkdir -p ${K8S_DIR}/kubelet/kubelet-plugins/volume/exec/"
    ssh root@${all_name} "systemctl daemon-reload && systemctl enable kubelet --now"
  done

查看 Kubelet 服務

[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    ssh root@${all_name} "systemctl status kubelet | grep active"
  done
[root@k8s-master01 work]# kubectl get csr									# 因為我們還沒做認證. 所以顯示 Pengding 狀態(tài)

在這里插入圖片描述

3)Approve CSR 請求

自動 Approve CSR 請求(創(chuàng)建三個 ClusterRoleBinding,分別用于自動 approve client renew client renew server 證書)

[root@k8s-master01 work]# cat > csr-crb.yaml << EOF
 # Approve all CSRs for the group "system:bootstrappers"
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: auto-approve-csrs-for-group
 subjects:
 - kind: Group
   name: system:bootstrappers
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: system:certificates.k8s.io:certificatesigningrequests:nodeclient
   apiGroup: rbac.authorization.k8s.io
---
 # To let a node of the group "system:nodes" renew its own credentials
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: node-client-cert-renewal
 subjects:
 - kind: Group
   name: system:nodes
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: system:certificates.k8s.io:certificatesigningrequests:selfnodeclient
   apiGroup: rbac.authorization.k8s.io
---
# A ClusterRole which instructs the CSR approver to approve a node requesting a
# serving cert matching its client cert.
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: approve-node-server-renewal-csr
rules:
- apiGroups: ["certificates.k8s.io"]
  resources: ["certificatesigningrequests/selfnodeserver"]
  verbs: ["create"]
---
 # To let a node of the group "system:nodes" renew its own server credentials
 kind: ClusterRoleBinding
 apiVersion: rbac.authorization.k8s.io/v1
 metadata:
   name: node-server-cert-renewal
 subjects:
 - kind: Group
   name: system:nodes
   apiGroup: rbac.authorization.k8s.io
 roleRef:
   kind: ClusterRole
   name: approve-node-server-renewal-csr
   apiGroup: rbac.authorization.k8s.io
EOF
[root@k8s-master01 work]# kubectl apply -f csr-crb.yaml

驗證(等待一段時間 1 ~ 5 分鐘),三個節(jié)點的 CSR 都自動 approved

[root@k8s-master01 work]# kubectl get csr | grep boot				# 等待一段時間 (1-10 分鐘),三個節(jié)點的 CSR 都自動 approved
[root@k8s-master01 work]# kubectl get nodes							# 所有節(jié)點均 Ready

在這里插入圖片描述

[root@k8s-master01 ~]# ls -l /etc/kubernetes/kubelet.kubeconfig
[root@k8s-master01 ~]# ls -l /etc/kubernetes/cert/ | grep kubelet

在這里插入圖片描述

4)手動 Approve Server Cert Csr

基于安全性考慮,CSR approving controllers 不會自動 approve kubelet server 證書簽名請求,需要手動 approve

[root@k8s-master01 ~]# kubectl get csr | grep node

在這里插入圖片描述

[root@k8s-master01 ~]# kubectl get csr | grep Pending | awk '{print $1}' | xargs kubectl certificate approve
[root@k8s-master01 ~]# ls -l /etc/kubernetes/cert/kubelet-*

在這里插入圖片描述

5)Kubelet API 接口配置

[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem https://192.168.1.1:10250/metrics
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem -H "Authorization: Bearer 123456" https://192.168.1.1:10250/metrics

Kubelet API 認證和授權

// 默認權限不足
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /etc/kubernetes/cert/kube-controller-manager.pem --key /etc/kubernetes/cert/kube-controller-manager-key.pem https://192.168.1.1:10250/metrics
// 使用最高權限的 admin
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://192.168.1.1:10250/metrics | head

在這里插入圖片描述

證書認證和授權

// 默認權限不足
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /etc/kubernetes/cert/kube-controller-manager.pem --key /etc/kubernetes/cert/kube-controller-manager-key.pem https://192.168.1.1:10250/metrics
// 使用最高權限的 admin
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem --cert /opt/k8s/work/admin.pem --key /opt/k8s/work/admin-key.pem https://192.168.1.1:10250/metrics | head

創(chuàng)建 Bear Token 認證和授權

[root@k8s-master01 ~]# kubectl create serviceaccount kubelet-api-test
[root@k8s-master01 ~]# kubectl create clusterrolebinding kubelet-api-test --clusterrole=system:kubelet-api-admin --serviceaccount=default:kubelet-api-test
[root@k8s-master01 ~]# SECRET=$(kubectl get secrets | grep kubelet-api-test | awk '{print $1}')
[root@k8s-master01 ~]# TOKEN=$(kubectl describe secret ${SECRET} | grep -E '^token' | awk '{print $2}')
[root@k8s-master01 ~]# echo ${TOKEN}
[root@k8s-master01 ~]# curl -s --cacert /etc/kubernetes/cert/ca.pem -H "Authorization: Bearer ${TOKEN}" https://192.168.1.1:10250/metrics | head

5.安裝 Kube-Proxy 組件

Kube-Proxy 運行在所有主機上,用來監(jiān)聽 APIServer 中的 Service 和 Endpoint 的變化情況,并創(chuàng)建路由規(guī)則來提供服務 IP 和負載均衡功能。

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kubernetes/server/bin/kube-proxy root@${all_ip}:/opt/k8s/bin/
    ssh root@${all_ip} "chmod +x /opt/k8s/bin/*"
  done

1)創(chuàng)建 Kube-Proxy 證書和密鑰

創(chuàng)建 Kube-Proxy 的 CA 證書請求文件

[root@k8s-master01 work]# cat > kube-proxy-csr.json << EOF
{
  "CN": "system:kube-proxy",
  "key": {
    "algo": "rsa",
    "size": 2048
  },
  "names": [
    {
      "C": "CN",
      "ST": "Shanghai",
      "L": "Shanghai",
      "O": "k8s",
      "OU": "System"
    }
  ]
}
EOF

2)生成證書和密鑰

[root@k8s-master01 work]# cfssl gencert -ca=/opt/k8s/work/ca.pem -ca-key=/opt/k8s/work/ca-key.pem -config=/opt/k8s/work/ca-config.json -profile=kubernetes kube-proxy-csr.json | cfssljson -bare kube-proxy

3)創(chuàng)建 Kubeconfig 文件

[root@k8s-master01 work]# kubectl config set-cluster kubernetes \
  --certificate-authority=/opt/k8s/work/ca.pem \
  --embed-certs=true \
  --server=${KUBE_APISERVER} \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config set-credentials kube-proxy \
  --client-certificate=kube-proxy.pem \
  --client-key=kube-proxy-key.pem \
  --embed-certs=true \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config set-context default \
  --cluster=kubernetes \
  --user=kube-proxy \
  --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# kubectl config use-context default --kubeconfig=kube-proxy.kubeconfig
[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    scp kube-proxy.kubeconfig root@${all_ip}:/etc/kubernetes/
  done

4)創(chuàng)建 Kube-Proxy 配置文件

[root@k8s-master01 work]# cat > kube-proxy-config.yaml.template << EOF
kind: KubeProxyConfiguration
apiVersion: kubeproxy.config.k8s.io/v1alpha1
clientConnection:
  burst: 200
  kubeconfig: "/etc/kubernetes/kube-proxy.kubeconfig"
  qps: 100
bindAddress: ##ALL_IP##
healthzBindAddress: ##ALL_IP##:10256
metricsBindAddress: ##ALL_IP##:10249
enableProfiling: true
clusterCIDR: ${CLUSTER_CIDR}
hostnameOverride: ##ALL_NAME##
mode: "ipvs"
portRange: ""
kubeProxyIPTablesConfiguration:
  masqueradeAll: false
kubeProxyIPVSConfiguration:
  scheduler: rr
  excludeCIDRs: []
EOF
[root@k8s-master01 work]# for (( i=0; i < 3; i++ ))
  do
    echo ">>> ${ALL_NAMES[i]}"
    sed -e "s/##ALL_NAME##/${ALL_NAMES[i]}/" -e "s/##ALL_IP##/${ALL_IPS[i]}/" kube-proxy-config.yaml.template > kube-proxy-config-${ALL_NAMES[i]}.yaml.template
    scp kube-proxy-config-${ALL_NAMES[i]}.yaml.template root@${ALL_NAMES[i]}:/etc/kubernetes/kube-proxy-config.yaml
  done

4)創(chuàng)建啟動腳本

[root@k8s-master01 work]# cat > kube-proxy.service << EOF
[Unit]
Description=Kubernetes Kube-Proxy Server
Documentation=https://github.com/GoogleCloudPlatform/kubernetes
After=network.target
[Service]
WorkingDirectory=${K8S_DIR}/kube-proxy
ExecStart=/opt/k8s/bin/kube-proxy \\
  --config=/etc/kubernetes/kube-proxy-config.yaml \\
  --logtostderr=true \\
  --v=2
Restart=on-failure
RestartSec=5
LimitNOFILE=65536
[Install]
WantedBy=multi-user.target
EOF
[root@k8s-master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp kube-proxy.service root@${all_name}:/etc/systemd/system/
  done

5)啟動并驗證

[root@k8s-master01 work]# for all_ip in ${ALL_IPS[@]}
  do
    echo ">>> ${all_ip}"
    ssh root@${all_ip} "mkdir -p ${K8S_DIR}/kube-proxy"
    ssh root@${all_ip} "modprobe ip_vs_rr"
    ssh root@${all_ip} "systemctl daemon-reload && systemctl enable kube-proxy --now"
  done

查看 ipvs 路由規(guī)則

[root@k8s-master01 work]# ipvsadm -ln

在這里插入圖片描述

問題: 當我們在啟動 kube-proxy 組件后,通過 systemctl 查看該組件狀態(tài)時,出現(xiàn)如下錯誤

Not using `--random-fully` in the MASQUERADE rule for iptables because the local version of iptables does not support it

上面報錯是因為我們的 iptables 版本不支持 --random-fully 配置(1.6.2 版本上支持),所以我們需要對 iptables 進行升級操作。

[root@master01 work]# wget https://www.netfilter.org/projects/iptables/files/iptables-1.6.2.tar.bz2 --no-check-certificate
[root@master01 work]# for all_name in ${ALL_NAMES[@]}
  do
    echo ">>> ${all_name}"
    scp iptables-1.6.2.tar.bz2 root@${all_name}:/root/
    ssh root@${all_name} "yum -y install gcc make libnftnl-devel libmnl-devel autoconf automake libtool bison flex libnetfilter_conntrack-devel libnetfilter_queue-devel libpcap-devel bzip2"
    ssh root@${all_name} "export LC_ALL=C && tar -xf iptables-1.6.2.tar.bz2 && cd iptables-1.6.2 && ./autogen.sh && ./configure && make && make install"
    ssh root@${all_name} "systemctl daemon-reload && systemctl restart kubelet && systemctl restart kube-proxy"
  done

6.安裝 CoreDNS 插件

1)修改 Coredns 配置

[root@k8s-master01 ~]# cd /opt/k8s/work/kubernetes/cluster/addons/dns/coredns
[root@k8s-master01 coredns]# cp coredns.yaml.base coredns.yaml
[root@k8s-master01 coredns]# sed -i -e "s/__PILLAR__DNS__DOMAIN__/${CLUSTER_DNS_DOMAIN}/" -e "s/__PILLAR__DNS__SERVER__/${CLUSTER_DNS_SVC_IP}/" -e "s/__PILLAR__DNS__MEMORY__LIMIT__/200Mi/" coredns.yaml

2)創(chuàng)建 Coredns 并啟動

配置調(diào)度策略

[root@k8s-master01 coredns]# vim coredns.yaml
......
apiVersion: apps/v1
kind: Deployment
......
spec:
  replicas: 2															# 配置成兩個副本
......
      tolerations:
        - key: "node-role.kubernetes.io/master"
          operator: "Equal"
          value: ""
          effect: NoSchedule
      nodeSelector:
        node-role.kubernetes.io/master: "true"
......
[root@k8s-master01 coredns]# kubectl create -f coredns.yaml

在這里插入圖片描述

kubectl describe pod Pod-Name -n kube-system											# Pod-Name 你們需要換成自己的

因為上面鏡像使用的是 K8s 官方的鏡像(國外),所以可能會出現(xiàn):

Normal   BackOff    72s (x6 over 3m47s)   kubelet, k8s-master01  Back-off pulling image "k8s.gcr.io/coredns:1.6.5"
Warning  Failed     57s (x7 over 3m47s)   kubelet, k8s-master01  Error: ImagePullBackOff

出現(xiàn)如上問題后,我們可以通過拉取其它倉庫中的鏡像,拉取完后重新打個標簽即可。

如:docker pull k8s.gcr.io/coredns:1.6.5

我們可以:
docker pull registry.aliyuncs.com/google_containers/coredns:1.6.5
docker tag registry.aliyuncs.com/google_containers/coredns:1.6.5 k8s.gcr.io/coredns:1.6.5

3)驗證

[root@k8s-master01 coredns]# kubectl run -it --rm test-dns --image=busybox:1.28.4 sh
If you don't see a command prompt, try pressing enter.
/ # 
/ # nslookup kubernetes
Server:    10.20.0.254
Address 1: 10.20.0.254 kube-dns.kube-system.svc.cluster.local

Name:      kubernetes
Address 1: 10.20.0.1 kubernetes.default.svc.cluster.local

7.安裝 Dashboard 儀表盤

[root@k8s-master01 coredns]# cd /opt/k8s/work/
[root@k8s-master01 work]# mkdir metrics
[root@k8s-master01 work]# cd metrics/
[root@k8s-master01 metrics]# wget https://github.com/kubernetes-sigs/metrics-server/releases/download/v0.3.6/components.yaml
[root@k8s-master01 metrics]# vim components.yaml
......
apiVersion: apps/v1
kind: Deployment
metadata:
  name: metrics-server
  namespace: kube-system
  labels:
    k8s-app: metrics-server
spec:
  replicas: 2												# 修改副本數(shù)
  selector:
    matchLabels:
      k8s-app: metrics-server
  template:
    metadata:
      name: metrics-server
      labels:
        k8s-app: metrics-server
    spec:
      hostNetwork: true										# 配置主機網(wǎng)絡
      serviceAccountName: metrics-server
      volumes:
      # mount in tmp so we can safely use from-scratch images and/or read-only containers
      - name: tmp-dir
        emptyDir: {}
      containers:
      - name: metrics-server
        image: registry.aliyuncs.com/google_containers/metrics-server-amd64:v0.3.6		# 修改鏡像名
        imagePullPolicy: IfNotPresent
        args:
          - --cert-dir=/tmp
          - --secure-port=4443
          - --kubelet-insecure-tls							# 新加的
          - --kubelet-preferred-address-types=InternalIP,Hostname,InternalDNS,ExternalDNS,ExternalIP	# 新加的
......
[root@k8s-master01 metrics]# kubectl create -f components.yaml 

驗證:

在這里插入圖片描述

1)創(chuàng)建證書

[root@k8s-master01 metrics]# cd /opt/k8s/work/
[root@k8s-master01 work]# mkdir -p /opt/k8s/work/dashboard/certs
[root@k8s-master01 work]# openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout tls.key -out tls.crt -subj "/C=CN/ST=ZheJiang/L=HangZhou/O=Xianghy/OU=Xianghy/CN=k8s.odocker.com"
[root@k8s-master01 work]# for master_ip in ${MASTER_IPS[@]}
  do
    echo ">>> ${master_ip}"
    ssh root@${master_ip} "mkdir -p /opt/k8s/work/dashboard/certs" 
    scp tls.* root@${master_ip}:/opt/k8s/work/dashboard/certs/
  done

2)修改 Dashboard 配置

手動創(chuàng)建 Secret

[root@master01 ~]# kubectl create namespace kubernetes-dashboard
[root@master01 ~]# kubectl create secret generic kubernetes-dashboard-certs --from-file=/opt/k8s/work/dashboard/certs -n kubernetes-dashboard

修改 Dashboard 配置(你們可以通過這個地址來看 Dashboard 的 yaml 文件:傳送門)

[root@k8s-master01 work]# cd dashboard/
[root@k8s-master01 dashboard]# vim dashboard.yaml
apiVersion: v1
kind: ServiceAccount
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
---
kind: Service
apiVersion: v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
spec:
  type: NodePort
  ports:
    - port: 443
      targetPort: 8443
      nodePort: 30080
  selector:
    k8s-app: kubernetes-dashboard
---
apiVersion: v1
kind: Secret
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-csrf
  namespace: kubernetes-dashboard
type: Opaque
data:
  csrf: ""
---
apiVersion: v1
kind: Secret
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-key-holder
  namespace: kubernetes-dashboard
type: Opaque
---
kind: ConfigMap
apiVersion: v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard-settings
  namespace: kubernetes-dashboard
---
kind: Role
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
rules:
  - apiGroups: [""]
    resources: ["secrets"]
    resourceNames: ["kubernetes-dashboard-key-holder", "kubernetes-dashboard-certs", "kubernetes-dashboard-csrf"]
    verbs: ["get", "update", "delete"]
  - apiGroups: [""]
    resources: ["configmaps"]
    resourceNames: ["kubernetes-dashboard-settings"]
    verbs: ["get", "update"]
  - apiGroups: [""]
    resources: ["services"]
    resourceNames: ["heapster", "dashboard-metrics-scraper"]
    verbs: ["proxy"]
  - apiGroups: [""]
    resources: ["services/proxy"]
    resourceNames: ["heapster", "http:heapster:", "https:heapster:", "dashboard-metrics-scraper", "http:dashboard-metrics-scraper"]
    verbs: ["get"]
---
kind: ClusterRole
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
rules:
  # Allow Metrics Scraper to get metrics from the Metrics server
  - apiGroups: ["metrics.k8s.io"]
    resources: ["pods", "nodes"]
    verbs: ["get", "list", "watch"]
---
apiVersion: rbac.authorization.k8s.io/v1
kind: RoleBinding
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: Role
  name: kubernetes-dashboard
subjects:
  - kind: ServiceAccount
    name: kubernetes-dashboard
    namespace: kubernetes-dashboard
---
apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
  name: kubernetes-dashboard
roleRef:
  apiGroup: rbac.authorization.k8s.io
  kind: ClusterRole
  name: kubernetes-dashboard
subjects:
  - kind: ServiceAccount
    name: kubernetes-dashboard
    namespace: kubernetes-dashboard
---
kind: Deployment
apiVersion: apps/v1
metadata:
  labels:
    k8s-app: kubernetes-dashboard
  name: kubernetes-dashboard
  namespace: kubernetes-dashboard
spec:
  replicas: 1
  revisionHistoryLimit: 10
  selector:
    matchLabels:
      k8s-app: kubernetes-dashboard
  template:
    metadata:
      labels:
        k8s-app: kubernetes-dashboard
    spec:
      containers:
        - name: kubernetes-dashboard
          image: kubernetesui/dashboard:v2.0.0-beta8
          imagePullPolicy: IfNotPresent
          ports:
            - containerPort: 8443
              protocol: TCP
          args:
            - --auto-generate-certificates
            - --namespace=kubernetes-dashboard
            - --tls-key-file=tls.key
            - --tls-cert-file=tls.crt
            - --token-ttl=3600
          volumeMounts:
            - name: kubernetes-dashboard-certs
              mountPath: /certs
            - mountPath: /tmp
              name: tmp-volume
          livenessProbe:
            httpGet:
              scheme: HTTPS
              path: /
              port: 8443
            initialDelaySeconds: 30
            timeoutSeconds: 30
          securityContext:
            allowPrivilegeEscalation: false
            readOnlyRootFilesystem: true
            runAsUser: 1001
            runAsGroup: 2001
      volumes:
        - name: kubernetes-dashboard-certs
          secret:
            secretName: kubernetes-dashboard-certs
        - name: tmp-volume
          emptyDir: {}
      serviceAccountName: kubernetes-dashboard
      nodeSelector:
        "beta.kubernetes.io/os": linux
      tolerations:
        - key: node-role.kubernetes.io/master
          effect: NoSchedule
---
kind: Service
apiVersion: v1
metadata:
  labels:
    k8s-app: dashboard-metrics-scraper
  name: dashboard-metrics-scraper
  namespace: kubernetes-dashboard
spec:
  ports:
    - port: 8000
      targetPort: 8000
  selector:
    k8s-app: dashboard-metrics-scraper
---
kind: Deployment
apiVersion: apps/v1
metadata:
  labels:
    k8s-app: dashboard-metrics-scraper
  name: dashboard-metrics-scraper
  namespace: kubernetes-dashboard
spec:
  replicas: 1
  revisionHistoryLimit: 10
  selector:
    matchLabels:
      k8s-app: dashboard-metrics-scraper
  template:
    metadata:
      labels:
        k8s-app: dashboard-metrics-scraper
      annotations:
        seccomp.security.alpha.kubernetes.io/pod: 'runtime/default'
    spec:
      containers:
        - name: dashboard-metrics-scraper
          image: kubernetesui/metrics-scraper:v1.0.1
          imagePullPolicy: IfNotPresent
          ports:
            - containerPort: 8000
              protocol: TCP
          livenessProbe:
            httpGet:
              scheme: HTTP
              path: /
              port: 8000
            initialDelaySeconds: 30
            timeoutSeconds: 30
          volumeMounts:
          - mountPath: /tmp
            name: tmp-volume
          securityContext:
            allowPrivilegeEscalation: false
            readOnlyRootFilesystem: true
            runAsUser: 1001
            runAsGroup: 2001
      serviceAccountName: kubernetes-dashboard
      nodeSelector:
        "beta.kubernetes.io/os": linux
      tolerations:
        - key: node-role.kubernetes.io/master
          effect: NoSchedule
      volumes:
        - name: tmp-volume
          emptyDir: {}
[root@k8s-master01 dashboard]# kubectl create -f dashboard.yaml          

創(chuàng)建管理員賬戶

[root@k8s-master01 dashboard]# kubectl create serviceaccount admin-user -n kubernetes-dashboard
[root@k8s-master01 dashboard]# kubectl create clusterrolebinding admin-user --clusterrole=cluster-admin --serviceaccount=kubernetes-dashboard:admin-user

3)驗證

獲取登錄令牌

[root@k8s-master01 dashboard]# kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')

在這里插入圖片描述

訪問:https://192.168.1.1:30080

在這里插入圖片描述

在這里插入圖片描述

到此,我們的 Kubernetes 便搭建完成了,如果你們在安裝中出現(xiàn)問題,可以提出,大家共同討論,希望大家以后多多支持腳本之家!

相關文章

  • k8s強制刪除一個Pod的詳細步驟

    k8s強制刪除一個Pod的詳細步驟

    有時候遇到node宕機或者失聯(lián)太久導致pod一直處于Terminating狀態(tài),kubectl?delete又刪不掉,其實這個pod已經(jīng)確定已經(jīng)死了,需要強制把他摘掉,這篇文章主要給大家介紹了關于k8s強制刪除一個Pod的詳細步驟,需要的朋友可以參考下
    2024-11-11
  • Centos?8.2?升級內(nèi)核通過elrepo源的方法

    Centos?8.2?升級內(nèi)核通過elrepo源的方法

    這篇文章主要介紹了Centos?8.2?升級內(nèi)核通過elrepo源,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-10-10
  • 超詳細的Kubernetes?(k8s)常用命令整理

    超詳細的Kubernetes?(k8s)常用命令整理

    這篇文章主要介紹了Kubernetes?(k8s)常用命令整理的相關資料,講解了Kubernetes集群管理、節(jié)點資源查看、Pod管理、部署管理、命名空間管理、服務負載均衡、調(diào)試排錯以及備份恢復等操作的命令,需要的朋友可以參考下
    2025-03-03
  • Rainbond對微服務進行請求速率限制詳解

    Rainbond對微服務進行請求速率限制詳解

    這篇文章主要為大家介紹了Rainbond對微服務進行請求速率限制,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-04-04
  • Rancher部署配置開源Rainbond云原生應用管理平臺

    Rancher部署配置開源Rainbond云原生應用管理平臺

    這篇文章主要為大家介紹了Rancher部署配置開源Rainbond云原生應用管理平臺,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-04-04
  • k8s部署ingress-nginx的詳細步驟大全

    k8s部署ingress-nginx的詳細步驟大全

    nginx一般是作為服務的入口,其在kubernetes的部署方式也大致相似,這篇文章主要給大家介紹了關于k8s部署ingress-nginx的相關資料,文中通過圖文介紹的非常詳細,需要的朋友可以參考下
    2024-01-01
  • Kubernetes探針使用介紹

    Kubernetes探針使用介紹

    這篇文章主要為大家介紹了Kubernetes探針使用詳細介紹,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-03-03
  • k8s?Ingress實現(xiàn)流量路由規(guī)則控制的定義格式類型

    k8s?Ingress實現(xiàn)流量路由規(guī)則控制的定義格式類型

    這篇文章主要為大家介紹了k8s?Ingress?實現(xiàn)流量路由規(guī)則控制的定義格式及類型詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-04-04
  • helmfile聲明式部署Helm?Chart使用詳解

    helmfile聲明式部署Helm?Chart使用詳解

    這篇文章主要為大家介紹了helmfile聲明式部署Helm?Chart使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-02-02
  • Kubernetes(k8s?1.23))安裝與卸載詳細教程

    Kubernetes(k8s?1.23))安裝與卸載詳細教程

    這篇文章主要介紹了Kubernetes(k8s?1.23))安裝與卸載,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-07-07

最新評論

天天草天天色天天干| 婷婷午夜国产精品久久久| 日本丰满熟妇大屁股久久| 成年人免费看在线视频| 亚洲av自拍偷拍综合| 狠狠躁夜夜躁人人爽天天天天97| 国产精品人妻熟女毛片av久| 521精品视频在线观看| 9l人妻人人爽人人爽| 777奇米久久精品一区| 日韩剧情片电影在线收看| 动漫精品视频在线观看| 色97视频在线播放| 久久精品美女免费视频| 精品国产高潮中文字幕| 天天日天天添天天爽| 成人高潮aa毛片免费| 精品人妻每日一部精品| 免费男阳茎伸入女阳道视频| 1024久久国产精品| 视频在线亚洲一区二区| 少妇与子乱在线观看| 伊人网中文字幕在线视频| 国产精品人妻一区二区三区网站| 黄色av网站免费在线| 国产在线拍揄自揄视频网站| 欧美另类一区二区视频| 日日夜夜大香蕉伊人| 免费看国产又粗又猛又爽又黄视频| 亚洲美女美妇久久字幕组| av亚洲中文天堂字幕网| 99国内小视频在现欢看| 黑人性生活视频免费看| 成人网18免费视频版国产| 精品一区二区三区午夜| 日本18禁久久久久久| 国产成人精品福利短视频| 日韩三级黄色片网站| 在线免费观看av日韩| 天天日天天透天天操| 75国产综合在线视频| 中文字幕一区二区人妻电影冢本 | 精品一区二区亚洲欧美| 国产美女精品福利在线| 国产高清精品一区二区三区| 免费在线观看污污视频网站| 亚洲欧美激情人妻偷拍| 人妻丰满熟妇综合网| 国产欧美日韩第三页| 欧美亚洲牲夜夜综合久久| 亚洲一区二区三区av网站| 日本韩国免费一区二区三区视频 | 2021最新热播中文字幕| 国产女人露脸高潮对白视频| 日韩欧美国产一区不卡| 国产精品自拍偷拍a| 国产欧美精品一区二区高清| 一区二区三区久久中文字幕| 天天干夜夜操啊啊啊| 美日韩在线视频免费看| 国产亚州色婷婷久久99精品| 中文字幕无码一区二区免费| 最近中文2019年在线看| 亚洲一区制服丝袜美腿| 国产 在线 免费 精品| 成人精品在线观看视频| 日本女大学生的黄色小视频| 在线观看911精品国产| 经典亚洲伊人第一页| 精品久久久久久久久久久99| 婷婷五月亚洲综合在线| 中文字幕视频一区二区在线观看| 97资源人妻免费在线视频| 熟妇一区二区三区高清版| 一区国内二区日韩三区欧美| 抽查舔水白紧大视频| caoporm超碰国产| 在线观看一区二区三级| 插小穴高清无码中文字幕| 亚洲欧洲av天堂综合| 亚洲国产精品久久久久蜜桃| 一区二区三区激情在线| 国产V亚洲V天堂无码欠欠| 这里有精品成人国产99| 狠狠躁夜夜躁人人爽天天天天97| 丝袜美腿视频诱惑亚洲无| 成人av中文字幕一区| 97资源人妻免费在线视频| 亚洲精品无码久久久久不卡| 日本韩国亚洲综合日韩欧美国产| 午夜在线一区二区免费| 欧美一区二区三区在线资源| 国产综合高清在线观看| 免费手机黄页网址大全| 亚洲欧美一区二区三区爱爱动图| 亚洲欧美国产麻豆综合| 99re久久这里都是精品视频| 亚洲中文字幕校园春色| 亚洲护士一区二区三区| 人人爽亚洲av人人爽av| 丁香花免费在线观看中文字幕| 18禁精品网站久久| 婷婷久久久综合中文字幕| 日韩无码国产精品强奸乱伦| 香蕉91一区二区三区| 中文字幕av熟女人妻| 中国熟女一区二区性xx| 好太好爽好想要免费| 中文字幕乱码人妻电影| 老司机99精品视频在线观看| 国产一区成人在线观看视频 | av网址在线播放大全| 天堂女人av一区二区| 黄网十四区丁香社区激情五月天 | 成人av天堂丝袜在线观看| 在线不卡成人黄色精品| 国产激情av网站在线观看| 亚洲一级av无码一级久久精品| 青青青aaaa免费| 黑人变态深video特大巨大| 成人资源在线观看免费官网| 亚洲欧美激情国产综合久久久 | 中文字幕AV在线免费看 | 久青青草视频手机在线免费观看| 亚洲伊人久久精品影院一美女洗澡 | 天天色天天爱天天爽| 日本后入视频在线观看| 夜夜嗨av蜜臀av| 老司机在线精品福利视频| 色天天天天射天天舔| 顶级尤物粉嫩小尤物网站| 日本一道二三区视频久久| 天天日天天爽天天爽| 人妻无码色噜噜狠狠狠狠色| 亚洲av日韩av第一区二区三区| 三级等保密码要求条款| av新中文天堂在线网址| www,久久久,com| 白白操白白色在线免费视频| 91在线视频在线精品3| 老司机在线精品福利视频| av中文字幕电影在线看| 亚洲午夜在线视频福利| 2020国产在线不卡视频| 久久久人妻一区二区| 天天干天天啪天天舔| 人妻少妇精品久久久久久| 一区二区久久成人网| 999九九久久久精品| 中文字幕亚洲久久久| 欧美一区二区三区激情啪啪啪| 男人天堂av天天操| 亚洲日本一区二区三区| 91免费福利网91麻豆国产精品 | 91九色国产porny蝌蚪| 欧美3p在线观看一区二区三区| 天天日天天摸天天爱| 99热国产精品666| 激情五月婷婷综合色啪| 亚洲福利精品福利精品福利| 人妻少妇性色欲欧美日韩| 日日夜夜大香蕉伊人| 亚洲欧美激情人妻偷拍| 91福利在线视频免费观看| 天天摸天天日天天操| 99re6热在线精品| 欧美viboss性丰满| 国产女孩喷水在线观看| 激情内射在线免费观看| 久久久久久久久久性潮| 97人人模人人爽人人喊| 都市激情校园春色狠狠| 亚洲免费视频欧洲免费视频| 中文字幕+中文字幕| 在线制服丝袜中文字幕| 国产精品人妻66p| 偷拍3456eee| 偷偷玩弄新婚人妻h视频| 99精品免费久久久久久久久a| 国产污污污污网站在线| 在线观看国产免费麻豆| 男大肉棒猛烈插女免费视频| 欧美老鸡巴日小嫩逼| 天天射,天天操,天天说| 日韩欧美亚洲熟女人妻| 国产午夜福利av导航| 在线可以看的视频你懂的| 成年人该看的视频黄免费| 欧美精品黑人性xxxx| av中文字幕电影在线看| 一区二区视频视频视频| 青草青永久在线视频18| 久久久久久性虐视频| 国产精品人妻一区二区三区网站| 特黄老太婆aa毛毛片| av线天堂在线观看| 老熟妇凹凸淫老妇女av在线观看| 在线免费观看日本片| 精品区一区二区三区四区人妻| 在线观看亚洲人成免费网址| 欧美爆乳肉感大码在线观看 | 9国产精品久久久久老师| 风流唐伯虎电视剧在线观看| 天天日天天日天天擦| 88成人免费av网站| 中文字幕av第1页中文字幕| 又黄又刺激的午夜小视频| 一区二区三区欧美日韩高清播放| 天天做天天干天天操天天射| japanese日本熟妇另类| 视频一区二区综合精品| 黄色三级网站免费下载| 亚洲欧美色一区二区| 欧美成人黄片一区二区三区 | 老司机免费福利视频网| 国产黄色片在线收看| 亚洲区美熟妇久久久久| 91人妻精品一区二区久久| 欧美爆乳肉感大码在线观看| 9色精品视频在线观看| 亚洲国产欧美一区二区三区久久| 亚洲 欧美 自拍 偷拍 在线| av亚洲中文天堂字幕网| 久碰精品少妇中文字幕av| 91精品国产观看免费| 亚洲av人人澡人人爽人人爱| 内射久久久久综合网| 91成人精品亚洲国产| 一区二区三区四区视频| 啊啊好大好爽啊啊操我啊啊视频| 国产成人精品av网站| 天堂av在线最新版在线| 亚洲午夜电影之麻豆| 九色精品视频在线播放| 国产麻豆剧果冻传媒app| 色婷婷久久久久swag精品| 伊人成人在线综合网| 人妻熟女中文字幕aⅴ在线| 中文字幕av第1页中文字幕| 中文字幕一区二 区二三区四区| 欧美亚洲免费视频观看| 护士小嫩嫩又紧又爽20p| 国产一区av澳门在线观看| 精品久久久久久高潮| 18禁精品网站久久| 2022国产精品视频| 天天夜天天日天天日| 九九视频在线精品播放| 亚洲国产免费av一区二区三区 | 中文字幕av一区在线观看| 免费在线播放a级片| 午夜毛片不卡在线看| av大全在线播放免费| 晚上一个人看操B片| aiss午夜免费视频| 99国内小视频在现欢看| 亚洲成人午夜电影在线观看| 亚洲日本一区二区久久久精品| 亚洲国产第一页在线观看| 国产aⅴ一线在线观看| okirakuhuhu在线观看| 激情色图一区二区三区| 天天做天天干天天舔| 1769国产精品视频免费观看| 天天色天天操天天舔| 亚洲欧美成人综合在线观看| 欧美久久久久久三级网| 国产免费高清视频视频| 国产之丝袜脚在线一区二区三区| 91精品国产91久久自产久强| 成人区人妻精品一区二视频| 成人区人妻精品一区二视频| 欧美国产亚洲中英文字幕| 久草视频在线一区二区三区资源站 | 精品一线二线三线日本| 91久久人澡人人添人人爽乱| 狠狠地躁夜夜躁日日躁| 国产高清97在线观看视频| 高潮视频在线快速观看国家快速| 自拍偷拍日韩欧美亚洲| 亚洲高清国产一区二区三区| 97超碰免费在线视频| 少妇ww搡性bbb91| 在线免费观看黄页视频| 日本真人性生活视频免费看| 早川濑里奈av黑人番号| 又粗又长 明星操逼小视频| 天天日天天干天天爱| 最近的中文字幕在线mv视频| 福利视频广场一区二区| 色综合色综合色综合色| 韩国爱爱视频中文字幕| 国产精品3p和黑人大战| 亚洲欧洲av天堂综合| 成人福利视频免费在线| 午夜精品在线视频一区| 91香蕉成人app下载| 人人爽亚洲av人人爽av| 午夜免费观看精品视频| 日本熟女精品一区二区三区| 欧美日韩高清午夜蜜桃大香蕉| 在线观看操大逼视频| 巨乳人妻日下部加奈被邻居中出 | 人妻丝袜av在线播放网址| 激情内射在线免费观看| 国产精品黄片免费在线观看| 亚洲人妻视频在线网| 色综合久久五月色婷婷综合 | 亚洲av第国产精品| 2017亚洲男人天堂| 2012中文字幕在线高清| nagger可以指黑人吗| 国产成人小视频在线观看无遮挡| 欧美中国日韩久久精品| 亚洲一区二区三区五区| 人妻久久久精品69系列| 性欧美日本大妈母与子| 精品一区二区亚洲欧美| 亚洲精品 欧美日韩| 亚洲va天堂va国产va久| 福利视频广场一区二区| 午夜免费体验区在线观看| 亚洲午夜电影在线观看| 人妻无码中文字幕专区| 熟女视频一区,二区,三区| 亚洲av色图18p| 成人综合亚洲欧美一区| 岛国青草视频在线观看| 午夜大尺度无码福利视频| 色偷偷伊人大杳蕉综合网| 人妻少妇亚洲一区二区| 久久久人妻一区二区| 大尺度激情四射网站| 欧美精品 日韩国产| 国产精品黄色的av| 亚洲自拍偷拍综合色| 久久久久久99国产精品| 国产日韩av一区二区在线| 亚洲成人国产综合一区| 国产成人精品一区在线观看| 鸡巴操逼一级黄色气| 91人妻人人做人人爽在线| 久久久超爽一二三av| 亚洲成人线上免费视频观看| 亚洲图片欧美校园春色| 摧残蹂躏av一二三区| 成人亚洲国产综合精品| 午夜毛片不卡免费观看视频| 亚洲av成人网在线观看| 97成人免费在线观看网站| 51国产成人精品视频| 亚洲精品国偷自产在线观看蜜桃 | 韩国三级aaaaa高清视频| 欧美国产亚洲中英文字幕| AV天堂一区二区免费试看| 任你操视频免费在线观看| 青青青青青青青青青国产精品视频| 中文亚洲欧美日韩无线码| 91久久精品色伊人6882| 午夜在线观看一区视频| 国产亚洲国产av网站在线| 不卡日韩av在线观看| 国产精品视频欧美一区二区| 99热国产精品666| 国产午夜福利av导航| 午夜久久久久久久精品熟女| 天天插天天狠天天操| 亚洲国产成人av在线一区| 日本熟妇喷水xxx| av在线免费中文字幕| 自拍 日韩 欧美激情| 桃色视频在线观看一区二区 | 一二三区在线观看视频| 色婷婷精品大在线观看| 水蜜桃一区二区三区在线观看视频| 欧亚日韩一区二区三区观看视频| 91精品国产高清自在线看香蕉网| 中文字幕—97超碰网| 自拍偷拍,中文字幕| 孕妇奶水仑乱A级毛片免费看| 蜜桃视频在线欧美一区| v888av在线观看视频| 欧美日韩一级黄片免费观看| 在线观看的黄色免费网站| 中文字母永久播放1区2区3区 | 91麻豆精品传媒国产黄色片| 国产一区二区视频观看| av一本二本在线观看| 欧美视频一区免费在线| 天天色天天舔天天射天天爽| 99精品视频在线观看免费播放| 亚洲精品ww久久久久久| 亚洲1卡2卡三卡4卡在线观看 | 成人H精品动漫在线无码播放| 日本美女成人在线视频| 国产日韩精品一二三区久久久| 国产aⅴ一线在线观看| 中文字幕AV在线免费看 | 大胆亚洲av日韩av| 天天日天天做天天日天天做| 中文字幕在线一区精品| 三级等保密码要求条款| 内射久久久久综合网| 大香蕉福利在线观看| 蜜桃久久久久久久人妻| 国内精品在线播放第一页| 日韩一个色综合导航| 97香蕉碰碰人妻国产樱花| 操日韩美女视频在线免费看 | 天天日天天添天天爽| 国产一区二区火爆视频| 人妻无码中文字幕专区| 国产日韩精品一二三区久久久 | 三级av中文字幕在线观看| 在线制服丝袜中文字幕| 亚洲va天堂va国产va久| 动漫av网站18禁| 亚洲欧美自拍另类图片| 日本一区精品视频在线观看| 久久精品久久精品亚洲人| 黑人巨大精品欧美视频| 在线观看视频网站麻豆| 偷拍自拍 中文字幕| 日韩人妻丝袜中文字幕| gav成人免费播放| 在线免费观看日本伦理| 午夜精彩视频免费一区| 国产一区成人在线观看视频| 亚洲国产40页第21页| 国产成人精品亚洲男人的天堂| 五十路熟女人妻一区二| 人人在线视频一区二区| 午夜大尺度无码福利视频| okirakuhuhu在线观看| 偷拍3456eee| 国产+亚洲+欧美+另类| 青青草在观免费国产精品| 亚洲av自拍天堂网| 东京热男人的av天堂| 国产一区二区火爆视频| 亚洲图片偷拍自拍区| 男人的天堂在线黄色| 中文字幕一区二区人妻电影冢本| 女警官打开双腿沦为性奴| 亚洲护士一区二区三区| 五十路息与子猛烈交尾视频| 男人在床上插女人视频| 精品美女久久久久久| 日韩av有码一区二区三区4| 91传媒一区二区三区| 啪啪啪操人视频在线播放| 91精品国产黑色丝袜| 日韩av大胆在线观看| 女同久久精品秋霞网| 熟妇一区二区三区高清版| 天天操夜夜骑日日摸| 久碰精品少妇中文字幕av| 日本福利午夜电影在线观看| 蜜臀av久久久久蜜臀av麻豆| 美女福利视频网址导航| 视频一区二区综合精品| 亚洲日本一区二区久久久精品| 国产欧美日韩第三页| 狍和女人的王色毛片| 绝色少妇高潮3在线观看| 亚洲精品ww久久久久久| 成人网18免费视频版国产| 视频一区二区三区高清在线| 四川乱子伦视频国产vip| 国产午夜亚洲精品不卡在线观看| 人妻无码中文字幕专区| 精品区一区二区三区四区人妻| 国产精品国色综合久久| 99精品国自产在线人| 青青青青青青青青青青草青青 | 91 亚洲视频在线观看| 91在线免费观看成人| 91精品一区二区三区站长推荐| 爱爱免费在线观看视频| 日日爽天天干夜夜操| 100%美女蜜桃视频| 爆乳骚货内射骚货内射在线| 曰本无码人妻丰满熟妇啪啪| 亚洲国际青青操综合网站| 班长撕开乳罩揉我胸好爽| 亚洲欧美一区二区三区电影| 青青青青青青青青青青草青青| 日韩av免费观看一区| 国产精品久久久久久久精品视频| 精品一区二区亚洲欧美| 色综合久久无码中文字幕波多| 男人的天堂在线黄色| 日韩中文字幕在线播放第二页| 黄色大片男人操女人逼| 精品少妇一二三视频在线| 中文字幕人妻三级在线观看| 在线 中文字幕 一区| 亚洲偷自拍高清视频| 国产精品自拍视频大全| 秋霞午夜av福利经典影视| 青青青青在线视频免费观看| 日韩熟女av天堂系列| 亚洲国产欧美一区二区三区…| 国产精品久久9999| 蜜桃专区一区二区在线观看| www,久久久,com| 99久久99一区二区三区| 99久久激情婷婷综合五月天| 国产美女一区在线观看| 狠狠躁狠狠爱网站视频| 天天做天天干天天舔| 天天夜天天日天天日| 黄工厂精品视频在线观看| 护士特殊服务久久久久久久| 天天日天天爽天天爽| 精品一区二区三四区| 欧美在线精品一区二区三区视频| 欧美日本国产自视大全| av中文字幕网址在线| 狠狠操操操操操操操操操| 动漫美女的小穴视频| 天天日天天摸天天爱| 亚洲av黄色在线网站| 啊用力插好舒服视频| 欧美一区二区三区激情啪啪啪| 免费成人va在线观看| 中国视频一区二区三区| 女生自摸在线观看一区二区三区| 亚洲精品在线资源站| www骚国产精品视频| 91麻豆精品秘密入口在线观看| 密臀av一区在线观看| 综合色区亚洲熟妇shxstz| 欧美性感尤物人妻在线免费看| 亚洲精品无码久久久久不卡| 青青热久免费精品视频在线观看 | 成人精品在线观看视频| 国产精品一区二区久久久av| 国产欧美日韩第三页| 3344免费偷拍视频| 美洲精品一二三产区区别| 日本人妻欲求不满中文字幕| 亚洲国产在人线放午夜| 1区2区3区不卡视频| 男人的天堂一区二区在线观看| 天天做天天干天天舔| 亚洲国产成人最新资源| 99热久久这里只有精品| 又黄又刺激的午夜小视频| 天码人妻一区二区三区在线看| 午夜的视频在线观看| 777奇米久久精品一区| 精品一区二区亚洲欧美| 日本精品美女在线观看| 2o22av在线视频| 亚洲成av人无码不卡影片一| 日本乱人一区二区三区| 激情人妻校园春色亚洲欧美 | 女同性ⅹxx女同hd| 国产日本精品久久久久久久| 日本免费午夜视频网站| 天美传媒mv视频在线观看| 成人资源在线观看免费官网| 777奇米久久精品一区| 亚洲欧美成人综合视频| 日本韩国免费福利精品| 美女小视频网站在线| 98视频精品在线观看| 欧美成人精品欧美一级黄色| 亚洲欧美人精品高清| 久久久极品久久蜜桃| 三级av中文字幕在线观看| 日韩激情文学在线视频| 伊人情人综合成人久久网小说| 国产成人精品一区在线观看| 亚洲精品在线资源站| 亚洲av天堂在线播放| 含骚鸡巴玩逼逼视频| 亚洲午夜电影之麻豆| 黄色av网站免费在线| 自拍偷拍亚洲另类色图| 在线播放 日韩 av| 国产日韩一区二区在线看| 小泽玛利亚视频在线观看| av乱码一区二区三区| 亚洲码av无色中文| 青青青青青青青在线播放视频| 国产成人自拍视频播放| 成人免费公开视频无毒| 首之国产AV医生和护士小芳| 福利在线视频网址导航| 青青青青青免费视频| 天天干天天啪天天舔| 制服丝袜在线人妻中文字幕| 亚洲精品福利网站图片| 任你操视频免费在线观看| 888亚洲欧美国产va在线播放| 大鸡吧插逼逼视频免费看| 91国产在线视频免费观看| 91老熟女连续高潮对白| 日本五十路熟新垣里子| 超碰公开大香蕉97| 国产av自拍偷拍盛宴| 亚洲欧美激情国产综合久久久| 国产一区二区神马久久| 91麻豆精品传媒国产黄色片| 啊慢点鸡巴太大了啊舒服视频| 国产成人精品久久二区91| 黑人大几巴狂插日本少妇| 91精品国产黑色丝袜| 四川五十路熟女av| 99视频精品全部15| 欧美激情电影免费在线| 国产精品自拍视频大全| 国产亚洲精品欧洲在线观看| 久久久精品999精品日本| 亚洲图库另类图片区| 免费费一级特黄真人片| 久草视频在线免播放| 国产精品成久久久久三级蜜臀av | 欧美日韩人妻久久精品高清国产 | 夜色17s精品人妻熟女| av老司机精品在线观看| 55夜色66夜色国产精品站| 五十路av熟女松本翔子| 在线成人日韩av电影| 中文字幕高清资源站| 爱有来生高清在线中文字幕| 清纯美女在线观看国产| 护士小嫩嫩又紧又爽20p| 岳太深了紧紧的中文字幕| 揄拍成人国产精品免费看视频| 天天做天天干天天舔| 91精品视频在线观看免费| 熟女在线视频一区二区三区| 91色网站免费在线观看 | 亚洲欧美成人综合视频| 国产妇女自拍区在线观看| japanese日本熟妇另类| 把腿张开让我插进去视频| 黑人3p华裔熟女普通话| 中文字幕综合一区二区| av天堂中文免费在线| 91国语爽死我了不卡| 老师啊太大了啊啊啊尻视频| tube69日本少妇| 亚洲欧美人精品高清| 国产亚洲欧美45p| 2021国产一区二区| 中文字幕一区的人妻欧美日韩| 国产日韩欧美美利坚蜜臀懂色| 成人色综合中文字幕| 家庭女教师中文字幕在线播放| 欧美日韩精品永久免费网址| 91www一区二区三区| 国产乱弄免费视频观看| 嫩草aⅴ一区二区三区| 亚洲成av人无码不卡影片一| 国产日韩精品免费在线| 国产精品系列在线观看一区二区| 动漫黑丝美女的鸡巴| 91大屁股国产一区二区| 在线观看免费岛国av| 国产综合精品久久久久蜜臀| 国产又色又刺激在线视频 | 97精品综合久久在线| 2022国产精品视频| 天堂中文字幕翔田av| 国产一区二区久久久裸臀| 天天操天天干天天插| 粉嫩av蜜乳av蜜臀| 少妇人妻真实精品视频| 好太好爽好想要免费| 18禁污污污app下载| 午夜免费体验区在线观看| 国产av欧美精品高潮网站| 日韩成人性色生活片| 色婷婷精品大在线观看| 成熟丰满熟妇高潮xx×xx| 中文字幕高清在线免费播放| 在线观看免费视频网| 欧美久久久久久三级网| 老鸭窝日韩精品视频观看| 亚洲精品成人网久久久久久小说| 91国语爽死我了不卡| 国产午夜激情福利小视频在线| 国产一区二区欧美三区| 国产黄色a级三级三级三级| 欧美亚洲自偷自拍 在线| 日本av熟女在线视频| 亚洲 色图 偷拍 欧美| 深夜男人福利在线观看| 国产美女精品福利在线| 夏目彩春在线中文字幕| 国产一区二区在线欧美| 欧美日本在线观看一区二区| 大屁股熟女一区二区三区| 夜色17s精品人妻熟女| 亚洲1卡2卡三卡4卡在线观看| 成人影片高清在线观看| 国产精品入口麻豆啊啊啊| 99热久久极品热亚洲| 老司机福利精品免费视频一区二区 | 亚洲日产av一区二区在线| 欧美精品激情在线最新观看视频| 一个色综合男人天堂| 国产chinesehd精品麻豆| 欧美日韩亚洲国产无线码| 免费人成黄页网站在线观看国产| 亚洲欧美综合另类13p| 最新国产精品拍在线观看| 亚洲成人精品女人久久久| 青青青青草手机在线视频免费看 | 国产伊人免费在线播放| 青青青国产片免费观看视频| 欧美日韩不卡一区不区二区| 欧洲日韩亚洲一区二区三区| 亚洲人妻30pwc| 老鸭窝日韩精品视频观看| 五十路熟女av天堂| 免费黄高清无码国产| 93视频一区二区三区| 国产乱弄免费视频观看| 91在线免费观看成人| 天天做天天干天天操天天射| 91国内精品自线在拍白富美| 免费在线观看污污视频网站| 国产精品精品精品999| 伊人成人综合开心网| 老司机免费福利视频网| 精品一区二区三四区| 在线成人日韩av电影| 日本18禁久久久久久| 一区二区在线观看少妇| 91精品视频在线观看免费| 夜夜嗨av一区二区三区中文字幕| 国产成人自拍视频在线免费观看| 亚洲综合一区成人在线| 四虎永久在线精品免费区二区| 人妻少妇av在线观看| 国产a级毛久久久久精品| 亚洲视频在线视频看视频在线| 性感美女高潮视频久久久| 日本欧美视频在线观看三区| 亚洲在线观看中文字幕av| 女同性ⅹxx女同h偷拍| 免费看高清av的网站| 天美传媒mv视频在线观看| av在线播放国产不卡| 视频一区二区在线免费播放 | 欧美香蕉人妻精品一区二区| 第一福利视频在线观看| 欧美地区一二三专区| 日本黄色特一级视频| 韩国男女黄色在线观看| 亚洲激情唯美亚洲激情图片| 午夜激情久久不卡一区二区| 都市家庭人妻激情自拍视频| 夜夜操,天天操,狠狠操| 国产大学生援交正在播放| 天天摸天天干天天操科普| 91精品视频在线观看免费| gogo国模私拍视频| 国产久久久精品毛片| 福利视频一区二区三区筱慧| 含骚鸡巴玩逼逼视频| 美女福利视频网址导航| 在线视频免费观看网| 天天日天天敢天天干| 黄网十四区丁香社区激情五月天| 欧美日韩不卡一区不区二区| 中文字幕日韩精品就在这里| 青青热久免费精品视频在线观看| 不戴胸罩引我诱的隔壁的人妻| 亚洲精品中文字幕下载| 青青青视频自偷自拍38碰| 岛国毛片视频免费在线观看| 少妇ww搡性bbb91| 真实国模和老外性视频| 亚洲精品亚洲人成在线导航| 亚洲天堂第一页中文字幕| 国产无遮挡裸体免费直播视频| av欧美网站在线观看| 天天干天天啪天天舔| 国产精品视频欧美一区二区| 青娱乐蜜桃臀av色| 亚洲国产40页第21页| 日韩三级黄色片网站| 亚洲成人av一区在线| 哥哥姐姐综合激情小说| 免费男阳茎伸入女阳道视频| 一区二区视频视频视频| 精品91高清在线观看| 中文字幕一区二区亚洲一区| 欧美日韩熟女一区二区三区| 天天日天天操天天摸天天舔| 高清成人av一区三区| 亚洲高清免费在线观看视频| 亚洲免费av在线视频| 久久久久久99国产精品| 国产精品久久久久久久久福交| 欧美viboss性丰满| 9色精品视频在线观看| 日本中文字幕一二区视频| 国产露脸对白在线观看| 成人av在线资源网站| 久久丁香婷婷六月天| 农村胖女人操逼视频| 国产一区av澳门在线观看| 天天日天天做天天日天天做| 国产亚洲欧美视频网站| 二区中出在线观看老师| 91自产国产精品视频| 91精品啪在线免费| 日本欧美视频在线观看三区| 骚逼被大屌狂草视频免费看| 黄色在线观看免费观看在线| 国产刺激激情美女网站| 国产三级片久久久久久久 | 国产精品精品精品999| 亚洲粉嫩av一区二区三区| 美女被肏内射视频网站| 在线观看国产网站资源| 黑人3p华裔熟女普通话| 大肉大捧一进一出好爽在线视频| 亚洲精品亚洲人成在线导航| 欧美xxx成人在线| 天天操天天污天天射| 最新欧美一二三视频 | 搡老熟女一区二区在线观看 | 综合国产成人在线观看| 日日操综合成人av| 欧美性感尤物人妻在线免费看| 欧美伊人久久大香线蕉综合| 国产免费高清视频视频| 伊人开心婷婷国产av| 亚洲视频在线视频看视频在线| 99re国产在线精品| 一区二区三区综合视频| 九一传媒制片厂视频在线免费观看| 国语对白xxxx乱大交| 亚洲午夜高清在线观看| 桃色视频在线观看一区二区 | 大香蕉福利在线观看| av成人在线观看一区| 成年人该看的视频黄免费| 十八禁在线观看地址免费| 国产激情av网站在线观看| 一区二区三区 自拍偷拍| 91破解版永久免费| 欧美性感尤物人妻在线免费看| 国产妇女自拍区在线观看| 99热久久极品热亚洲| 欧美精品中文字幕久久二区| 91高清成人在线视频| 亚洲成a人片777777| 极品粉嫩小泬白浆20p主播| 超级av免费观看一区二区三区| 中文字幕国产专区欧美激情| 亚洲少妇高潮免费观看| 午夜精品一区二区三区更新| 好太好爽好想要免费| 日韩精品啪啪视频一道免费| 91社福利《在线观看| 欧美精品黑人性xxxx| 亚洲男人在线天堂网| 插小穴高清无码中文字幕| 91色九色porny| 日韩少妇人妻精品无码专区| 不卡一区一区三区在线| 11久久久久久久久久久| 人妻熟女中文字幕aⅴ在线| 久久美欧人妻少妇一区二区三区| 偷拍自拍国产在线视频| 在线免费91激情四射| 丝袜国产专区在线观看| 黄色大片免费观看网站| 日韩人妻xxxxx| 亚洲视频乱码在线观看| 久久久久久久亚洲午夜综合福利| 又粗又硬又猛又爽又黄的| 亚洲变态另类色图天堂网| 日日摸夜夜添夜夜添毛片性色av| 精产国品久久一二三产区区别| 国产精品久久9999| 亚洲va国产va欧美精品88| 另类av十亚洲av| 亚洲欧美国产麻豆综合| 可以在线观看的av中文字幕| 亚洲国产精品中文字幕网站| 日美女屁股黄邑视频| 97人妻人人澡爽人人精品| 亚洲av人人澡人人爽人人爱| 亚洲欧美另类自拍偷拍色图| 80电影天堂网官网| 任你操任你干精品在线视频| 欧美日韩中文字幕欧美| 国产真实灌醉下药美女av福利| 久久艹在线观看视频| 沈阳熟妇28厘米大战黑人| 天天射夜夜操狠狠干| 青青青青青免费视频| 97a片免费在线观看| 91中文字幕免费在线观看| 黄页网视频在线免费观看| 日本美女性生活一级片| 深田咏美亚洲一区二区| 久久99久久99精品影院| 久久美欧人妻少妇一区二区三区 | 99国产精品窥熟女精品| 91国偷自产一区二区三区精品| 抽查舔水白紧大视频| 制丝袜业一区二区三区| 高潮喷水在线视频观看| 日韩亚洲高清在线观看| 免费岛国喷水视频在线观看| 亚洲 清纯 国产com| 9久在线视频只有精品| 欧美成人综合色在线噜噜| 一区二区视频在线观看视频在线| 日本性感美女视频网站| 大香蕉大香蕉在线有码 av| 日韩三级黄色片网站| 亚洲午夜高清在线观看| 看一级特黄a大片日本片黑人| 国产伦精品一区二区三区竹菊| 在线国产中文字幕视频| 在线观看av观看av| 亚洲图片偷拍自拍区| 欧美偷拍亚洲一区二区| 欧美一区二区三区啪啪同性| 青娱乐蜜桃臀av色| 国产精品久久久久久久女人18| 老司机你懂得福利视频| 91国语爽死我了不卡| 青青青青青手机视频| 国产使劲操在线播放| 性色蜜臀av一区二区三区| 中文字日产幕乱六区蜜桃| 久久久噜噜噜久久熟女av| av日韩在线免费播放| 人妻凌辱欧美丰满熟妇| 黄色三级网站免费下载| 亚洲色偷偷综合亚洲AV伊人| 精品日产卡一卡二卡国色天香| 唐人色亚洲av嫩草| 1024久久国产精品| 国产精品国产三级国产精东| 欧美日韩熟女一区二区三区| 亚洲精品国品乱码久久久久| 亚洲第一伊人天堂网| 天天做天天爽夜夜做少妇| 国产熟妇乱妇熟色T区| 2021天天色天天干| 亚洲最大黄了色网站| 黑人借宿ntr人妻的沦陷2| 97人妻色免费视频| 免费在线福利小视频| 三级av中文字幕在线观看| 天天艹天天干天天操| 我想看操逼黄色大片| 日本av熟女在线视频| 亚洲中文字幕国产日韩| 欧美成人小视频在线免费看| 久久丁香婷婷六月天| 天天干天天啪天天舔| 成人综合亚洲欧美一区| 午夜91一区二区三区| 欧美亚洲中文字幕一区二区三区| 自拍偷拍亚洲精品第2页| 天天日夜夜操天天摸 | 亚洲日产av一区二区在线| 丰满少妇人妻xxxxx| 久草视频在线一区二区三区资源站| 99热久久极品热亚洲| 91色秘乱一区二区三区| 成人乱码一区二区三区av| 91精品高清一区二区三区| 特大黑人巨大xxxx| 精品av国产一区二区三区四区| 2021天天色天天干| 午夜免费观看精品视频| 中文字幕日本人妻中出| 老司机欧美视频在线看| 天天操天天操天天碰| 色噜噜噜噜18禁止观看| 久草视频中文字幕在线观看| 97精品视频在线观看| 沙月文乃人妻侵犯中文字幕在线 | 好吊操视频这里只有精品| 青青社区2国产视频| 99re国产在线精品| 中国黄色av一级片| 男人靠女人的逼视频| 一本一本久久a久久精品综合不卡| 国产av福利网址大全| 色吉吉影音天天干天天操| 超污视频在线观看污污污| 人妻av无码专区久久绿巨人| 日本真人性生活视频免费看| 一个人免费在线观看ww视频| 91成人在线观看免费视频| 狠狠躁夜夜躁人人爽天天天天97| 欧美精产国品一二三产品价格| 人妻少妇性色欲欧美日韩| 亚洲一区久久免费视频| 亚洲av极品精品在线观看| 新婚人妻聚会被中出| 高清一区二区欧美系列| 视频久久久久久久人妻| 国产视频在线视频播放| 中文字母永久播放1区2区3区| 99久久激情婷婷综合五月天| 99精品一区二区三区的区| av网址国产在线观看| 亚洲推理片免费看网站| 二区中出在线观看老师| 亚洲精品精品国产综合| 日本少妇人妻xxxxxhd| av破解版在线观看| 日韩美在线观看视频黄| 亚洲av第国产精品| 国产一线二线三线的区别在哪| 国产精品久久久久久久精品视频| 岛国免费大片在线观看| 久草视频 久草视频2| 天天日天天干天天舔天天射| 欧美专区第八页一区在线播放| 免费男阳茎伸入女阳道视频| 国产又大又黄免费观看| 日本三极片中文字幕| 成熟丰满熟妇高潮xx×xx| 在线国产中文字幕视频| 99热色原网这里只有精品| 日日摸夜夜添夜夜添毛片性色av| 日韩黄色片在线观看网站| 男生舔女生逼逼的视频| 黄色资源视频网站日韩| 93视频一区二区三区| 中文字幕在线观看极品视频| 成年人该看的视频黄免费| 最后99天全集在线观看| 国产综合精品久久久久蜜臀| 国产一区二区三免费视频| 欧美交性又色又爽又黄麻豆| 国产高清在线在线视频| 国产又粗又硬又大视频| 欧洲亚洲欧美日韩综合| 国产在线一区二区三区麻酥酥| 黄片大全在线观看观看| 美女福利写真在线观看视频| 岛国青草视频在线观看| 快点插进来操我逼啊视频| 首之国产AV医生和护士小芳| 一区国内二区日韩三区欧美| 国产精彩对白一区二区三区| 天天日天天舔天天射进去| 同居了嫂子在线播高清中文| 在线免费观看日本片| 男人的天堂av日韩亚洲| 在线可以看的视频你懂的| 久久三久久三久久三久久| 9久在线视频只有精品| 天天做天天干天天操天天射| 人人妻人人人操人人人爽| 视频二区在线视频观看| 亚洲成人av一区在线| 91福利视频免费在线观看| 免费黄高清无码国产| 日本在线不卡免费视频| 熟妇一区二区三区高清版| 天天日天天日天天射天天干| 成人30分钟免费视频| 亚洲综合在线视频可播放| 人妻丰满熟妇综合网| 国产精品久久久久久久女人18| 78色精品一区二区三区| 国产综合高清在线观看| 久久www免费人成一看片| 亚洲综合一区二区精品久久| 黑人乱偷人妻中文字幕| 在线观看av亚洲情色| 91麻豆精品传媒国产黄色片| 一区二区久久成人网| 在线视频国产欧美日韩| 亚洲欧美激情中文字幕| 888欧美视频在线| 又粗又硬又猛又爽又黄的| 黄色成年网站午夜在线观看| 一个色综合男人天堂| 亚洲成a人片777777| 欧美老鸡巴日小嫩逼| 在线新三级黄伊人网| 都市激情校园春色狠狠| 青青青视频手机在线观看| 夫妻在线观看视频91| 日韩人妻丝袜中文字幕| 国产性感美女福利视频| 国产清纯美女al在线| 最新日韩av传媒在线| h国产小视频福利在线观看| 精品一区二区三区三区88| 亚洲成人激情视频免费观看了 | 欧美成人综合色在线噜噜| 中文字幕综合一区二区| 动色av一区二区三区| 美日韩在线视频免费看| 大陆胖女人与丈夫操b国语高清| 国产揄拍高清国内精品对白| 这里有精品成人国产99| 亚洲天堂精品福利成人av| av成人在线观看一区| 91在线免费观看成人| 中文字幕在线永久免费播放| 熟女视频一区,二区,三区| 午夜av一区二区三区| 欧美少妇性一区二区三区| 日本一区精品视频在线观看| 日本韩国亚洲综合日韩欧美国产| 黑人解禁人妻叶爱071| 视频在线免费观看你懂得| 91香蕉成人app下载| 在线观看亚洲人成免费网址| 男人靠女人的逼视频| 国产精品黄大片在线播放| 含骚鸡巴玩逼逼视频| 午夜毛片不卡免费观看视频| 国产精品午夜国产小视频| 97人妻无码AV碰碰视频| 亚洲人成精品久久久久久久| 一区二区视频视频视频| 超碰中文字幕免费观看| 午夜精品在线视频一区| 国产视频一区二区午夜| 色av色婷婷人妻久久久精品高清| av老司机亚洲一区二区| 亚国产成人精品久久久| 在线免费观看99视频| 视频一区 二区 三区 综合| 国产丰满熟女成人视频| 国产女人露脸高潮对白视频| 91国偷自产一区二区三区精品| 五十路熟女人妻一区二区9933| 中文字幕免费福利视频6| 一区二区三区四区五区性感视频| 美女张开两腿让男人桶av| 亚洲偷自拍高清视频| 亚洲美女自偷自拍11页| 一区二区久久成人网| 亚洲天堂成人在线观看视频网站| 午夜激情精品福利视频| 2018最新中文字幕在线观看| 色综合久久五月色婷婷综合| 99热99re在线播放| 18禁美女无遮挡免费| 国产成人精品久久二区91| 扒开腿挺进肉嫩小18禁视频| 午夜精品在线视频一区| 2020av天堂网在线观看| 精品人人人妻人人玩日产欧| 9久在线视频只有精品| 亚洲图库另类图片区| 免费观看国产综合视频| 欧亚日韩一区二区三区观看视频| 久草视频在线免播放| 日本人妻少妇18—xx| 欧美日本在线视频一区| 国产高清精品一区二区三区| 国产一区二区火爆视频| 激情伦理欧美日韩中文字幕| 欧美另类一区二区视频| 中文字幕高清免费在线人妻| 在线观看av亚洲情色| 亚洲另类综合一区小说| 最新欧美一二三视频| 精品成人午夜免费看| 一级黄片大鸡巴插入美女| 欧美日韩在线精品一区二区三| 国产在线一区二区三区麻酥酥| 午夜dv内射一区区| 一区二区三区四区视频在线播放| 无套猛戳丰满少妇人妻| 男女之间激情网午夜在线| 清纯美女在线观看国产| 午夜福利人人妻人人澡人人爽| 91桃色成人网络在线观看| 成年人中文字幕在线观看| 日本精品一区二区三区在线视频。 | 国产午夜福利av导航| 制丝袜业一区二区三区| av完全免费在线观看av| 19一区二区三区在线播放| 国产午夜无码福利在线看| 国产女人被做到高潮免费视频| 男女第一次视频在线观看| 国产精品久久久久久美女校花| 国产密臀av一区二区三| 欧美在线精品一区二区三区视频| 伊人精品福利综合导航| 青青草原色片网站在线观看| jiujiure精品视频在线| 丰满少妇人妻xxxxx| 大骚逼91抽插出水视频| 唐人色亚洲av嫩草| 国产女人露脸高潮对白视频| 亚洲国产香蕉视频在线播放| 一区二区三区四区视频在线播放 | 青春草视频在线免费播放| 91人妻人人做人人爽在线| 80电影天堂网官网| 天天摸天天亲天天舔天天操天天爽 | 精品美女福利在线观看| 亚洲国产精品中文字幕网站| 在线视频国产欧美日韩| 欧美一区二区三区高清不卡tv| 久久久久久cao我的性感人妻| 日本美女成人在线视频| 91久久国产成人免费网站| 哥哥姐姐综合激情小说| 爱有来生高清在线中文字幕| 懂色av蜜桃a v| 精品人妻伦一二三区久| 2021天天色天天干| 国产精品人妻66p| 亚洲激情唯美亚洲激情图片| 天天艹天天干天天操| 欧洲精品第一页欧洲精品亚洲| 亚洲 欧美 精品 激情 偷拍| 亚洲国产在人线放午夜| 日韩剧情片电影在线收看| 亚洲国产在人线放午夜| 国产精品一区二区三区蜜臀av| 最新97国产在线视频| 国内自拍第一页在线观看| av久久精品北条麻妃av观看| 国产成人精品av网站| 国产精彩对白一区二区三区| 国产一区二区神马久久| 伊人成人综合开心网| 韩国三级aaaaa高清视频 | 亚洲久久午夜av一区二区| 亚洲av日韩av网站| 偷拍自拍视频图片免费| 青青青激情在线观看视频| 免费在线播放a级片| 少妇一区二区三区久久久| 插逼视频双插洞国产操逼插洞| 亚洲熟色妇av日韩熟色妇在线| 日本精品视频不卡一二三| 女蜜桃臀紧身瑜伽裤| 亚洲熟女女同志女同| 人妻久久久精品69系列| 蜜桃臀av蜜桃臀av| 天天日天天添天天爽| 天天日天天透天天操| 三级等保密码要求条款| 亚洲国产在人线放午夜| 日本少妇人妻xxxxx18| 欧美黄片精彩在线免费观看| 热99re69精品8在线播放| 精品高潮呻吟久久av| 成人18禁网站在线播放| 国产欧美日韩第三页| av网址在线播放大全| 在线国产中文字幕视频| 99久久成人日韩欧美精品| 日本阿v视频在线免费观看| 久青青草视频手机在线免费观看| 亚洲av香蕉一区区二区三区犇| 亚洲精品ww久久久久久| 天天干夜夜操天天舔| 国产福利在线视频一区| 亚洲一级特黄特黄黄色录像片| 亚洲一区二区三区偷拍女厕91| 欧洲精品第一页欧洲精品亚洲| 91p0rny九色露脸熟女| 一区二区熟女人妻视频| 国产成人精品久久二区91| 日本少妇人妻xxxxx18| 被大鸡吧操的好舒服视频免费| 韩国三级aaaaa高清视频| 国产又粗又猛又爽又黄的视频美国| av无限看熟女人妻另类av| 国产一区二区三免费视频 | 久久这里有免费精品| 欧美日韩人妻久久精品高清国产| 亚洲精品无码久久久久不卡 | 2018最新中文字幕在线观看| 天天日天天日天天射天天干| av中文字幕国产在线观看| 亚洲1卡2卡三卡4卡在线观看| 东京热男人的av天堂| 特级欧美插插插插插bbbbb| 九色视频在线观看免费| 久久久极品久久蜜桃| 亚洲av色香蕉一区二区三区 | 亚洲 中文 自拍 另类 欧美| 不卡精品视频在线观看| 99久久激情婷婷综合五月天| 嫩草aⅴ一区二区三区| 亚洲国产欧美一区二区丝袜黑人| 欧美第一页在线免费观看视频| 国产一区av澳门在线观看| 啪啪啪18禁一区二区三区| 国产精品黄片免费在线观看| 亚洲欧美清纯唯美另类| 国产成人精品一区在线观看| 亚洲欧美成人综合在线观看| 欧美一级色视频美日韩| 中英文字幕av一区| 一级黄片久久久久久久久| 国产精品久久久黄网站| 亚洲高清国产自产av| 新97超碰在线观看| 成人H精品动漫在线无码播放| 一区二区视频在线观看免费观看| 精品久久久久久久久久久99| 青青青视频自偷自拍38碰| 全国亚洲男人的天堂| 含骚鸡巴玩逼逼视频| 97人妻夜夜爽二区欧美极品| 91精品综合久久久久3d动漫| 岛国黄色大片在线观看| 播放日本一区二区三区电影| 日韩影片一区二区三区不卡免费| 免费福利av在线一区二区三区| 日韩av有码一区二区三区4| 色偷偷伊人大杳蕉综合网| 亚洲少妇高潮免费观看| 91大屁股国产一区二区| 亚洲精品午夜aaa久久| 在线免费视频 自拍| 国产va在线观看精品| 亚洲一级美女啪啪啪| 青青尤物在线观看视频网站| 亚洲熟妇久久无码精品| 男人靠女人的逼视频| 成人高清在线观看视频| 自拍偷区二区三区麻豆| 国产一区二区神马久久| 日本午夜福利免费视频| 91免费放福利在线观看| 人妻少妇性色欲欧美日韩| 97超碰国语国产97超碰| 国产精品自偷自拍啪啪啪| 制服丝袜在线人妻中文字幕| 人妻丝袜诱惑我操她视频| 青青青国产免费视频| 91老熟女连续高潮对白| 懂色av蜜桃a v| 熟女人妻三十路四十路人妻斩| 激情图片日韩欧美人妻| av在线观看网址av| 亚洲1069综合男同| 青青青视频手机在线观看| 亚洲精品av在线观看| 精品一区二区三四区| 成人18禁网站在线播放| 亚洲午夜高清在线观看| 天天爽夜夜爽人人爽QC| 婷婷六月天中文字幕| 粉嫩av懂色av蜜臀av| 亚洲一级美女啪啪啪| 喷水视频在线观看这里只有精品| 无忧传媒在线观看视频| 深田咏美亚洲一区二区| 伊人开心婷婷国产av| 日本www中文字幕| 亚洲图片欧美校园春色| 亚洲一区二区三区久久受 | 青青青爽视频在线播放| 一区二区三区av高清免费| 一区二区三区美女毛片| 欧美偷拍亚洲一区二区| 岛国青草视频在线观看| 亚洲色偷偷综合亚洲AV伊人| 福利片区一区二体验区| av俺也去在线播放| 天天操天天干天天插| 午夜在线精品偷拍一区二| 超碰中文字幕免费观看| 日韩欧美国产一区ab| 黄色片年轻人在线观看| 天天日天天干天天爱| 北条麻妃肉色丝袜视频| 午夜影院在线观看视频羞羞羞| 亚洲国产成人av在线一区| 夏目彩春在线中文字幕| 国产揄拍高清国内精品对白| 日韩熟女av天堂系列| 国产日韩欧美视频在线导航| 日日夜夜大香蕉伊人| 国产+亚洲+欧美+另类| 国产aⅴ一线在线观看| 黄片大全在线观看观看| 密臀av一区在线观看| 中文 成人 在线 视频| 欧美精品亚洲精品日韩在线| 涩爱综合久久五月蜜臀| 在线视频精品你懂的| 国产午夜福利av导航| 偷拍自拍亚洲视频在线观看| 99婷婷在线观看视频| 欧美在线精品一区二区三区视频 | 99久久99久国产黄毛片| 97国产福利小视频合集| 亚洲超碰97人人做人人爱| heyzo蜜桃熟女人妻| 韩国黄色一级二级三级| 人妻熟女在线一区二区| 黄色黄色黄片78在线| 国产熟妇一区二区三区av | 成人蜜桃美臀九一一区二区三区 | 日韩二区视频一线天婷婷五| 中文字幕在线乱码一区二区 | 精品国产成人亚洲午夜| 亚洲一区久久免费视频| 91精品免费久久久久久| 888亚洲欧美国产va在线播放| 天天做天天干天天舔| 亚洲一区制服丝袜美腿| 国产精品人妻66p| 天堂av在线播放免费| 大香蕉大香蕉大香蕉大香蕉大香蕉| 亚洲国产成人最新资源| 天天操天天射天天操天天天| 国产亚洲天堂天天一区| 激情色图一区二区三区| 亚洲一级特黄特黄黄色录像片| 久草视频福利在线首页| 国产亚洲精品品视频在线| 一色桃子人妻一区二区三区| 瑟瑟视频在线观看免费视频| 夜色17s精品人妻熟女| 免费人成黄页网站在线观看国产| 好男人视频在线免费观看网站| 中文字幕一区二区人妻电影冢本| 又色又爽又黄的美女裸体| 99精品国自产在线人| 人妻丝袜av在线播放网址| 999九九久久久精品| 美女小视频网站在线| 亚洲欧美久久久久久久久| 岛国青草视频在线观看| 久久久久国产成人精品亚洲午夜| 在线观看视频污一区| 日本性感美女视频网站| 亚洲最大黄 嗯色 操 啊| 亚洲一区二区三区精品乱码| 欧美精产国品一二三区| 日韩国产乱码中文字幕| 蜜桃视频17c在线一区二区| 久久精品国产亚洲精品166m| 日本熟妇丰满厨房55| 神马午夜在线观看视频| 人妻少妇亚洲一区二区| 人妻丝袜av在线播放网址| 美女视频福利免费看| 精品久久久久久久久久久久人妻| 视频 国产 精品 熟女 | 欧洲黄页网免费观看| 9国产精品久久久久老师| 91免费放福利在线观看| 中文字幕在线一区精品| 亚洲精品亚洲人成在线导航| 动漫精品视频在线观看| 最新91九色国产在线观看| 9l人妻人人爽人人爽| 成人sm视频在线观看| 一区二区免费高清黄色视频| 日本最新一二三区不卡在线| 亚洲图片欧美校园春色| 日噜噜噜夜夜噜噜噜天天噜噜噜| 一区二区在线视频中文字幕| 亚洲欧美久久久久久久久| 五十路老熟女码av| 午夜精品一区二区三区更新| 日本免费视频午夜福利视频| 国产片免费观看在线观看| 白白操白白色在线免费视频| 在线视频免费观看网| 护士特殊服务久久久久久久| 男人天堂色男人av| 国产精品女邻居小骚货| 久久久久91精品推荐99| 亚洲午夜电影在线观看| 狠狠嗨日韩综合久久| av一区二区三区人妻| 亚洲成人免费看电影| 中文字幕视频一区二区在线观看 | 都市激情校园春色狠狠| 无码精品一区二区三区人| 一区二区三区 自拍偷拍| 色吉吉影音天天干天天操| 91亚洲手机在线视频播放| 午夜蜜桃一区二区三区| 自拍偷拍vs一区二区三区| 精品国产乱码一区二区三区乱| 亚洲高清国产自产av| 亚洲国产精品美女在线观看| 久久精品国产999| 真实国模和老外性视频| 9l人妻人人爽人人爽| 亚洲男人让女人爽的视频| 色呦呦视频在线观看视频| 国产亚洲视频在线观看| 换爱交换乱高清大片| 曰本无码人妻丰满熟妇啪啪| 这里只有精品双飞在线播放| 欧美爆乳肉感大码在线观看| 动漫美女的小穴视频| 国产成人精品福利短视频| 欧美一级片免费在线成人观看| 青青色国产视频在线| 男生舔女生逼逼视频| 欧美va不卡视频在线观看| 亚洲av人人澡人人爽人人爱| 日本阿v视频在线免费观看| 美女张开两腿让男人桶av| 成人18禁网站在线播放| 夏目彩春在线中文字幕| 大鸡巴后入爆操大屁股美女| 超鹏97历史在线观看| 操人妻嗷嗷叫视频一区二区| 日韩美女福利视频网| 久久久久久久一区二区三| 日本福利午夜电影在线观看| 亚洲欧美激情中文字幕| 91国产在线免费播放| av亚洲中文天堂字幕网| 无套猛戳丰满少妇人妻| 国产又粗又猛又爽又黄的视频在线| 男人操女人逼逼视频网站| 一区二区三区日本伦理| 午夜精品久久久久麻豆影视| 91色九色porny| 免费观看理论片完整版| 在线制服丝袜中文字幕| 日本欧美视频在线观看三区| 日本精品美女在线观看| av森泽佳奈在线观看| 免费国产性生活视频| 91精品国产91青青碰| av在线免费资源站| 人人妻人人澡欧美91精品| 精品亚洲国产中文自在线| 天堂av在线最新版在线| 成熟熟女国产精品一区| 天天干夜夜操天天舔| 免费看国产又粗又猛又爽又黄视频| 91人妻精品久久久久久久网站 | 日韩精品中文字幕在线| 中文字幕日韩无敌亚洲精品| 亚洲午夜电影之麻豆| 在线观看911精品国产| 好了av中文字幕在线| 爱有来生高清在线中文字幕| 欧美日本国产自视大全| 狠狠躁夜夜躁人人爽天天久天啪| 啪啪啪18禁一区二区三区| 天天操天天干天天插| 伊人开心婷婷国产av| 免费观看污视频网站| 免费看国产又粗又猛又爽又黄视频| 日韩激情文学在线视频| 日韩黄色片在线观看网站| 亚洲人妻视频在线网| 中文字幕高清资源站| 99精品久久久久久久91蜜桃| 国产精品自拍偷拍a| 欧美成人综合视频一区二区| 老司机在线精品福利视频| 青青青青草手机在线视频免费看| 亚洲综合在线观看免费| 天天干天天日天天谢综合156 | 中文字幕第三十八页久久| 美日韩在线视频免费看| japanese日本熟妇另类| 青青草人人妻人人妻| av森泽佳奈在线观看| 青青草在观免费国产精品| 日本www中文字幕| 丰满熟女午夜福利视频| 精品区一区二区三区四区人妻 | 狠狠躁狠狠爱网站视频| 亚洲成人国产综合一区| 密臀av一区在线观看| 人妻3p真实偷拍一二区| 丰满少妇人妻xxxxx| 欧美一区二区三区乱码在线播放| 在线观看视频一区麻豆| 亚洲欧美综合在线探花| 日本一二三区不卡无| 日本性感美女视频网站| 91一区精品在线观看| 女同久久精品秋霞网| 亚洲 人妻 激情 中文| 青青草原网站在线观看| 乱亲女秽乱长久久久| 亚洲熟妇无码一区二区三区| 亚洲中文字幕国产日韩| 免费岛国喷水视频在线观看| 亚洲欧美综合另类13p| 国产日韩精品电影7777| 熟女人妻在线中出观看完整版| 国产午夜无码福利在线看| 大白屁股精品视频国产| 999久久久久999| 国产普通话插插视频| 欧美日韩v中文在线| 少妇高潮一区二区三区| 日本av高清免费网站| 蜜臀av久久久久蜜臀av麻豆| chinese国产盗摄一区二区| 最新91精品视频在线| 这里只有精品双飞在线播放| 青青草在观免费国产精品| 大骚逼91抽插出水视频| 精品视频中文字幕在线播放| 成年午夜免费无码区| 天天日天天干天天舔天天射| 91色秘乱一区二区三区| 视频 一区二区在线观看| 动漫精品视频在线观看| 99久久激情婷婷综合五月天| 在线观看国产网站资源| 岛国av高清在线成人在线| 换爱交换乱高清大片| 亚洲精品乱码久久久本| 久久久超爽一二三av| rct470中文字幕在线| 80电影天堂网官网| 亚洲中文字字幕乱码| 日本在线不卡免费视频| 骚逼被大屌狂草视频免费看| 视频一区二区三区高清在线| 亚洲高清视频在线不卡| 日韩二区视频一线天婷婷五| 最新国产精品拍在线观看| 日本一区美女福利视频| 欧美亚洲自偷自拍 在线| 又粗又硬又猛又爽又黄的| 免费69视频在线看| 亚洲av男人的天堂你懂的| 欧美精品黑人性xxxx| 888欧美视频在线| 中文字幕第1页av一天堂网| 蜜桃色婷婷久久久福利在线| 亚洲国产成人最新资源| 国产精品大陆在线2019不卡 | 久久艹在线观看视频| 午夜久久香蕉电影网| 日本女人一级免费片| 国产性生活中老年人视频网站| 粉嫩av蜜乳av蜜臀| 啊啊啊想要被插进去视频| 国产夫妻视频在线观看免费 | jiujiure精品视频在线| 青草亚洲视频在线观看| 91av中文视频在线| 超碰在线中文字幕一区二区| 亚洲视频乱码在线观看| 日本熟妇喷水xxx| 国产女孩喷水在线观看| 97a片免费在线观看| 免费观看成年人视频在线观看| 亚洲高清国产一区二区三区| 男人操女人逼逼视频网站| av在线免费资源站| 班长撕开乳罩揉我胸好爽| 色秀欧美视频第一页| 99久久久无码国产精品性出奶水| 青青青青青免费视频| 韩国一级特黄大片做受| 亚洲在线免费h观看网站| 久久99久久99精品影院| 人妻久久无码中文成人| 午夜场射精嗯嗯啊啊视频| 99re6热在线精品| 日韩精品中文字幕在线| 一区二区三区麻豆福利视频| 日韩美在线观看视频黄| 夏目彩春在线中文字幕| 精品少妇一二三视频在线| 国产真实乱子伦a视频| 美女少妇亚洲精选av| 超黄超污网站在线观看| 日日夜夜大香蕉伊人| 污污小视频91在线观看| 欧美另类z0z变态| 99的爱精品免费视频| 在线国产日韩欧美视频| 精品国产午夜视频一区二区| 中国把吊插入阴蒂的视频| 国产大鸡巴大鸡巴操小骚逼小骚逼 | 天天操天天干天天日狠狠插| 欧美老鸡巴日小嫩逼| 国产精品国产三级国产精东 | okirakuhuhu在线观看| 欧美中文字幕一区最新网址 | 91国内视频在线观看| 日本性感美女写真视频| 啪啪啪18禁一区二区三区| 激情国产小视频在线| 日本少妇精品免费视频| av破解版在线观看| 午夜在线精品偷拍一区二| 97超碰免费在线视频| 欧美另类重口味极品在线观看| 不卡日韩av在线观看| 国产成人精品av网站| 在线观看成人国产电影| 免费在线黄色观看网站| 特黄老太婆aa毛毛片| 插逼视频双插洞国产操逼插洞| 一级黄色片夫妻性生活| 晚上一个人看操B片| 午夜激情久久不卡一区二区| 2020久久躁狠狠躁夜夜躁| 极品性荡少妇一区二区色欲| 精品国产亚洲av一淫| 水蜜桃国产一区二区三区| 亚洲美女自偷自拍11页| 久久永久免费精品人妻专区| 青青草亚洲国产精品视频| 一区二区三区激情在线| 99精品免费久久久久久久久a| av一本二本在线观看| 欧美日韩v中文在线| 岛国av高清在线成人在线| 黄色片黄色片wyaa| 91精品一区二区三区站长推荐| 亚洲无码一区在线影院| 国产成人精品午夜福利训2021| caoporn蜜桃视频| 自拍偷拍亚洲欧美在线视频| 91精品国产麻豆国产| 欧美精品 日韩国产| 亚洲av午夜免费观看| 欧美在线精品一区二区三区视频 | 天天做天天干天天舔| 中文字幕免费福利视频6| 日韩亚洲高清在线观看| 337p日本大胆欧美人| 中文字幕在线乱码一区二区| 国产之丝袜脚在线一区二区三区 | 国产精品久久久久网| 2019av在线视频| 久久一区二区三区人妻欧美| 97人妻人人澡爽人人精品| 人人妻人人爱人人草| 中字幕人妻熟女人妻a62v网| 超碰在线观看免费在线观看| 免费看国产av网站| 一区二区三区综合视频| 欧美精产国品一二三区| 偷拍自拍亚洲美腿丝袜| 91久久人澡人人添人人爽乱| 视频久久久久久久人妻| 中国无遮挡白丝袜二区精品| 国产麻豆乱子伦午夜视频观看| av男人天堂狠狠干| 亚洲精品欧美日韩在线播放 | 久久精品亚洲国产av香蕉| 亚洲熟女综合色一区二区三区四区| 人人妻人人澡人人爽人人dvl| 欧美精品资源在线观看| 2025年人妻中文字幕乱码在线| av中文字幕在线观看第三页| 在线不卡成人黄色精品| 瑟瑟视频在线观看免费视频| 99精品视频在线观看免费播放| 天天干夜夜操啊啊啊| 黄色男人的天堂视频| 亚洲精品 日韩电影| av在线资源中文字幕| 在线视频这里只有精品自拍| 男人靠女人的逼视频| 动漫黑丝美女的鸡巴| 久久麻豆亚洲精品av| 大胸性感美女羞爽操逼毛片| 中国视频一区二区三区| 日本美女性生活一级片| 啊啊好慢点插舔我逼啊啊啊视频| 国产乱弄免费视频观看| 亚洲区欧美区另类最新章节| 91精品一区二区三区站长推荐| 亚洲激情唯美亚洲激情图片| 日日夜夜狠狠干视频| 欧洲日韩亚洲一区二区三区| 国产麻豆国语对白露脸剧情| 国产一区二区火爆视频| 亚洲1069综合男同| 黑人性生活视频免费看| 特级无码毛片免费视频播放| 中文字幕高清资源站| 少妇人妻二三区视频| 少妇被强干到高潮视频在线观看 | 神马午夜在线观看视频| 中文字幕AV在线免费看 | av欧美网站在线观看| av在线观看网址av| 成人av免费不卡在线观看| 国产一区成人在线观看视频| av在线播放国产不卡| av中文字幕电影在线看| 欧美老妇精品另类不卡片| 国产日本精品久久久久久久| 日韩美av高清在线| 老司机欧美视频在线看| 天天艹天天干天天操| 午夜精品一区二区三区城中村| 绝色少妇高潮3在线观看| 青青草精品在线视频观看| 男女啪啪视频免费在线观看| 亚洲天堂有码中文字幕视频| 少妇人妻二三区视频| 青青青青操在线观看免费| 久久这里只有精彩视频免费| 大鸡吧插入女阴道黄色片| 久久久久久九九99精品| 成人免费公开视频无毒 | 天码人妻一区二区三区在线看| 国产大学生援交正在播放| 最新欧美一二三视频| 九九视频在线精品播放| 久久精品国产999| 国产aⅴ一线在线观看| 国产又粗又猛又爽又黄的视频在线| 特大黑人巨大xxxx| 亚洲高清视频在线不卡| 在线国产精品一区二区三区| 2022国产精品视频| 在线成人日韩av电影| 97人人妻人人澡人人爽人人精品| 一区二区视频视频视频| 午夜在线精品偷拍一区二 | 熟女在线视频一区二区三区| 亚洲欧美综合在线探花| 91免费福利网91麻豆国产精品 | 初美沙希中文字幕在线| 成人色综合中文字幕| 中文字幕成人日韩欧美| 国产又粗又黄又硬又爽| 中文字幕一区的人妻欧美日韩| 人妻丝袜诱惑我操她视频| 亚洲成人免费看电影| 日韩欧美国产一区不卡| 一区二区免费高清黄色视频| 五十路熟女人妻一区二| 欧美特色aaa大片| 自拍 日韩 欧美激情| 欧美另类重口味极品在线观看| 人妻少妇精品久久久久久| 国产精品国产三级麻豆| 色综合天天综合网国产成人| 97国产在线观看高清| 久久久久91精品推荐99| 最新中文字幕乱码在线| 国产综合视频在线看片| 国产密臀av一区二区三| 国产1区,2区,3区| 激情伦理欧美日韩中文字幕| 天天日天天添天天爽| 亚洲高清一区二区三区视频在线| 日韩加勒比东京热二区| 天码人妻一区二区三区在线看| 亚洲中文字字幕乱码| 曰本无码人妻丰满熟妇啪啪| 大鸡巴操b视频在线| 国产变态另类在线观看| 亚洲伊人av天堂有码在线| 欧美老妇精品另类不卡片| 伊人综合免费在线视频| 岛国毛片视频免费在线观看| 喷水视频在线观看这里只有精品| 国产欧美日韩第三页| 久久久噜噜噜久久熟女av| 欧美在线一二三视频| 特级欧美插插插插插bbbbb| 天天躁夜夜躁日日躁a麻豆| av成人在线观看一区| 日韩美女福利视频网| 亚洲综合一区成人在线| 亚洲一级特黄特黄黄色录像片| 亚洲精品高清自拍av| 欧美成人黄片一区二区三区| 欧美一区二区三区激情啪啪啪| 韩国AV无码不卡在线播放| 国产激情av网站在线观看| 91在线视频在线精品3| 性欧美日本大妈母与子| 久久久久只精品国产三级| 91老师蜜桃臀大屁股| 亚洲国产欧美一区二区丝袜黑人| 中文字幕人妻被公上司喝醉在线| 婷婷六月天中文字幕| 中文字幕1卡1区2区3区| 中文字幕+中文字幕| 蜜桃视频在线欧美一区| 欧美老鸡巴日小嫩逼| 久久久久久cao我的性感人妻 | 国产午夜亚洲精品麻豆| 免费观看理论片完整版| 国产一区二区欧美三区| 国产精品久久久久久久久福交| 91老师蜜桃臀大屁股| 伊人综合aⅴ在线网| 9l人妻人人爽人人爽| ka0ri在线视频| 人妻少妇性色欲欧美日韩| 亚洲第17页国产精品| 大学生A级毛片免费视频| 中文字幕一区二区三区人妻大片| 亚洲伊人久久精品影院一美女洗澡| 51国产偷自视频在线播放| 亚洲视频在线观看高清| 夜色福利视频在线观看| 国产+亚洲+欧美+另类| 亚洲熟妇无码一区二区三区| 国产女人露脸高潮对白视频| 中文字母永久播放1区2区3区| 日本性感美女三级视频| 天天综合天天综合天天网| 亚洲av自拍天堂网| 亚洲精品国产久久久久久| 亚洲精品福利网站图片| 亚洲一级 片内射视正片| 任我爽精品视频在线播放| 国产中文精品在线观看| 神马午夜在线观看视频| 亚洲欧美福利在线观看| 动漫美女的小穴视频| 狠狠地躁夜夜躁日日躁| 亚洲激情偷拍一区二区| 不卡日韩av在线观看| 人妻丝袜榨强中文字幕| eeuss鲁片一区二区三区| 精品国产乱码一区二区三区乱| 人妻激情图片视频小说| 专门看国产熟妇的网站| 国产日韩av一区二区在线| 国际av大片在线免费观看| 亚洲成人精品女人久久久| 亚洲欧美另类手机在线| 国产变态另类在线观看| 国产黄色片在线收看| 国产亚洲天堂天天一区| 亚洲欧美日韩视频免费观看| 在线免费观看黄页视频| 日本人妻少妇18—xx| 日韩中文字幕在线播放第二页| 蜜臀av久久久久蜜臀av麻豆| 亚洲高清自偷揄拍自拍| 亚洲熟女女同志女同| 国产日韩一区二区在线看| 亚洲高清一区二区三区视频在线| 亚洲图片欧美校园春色| 成人24小时免费视频| 国产在线拍揄自揄视频网站| 欧美亚洲少妇福利视频| 亚洲福利精品福利精品福利| 免费看国产又粗又猛又爽又黄视频| 久久久久久99国产精品| 成人激情文学网人妻| 91精品综合久久久久3d动漫| 亚洲av成人免费网站| 人妻在线精品录音叫床| 午夜成午夜成年片在线观看| 高清成人av一区三区| 亚洲图片欧美校园春色| 亚洲精品麻豆免费在线观看| 亚洲男人让女人爽的视频| 在线不卡日韩视频播放| 巨乳人妻日下部加奈被邻居中出| 日本一二三区不卡无| 班长撕开乳罩揉我胸好爽| 国产精品精品精品999| 啪啪啪啪啪啪啪免费视频| 国产精品成人xxxx| 国产大鸡巴大鸡巴操小骚逼小骚逼| 经典国语激情内射视频| 视频久久久久久久人妻| 日本人妻精品久久久久久| 青青青国产片免费观看视频| 免费在线观看污污视频网站| 黄色成人在线中文字幕| 亚洲国产成人av在线一区| 亚洲精品欧美日韩在线播放| 亚洲午夜福利中文乱码字幕| 老师啊太大了啊啊啊尻视频| 日本后入视频在线观看 | 1000小视频在线| 精品老妇女久久9g国产| 无忧传媒在线观看视频| 好吊操视频这里只有精品| yy6080国产在线视频| 中国视频一区二区三区| 国产亚洲成人免费在线观看| 亚洲日本一区二区三区| 亚洲少妇高潮免费观看| 99av国产精品欲麻豆| 激情内射在线免费观看| 久久久久久久一区二区三| 加勒比视频在线免费观看| 五十路熟女av天堂| 孕妇奶水仑乱A级毛片免费看| 欧亚日韩一区二区三区观看视频| 不戴胸罩引我诱的隔壁的人妻| 青青草视频手机免费在线观看| 成人动漫大肉棒插进去视频| 2o22av在线视频| 和邻居少妇愉情中文字幕| caoporn蜜桃视频| 少妇被强干到高潮视频在线观看 | 免费高清自慰一区二区三区网站| 绝色少妇高潮3在线观看| 国产老熟女伦老熟妇ⅹ| 91www一区二区三区| 天天草天天色天天干| 中文字幕一区二区三区人妻大片| 一二三区在线观看视频| 亚洲国产免费av一区二区三区 | 久久香蕉国产免费天天| 国产精品久久综合久久| 狍和女人的王色毛片| 91精品国产黑色丝袜| 欧美激情电影免费在线| 日本免费视频午夜福利视频| 欧洲日韩亚洲一区二区三区 | 精品一区二区三区在线观看| 9久在线视频只有精品| 美味人妻2在线播放| 天天躁日日躁狠狠躁躁欧美av | 亚洲精品国偷自产在线观看蜜桃| 风流唐伯虎电视剧在线观看| 人妻少妇av在线观看 | 成人24小时免费视频| 97国产精品97久久| 国产在线一区二区三区麻酥酥 | 欧美黄色录像免费看的| 欧美成人小视频在线免费看| 日韩亚洲高清在线观看| 少妇深喉口爆吞精韩国| 99精品视频在线观看免费播放| 天天操夜夜骑日日摸| 亚洲精品无码久久久久不卡| av日韩在线免费播放| 美女张开两腿让男人桶av| 熟女91pooyn熟女| 2020av天堂网在线观看| 97人妻色免费视频| 黑人乱偷人妻中文字幕| 欧美一区二区三区四区性视频| 午夜在线观看岛国av,com| 中文字幕一区二区三区蜜月| 日本免费午夜视频网站| 日韩剧情片电影在线收看| ka0ri在线视频| 日本韩国在线观看一区二区| 中文字幕人妻一区二区视频 | 亚洲一区二区三区av网站| 9色精品视频在线观看| 女同性ⅹxx女同h偷拍| 一区二区三区激情在线| 偷拍自拍福利视频在线观看| 欧美日韩高清午夜蜜桃大香蕉| 青青青国产片免费观看视频| 国产一区自拍黄视频免费观看| 东京热男人的av天堂| 亚洲日本一区二区三区| 亚洲蜜臀av一区二区三区九色| 91高清成人在线视频| 天天操天天插天天色| 97人妻总资源视频| 又粗又长 明星操逼小视频 | 久草视频首页在线观看| 75国产综合在线视频| 中文字幕乱码人妻电影| 欧美日韩在线精品一区二区三| 亚洲高清国产一区二区三区| 99热国产精品666| 欧美一级片免费在线成人观看| 亚洲av自拍天堂网| 99精品视频在线观看婷婷| 亚洲精品 日韩电影| 护士特殊服务久久久久久久| 操人妻嗷嗷叫视频一区二区| 中文字幕在线欧美精品| 欧美80老妇人性视频| 国产 在线 免费 精品| 天天干天天插天天谢| 欧美亚洲中文字幕一区二区三区| 日本av熟女在线视频| 91免费黄片可看视频| 日本免费视频午夜福利视频| 男人操女人的逼免费视频| 精品黑人一区二区三区久久国产| sw137 中文字幕 在线| 天天射,天天操,天天说| 黄色av网站免费在线| 91福利在线视频免费观看| 最新黄色av网站在线观看| 亚洲国产在线精品国偷产拍 | 在线观看的a站 最新| 午夜精品亚洲精品五月色| 年轻的人妻被夫上司侵犯| 成人资源在线观看免费官网| 青青青国产片免费观看视频| 在线观看欧美黄片一区二区三区| 中文 成人 在线 视频| 青青青视频手机在线观看| 色av色婷婷人妻久久久精品高清| 91久久国产成人免费网站| 亚洲成人情色电影在线观看| 国产成人精品久久二区91 | 亚洲成人激情av在线| 99热国产精品666| 黄色成年网站午夜在线观看| 色爱av一区二区三区| 精品一区二区三区三区88| 青青草成人福利电影| 日本中文字幕一二区视频| 特级无码毛片免费视频播放| 国产福利小视频大全| 久久久精品999精品日本| 欧美熟妇一区二区三区仙踪林| 国产精品国产三级麻豆| 好吊视频—区二区三区| 在线免费观看日本伦理| 九色视频在线观看免费| 91精品啪在线免费| 天天日天天干天天干天天日| 麻豆性色视频在线观看| avjpm亚洲伊人久久| 黄色成人在线中文字幕| 好吊视频—区二区三区| 97国产在线av精品| 亚洲国产精品久久久久蜜桃| 亚洲麻豆一区二区三区| 亚洲va国产va欧美精品88| 亚洲av黄色在线网站| 成熟熟女国产精品一区| av俺也去在线播放| 女蜜桃臀紧身瑜伽裤| 亚洲第一黄色在线观看| 男女啪啪视频免费在线观看| 日韩精品中文字幕播放| 精品久久久久久高潮| 在线不卡成人黄色精品| 密臀av一区在线观看| 一区二区三区麻豆福利视频| 亚洲一区二区三区五区| 狠狠地躁夜夜躁日日躁| 午夜在线一区二区免费| 久久免费看少妇高潮完整版| 日韩一区二区电国产精品| www天堂在线久久| 亚洲国产成人av在线一区| 亚洲中文精品人人免费| 把腿张开让我插进去视频| 国产乱子伦一二三区| 久久久久久cao我的性感人妻| 欧美亚洲少妇福利视频| av在线观看网址av| 97精品综合久久在线| 最新中文字幕乱码在线| 一色桃子人妻一区二区三区| 伊人成人在线综合网| 中文字幕人妻三级在线观看| 91色网站免费在线观看| 在线视频免费观看网| 欧美爆乳肉感大码在线观看| 成人网18免费视频版国产| 国产剧情演绎系列丝袜高跟| 色天天天天射天天舔| 3344免费偷拍视频| 亚洲成人av一区在线| 国产精品黄大片在线播放| 日本福利午夜电影在线观看| 日韩在线视频观看有码在线| 人人妻人人澡欧美91精品| 在线观看黄色成年人网站| 在线播放 日韩 av| 老司机免费福利视频网| 国产片免费观看在线观看| 青草亚洲视频在线观看| 欧美精产国品一二三产品价格| 久久久精品999精品日本| 色婷婷六月亚洲综合香蕉| 人妻少妇中文有码精品| 国产精品熟女久久久久浪潮| 新婚人妻聚会被中出| 91麻豆精品91久久久久同性| 十八禁在线观看地址免费| 亚洲高清国产自产av| 啊啊啊想要被插进去视频| 成人福利视频免费在线| 久久永久免费精品人妻专区| 久久久久久久亚洲午夜综合福利| 国产性生活中老年人视频网站| 一色桃子人妻一区二区三区| 免费费一级特黄真人片| 在线观看视频一区麻豆| 欧洲欧美日韩国产在线| av完全免费在线观看av| 人妻素人精油按摩中出| 热久久只有这里有精品| 国产福利小视频大全| 18禁免费av网站| 久久精品国产亚洲精品166m| 天天干天天日天天谢综合156| 国产aⅴ一线在线观看| 日日操综合成人av| 亚洲成a人片777777| 午夜频道成人在线91| 日噜噜噜夜夜噜噜噜天天噜噜噜| 亚洲高清免费在线观看视频| 国产又粗又猛又爽又黄的视频美国| 天天草天天色天天干| 午夜大尺度无码福利视频| 国际av大片在线免费观看| 中文字幕一区二区亚洲一区| 亚洲伊人av天堂有码在线| 亚洲午夜高清在线观看| 国产一线二线三线的区别在哪| 狠狠躁夜夜躁人人爽天天久天啪| 揄拍成人国产精品免费看视频| 在线视频精品你懂的| 亚洲自拍偷拍精品网| 天天日天天干天天舔天天射| 欧美一区二区三区高清不卡tv| 天码人妻一区二区三区在线看 | 成年人午夜黄片视频资源| 日本真人性生活视频免费看| 精品视频国产在线观看| 亚洲天天干 夜夜操| 人妻熟女在线一区二区| 国产97在线视频观看| 国产午夜激情福利小视频在线| 综合精品久久久久97| 欧美久久一区二区伊人| 任你操视频免费在线观看| 天天射夜夜操狠狠干| 国产变态另类在线观看| 亚洲一区二区三区五区| 亚洲中文字幕国产日韩| 中文字幕欧美日韩射射一| 国产精品久久久黄网站| 人妻熟女中文字幕aⅴ在线| 一区二区麻豆传媒黄片| 男人的天堂一区二区在线观看| 福利视频网久久91| 国产乱弄免费视频观看| 久草视频在线一区二区三区资源站 | 日韩精品电影亚洲一区| 漂亮 人妻被中出中文| 大陆精品一区二区三区久久| 天天日天天干天天干天天日| 制服丝袜在线人妻中文字幕| 欲乱人妻少妇在线视频裸| 啊慢点鸡巴太大了啊舒服视频| 欧美 亚洲 另类综合| 中文字幕最新久久久| 天天做天天干天天操天天射| 都市家庭人妻激情自拍视频| 在线观看911精品国产| 亚洲区欧美区另类最新章节| 日韩少妇人妻精品无码专区| 97超碰国语国产97超碰| 大香蕉伊人国产在线| yellow在线播放av啊啊啊| 人妻丝袜av在线播放网址| 国产黄色高清资源在线免费观看| 国产精品久久久久国产三级试频| caoporn蜜桃视频| 77久久久久国产精产品| 精品suv一区二区69| 欧美精品免费aaaaaa| 在线观看911精品国产| 午夜激情精品福利视频| 青青青青青青青在线播放视频| 国产三级精品三级在线不卡| 国产麻豆91在线视频| 97精品综合久久在线| 91精品免费久久久久久| 国产成人精品久久二区91| 欧美亚洲中文字幕一区二区三区 | 日韩欧美国产一区ab| 亚洲欧美另类手机在线| 亚洲麻豆一区二区三区| 97人妻无码AV碰碰视频| 麻豆精品成人免费视频| 色狠狠av线不卡香蕉一区二区| mm131美女午夜爽爽爽| 人妻丝袜精品中文字幕| 青青草亚洲国产精品视频| 免费无码人妻日韩精品一区二区| 无码精品一区二区三区人| 黄色成年网站午夜在线观看| 精品人妻每日一部精品| 亚洲高清视频在线不卡| 亚洲午夜高清在线观看| 国产污污污污网站在线| 国产精品免费不卡av| 在线 中文字幕 一区| 国产黄色高清资源在线免费观看| 欧美80老妇人性视频| 国产变态另类在线观看| 美女在线观看日本亚洲一区| 国产麻豆乱子伦午夜视频观看| 亚洲成人免费看电影| 人人爽亚洲av人人爽av| 18禁精品网站久久| 国产亚洲四十路五十路| 91人妻人人做人人爽在线| 亚洲成人国产综合一区| 成人高潮aa毛片免费| 最近的中文字幕在线mv视频| 男人的天堂在线黄色| 人妻激情图片视频小说| 亚洲2021av天堂| nagger可以指黑人吗| 国产一区av澳门在线观看| 色婷婷综合激情五月免费观看| 午夜青青草原网在线观看| 一区二区三区的久久的蜜桃的视频| www,久久久,com| 97香蕉碰碰人妻国产樱花| 欧美精品中文字幕久久二区| 好吊视频—区二区三区| 亚洲精品久久视频婷婷| 美女吃鸡巴操逼高潮视频| 午夜精品福利91av| 大陆胖女人与丈夫操b国语高清| 在线制服丝袜中文字幕| 欲乱人妻少妇在线视频裸| 东游记中文字幕版哪里可以看到| 在线观看的a站 最新| 亚洲午夜高清在线观看| 欧美一级视频一区二区| 77久久久久国产精产品| 日韩欧美制服诱惑一区在线| www日韩a级s片av| 全国亚洲男人的天堂| 超污视频在线观看污污污| 天天干天天搞天天摸| 色婷婷六月亚洲综合香蕉| 国产精品久久久久久久女人18| 久久久精品精品视频视频| 国产变态另类在线观看| 日韩在线视频观看有码在线| 国产福利小视频大全| 黄色片年轻人在线观看| 中文字幕AV在线免费看 | 欧美一区二区中文字幕电影 | 搞黄色在线免费观看| 亚国产成人精品久久久| 日本一二三中文字幕| 蜜桃视频在线欧美一区| 午夜激情高清在线观看| 青青青aaaa免费| 高清成人av一区三区| 精品首页在线观看视频| 国产实拍勾搭女技师av在线| weyvv5国产成人精品的视频| 日本人竟这样玩学生妹| 福利视频网久久91| 中国熟女@视频91| 亚洲精品色在线观看视频| 中文字幕第1页av一天堂网| 亚洲成人三级在线播放| 亚洲日本一区二区久久久精品| 视频久久久久久久人妻| 天天日天天干天天插舔舔| 午夜极品美女福利视频| 一区二区三区欧美日韩高清播放| 97超碰人人搞人人| 天干天天天色天天日天天射| 天天日天天摸天天爱| 91chinese在线视频| 少妇深喉口爆吞精韩国| 国产熟妇乱妇熟色T区| 国产性生活中老年人视频网站| 天天日天天干天天舔天天射| 91色秘乱一区二区三区| 中文字幕高清资源站| 天天射夜夜操综合网| 国产综合视频在线看片| 大屁股熟女一区二区三区| 亚洲av日韩精品久久久| 日本一区美女福利视频| 欧美精产国品一二三产品价格| 精品成人午夜免费看| 国内资源最丰富的网站| 亚洲精品麻豆免费在线观看| 天天日天天日天天擦| 国产实拍勾搭女技师av在线| 久久综合老鸭窝色综合久久| 日本午夜久久女同精女女| 国产极品精品免费视频| 天天日天天做天天日天天做| 人妻av无码专区久久绿巨人| 国产精品自拍视频大全| 日本人竟这样玩学生妹| 青青操免费日综合视频观看| 女生自摸在线观看一区二区三区| 欧美综合婷婷欧美综合| aiss午夜免费视频| 揄拍成人国产精品免费看视频| 中文字幕av熟女人妻| 888欧美视频在线| 亚洲天堂成人在线观看视频网站| 亚洲一区二区激情在线| 大尺度激情四射网站| 人妻少妇亚洲精品中文字幕| 中文字幕人妻一区二区视频| 亚洲午夜高清在线观看| 国产日韩av一区二区在线| 亚洲免费av在线视频| 免费国产性生活视频| 欧美精品欧美极品欧美视频| 亚洲另类伦春色综合小| 韩国三级aaaaa高清视频| 亚洲 色图 偷拍 欧美| 97精品成人一区二区三区| 无码日韩人妻精品久久| 熟女人妻一区二区精品视频| 天天干天天操天天扣|