应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

3步搞定交换机ACL资源不足

  前言
  大家好,我是林总,很多业务都会占用ACL资源,而设备的ACL资源是有限的,当ACL资源不足时,则会导致业务应用ACL失败或产生ACL资源不足告警。换设备嘛领导不同意,不换设备有什么办法吗?
  本文以V200R019C10版本的华为S5732H系列交换机为例,介绍了ACL资源的基本原理,ACL资源不足的原因,并通过一个例子,讲解了ACL资源优化方法。不同款型及版本之间的ACL资源原理和规格可能存在差异,请以实际设备为准。
  正文
  ACL资源的基本原理
  通常情况下,当用户配置ACL相关的业务时,需要先创建ACL并配置rule规则,随后在全局、VLAN或接口视图下应用ACL。当业务下发成功后,这些rule规则就会占用ACL资源。
  通常我们可以通过以下公式简单计算或预估ACL资源占用数量:
  ACL资源占用数量rule规则数量业务应用位置的数量业务应用方向的数量rule规则数量:一般情况下,一条rule规则会占用一条ACL资源。如果一条rule规则中指定了TCPUDP端口号范围时,一条rule规则可能会按照拆分成多条规则下发,进而占用多条ACL资源。具体拆分规则可通过displayaclpision命令指定相应的端口号范围进行查看。业务应用位置的数量:业务应用的接口数量或VLAN数量,应用到全局时为记为1。业务应用方向的数量:业务应用到入方向或出方向时记为1,出入方向都应用时记为2。
  说明:
  部分业务在不需要配置rule规则的情况下也会隐式地下发rule规则,这些不通过配置rule规则占用ACL资源的业务不在本文的讨论范围之内,如黑名单等安全类业务,流量抑制、CPCAR等流量限速业务,上送CPU的报文统计、VLAN的流量统计等流量统计业务。
  为了更加直观地介绍如何计算ACL资源占用数量,下面我们通过举例观察设备ACL资源信息变化:
  1。首先,查看设备的ACL模块的资源信息。可以看到ACLUnallocated字段显示设备未分配ACL资源共有4096条,ACLAllocated字段显示设备已分配ACL资源共有512条,其中Sec安全类业务已使用146条,设备ACL资源总数量为4608条。
  2。配置ACL3000。ACL3000中包含2条rule规则,并将ACL3000应用到接口GE001和GE002的入方向。
  aclnumber3000
  rule5permitipdestination0。0。0。1255。255。255。0
  rule10permitipdestination0。0。0。2255。255。255。0
  interfaceGigabitEthernet001
  trafficfilterinboundacl3000
  interfaceGigabitEthernet002
  trafficfilterinboundacl3000
  3。再次查看ACL资源信息。IngressACL字段显示设备入方向ACL资源占用数量为2(rule规则数量)2(接口数量)1(入方向)4。
  ACL资源不足的原因
  导致ACL资源不足的原因主要有如下两个:
  原因一:配置使用ACL资源的冗余业务过多
  很多业务配置以后长时间不生效或不使用,持续占用大量ACL资源。例如流策略业务、基于ACL的简化流策略业务、本机防攻击业务、iPCA业务等。
  原因二:配置使用ACL资源的业务时规划不精细
  以下几种情况都会导致ACL资源占用数量成倍增长:配置的rule规则数量过多,没有考虑rule规则合并。业务应用范围过大,将业务应用到过多的接口或VLAN上。业务应用的范围有重叠,相同业务同时应用到全局、VLAN和接口上。
  ACL资源的优化方法
  对于使用ACL资源的冗余业务过多的情况,可以排查已配置的ACL相关业务,删除其中长时间不生效或不使用的业务。
  本章节着重介绍规划ACL相关业务的配置不精细导致ACL资源不足的优化方法,从而在不影响业务的情况下精简业务所占用的ACL资源。为了更好的理解如何优化ACL资源,本章节以流策略业务为例进行介绍。
  优化前,某流策略所绑定的ACL中包含1000条rule规则,并且该流策略应用在4个接口的入方向上,则该业务需要占用的ACL资源为1000(rule规则数量)4(接口数量)1(入方向)4000,但当前设备剩余的ACL资源仅为3000,小于该流策略所需的ACL资源4000,因此当前该业务无法成功下发。对应的配置文件如下:
  aclnumber3000
  rule1permitipsource10。1。1。10destination10。10。1。10
  。。。此处省略rule规则的具体配置
  rule1000ipsource192。168。10。132
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  trafficbehaviorb1
  permit
  statisticenable
  trafficpolicyp1matchorderconfig
  classifierc1behaviorb1
  interfaceGigabitEthernet101
  portlinktypeaccess
  portdefaultvlan10
  trafficpolicyp1inbound
  interfaceGigabitEthernet102
  portlinktypeaccess
  portdefaultvlan10
  trafficpolicyp1inbound
  interfaceGigabitEthernet103
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet104
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  接下来,通过以下三种方法,就可以将该流策略所需占用的ACL资源减少到3000以下,从而满足配置该流策略的ACL资源需求。
  1。推荐先尝试使用方法一,合并rule规则,减少rule规则数量。
  2。在已经使用方法一的基础上,可以继续使用方法二或方法三,进一步减少ACL资源的使用数量。如果对ACL资源精简数量要求较高,推荐将应用在接口的业务调整至全局,或者配置基于流ID的流策略;如果对ACL资源精简数量要求不高,且应用流策略的接口数量大于接口所属VLAN的数量,推荐将应用在接口的业务调整至VLAN。
  表11方法二与方法三的比较
  方法一:合并rule规则,减少rule规则数量
  分析各rule规则公用的匹配项,找出各规则之间的联系。
  本例中的1000条rule规则中包含以下内容:
  aclnumber3000
  rule1permitipsource10。1。1。10destination10。10。1。10
  rule2permitipsource10。1。1。20destination10。10。1。10
  rule3permitipsource10。1。1。30destination10。10。1。10
  。。。
  rule255permitipsource10。1。1。2550destination10。10。1。10
  rule256permitipsource10。1。2。10destination10。10。1。10
  rule256permitipsource10。1。2。20destination10。10。1。10
  rule256permitipsource10。1。2。30destination10。10。1。10
  。。。
  rule510permitipsource10。1。2。2550destination10。10。1。10
  。。。
  rule801denytcpdestinationporteqwww80端口
  rule802denytcpdestinationporteq81
  rule803denytcpdestinationporteq82
  。。。
  rule830denytcpdestinationporteqpop2109端口
  rule831denytcpdestinationporteqpop3110端口
  。。。
  rule1000xxx
  首先,可以通过合并网段来合并rule规则,将rule1rule510合并成以下两条规则。rule1rule510均匹配报文的源IP地址和目的IP地址,且源IP地址覆盖了10。1。1。024和10。。2。024两个网段的所有地址(真实组网中,一般不会通过rule匹配一个网段的所有IP地址,可以结合掩码拆分成多个网段),因此可以将合并成以下两条规则:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  其次,可以通过range比较符合并端口号来合并rule规则,将rule801rule831合并成一条规则。由于rule801rule831均用到了匹配项TCP目的端口号,且端口号范围覆盖了80110整个号段,因此可以合并成一条规则(通过displayaclpision命令可以查看80110端口号之间rule规则会拆成5条下发):
  aclnumber3000
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  合并规则后,上例中的规则减少到462条,实际下发的规则为466条,占用的ACL资源数量为1864。计算过程为:461(IP地址合并后的rule规则数量)4(接口数量)1(入方向)1(端口号合并后的rule规则数量)5(按range拆分后的rule规则数量)4(接口数量)1(入方向)1864,小于设备剩余的ACL资源数量(3000条),因此能够满足配置该流策略的ACL资源需求。
  通过方法一合并rule规则为466条后,还可以在此基础上通过方法二或者方法三进一步精简ACL资源。
  方法二:调整业务应用范围,减少业务应用位置的数量
  在通过方法一合并rule规则后,可以选择以下任意一种方式,调整业务应用范围,从而继续精简ACL资源数量。将应用在接口的业务调整至VLAN
  如果应用流策略的接口数量大于这些接口所属VLAN的数量,且未应用流策略的接口均不属于这些VLAN,则可以将流策略应用到这些接口所属的VLAN下。调整应用范围后的ACL资源占用数量为rule规则数量VLAN数量,小于之前的rule规则数量接口数量。否则,建议将应用在接口的业务调整至全局。
  由前文流策略中的配置可知,GE101和GE102属于VLAN10,GE103和GE104属于VLAN20,其他接口均不属于VLAN10和VLAN20,此时VLAN的数量小于接口的数量,则可以将流策略应用在VLAN10和VLAN20下。
  在通过方法一优化后、通过本方法优化前,对应的配置文件如下:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  rule1000ipsource192。168。10。132
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  trafficbehaviorb1
  permit
  statisticenable
  trafficpolicyp1matchorderconfig
  classifierc1behaviorb1
  interfaceGigabitEthernet101
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet102
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet103
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet104
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  在使用方法一的基础上,使用本方法调整后,对应的配置文件如下:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  rule1000ipsource192。168。10。132
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  trafficbehaviorb1
  permit
  statisticenable
  trafficpolicyp1matchorderconfig
  classifierc1behaviorb1
  vlan10
  trafficpolicyp1inbound
  vlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet101
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet102
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet103
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet104
  portlinktypeaccess
  portdefaultvlan20
  调整后,ACL资源占用数量降低到932条,在合并rule规则的基础上进一步减少了ACL资源需求数量。计算过程为:466(rule规则数量)2(VLAN数量)1(入方向)932。将应用在接口的业务调整至全局
  可以将流策略应用到全局,并在不应用该流策略的接口下各配置一条让全局的配置不生效的流策略,利用接口优先级大于全局优先级的原则,实现相同的配置效果。
  由前文流策略中的配置可知,需要在接口的GE101GE104入方向上应用流策略。此时,若仅有接口GE105的入方向不可以应用该流策略,且其他所有接口的入方向都可以应用该流策略,则可以将该流策略应用到全局,并在接口GE105上应用分类规则相同的不同流策略(例如流策略p2)。
  在使用方法一的基础上,继续使用本方法调整后,对应的配置文件如下:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  rule1000ipsource192。168。10。132
  aclnumber3001
  rule5permitip匹配所有IP报文
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  trafficclassifierc2operatorandprecedence10
  ifmatchacl3001
  trafficbehaviorb1
  permit
  statisticenable
  trafficbehaviorb2
  permit
  trafficpolicyp1matchorderconfig
  classifierc1behaviorb1
  trafficpolicyp2matchorderconfig
  classifierc2behaviorb2
  interfaceGigabitEthernet101
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet102
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet103
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet104
  portlinktypeaccess
  portdefaultvlan20
  interfaceGigabitEthernet105
  trafficpolicyp2inbound
  trafficpolicyp1globalinbound
  调整应用范围后的ACL资源占用数量降低到467条,在合并rule规则的基础上进一步减少了ACL资源需求数量。计算过程为:466(rule规则数量)1(全局)1(入方向)1(rule规则数量)1(接口数量)1(入方向)467。
  该方法一般应用于接入层设备。当设备所有下行接口都应用相同的流策略,且所有上行接口不应用流策略时,则可以将该流策略应用到全局,并在每个上行接口应用与下行接口不相同的流策略,使全局应用的流策略在上行接口不生效。由于下行接口数量通常大于上行接口数量,因此通过该方法可以节省ACL资源。
  方法三:配置基于流ID的流策略,综合节省ACL资源
  在方法一的基础上,还可以通过方法三来继续减少ACL资源使用数量。
  对于流策略业务,当设备上不同的接口或VLAN需要配置相同的流分类规则并对匹配的报文做相同的动作时,为节省ACL资源,可以将一条流策略拆分成两条,第一条对报文按照ACL分类后重标记每类报文的流ID,第二条按照流ID进行分类并对匹配同一流ID的报文进行相同的处理。该功能仅适用于应用在入方向的流策略。
  如果不配置该功能,流策略占用的ACL资源数量为rule规则数量接口数量(或VLAN数量)1(入方向);配置该功能后,流策略占用的ACL资源数量为rule规则数量1(全局)1(入方向)1(流ID)接口数量(或VLAN数量)1(入方向)。
  配置思路如下:
  1。配置ACL,并指定rule规则。
  本例中,已经通过方法一合并rule规则。合并后的rule规则如下:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  rule1000ipsource192。168。10。132
  2。配置流分类,按照ACL对报文进行分类。
  本例中,已经配置流分类c1,用于匹配符合ACL3000的报文。
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  3。配置流行为,通过remarkflowid命令重新标记报文的流ID。
  配置流行为b3,用于重新标记报文的流ID。例如,重新标记流ID为4。
  trafficbehaviorb3
  remarkflowid4
  4。配置流策略,绑定已配置的流行为和流分类,并应用到全局。
  配置流策略p3,绑定流分类c1和流行为b3,并应用到全局的入方向。
  trafficpolicyp3matchorderconfig
  classifierc1behaviorb3
  trafficpolicyp3globalinbound
  5。配置流分类,通过ifmatchflowid命令对报文进行分类。
  配置流分类c3,匹配流ID为4的报文。
  trafficclassifierc3operatorandprecedence10
  ifmatchflowid4
  6。配置流行为,以便对匹配同一流ID的报文进行相同的处理。
  本例中,已经配置流行为b1,用于对报文进行流量统计。
  trafficbehaviorb1
  statisticenable
  7。配置流策略,绑定以配置的流行为和流分类,并应用到接口或VLAN上。
  trafficpolicyp1matchorderconfig
  classifierc3behaviorb1
  interfaceGigabitEthernet101
  trafficpolicyp1inbound
  interfaceGigabitEthernet102
  trafficpolicyp1inbound
  interfaceGigabitEthernet103
  trafficpolicyp1inbound
  interfaceGigabitEthernet104
  trafficpolicyp1inbound
  最终流策略业务的相关配置如下:
  aclnumber3000
  rule1permitipsource10。1。1。00。0。0。255destination10。10。1。10
  rule2permitipsource10。1。2。00。0。0。255destination10。10。1。10
  。。。
  rule801denytcpdestinationportrange80110
  。。。
  rule1000ipsource192。168。10。132
  trafficclassifierc1operatorandprecedence5
  ifmatchacl3000
  trafficclassifierc3operatorandprecedence10
  ifmatchflowid4
  trafficbehaviorb1
  permit
  statisticenable
  trafficbehaviorb3
  remarkflowid4
  trafficpolicyp1matchorderconfig
  classifierc3behaviorb1
  trafficpolicyp3matchorderconfig
  classifierc1behaviorb3
  interfaceGigabitEthernet101
  portlinktypeaccess
  portdefaultvlan10
  trafficpolicyp1inbound
  interfaceGigabitEthernet102
  portlinktypeaccess
  portdefaultvlan10
  trafficpolicyp1inbound
  interfaceGigabitEthernet103
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  interfaceGigabitEthernet104
  portlinktypeaccess
  portdefaultvlan20
  trafficpolicyp1inbound
  trafficpolicyp3globalinbound
  上述举例中,配置基于流ID的流策略的功能后,占用的ACL资源降低到470条,在合并rule规则的基础上进一步减少了ACL资源需求数量。计算过程为:466(rule规则数量)1(全局)1(入方向)1(流ID)4(接口数量)1(入方向)470条。
  最后再复习一下:
  1。首先,推荐先尝试合并rule规则,减少rule规则数量。
  2。其次,如果对ACL资源精简数量要求较高,推荐将应用在接口的业务调整至全局,或者配置基于流ID的流策略;如果对ACL资源精简数量要求不高,且应用流策略的接口数量大于接口所属VLAN的数量,推荐将应用在接口的业务调整至VLAN。

提醒中老年人生活中的8件小事,也能影响心脏健康,请尽量避免到了中老年阶段,心血管健康方面的风险预防就显得尤为重要,很多朋友都知道,不健康的饮食,吸烟,长期大量饮酒等都是影响心脏健康的重要方面,但除了上述方面之外,在生活中一些看似与心血……年过45岁会直线式衰老?注意4种食物可多吃,越老越要补充衰老作为人体必不可免的生理性循环,4555岁这一中年阶段最为明显,皮肤表层抗氧化能力逐渐下降,真皮层缺乏胶原蛋白活性,导致大量色斑、皱纹滋生。年过45岁,女性体内雌性激素……华晨宇被传新恋情曝光,张碧晨头顶青青草原最近娱乐圈就有一段恋情疑似曝光。3月2日,有媒体拍到华晨宇与一位神秘女生一同开车回家,举止亲密。照片中看到,华晨宇开着豪车带着一位神秘女子从外面回来,华晨宇坐在驾驶……都叫匡威为什么偏把日本匡威单拿出来?CONVERSEJAPA提到匡威,这也是个百年品牌。经典的黑白帆布鞋,那真是太经典了。CONVERSE,创办人摩尔匡威根据自己的姓氏匡威来命名。青春时尚,活力朝气,方便使用,造型百搭。无论是简单的单一……打破记录哈勃太空望远镜发现有史以来最远的恒星国际快递清关代拍海外古董艺术品名画名表【FuninUSA。net综合报道】美国宇航局的哈勃太空望远镜(Hubble)建立了一个非凡的新标杆:探测宇宙诞生后第一个十亿……萨林杰2111全队四人得分上双深圳大胜宁波22分斩获3连胜北京时间3月4日,202122赛季CBA常规赛第30轮,深圳队对阵宁波队。历经一番角逐,深圳队10381力克宁波队夺取3连胜。数据统计深圳队:萨林杰21分11篮板3……草帽姐收留老公前女友!让其住自家仓库,情绪低落多次哽咽显无奈饿了吗?戳右边关注我们,每天给您送上最新出炉的娱乐硬核大餐!3月15日深夜,草帽姐在社交平台上更新一则视频,称自己收留了老公的前女友,此事立即引发争议。草帽姐录制视……小米12sultra这款手机的配置怎么样,是否值得购买?小米12sultra这款手机可以说是小米旗下最好的一款机型了。那么问题来了,小米12sultra这款手机的配置怎么样呢?有哪些亮点和不足呢?是否值得购买呢?关于这些问题,接下来……露营帐篷搭到车顶上体验不一样的露营随着天气变暖,很多人会选择出门搭帐篷露营,享受户外烧烤,烤肉串、烤海鲜的田园式的户外生活。通常来说,帐篷一般是搭在地上,比如最近火爆朋友圈的金字塔帐篷。但如果你在地上塔过一次帐……从米家APP崩了,聊聊智能家居的本地控制为啥这么难?作者:Levin导读相信很多人的家中都至少拥有一款智能家居设备,可以通过相应的手机App来远程操控,方便了用户的生活,可一旦网络出现故障,这些智能家居设备大多会退化……科技感拉满!慧示碰碰投P9引起行业巨震随着科技、经济的迅速发展,越来越多的家用智能投影仪从大众视野走入了广大朋友的家中,市场上智能投影仪种类层出不穷,近日,国内知名投影品牌慧示投影仪推出了一款1080P超短焦智能投……勇士输球惹罚球争议!单节14罚这是季后赛?蒙克待遇库里从未有北京时间4月16日,时隔16年350天之后,国王在季后赛第1场险胜金州勇士队,他们也成功守卫住了自己的主场。但是本场比赛也是再次出现了重大争议,那就是最后一节,主场作战的……
千万不要买指纹锁,90的人都后悔!对于很多家庭来说,住宅的安全是最为关注的,现在大部分小区住宅和办公楼都安装上了先进的智能感应门磁,门磁的原理是感应磁控管与磁铁的距离,当两者拉开一定距离时,它就能感应到,将它装……第二届中国青少年足球联赛(男子U17组)预选赛结束海南中海队新海南客户端、南海网、南国都市报3月27日消息(记者陈望)3月27日,记者从海南省足协获悉,2023年第二届中国青少年足球联赛(男子高中年龄段U17组)南赛区预选赛(定南赛区)……重铸Find荣光OPPOFindX6Pro首发测评我想,FindX6Pro既是OPPO对于影像旗舰的所有理解,又是大家对于Find最期待的模样。全能旗舰这个从FindX2系列上诞生的产品理念终于又回到了Find上。说到我……盘点几近失传的东北传统老菜,老东北的味道,儿时的美好回忆说起东北菜,你第一时间能想起什么?是锅包肉吗?东北锅包肉还是杀猪菜?东北杀猪菜或者是蘸酱菜?蘸酱菜其实东北菜中还有很多传统老菜,即将面……丁献礼小诗余味2你过了个什么年烟花爆竹【战友美文】今天兔年大年初一〔玫瑰〕我(郭磊)在此给亲们拜年啦〔谢谢〕祝新春快乐、幸福安康〔笑〕〔玫瑰〕〔谢谢〕刊发老哥战友丁献礼今日小诗余味二首新作!品品奇特年味哈〔笑……盘点支持IP68级防尘防水的OPPO手机,共6款【1】OPPOFindX2Pro搭载高通一代神U骁龙865处理器,采用台积电7nm的工艺制程,性能和功耗表现达到一个完美的平衡,无论日常还是游戏,表现都非常不错正面……是ITX,但是仅6。9L,机械大师E24风冷快乐盒装机分享AMD刚推出了不带X的三款处理器,最大的亮点就是TDP的大幅度下调,76007700以及7900都统一为65WTDP,这让刚做了一套7600XITX主机的我有些想法。这套……国产手机拍照那么强,为什么国产相机就是造不出来?前阵子,托尼写了一篇双11的相机购买推荐,让不少纠结买啥相机的小伙伴,有了一个大致挑选方向。巧了,前两天托尼很久没联系的学妹,不知道怎么刷到了这篇文章,看完之后头顶两个大……双槐树遗址的探寻与发现来源:人民网人民日报双槐树遗址的G3外壕。双槐树遗址出土修复的部分陶器。双槐树遗址出土的牙雕蚕。双槐树遗址外观。双槐树遗址出土的骨针。河南省郑州市……美国宇航局警告称2030年代月球ampampquot摆动am美国航空航天局的科学家警告说,Amoon摇晃预计将在20世纪30年代带来极端洪水的激增。由气候变化引起的海平面上升将被月球轨道放大,月球轨道每18。6年就有一次自然的摆动,并影……使命召唤18先锋多人模式明起免费试玩海豚专线加速助阵畅玩明天是《战地2042》正式上线的日子,而《使命召唤18先锋》也将在这天开启为时4天的免费体验多人模式活动。距离《使命召唤18先锋》发售仅过去2周时间,游戏便推出免费试玩活动,这……你听说过日本自杀圣地青木原树海吗?日本是一个奇特的国家,看日剧的时候也总是惊叹日本人的脑回路,为什么这么说呢?回想一下东京奥运会上的阴间开墓式表演就明白了。其实,我们GET不到表演的美完全是因为文化不同。……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网