99精品久久精品一区二区-亚洲熟妇无码?v在线播放-日本国产精品无码字幕在线观看-久久久亚洲永夜AV-亚洲一级无码一区二区一-免费国产成高清人在线视频-中文字幕乱码免费观看-国产毛片精品妇女久久久

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營的一線實(shí)戰(zhàn)洞察。

XDP與eBPF實(shí)戰(zhàn):高性能網(wǎng)絡(luò)加速的原理、調(diào)優(yōu)與踩坑記錄

XDP與eBPF實(shí)戰(zhàn):高性能網(wǎng)絡(luò)加速的原理、調(diào)優(yōu)與踩坑記錄 作為一個常年跟服務(wù)器性能較勁的人我第一次接觸XDP是在一次深夜壓測。CPU跑滿、軟中斷飆紅網(wǎng)卡卻還在拼了命地往協(xié)議棧里塞包。那會兒我意識到Linux內(nèi)核那套通用處理路徑在真正的海量流量面前確實(shí)有點(diǎn)力不從心。后來聽說XDP能在驅(qū)動層直接處理報文比傳統(tǒng)iptables和iptables的netfilter路徑快一個數(shù)量級我立刻動手試了一圈——這篇文章就是我自己從原理到實(shí)測、從踩坑到調(diào)優(yōu)的完整記錄。1. 內(nèi)容整體設(shè)計與思路拆解1.1 為什么需要XDP這種另類的數(shù)據(jù)路徑傳統(tǒng)的網(wǎng)絡(luò)收包流程基本上是這樣網(wǎng)卡DMA數(shù)據(jù)到內(nèi)核環(huán)形緩沖區(qū)然后觸發(fā)硬中斷緊接著軟中斷ksoftirqd開始處理依次經(jīng)過協(xié)議棧的各層——鏈路層、網(wǎng)絡(luò)層、傳輸層最終把socket掛到用戶態(tài)進(jìn)程的等待隊列里。這套邏輯設(shè)計得相當(dāng)通用也相當(dāng)穩(wěn)定問題在于太穩(wěn)了。每收一個普通TCP小包內(nèi)核要做的事情多達(dá)幾十步從sk_buff分配、路由查找、netfilter鉤子到最終喚醒進(jìn)程每個環(huán)節(jié)都有鎖、有緩存miss、有內(nèi)存分配。如果你只是平時訪問個網(wǎng)頁、傳幾個文件這套機(jī)制綽綽有余??梢坏┝髁康搅税偃fPPS以上事情就開始變質(zhì)。所有CPU核的軟中斷占用居高不下但你實(shí)際業(yè)務(wù)處理的包不到一半——絕大多數(shù)數(shù)據(jù)包要么該丟的沒丟要么根本不需要走到應(yīng)用層。當(dāng)我第一次看到XDP的性能數(shù)據(jù)時確實(shí)被驚到了官方基準(zhǔn)測試中單核處理能力可以輕松超過20M PPS取決于硬件和程序邏輯而在同等硬件上傳統(tǒng)netfilter路徑大概能跑到1M PPS就很吃力了。差距如此懸殊是因?yàn)閄DP把處理點(diǎn)挪到了網(wǎng)卡驅(qū)動剛拿到數(shù)據(jù)、甚至還在DMA緩沖區(qū)里的時候。XDP的主要思路是盡量少做事。它不分配sk_buff不復(fù)用協(xié)議棧的路徑也不維護(hù)完整的連接狀態(tài)。它只給你一個xdp_md結(jié)構(gòu)體里面放著數(shù)據(jù)包的起始偏移、結(jié)束偏移和入接口你的eBPF程序就是在這個極簡的框子上做邏輯判斷。能XDP_DROP掉的就絕不讓它進(jìn)入內(nèi)核更深處能XDP_PASS放行的盡量原封不動交給協(xié)議棧。這個設(shè)計思路總結(jié)成一句話就是讓該消失的包在最便宜的地方消失讓真正有價值的流量走最少的路。1.2 對比傳統(tǒng)內(nèi)核網(wǎng)絡(luò)路徑的效率差距我拿自己測試機(jī)上做過對比用DPDK基準(zhǔn)工具和自寫的eBPF程序看包處理時延和吞吐。傳統(tǒng)收包模式在單隊列、單核情況下跑到400K PPS左右CPU就接近滿負(fù)荷。同樣的硬件加載一個簡單的XDP程序做全量DROP也就是把進(jìn)來的所有包都丟了單核吞吐量能到24M PPS時延抖動幾乎可以忽略。這個對比不是說傳統(tǒng)協(xié)議棧一無是處而是說它們出生在不同的年代面對的流量量級完全不同。讓我用一個生活中的例子解釋一下這個差距社區(qū)保安亭門口有條主干道所有進(jìn)小區(qū)的車都要停下來登記傳統(tǒng)協(xié)議棧。如果某天來做核酸的隊伍特別長你只需要看車牌、分流量、能勸返的勸返、該放行的放行XDP而不是把所有車都引導(dǎo)到登記處。這次疫情管控的實(shí)戰(zhàn)就是XDP最擅長的事情——在入口處做快速分流。這個效率差距不是靠優(yōu)化代碼就能彌平的因?yàn)閭鹘y(tǒng)路徑本身就是為完整性設(shè)計的它必須保證TCP重傳、分片重組、socket buffer分配、防火墻規(guī)則、路由選擇等全都可追溯可管理。而XDP刻意放棄了這些通用性換取的是極致的速度和確定性。你說XDP能不能做TCP狀態(tài)跟蹤可以但內(nèi)核里早就有conntrack在做這個事XDP最大的價值不是替代協(xié)議棧而是在協(xié)議棧之前當(dāng)守門員。1.3 為什么這個方案的護(hù)城河是eBPF而不是XDP本身我見過不少人對XDP有個誤解以為它是什么靈丹妙藥裝上就快了。其實(shí)XDP本身只是個框架真正決定你能做什么的是掛載在XDP鉤子上的eBPF程序。剛接觸eBPF時它的編程體驗(yàn)非常糟糕——你必須用受限于內(nèi)核verifier的指令集來寫代碼不能任意循環(huán)早期版本甚至不允許有循環(huán)不能訪問任意內(nèi)核內(nèi)存棧大小只有512字節(jié)。這些限制逼著你用最精簡的方式表達(dá)邏輯但也正因?yàn)檫@些限制XDP程序才能在內(nèi)核里安全、高性能地運(yùn)行。eBPF之于XDP有點(diǎn)像是電動賽車和賽道的配合XDP提供了一條直達(dá)終點(diǎn)的快車道而eBPF是決定你在這條車道上怎么打方向的駕駛員。如果你不會eBPFXDP對你來說只是一個只能丟掉所有包的開關(guān)而會了eBPF你就能在網(wǎng)卡入口處做流量過濾、負(fù)載均衡、流量統(tǒng)計、DDoS防護(hù)甚至直接修改數(shù)據(jù)包內(nèi)容再轉(zhuǎn)發(fā)出去。所以我把XDPeBPF賦能的高性能網(wǎng)絡(luò)加速這個項(xiàng)目拆成兩半一半是XDP技術(shù)的理解另一半是eBPF編程的落地。只有把兩者結(jié)合起來才能發(fā)揮出真正的威力。這也是后文所有配置、代碼示例和排錯思路的出發(fā)點(diǎn)。2. 核心細(xì)節(jié)解析與實(shí)操要點(diǎn)2.1 XDP工作模式與程序掛載方式我們要先把XDP的三種運(yùn)行模式搞明白因?yàn)樗鼈冎苯佑绊懶阅鼙憩F(xiàn)和適用場景。第一種叫native XDP直接掛載在網(wǎng)卡驅(qū)動的NAPI poll循環(huán)里。這種模式不經(jīng)過sk_buff數(shù)據(jù)還在DMA緩沖區(qū)里就能處理速度最快。前提是你的網(wǎng)卡驅(qū)動要支持XDP像Intel的i40e/ice、Mellanox的mlx5、Broadcom的bnxt_en這些都支持得不錯。第二種叫offloaded XDP是直接把eBPF程序編譯成網(wǎng)卡固件能識別的微碼下載到網(wǎng)卡硬件里跑。這種模式的性能理論上最強(qiáng)因?yàn)檫BCPU都不需要經(jīng)過但受限于網(wǎng)卡內(nèi)置的處理能力支持的指令和map操作非常有限我在實(shí)際項(xiàng)目中基本沒遇到過需要offload的場景——大部分人的網(wǎng)卡也不支持。第三種叫g(shù)eneric XDP這是最軟的一種。它把XDP的處理點(diǎn)位模擬到協(xié)議棧的入口處不要求網(wǎng)卡驅(qū)動支持。代碼上能寫一樣的eBPF程序性能上卻和native XDP差了一個數(shù)量級——因?yàn)樗€是會在內(nèi)核里走cache和鎖的路徑只是換了一個hook點(diǎn)接收數(shù)據(jù)。我強(qiáng)烈建議如果你只是想學(xué)習(xí)XDP程序開發(fā)或者做功能驗(yàn)證generic XDP足夠用了但如果你想解決生產(chǎn)環(huán)境的性能問題還是老老實(shí)實(shí)上支持native XDP的網(wǎng)卡。掛載方式推薦用bpftool簡單直接。# 將編譯好的xdp_prog.o掛載到eth0的XDP鉤子上 bpftool net attach xdp pinned /sys/fs/bpf/xdp_prog dev eth0 # 查看當(dāng)前網(wǎng)卡上的XDP程序 bpftool net show dev eth0 # 卸載XDP程序 bpftool net detach xdp dev eth0掛載完成后如果你用ss -tulnp或者ethtool -S eth0觀察會看到一些計數(shù)器變化。比如rx_dropped會激增——這正是XDP把包丟掉后的正?,F(xiàn)象千萬別把它當(dāng)成丟包故障。2.2 eBPF程序結(jié)構(gòu)、verifier約束與編程習(xí)慣寫XDP程序時用的編程語言嚴(yán)格來說不是C而是受限的C。你編譯出來的目標(biāo)文件是ELF格式內(nèi)核加載器會把里面的eBPF指令片段提取出來再由verifier做一堆安全性驗(yàn)證。這個過程令人又愛又恨它保證了任何情況下內(nèi)核都不會被寫壞的eBPF程序搞崩潰但也意味著你的很多正常C語言寫法根本通不過編譯驗(yàn)證。我整理了一份很實(shí)用的避坑清單禁止循環(huán)。如果你的程序里有for(;;)或者while(;;)verifier會直接reject。早期eBPF甚至不允許跳回指令現(xiàn)在內(nèi)核5.3支持bounded loop但循環(huán)次數(shù)必須是編譯期常量且總指令數(shù)限制在100萬以內(nèi)。所以編程時要改成逐步展開的邏輯或者用map存儲狀態(tài)來替代循環(huán)。??臻g只有512字節(jié)。你不能在函數(shù)里聲明一個1KB的局部數(shù)組否則編譯過不了。處理包內(nèi)容時要注意使用bpf_skb_load_bytes或者bpf_xdp_load_bytes這種helper來按需讀取數(shù)據(jù)而不是直接解引用指針。禁止任意指針運(yùn)算。只有數(shù)據(jù)包指針的訪問范圍是verifier認(rèn)可的其他指針必須在map中的value值范圍內(nèi)操作。用C語言寫eBPF要去掉很多野路子習(xí)慣。helper函數(shù)數(shù)量有限。不是所有內(nèi)核函數(shù)都能調(diào)用你只能調(diào)bpf開頭的helper比如bpf_map_lookup_elem、bpf_ktime_get_ns、bpf_xdp_adjust_head等等。XDP特有的一部分helper我用熟了之后覺得基本功就是這幾個。一個最基本的XDP程序長這樣功能是統(tǒng)計TCP和UDP包數(shù)量其中UDP直接DROP#include linux/bpf.h #include linux/if_ether.h #include linux/ip.h #include linux/udp.h #include bpf/bpf_helpers.h struct { __uint(type, BPF_MAP_TYPE_ARRAY); __uint(max_entries, 2); __type(key, __u32); __type(value, __u64); } pkt_cnt_map SEC(.maps); SEC(xdp) int xdp_filter_prog(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; if (eth-h_proto ! __constant_htons(ETH_P_IP)) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 key 0; if (ip-protocol IPPROTO_TCP) { key 0; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_PASS; } else if (ip-protocol IPPROTO_UDP) { key 1; __u64 *cnt bpf_map_lookup_elem(pkt_cnt_map, key); if (cnt) __sync_fetch_and_add(cnt, 1); return XDP_DROP; } return XDP_PASS; } char _license[] SEC(license) GPL;這段代碼的每個判斷都是為了防止越界訪問data_end。這里有一個很關(guān)鍵的編程習(xí)慣所有對數(shù)據(jù)包字段的訪問都必須先做邊界檢查。verifier要求你證明訪問是安全的否則它會認(rèn)為你存在越界讀取的risk直接拒絕加載。我最早寫的程序因?yàn)橥藱z查IP頭邊界被verifier拒了不下十幾次后來才明白這是它的工作方式——寧可錯殺也不放過。2.3 map的作用與高頻路徑設(shè)計map是eBPF世界里有狀態(tài)的關(guān)鍵載體。你可以在一個XDP程序里讀取或者更新map里保存的數(shù)據(jù)讓網(wǎng)絡(luò)處理邏輯擁有記憶能力。最常見的map類型有數(shù)組ARRAY、哈希HASH、LRU哈希LRU_HASH、per-CPU數(shù)組PERCPU_ARRAY等等。對你來說一個很實(shí)用的建議是計數(shù)器用PERCPU_ARRAY規(guī)則表用HASH或LRU_HASH狀態(tài)追蹤用HASH。原因是per-CPU能避免多核并發(fā)寫同一個內(nèi)存位置的鎖競爭把更新操作變成每個CPU各自一份拷貝讀取時再sum起來這在跑滿多隊列網(wǎng)卡時能明顯減少開銷。下面這段代碼演示了如何用per-CPU數(shù)組保存每個CPU收到的包數(shù)struct { __uint(type, BPF_MAP_TYPE_PERCPU_ARRAY); __uint(max_entries, 1); __type(key, __u32); __type(value, __u64); } pkt_percpu_cnt SEC(.maps);在程序里更新的時候就像操作普通數(shù)組一樣__u32 key 0; __u64 *cnt bpf_map_lookup_elem(pkt_percpu_cnt, key); if (cnt) *cnt 1;然后你通過bpf_map_get_info_by_fd或者bpftool map dump觀察會發(fā)現(xiàn)每個CPU一個條目非常便于分析流量分布。如果要在用戶態(tài)匯總?cè)坑嫈?shù)掃描一遍map然后逐項(xiàng)相加即可。2.4 XDP_PASS、XDP_DROP、XDP_TX和XDP_REDIRECT的含義返回值是XDP程序的出口決策初學(xué)者常常搞不清它們的具體行為以及性能影響。我拿實(shí)際場景一個個說清楚XDP_PASS當(dāng)前包交給內(nèi)核協(xié)議棧繼續(xù)處理。相當(dāng)于我看了但不管你們該干嘛干嘛。這個返回值的開銷最高因?yàn)樗€要走完整的棧但在不能誤殺流量時只能這么選。XDP_DROP直接丟棄這個包。這個開銷最低非常適合做DDoS防護(hù)、黑名單IP攔截、無效協(xié)議過濾。注意XDP_DROP不會觸發(fā)netfilter的DROP規(guī)則也不會記錄日志完全由你的eBPF程序控制。XDP_TX從入接口直接把這個包再發(fā)出去。如果你要做透明防火墻的包回射、或者簡單的二層轉(zhuǎn)發(fā)比如把進(jìn)來的廣播包返回這個用起來很方便。它不需要經(jīng)過ARP、路由等邏輯所以轉(zhuǎn)發(fā)時延極低。XDP_REDIRECT把包重定向到其他網(wǎng)卡、其他CPU的ring或者用戶態(tài)的AF_XDP套接字。這是XDP生態(tài)里最強(qiáng)也最復(fù)雜的出口。用bpf_redirect_map helper實(shí)現(xiàn)多網(wǎng)卡之間的負(fù)載均衡時性能和可擴(kuò)展性極其出色。返回值的選擇決定了你的功能邊界也決定了性能天花板。在設(shè)計階段先把數(shù)據(jù)包分類好黑名單流量直接XDP_DROP白名單流量XDP_PASS需要轉(zhuǎn)發(fā)的流量走XDP_REDIRECT。這比把所有邏輯都塞進(jìn)XDP_TX要清晰得多。3. 實(shí)操過程與核心環(huán)節(jié)實(shí)現(xiàn)3.1 環(huán)境準(zhǔn)備與工具鏈搭建寫XDP的eBPF程序你需要準(zhǔn)備一套完整的編譯環(huán)境。我的建議是基于Ubuntu 22.04 LTS或者Rocky Linux 9內(nèi)核版本最好在5.15以上因?yàn)槲覍?shí)測下來有些老內(nèi)核的verifier對XDP程序的限制太多會卡住很多比較自然的代碼寫法。接著安裝編譯工具鏈# Ubuntu/Debian系 apt-get update apt-get install -y clang llvm libbpf-dev linux-tools-common linux-tools-generic # 如果你用的內(nèi)核自帶bpftool不在包庫里從內(nèi)核源碼編譯 git clone --depth 1 https://github.com/libbpf/bpftool.git cd bpftool/src make make install這里有個容易踩的坑很多系統(tǒng)自帶一個老舊的/usr/sbin/bpftool可能是從iproute2中繼承下來的舊版本功能不全。我建議自己編譯一個最新版并且把庫路徑設(shè)置好export PKG_CONFIG_PATH/usr/lib/x86_64-linux-gnu/pkgconfig然后編譯你的第一個XDP程序clang -O2 -g -Wall -target bpf -c xdp_filter.c -o xdp_filter.o關(guān)鍵參數(shù)解釋一下-target bpf告訴編譯器生成BPF目標(biāo)代碼-O2是必需的優(yōu)化級別因?yàn)閮?yōu)化后的代碼更容易通過verifier。如果加了-g你能在bpftool prog dump xlated里看到帶行號的指令對應(yīng)調(diào)試體驗(yàn)會好很多。3.2 加載程序并綁定到指定網(wǎng)卡編譯出.o文件后第一階段用bpftool加載測試。我習(xí)慣先看程序是否合法再綁定到網(wǎng)卡# 先加載到內(nèi)核但不綁定網(wǎng)卡加載成功說明verifier校驗(yàn)過了 bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter # 查看加載的程序和ID bpftool prog show bpftool prog dump xlated id 123 # 確認(rèn)沒問題后再attach到網(wǎng)卡 bpftool net attach xdp pinned /sys/fs/bpf/xdp_filter dev eth0加個細(xì)節(jié)如果你在/proc/sys/net/core/bpf_jit_enable里開啟了JIT默認(rèn)應(yīng)該就是開啟的eBPF指令會在內(nèi)核里被編譯成原生指令執(zhí)行效率會高很多。你可以檢查一下cat /proc/sys/net/core/bpf_jit_enable # 輸出1表示JIT已開啟如果輸出是0用sysctl臨時開啟sysctl -w net.core.bpf_jit_enable13.3 用iperf和pktgen驗(yàn)證加速效果測試XDP不能光看理論要用工具量化對比。我常用的組合是前后流量生成器pktgen內(nèi)核自帶在samples/pktgen目錄下和iperf3。先說pktgen它能以極高的速率發(fā)送指定大小的UDP包特別適合壓測純XDP路徑的極限性能。pktgen的使用步驟可以寫成腳本大致邏輯如下modprobe pktgen PG/proc/net/pktgen/kpktgend_0 PGDEV/proc/net/pktgen/eth0 # 清空之前的配置 echo rem_device_all $PG echo add_device eth0 $PG # 配置發(fā)送參數(shù) echo count 10000000 $PGDEV echo pkt_size 64 $PGDEV echo dst 192.168.1.2 $PGDEV echo src_mac 00:11:22:33:44:55 $PGDEV echo dst_mac 00:11:22:33:44:66 $PGDEV # 開始發(fā)送 echo start $PG上面的命令如果寫成一行執(zhí)行記得把文件路徑都替換成你實(shí)際的網(wǎng)卡名和IP。pktgen發(fā)出去的包會擠爆接收端所以你要先在接收端加載好XDP程序并把結(jié)果打出來然后對比不加載時的狀況。如果你更想看到業(yè)務(wù)可從的帶寬效果用iperf3做TCP/UDP吞吐測試也行# 服務(wù)端接收XDP流量的機(jī)器 iperf3 -s # 客戶端發(fā)送方 iperf3 -c 192.168.1.2 -t 30 -i 1 -u -b 1000M跑了測試之后你會發(fā)現(xiàn)一個重要現(xiàn)象凡是XDP_DROP的包netstat里的dropped計數(shù)并不等于實(shí)際丟棄數(shù)因?yàn)閄DP的丟包發(fā)生在驅(qū)動層根本沒有進(jìn)入?yún)f(xié)議棧統(tǒng)計。這時候要看ethtool的rx_dropped和rx_missed或者直接用bpftool map dump查看我們程序里的計數(shù)器。3.4 真實(shí)業(yè)務(wù)場景配置禁IP、限速與統(tǒng)計一個比較有實(shí)際參考價值的場景是利用XDP快速封禁某個攻擊源IP。傳統(tǒng)做法是在iptables里加一條DROP規(guī)則規(guī)則數(shù)量大了之后netfilter遍歷會消耗不少CPU。用XDP來實(shí)現(xiàn)只需要在map里插入一個IPXDP程序在入口處直接查表、命中則DROP干凈的思路。封裝一個哈希mapkey為IP地址32位主機(jī)序value為計數(shù)struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, __u64); } block_ip_map SEC(.maps);然后在XDP程序里加一個查表動作__u32 ip ip-saddr; // 注意這里通常需要ntohl轉(zhuǎn)為主機(jī)序 __u64 *cnt bpf_map_lookup_elem(block_ip_map, ip); if (cnt) { *cnt 1; return XDP_DROP; } return XDP_PASS;用戶態(tài)用bpftool直接操作map添加被封禁IP# 阻塞192.168.100.10的流量 bpftool map update name block_ip_map key hex 0a 64 00 0a value hex 00 00 00 00 00 00 00 00這里要注意key的大小端問題。我一開始總是把IP地址搞反后來干脆用htonl轉(zhuǎn)換之后再寫key免去了換算的困擾。限速也能做只是需要配合時間戳邏輯。一個相對簡單的上限速實(shí)現(xiàn)用LRU_HASH存每個源IP的包數(shù)和起始時間當(dāng)包速率超過閾值時對超出部分返回XDP_DROP。實(shí)現(xiàn)代碼稍微長一些但原理清晰可讀struct rate_limit_info { __u64 start_ns; __u64 pkt_count; }; struct { __uint(type, BPF_MAP_TYPE_LRU_HASH); __uint(max_entries, 100000); __type(key, __u32); __type(value, struct rate_limit_info); } rate_limit_map SEC(.maps); #define MAX_PKT_RATE 10000 #define WINDOW_NS 1000000000ULL // 1秒 SEC(xdp) int xdp_rate_limit(struct xdp_md *ctx) { void *data_end (void *)(long)ctx-data_end; void *data (void *)(long)ctx-data; struct ethhdr *eth data; if ((void *)eth sizeof(*eth) data_end) return XDP_PASS; struct iphdr *ip (void *)(eth 1); if ((void *)ip sizeof(*ip) data_end) return XDP_PASS; __u32 ip ip-saddr; struct rate_limit_info *info bpf_map_lookup_elem(rate_limit_map, ip); __u64 now bpf_ktime_get_ns(); if (!info) { struct rate_limit_info new_info; new_info.start_ns now; new_info.pkt_count 1; bpf_map_update_elem(rate_limit_map, ip, new_info, BPF_ANY); return XDP_PASS; } if (now - info-start_ns WINDOW_NS) { info-start_ns now; info-pkt_count 1; return XDP_PASS; } info-pkt_count; if (info-pkt_count MAX_PKT_RATE) return XDP_DROP; return XDP_PASS; }這種方案能應(yīng)對比較粗粒度的限速需求。當(dāng)然如果你想做得更精確比如按字節(jié)限速、支持burst等那就需要更復(fù)雜的計算和更多的map協(xié)同文末我會提一點(diǎn)思路。3.5 AF_XDP從XDP到用戶態(tài)的高性能通道XDP還有一個重要變化方向是AF_XDP套接字。簡單說它允許你把數(shù)據(jù)包從XDP路徑直接redirect到用戶態(tài)程序的socket接收隊列里完全繞過內(nèi)核協(xié)議棧卻保留了標(biāo)準(zhǔn)socket的編程接口。這對于想做高性能用戶態(tài)網(wǎng)絡(luò)處理比如私有協(xié)議解析、報文捕獲、簡單NAT的人來說是個很好的折中方案不用像DPDK那樣接管整個網(wǎng)卡、寫PMD驅(qū)動而是只在特定隊列上做快速通道其他流量照常走協(xié)議棧。AF_XDP的配置過程不復(fù)雜但涉及幾個組件umem用戶態(tài)內(nèi)存池、fill queue內(nèi)核填充數(shù)據(jù)給用戶態(tài)、rx queue用戶態(tài)接收數(shù)據(jù)包、tx queue發(fā)送和completion queue發(fā)送完成通知。這里的關(guān)鍵教訓(xùn)是確保umem的大小、隊列深度和網(wǎng)卡隊列數(shù)量配置協(xié)調(diào)否則會丟包。我踩過的一個很常見的坑是——把fill queue塞滿后程序一跑發(fā)現(xiàn)rx queue里包越來越多但fill queue空著然后產(chǎn)生丟包。因?yàn)閮?nèi)核沒有可以存放新報文的buffer了。解決辦法是在用戶態(tài)循環(huán)里及時refill。AF_XDP的配置示例代碼比較長我摘取核心部分struct xsk_umem_info { struct xdp_umem *umem; void *buffer; struct xsk_ring_prod fq; struct xsk_ring_cons cq; }; struct xsk_socket_info { struct xsk_ring_cons rx; struct xsk_ring_prod tx; struct xsk_socket *xsk; struct xsk_umem_info *umem; }; // 創(chuàng)建UMEM struct xsk_umem_config umem_cfg { .fill_size 1024, .comp_size 1024, .frame_size 2048, .frame_headroom 0, .flags 0 }; void *buffer mmap(NULL, umem_size, PROT_READ | PROT_WRITE, MAP_PRIVATE | MAP_ANONYMOUS, -1, 0); int umem_fd xsk_umem__create(umem, buffer, umem_size, fq, cq, umem_cfg);然后把socket bind到指定網(wǎng)卡隊列在XDP程序里用bpf_redirect_map把包指向AF_XDP的map。整套配置下來你會掉進(jìn)一個新手都會掉進(jìn)的坑網(wǎng)卡的隊列數(shù)必須大于等于你要綁定的隊列索引而且想用AF_XDP的隊列不應(yīng)該再被內(nèi)核協(xié)議棧正常處理否則同一隊列會有兩份流量。3.6 把多個XDP程序裝進(jìn)同一張網(wǎng)卡的現(xiàn)代做法內(nèi)核在較新版本里支持了XDP的多程序掛載multi-buffer和multi-prog其實(shí)不是一回事前者是指處理超過單幀大小的包后者是指同一接口上能掛多個XDP程序。我實(shí)際操作時最常用的是通過bpftool鏈?zhǔn)綊燧d# 先掛載第一個程序 bpftool net attach xdp pinned /sys/fs/bpf/prog1 dev eth0 # 再添加第二個程序此時內(nèi)核會創(chuàng)建prog chain bpftool net attach xdp pinned /sys/fs/bpf/prog2 dev eth0其實(shí)這種方式還不算特別成熟不同內(nèi)核的行為有差異。生產(chǎn)環(huán)境我更推薦用tc的bpf鉤子做第二道處理或者干脆用libbpf的bpf_xdp_attach帶XDP_FLAGS_REPLACE參數(shù)自己管理。如果你只是簡單測試?yán)侠蠈?shí)實(shí)依法加載一個綜合的XDP程序把所有邏輯寫在一起反而可控性更強(qiáng)。畢竟XDP程序之間組合時要考慮調(diào)用棧深度和執(zhí)行順序關(guān)系踩坑成本不比寫一個長程序低。3.7 高層封裝用bpf_xdp_link的方式管理生命周期你可能已經(jīng)發(fā)現(xiàn)bpftool net attach的方式雖然方便但程序是由netlink管理的退出shell或用systemctl停掉之后程序很可能還留在那里容易造成僵尸附著。更可控的方式是使用bpf_link機(jī)制。bpf_link通過一個文件描述符管理程序生命周期fd關(guān)閉程序自動detach。在代碼里用libbpf的bpf_program__attach_xdp或者bpftool的bpftool prog attach這個本質(zhì)上也會創(chuàng)建link取決于你的bpftool版本來管理。舉個例子用C API來attachstruct bpf_program *prog; struct bpf_link *link; // 省略了bpf_object__open_file等前序步驟 link bpf_program__attach_xdp(prog, ifindex); if (libbpf_get_error(link)) { fprintf(stderr, Failed to attach XDP program\n); return -1; } // 程序退出或清理時 bpf_link__destroy(link);這個習(xí)慣一旦養(yǎng)成能讓你避免很多線上“開了關(guān)不掉”的坑——我曾經(jīng)為了清理忘掉的XDP程序不得不重啟網(wǎng)卡結(jié)果業(yè)務(wù)中斷了一小會兒教訓(xùn)深刻。4. 常見問題與排查技巧實(shí)錄4.1 verifier提示invalid access to packet——越界訪問這是新手最常遇到的錯誤。內(nèi)核verifier會詳細(xì)報告哪一行訪問越界。舉個例子invalid access to packet, off34 size2, R4(id0,off34,r0) R4 offset is outside of the packet這種錯誤幾乎都是因?yàn)樵L問字段時沒有先確保data_end足夠大。解決方案是嚴(yán)格按照上面的范式先算出各個協(xié)議頭的結(jié)束位置做一次if比較再訪問。注意verifier認(rèn)為你只能在代碼的安全分支里訪問數(shù)據(jù)所以邊界檢查不能省略。還有一個小技巧如果程序的驗(yàn)證失敗可以用bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter時有詳細(xì)的verifier log。如果日志不夠長可以用-v參數(shù)調(diào)節(jié)log level。bpftool prog load ./xdp_filter.o /sys/fs/bpf/xdp_filter verbose4.2 編譯成功但attach時報No such device或Operation not permitted這種情況多半是網(wǎng)卡驅(qū)動不支持native XDP或者你沒有CAP_NET_ADMIN權(quán)限。針對前者你可以查內(nèi)核對應(yīng)驅(qū)動的文檔也可以用下面的命令驗(yàn)證驅(qū)動是否支持native:ethtool -l eth0如果網(wǎng)卡不支持native你只能回退到generic模式。bpftool網(wǎng)卡attach默認(rèn)嘗試native不確定時可以先試generic掛載方式測試。generic模式加載時不要求驅(qū)動支持性能雖然差一些但至少能讓你確認(rèn)程序邏輯沒問題。運(yùn)行bpftool net attach xdp_generic pinned /sys/fs/bpf/xdp_filter dev eth04.3 XDP程序加載后所有ping都不通了這種情況幾乎總有固定原因——程序里遇到了你沒考慮到的包類型而且返回了XDP_DROP。比如你只想處理IPv4 TCP/UDP但I(xiàn)CMP包也命中了某個DROP分支。排查方法先把程序改成默認(rèn)XDP_PASS只DROP明確目標(biāo)流量。用bpftool map dump查看計數(shù)器的分布情況對比不同協(xié)議包數(shù)量。如果必須立即恢復(fù)網(wǎng)絡(luò)直接卸載XDP程序bpftool net detach xdp dev eth0另外有個細(xì)節(jié)XDP對loopback接口lo的支持很糟糕。不要試圖把XDP程序掛到lo上做測試你會看到各種奇怪的表現(xiàn)因?yàn)樗举|(zhì)上沒有驅(qū)動層可供原生XDP工作。想自測用veth對或者物理網(wǎng)卡加一臺對端機(jī)器。4.4 性能指標(biāo)達(dá)不到預(yù)期——看看是不是走了generic路徑很多人會發(fā)現(xiàn)我在虛擬機(jī)里跑XDP程序怎么比官方案例差那么多因?yàn)関irtio-net的XDP支持可能走的是generic路徑。同樣地云上的某些彈性網(wǎng)卡也未必支持native。你可以通過/proc/net/xdp或者bpftool net show查看程序掛載類型bpftool net show dev eth0 # 輸出里有xdp(generic)說明走的是generic # 輸出是xdp(native)說明走的是native # 輸出是xdp(offload)說明程序下發(fā)了硬件如果是generic性能自然不如預(yù)期。這時別糾結(jié)換驅(qū)動而是考慮優(yōu)化網(wǎng)卡隊列、使用RSS/flow director讓每個CPU處理屬于自己的隊列或者直接換用支持native的物理機(jī)和網(wǎng)卡。4.5 map操作失敗或權(quán)限不足map的創(chuàng)建和訪問受CAP_BPF或CAP_SYS_ADMIN某些老內(nèi)核限制。如果你在非root下運(yùn)行多半會失敗。建議用sudo如果程序要在容器里運(yùn)行需要賦予相應(yīng)的capability。順帶一提Linux內(nèi)核5.8之后統(tǒng)一稱為CAP_BPF容器配置時需要把cap_add: [BPF]加入白名單。4.6 我的避坑速查表常見問題原因快速解決verifier報invalid access越界訪問包數(shù)據(jù)按data_end邊界逐頭校驗(yàn)attach報Operation not permitted缺少CAP_NET_ADMIN用root/sudo或加capability性能只有幾百K PPSgeneric路徑或驅(qū)動不支持檢查bpftool顯示模式換native支持網(wǎng)卡加載后所有網(wǎng)絡(luò)不通誤DROP其他類型流量默認(rèn)XDP_PASS精確匹配DROP條件map更新時報Argument list too longkey/value大小與定義不符用bpftool map dump查看格式AF_XDP收不到包fill queue沒有及時填充增加循環(huán)填充邏輯保證umem有buffer5. 經(jīng)驗(yàn)總結(jié)與踩坑心得回頭看這段經(jīng)歷我覺得XDP最迷人的地方不是快而是它提供了一種極其干凈的思考方式你可以在數(shù)據(jù)進(jìn)入復(fù)雜系統(tǒng)之前用盡可能少的指令解決這個包值不值得留的問題。做DDoS防護(hù)時它可以把攻擊流量從入口處擋住業(yè)務(wù)后端感受到的壓力幾乎為零做流量分發(fā)時它可以替代一部分LVS的轉(zhuǎn)發(fā)邏輯把時延進(jìn)一步壓低做數(shù)據(jù)采集時它可以略過協(xié)議棧直接把報文送到用戶態(tài)分析器里。但也要潑點(diǎn)冷水XDP并不適合所有場景。如果你的流量本身不大傳統(tǒng)內(nèi)核路徑完全夠用加XDP反而增加復(fù)雜度如果你的邏輯極其復(fù)雜比如需要深度DPI、流量重組和大量狀態(tài)機(jī)XDP的512字節(jié)棧和受限指令集會讓你寫得很痛苦。我的建議是從最粗顆粒度的過濾和統(tǒng)計開始解決當(dāng)前最痛的那個性能瓶頸再逐步擴(kuò)展eBPF程序的功能。不要一上來就憋一個大而全的程序又難驗(yàn)證又難調(diào)優(yōu)。給準(zhǔn)備上手的人一個路線先做好環(huán)境編譯并加載最簡單的XDP_DROP程序用pktgen打滿網(wǎng)卡親眼看看單核能到多少PPS建立真實(shí)的性能感知。然后加上map做IP統(tǒng)計和IP封禁。等這些都會了再去碰XDP_TX和AF_XDP。按這個節(jié)奏你踩坑的次數(shù)會明顯變少收獲也會更扎實(shí)。最后分享一個小技巧調(diào)試XDP時把bpftool的json輸出和map dump結(jié)合起來用能更快定位問題。比如你懷疑某個IP被誤封直接dump block_ip_map里的內(nèi)容瞬間就能看出邏輯是否錯誤。你不需要一把梭地重啟網(wǎng)卡只要改map里的key就行——這是XDP設(shè)計給我們留下的最友好的后門。
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
日本精品在线噜噜噜| 欧美顶级少妇做爰HD| 久久丁香综合| 九九九九九无码| 精品香蕉99久久久久网站| 激情五月婷在线精品| 毛v一区二区视频| 啪啪黄页网| 99热只有精品综合| 99热网址| 伊人久久大香| 婷婷丁香成人五月天| 射区导航| 天综合日日夜综合7799| 色五月婷婷成人| 91久久电影| 色婷婷五月天天天做| 婷婷综合网性| 五月丁香综合网| 四色99久久| 亚洲丁香网| 久久99久久久久久| 99热精品观看| 69久热| 狠狠色丁香| 九九热精品6| 婷婷亚洲五| 黄色短视频在线观看| 大香蕉综合在线| 黄页大全十八禁| 天堂A∨在线| 久久3级片| 亚洲激情高潮| www.婷婷网| WWW免费视频碰碰碰碰| 风流少妇A片一区二区蜜桃| 色色色色av777| jiujiujiuwuyuetian| 精品国产一区二区三区四区阿崩| 日本色色色| 亚洲九九视频| 天天日天天操心| 天天cha成人综合网| 五月丁香六月香香蕉| 五月婷婷丁香91| 极品另类| 99超级碰免费视频| 高清无码网址| 五月天成人在线播放丁香| 91久久久久久| 婷婷五月天成人动漫 | 久久hd| 久久九九99.www| 五月丁香久人妻中文| 五月丁香激情婷婷综合| 色情五月停停丁香| 五月激情婷婷国产精品久久久久久| 丁香六月激情综合网| 综合天天综合| 最新日韩久热免费视频看看| 丁香婷婷狠狠97| 久久久性爱视频| 婷婷激情六月综合| 伊人91| 色播丁香| 99ri视频在线观看| 五月丁香91| 在线综合亚洲欧美65| 任你艹| 91操操| 久久婷色| 五月综合激情啪啪啪啪啪| 国产欧美精品AAAAAA片| 99五丁香月| 碰碰碰97国产| 亚洲无码www| 天天视频精品9| www。五月,com| av在线婷婷| 欧美久久久中文字幕| 高清a片基地| 色啪久| 亚洲视频1区| 久久精品99久久久久久久久| 黄色五月婷婷| 欧美另类五月激情| 日本高清久| 色色性爱视频| 免费不卡狠操美女视频网| 天天爽天天草| 中文AV网| 色欧美一级| 久久538| 玖玖在线视频| 五月婷免费视频| 影音先锋男人AV资源站| 亚洲永久免费| 激情六月综合| 久久怡红院| A片女女女女女女BBBB| 欧美A级成人婬片免费看理论| 成人性生活免费观看。| 五月丁香婷婷中文| 国产乱妇乱子伦| AV色婷婷| a毛片二逼wwwwwwwwww| 婷婷九月丁香天堂丁香天堂| 婷婷六月丁香久| 激情文学五月丁香六月婷婷| 婷婷五月天激情小说| 久草五月丁香婷婷综合| 婷婷五月天改成什么了| 99热| 中文婷婷狠狠| 久草五月天电影网| 91性高潮久久久久久久久| 九月婷婷综合| 99干日本| 日韩AV色色色| 国产精品一区在线观看你懂的| 1级欧美日韩| 丁香六月婷婷综合激情欧美| 黄色激情五月天| 亚洲五月天激情| 黄色av网站在线免费播放| 97干网站| 精品婷婷五| 婷婷五月天久久久| 9热超碰| 久久99操| 9久精品视频| 操精品9| 色五月网址| 丁香九月婷婷色| www色五月| 曰本aaaaaa丈片| WWW.五月天9999| 日韩在线视频网站| 任你擦免费视频| 99色播| 五月天伊人网| 久久久人妻不卡| 可以看的AV| 欧亚成人A片一区二区| www.97干视频| 深爱激情丁香五月| 大大香蕉综合在线| 五月天精品综合| 九九无码| 六月五月久久丁香| 在线成人va| 天天综合情| 99精品久久久久| 影音先锋男人站,影音先锋男人色资源网,影音先锋AV最新资源站,影音先锋AV资源 | 99久久久| 深爱五月综合网| 五月丁香啪啪啪综合网| 色五月天激情| 五月天综合婷婷| 天天搞天天色综合| 日韩成人综合网| 婷婷五月丁香超碰| 五月丁香六月婷综合成人综合| 色婷婷成人色网| 激情综合婷婷| www.韩日视频| 人妻视频在线| 亚洲国产精品成人免费一区久久久在线观看AAAA | 岛国操B不卡在线| 人人操人人爱丁香五月| 色色色五月天婷婷| www,99热| 久久五月综合| 日韩免费视频| 九九视频这里只有精品| 91色婷婷综合久久中文字幕二区| 激情深爱五月天| 97欧美在线| 欧美日比视频| 丁香五月婷婷久久久| 人妻操逼视频| 噜噜噜精品欧美成人在线观看| 桃色成人网| 久久婷婷五月丁香| 丁香五月综合激情啪啪| 国产精产国品一二三在观看| 99爱在线精品视频免费观看| 亚洲中文av| 六月婷婷综合| 丁香五月中文字幕久色| 综合精品啪啪| 五月丁香在线观看| 丁香六月激情网C0W| 九九精品碰| 天天精品视频免费观看| 饮料下药迷倒漂亮女同事强干| 婷婷五月激情网| 日韩啪啪网| www.超碰在线| 亚洲精品大片| 91艹人| 色综合久久久无码中文字幕999| 天天艹天天色| 超碰日日操| 丁香激情网| 五月丁香做爱视频| 激情综合5月| 91男人资源站| 亚洲精品色| 国产精品蜜臀99| 久久国产高清| 色色欧美色色色| 人人干人人看| 手机AVAV天堂看网| 亚洲不卡| 亚洲电影中文字幕| 中文成人在线| 五月丁香综合啪啪| 五月天色不卡| 狠狠干伊人| 久久人人九| 成人做爰A片免费看视频| 在线观看中文字幕| 思思热性操| 啪啪黄页网| 亚洲欧美在线观看| 99精品在这里| 色域五月婷婷丁香| www.minyis.com【JT】实力收量可预付QQ2101460746 | 婷婷五月丁香综合人妻| 久草久青福利| 久久伦乱| 日本99在线| http://www.com久久久精品一区| 五月激情六月宗合| 久久与婷婷| 青青草日本亚洲| 99日视频在线| 亚洲另类av| 午夜亚洲AV日韩无码| 亚洲性爱电影| 色五月婷婷基地| 最新激情五月天| 九洲一级A片| 国内熟女黄色系列| 九月婷婷综合色干| 一起草日本| 日本熟妇乱妇熟色A片蜜桃| 天天色色天天| 99视频在线精品免费观看2| 狠狠艹狠狠艹| www.av视频xx999.com| 五月丁香啪啪综合网| 日韩99无码| 99热精品在线观看| 国产成人精品一区二三区熟女在线| 婷婷射综合| 五月婷婷六月丁香在线| 九九热视| 婷婷五月在线视频| 99九九在线精品热动漫| 天天操B| www.夜夜操.com| 另类综合国产| 亚洲色爽| 五月激情网络| 久久偷拍综合五月天| 5月婷婷六月丁香| 狠狠va| 久久久久婷婷五月热综合| 男女99免费视频| 五月天激情综合网| 性高潮久久久久久-九九九九九九九九九九热-成人AV | 日韩综合网络男女香蕉a片| 欧美久久久中文字幕| 99色爱| 超91热| 大香久久综合网| 亚洲a片免费观看| 色婷婷中文| 在线精品97| 亚洲xx在线| 91大屁股在线| www.99久久久| 丁香婷婷六月天| 就爱操www com| 99开心五月五月丁香激情| 九九AV| 99热国内| 丁香六月婷婷五月婷婷| 婷婷激情综合| 超碰成人黄色网| 99在线资源视频| 丁香五月婷婷操逼| 丁香五月婷婷超碰在线| 97涩涩丁香五月天| 五月天亭亭俺也| 夜夜久久综合网| 五月丁香综合激情网| 99免费| 久久精品99国产精品日本| 99热网精品| 狠干综合| 婷婷五月天直播| 天天色官网| pacopacomama 070722_670 素人奥様初撮りドキュメント 103 大久保純子 | 天天干电影| 俺去也五月| 超91热| 色婷婷五月天偷拍| 99爱免费在线视频| 日韩操人| 九九九九中文字幕| 伦乱美欧| 九九无码| av操B网站| 色私五月婷婷| 欧美啄木乌丝袜人妻系列| 人人操人人爰人人一天天碰夜夜拍夜夜爽-中国A级毛片天天看天天谢… | 丁香六月激情四射| 五月天深爱激情网| 天天干天天操天天爽| 亚洲日韩久久婷婷伊人| 人妻爽爽爽久久久久久久久| 天天搞天天爽| 婷婷五月性感| 伊人大香五月天| 五月天婷婷色综合| 久久久天堂国产精品女人| 97欧美在线| 天天干天天日天天插 | 20253AV| 91一起艹| 五月婷婷|欧美| 国产美女无遮挡裸体毛片A片| 日韩黄色AV无码| 嫩草综合网| 色色五月天丁香| 嫩模草| 欧美成性色| 九九热精品在线| 日本精品人妻无码77777| 色娸娸综合网| 中文字幕 中文字幕明步| 欧美经典片免费观看大全| 日本WWW九九九| 人妻精品久久久久久| 五月亭亭六月天| 丁香五月天婷婷91| 天天激情站| 激情文学综合婷婷五月天丁香花| 成人羞羞啪啪 全 视频| 五月婷婷六月丁香| 色婷婷91激情小说| www.五月天婷婷| AV动漫不卡无码免费| 亚洲色在线观看| 爱iii做iiii日| 色婷婷丁香五月在线| 久热人妻| 性色欲情 网站| 午夜婷婷久久 | 久久婷婷五月综合啪| 婷婷五月天首页| 99热亚洲| 先锋av性爱成人电影| 深爱五月天| 丁香婷婷啪啪| 97精品综合久久| 爱射综合| 天天日天天爽| www.日韩艹| 风流少妇A片一区二区蜜桃| 99久久99视频只有精品| 色色色欧美| 欧美久草在线日本一级特黄大片做受9在线观看韩国电影《两个女人》未删减-毛片 | 99热这里全是精品| 久久综合最新网址| 六九色综合婷婷五月天| 91婷婷搞| 这里有精品| 玖玖在线资源视频| 国产XXXX搡XXXXX搡麻豆| 99热在线中文字幕| 色色网站日本91| site:wpjngj.com| 97色婷| 天天插综合在线| 亚洲经典三级| www天天色天天射| 五月婷婷七月丁香| 囯产精品久久欠久久久久久九大| 狠狠狠人妻| 久久九九热38| 人人妻人人澡| 少妇激情五月婷婷| 五月丁香婷婷激情四射迷人| 成人日韩欧美| 五月丁香激情婷婷综合| 五月丁香婷婷综合视频| 激情五月婷| 色婷婷丁香五月天激情综合网| 国产精女同一区二区三区久| 99色色| 综合久久婷婷| 久久3级片| 丁香五月婷婷视频| 狠狠88综合久久久久噜噜噜| 69超碰在线| 曰日爽日日操| 丁香五月婷婷亚洲色图| 91九色无码内射| 五月丁香啪啪啪综合网| 99精品在线下载| 色天堂操| 强辱丰满人妻HD中文字幕| 丁香五月婷婷色偷偷| 婷婷午夜精品久久久| 欧美日韩成人| 色色99| 日韩人妻无码一区二区| 色色色97| 碰久久精品w| 99在线热| 996日日爱| 99五月丁香丁| 六月丁花香啪啪激情欧美| 久久92| 五月婷婷,六月激情| 久热久re| 亚洲视频综合网| 丁香五月婷婷啪| 精品人妻在线| 久久婷鲁| 亚洲久久天堂| 久久女婷| 狠狠色综合网站久久久久| 亚洲 五月 婷婷 成人| 婷婷五月丁香久久| 综合玖玖偷拍| 操比激情五月| www五月婷婷88导航| 婷婷五月丁香六月| 美国十月色婷婷在线观看| 丁香女人五月天| 99热99精品| 久久天堂女人| 婷婷丁香六月天激情四射网| 五月日韩中文字幕| 99超级碰免费视频| 激情av| 色五月综合在线| 精品色色网| 亚洲小视频免费看| 激情五月天色| 色婷婷黄色网络| 五月婷婷色综图片| 综合视频久久| 婷婷丁香花五月天| 2017狠狠干| 亚洲色婷婷久久99精品91| 久久无码成人| 91re色综合视频| 亚洲国产精品二二三三区| 99自拍网| 久久一热| 欧美一级色| 色五月天综合网| 婷婷五月丁香综合激情| 五月天婷婷伊人| 丁香六月婷婷综合缴| 色99热| 中文国产五月天| 3p日韩网站视频| 99热这里只有精品国产免费| 婷婷丁香成人在线视频| 99热骚货| 五月婷婷丁香狠狠撸久久| 森林影视大全,最好看的2019年视频| 天天做综合| 美女天天艹人人爽| WWW、日本色丁香、co m| 久久丁香五月婷婷| 天天做天天爱天天搞| 婷婷五月色情天| 91chinese在线| 九九Av| 精品人妻伦| 五月丁香六月婷婷,婷| 这里都是精品99| 热99视频精品| 亚艹艹| 99热综合网| 九九色欲网| 热99在线| 色婷婷激情五月天丁香| 99热日本精品| 色色五月天激情| 乱女乱妇熟女熟妇综合网站| 婷婷丁香五月综合激情小说| 五月婷婷丁香| 五月香婷婷| 日木WWW视频| 五月丁香A片| 婷婷久久婷婷| 精品久色| 激情六月一二| 五月婷婷基地| 青青草伊人婷婷| 99在线爽| 亚洲色婷婷色| 婷婷成人综合五月| 天天干天天拍| 日本欧美成人片AAAA| 国产精女同一区二区三区久| 亚洲啪视频| 久久精品小视频| 噜噜狠狠色| 亚洲无码99| 狠狠色综合五月人人| 97碰在线免费观看| 婷婷色色综合激情| 天天夜夜六月丁香五月婷婷老师| 五月婷婷久久久| 久热这里| 性色婷婷| 天天色激情| 99久久6| 丁香五月婷婷国产av| 婷婷丁香五月天影院 | 激情五月激情综合俺也去婷婷小说| 婷婷五月天va| 日本久久婷| 狠狠操狠狠色| 五月天婷婷基地丁香| 日韩精品二三区| 狠狠插狠狠插| 在线视频99| 五六月丁香激情视频| 婷婷丁香激情综合色情| 色婷婷色丁香色欲av| 欧美色图45678| 天天干狠狠| 香蕉久久国产AV一区二区| 五月婷婷丁香网| 激情五月天啪啪| 亚洲激情视频在线观看| 婷婷激情综合色五月久久91| 色青青视频| 九九五月天| 开心五月婷婷综合在线精品素人| 丁香五月婷婷亚洲另类| 色婷婷网| 九月色婷婷| 播播网色播播| 91人无码久久久久久| 婷婷五月天影视网址| 精品人人操| 亚洲欧洲一二| 六月丁香色婷婷| 婷婷D区| 免费国产VA国产免费| 五月婷婷色播| 激情骚五月| 国产色五月婷婷| 无码人妻AV久久久一区二区三区 | 99热这里只有精品国产免费| 丁香五月电影| 91精品91久久久中77777| 婷婷性爱五月天| 色色9 9| 九九这里精品| 99热国产在线| 天天干天天叉| 综合久久8| 婷婷丁香激情综合色情| 1769在线观看欧美国产| 色婷婷色五月天| 另类少妇人与禽zOZZ0性伦| 激情五月天婷婷| 亚洲综合激情五月久久| 五月丁香六月综合情在线观看| 色情久久久| 久久久jd| www.99色| 五月婷婷综合激情| 久久综合久色欧美综合狠狠| 婷婷五月天性| 97偷拍对白视频| 丁香激情六月天婷婷| 欧美成人猛片AAAAAAA| xxx综合在线| 日韩青青| 99色热视频在线| 性爱激情小说AV五月丁香花| 激情五月天综合网| 熟女网站久久| 激情综合网五月在线播放| 性爱久久| 亚洲激情婷婷| 久久九九99| 五月婷婷伊人久久| 人人草碰| 开心五月婷婷激情| 婷婷亚洲丁香五月| 9|在线观看视频| 综合婷婷都市激情| 六月丁香花婷婷| 色婷婷成人做爰A片免费看网站| 人妻在线中文字幕久久| 色99www.| 婷婷久久大香蕉| 激情综合网亚洲色图| 丁香深五月婷婷| 婷婷激情视频| 五月天婷婷激情干干| 大香蕉视频99| 超碰人人色| 五月综合婷婷网| 久久人操-久草婷婷-成人AV| 亚洲这里只有精品| 这里只有精品网站| 人妻狠狠操| 99视频热99| 色碰碰| 婷婷六月激情啪啪| 婷婷五月网图片区| av一级棒av| 91成人看片| 婷婷五月永远18免费久久久| 国产精品色婷婷久久久精品| 亚洲亚洲人成综合网络| 九九色图| 狠狠色婷婷7777久综合| 亚洲色婷婷五月天| 激情婷婷六月天| 久久精品国产色| 五月天色软件| 久色| 久久在线人妻| 无码se| 天天网曰日曰夜夜综合永久免费| 天天做天天爱| 人妻精品在线| 色五月人妻| 色综合色综合色综合高潮| 色婷婷综合影院| 97超碰婷婷五月天| 色色色9| 激情五月视频在线婷婷| 91婷婷丁香五月天免费视频网站| 91综合在线观看| 人妻丰满精品一区二区A片| 激情五月丁香六月综合AVXXXX| 五月丁香啪啪拍| 九久9精品| 久久九九囯产| 午夜大香蕉| 色伊人婷婷| 精品色| 丁香五月婷婷精品视频| 久久这里这里有精品免费视频| 免费人人操| 麻豆忘忧草午夜| 嫩BBB搡BBBB榛BBBB| 婷婷伊人网| 麻豆雪千夏| 丁香五月亚综合图片| 精品99爱免费视频在线观看| 国产99美少妇| 大香蕉综合网| 99综合免费视频| www.久久99热地址发布| 亭亭五月基地在线| 冬月かえでAV无码播放| 超碰A V在线| 五月婷婷黄色网址| 亚洲丁香五冃97色| 欧美色激情四射| 午夜精品人妻无码一区二区三区| 色99在线| 色婷婷成人做爰A片免费看网站| 吉澤明步Av一區二區| 九九这里只这里只有精品| 综合亚洲六月婷婷在线| www.日本久久videos| 国产熟女一区二区三区五月婷| 国产日韩av片| 综合色99| 五月天婷婷午夜丁香| 精品婷婷五| 爱之国产色情综合| 五月婷婷六月爱| www.久久66| 天天色综合综合| www,26uuu,c0m,色情| 五月丁香激情婷婷| 九九这里有精品| www.91婷婷| 男女99免费视频| 久久九精品| 九九综合伊人| 激情99| 精品一二三区久久AAA片| 国产精产国品一二三在观看| 五月天福利影院导航| 99久久婷婷国产综合精品| 超爽内射| 青青草Avb在线| 影音先锋毛片网站| 天天肏屄夜夜爽| 成人色情五月天婷婷丁香| 婷婷丁香五月激情图片| 五月开心深深爱激情综合| 五月成人网站| 五月婷婷五月| 黄色激情网站在线观看| 99久久久久久久| 欧美婷婷六月丁香综合色| 99热思思久| 五月婷婷九| 麻豆雪千夏| 97在线精品| 激情玖玖综合网| 97色热| 久久久er热| 第四色婷婷五月| 免费看成人747474九号视频在线观看| 99热都是精品| 丁香社92视频| 五月色婷婷在线观看| 天天色天天爱天天爽| 色五月婷婷91| 亚洲无AV在线中文字幕| 操逼巨乳91| 99色看这里只有精品| 99热6色| 操骚货在线| 九九激情| 婷婷五月天视| 五月丁香综合网| 午夜不卡久久精品无码免费| 人妖色AV色综合| www.夜夜操.con| 色五月天电影| 久久9热好| 嫩草视频在线观看| 99精吕视频在线观看了| 五月天伊人| 久久9久久| 色五月六月婷婷| 欧美成人A片AAA片在线播放| 大香蕉娱乐| 丁香五月天天| 九九碰九九爱97超| 婷婷五月六月丁香| 婷婷激情五月综合丁| 26uuu精品国产| 国产精品视频网| 丁香五月骚喷水视频| 色色色婷婷五月天| 中文字幕无码成人电影| 秋霞午夜理论| 丁香五月天啪啪| 久草a片| 丁香六月久| 爱爱网址9| 亚州激情网| 乱码操操| 亚洲成人在线综合| 免费在线观看欧美激情xx小视频| 国产成人综合电影| 九九视频这里只有精品在线播放| 久久色情| 婷婷五月色综合| 另类小说五月天综合网| 五月丁香av中文| Av在线资源| 九色色| 激情久久伊人| 婷婷五月伦理| 亚洲综合碰| 色五月丁香婷婷| 99视频在线观看网址| 99热在线观看免费精品| 任你躁XXXXX麻豆精品| 九九热视频首页/这里只有精品| 深爱五月激情五月| 六月欧美综合色情| 三男玩一女三A片| 九九爱这里只有精品| 欧洲色色| 99热99热在线观看| 五月丁香成人网| 免费的日逼视频| 婷婷精品| w婷婷五月婷婷w| 大香焦啪啪啪| 丁香五月婷婷激情中文| 情色五月天 网站| 亚洲综合在线丁香五月| 色婷婷狠狠禁久久| www色五月| 综合网啪| 97福利视频| 第四色色六月色综合| 久久综合99| 大香蕉五月天| 9精品在线| 99九九精品| 综合色播| 色情一区二区播放| 久热天堂| 五月天久久婷婷| 激情五月第四色| Blackedraw视频一区二区| 2050人人操免费工开爱| 五月日韩中文字幕| 五月天激情小说欧美激情| 99精品97| 任你爽免费视频| 人妻久热| 人妻熟人中文字幕一区二区| 日韩五月天婷婷| 婷婷色五月天在线观看| 五月天激情网址| 99ri视频在线观看| 中文av网| 另类小说婷婷色| 色色九区| 一区二区三区视频| 五月丁香六月婷婷的女人| 九九综舍久久| 五月天成人综合| 天天色综合网吨吧| 婷婷五月大香蕉| 色婷五月天| 婷婷五月综合亚洲| 五月丁香六月婷婷精品| 1024人妻无码中文字幕| 色爱综合网| 天天干天天色天天干| 日本在线视频www色| 色色激情五月天| 六月婷婷五月天| 激情五月综合六月丁香婷婷狠狠干| 最新日韩AV中文字幕| 色婷婷小说| 激情五月色播五月| 婷婷伊人激情婷婷| 成人短视频在线观看| 七月丁香婷婷 色色| 偷拍五月丁香| 一级性爱视频| 开心五月丁香啪| 成久综合视频| 欧美婷婷日本| 99热全是精品| 婷婷色网址| 久久小说网| 激情五月婷婷五月| 99热资源在线| 色色色色色综合| 日日夜夜天天爽| 深爱激情AV| 97人人草| 秋霞A V毛片| 婷婷丁香综合| 麻豆123区| 搡BBBB搡BBB搡18 | 天天综合网站| 亚洲成人综合在线| 91AV婷婷| 成人综合视频在线| 洗浴中心操B视频| 五月丁香999| 久久国产高清| 色五月97| 操b视频在线观看一区二区| 日本操B视频| 婷婷色网| 免费视频WWW在线观看网站| 中文av网| 日本色道视频网站| 超碰人人操人人干| 五月婷婷九九热| 婷婷五月在线视频| 五月天成人在线视频网站| 欧美日韩AAA| 99热在线免费| 牛牛碰免费| 夜夜操,天天撸| 男女久久婷婷五月天| 婷婷播播五月天| 色五月六月婷婷| 五月婷色丁香| 婷婷五月天成人综合网| www.婷婷,com| 五月天综合影院| 亚洲国产色色| 五月丁香影视| 欧美综合五月丁香六月婷| 色色婷婷丁香五月天| 五月天婷婷綜合院| 9久久婷婷国产综合精品性色| 激情网五月婷婷| 99亚洲日韩| 婷婷八月丁香激情综合| 丁香六月婷婷五月婷婷| 婷婷五月激情图片| 一本色道久久综合狠狠躁小说| 淫视馆aV二区一区| 26uuu国产| 亚洲亚洲人成综合网络| 五月天婷婷Av| 日本在线wwww| 九九99九九99九九99视频网| 丁香五月婷婷深五月| 色视频2025| 婷婷六月久久| 五月婷婷色激情| 国产精品日日躁夜夜躁| 日日夜夜天天综合| 激情五月婷婷| av人人操| 区美毛片子| va婷婷在线| 亚洲天堂aaa| 婷婷激情人妻| 五月激情啪啪| 91黄色五月天视频| 最新av在线观看| 婷婷五月天视频小说| 五月激情婷婷女| 色狠狠综合网| 狠狠干,狠狠操| 91精品综合久久久久久五月天| 大香蕉网站,大香蕉综合| 99亚色色色| 男人的天堂五月丁香| 亚洲人妻Av| 九九色热| 婷丁香五月天| 丁香五月婷婷久久久| 婷婷五月天色| 超碰人妻在线| 亚洲中文字幕翔田千里| 丁香六月婷婷综合| 国产高清RV综合aVa| 亚洲熟女色| 日本欧美成人片AAAA| 五月婷婷婷综合网| 亚洲小说欧美激情| 久青操| 大香蕉伊人丁香五月| 激情无码网| 日日操夜夜爽天天天| 啪色综合| 久久小说网| 一区二区成人电影| 婷婷日| 97资源碰碰| www91色网站| 无码se| 激情五月婷婷五月| 中文字幕1区2区。| 91人人爽狠狠狠| 色色综合网络| 人妻久久久久久| 欧美精品99| 天天激情站| 婷婷五月天色| 在线看片av| 色丁香影院| 国产肥白大熟妇BBBB视频| 久久人操| 久久精热| 久久久精品婷婷五月天| 久久这里只有精品07 | 九玖欧洲亚洲| 天天日,天天插| 久久9热| 激情五月丁香综合网站| 国产精产国品一二三在观看| 色婷婷五月天激情| 99热热这里只精品996小说| 日噜噜色| 久操热| 久久久五月五丁香| 日韩色色一区| 欧美成人五月天| 丁香五月手机在线| 欧美天堂久久| 性热视频99精品| 日本九九九九九九| 99在线精品视频观看免费下载| 丁香五月婷婷在线视频| 全部老头和老太XXXXX| 久99| 色爱综合网| 亚洲美女高潮久久久久久69| 五月丁香六月婷婷网| 无码字幕中文| 永久AⅤ1| 2050人人操免费工开爱| 久久五月婷天天干| 九九草草逼| 久久久人人人妻丝丝丝| 婷婷五月天天| 夜夜做夜夜愛| 久久久久久99日本| 久热网在线视频| 97人人干| 五月天色官网| 超极99精品| 五月婷色啪| AV操一操| 丁香五月天亚洲视频| 无码一级片| 激情小说五月天| 日韩久久色| 亚洲操逼网| 亚洲婷婷在线播放十月| 99人人干| 国产日韩欧美性生活| 国产AV一区二区三区最新精品| 久久九九99字幕| 亚洲欧美在线观看| 久久综合激情婷婷激情| 婷婷五月天成人网| 巴基斯坦粉嫰无码视频| 五月做爱| 五月亭亭网成人在线视频| 婷婷丁香宗合888| 天天综合色| 五月色丁香成人| 婷婷五月丁香综合瑟瑟| 99热网址| 丁香色五月 97干| av中文在线| 丁香婷婷婷五月| 大香AV| 婷婷五月天开心网| 思思热性操| 久热视频97AV在线观看| 91人人操人人爱| 立川无码av| 久久AV无码精品人妻系列试探| 六月丁香影院| 婷婷五月天首页激情| 天天射影院| 96人人操人人操人人| 日韩在线观看网址| 五月天激情无码| 97干在线播放| 开心激情站| 五月婷婷五月天在线 | 色亚洲婷婷| 九九www| 欧美人与性动交CCOO| 99热只有精| 丁香九月婷婷综合| 色婷婷色综合久久精品V| 日日杆天天| 操笔无码| 婷婷激情在线| 婷婷在线视频| 五月综合视频| 六月婷婷日| 中文字幕性爱视频| 开心五月色婷婷综合开心网| 中文成人在线| 欧美色色色色色色色色色色影视| 久久全色| 白人荫道BBWBBB大荫道| 美女五月狠狠| 天天天天天操| 99色干| 色综合77777| 五月婷婷色五月| 色婷婷的五月天| 久久五月激情综合| 成人免费超碰| 99久热| 婷婷综合色色| 天天色域综合网| 97色色色视屏| 99综合一区| 五月丁香色色色| 激情五月婷婷| 欧美六月| 夜夜干天天干| 色高清无码视频| 思思久久99热| 五月丁香毛片| 成人小说色图婷婷五月| 日本精品久久久久中文字幕| 久热中文字幕| 久久这里有精品| 丁香五月婷婷俺也要去| 影音先锋女人av鲁色资源网小说免费| 97色天堂| 国精产品一区二区三区| 91午夜婷婷狠狠久久综合9色| 99色在线视频| 五月天色社区| AV五月丁香| 五月天激情综合网| 亚洲六月色| 天天舔天天摸天天透| 婷婷丁香五月视频| 欧美日本综合网| 91九九| 99在线观看| 丁香花色色网| 91vip在线观看| 99色中文| 国产在线黄色| 涩涩婷婷五月| 亚洲有码在线视频| 五月亭亭色| 97婷婷丁香五月天激情图片| av操逼网| 欧美天堂婷婷日韩| 亚洲AV成人无码精品| 国产做A爰片毛片A片美国| 五月天大香蕉| 天天天天操| 久久精品9| 色色综合激情| 婷婷99中文字幕| 香蕉综合在线| 操操国产| 久久久91| 99热网站| 色色色色综合| 婷婷综合五月| 四虎国产精品永久在线国在线| 色婷婷丁香A片区毛片区女人区| 婷婷婷婷婷婷婷五月丁香| 久久婷婷五月| 五月天婷婷激情| 激情丁香九九五月综合网| 激情婷婷丁香五月天| 大香蕉久| 婷婷中文字幕| 免费观看欧美成人AA片爱我多深| 密着浓厚中出乚交尾GvG935| 丁香婷婷五月色综合| 婷婷成人视频| 久久久国产精品黄毛片| www.玖玖九| 日本三级色| 色五月婷婷五月天激情综合| 五月丁香91| 天天色情站| 丁香婷婷人妻综合网| 亚洲五月天婷婷在线| 激情小说在线视频| 激情婷婷色色| 狠狠综合网| 激情五月天久久| 狠狠色婷婷7777久综合| 97人凄人人操人人爽| 色99视| 大香蕉综合在线| AV九九| 丁香五月婷婷国产av| 日本在线视频看se99| 久九色| 五月丁香六月婷婷,婷| www.lingjunshare.com| 丁香五月六月婷婷综合| 日本五月婷婷| 97精品人人A片免费看| 五月丁香亚州综合网| 婷婷五月天网址| 九九色天堂| 综合激情五月四射婷婷| 五月深爱激情网| 国产成人网站在线观看| 大香蕉综合| 婷婷伊人綜合中文| 久久人人看| 久久这里只有精品22| 久久婷婷五月综合| 色色亚洲| 影音先锋天天日| 综合性爱网| 99er在线观看| 超碰在线精品| 五月桃花网综合| 91丨九色丨白浆| www.日日夜夜| 丁香色六月婷婷| 99热热热天天人人人超超碰| 激情五月,激情综合网| 色丁香在线视频| 婷婷五月激情图片| 丁香五月天91| 成人在线视频网| 日本社区五月天激情| 99热这里有精品| 五月婷婷六月丁香首页| 六月亚洲婷婷6月中文字幕| 五月天亚洲综合网| 99re在线播放| 日本在线观看91| 97亚洲色 torrent magnet| 99亚洲精品视频| 国产3p露脸普通话对白| AV大片在线观看| 丁香五月六月久久综合 | 2014天天爽| 天天干一干| 99亚洲精品综合在线| 人妻射精AV| 99热这里| 婷婷综合在线视频| 色丁香久综合在线久综合在线观看| 国产亚洲在线观看| 欧美超碰人人| 五月婷色激情五月| 伊人在线视频| 五月丁香色婷婷婷基地| 久婷| 婷婷综合一二三| 性日本精品| 大香蕉 婷婷| 婷婷伊人激情婷婷| 日日干天天| 国产67194| 久久色五月| 一片AV片免费播放| 五月婷婷激情中心| 成人综合网站| 女人露出p毛视频www网站| 开心激情综合| 97sese婷婷| 深爱激情网五月天| 色五月婷婷777| eeuus五月婷| 99色在线视频| 婷婷五月天成人导航| 啪啪激情网| 大香蕉婷婷五月天| 97碰人人操| 视频1区2区| 亚洲视色| 丁香婷婷午夜| 色婷婷小说| 亚洲欧洲一二| 色五月天成人| 久久码久久无清| 五月婷婷久久开心网| 激情综合亚洲| 伊人久久婷婷| 99在线小视频| 天天爽夜夜爽夜夜爽精品| PORNY九色9l自拍视频成人| 欧美天堂久久| 丁香五月婷婷基地| 六月丁香婷婷五月天| 99久久激情视频| 玖玖伦理电影| AAA级久久久精品|