tft每日頭條

 > 生活

 > 再見VPN你好SDWAN

再見VPN你好SDWAN

生活 更新时间:2024-09-07 11:21:51

我們今天為了方便大家學習理解SD-WAN,特意将它和現實生活中的某一實物進行一一對應。想來想去沒有什麼十分恰當的比喻,但最終還是選擇以公路作為一個喻體。對于通信行業中從事技術的攻城獅來說,這可能毫無意義,但是對于非技術人員那簡直就是福利。如何來講呢?我們往下看。

再見VPN你好SDWAN(再見VPN你好SDWAN)1

首先,大家應該都很清楚的一個事實:我們身邊的交通情況。目前全國實現了道路的互通,這形成了一張非常龐大的交通網,可以讓任意兩地的人通過修好的交通網相互拜訪。由于交通的便利,拉近了我們每個人的距離。所以以後擔心的不隻是隔壁老王,還有可能擔心千裡之外的老李。

再見VPN你好SDWAN(再見VPN你好SDWAN)2

全國高速公路網

與公路對比,我們将連接所有終端設備的連接形成的網絡公路稱為互聯網,互聯網負責将所有的電腦、手機、服務器等進行互聯,實現人們的互相通信。如此看來交通網和互聯網的意義幾乎相同,都是實現互聯互通。與交通網最大的不同,在互聯網中,承載并交互信息的是耗電的,而不是燒油的(電動汽車車主請自動屏蔽此文章)。

再見VPN你好SDWAN(再見VPN你好SDWAN)3

全國互聯網示意圖

那麼究竟什麼才是互聯網?應該說即使是通信專業的學生也未必能解釋的清楚。那好,既然要普及,我們就先來聊聊互聯網的起源。

再見VPN你好SDWAN(再見VPN你好SDWAN)4

其實互聯網的定義真的很難講,要說互聯網的身世,還真是奇特,它沒有媽媽,卻有一堆爸爸。也就是人們所稱的互聯網之父,蒂姆·伯納斯·李(Tim Berners-Lee)、溫頓·瑟夫(Vinton Gray "Vint" Cerf )、羅伯特卡恩(Robert Elliot Kahn)等, 所以“互聯網之父”是一個群體,而不是一個人。

我們以覆蓋區域從小到大來劃分互聯網,最終可以分成兩大類:

1、一類是LAN(Local Area Network局域網:例如1個家庭、1個辦公室内部的通信網絡);

再見VPN你好SDWAN(再見VPN你好SDWAN)5

典型的LAN(局域網)示意圖

如上圖所示:1個LAN内部(同1個辦公室)任意2台電腦之間可通過交換機進行通信。

2、另一類是WAN(Wide Area Network廣域網:世界上任意2個以上位置的通信互連網絡);

再見VPN你好SDWAN(再見VPN你好SDWAN)6

典型的WAN(廣域網)示意圖

如上圖所示:1個WAN内部(上海、紐約)的任意2台電腦之間可以通過路由器實現通信。

好了,我們初步了解了LAN和WAN的區别,因為今天我們重點了解SD-WAN,所以我們需要先回顧下WAN,那麼WAN常用的技術協議有哪些呢?請看下面這張圖:

再見VPN你好SDWAN(再見VPN你好SDWAN)7

通過上圖可以看出,目前主流的WAN的VPN協議主要是包括兩種:

  • 基于Internet的IPSEC-VPN;
  • 基于運營商專用網絡MPLS-VPN;

好,這裡談到了1個概念:VPN(虛拟專用網絡),那麼什麼叫VPN呢?我們還是以上面的公路交通做比喻進行解釋。

如開篇介紹,我們将WAN理解為道路,道路上行駛的是各種車輛,那麼有個問題:上下班高峰期時間,各種車輛擠在一起,極易交通堵塞,導緻公交車、救護車等專用車輛無法迅速通過。為了解決這個問題,交管部門設置了公交專用道,極大程度解決了百姓上下班擁堵的問題。如下圖所示:

再見VPN你好SDWAN(再見VPN你好SDWAN)8

再見VPN你好SDWAN(再見VPN你好SDWAN)9

公交專用車道設置前後的路況對比

WAN網絡中亦是如此,我們以企業客戶來舉例,在WAN中傳遞的應用和業務就如同道路上行駛的車輛一樣各種各樣,有視頻會議、Skype語音、OA、ERP、e-Mail、金蝶财務軟件等等,如果這些數據都跑在同1條擁堵的道路上,那麼勢必會導緻某些重要的業務和應用(如視頻會議)因為數據的延時、丢包、抖動而出現圖像卡頓、馬賽克甚至中斷的故障。那麼怎麼去解決這個問題呢?就需要用到VPN這個技術手段了,如下圖所示:

再見VPN你好SDWAN(再見VPN你好SDWAN)10

基于業務和應用在WAN通道中設置VPN

如上圖所示:我們根據企業的業務和應用的重要性,用VPN技術為他們劃分了不同的優先級,讓高優先級的業務,如視頻會議在WAN通道中優先通過,讓低優先級應用慢慢排隊,從而确保了視頻會議、Skype等重要業務的高度穩定。當然,我們也可以手動修改各類業務調整VPN和優先級。

我們終于明白了VPN的重要性,并且有了 IPSEC-VPN和MPLS-VPN兩大利器,運營商是否可以為企業搭建出完美的虛拟專用網絡(VPN)?我們的答案是否定的。

再見VPN你好SDWAN(再見VPN你好SDWAN)11

再見VPN你好SDWAN(再見VPN你好SDWAN)12

傳統的WAN架構以及主要問題

傳統的VPN有非常明顯的缺陷

1、 業務開通成本比較高,開通時間長

開通成本高主要是因為需要人工上門進行終端的配置。另外,業務開通周期較長,因為電信運營商内部要走流程,而這些開通流程短則1周,長則1個月。具體流程如下圖所示:

再見VPN你好SDWAN(再見VPN你好SDWAN)13

傳統WAN業務開通流程示意圖

2、 某些企業缺乏專業的IT技術人員

換句話說就是IT人員技術水平有限,當業務出現卡頓、中斷時,無法快速定位故障,隻能告知運營商,然後由運營商技術專家排查故障,從而導緻維護時間長,企業生産受影響。

再見VPN你好SDWAN(再見VPN你好SDWAN)14

3、 故障處理缺乏有效工具和流程

即使企業配備了IT技術人員,就一定能快速處理業務卡頓、中斷的故障嗎?答案是否定的,因為以下幾點:

(1)MPLS-VPN的網絡維護權限不在企業自己手中,很多的網絡參數是由運營商設置的。企業的IT人員隻能排查企業側設備,如防火牆,路由器,交換機等,排查手段無非是Ping,Tracert這些基于數據包的工具,當檢查了這些設備配置以及Ping包檢測發現延時正常後,業務仍然卡頓、中斷時,他們往往束手無策,隻能再次求助于運營商,課時卻耽誤了故障最佳的恢複時間。

(2)作為運營商,當接到類似業務卡頓、中斷的故障時,最為頭疼,解決手段也很有限,在協助客戶排查了内網問題後,往往隻能免費增加VPN帶寬,但有時候并不能完全根除,故障仍然存在,因為有些卡頓、中斷的故障并不是帶寬不夠引起的。

(3)某些企業IT技術人員雖然通過基于五元組的方式為各類應用設置了優先級,但是這種方式存在缺陷,原因是五元組(源IP地址、目的IP地址、源TCP/UDP端口号、目的TCP/UDP端口号、協議号)中的任意參數發生變化時,之前做的策略就會失效,業務就會卡頓甚至中斷。

4、 業務卡頓無法定責

某些企業客戶,隻要網絡出了問題,就認為是運營商的問題,運營商一直扮演“背鍋俠”,而現有的檢測機制無法精準定位故障位置,運營商也無法輸出有說服力的圖形化報告給自己甩鍋。

再見VPN你好SDWAN(再見VPN你好SDWAN)15

5、 MPLS-VPN部署成本高

以某省電信的跨省10M的MPLS-VPN資費舉例,每端的MPLS-VPN設備端口 帶寬費用是10000元,開通1條端到端(2端)的MPLS-VPN則需要20000元,在目前的經濟不景氣的背景下,不是每個企業都能負擔得起這個昂貴資費的。

并且運營商的國際VPN線路價格更加昂貴(某省電信的跨國10M的MPLS-VPN的價格為80000元/月,導緻某些有海外業務的企業客戶望而卻步。而普通的海外線路質量又差,企業又不敢用,這就嚴重制約了企業的海外業務拓展。

6、 缺乏備份保護機制

缺乏MPLS-VPN專線沒有備份線路,存在單點故障:連1條都嫌貴,還弄2條來做主備?

如此看來,傳統VPN被替代是大勢所趨,那麼SD-WAN與WAN相比多了哪些東西呢?SD-WAN做了哪些優化呢?下面我們将重點闡述。

SD-WAN是什麼

我們還是拿上面的公交專用道來比喻。

SD-WAN來說,意義就完全不一樣了,首先要保證專用道上一定行駛的是公交車,不允許其他車輛搶占,然後優先保證公交專用道的完整,同時設置緊急預案,道路出現問題或是車出現問題,及時安排優先處理。很明顯SD-WAN不僅僅是專用道。

而是通過軟件來定義出公交的專用車道。

我們發現這裡有一些微妙的變化:

1、原有道路并沒有拓寬,隻是劃出公交車道;

2、公交車道隻允許公交車行駛;

3、公交車道的使用時間并不是持續的,而是有規定的時間;

我們從某一方面可以理解為,這是一種将現有資源最大化合理利用的一種方案,SD-WAN在網絡中正是扮演這個角色。它将網絡現有的資源進行最大化的調度。

再見VPN你好SDWAN(再見VPN你好SDWAN)16

SD-WAN背景

為什麼SD-WAN會出現,和上面說的公交車道出現的原因一樣。我們目前并不是缺資源,而用戶的需求也從以前沒有路需要修路,變為如何将現有的道路合理化使用。

在雲計算、移動應用、企業全球化成為大背景的環境下,越來越多的實時應用(異地辦公、視頻會議、遠程桌面、支付交易系統、遠程醫療)要在多個節點間傳遞,斷線、訪問慢等問題将會放大用戶的不滿,造成交易流失。而SD-WAN的出現不僅解決了互聯網不穩定、專線造價昂貴的問題,最重要的是能夠極大程度上滿足這些應用即時性和實時性的要求。

話句話說,以前我們想讓兩地人民見面,必須新建道路,這樣一來成本和時間都很大。現在不一樣了,我們要實現兩地的互聯,隻需要在原有的道路上畫出一條專用線,然後規定好使用時間即可。

SD-WAN的優勢

1、SD-WAN的加速能力

如果SD-WAN不是用來加速,那麼将毫無意義。

再見VPN你好SDWAN(再見VPN你好SDWAN)17

但是,SD-WAN可不僅僅隻是加速這麼簡單。在整個SD-WAN的服務體系中,大體可分為四部分:

  • 應用切片

對于網絡邊緣的應用切片,我認為是最重要的,首先我們先要具有識别車型的能力。因為它決定着能夠在公交專用道上奔跑的是否是公交車,而不是大卡車。

再見VPN你好SDWAN(再見VPN你好SDWAN)18

  • 應用分流

所有車輛被順利識别後,将公交車和其他車輛分别開來,保證我加速的效果。

再見VPN你好SDWAN(再見VPN你好SDWAN)19

  • SD-WAN隧道加速

選擇一條優質的鍊路遠勝過我們聘請一堆技術專家進行優化,但當我們沒有優質出口時,可以通過其他方式彌補,比如通過TCP加速,TCP加速是指通過一些優化的算法和機制,改善TCP協議對擁塞狀态的判斷,優化TCP協議對丢包、時延等狀态的響應,使TCP的傳輸性能更高,以此達到加速的目的。舉個例子,比如A點的人需要到B點拉水喝,以前沒有加速前,每次分别派出3個人拉水,加速後,每次分别派出30個人去拉水,這樣我們A點單位之間内收到的水就原來多很多。

  • 網絡性能監控

這種端到端的服務,必須知道問題出現在哪一部分,否則又将是互相推脫責任。也就是說出了問題,交警必須能夠快速判斷是誰的責任,網絡中亦是如此。

再見VPN你好SDWAN(再見VPN你好SDWAN)20

2、SD-WAN的服務能力

  • 開放性:兼容橋接、路由、NAT、私網互聯和VPN等多種接入方式,主流協議對接各種SD-WAN的POP點
  • 精确性:将流量準确分為不同服務等級應用,指向不同的WAN方向,包括SD-WAN方向;
  • 簡化部署:一鍵部署,不隻是接入,更是融合的計費策略;
  • 服務穩定性:鍊路探測,評估質量,WAN優化失去後服務回退保障;
  • 合規性:不做觸犯法律合規,隻加速合法應用;
  • 全局監控:雲平台監控,集中資源下發,集中大數據分析。

3、SD-WAN的突出優勢

3.1、業務快速自動開通

客戶側設備易部署:通過郵件方式完成業務上線隻需三步:

再見VPN你好SDWAN(再見VPN你好SDWAN)21

SD-WAN 可以采用郵件開局方式,支持在總部端提前配置好分支基礎網絡、總部接入等信息, 将配置加密存儲在 URL 鍊接中發送給分支管理員。 通過分支管理員手動點擊該鍊接, 配置将自動完成, 實施的分支管理員即使沒有任何 IT 經驗, 也可在郵件内容的指導下輕松完成上架部署。

再見VPN你好SDWAN(再見VPN你好SDWAN)22

SD-WAN 部署郵件鍊接

3.2、2條WAN線路主備倒換,智能調度

根據線路側的鍊路質量,按照業務優先級進行智能調度。

  • 合理精細化的帶寬管理策略,保證高等級的應用可以優于其它低等級應用的服務質量;

再見VPN你好SDWAN(再見VPN你好SDWAN)23

  • 基于應用的調度可以解決傳統三層網絡調度所無法避免的難題;

3.3、WAN網絡自管自控,智能運維

對于SD-WAN來說,多少還是遺傳了SDN的基因。所以針對于開通的專線進行管控是十分重要的,也是必備的。

再見VPN你好SDWAN(再見VPN你好SDWAN)24

3.4、應用級QoS

應用識别、根據不同應用随時随地分配帶寬,調整業務優先級;

再見VPN你好SDWAN(再見VPN你好SDWAN)25

應用級QoS

再見VPN你好SDWAN(再見VPN你好SDWAN)26

優化效果對比

3.5、價格低廉

SD-WAN的開通成本與使用成本相比原有的MPLS VPN、MSTP低很多。

  • SD-WAN優化最後一裡互聯網連接,應用性能瓶頸的遠程連接部分(中間一裡)由SD-WAN廠商運營的高質量私網承載,大幅減少企業IT預算。
  • 集中管理系統統一管理企業總部、數據中心、及所有分支機構的網絡接入,降低企業分支機構的IT人員開支。

因此,對于那些在乎成本,用不起MSTP、國際CN2電路、但是注重業務體驗,同時需要劃分業務優先級,有海外線路需求的民營、外資企業來說,這就是一種福利;

此外,對于某些企業當前業務質量很差需要改善的情況,可以通過SD-WAN進行改善,例如雙盾環保的金蝶軟件訪問卡頓、晶晟科技的SKYPE海外會議無法使用等等均可以通過SD-WAN進行解決。

總體來看,同比例帶寬情況下,SD-WAN相較MPLS,每年至少可節省30%的成本投資。

SD-WAN應用場景

我們先來看一個組對話:

再見VPN你好SDWAN(再見VPN你好SDWAN)27

客戶:哎,你們公司有SD-WAN嗎?

銷售:有呀,您具體的需求是什麼?

客戶:多分支互聯、WAN網絡自管自控、混合雲、海外加速…好多需求啊,你們能滿足嗎?

銷售:放心,我們的SD-WAN都滿足

再見VPN你好SDWAN(再見VPN你好SDWAN)28

在SD-WAN這個領域,我覺得各個公司的市場銷售會遇到類似的情況,用戶會越來越多地問:你有SD-WAN嗎?雖然用戶也搞不清楚什麼是SD-WAN,但是當他說這句話的時候你基本上就能猜個八九不離十,你會回答他你什麼都有,SD-WAN的功能組成是無所不包的。這樣你會發現一個問題,各個公司的産品組合,除了公司名稱和LOGO不一樣,其他的好像沒什麼區别。

多分支互聯、混合雲接入、海外業務加速、IDC互聯、應用加速等等。原來在我們眼裡SD-WAN無所不能。

由于SD-WAN部署使得添加新的分支站點變得更加容易,因此具有分布式分支站點的垂直行業是最先使用SD-WAN的一些行業,包括零售,制造業,醫療保健,餐館和金融服務。而服務形式多分支互聯、混合雲接入、海外業務加速、IDC互聯、應用加速等。

再見VPN你好SDWAN(再見VPN你好SDWAN)29

SD-WAN标準組網

典型場景一:快速實現混合雲組網,一鍵直達雲業務

SD-WAN 提供一套簡便且高品質的解決方案,快速實現數據中心(自建或托管 IDC )與雲之間的高速直連,同時還可利舊原有專線及互聯網鍊路資源,通過雲終端實現一鍵快速接入。

典型場景二:構建企業專屬廣域網,輕松實現分支互聯

通過SD-WAN,可依托骨幹網資源快速構建專屬的網絡連接,分支機構也可通過雲終端快速接入,組網效率顯著提升,成本大幅降低。

典型場景三:輕松構建異地災備網絡,帶寬按需動态調整

通過SD-WAN實現全國動态多線 BGP 網絡構建與異地數據災備中心的網絡連接,訪問一跳直達、無擁塞與延時,并且可以按需靈活調整網絡帶寬,不僅節省帶寬開支,更保證網絡的高可用性。

典型場景四:基于桌面雲組網,企業總部與分支協同辦公

異地桌面雲的訪問,對于網絡傳輸速率和安全性都有很高的要求。通過SD-WAN 服務,企業分支可靈活接入企業核心網絡訪問桌面雲,滿足日常辦公、移動辦公的需求。

Panabit派網SD-WAN的優勢

在SD-WAN世界中,控制了網絡邊緣就等于控制了全場。

日本著名中鋒赤木剛憲曾表示:控制籃闆球的人,就控制了全場……

再見VPN你好SDWAN(再見VPN你好SDWAN)30

沒錯,在派網看來,控制了網絡邊緣,就能控制整個SD-WAN。

再見VPN你好SDWAN(再見VPN你好SDWAN)31

1、精準的應用識别

Panabit通過14年的積累,在應用識别能力方面無人出其右。通過對DPI、DFI、節點跟蹤、主動探測等方面的技術積累和研究。建立了在應用識别方面的絕對實力。也許Panabit應用識别隻比别人強5%,但影響用戶體驗的往往就是那5%,占用帶寬的往往就是那5%,出現安全問題也往往就是那5%。

不僅如此,Panabit在精确應用識别的前提下,還可以做到 1:1的會話級日志留存。對于設備的性能有十分苛刻的要求,這點得益與Panabit自身PanaOS操作系統對于X86内核的優化和經驗積累。

再見VPN你好SDWAN(再見VPN你好SDWAN)32

2、穩定的SD-WAN隧道

派網具有自主研發的隧道協議iWAN,iWAN誕生的作用很簡單:

  • 多台Panabit設備間進行VPN組網;
  • 為用戶提供快速穩定的隧道;

不過iWAN優勢卻很明顯:

再見VPN你好SDWAN(再見VPN你好SDWAN)33

  • 重連速度很快:比L2TP的要快一個數量級,L2TP要重連,需要有幾十次交互,而iWAN隻需要一次即可。
  • 客戶端不受底層承載線路IP變化影響:當底層承載線路(比如PPPOE撥号線路)的IP地址發生變化時,不會影響iWAN隧道,iWAN隧道不會中斷,保證通信正常進行;因為很多用戶是通過PPPOE撥号線路出去的,PPPOE撥号線路重撥時一般會改變IP地址,如果用L2TP的話,那麼這個L2TP會話就要重建;而用iWAN的話,現有的會話可以照常使用,不需要做任何改變;
  • 傳輸效率高:iWAN的包頭很小,隻有8個字節,而且在後續版本裡,我們會壓縮IP報文頭,這樣可以繼續減少額外報文頭的大小,所以能大幅度提升傳輸效率;
  • 抗幹擾:不像L2TP,中間人可以直接發包TERMINATE,iWAN控制命令有完整性檢查,可以避免中間人攻擊。

3、SD-WAN隧道質量監控

Panabit的網絡業務性能感知系統對比傳統網絡性能感知系統,在感知的深度、廣度上都有很大提升。

首先,在深度上對比網絡層性能檢測系統,Panabit檢測的目标是會話級的,面向的是七層的應用。看到的更接近網絡中實際發生的真相。除了可以識别出應用協議數據結構,還能看到應用協議的交互流程。

再見VPN你好SDWAN(再見VPN你好SDWAN)34

其次,在廣度上可以實現單個協議時延、抖動等業務性能指标在時間維度、地區維度上的查詢。可以實現多個協議和用戶的交叉查詢,監測異常情況,上報預警或告警。

Panabit可以區分SD-WAN中每條業務的“客戶側時延”、“服務響應時延”和“應用時延”。

再見VPN你好SDWAN(再見VPN你好SDWAN)35

客戶時延:指客戶内網到Panabit的時延;如果此時延大,基本可以将問題定位在内網中毒或者内網網絡設備故障等問題。

服務時延:指業務在服務器上停留和響應的時延;如果此時延過大,則說明提供業務的服務器負載或者故障等問題。

應用時延:指業務經過Panabit,從服務器上返回的時延;如果此時延過大,而服務時延很小,則說明是運營商網絡側出現問題。

區分這些的好處是,當出現網絡和業務問題時,可以依據此功能快速定位問題的出處,讓問題定位更有針對性,更有效率。

4、首例SD-WAN服務平台-RAAS

利用發布的RAAS(Radius As A Service)平台,Panabit成為第一個向所有SD-WAN廠商開放接入網能力的廠商。RAAS是SD-WAN的電子市場,我們不做SD-WAN,而是架設了一個讓所有Panabit用戶與SD-WAN廠家的之間溝通的橋梁。

再見VPN你好SDWAN(再見VPN你好SDWAN)36

Panabit為什麼有膽量做RAAS?

是因為Panabit有8000萬在線IP,超過一億在線終端設備。我們隻是為自己的海量用戶向SD-WAN世界敞開了大門,并沒有去做空中樓閣。

所有SD-WAN廠商可以自由的在RAAS上發布流量或寬帶服務,并且發布的這些服務可以被使用Panabit的用戶看到。

對于那些缺乏雲服務資源和能力的廠商來說,占領網絡邊緣是最優的選擇,但所有人又都清楚,部署CPE節點的成本是巨大的,這就讓一大部分人望而止步。不過Panabit的優勢在于,現網的10萬台Panabit智能應用網關,均可作為SD-WAN用戶的入口。不僅如此,Panabit在提供用戶與SD-WAN廠商接口的同時,還可以給用戶提供精準的應用識别和保護應用路由、NPM等技術,會作為運維技術支撐出現在服務鍊條上。

服務場景:

一、Panabit使用者本地資源發布

再見VPN你好SDWAN(再見VPN你好SDWAN)37

針對現有的Panabit使用者來說,本地資源如果可以更合理的利用起來是求之不得的。使用者可以在RAAS服務平台上發布服務,為需要的人提供便利,同時将自己本地的資源合理提供給需要者使用和計費。

二、SD-WAN廠家或公有雲廠家資源發布(POP點可以部署Panabit)

再見VPN你好SDWAN(再見VPN你好SDWAN)38

在公有雲或者SD-WAN廠家POP點允許部署Panabit的情況下,使用上圖部署場景。

Panabit在用戶側針對用戶需求訪問雲平台資源的業務進行識别和分流,通過Panabit之間創建的iWAN通道,與SD-WAN或公有雲直接對接。為用戶提高使用體驗,也為SD-WAN、公有雲廠商提供更多的用戶資源。

三、SD-WAN廠家或公有雲廠家資源發布(POP點不可以部署Panabit)

再見VPN你好SDWAN(再見VPN你好SDWAN)39

在已有CPE接入用戶,并且POP點不具備部署Panabit能力的場景下,我們在用戶和CPE之間部署Panabit(換句話說,是将我們現有的PA用戶與CPE連接),而整個Panabit用戶體系都将有能力訪問這些部署的CPE設備。我們來為有雲服務需求的客戶講流量識别後分流到CPE上,提升用戶感知,同時為公有雲廠商提供更多的用戶資源。

參破這其中奧秘的人會發現,現有用戶的數量是進入SD-WAN市場的網關供應商的最大價值。我們在網的10萬台設備,将可成為SD-WAN廠商接近用戶的觸角,并且Panabit與生俱來的應用路由、大數據分析和NPM等能力正是用戶和SD-WAN廠商對接時所需要的要素。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved