免费国产精品自在自线-91精品国产色综合久久久浪潮-99热久久免费频精品-国产精品国模在线观看-久久亚洲国产精品成人?V秋霞-久久国产一级A片免费播放-亚洲国产欧洲综合97久久-久久国产白嫩美女呻吟高潮

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

XDP與eBPF實(shí)戰(zhàn):高性能網(wǎng)絡(luò)加速的原理、調(diào)優(yōu)與踩坑記錄

XDP與eBPF實(shí)戰(zhàn):高性能網(wǎng)絡(luò)加速的原理、調(diào)優(yōu)與踩坑記錄 作為一個常年跟服務(wù)器性能較勁的人我第一次接觸XDP是在一次深夜壓測。CPU跑滿、軟中斷飆紅網(wǎng)卡卻還在拼了命地往協(xié)議棧里塞包。那會兒我意識到Linux內(nèi)核那套通用處理路徑在真正的海量流量面前確實(shí)有點(diǎn)力不從心。后來聽說XDP能在驅(qū)動層直接處理報文比傳統(tǒng)iptables和iptables的netfilter路徑快一個數(shù)量級我立刻動手試了一圈——這篇文章就是我自己從原理到實(shí)測、從踩坑到調(diào)優(yōu)的完整記錄。1. 內(nèi)容整體設(shè)計與思路拆解1.1 為什么需要XDP這種另類的數(shù)據(jù)路徑傳統(tǒng)的網(wǎng)絡(luò)收包流程基本上是這樣網(wǎng)卡DMA數(shù)據(jù)到內(nèi)核環(huán)形緩沖區(qū)然后觸發(fā)硬中斷緊接著軟中斷ksoftirqd開始處理依次經(jīng)過協(xié)議棧的各層——鏈路層、網(wǎng)絡(luò)層、傳輸層最終把socket掛到用戶態(tài)進(jìn)程的等待隊列里。這套邏輯設(shè)計得相當(dāng)通用也相當(dāng)穩(wěn)定問題在于太穩(wěn)了。每收一個普通TCP小包內(nèi)核要做的事情多達(dá)幾十步從sk_buff分配、路由查找、netfilter鉤子到最終喚醒進(jìn)程每個環(huán)節(jié)都有鎖、有緩存miss、有內(nèi)存分配。如果你只是平時訪問個網(wǎng)頁、傳幾個文件這套機(jī)制綽綽有余??梢坏┝髁康搅税偃fPPS以上事情就開始變質(zhì)。所有CPU核的軟中斷占用居高不下但你實(shí)際業(yè)務(wù)處理的包不到一半——絕大多數(shù)數(shù)據(jù)包要么該丟的沒丟要么根本不需要走到應(yīng)用層。當(dāng)我第一次看到XDP的性能數(shù)據(jù)時確實(shí)被驚到了官方基準(zhǔn)測試中單核處理能力可以輕松超過20M PPS取決于硬件和程序邏輯而在同等硬件上傳統(tǒng)netfilter路徑大概能跑到1M PPS就很吃力了。差距如此懸殊是因?yàn)閄DP把處理點(diǎn)挪到了網(wǎng)卡驅(qū)動剛拿到數(shù)據(jù)、甚至還在DMA緩沖區(qū)里的時候。XDP的主要思路是盡量少做事。它不分配sk_buff不復(fù)用協(xié)議棧的路徑也不維護(hù)完整的連接狀態(tài)。它只給你一個xdp_md結(jié)構(gòu)體里面放著數(shù)據(jù)包的起始偏移、結(jié)束偏移和入接口你的eBPF程序就是在這個極簡的框子上做邏輯判斷。能XDP_DROP掉的就絕不讓它進(jìn)入內(nèi)核更深處能XDP_PASS放行的盡量原封不動交給協(xié)議棧。這個設(shè)計思路總結(jié)成一句話就是讓該消失的包在最便宜的地方消失讓真正有價值的流量走最少的路。1.2 對比傳統(tǒng)內(nèi)核網(wǎng)絡(luò)路徑的效率差距我拿自己測試機(jī)上做過對比用DPDK基準(zhǔn)工具和自寫的eBPF程序看包處理時延和吞吐。傳統(tǒng)收包模式在單隊列、單核情況下跑到400K PPS左右CPU就接近滿負(fù)荷。同樣的硬件加載一個簡單的XDP程序做全量DROP也就是把進(jìn)來的所有包都丟了單核吞吐量能到24M PPS時延抖動幾乎可以忽略。這個對比不是說傳統(tǒng)協(xié)議棧一無是處而是說它們出生在不同的年代面對的流量量級完全不同。讓我用一個生活中的例子解釋一下這個差距社區(qū)保安亭門口有條主干道所有進(jìn)小區(qū)的車都要停下來登記傳統(tǒng)協(xié)議棧。如果某天來做核酸的隊伍特別長你只需要看車牌、分流量、能勸返的勸返、該放行的放行XDP而不是把所有車都引導(dǎo)到登記處。這次疫情管控的實(shí)戰(zhàn)就是XDP最擅長的事情——在入口處做快速分流。這個效率差距不是靠優(yōu)化代碼就能彌平的因?yàn)閭鹘y(tǒng)路徑本身就是為完整性設(shè)計的它必須保證TCP重傳、分片重組、socket buffer分配、防火墻規(guī)則、路由選擇等全都可追溯可管理。而XDP刻意放棄了這些通用性換取的是極致的速度和確定性。你說XDP能不能做TCP狀態(tài)跟蹤可以但內(nèi)核里早就有conntrack在做這個事XDP最大的價值不是替代協(xié)議棧而是在協(xié)議棧之前當(dāng)守門員。1.3 為什么這個方案的護(hù)城河是eBPF而不是XDP本身我見過不少人對XDP有個誤解以為它是什么靈丹妙藥裝上就快了。其實(shí)XDP本身只是個框架真正決定你能做什么的是掛載在XDP鉤子上的eBPF程序。剛接觸eBPF時它的編程體驗(yàn)非常糟糕——你必須用受限于內(nèi)核verifier的指令集來寫代碼不能任意循環(huán)早期版本甚至不允許有循環(huán)不能訪問任意內(nèi)核內(nèi)存棧大小只有512字節(jié)。這些限制逼著你用最精簡的方式表達(dá)邏輯但也正因?yàn)檫@些限制XDP程序才能在內(nèi)核里安全、高性能地運(yùn)行。eBPF之于XDP有點(diǎn)像是電動賽車和賽道的配合XDP提供了一條直達(dá)終點(diǎn)的快車道而eBPF是決定你在這條車道上怎么打方向的駕駛員。如果你不會eBPFXDP對你來說只是一個只能丟掉所有包的開關(guān)而會了eBPF你就能在網(wǎng)卡入口處做流量過濾、負(fù)載均衡、流量統(tǒng)計、DDoS防護(hù)甚至直接修改數(shù)據(jù)包內(nèi)容再轉(zhuǎn)發(fā)出去。所以我把XDPeBPF賦能的高性能網(wǎng)絡(luò)加速這個項(xiàng)目拆成兩半一半是XDP技術(shù)的理解另一半是eBPF編程的落地。只有把兩者結(jié)合起來才能發(fā)揮出真正的威力。這也是后文所有配置、代碼示例和排錯思路的出發(fā)點(diǎn)。2. 核心細(xì)節(jié)解析與實(shí)操要點(diǎn)2.1 XDP工作模式與程序掛載方式我們要先把XDP的三種運(yùn)行模式搞明白因?yàn)樗鼈冎苯佑绊懶阅鼙憩F(xiàn)和適用場景。第一種叫native XDP直接掛載在網(wǎng)卡驅(qū)動的NAPI poll循環(huán)里。這種模式不經(jīng)過sk_buff數(shù)據(jù)還在DMA緩沖區(qū)里就能處理速度最快。前提是你的網(wǎng)卡驅(qū)動要支持XDP像Intel的i40e/ice、Mellanox的mlx5、Broadcom的bnxt_en這些都支持得不錯。第二種叫offloaded XDP是直接把eBPF程序編譯成網(wǎng)卡固件能識別的微碼下載到網(wǎng)卡硬件里跑。這種模式的性能理論上最強(qiáng)因?yàn)檫BCPU都不需要經(jīng)過但受限于網(wǎng)卡內(nèi)置的處理能力支持的指令和map操作非常有限我在實(shí)際項(xiàng)目中基本沒遇到過需要offload的場景——大部分人的網(wǎng)卡也不支持。第三種叫g(shù)eneric XDP這是最軟的一種。它把XDP的處理點(diǎn)位模擬到協(xié)議棧的入口處不要求網(wǎng)卡驅(qū)動支持。代碼上能寫一樣的eBPF程序性能上卻和native XDP差了一個數(shù)量級——因?yàn)樗€是會在內(nèi)核里走cache和鎖的路徑只是換了一個hook點(diǎn)接收數(shù)據(jù)。我強(qiáng)烈建議如果你只是想學(xué)習(xí)XDP程序開發(fā)或者做功能驗(yàn)證generic XDP足夠用了但如果你想解決生產(chǎn)環(huán)境的性能問題還是老老實(shí)實(shí)上支持native XDP的網(wǎng)卡。掛載方式推薦用bpftool簡單直接。# 將編譯好的xdp_prog.o掛載到eth0的XDP鉤子上 bpftool net attach xdp pinned /sys/fs/bpf/xdp_prog dev eth0 # 查看當(dāng)前網(wǎng)卡上的XDP程序 bpftool net show dev eth0 # 卸載XDP程序 bpftool net detach xdp dev eth0掛載完成后如果你用ss -tulnp或者ethtool -S eth0觀察會看到一些計數(shù)器變化。比如rx_dropped會激增——這正是XDP把包丟掉后的正?,F(xiàn)象千萬別把它當(dāng)成丟包故障。2.2 eBPF程序結(jié)構(gòu)、verifier約束與編程習(xí)慣寫XDP程序時用的編程語言嚴(yán)格來說不是C而是受限的C。你編譯出來的目標(biāo)文件是ELF格式內(nèi)核加載器會把里面的eBPF指令片段提取出來再由verifier做一堆安全性驗(yàn)證。這個過程令人又愛又恨它保證了任何情況下內(nèi)核都不會被寫壞的eBPF程序搞崩潰但也意味著你的很多正常C語言寫法根本通不過編譯驗(yàn)證。我整理了一份很實(shí)用的避坑清單禁止循環(huán)。如果你的程序里有for(;;)或者while(;;)verifier會直接reject。早期eBPF甚至不允許跳回指令現(xiàn)在內(nèi)核5.3支持bounded loop但循環(huán)次數(shù)必須是編譯期常量且總指令數(shù)限制在100萬以內(nèi)。所以編程時要改成逐步展開的邏輯或者用map存儲狀態(tài)來替代循環(huán)。??臻g只有512字節(jié)。你不能在函數(shù)里聲明一個1KB的局部數(shù)組否則編譯過不了。處理包內(nèi)容時要注意使用bpf_skb_load_bytes或者bpf_xdp_load_bytes這種helper來按需讀取數(shù)據(jù)而不是直接解引用指針。禁止任意指針運(yùn)算。只有數(shù)據(jù)包指針的訪問范圍是verifier認(rèn)可的其他指針必須在map中的value值范圍內(nèi)操作。用C語言寫eBPF要去掉很多野路子習(xí)慣。helper函數(shù)數(shù)量有限。不是所有內(nèi)核函數(shù)都能調(diào)用你只能調(diào)bpf開頭的helper比如bpf_map_lookup_elem、bpf_ktime_get_ns、bpf_xdp_adjust_head等等。XDP特有的一部分helper我用熟了之后覺得基本功就是這幾個。一個最基本的XDP程序長這樣功能是統(tǒng)計TCP和UDP包數(shù)量其中UDP直接DROP#include linux/bpf.h #include linux/if_ether.h #include linux/ip.h #include linux/udp.h #include bpf/bpf_helpers.h struct { __uint(type, BPF_MAP_TYPE_ARRAY); __uint(max_entries, 2); __type(key, __u32); __type(value, __u64); } pkt_cnt_map SEC(.maps); SEC(xdp) int xdp_filter_prog(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; if (eth-h_proto ! __constant_htons(ETH_P_IP)) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 key 0; if (ip-protocol IPPROTO_TCP) { key 0; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_PASS; } else if (ip-protocol IPPROTO_UDP) { key 1; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_DROP; } return XDP_PASS; } char _license[] SEC(license) GPL;這段代碼的每個判斷都是為了防止越界訪問data_end。這里有一個很關(guān)鍵的編程習(xí)慣所有對數(shù)據(jù)包字段的訪問都必須先做邊界檢查。verifier要求你證明訪問是安全的否則它會認(rèn)為你存在越界讀取的risk直接拒絕加載。我最早寫的程序因?yàn)橥藱z查IP頭邊界被verifier拒了不下十幾次后來才明白這是它的工作方式——寧可錯殺也不放過。2.3 map的作用與高頻路徑設(shè)計map是eBPF世界里有狀態(tài)的關(guān)鍵載體。你可以在一個XDP程序里讀取或者更新map里保存的數(shù)據(jù)讓網(wǎng)絡(luò)處理邏輯擁有記憶能力。最常見的map類型有數(shù)組ARRAY、哈希HASH、LRU哈希LRU_HASH、per-CPU數(shù)組PERCPU_ARRAY等等。對你來說一個很實(shí)用的建議是計數(shù)器用PERCPU_ARRAY規(guī)則表用HASH或LRU_HASH狀態(tài)追蹤用HASH。原因是per-CPU能避免多核并發(fā)寫同一個內(nèi)存位置的鎖競爭把更新操作變成每個CPU各自一份拷貝讀取時再sum起來這在跑滿多隊列網(wǎng)卡時能明顯減少開銷。下面這段代碼演示了如何用per-CPU數(shù)組保存每個CPU收到的包數(shù)struct { __uint(type, BPF_MAP_TYPE_PERCPU_ARRAY); __uint(max_entries, 1); __type(key, __u32); __type(value, __u64); } pkt_percpu_cnt SEC(.maps);在程序里更新的時候就像操作普通數(shù)組一樣__u32 key 0; __u64 *cnt bpf_map_lookup_elem(pkt_percpu_cnt, key); if (cnt) *cnt 1;然后你通過bpf_map_get_info_by_fd或者bpftool map dump觀察會發(fā)現(xiàn)每個CPU一個條目非常便于分析流量分布。如果要在用戶態(tài)匯總?cè)坑嫈?shù)掃描一遍map然后逐項(xiàng)相加即可。2.4 XDP_PASS、XDP_DROP、XDP_TX和XDP_REDIRECT的含義返回值是XDP程序的出口決策初學(xué)者常常搞不清它們的具體行為以及性能影響。我拿實(shí)際場景一個個說清楚XDP_PASS當(dāng)前包交給內(nèi)核協(xié)議棧繼續(xù)處理。相當(dāng)于我看了但不管你們該干嘛干嘛。這個返回值的開銷最高因?yàn)樗€要走完整的棧但在不能誤殺流量時只能這么選。XDP_DROP直接丟棄這個包。這個開銷最低非常適合做DDoS防護(hù)、黑名單IP攔截、無效協(xié)議過濾。注意XDP_DROP不會觸發(fā)netfilter的DROP規(guī)則也不會記錄日志完全由你的eBPF程序控制。XDP_TX從入接口直接把這個包再發(fā)出去。如果你要做透明防火墻的包回射、或者簡單的二層轉(zhuǎn)發(fā)比如把進(jìn)來的廣播包返回這個用起來很方便。它不需要經(jīng)過ARP、路由等邏輯所以轉(zhuǎn)發(fā)時延極低。XDP_REDIRECT把包重定向到其他網(wǎng)卡、其他CPU的ring或者用戶態(tài)的AF_XDP套接字。這是XDP生態(tài)里最強(qiáng)也最復(fù)雜的出口。用bpf_redirect_map helper實(shí)現(xiàn)多網(wǎng)卡之間的負(fù)載均衡時性能和可擴(kuò)展性極其出色。返回值的選擇決定了你的功能邊界也決定了性能天花板。在設(shè)計階段先把數(shù)據(jù)包分類好黑名單流量直接XDP_DROP白名單流量XDP_PASS需要轉(zhuǎn)發(fā)的流量走XDP_REDIRECT。這比把所有邏輯都塞進(jìn)XDP_TX要清晰得多。3. 實(shí)操過程與核心環(huán)節(jié)實(shí)現(xiàn)3.1 環(huán)境準(zhǔn)備與工具鏈搭建寫XDP的eBPF程序你需要準(zhǔn)備一套完整的編譯環(huán)境。我的建議是基于Ubuntu 22.04 LTS或者Rocky Linux 9內(nèi)核版本最好在5.15以上因?yàn)槲覍?shí)測下來有些老內(nèi)核的verifier對XDP程序的限制太多會卡住很多比較自然的代碼寫法。接著安裝編譯工具鏈# Ubuntu/Debian系 apt-get update apt-get install -y clang llvm libbpf-dev linux-tools-common linux-tools-generic # 如果你用的內(nèi)核自帶bpftool不在包庫里從內(nèi)核源碼編譯 git clone --depth 1 https://github.com/libbpf/bpftool.git cd bpftool/src make make install這里有個容易踩的坑很多系統(tǒng)自帶一個老舊的/usr/sbin/bpftool可能是從iproute2中繼承下來的舊版本功能不全。我建議自己編譯一個最新版并且把庫路徑設(shè)置好export PKG_CONFIG_PATH/usr/lib/x86_64-linux-gnu/pkgconfig然后編譯你的第一個XDP程序clang -O2 -g -Wall -target bpf -c xdp_filter.c -o xdp_filter.o關(guān)鍵參數(shù)解釋一下-target bpf告訴編譯器生成BPF目標(biāo)代碼-O2是必需的優(yōu)化級別因?yàn)閮?yōu)化后的代碼更容易通過verifier。如果加了-g你能在bpftool prog dump xlated里看到帶行號的指令對應(yīng)調(diào)試體驗(yàn)會好很多。3.2 加載程序并綁定到指定網(wǎng)卡編譯出.o文件后第一階段用bpftool加載測試。我習(xí)慣先看程序是否合法再綁定到網(wǎng)卡# 先加載到內(nèi)核但不綁定網(wǎng)卡加載成功說明verifier校驗(yàn)過了 bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter # 查看加載的程序和ID bpftool prog show bpftool prog dump xlated id 123 # 確認(rèn)沒問題后再attach到網(wǎng)卡 bpftool net attach xdp pinned /sys/fs/bpf/xdp_filter dev eth0加個細(xì)節(jié)如果你在/proc/sys/net/core/bpf_jit_enable里開啟了JIT默認(rèn)應(yīng)該就是開啟的eBPF指令會在內(nèi)核里被編譯成原生指令執(zhí)行效率會高很多。你可以檢查一下cat /proc/sys/net/core/bpf_jit_enable # 輸出1表示JIT已開啟如果輸出是0用sysctl臨時開啟sysctl -w net.core.bpf_jit_enable13.3 用iperf和pktgen驗(yàn)證加速效果測試XDP不能光看理論要用工具量化對比。我常用的組合是前后流量生成器pktgen內(nèi)核自帶在samples/pktgen目錄下和iperf3。先說pktgen它能以極高的速率發(fā)送指定大小的UDP包特別適合壓測純XDP路徑的極限性能。pktgen的使用步驟可以寫成腳本大致邏輯如下modprobe pktgen PG/proc/net/pktgen/kpktgend_0 PGDEV/proc/net/pktgen/eth0 # 清空之前的配置 echo rem_device_all $PG echo add_device eth0 $PG # 配置發(fā)送參數(shù) echo count 10000000 $PGDEV echo pkt_size 64 $PGDEV echo dst 192.168.1.2 $PGDEV echo src_mac 00:11:22:33:44:55 $PGDEV echo dst_mac 00:11:22:33:44:66 $PGDEV # 開始發(fā)送 echo start $PG上面的命令如果寫成一行執(zhí)行記得把文件路徑都替換成你實(shí)際的網(wǎng)卡名和IP。pktgen發(fā)出去的包會擠爆接收端所以你要先在接收端加載好XDP程序并把結(jié)果打出來然后對比不加載時的狀況。如果你更想看到業(yè)務(wù)可從的帶寬效果用iperf3做TCP/UDP吞吐測試也行# 服務(wù)端接收XDP流量的機(jī)器 iperf3 -s # 客戶端發(fā)送方 iperf3 -c 192.168.1.2 -t 30 -i 1 -u -b 1000M跑了測試之后你會發(fā)現(xiàn)一個重要現(xiàn)象凡是XDP_DROP的包netstat里的dropped計數(shù)并不等于實(shí)際丟棄數(shù)因?yàn)閄DP的丟包發(fā)生在驅(qū)動層根本沒有進(jìn)入?yún)f(xié)議棧統(tǒng)計。這時候要看ethtool的rx_dropped和rx_missed或者直接用bpftool map dump查看我們程序里的計數(shù)器。3.4 真實(shí)業(yè)務(wù)場景配置禁IP、限速與統(tǒng)計一個比較有實(shí)際參考價值的場景是利用XDP快速封禁某個攻擊源IP。傳統(tǒng)做法是在iptables里加一條DROP規(guī)則規(guī)則數(shù)量大了之后netfilter遍歷會消耗不少CPU。用XDP來實(shí)現(xiàn)只需要在map里插入一個IPXDP程序在入口處直接查表、命中則DROP干凈的思路。封裝一個哈希mapkey為IP地址32位主機(jī)序value為計數(shù)struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, __u64); } block_ip_map SEC(.maps);然后在XDP程序里加一個查表動作__u32 ip ip-saddr; // 注意這里通常需要ntohl轉(zhuǎn)為主機(jī)序 __u64 *cnt bpf_map_lookup_elem(block_ip_map, ip); if (cnt) { *cnt 1; return XDP_DROP; } return XDP_PASS;用戶態(tài)用bpftool直接操作map添加被封禁IP# 阻塞192.168.100.10的流量 bpftool map update name block_ip_map key hex 0a 64 00 0a value hex 00 00 00 00 00 00 00 00這里要注意key的大小端問題。我一開始總是把IP地址搞反后來干脆用htonl轉(zhuǎn)換之后再寫key免去了換算的困擾。限速也能做只是需要配合時間戳邏輯。一個相對簡單的上限速實(shí)現(xiàn)用LRU_HASH存每個源IP的包數(shù)和起始時間當(dāng)包速率超過閾值時對超出部分返回XDP_DROP。實(shí)現(xiàn)代碼稍微長一些但原理清晰可讀struct rate_limit_info { __u64 start_ns; __u64 pkt_count; }; struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, struct rate_limit_info); } rate_limit_map SEC(.maps); #define MAX_PKT_RATE 10000 #define WINDOW_NS 1000000000ULL // 1秒 SEC(xdp) int xdp_rate_limit(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 ip ip-saddr; struct rate_limit_info *info bpf_map_lookup_elem(rate_limit_map, ip); __u64 now bpf_ktime_get_ns(); if (!info) { struct rate_limit_info new_info; new_info.start_ns now; new_info.pkt_count 1; bpf_map_update_elem(rate_limit_map, ip, new_info, BPF_ANY); return XDP_PASS; } if (now - info-start_ns WINDOW_NS) { info-start_ns now; info-pkt_count 1; return XDP_PASS; } info-pkt_count; if (info-pkt_count MAX_PKT_RATE) return XDP_DROP; return XDP_PASS; }這種方案能應(yīng)對比較粗粒度的限速需求。當(dāng)然如果你想做得更精確比如按字節(jié)限速、支持burst等那就需要更復(fù)雜的計算和更多的map協(xié)同文末我會提一點(diǎn)思路。3.5 AF_XDP從XDP到用戶態(tài)的高性能通道XDP還有一個重要變化方向是AF_XDP套接字。簡單說它允許你把數(shù)據(jù)包從XDP路徑直接redirect到用戶態(tài)程序的socket接收隊列里完全繞過內(nèi)核協(xié)議棧卻保留了標(biāo)準(zhǔn)socket的編程接口。這對于想做高性能用戶態(tài)網(wǎng)絡(luò)處理比如私有協(xié)議解析、報文捕獲、簡單NAT的人來說是個很好的折中方案不用像DPDK那樣接管整個網(wǎng)卡、寫PMD驅(qū)動而是只在特定隊列上做快速通道其他流量照常走協(xié)議棧。AF_XDP的配置過程不復(fù)雜但涉及幾個組件umem用戶態(tài)內(nèi)存池、fill queue內(nèi)核填充數(shù)據(jù)給用戶態(tài)、rx queue用戶態(tài)接收數(shù)據(jù)包、tx queue發(fā)送和completion queue發(fā)送完成通知。這里的關(guān)鍵教訓(xùn)是確保umem的大小、隊列深度和網(wǎng)卡隊列數(shù)量配置協(xié)調(diào)否則會丟包。我踩過的一個很常見的坑是——把fill queue塞滿后程序一跑發(fā)現(xiàn)rx queue里包越來越多但fill queue空著然后產(chǎn)生丟包。因?yàn)閮?nèi)核沒有可以存放新報文的buffer了。解決辦法是在用戶態(tài)循環(huán)里及時refill。AF_XDP的配置示例代碼比較長我摘取核心部分struct xsk_umem_info { struct xdp_umem *umem; void *buffer; struct xsk_ring_prod fq; struct xsk_ring_cons cq; }; struct xsk_socket_info { struct xsk_ring_cons rx; struct xsk_ring_prod tx; struct xsk_socket *xsk; struct xsk_umem_info *umem; }; // 創(chuàng)建UMEM struct xsk_umem_config umem_cfg { .fill_size 1024, .comp_size 1024, .frame_size 2048, .frame_headroom 0, .flags 0 }; void *buffer mmap(NULL, umem_size, PROT_READ | PROT_WRITE, MAP_PRIVATE | MAP_ANONYMOUS, -1, 0); int umem_fd xsk_umem__create(umem, buffer, umem_size, fq, cq, umem_cfg);然后把socket bind到指定網(wǎng)卡隊列在XDP程序里用bpf_redirect_map把包指向AF_XDP的map。整套配置下來你會掉進(jìn)一個新手都會掉進(jìn)的坑網(wǎng)卡的隊列數(shù)必須大于等于你要綁定的隊列索引而且想用AF_XDP的隊列不應(yīng)該再被內(nèi)核協(xié)議棧正常處理否則同一隊列會有兩份流量。3.6 把多個XDP程序裝進(jìn)同一張網(wǎng)卡的現(xiàn)代做法內(nèi)核在較新版本里支持了XDP的多程序掛載multi-buffer和multi-prog其實(shí)不是一回事前者是指處理超過單幀大小的包后者是指同一接口上能掛多個XDP程序。我實(shí)際操作時最常用的是通過bpftool鏈?zhǔn)綊燧d# 先掛載第一個程序 bpftool net attach xdp pinned /sys/fs/bpf/prog1 dev eth0 # 再添加第二個程序此時內(nèi)核會創(chuàng)建prog chain bpftool net attach xdp pinned /sys/fs/bpf/prog2 dev eth0其實(shí)這種方式還不算特別成熟不同內(nèi)核的行為有差異。生產(chǎn)環(huán)境我更推薦用tc的bpf鉤子做第二道處理或者干脆用libbpf的bpf_xdp_attach帶XDP_FLAGS_REPLACE參數(shù)自己管理。如果你只是簡單測試?yán)侠蠈?shí)實(shí)依法加載一個綜合的XDP程序把所有邏輯寫在一起反而可控性更強(qiáng)。畢竟XDP程序之間組合時要考慮調(diào)用棧深度和執(zhí)行順序關(guān)系踩坑成本不比寫一個長程序低。3.7 高層封裝用bpf_xdp_link的方式管理生命周期你可能已經(jīng)發(fā)現(xiàn)bpftool net attach的方式雖然方便但程序是由netlink管理的退出shell或用systemctl停掉之后程序很可能還留在那里容易造成僵尸附著。更可控的方式是使用bpf_link機(jī)制。bpf_link通過一個文件描述符管理程序生命周期fd關(guān)閉程序自動detach。在代碼里用libbpf的bpf_program__attach_xdp或者bpftool的bpftool prog attach這個本質(zhì)上也會創(chuàng)建link取決于你的bpftool版本來管理。舉個例子用C API來attachstruct bpf_program *prog; struct bpf_link *link; // 省略了bpf_object__open_file等前序步驟 link bpf_program__attach_xdp(prog, ifindex); if (libbpf_get_error(link)) { fprintf(stderr, Failed to attach XDP program\n); return -1; } // 程序退出或清理時 bpf_link__destroy(link);這個習(xí)慣一旦養(yǎng)成能讓你避免很多線上“開了關(guān)不掉”的坑——我曾經(jīng)為了清理忘掉的XDP程序不得不重啟網(wǎng)卡結(jié)果業(yè)務(wù)中斷了一小會兒教訓(xùn)深刻。4. 常見問題與排查技巧實(shí)錄4.1 verifier提示invalid access to packet——越界訪問這是新手最常遇到的錯誤。內(nèi)核verifier會詳細(xì)報告哪一行訪問越界。舉個例子invalid access to packet, off34 size2, R4(id0,off34,r0) R4 offset is outside of the packet這種錯誤幾乎都是因?yàn)樵L問字段時沒有先確保data_end足夠大。解決方案是嚴(yán)格按照上面的范式先算出各個協(xié)議頭的結(jié)束位置做一次if比較再訪問。注意verifier認(rèn)為你只能在代碼的安全分支里訪問數(shù)據(jù)所以邊界檢查不能省略。還有一個小技巧如果程序的驗(yàn)證失敗可以用bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter時有詳細(xì)的verifier log。如果日志不夠長可以用-v參數(shù)調(diào)節(jié)log level。bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter verbose4.2 編譯成功但attach時報No such device或Operation not permitted這種情況多半是網(wǎng)卡驅(qū)動不支持native XDP或者你沒有CAP_NET_ADMIN權(quán)限。針對前者你可以查內(nèi)核對應(yīng)驅(qū)動的文檔也可以用下面的命令驗(yàn)證驅(qū)動是否支持native:ethtool -l eth0如果網(wǎng)卡不支持native你只能回退到generic模式。bpftool網(wǎng)卡attach默認(rèn)嘗試native不確定時可以先試generic掛載方式測試。generic模式加載時不要求驅(qū)動支持性能雖然差一些但至少能讓你確認(rèn)程序邏輯沒問題。運(yùn)行bpftool net attach xdp_generic pinned /sys/fs/bpf/xdp_filter dev eth04.3 XDP程序加載后所有ping都不通了這種情況幾乎總有固定原因——程序里遇到了你沒考慮到的包類型而且返回了XDP_DROP。比如你只想處理IPv4 TCP/UDP但I(xiàn)CMP包也命中了某個DROP分支。排查方法先把程序改成默認(rèn)XDP_PASS只DROP明確目標(biāo)流量。用bpftool map dump查看計數(shù)器的分布情況對比不同協(xié)議包數(shù)量。如果必須立即恢復(fù)網(wǎng)絡(luò)直接卸載XDP程序bpftool net detach xdp dev eth0另外有個細(xì)節(jié)XDP對loopback接口lo的支持很糟糕。不要試圖把XDP程序掛到lo上做測試你會看到各種奇怪的表現(xiàn)因?yàn)樗举|(zhì)上沒有驅(qū)動層可供原生XDP工作。想自測用veth對或者物理網(wǎng)卡加一臺對端機(jī)器。4.4 性能指標(biāo)達(dá)不到預(yù)期——看看是不是走了generic路徑很多人會發(fā)現(xiàn)我在虛擬機(jī)里跑XDP程序怎么比官方案例差那么多因?yàn)関irtio-net的XDP支持可能走的是generic路徑。同樣地云上的某些彈性網(wǎng)卡也未必支持native。你可以通過/proc/net/xdp或者bpftool net show查看程序掛載類型bpftool net show dev eth0 # 輸出里有xdp(generic)說明走的是generic # 輸出是xdp(native)說明走的是native # 輸出是xdp(offload)說明程序下發(fā)了硬件如果是generic性能自然不如預(yù)期。這時別糾結(jié)換驅(qū)動而是考慮優(yōu)化網(wǎng)卡隊列、使用RSS/flow director讓每個CPU處理屬于自己的隊列或者直接換用支持native的物理機(jī)和網(wǎng)卡。4.5 map操作失敗或權(quán)限不足map的創(chuàng)建和訪問受CAP_BPF或CAP_SYS_ADMIN某些老內(nèi)核限制。如果你在非root下運(yùn)行多半會失敗。建議用sudo如果程序要在容器里運(yùn)行需要賦予相應(yīng)的capability。順帶一提Linux內(nèi)核5.8之后統(tǒng)一稱為CAP_BPF容器配置時需要把cap_add: [BPF]加入白名單。4.6 我的避坑速查表常見問題原因快速解決verifier報invalid access越界訪問包數(shù)據(jù)按data_end邊界逐頭校驗(yàn)attach報Operation not permitted缺少CAP_NET_ADMIN用root/sudo或加capability性能只有幾百K PPSgeneric路徑或驅(qū)動不支持檢查bpftool顯示模式換native支持網(wǎng)卡加載后所有網(wǎng)絡(luò)不通誤DROP其他類型流量默認(rèn)XDP_PASS精確匹配DROP條件map更新時報Argument list too longkey/value大小與定義不符用bpftool map dump查看格式AF_XDP收不到包fill queue沒有及時填充增加循環(huán)填充邏輯保證umem有buffer5. 經(jīng)驗(yàn)總結(jié)與踩坑心得回頭看這段經(jīng)歷我覺得XDP最迷人的地方不是快而是它提供了一種極其干凈的思考方式你可以在數(shù)據(jù)進(jìn)入復(fù)雜系統(tǒng)之前用盡可能少的指令解決這個包值不值得留的問題。做DDoS防護(hù)時它可以把攻擊流量從入口處擋住業(yè)務(wù)后端感受到的壓力幾乎為零做流量分發(fā)時它可以替代一部分LVS的轉(zhuǎn)發(fā)邏輯把時延進(jìn)一步壓低做數(shù)據(jù)采集時它可以略過協(xié)議棧直接把報文送到用戶態(tài)分析器里。但也要潑點(diǎn)冷水XDP并不適合所有場景。如果你的流量本身不大傳統(tǒng)內(nèi)核路徑完全夠用加XDP反而增加復(fù)雜度如果你的邏輯極其復(fù)雜比如需要深度DPI、流量重組和大量狀態(tài)機(jī)XDP的512字節(jié)棧和受限指令集會讓你寫得很痛苦。我的建議是從最粗顆粒度的過濾和統(tǒng)計開始解決當(dāng)前最痛的那個性能瓶頸再逐步擴(kuò)展eBPF程序的功能。不要一上來就憋一個大而全的程序又難驗(yàn)證又難調(diào)優(yōu)。給準(zhǔn)備上手的人一個路線先做好環(huán)境編譯并加載最簡單的XDP_DROP程序用pktgen打滿網(wǎng)卡親眼看看單核能到多少PPS建立真實(shí)的性能感知。然后加上map做IP統(tǒng)計和IP封禁。等這些都會了再去碰XDP_TX和AF_XDP。按這個節(jié)奏你踩坑的次數(shù)會明顯變少收獲也會更扎實(shí)。最后分享一個小技巧調(diào)試XDP時把bpftool的json輸出和map dump結(jié)合起來用能更快定位問題。比如你懷疑某個IP被誤封直接dump block_ip_map里的內(nèi)容瞬間就能看出邏輯是否錯誤。你不需要一把梭地重啟網(wǎng)卡只要改map里的key就行——這是XDP設(shè)計給我們留下的最友好的后門。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
色婷婷视频在线| 天天射影院| 欧美日韩成人| se99视频| www,五月丁,com| 色婷五月天| 丁香婷婷丁香五月欧美人| 五月天狠狠| 久婷婷五月丁香在线观看| 九九热视频这里只有精品| 激情99。| 久久激情视频| 任你干aa| 色噜噜狠狠色综合日日| 久久性爱视频| 最新丁香六月婷婷| xxxx五月| 色色色在线免费视频| 91日综合欧美| 强辱丰满人妻HD中文字幕| 丁香五月六月久久综合 | 亚洲情a| 97碰碰久久| 五月天婷婷在线播放| 久久停停超碰| 无语停婷丁香网| 五月天激情国产综合婷婷婷| www.伊人天堂偷偷婷婷| 丁香五月综合婷婷| 超碰在线国产9| 丁香五月婷婷基地| 色色丁香| 99精品热| 婷婷成人视频| 国语精品探花| 日韩色五月| 性色欲情 网站| 强奸幻女毛片| 九九精品免费视频99| 精品一二三区久久AAA片| 丁香五月六月综合激情| 深爱激情网噜噜色| 人妻videos人妻高清| 九月激情综合| 99视频久久久| 中文在线视频久9| 婷婷丁香18| 大香蕉九九| 五月婷婷激情性爱| 狠狠干,狠狠操| 天天爱天天做天天操| 丁香五月天激情网址| 丁香五月婷综合| 涩五月婷婷| 人人摸人人干| 99热免| 九九热在线视频| 激情综合五月婷婷| 99啪啪视频| 亚洲AV综合在线观看| 开心五月深爱婷婷| 欧美亚洲操逼| 啪啪 综合网| 五月婷婷影| 丁香婷婷五月天校园春色| 五月天久久网站| 色色9 9| 日本A片一区| 五月天色色无码| 五月丁香在线观看| 成人在线观看精品| 久久香蕉丁香| 激情综合在线观看| 91丨九色丨熟女丰满| 久久色五月天| 久久99久久99精品免观看粉嫩| 91人人爽人人操| 97碰人人操| 五月丁香六月婷婷啪啪| 夜夜做天天爽| 亚洲操逼片| 丁香五月先锋| 91精品久久久久久综合五月天| 综合五月婷婷| 久久久国产精品黄毛片| 婷婷伊人视婷婷婷| 26uuu精品一区二区| 五月丁香久久网| 亚洲综合99| 五月婷婷激情久久| 人人草人人爱手机视频看看 | 色色色99| 9久热精品在线视频| 情欲禁地| 亚洲av网站| 激情图片婷婷| 天天干 夜夜爽| 亚洲av网站| 丁香六月久久| 婷婷五月天丁香综合网| 日韩成人AV在线播放| 久热超碰| 五月天激情小说网| 天堂久久丁香| 91九色视频在线观看| 99,色| 日本精品在线噜噜噜| 九六五月天婷婷| 九九性爱网| 另类激情五月| 97操碰免费视频| 五月婷婷六月丁香首页| 久久久久这里都是精品| www.天天干| 国外亚洲成AV人片在线观看| 色色色色色日韩午夜激情 | 97五月天| 婷婷五月激情综合网| 91操片| 丁香婷婷人妻| 激情六月综合| 爱99干99| 丁香久色| 色婷五月天| 免费无码毛片一区二区A片| 亚洲网站观看视频| 五月天激情啪啪| 欧美精品久久久久久视频观看| 色综合色综合网| 婷婷伊人网| 夜色爱爱亚洲| 天天做 天天爱| 色五月激情五月天| AV在线大香蕉| 久久大香蕉同僚| 五月丁香综合| 久色网| 51国精产品自偷自偷综合 | 免费视频1区| 五月天啪啪| 91视频五月丁香| 激情五月天.色网| 色五月丁香激情视频| 欧美成人A片AAA片在线播放 | 久久婷婷激情五月天一区二区| 综合色色婷婷| 91av传媒高清在线视频网| 色性综合| 成人短视频在线观看| 1024操逼视频| 九九热自拍| 91九色成人原创视频| 婷婷五月久久| AA片在线观看视频在线播放| 激情综合网,婷婷| 99这里都是精品6| 4399在线观看免费毛片| 婷婷久久免费| 激情婷婷丁香五月天| 激情 婷婷| 啪啪色激情五月天| 99热免费| 狠狠操狠狠爱| 丁香六月激情综合| 五月色丁香婷婷中文字幕| 国产人妻777人伦精品HD| 久久亚洲婷婷综合色五月| 色噜噜五月天| 国产综合婷婷| 天天爽天天干| 在线色色| 99只有精品| 玖玖在线资源视频| 欧美日本不卡黄色片| 日日噜人人人做人| www.超碰97| 国产五月天激情小说| 亚洲五月天激情| ji'qing'luan'ren'lun| 六六久久黄色| 99综合| www...com黄在线观看| 狠狠色狠狠鲁| 91综合在线观看| 另类激情中文| 五月开心婷婷网| 久久精品这里只有精品免费首页| 开心婷婷五月花| 久久五月婷婷综合网| 米奇影视资源777狠狠色婷婷五月天激情网 | 香蕉99网| www.色五月| 玖玖婷婷婷丁香五月| 这里只有精品视频在线| 五月婷婷新网站| 夜夜穞天天穞狠狠穞AV美女按摩| 人人人舔人人人操人人人摸人人人97| 久一网站| 蜜桃五月天| 激情综合自拍五月婷婷色五月| 另类小说五月天| 五月天五月色| 色婷婷五月丁香色| 97狠狠色| 色丁香五月婷婷在线| 涩 五月 婷婷 狠狠| 91色在线/日韩| 18av天堂| 怡红院成人AV| 婷婷五月av| 五月天 综合 在线| 五月丁香亭亭操逼| 在线免费视频caop| 人人摸人人摸| 人人摸人人搞| 一根材五月婷成人| 99热在线中文字幕| 无码字幕中文| 五月婷婷六月激情| 婷婷色片| 天天干天天干天天干天天干天天| 大香蕉婷婷五月| 性做爰1一7伦| 五月婷婷欧美| 天天做天天爱天天要| 久久激情视频| 一级二级色大片| 免费无码毛片一区二区A片| 五月天综合婷婷| 超碰精品在线| 曰韩五月丁香色婷婷无码| 丁香五月天电影| 婷婷涩涩网| 91九色大屁股| 六月丁香开心婷婷欧美| ..真实国产乱子伦对白在线_欧 | 五月婷婷影院| 狠狠xx| 有码人妻久久| 97av在线视频| 九九九九九九毛片| 99精品免费视频| 夜丁香五月婷婷| 欧美日本高清视频99| www.久久99热地址发布| 激情五月天综合图片小说网站| 月丁香久久久| 丁香五月天AV在线 | 亚洲 视频 导航 一区| 狠狠狠狠狠狠狠狠草| 九九热啪啪| 久久XX日本综合| 婷婷五月天综合网| 伊人啪啪网| 激情综合网五月天| 久久99免费视频| 国产亚洲99久久| 碰99在线| 91无码一区人妻A片蜜| 婷香五月激情视频| 开心激情网五月天| 操碰97| 久久天天| 99无码| 五月婷婷丁香在线| 99亚洲无码| 婷婷综合五月天激情| 免费AV播放| 国产婷婷综合在线免费视频| 色综合色色色色| 色色热日| 成人短视频免费| 九九婷| 婷婷成人基地| 不卡在线视频| 9九九久久精品无码专区| 99ER热精品视频| 天天干天天干天天干| PORNY九色9l自拍视频成人| 久久激情五月婷婷| 夜夜躁婷婷AV| 色99网| 丁香五月天婷婷激情| 天天操屄网| 亚洲色vA| 五月婷婷视频啪啪美女| 天天草婷婷五月| 99色看这里只有精品| 亚洲日韩国产黑丝黑丝AVAV一区二区三区| jiujiu热在线视频| 免费色色色| 99'无码| 五月婷婷久久综合| 婷婷 久综合| 91操人| 九九色中文| 91人妻色色网| 91操操操| 九九热视频这里只有精品| 色色色无码| 亚洲丁香五月天视频| 99久久久久久www| 99热天堂| 人人操AV| www.com在线操视频免费观看| www.99操| 丁香六月久久| 夜夜天天久久婷婷| 天天天天天日| 色婷婷综合网| 成人草榴视频| 婷婷五月天亚洲综合| 中美月韩免费A片| aa久久| 婷婷在线观看五月天在线视频| 人妻性爱| 婷婷五月天狠狠色| 婷婷五月成人| 伊人超碰在线| 丁香综合婷婷开心激情网| 男人天堂亚洲综合| 婷婷五月天堂| 婷婷五月天影院| 超碰在线视屏| 色色色五月天婷婷| 任你爽精品免费视频6| 密黄站| 色婷五月| 操逼福利视频| 五月色婷婷中文字幕| 99国产小视频2013| 久久综合激情婷婷激情| 日韩啪啪视频| 美女被肏网站在线看| 五月婷婷偷拍| 俺去也在线视频| 五月综合激情久久| 99在热线免费视频| 天天日天天操心| 99五丁香月| 婷婷丁香九月| 99成人小视频| 婷婷五月天激情网| 五月激情射| 蜜臀A∨在线水帘洞| 五月天激情AV| 五月丁香六月婷| 五月天久草| 综合婷婷| 色99视频| 中文AV网站| 人妻22p| 亭亭丁香aV| 日日爱699| 色综合久久888| 中文不卡av| 天天日天天做天天舔| 日日操天天| 五月激情站| 狠狠色婷婷丁香五月| 天天草人人摸| 97久久精品| 99色在线观看视频者| 九色91视频| 婷婷五月深深爱| 开心五月网 | 自拍视频在线观看9| 久久中文人妻系列| 色碰碰| 久久婷婷一级片| 色狠狠五月天| 日本精品99网站| WWW色色色COM| 久久在线人妻| 国产AV一区二区三区最新精品| 亚洲色人妻| 天天色综合网1| 青青青在线视频国产| 色域五月婷婷丁香| 五月婷婷综合丁香视频| 99热伊人综合| 丁香婷婷十月| 春色激情| 九九热短视频在线观看| 99国产精品久久久久久久久久久| 66精品国产成人| 五月婷婷五月| 激情无码网| 综合久久人妻| 国产AV成人精品| 久久6这里只有精品| 九九操操| 丁香五月综合婷婷| 女婷久久| 超碰免费人人| 婷婷午夜天| 色婷婷偷拍| 婷婷成人五月天| 99在线小视频| 99色精品| 国产色视频网站2| 精品五月丁香| 色色色综合| 亚洲综合激情五月天婷婷| 色综合婷婷| 99久超碰| www.五月婷婷| 色六月丁香婷婷啪啪啪| 婷婷综合| 激情五月六月丁香| 亚洲AV无码电影| 色偷偷狠狠| 五月天色不卡| 激情综合网五月天天| 五月丁香色婷婷| 思思视频久久| 性欧美大战久久久久久久83| 人人看人人草人人摸| 超碰人人摸人人操| 亚洲日韩欧美综合VA| 东京热人妻一区二区三区在线| 久久久精品人妻录| 日本97在线| 九色自拍| 丁香 婷婷五月| 久久精品国产AV一区二区三区 | 99思思热只有在这里看| 丁香五月婷婷欧美成人色图| www.97碰碰com| 99久re热视频精品98| 五月丁香影院| 激情丁香五月激情婷婷| 亚洲激情六月丁香| www.91操| 婷婷 亚洲图片 丁香| 狠狠爱青青草| 9有码中文| 婷婷午夜| 久久这里只有精品视频15| 丁香五月婷综合网| 久久99精品视频| 欧美丰满熟妇BBB久久久| 天天色色婷婷| 操逼五月婷婷| 色99色| 久久欧洲久久| 五月色亭丁香| 俺去也综合| 开心五月丁香婷婷| 丁香五月情| 五月丁香影视| 五月婷婷真爱激情网| 亚洲不卡| 免费91久久精品| 99九九视频精彩在线| 思思久久99热| 亚洲第二AV| 丁香六月啪| 另类国产综合| 91综合国免费久入| 亚洲av另类在线观看| 色日本综合| 操操操av| 激情视频91| 午夜不卡久久精品无码免费| 亚洲综合色网| 综合热无码| xxxx久| 97色婷婷| 五月婷丁香| 99re在线这里只有精品视频首页| 99操99| 综合五月天完整| 五月婷婷另类| 99九九热视频免费| 中文字幕有多少字| 亚洲六月色| 26uuu欧美宗合| 99色色热热| 黄色短视频在线观看| 99色精品| 丁香五月婷婷偷拍| 色五狠狠| 色噜噜狠狠色综合日日免费| 久久婷婷视频| 性色av大香综合| 中国无码av| 欧美日韩91| 婷婷十月激情综合网| 五月天色婷伊人| 久艹大香蕉| 丁香五月婷婷操逼| 麻豆AV一区二区三区| 日韩999| 26uuu最新地址| sewuyue第四色| www.91色| 色婷| 色五月欧美| 操97在线观看| 亚洲深喉aV| 日本欧美成人片AAAA| 五月丁香六月婷婷激情网| 亚洲狠狠操| 婷婷婷色五月| 丁香婷婷丁香五月欧美人| 婷婷内射视频在线| 五月天婷婷激情网| 欧美日本高清视频99| 五月天婷婷综合色| av在线播放网站| 久久九九99| 久久免片| 久久怡红院| 99久re热视频精品98| 伊人网啪啪| 六月综合婷婷开心伊人| 夜夜躁爽日| 五月天婷婷中文字幕在线播放| 天天色伊人| 丁香狠狠| 亚洲 在线 性爱| 婷婷伊人无码| 色婷婷五月天激情在线播放| 99热这只有| 亚洲国产精品五月天| 狠狠爱综合网| 日日天天天| 激情综合五月婷| 婷婷大香蕉| 亚洲综合九九| 伊人影音无码一区二区三区| 日韩五月婷婷| 26UUU欧美激情一区二区| 这里只有在线精品| 亚洲五月天狠狠| 思思热热久久| 亚洲成人人人操| 夜丁香综合| 欧美黄色AA片哗啦啦啦| 五月丁香激情综合久久| 婷婷久久99| 91超级碰| 99国产精品久久久久久久久久久| 精品9197碰| 色色五月天 亚洲| 91国产精品视频播放| 天天久久婷婷| 国产精品美女| 婷五月天天| 玖玖99福利| 色狠狠综合网| 五月婷婷丁香婷婷| 五月婷婷基地| 免费观看全黄做爰的视频| 人碰人人人玩91| 亚洲国产黄色电影| 婷婷色网站| 九九热10| 天天日,天天干,天天操| 五月婷婷激情| 婷婷综合视频| 中文在线视频久9| 99在线资源| 久热这里只有精品性色AV| 丁香六月激情综合网| 伊人色综在线| 嫩草视频在线观看| 99国产在线精品视频| 国产超碰av| 成人AV在线网站| 五月婷婷这里都是精品| 色综合99| 五月激情小说| 婷婷久久18| 日本妈妈乱| 婷婷五月天论坛| 色色热| 九九热精品视频在线观看| 五月丁香久久激情综合| 六月激情婷婷| 99热中文字幕久久| 色综合伊人网| 久久99三级在线视频| 久久婷婷五月天激情新地址| 色五婷婷| 色色99| 婷婷五月超碰| 久久黄色网扯| 久9精品视频| 影音先锋美国A| 亚洲综合在线播放| 婷婷五月伦理| 天天综合网站| 久久婷视频| 激情综合婷婷| 五月激情六月宗合| 国精产品一区二区三区| 天色综合网站| 五月丁香天堂网| 人操人| 五月色丁香综合| 五月丁香激情综合久久| 色欧美一级| 超碰在线人妻| 久久丁香五月天| 欧美情色一区| 深爱激情网五月| 久久精彩视频| 七七色综合| 久热2025无码| 精品乱码久久久久| 五月丁香好婷婷A片网| 日日做天天操夜夜爽| 天天爽夜爽| 99在线视频免费| 欧美VA在线观看| 五月花婷婷| 丁香九月婷婷综合| 极品另类| 丁香六月av| 国产成人va在线| 99九九精品| 少妇伦子伦精品无吗| 日韩无码成人电影| 另类图片激情五月| 婷婷五月综合色中文字幕| 无码婷婷五月天| 91人妻PORNY九色大屁股| 五月天婷婷基地综合网| 亚洲综合色网| 伊人久久大香线蕉综合网站| 激情五月综合网最新 | 99超级碰碰| 丁香婷婷婷婷十二月在线观看视频| 狠狠操天天操综合| 久久香蕉网| 九九99在线观看视频| 五月婷网| 九九九热精品| 亚洲永久免费| 久热91| 丁香五月综合激情啪啪| 色综合香蕉| 色五月综合| 丁香六月婷婷色播| 天天干天天做| 五月丁香激情怕怕| 日本一级| www.丁香五月| 五月天桃色深爱网| 亚洲色色在线| 高清一区二区三区日本久| 丁香香五月激情免费视频| 激情婷婷六月天| 婷婷丁香五月av| 天天爽天天日| 综合久色五月| 九九99精品视品| 久热伊人| 涩涩五月天| 亚色网站小视频| 国产AV一区二区三区最新精品| 六月丁香婷婷网| 淫五月停停| 99愛国产| 国产精品国产| 99九九精品| 色五月婷婷 成人| 成人片黄网站色大片免费毛片| 五月婷无码| 综合久久激情久久| 色婷婷狠狠| 伊人9在线| 五月激情六月宗合| 色综合五月在线| 亚洲传媒在线观看| 99在线精品视频| 亚洲AV网站| 婷婷五月天影院| 天天肏天天爽夜夜爽| 日本欧美啪啪| 激情四射五月天| 丁香六月av| 男女啪啪视频久 9| 五月婷婷,狠狠操| 五月天啪啪| 亚洲乱码日产精品BD| 26uuu欧美日本| 婷婷综合视频| 国产精产国品一二三在观看 | 五月婷丁香| 五月婷婷福利| 色婷婷久久综合久色综| 中文字幕网伦射乱中文| 五月激情久久| 久er免费视频| 玖玖@三月天天丁香婷婷| 国产精品爽爽久久久久久| 色婷婷丁香网| 最新日韩AV中文字幕| 思思热久久艹| 五月婷深深爱激情网| 五月丁香婷婷婷激情爱爱| 亚洲五月婷婷| 婷婷五月天堂| 99热精品少| 亚洲免费电影2| 色综合久久久久| 九九机热| 玖玖资源站国产| 9久热视频| 深爱开心激情| 婷婷五月情| 日日日,com| 丁香五月婷婷欧美成人色图| 狠狠干综合| 九九热精品视频在线观看| 久久99这里| www激情网站| 777精品久无码人妻蜜桃| 色五月婷婷五月天| 亚洲色色色色| 9.1综合网| www.AV在线| 日本一级黄色片。| 丁香五月婷婷影院| 婷婷五月天成人| 婷婷操逼网| 成人精品在线| 亚洲无码黄色| 一本到不卡高清DVD| 99视频内射三四| 五月天综合色| 色情久久久| 丁香五月天色综合| 97在线刺激| 婷婷六月久久| 综合色、色综合| 天天操天天操天天操天天操天天操天天操天天操天天操天天操 | 丰满少妇猛烈A片免费看观看| 亚洲天堂99| 欧美性丁香色色五月天干干| 六月婷婷狠狠做| 99er6免费视频热播| 婷婷丁香成人五月天| 91黄色五月天视频| 被强行糟蹋的女人A片| 伊人干综合| 激情第四色| 精品久久66| 国色天香伊人狠狠色| 性小说五月天| 色婷婷婷av | 99 色色吧| 久操热| 97碰碰视频在线观看免费| 99视频极品在线香蕉| 精品视频二级九九| 婷婷丁香五月综合网| 99九九精品| 天天插综合网| 色五月 五月婷婷| 99热精品在线观看| 婷婷婷婷婷婷婷五月丁香| 强伦轩人妻一区二区电影| 丁香五月激情在线| 思思热在线播放| 激情五月婷婷老师| 婷婷五月天综合小说网| 五月天六月婷婷电影| 欧美日本一区二区三区| 成人欧美Va| 五月丁香五月天现场视频| www.久久五月天.com| 狠狠久久婷五月综合色| 五月丁香六月婷婷中合网| 99无码免费视频| 丁香五月成人论坛| 五月丁香色五月| 五月丁香婷婷国产精品综合| 五月婷伊人| 丁香五月激情欧欧美| 婷婷五月天,影院| 色五月五月丁香| 五月天色婷婷基地| 五月婷天天搞视频| 五月天色不卡| 九九热99视频| 九九aV| 少妇人妻丰满做爰XXX| 成人av在线网| 丁香五月激情啪啪啪| AV在线收看| 99久在线观看| 久鲁鲁色网 | 精品视频这里只有精品| 情五月亚洲婷婷| 精品综合五月| 这里只有精品1| 色婷婷中文在线| 天天综合网站| 久久婷婷七月丁香| 欧美久人人| 五月婷中文字幕| 人妻射精AV| 色五月六月婷婷| 天天干天天干天天操| www.色综合.com| 大香蕉五月天| 美女被操一区二区| 2017人人操| 成人五月天综合网| 色了色综合| 天天干天天干天天干| 国产午夜一区二区三区| 免费观看全黄做爰的视频| 五月天综合色| 丁香五月成人| 狠狠狠五月婷婷六月丁香| 51国精产品自偷自偷综合| 久久99综合| 久久婷婷午夜| 国产精品成人AV在线| 26uuu美女三级视频| 色日本网| 丁香五月婷婷六月| 人妻激情久久| 热久国产| A色色| 国产97色在线| 69凹凸成人综合网| 亚洲无码成人| 五月婷婷丁香av| 六月婷婷av| 激情五月婷婷综合网| 六月婷欧美| 五月婷婷在线网站| 久久婷婷色综合| 一级黄在线| 91久久综合亚洲鲁鲁五月天| 五月丁香六月婷婷综合伊人| 9久国产精品| 婷婷五月天97干| 精品人人操| 99热这里只有精品最新| 开心五月网| 成人一区在线观看| 激情的五月| 免费亚洲婷婷中文字幕| 日本色色视频| 日本熟女三区| 久久免费操| 久久这里只有精品视频15| 99自拍视频| 色婷婷色99国产综合精品| 亚洲国产精品二二三三区| 久久婷丁香五月| 日日操天天爽| 五月婷婷色| 猫咪伊人久久| 亚洲天堂aaa| 嫩草AV久久伊人妇女超级A| 免费播放片大片| 一级二级香港秋霞欧美欧美秋霞| 欧美精品18| 婷婷综合色网| 久久思思精品| 欧美69久成人做爰视频| 97人人草| 男人天堂99| 综合九色| www.俺去也com| 99免费在线视频| 婷婷伊人网| 超碰爱爱爱| 中文字幕人妻AV| 丁香六月天色婷婷| 久久9视频| 超碰人人干| 色色五月天婷婷丁香| 日本色超碰| 婷婷深爱网| 欧美日韩欧美| 五月激情四射婷婷丁香| 色五月网址| 久久人人九九| www.99热在线| 99五月婷| 色五月丁香婷婷久草| 丁香五月婷婷总啪啪| 久久九九99字幕| 超碰91在线| aaaaa黄色| 99热婷婷| 九九色综合| 91爱啪啪| 91精品婷婷国产综合久久| 99riAV国产精品视频| 色欲婷婷五月天丁香| 四月丁香五月婷婷久久| 久热9热| 六月丁香六月婷婷欧美| 午夜激情久久| 五月色综合网| 9婷婷内射| 色婷婷五月天| 人人性久久| 操操自拍| 丁香五月色色| www.天天日| 久久五月天激情婷婷| 色婷婷久久| 激情婷婷亚洲五月| 国产精品成人AV在线观看春天 | 永久AⅤ1| 婷婷基地成人五月天| 天天做好综合色| 婷色视频| 六月婷婷av| 色~性~乱~伦~噜| 九九色逼| 热久久成人| 日逼AV影音先锋男人资源站| 99精品久久久久久久婷婷久久| 日日操天堂| 婷婷五月在线播放| 成人在线日韩欧美| 久久性爱视频| 天天日天天干天天爱| 国产精品人成A片一区二区| 99热精品一区| 九九综合五月欧美| 婷婷五月色综合| 99视频精品全部免费看| 天天做天天爱| 亚洲丁香网| 婷婷五月天丁香激情| 欧美人人操| 综合久久婷婷五月丁香| 欧美亚洲色色色色| 丰满熟女人妻一区二区三| 97色啪| 五月丁香综合网| 五月天激情中文字幕| AⅤ在线播放网| 五月婷婷综合久久| 99精品这里只有免费视频| 我淫我色婷婷五月天激情四射| 香蕉婷婷| 色情综合| 丁香五月综合图片在线观看| 玖玖综合色| 国产亚洲精品人人| 色色色香蕉五月婷| 五月天久久网站| 五月婷婷在线视频免费观看| www.99热国产| 天天干狠狠| 91精品婷婷国产综合久久| 免费无码毛片一区二区A片| 色五月丁香五月婷婷五月成人网| 丁香五月欧美色综合| 狠狠操天天干| 婷婷六月丁香欧美视频在线| 久激情网| 91精品91久久久久77777| 99激情| 婷婷五月 丁香六月| 9在线9在线婷婷在线国产| 九色PORNY9l原创自拍| 天天综合天天玩夜夜玩天天玩夜夜玩| 伦99热| 国产成人精品一区二三区熟女在线| 天天插,天天射| 九九久久99精品免费观看www| 丰满少妇乱A片无码| 色五月婷婷老师| 欧美va国产va| 九九综合网色全集| 成 人片 黄 色 大 片| 免费精品99| 六月婷婷狠狠| 久久久99免费视频| 清纯唯美 激情四射| www.91九色| 五月丁香激情欧洲啪啪| 亚洲色色色色色色色色色| 第四色色六月色综合| 九九热精品| AV操操操| 久久99久久99精品免视看婷婷| 9久热免费视频99| a性生活久久无| 婷婷五月天AV| 狠狠爱五月婷婷| 97韩国久久电影院| WWW.夜夜操.com| 色欲久久久久久综合网综合网| 8090在线影视少妇| 超碰女人天堂| www.五月丁香| 久久这里有精品99| 亚洲精品网站色视频| 伊人九九综合| 熟妇国产| 老师的粉嫩小又紧水又多A片视频| 99九九综合久久九九| 丁香六月伊人| 丁香五月宝贝激情网| 久久久五月天| 91色吧网| 国产女人十八水真多1| 99国产精品久久久久久久久久久| 日韩AV片| 天天爽天天| 天天天操天天天日| 丁香五月天激情综合网| 亚洲艹网| 99热99在线| 婷婷五月综合色拍| 色五月大香蕉婷婷| 韩国97天堂| 五月丁小婷婷激情四射| 色色五月天婷婷| 综合AV在线| 99操无码视频观看| 亚洲激情五月天| 26uuu欧美激情另类| 激情影院免费视频婷婷五月天| 桃色五月婷婷| 狠狠干综合| 久久婷婷色| w婷婷五月婷婷w| 神马欧美精| 婷婷色色欧美| 91在线看免费 九九九九| 日韩精品在线观看9| 亚洲操女| www.91五月| 五月婷婷很很色| 成人五月丁香花| 狠狠五月婷婷| 久热久69| 日韩野外 无套| 丁香五月激情啪啪综合| 五月婷婷很很色| 久9久视频精品| 大香蕉视频婷婷| 超级碰碰碰久久网站| 亚洲99热| 色五月开心久久网| 九九超碰人人| 超碰99热精品| 色哟哟精品| 欧美日朝成人| 丁香色五月婷婷17C| 五月天婷婷三级黄| 日日天天操| 五月天激情日色在线| 色六月天| 性日本精品| www.天天日| 色久女| WWW.婷婷| 国产精品18久久久| chaopengdaxiangjiao| 午夜微拍福利| 免费成人网在线观看| 性天堂久久| 91人妻色色网| 色播播之激情五月婷婷| 五月婷婷乱| 国产在这里只有精品| 999激情视频| 久热免费视频| 日韩黄在免| 热久久婷婷| 欧美色宗和激情| 综合五月丁香久久| 91精品国产综合久久密臀| 丁香六月激情国产| 亚洲黄色精品| 六月丁丁香| 夜色热久| 欧美图片丁香五月天| 中海油常州环保涂料有限公司| 婷婷综合成人五月天| 九九亚洲视频| 亚洲99综合| 五月综合激情婷婷六月色窝| 好叼操在线观看| 9999热在线免费观看| 九九这里只有精品在线视频| 翔田千里无码| 久色五月丁香视频| 开心激情网五月天| 丁香五月激情图片婷婷| 在线资源av-超碰中文在线-成人AV| 国产免费一区二区在线A片视频| 综合激情综合啪啪| AV性爱网| 亚洲综合九九| 五月婷婷 自拍| 欧美内射AA| 丁香六月成人网| 超碰91人人操| 小香蕉av| 亚洲成人av在线| 色综合五月婷婷狠狠干| 五月丁香六月激情综合| 亚洲激情AV| 九九九九中文字幕| 天天日天天添| 五月婷婷六月综合| 五月婷婷成人| 婷婷丁香五月天操逼| 九九热这里只有精品7| 这里只有精品免费视频在线观看| 婷婷的99视频网站| 久久综合五月天激情小说网站| 九九人人精品| 色五月天成人在线| 91色综合| 九九热内射| 国产色色在线| 99视频在线观看网址| 五月天婷婷成人网| 97欧美在线| 怡红院精品视频久久久久久久久| 国产激情在线| 2025神马午夜福利| 亚洲中文字幕网| 情久久综合五月天| 丁香五月成人| 色五月激情| 可以观看的AV| 激情又色又爽又黄的A片 | 天天碰天天插天天操| 99操视频| 岛国午夜视频| 熟女五月天久久综合| www99精品| 九热视频免费观看| 2023天天日夜夜爽| 99热精品在这里| 97成人在线视频精品| 天天干天天玩天天夜天天射天天操天天日蜜臀少妇 | 国产这里只有精品| 97luluse| 婷婷五月天va| 玖玖色综合| 大香蕉七区| 中文字幕婷婷五月天在线观看| 99精品在线播放| 日韩性视频| 婷色五月天| 国产女人十八水真多1| 天天干天天干天天干天天干天天干天天| 色婷婷久久| 99热综合色图| 亚州色色色| 狠狠色色色| 婷丁香五月天| 天天干天天插| 丁香五月婷婷激情网| 最新va在线播放| 色综合久久无码| 人人视频色| 玖玖爱伊人网| 丁香五月亚洲无码| www.夜夜| 五月丁香爱婷婷深深| 久久大香蕉| 五月婷婷欧美| 99九九在线| 国产精品成人AV在线| 91日视频| 日本久久人| 亚洲VA口| www:99热视频| www.色色色色| 黄色短视频在线观看| www夜夜操comwww| 日本韩国视频在线观看社区免费的9| 五月丁香婷婷激情在线| 欧美S码亚洲码精品M码| 狠狠88综合久久久久噜噜噜| 久久久97| 国产伊人五月天| 婷婷色五月激情| 深爱激情网五月| 99色在线视频| 亚洲视频色色| 大地资源色婷婷视频在线| 五月天婷五月天综合网在线观| 婷婷九月| 婷婷丁香五月久久| 99精品偷自拍| 综合色综合| 五月婷婷久久网| 五月天涩涩| 一级二级色大片| 黄色五月婷婷| 丁香五月婷婷啪啪啪| 99久在线精品99re8热| 丁香婷婷五月天网站| 婷婷六月色| 九九免费在线视频| 婷婷五月丁香成人网| 婷婷五月天久久| 五月丁香久| 极品人妻VideOssS人妻| 日本婷婷网| 色色色五月天婷婷| 婷婷十月激情综合网| 人人操操| 五月丁香综合激情| 五月伊人综合| 日韩无码AV电影网站| 日日夜夜爽| 成人毛片在线免费观看| 超碰av在线| 亚洲色婷婷网站| 日本97人人| 色噜噜狠狠色综合网| 色欲人妻综合aaaaaaaa网| http:色情日本com| www.久久av.com| 丁香五月六月综合激情| 色吧综合网| 思思热久久久久思思热| 国产黄色大片| 国产97色在线| 亚洲在线激情婷婷五月| 九九精品大香蕉| 天天爱天天秀天天做| 婷婷五月天AV网| 日韩二区搞逼插逼毛片| 亚洲激情婷婷| 久婷婷| 思思久久99热只有频精品66| 五月丁香黄色视频| 91婷婷丁香| 日韩在线看AV| 99热在线观看| 久久亚洲网| www99xxxx五月丁| 激情五月丁香五月| 伊人狠狠操| 婷婷丁香激情综合色情| 国外亚洲成AV人片在线观看| 日日夜夜天天综合| 婷婷伊人| 91/九色黑人| 激情綜合W W W,激情五月天| 五月天婷婷五月| 狠狠第四色| 大色鬼综合| 一级精品999WWW| 久久这里只有精品网| 色色五月婷婷久久| 极品人妻VIDEOSSS人妻| 超级碰碰91| 色五月综合婷婷| 欧美激情综合|