Bo's Oracle Station

查看: 1246|回复: 0

课程第3次:2020-02-17星期一

[复制链接]

1005

主题

1469

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
12012
发表于 2020-2-17 21:45:41 | 显示全部楼层 |阅读模式
1. classroom.example.com(一般了解)

  1. [root@classroom ~]# kadmin.local
  2. Authenticating as principal admin/admin@EXAMPLE.COM with password.
  3. kadmin.local:  ?
  4. Available kadmin.local requests:

  5. add_principal, addprinc, ank
  6.                          Add principal
  7. delete_principal, delprinc
  8.                          Delete principal
  9. modify_principal, modprinc
  10.                          Modify principal
  11. rename_principal, renprinc
  12.                          Rename principal
  13. change_password, cpw     Change password
  14. get_principal, getprinc  Get principal
  15. list_principals, listprincs, get_principals, getprincs
  16.                          List principals
  17. add_policy, addpol       Add policy
  18. modify_policy, modpol    Modify policy
  19. delete_policy, delpol    Delete policy
  20. get_policy, getpol       Get policy
  21. list_policies, listpols, get_policies, getpols
  22.                          List policies
  23. get_privs, getprivs      Get privileges
  24. ktadd, xst               Add entry(s) to a keytab
  25. ktremove, ktrem          Remove entry(s) from a keytab
  26. lock                     Lock database exclusively (use with extreme caution!)
  27. unlock                   Release exclusive database lock
  28. purgekeys                Purge previously retained old keys from a principal
  29. get_strings, getstrs     Show string attributes on a principal
  30. set_string, setstr       Set a string attribute on a principal
  31. kadmin.local:  list_principals
  32. admin@EXAMPLE.COM
  33. K/M@EXAMPLE.COM
  34. krbtgt/EXAMPLE.COM@EXAMPLE.COM
  35. kadmin/classroom.example.com@EXAMPLE.COM
  36. kadmin/admin@EXAMPLE.COM
  37. kadmin/changepw@EXAMPLE.COM
  38. kiprop/classroom.example.com@EXAMPLE.COM
  39. ldap/classroom.example.com@EXAMPLE.COM
  40. host/classroom.example.com@EXAMPLE.COM
  41. WELLKNOWN/ANONYMOUS@EXAMPLE.COM
  42. dogtag/classroom.example.com@EXAMPLE.COM
  43. HTTP/classroom.example.com@EXAMPLE.COM
  44. ldapuser1@EXAMPLE.COM
  45. ldapuser2@EXAMPLE.COM
  46. ldapuser3@EXAMPLE.COM
  47. ldapuser4@EXAMPLE.COM
  48. ldapuser5@EXAMPLE.COM
  49. ldapuser6@EXAMPLE.COM
  50. ldapuser7@EXAMPLE.COM
  51. ldapuser8@EXAMPLE.COM
  52. ldapuser9@EXAMPLE.COM
  53. ldapuser10@EXAMPLE.COM
  54. ldapuser11@EXAMPLE.COM
  55. ldapuser12@EXAMPLE.COM
  56. ldapuser13@EXAMPLE.COM
  57. ldapuser14@EXAMPLE.COM
  58. ldapuser15@EXAMPLE.COM
  59. ldapuser16@EXAMPLE.COM
  60. ldapuser17@EXAMPLE.COM
  61. ldapuser18@EXAMPLE.COM
  62. ldapuser19@EXAMPLE.COM
  63. ldapuser20@EXAMPLE.COM
  64. nfs/classroom.example.com@EXAMPLE.COM
  65. host/server1.example.com@EXAMPLE.COM
  66. host/desktop1.example.com@EXAMPLE.COM
  67. nfs/server1.example.com@EXAMPLE.COM
  68. host/server2.example.com@EXAMPLE.COM
  69. host/desktop2.example.com@EXAMPLE.COM
  70. nfs/server2.example.com@EXAMPLE.COM
  71. host/server3.example.com@EXAMPLE.COM
  72. host/desktop3.example.com@EXAMPLE.COM
  73. nfs/server3.example.com@EXAMPLE.COM
  74. host/server4.example.com@EXAMPLE.COM
  75. host/desktop4.example.com@EXAMPLE.COM
  76. nfs/server4.example.com@EXAMPLE.COM
  77. host/server5.example.com@EXAMPLE.COM
  78. host/desktop5.example.com@EXAMPLE.COM
  79. nfs/server5.example.com@EXAMPLE.COM
  80. host/server6.example.com@EXAMPLE.COM
  81. host/desktop6.example.com@EXAMPLE.COM
  82. nfs/server6.example.com@EXAMPLE.COM
  83. host/server7.example.com@EXAMPLE.COM
  84. host/desktop7.example.com@EXAMPLE.COM
  85. nfs/server7.example.com@EXAMPLE.COM
  86. host/server8.example.com@EXAMPLE.COM
  87. host/desktop8.example.com@EXAMPLE.COM
  88. nfs/server8.example.com@EXAMPLE.COM
  89. host/server9.example.com@EXAMPLE.COM
  90. host/desktop9.example.com@EXAMPLE.COM
  91. nfs/server9.example.com@EXAMPLE.COM
  92. host/server10.example.com@EXAMPLE.COM
  93. host/desktop10.example.com@EXAMPLE.COM
  94. nfs/server10.example.com@EXAMPLE.COM
  95. host/server11.example.com@EXAMPLE.COM
  96. host/desktop11.example.com@EXAMPLE.COM
  97. nfs/server11.example.com@EXAMPLE.COM
  98. host/server12.example.com@EXAMPLE.COM
  99. host/desktop12.example.com@EXAMPLE.COM
  100. nfs/server12.example.com@EXAMPLE.COM
  101. host/server13.example.com@EXAMPLE.COM
  102. host/desktop13.example.com@EXAMPLE.COM
  103. nfs/server13.example.com@EXAMPLE.COM
  104. host/server14.example.com@EXAMPLE.COM
  105. host/desktop14.example.com@EXAMPLE.COM
  106. nfs/server14.example.com@EXAMPLE.COM
  107. host/server15.example.com@EXAMPLE.COM
  108. host/desktop15.example.com@EXAMPLE.COM
  109. nfs/server15.example.com@EXAMPLE.COM
  110. host/server16.example.com@EXAMPLE.COM
  111. host/desktop16.example.com@EXAMPLE.COM
  112. nfs/server16.example.com@EXAMPLE.COM
  113. host/server17.example.com@EXAMPLE.COM
  114. host/desktop17.example.com@EXAMPLE.COM
  115. nfs/server17.example.com@EXAMPLE.COM
  116. host/server18.example.com@EXAMPLE.COM
  117. host/desktop18.example.com@EXAMPLE.COM
  118. nfs/server18.example.com@EXAMPLE.COM
  119. host/server19.example.com@EXAMPLE.COM
  120. host/desktop19.example.com@EXAMPLE.COM
  121. nfs/server19.example.com@EXAMPLE.COM
  122. host/server20.example.com@EXAMPLE.COM
  123. host/desktop20.example.com@EXAMPLE.COM
  124. nfs/server20.example.com@EXAMPLE.COM
  125. kadmin.local:  
复制代码
ldapuserX这些"原则"是由下面的脚本创建的:
  1. kinit admin

  2. for i in {1..20}
  3. do
  4. ipa user-add ldapuser$i --first=ldapuser$i --last=Trump
  5. echo "kerberos" |  ipa user-mod  ldapuser$i --password --password-expiration=20990421191926Z --principal-expiration=20990421191926Z  --homedir=/home/guests/ldapuser$i
  6. mkdir /home/guests/ldapuser$i
  7. cp -rp /etc/skel/.[a-z]*  /home/guests/ldapuser$i/
  8. chown -R `id -u ldapuser$i`:`id -g ldapuser$i`  /home/guests/ldapuser$i
  9. done

复制代码

2. desktopX.example.com 和serverX.example.com要有这些远程用户:
就是加入LDAP域
  1. [root@desktop4 ~]# yum -y install ipa-client.x86_64
  2. Updating Subscription Management repositories.
  3. Unable to read consumer identity
  4. This system is not registered to Red Hat Subscription Management. You can use subscription-manager to register.
  5. AppStream                                                           587 kB/s | 3.2 kB     00:00   
  6. BaseOS                                                              861 kB/s | 2.7 kB     00:00   
  7. Dependencies resolved.
  8. ====================================================================================================
  9. Package                    Arch       Version                                  Repository     Size
  10. ====================================================================================================
  11. Installing:
  12. ipa-client                 x86_64     4.7.1-11.module+el8+2843+a16c4825        AppStream     266 k
  13. Installing dependencies:
  14. certmonger                 x86_64     0.79.6-5.el8                             AppStream     654 k
  15. ipa-client-common          noarch     4.7.1-11.module+el8+2843+a16c4825        AppStream     169 k
  16. ipa-common                 noarch     4.7.1-11.module+el8+2843+a16c4825        AppStream     725 k
  17. nss-tools                  x86_64     3.41.0-5.el8                             AppStream     567 k
  18. oddjob                     x86_64     0.34.4-7.el8                             AppStream      83 k
  19. oddjob-mkhomedir           x86_64     0.34.4-7.el8                             AppStream      52 k
  20. python3-augeas             noarch     0.5.0-11.el8                             AppStream      31 k
  21. python3-gssapi             x86_64     1.5.1-1.el8                              AppStream     489 k
  22. python3-ipaclient          noarch     4.7.1-11.module+el8+2843+a16c4825        AppStream     639 k
  23. python3-ipalib             noarch     4.7.1-11.module+el8+2843+a16c4825        AppStream     675 k
  24. python3-jwcrypto           noarch     0.5.0-1.module+el8+2554+7a4ca32b         AppStream      66 k
  25. python3-ldap               x86_64     3.1.0-4.el8                              AppStream     226 k
  26. python3-netaddr            noarch     0.7.19-8.el8                             AppStream     1.5 M
  27. python3-pyasn1             noarch     0.3.7-6.el8                              AppStream     126 k
  28. python3-pyasn1-modules     noarch     0.3.7-6.el8                              AppStream     110 k
  29. python3-pyusb              noarch     1.0.0-9.module+el8+2554+7a4ca32b         AppStream      88 k
  30. python3-qrcode-core        noarch     5.1-11.module+el8+2554+7a4ca32b          AppStream      46 k
  31. python3-yubico             noarch     1.3.2-9.module+el8+2554+7a4ca32b         AppStream      63 k
  32. autofs                     x86_64     1:5.1.4-29.el8                           BaseOS        755 k
  33. krb5-workstation           x86_64     1.16.1-22.el8                            BaseOS        928 k
  34. libkadm5                   x86_64     1.16.1-22.el8                            BaseOS        184 k
  35. python3-dns                noarch     1.15.0-8.el8                             BaseOS        253 k
  36. python3-libipa_hbac        x86_64     2.0.0-43.el8                             BaseOS         88 k
  37. python3-sss                x86_64     2.0.0-43.el8                             BaseOS         99 k
  38. python3-sss-murmur         x86_64     2.0.0-43.el8                             BaseOS         78 k
  39. sssd-tools                 x86_64     2.0.0-43.el8                             BaseOS        278 k
  40. Enabling module streams:
  41. idm                                   client                                                      

  42. Transaction Summary
  43. ====================================================================================================
  44. Install  27 Packages

  45. Total download size: 9.1 M
  46. Installed size: 42 M
  47. Downloading Packages:
  48. (1/27): ipa-client-common-4.7.1-11.module+el8+2843+a16c4825.noarch. 2.1 MB/s | 169 kB     00:00   
  49. (2/27): ipa-client-4.7.1-11.module+el8+2843+a16c4825.x86_64.rpm     2.4 MB/s | 266 kB     00:00   
  50. (3/27): certmonger-0.79.6-5.el8.x86_64.rpm                          3.5 MB/s | 654 kB     00:00   
  51. (4/27): nss-tools-3.41.0-5.el8.x86_64.rpm                           6.8 MB/s | 567 kB     00:00   
  52. (5/27): oddjob-0.34.4-7.el8.x86_64.rpm                              5.1 MB/s |  83 kB     00:00   
  53. (6/27): ipa-common-4.7.1-11.module+el8+2843+a16c4825.noarch.rpm     4.2 MB/s | 725 kB     00:00   
  54. (7/27): python3-augeas-0.5.0-11.el8.noarch.rpm                      582 kB/s |  31 kB     00:00   
  55. (8/27): oddjob-mkhomedir-0.34.4-7.el8.x86_64.rpm                    727 kB/s |  52 kB     00:00   
  56. (9/27): python3-gssapi-1.5.1-1.el8.x86_64.rpm                       5.9 MB/s | 489 kB     00:00   
  57. (10/27): python3-jwcrypto-0.5.0-1.module+el8+2554+7a4ca32b.noarch.r 4.4 MB/s |  66 kB     00:00   
  58. (11/27): python3-ipaclient-4.7.1-11.module+el8+2843+a16c4825.noarch 4.0 MB/s | 639 kB     00:00   
  59. (12/27): python3-ldap-3.1.0-4.el8.x86_64.rpm                        2.6 MB/s | 226 kB     00:00   
  60. (13/27): python3-ipalib-4.7.1-11.module+el8+2843+a16c4825.noarch.rp 3.3 MB/s | 675 kB     00:00   
  61. (14/27): python3-pyasn1-0.3.7-6.el8.noarch.rpm                      1.8 MB/s | 126 kB     00:00   
  62. (15/27): python3-pyasn1-modules-0.3.7-6.el8.noarch.rpm              1.5 MB/s | 110 kB     00:00   
  63. (16/27): python3-pyusb-1.0.0-9.module+el8+2554+7a4ca32b.noarch.rpm  1.3 MB/s |  88 kB     00:00   
  64. (17/27): python3-qrcode-core-5.1-11.module+el8+2554+7a4ca32b.noarch 613 kB/s |  46 kB     00:00   
  65. (18/27): python3-yubico-1.3.2-9.module+el8+2554+7a4ca32b.noarch.rpm 821 kB/s |  63 kB     00:00   
  66. (19/27): autofs-5.1.4-29.el8.x86_64.rpm                             3.1 MB/s | 755 kB     00:00   
  67. (20/27): krb5-workstation-1.16.1-22.el8.x86_64.rpm                  5.0 MB/s | 928 kB     00:00   
  68. (21/27): libkadm5-1.16.1-22.el8.x86_64.rpm                          7.3 MB/s | 184 kB     00:00   
  69. (22/27): python3-netaddr-0.7.19-8.el8.noarch.rpm                    2.7 MB/s | 1.5 MB     00:00   
  70. (23/27): python3-dns-1.15.0-8.el8.noarch.rpm                        5.8 MB/s | 253 kB     00:00   
  71. (24/27): python3-libipa_hbac-2.0.0-43.el8.x86_64.rpm                2.5 MB/s |  88 kB     00:00   
  72. (25/27): python3-sss-murmur-2.0.0-43.el8.x86_64.rpm                 2.6 MB/s |  78 kB     00:00   
  73. (26/27): python3-sss-2.0.0-43.el8.x86_64.rpm                        2.8 MB/s |  99 kB     00:00   
  74. (27/27): sssd-tools-2.0.0-43.el8.x86_64.rpm                         6.9 MB/s | 278 kB     00:00   
  75. ----------------------------------------------------------------------------------------------------
  76. Total                                                               8.5 MB/s | 9.1 MB     00:01     
  77. Running transaction check
  78. Transaction check succeeded.
  79. Running transaction test
  80. Transaction test succeeded.
  81. Running transaction
  82.   Preparing        :                                                                            1/1
  83.   Installing       : python3-pyasn1-0.3.7-6.el8.noarch                                         1/27
  84.   Installing       : ipa-common-4.7.1-11.module+el8+2843+a16c4825.noarch                       2/27
  85.   Installing       : python3-pyasn1-modules-0.3.7-6.el8.noarch                                 3/27
  86.   Installing       : python3-ldap-3.1.0-4.el8.x86_64                                           4/27
  87.   Installing       : python3-dns-1.15.0-8.el8.noarch                                           5/27
  88.   Installing       : python3-pyusb-1.0.0-9.module+el8+2554+7a4ca32b.noarch                     6/27
  89.   Installing       : python3-gssapi-1.5.1-1.el8.x86_64                                         7/27
  90.   Installing       : ipa-client-common-4.7.1-11.module+el8+2843+a16c4825.noarch                8/27
  91.   Installing       : python3-yubico-1.3.2-9.module+el8+2554+7a4ca32b.noarch                    9/27
  92.   Installing       : python3-sss-murmur-2.0.0-43.el8.x86_64                                   10/27
  93.   Installing       : python3-sss-2.0.0-43.el8.x86_64                                          11/27
  94.   Installing       : sssd-tools-2.0.0-43.el8.x86_64                                           12/27
  95.   Installing       : python3-libipa_hbac-2.0.0-43.el8.x86_64                                  13/27
  96.   Installing       : libkadm5-1.16.1-22.el8.x86_64                                            14/27
  97.   Installing       : krb5-workstation-1.16.1-22.el8.x86_64                                    15/27
  98.   Installing       : autofs-1:5.1.4-29.el8.x86_64                                             16/27
  99.   Running scriptlet: autofs-1:5.1.4-29.el8.x86_64                                             16/27
  100.   Installing       : python3-qrcode-core-5.1-11.module+el8+2554+7a4ca32b.noarch               17/27
  101.   Installing       : python3-netaddr-0.7.19-8.el8.noarch                                      18/27
  102.   Installing       : python3-jwcrypto-0.5.0-1.module+el8+2554+7a4ca32b.noarch                 19/27
  103.   Installing       : python3-ipalib-4.7.1-11.module+el8+2843+a16c4825.noarch                  20/27
  104.   Installing       : python3-augeas-0.5.0-11.el8.noarch                                       21/27
  105.   Installing       : python3-ipaclient-4.7.1-11.module+el8+2843+a16c4825.noarch               22/27
  106.   Installing       : oddjob-0.34.4-7.el8.x86_64                                               23/27
  107.   Running scriptlet: oddjob-0.34.4-7.el8.x86_64                                               23/27
  108.   Installing       : oddjob-mkhomedir-0.34.4-7.el8.x86_64                                     24/27
  109.   Running scriptlet: oddjob-mkhomedir-0.34.4-7.el8.x86_64                                     24/27
  110.   Installing       : nss-tools-3.41.0-5.el8.x86_64                                            25/27
  111.   Installing       : certmonger-0.79.6-5.el8.x86_64                                           26/27
  112.   Running scriptlet: certmonger-0.79.6-5.el8.x86_64                                           26/27
  113.   Installing       : ipa-client-4.7.1-11.module+el8+2843+a16c4825.x86_64                      27/27
  114.   Running scriptlet: ipa-client-4.7.1-11.module+el8+2843+a16c4825.x86_64                      27/27
  115.   Verifying        : certmonger-0.79.6-5.el8.x86_64                                            1/27
  116.   Verifying        : ipa-client-4.7.1-11.module+el8+2843+a16c4825.x86_64                       2/27
  117.   Verifying        : ipa-client-common-4.7.1-11.module+el8+2843+a16c4825.noarch                3/27
  118.   Verifying        : ipa-common-4.7.1-11.module+el8+2843+a16c4825.noarch                       4/27
  119.   Verifying        : nss-tools-3.41.0-5.el8.x86_64                                             5/27
  120.   Verifying        : oddjob-0.34.4-7.el8.x86_64                                                6/27
  121.   Verifying        : oddjob-mkhomedir-0.34.4-7.el8.x86_64                                      7/27
  122.   Verifying        : python3-augeas-0.5.0-11.el8.noarch                                        8/27
  123.   Verifying        : python3-gssapi-1.5.1-1.el8.x86_64                                         9/27
  124.   Verifying        : python3-ipaclient-4.7.1-11.module+el8+2843+a16c4825.noarch               10/27
  125.   Verifying        : python3-ipalib-4.7.1-11.module+el8+2843+a16c4825.noarch                  11/27
  126.   Verifying        : python3-jwcrypto-0.5.0-1.module+el8+2554+7a4ca32b.noarch                 12/27
  127.   Verifying        : python3-ldap-3.1.0-4.el8.x86_64                                          13/27
  128.   Verifying        : python3-netaddr-0.7.19-8.el8.noarch                                      14/27
  129.   Verifying        : python3-pyasn1-0.3.7-6.el8.noarch                                        15/27
  130.   Verifying        : python3-pyasn1-modules-0.3.7-6.el8.noarch                                16/27
  131.   Verifying        : python3-pyusb-1.0.0-9.module+el8+2554+7a4ca32b.noarch                    17/27
  132.   Verifying        : python3-qrcode-core-5.1-11.module+el8+2554+7a4ca32b.noarch               18/27
  133.   Verifying        : python3-yubico-1.3.2-9.module+el8+2554+7a4ca32b.noarch                   19/27
  134.   Verifying        : autofs-1:5.1.4-29.el8.x86_64                                             20/27
  135.   Verifying        : krb5-workstation-1.16.1-22.el8.x86_64                                    21/27
  136.   Verifying        : libkadm5-1.16.1-22.el8.x86_64                                            22/27
  137.   Verifying        : python3-dns-1.15.0-8.el8.noarch                                          23/27
  138.   Verifying        : python3-libipa_hbac-2.0.0-43.el8.x86_64                                  24/27
  139.   Verifying        : python3-sss-2.0.0-43.el8.x86_64                                          25/27
  140.   Verifying        : python3-sss-murmur-2.0.0-43.el8.x86_64                                   26/27
  141.   Verifying        : sssd-tools-2.0.0-43.el8.x86_64                                           27/27
  142. Installed products updated.

  143. Installed:
  144.   ipa-client-4.7.1-11.module+el8+2843+a16c4825.x86_64                                               
  145.   certmonger-0.79.6-5.el8.x86_64                                                                    
  146.   ipa-client-common-4.7.1-11.module+el8+2843+a16c4825.noarch                                       
  147.   ipa-common-4.7.1-11.module+el8+2843+a16c4825.noarch                                               
  148.   nss-tools-3.41.0-5.el8.x86_64                                                                     
  149.   oddjob-0.34.4-7.el8.x86_64                                                                        
  150.   oddjob-mkhomedir-0.34.4-7.el8.x86_64                                                              
  151.   python3-augeas-0.5.0-11.el8.noarch                                                               
  152.   python3-gssapi-1.5.1-1.el8.x86_64                                                                 
  153.   python3-ipaclient-4.7.1-11.module+el8+2843+a16c4825.noarch                                       
  154.   python3-ipalib-4.7.1-11.module+el8+2843+a16c4825.noarch                                          
  155.   python3-jwcrypto-0.5.0-1.module+el8+2554+7a4ca32b.noarch                                          
  156.   python3-ldap-3.1.0-4.el8.x86_64                                                                  
  157.   python3-netaddr-0.7.19-8.el8.noarch                                                               
  158.   python3-pyasn1-0.3.7-6.el8.noarch                                                                 
  159.   python3-pyasn1-modules-0.3.7-6.el8.noarch                                                         
  160.   python3-pyusb-1.0.0-9.module+el8+2554+7a4ca32b.noarch                                             
  161.   python3-qrcode-core-5.1-11.module+el8+2554+7a4ca32b.noarch                                       
  162.   python3-yubico-1.3.2-9.module+el8+2554+7a4ca32b.noarch                                            
  163.   autofs-1:5.1.4-29.el8.x86_64                                                                     
  164.   krb5-workstation-1.16.1-22.el8.x86_64                                                            
  165.   libkadm5-1.16.1-22.el8.x86_64                                                                     
  166.   python3-dns-1.15.0-8.el8.noarch                                                                  
  167.   python3-libipa_hbac-2.0.0-43.el8.x86_64                                                           
  168.   python3-sss-2.0.0-43.el8.x86_64                                                                  
  169.   python3-sss-murmur-2.0.0-43.el8.x86_64                                                            
  170.   sssd-tools-2.0.0-43.el8.x86_64                                                                    

  171. Complete!
复制代码
切记:执行ipa-client-install之前,时间同步要配。


------------------下节课:
  1. ipa service-add nfs/classroom.example.com

  2. for i in {1..20}
  3. do
  4. ipa host-add server$i.example.com
  5. ipa host-add desktop$i.example.com
  6. ipa service-add nfs/server$i.example.com
  7. ipa service-allow-retrieve-keytab nfs/server$i.example.com --hosts=server$i.example.com
  8. ipa service-allow-retrieve-keytab nfs/classroom.example.com --hosts=desktop$i.example.com
  9. ipa service-allow-retrieve-keytab nfs/classroom.example.com --hosts=server$i.example.com
  10. done

复制代码








回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|Bo's Oracle Station   

GMT+8, 2024-12-4 16:30 , Processed in 0.047883 second(s), 24 queries .

快速回复 返回顶部 返回列表