路由选路控制&双点双向重分发(HCIP)

13 篇文章 19 订阅
订阅专栏

一、路由控制介绍

二、对流量行为的控制需求分析

1、控制网络流量的可达性:

if-match匹配实验:

route-policy应用实验:

实验:(ACL)

IP-Prefix List实验:

2、调整网络流量路径:

策略路由实验:

三、多协议复杂场景的流量路径(双点双向重分发引入的路由环路、回馈)

双点双向路由引入实验:


学习目标:

1、了解路由控制方式方法

2、了解ACL、ip-prefix list、route-policy的区别和使用

3、掌握双点双向重分发的问题以及解决方法

一、路由控制介绍

路由控制是一种工具,需要熟练使用。

企业网络中经常面临一些非法流量(非授权)访问产生安全性和流量路径不优等问题。

新的SDN基于业务的网络,APP1的流量走上边,APP2的流量走下边更适合现在网络,比传统的基于协议的网络更适合现在。

高端操作:SR、Evpn。

分段路由SR,学习难度比较高,得学习OSPF、ISIS、BGP、MPLS-vpn。

传统网络中要保证数据安全性、提高带宽利用率,需要控制流量可达性(通与不通,不通最安全)、调整网络流量路径等。

二、对流量行为的控制需求分析

1、控制网络流量的可达性:

市场部不能访问财务、研发、资料部。

过滤路由的2种情况:

1、在引入路由时对路由进行过滤,filter-policy export

2、在发布路由或接收路由时进行过滤:

(1)、filter-policy export(对距离矢量协议有效,对链路状态协议无效)

(2)、filter-policy import 对接收的路由做过滤(对距离矢量协议、链路状态协议都有效)

ip ip-prefix-list 前缀列表:可以匹配网络号、掩码长度、掩码范围。

ACL 访问控制列表:定义路由只能匹配网络号,不能匹配掩码,功能有限。比如:192.168.11.0/28不能匹配。

ip ip-prefix-list和ACL共同特点,只能匹配网络号,对路由的其他属性无法匹配,所以某些情况下工作量比较大

3、通过route-policy做操作,可以匹配网络号、掩码长度、掩码范围以及其他属性。

(1)、route-policy 可以匹配各种路由的特征,匹配能力更强、灵活、高效。

(2)、可以对路由的属性进行修改,BGP协议大量需要做路由属性编辑就需要使用router-policy。

route-policy匹配规则,按照node号,从小到大进行匹配,一条匹配就不会继续向下匹配,没有则继续向下,默认隐藏就是拒绝所有。

route-policy中的permit代表允许,deny代表拒绝引入。

node中存在多个if-match时,相同的if-match是“或”的关系,不同if-match之间是“与”的关系。

        @存在的多个apply时,是“与”的关系(都要执行)

        @node中可以不存在if-match语句,没有if-match匹配所有路由。

        总结:if-match和apply可以单独出现。

如果if-match中引入的ACL或者前缀列表prefix-list,而ACL和prefix-list使用的deny语句,会跳过这个node匹配下一个node。

if-match匹配实验:

ip ip-prefix 1 index 10 deny 4.4.4.0 24

route-policy R4 permit node 10

if-match ip-prefix 1

apply cost 111

route-policy R4 permit node 20

apply cost 222

import-route rip 1 route-policy R4

结果是引入了cost为120

R6结果:

route-policy应用实验:

6.6.6.6放行了,这个有问题:

两种手段:路由策略、流量过滤

(1)、路由策略:对接收或发布的路由进行过滤,来控制流量可达性(不发或者不收)

@Filter-Policy:RIP、OSPF、ISIS、BGP协议都可以使用Filter-Policy对路由进行过滤。

实验:(ACL)

ACL只能匹配网络号,不能匹配掩码长度(思科可以用扩展ACL匹配掩码长度,华为不行)

华为Firster-Policy只能匹配ACL2000-2999,扩展3000的不能用。

链路状态协议(OSPF/ISIS),对引入路由做过滤:

1、在ASBR上做,使用Filter-Policy或者router-policy实现

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

[R1-ospf-1]filter-policy 2000 export static

做之前:五类LSA两条

过滤之后:

过滤奇数路由:

过滤前:

执行过滤:

0 偶数 0000 0000

1 奇数 0000 0001

2 偶数 0000 0010

3 奇数 0000 0011

4 偶数 0000 0100

奇数和偶数只要关注最后1bit是否为0,为0就是偶数,不为0就是奇数

192.168.1.0

0 . 0 . 254 .0

写一个ACL

acl number 2000

rule 5 deny source 192.168.1.0 0.0.254.0

rule 10 permit

export:是在路由引入的时候做过滤,可以带参数。

import:对接收到的路由做过滤。

[R2-ospf-1]filter-policy 2000 import 对于接收的路由做过滤,对于链路状态协议来说不会过滤LSA,LSA依然可以泛洪给邻居

(如果是:[R2-ospf-1]filter-policy 2000 export 对链路状态协议发送的路由一点用也没有,对距离矢量协议有用)

R2过滤后:五类LSA算出的路由在加表的时候过滤。

但是R2身后的R3依旧有这些外部路由:OSPF之间传递LSA,无法被过滤,只能过滤路由产生的结果,但LSA依旧会泛洪给邻居。

距离矢量:传递路由的结果,干掉结果就传不出去了。

链路状态:传递链路状态,产生路由的原因,需要计算结果。

IP-Prefix List:不能用于IP报文的过滤,只能用于路由信息的过滤。

重点:

1、ip ip-prefix 也存在默认语句,拒绝所有的路由。

2、leght

3、ip ip-prefix-list 不能匹配奇偶网段

[R3]ip ip-prefix test index 10 permit 10.0.0.0 16 greater-equal 24 less-equal 28

匹配地址范围是10.0.0.0 - 10.0.x.x,掩码范围是大于等于24小于等于28,例如:10.0.1.0/24,10.0.125.0/26

[R3]ip ip-prefix pp index 10 permit 1.1.1.0 24 精确匹配1.1.1.0/24

[R3]ip ip-prefix pp index 10 permit 1.1.1.0 24 greater-equal 24 less-equal 24 精确匹配1.1.1.0/24

[R3]ip ip-prefix pp index 10 permit 1.1.0.0 16 greater-equal 24 匹配1.1.x.x掩码大于等于24小于等于32的路由

[R3]ip ip-prefix pp index 10 permit 1.1.1.0 16 less-equal 24 匹配1.1.x.x掩码大于16小于等于24的路由

特殊用法:

[R3]ip ip-prefix pp index 10 permit 0.0.0.0 0 匹配缺省路由

[R3]ip ip-prefix pp index 10 permit 0.0.0.0 0 less-equal 32 匹配所有路由

问题:用一条语句把192.168.1.0/24的所有子网匹配出来:

[R3]ip ip-prefix s10 index 10 permit 192.168.1.0 24 greater-equal 25 less-equal 32

问题:用一条语句匹配所有A类网段

0开头都是A类地址

[R1]ip ip-prefix aa index 10 permit 1.0.0.0 1 greater-equal 8 less-equal 8

IP-Prefix List实验:

写好ip ip-prefix list

在OSPF中使用

R2效果:

删除ip ip-prefix list的R2:

问题:用一条语句匹配所有B类网段

10开头都是B类地址

[R2]ip ip-prefix B index 2 permit 128.0.0.0 2 greater-equal 16 less-equal 16

(2)、流量过滤:使用ACL工具对数据报文进行过滤。

对路由没有影响,只是对报文转发时会影响。

2、调整网络流量路径:

都走上边会造成链路浪费,让市场走上边,财务走下边。

默认华为路由器的负载分担方式是基于流的负载分担(数据包五元组定义一股流【报文源目IP、源目MAC、端口号】,非TCP/UDP的包是二元组,根据源目IP)

解决方法一:通过路由策略方式修改协议属性来控制路由表条目,从而调整流量路径(通过改开销,但是不会改变实际带宽)

只能根据目的地址做转发,可能导致分流。

解决方法二:采用策略路由(PBR)方式在查找路由表之前控制流量行为(通过filter-policy)

对流量的转发路径进行控制,控制的对象是报文,非路由表条目。

优点:在于灵活,不再根据目的IP进行报文转发,而是根据管理员定义的策略执行报文转发。

缺点:配置复杂,可能需要多台设备上做定制的配置,扩展性不是很好。

路由策略:

1、操作对象对象是路由表条目。

2、实现路由过滤,从而实现访问控制,引入时过滤,发送和接收路由过滤。

3、通过配置cost,来实现路径的控制。

策略路由:

1、对流量转发路径进行控制,可以基于报文的特征决定转发路径。

2、匹配报文的大小、入接口、优先级、端口号等特征。

第一步定义流量特征:

第二步流量分类:

第三步流量的行为:

重转发,指定下一跳

第四步流策略工具:

注释:策略之间关联定义的流分类做对应的流行为

策略路由实验:

第一步定义流量特征:

acl number 3000

rule 5 permit tcp source 192.168.1.0 0.0.0.255 destination 8.8.8.8 0 destination-port eq telnet

acl number 3001

rule 5 permit tcp source 192.168.2.0 0.0.0.255 destination 8.8.8.8 0 destination-port eq telnet

traffic classifier B operator or(or是默认加的,如果有多个if-match是逻辑“或”的意思,满足其中一个就行。and就是满足所有)

if-match acl 3001

traffic classifier A operator or

if-match acl 3000

第二步定义流量行为:(redirect重定向)

traffic behavior B

redirect ip-nexthop 10.1.24.4

traffic behavior A

redirect ip-nexthop 10.1.23.3

第三步策略工具:

traffic policy AA

classifier A behavior A

classifier B behavior B

第四步应用策略:

[R2-GigabitEthernet0/0/0]traffic-policy AA inbound

R2回包:

ip route-static 192.168.1.0 255.255.255.0 10.1.12.1

ip route-static 192.168.2.0 255.255.255.0 10.1.12.1

结果:

三、多协议复杂场景的流量路径(双点双向重分发引入的路由环路、回馈)

多点双向的次优路径:(路由回馈)

多点双向的路由环路

RIP优先级100,ISIS优先级15

双点双向路由引入存在的问题:

1、次优路径

2、路由回馈:从一台路由器引出去的路由,又从另一条路由器引回来了。

3、路由环路

这些问题产生的根因是什么?如何解决?

次优路径产生的原因?协议优先级导致的问题,优先级低的路由引入到路由优先级高的协议中,产生次优路径,反之没有。

路由回馈:次优路径之后,再次将路由引入所导致,导致环路风险。

双点双向要解决的问题:

1、无次优路径

2、无路由回馈

3、无路由环路

双点双向做成功的标准,就是路由表没做和做之后是一样的。

双点双向路由引入实验:

R1配置:

[R1-GigabitEthernet0/0/0]ip address 10.1.12.1 24

[R1-LoopBack0]ip address 1.1.1.1 32

[R1]ip route-static 192.168.1.0 24 NULL 0

双点双向重引入之前的路由表信息:

AR3的OSPF路由表:

AR3的ISIS路由表:

环路的样子:

AR4的OSPF引入ISIS中

会进入ISIS的路由:

OSPF内部正常路径:

OSPF外部次优路径了:

AR3的ISIS引入OSPF中

R1是ASBR,R3这个时候也成为了ASBR,在R2上学到两条去往相同目的网络的LSA(192.168.2.0),由于引入的ISIS度量值为1小,R1产生度量值大为2,这个时候环路就产生了。

环路

产生环路的根因就是OSPF已经有一条外部路由了,进入到ISIS后优先级发生改变,再到OSPF引入到ISIS,环路产生。

优先级高往优先级低的引入不会有路由回馈,优先级低的引入优先级高的会引发路由回馈。

现网中双点双向重分发如何解决所面临的问题?(引进去、引回来)

产生问题就因为192.168.2.0的外部路由优先级150,引入到ISIS会回馈

[R3]route-policy oti deny node 10

[R3-route-policy]if-match tag 20

[R3]route-policy oti permit node 20

[R3-route-policy]apply tag 10

[R3-isis-1]import-route ospf 1 route-policy oti

[R3]route-policy ito deny node 10

[R3-route-policy]if-match tag 30

[R3]route-policy ito permit node 20

[R3-route-policy]apply tag 40

[R3-ospf-1]import-route isis 1 route-policy ito

[R3]route-policy ase permit node 10

[R3-route-policy]if-match tag 20(ISIS引入的)

[R3-route-policy]apply preference 150

绝杀:

[R3-ospf-1]preference ase route-policy ase 10

针对192.168.2.0的路由优先级改为10,ISIS的默认150

[R3-isis-1]cost-style wide (ISIS改为宽度量值【ISIS才支持协带Tag】,只有这样才能让ISIS协带Tag信息)

[R4]route-policy ito deny node 10

[R4-route-policy]if-match tag 10

[R4]route-policy ito permit node 20

[R4-route-policy]if-match tag 20

[R4-ospf-1]import-route isis route-policy ito

[R4]route-policy oti permit node 10

[R4-route-policy]apply tag 30

[R4]route-policy oti deny node 10

[R4-route-policy]if-match tag 40

[R4]route-policy ase permit node 10

[R4-route-policy]if-match tag 40

[R4-route-policy]apply preference 150

[R4-ospf-1]preference ase route-policy ase 10

[R4-isis-1]cost-style wide

做之前:

做之后:

通过打路由策略打Tag,修改度量值,解决了双点双向重分发环路,解决了次优路径,所有路由器路由表和做之前一模一样。

关于双点双向分发的一些理解
s85225的博客
12-18 4435
面试中双点双向一直都是一个比较热门的问题,双点双向分发设计不当不仅可以造成次优也可以引起环路 再说双点双向之前,先了解下各个协议的优先级: 路由器分别定义了外部优先级和内部优先级,数值越小表明优先级越高 外部优先级:是指用户可以手工为各路由协议配置的优先级。(PS:直连路由(DIRECT)的优先级不能被修改) 内部优先级:不能被用户手工修改,外部优先级比较不出来时,会根据内部优先级比较。 PS:...
双点双向路由分布
04-27
双点双向路由分布
路由选路控制.
06-06
路由选路控制.
解决双点双向分发次优问题和环路问题的方法.doc
05-05
解决双点双向分发次优问题和环路问题的方法.doc
路由策略与路由控制双点双向发布(OSPF-ISIS)实验
iksjls的博客
04-05 815
路由策略与路由控制双点双向发布(OSPF-ISIS)实验
路由原理详解
qq_45022073的博客
07-14 1173
路由原理详解
双点双向分布
weixin_33906657的博客
10-12 518
分布即使将一种协议引入到另外一种协议中,为什么会出现这种技术,我想大慨是实际网络中不会是完美规划,会出现各种各样的路由协议,而你又不能改变(或者改变代价太大),而且需要互相通信吧。 分布最主要的问题就是管理距离(administrative distance )与度量值(metric),4大igp协议metric有各自的算法,而管理距离也不相同,不同的协议如何进行路由学...
IPsec基础(HCIE)
qq_45022073的博客
07-05 1987
IPsec基础(HCIE)
双点双向分发实验
zljszn的博客
09-15 1013
1.次优路径的问题,发现去往172.16.0.0网段的走的路径是R4>R5>R3>R2>R1,因为从ISIS学习到的路由的优先级是15,但是从OSPF区域学习到的是属于OSPF的外部路由,所以优先为为150,自然就优选优先级为15的ISIS发送过来的路由了。正常情况下R2是从静态路由学习到的172.16.0.0的网段的路由的,因为静态的优先级是60比OSPF的外部路由的优先级150来的要高。验证结果:现在172.16.0.0是从OSPF区域学习而来的,所以的话就解决了次优路径带来的问题。
本地分发_双点双向分发
weixin_42191480的博客
01-02 92
这一段时间太阁在讲双点双向分布,大家都被转来转去的路由整懵啦,今天小编给大家整理一下双点双向分布中路由的流向问题。实验环境:在下图环境中,左边路由器运行ISIS, 右边路由器运行OSPF。RR2和P2 同时运行ISIS和OSPF。在RR2 和P2 上做双点双向路由分布。RR2 与P2 之间的链路宣告进ISIS在PE4 上有一个X网络, 是一个环回口loopback0 ,路由172.16.1....
双点双向发布
openlab网工之路
07-31 1207
实验拓扑 双点双向发布 R1 R2 R4运行RIP R2 R3 R4运行OSPF 2.2.2.0通告进入RIP 4.4.4.0通告进入OSPF 在R2将RIP发布进入OSPF,R4上将OSPF发布进入RIP,继续把RIP发布给OSPF,再在R2上将OSPF通告进入RIP。 出现问题: 1.首先我们知道RIP的AD值是120,OSPF是110,那么在R2上RIP发布进入OSPF中,那么...
严格源路由选路于宽松源站路由选路
06-11
严格源路由选路(命令参数Strict): 宽松源站路由选路(命令参数为Loose):
实现路由选路.doc
07-05
全网配置静态路由互通,并实现以下要求 192.168.20.0/24访问192.168.30.0/24时,数据从R2到R3 192.168.20.0/24访问192.168.10.0/24时,数据从R2经过R1再到R3
HCIP-IERS 部署企业级路由交换网络 - HCIP分解实验 - BGP选路-Community
08-30
HCIP-IERS 部署企业级路由交换网络 - HCIP分解实验 - BGP选路-Community
HCIP-IERS 部署企业级路由交换网络 - HCIP分解实验 - BGP选路-MED
08-30
HCIP-IERS 部署企业级路由交换网络 - HCIP分解实验 - BGP选路-MED
Portal认证
qq_45022073的博客
01-15 1026
1、了解portal认证基本概述。 2、了解802.1x和portal认证的对比。 3、了解MAC认证的需求、概述以及MAC旁路认证介绍。
MAC地址冲突案例
最新发布
qq_45022073的博客
05-09 326
MAC地址冲突问题判断,问题排查思路。
Linux基础命令解析(查看、CV、压缩、定向)
qq_45022073的博客
06-11 486
Linux基础命令解析,熟悉查看命令、熟悉针对文件的一些操作(去、排序、创建、剪切、删除、复制)、熟悉压缩命令、熟悉定向
hcip vxlan
09-18
HCIP(Huawei Certified ICT Professional)VXLAN是指华为认证的云计算和虚拟化技术专业证书中的一项,该证书是华为公司为云计算及虚拟化领域的专业人士设计的一项资格认证。 VXLAN(Virtual Extensible LAN)是一种虚拟化网络技术,用于扩展传统的VLAN,允许在大规模云环境中创建逻辑分区。VXLAN通过在数据包头中添加VXLAN标头来实现扩展,可以为一个网络划分出数百万个虚拟网络HCIP VXLAN认证涉及的知识点包括VXLAN网络架构、扩展以太网虚拟化技术、VXLAN隧道的建立与维护、VXLAN网络管理与优化等。通过该认证,专业人士可以深入理解VXLAN技术的原理和实现方式,熟练掌握VXLAN相关的网络架构和管理技术,并能够在云计算及虚拟化环境中设计、部署和维护VXLAN网络HCIP VXLAN认证对于从事云计算和虚拟化领域工作的专业人士来说具有要的意义。它不仅可以提升个人的技术水平和认知能力,还能够增强个人的竞争力和求职能力。在当前云计算和虚拟化技术快速发展的背景下,掌握VXLAN技术将成为云计算从业人员的一项必备技能,而HCIP VXLAN认证则是评估和证明这一技能的有效方式之一。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 服务器阵列卡做RAID10(LSI 9260-8I) 5845
  • OSPF详解完全版(HCIP) 5275
  • BGP基础详解(HCIP) 4435
  • 广域网技术PPP、PPPoE、MPLS、SR(分段路由技术)(HCIA) 4247
  • WLAN无线局域网(HCIA) 3819

分类专栏

  • 路由交换 3篇
  • 华为存储 2篇
  • 数通工作小笔记 1篇
  • Linux 1篇
  • 华为安全 16篇
  • 华为路由交换 13篇
  • 项目经验 4篇

最新评论

  • 硬盘架构原理及其算法&RAID工作原理&写惩罚

    普通网友: 写的很好,细节很到位!【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • PKI安全架构

    普通网友: 文章构思巧妙,结构紧凑,既有深度又有广度,读后让人受益匪浅,确实是一篇值得一读的佳作。【我也写了一些相关领域的文章,希望能够得到博主的指导,共同进步!】

  • DDos系列攻击原理与防御原理

    数通工程师小明: 共同进步表情包

  • DDos系列攻击原理与防御原理

    PU-YUHAN: 非常不错的技术领域文章分享,内容很丰富,博主很有耐心,干货满满,更有对知识的热忱和热爱,写了这么实用有效的分享,值得收藏点赞!

  • DHCP协议(HCIA)

    数通工程师小明: 你好,关于这个问题是这样的: 这里我们发现抓包看到的是 DHCP Offer单播报文,DHCP Offer 是广播报文。其实 DHCP Offer 报文有可能是单播,也有可能是广播。DHCP 在报文的标志字段有一个广播位,如果 Client 支持接收 Offer 单播报文,那么 Client 就会将发送报文中的广播位设为 0 ,否则为 1 。 不同事件下,报文产生的封装就不一样,如果没有DHCP中继,正常这个Offer是广播发送的,在DHCP中继场景下Offer是单播发送的。 中继情况下的单播这个时候就有问题了,目标地址是客户端的地址,客户端还没地址,这个单播如何发送? 这个时候报文的源地址就是中继服务器的地址,目标地址是DHCP服务器即将发给客户端的地址,虽然这个地址客户端没正式使用,但是中继回给客户端Offer会预先使用,目标MAC地址中继可以通过Discover获取。 但是如果有大量的Discover如何把报文回送对应客户端的MAC地址(也就是你怎么能知道这些MAC对应的哪个Offer报文)? 有可能是中继记录了客户端发Discover的记录信息,由中继实现客户端个体的信息记录(这个只是猜想,具体还得查文档)。

大家在看

  • matplotlib画latex表格 186
  • crossover mac好用吗 CrossOver Mac怎么下载 Mac用crossover损害电脑吗 511
  • MySQL-性能分析工具的使用
  • word 替换全部字母和数字为新罗马 300
  • REST (Representational State Transfer) API详解和应用 919

最新文章

  • Qos基础
  • RAID技术迭代、原理对比、产品梳理(HCIA)
  • 硬盘架构原理及其算法&RAID工作原理&写惩罚
2024年15篇
2023年14篇
2022年30篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

数通工程师小明

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司吉安外贸网站设计多少钱吕梁关键词按天扣费推荐宜昌百度爱采购报价淮南seo价格亳州设计网站哪家好海南网站搭建娄底网站建设保山营销网站价格临沧seo多少钱泉州百姓网标王推广报价海东企业网站设计公司温州网站搜索优化推荐泸州优秀网站设计推荐黄山百度seo哪家好鹤壁关键词按天收费价格赤峰关键词排名包年推广多少钱天水建设网站哪家好兴安盟关键词排名包年推广推荐黄山网站推广系统推荐绥化网站开发报价成都SEO按天收费报价蚌埠网站制作德宏网站优化推广报价滨州高端网站设计多少钱衢州seo排名价格朔州英文网站建设报价临夏百度seo报价平湖百姓网标王推广毕节网页制作多少钱雅安百姓网标王推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化