crypto: improve key handling
[vpp.git] / src / vnet / lisp-cp / control.c
1 /*
2  * Copyright (c) 2016 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <vlibmemory/api.h>
17 #include <vnet/lisp-cp/control.h>
18 #include <vnet/lisp-cp/packets.h>
19 #include <vnet/lisp-cp/lisp_msg_serdes.h>
20 #include <vnet/lisp-gpe/lisp_gpe_fwd_entry.h>
21 #include <vnet/lisp-gpe/lisp_gpe_tenant.h>
22 #include <vnet/lisp-gpe/lisp_gpe_tunnel.h>
23 #include <vnet/fib/fib_entry.h>
24 #include <vnet/fib/fib_table.h>
25 #include <vnet/ethernet/arp_packet.h>
26 #include <vnet/ethernet/packet.h>
27
28 #include <openssl/evp.h>
29 #include <vnet/crypto/crypto.h>
30
31 #define MAX_VALUE_U24 0xffffff
32
33 /* mapping timer control constants (in seconds) */
34 #define TIME_UNTIL_REFETCH_OR_DELETE  20
35 #define MAPPING_TIMEOUT (((m->ttl) * 60) - TIME_UNTIL_REFETCH_OR_DELETE)
36
37 lisp_cp_main_t lisp_control_main;
38
39 u8 *format_lisp_cp_input_trace (u8 * s, va_list * args);
40 static void *send_map_request_thread_fn (void *arg);
41
42 typedef enum
43 {
44   LISP_CP_INPUT_NEXT_DROP,
45   LISP_CP_INPUT_N_NEXT,
46 } lisp_cp_input_next_t;
47
48 typedef struct
49 {
50   u8 is_resend;
51   gid_address_t seid;
52   gid_address_t deid;
53   u8 smr_invoked;
54 } map_request_args_t;
55
56 u8
57 vnet_lisp_get_map_request_mode (void)
58 {
59   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
60   return lcm->map_request_mode;
61 }
62
63 static u16
64 auth_data_len_by_key_id (lisp_key_type_t key_id)
65 {
66   switch (key_id)
67     {
68     case HMAC_SHA_1_96:
69       return SHA1_AUTH_DATA_LEN;
70     case HMAC_SHA_256_128:
71       return SHA256_AUTH_DATA_LEN;
72     default:
73       clib_warning ("unsupported key type: %d!", key_id);
74       return (u16) ~ 0;
75     }
76   return (u16) ~ 0;
77 }
78
79 static int
80 queue_map_request (gid_address_t * seid, gid_address_t * deid,
81                    u8 smr_invoked, u8 is_resend);
82
83 ip_interface_address_t *
84 ip_interface_get_first_interface_address (ip_lookup_main_t * lm,
85                                           u32 sw_if_index, u8 loop)
86 {
87   vnet_main_t *vnm = vnet_get_main ();
88   vnet_sw_interface_t *swif = vnet_get_sw_interface (vnm, sw_if_index);
89   if (loop && swif->flags & VNET_SW_INTERFACE_FLAG_UNNUMBERED)
90     sw_if_index = swif->unnumbered_sw_if_index;
91   u32 ia =
92     (vec_len ((lm)->if_address_pool_index_by_sw_if_index) > (sw_if_index)) ?
93     vec_elt ((lm)->if_address_pool_index_by_sw_if_index, (sw_if_index)) :
94     (u32) ~ 0;
95   return pool_elt_at_index ((lm)->if_address_pool, ia);
96 }
97
98 void *
99 ip_interface_get_first_address (ip_lookup_main_t * lm, u32 sw_if_index,
100                                 u8 version)
101 {
102   ip_interface_address_t *ia;
103
104   ia = ip_interface_get_first_interface_address (lm, sw_if_index, 1);
105   if (!ia)
106     return 0;
107   return ip_interface_address_get_address (lm, ia);
108 }
109
110 int
111 ip_interface_get_first_ip_address (lisp_cp_main_t * lcm, u32 sw_if_index,
112                                    u8 version, ip_address_t * result)
113 {
114   ip_lookup_main_t *lm;
115   void *addr;
116
117   lm = (version == IP4) ? &lcm->im4->lookup_main : &lcm->im6->lookup_main;
118   addr = ip_interface_get_first_address (lm, sw_if_index, version);
119   if (!addr)
120     return 0;
121
122   ip_address_set (result, addr, version);
123   return 1;
124 }
125
126 /**
127  * convert from a LISP address to a FIB prefix
128  */
129 void
130 ip_address_to_fib_prefix (const ip_address_t * addr, fib_prefix_t * prefix)
131 {
132   if (addr->version == IP4)
133     {
134       prefix->fp_len = 32;
135       prefix->fp_proto = FIB_PROTOCOL_IP4;
136       clib_memset (&prefix->fp_addr.pad, 0, sizeof (prefix->fp_addr.pad));
137       memcpy (&prefix->fp_addr.ip4, &addr->ip, sizeof (prefix->fp_addr.ip4));
138     }
139   else
140     {
141       prefix->fp_len = 128;
142       prefix->fp_proto = FIB_PROTOCOL_IP6;
143       memcpy (&prefix->fp_addr.ip6, &addr->ip, sizeof (prefix->fp_addr.ip6));
144     }
145 }
146
147 /**
148  * convert from a LISP to a FIB prefix
149  */
150 void
151 ip_prefix_to_fib_prefix (const ip_prefix_t * ip_prefix,
152                          fib_prefix_t * fib_prefix)
153 {
154   ip_address_to_fib_prefix (&ip_prefix->addr, fib_prefix);
155   fib_prefix->fp_len = ip_prefix->len;
156 }
157
158 /**
159  * Find the sw_if_index of the interface that would be used to egress towards
160  * dst.
161  */
162 u32
163 ip_fib_get_egress_iface_for_dst (lisp_cp_main_t * lcm, ip_address_t * dst)
164 {
165   fib_node_index_t fei;
166   fib_prefix_t prefix;
167
168   ip_address_to_fib_prefix (dst, &prefix);
169
170   fei = fib_table_lookup (0, &prefix);
171
172   return (fib_entry_get_resolving_interface (fei));
173 }
174
175 /**
176  * Find first IP of the interface that would be used to egress towards dst.
177  * Returns 1 if the address is found 0 otherwise.
178  */
179 int
180 ip_fib_get_first_egress_ip_for_dst (lisp_cp_main_t * lcm, ip_address_t * dst,
181                                     ip_address_t * result)
182 {
183   u32 si;
184   ip_lookup_main_t *lm;
185   void *addr = 0;
186   u8 ipver;
187
188   ASSERT (result != 0);
189
190   ipver = ip_addr_version (dst);
191
192   lm = (ipver == IP4) ? &lcm->im4->lookup_main : &lcm->im6->lookup_main;
193   si = ip_fib_get_egress_iface_for_dst (lcm, dst);
194
195   if ((u32) ~ 0 == si)
196     return 0;
197
198   /* find the first ip address */
199   addr = ip_interface_get_first_address (lm, si, ipver);
200   if (0 == addr)
201     return 0;
202
203   ip_address_set (result, addr, ipver);
204   return 1;
205 }
206
207 static int
208 dp_add_del_iface (lisp_cp_main_t * lcm, u32 vni, u8 is_l2, u8 is_add,
209                   u8 with_default_route)
210 {
211   uword *dp_table;
212
213   if (!is_l2)
214     {
215       dp_table = hash_get (lcm->table_id_by_vni, vni);
216
217       if (!dp_table)
218         {
219           clib_warning ("vni %d not associated to a vrf!", vni);
220           return VNET_API_ERROR_INVALID_VALUE;
221         }
222     }
223   else
224     {
225       dp_table = hash_get (lcm->bd_id_by_vni, vni);
226       if (!dp_table)
227         {
228           clib_warning ("vni %d not associated to a bridge domain!", vni);
229           return VNET_API_ERROR_INVALID_VALUE;
230         }
231     }
232
233   /* enable/disable data-plane interface */
234   if (is_add)
235     {
236       if (is_l2)
237         lisp_gpe_tenant_l2_iface_add_or_lock (vni, dp_table[0]);
238       else
239         lisp_gpe_tenant_l3_iface_add_or_lock (vni, dp_table[0],
240                                               with_default_route);
241     }
242   else
243     {
244       if (is_l2)
245         lisp_gpe_tenant_l2_iface_unlock (vni);
246       else
247         lisp_gpe_tenant_l3_iface_unlock (vni);
248     }
249
250   return 0;
251 }
252
253 static void
254 dp_del_fwd_entry (lisp_cp_main_t * lcm, u32 dst_map_index)
255 {
256   vnet_lisp_gpe_add_del_fwd_entry_args_t _a, *a = &_a;
257   fwd_entry_t *fe = 0;
258   uword *feip = 0;
259   clib_memset (a, 0, sizeof (*a));
260
261   feip = hash_get (lcm->fwd_entry_by_mapping_index, dst_map_index);
262   if (!feip)
263     return;
264
265   fe = pool_elt_at_index (lcm->fwd_entry_pool, feip[0]);
266
267   /* delete dp fwd entry */
268   u32 sw_if_index;
269   a->is_add = 0;
270   a->locator_pairs = fe->locator_pairs;
271   a->vni = gid_address_vni (&fe->reid);
272   gid_address_copy (&a->rmt_eid, &fe->reid);
273   if (fe->is_src_dst)
274     gid_address_copy (&a->lcl_eid, &fe->leid);
275
276   vnet_lisp_gpe_del_fwd_counters (a, feip[0]);
277   vnet_lisp_gpe_add_del_fwd_entry (a, &sw_if_index);
278
279   /* delete entry in fwd table */
280   hash_unset (lcm->fwd_entry_by_mapping_index, dst_map_index);
281   vec_free (fe->locator_pairs);
282   pool_put (lcm->fwd_entry_pool, fe);
283 }
284
285 /**
286  * Finds first remote locator with best (lowest) priority that has a local
287  * peer locator with an underlying route to it.
288  *
289  */
290 static u32
291 get_locator_pairs (lisp_cp_main_t * lcm, mapping_t * lcl_map,
292                    mapping_t * rmt_map, locator_pair_t ** locator_pairs)
293 {
294   u32 i, limitp = 0, li, found = 0, esi;
295   locator_set_t *rmt_ls, *lcl_ls;
296   ip_address_t _lcl_addr, *lcl_addr = &_lcl_addr;
297   locator_t *lp, *rmt = 0;
298   uword *checked = 0;
299   locator_pair_t pair;
300
301   rmt_ls =
302     pool_elt_at_index (lcm->locator_set_pool, rmt_map->locator_set_index);
303   lcl_ls =
304     pool_elt_at_index (lcm->locator_set_pool, lcl_map->locator_set_index);
305
306   if (!rmt_ls || vec_len (rmt_ls->locator_indices) == 0)
307     return 0;
308
309   while (1)
310     {
311       rmt = 0;
312
313       /* find unvisited remote locator with best priority */
314       for (i = 0; i < vec_len (rmt_ls->locator_indices); i++)
315         {
316           if (0 != hash_get (checked, i))
317             continue;
318
319           li = vec_elt (rmt_ls->locator_indices, i);
320           lp = pool_elt_at_index (lcm->locator_pool, li);
321
322           /* we don't support non-IP locators for now */
323           if (gid_address_type (&lp->address) != GID_ADDR_IP_PREFIX)
324             continue;
325
326           if ((found && lp->priority == limitp)
327               || (!found && lp->priority >= limitp))
328             {
329               rmt = lp;
330
331               /* don't search for locators with lower priority and don't
332                * check this locator again*/
333               limitp = lp->priority;
334               hash_set (checked, i, 1);
335               break;
336             }
337         }
338       /* check if a local locator with a route to remote locator exists */
339       if (rmt != 0)
340         {
341           /* find egress sw_if_index for rmt locator */
342           esi =
343             ip_fib_get_egress_iface_for_dst (lcm,
344                                              &gid_address_ip (&rmt->address));
345           if ((u32) ~ 0 == esi)
346             continue;
347
348           for (i = 0; i < vec_len (lcl_ls->locator_indices); i++)
349             {
350               li = vec_elt (lcl_ls->locator_indices, i);
351               locator_t *sl = pool_elt_at_index (lcm->locator_pool, li);
352
353               /* found local locator with the needed sw_if_index */
354               if (sl->sw_if_index == esi)
355                 {
356                   /* and it has an address */
357                   if (0 == ip_interface_get_first_ip_address (lcm,
358                                                               sl->sw_if_index,
359                                                               gid_address_ip_version
360                                                               (&rmt->address),
361                                                               lcl_addr))
362                     continue;
363
364                   clib_memset (&pair, 0, sizeof (pair));
365                   ip_address_copy (&pair.rmt_loc,
366                                    &gid_address_ip (&rmt->address));
367                   ip_address_copy (&pair.lcl_loc, lcl_addr);
368                   pair.weight = rmt->weight;
369                   pair.priority = rmt->priority;
370                   vec_add1 (locator_pairs[0], pair);
371                   found = 1;
372                 }
373             }
374         }
375       else
376         break;
377     }
378
379   hash_free (checked);
380   return found;
381 }
382
383 static void
384 gid_address_sd_to_flat (gid_address_t * dst, gid_address_t * src,
385                         fid_address_t * fid)
386 {
387   ASSERT (GID_ADDR_SRC_DST == gid_address_type (src));
388
389   dst[0] = src[0];
390
391   switch (fid_addr_type (fid))
392     {
393     case FID_ADDR_IP_PREF:
394       gid_address_type (dst) = GID_ADDR_IP_PREFIX;
395       gid_address_ippref (dst) = fid_addr_ippref (fid);
396       break;
397     case FID_ADDR_MAC:
398       gid_address_type (dst) = GID_ADDR_MAC;
399       mac_copy (gid_address_mac (dst), fid_addr_mac (fid));
400       break;
401     default:
402       clib_warning ("Unsupported fid type %d!", fid_addr_type (fid));
403       break;
404     }
405 }
406
407 u8
408 vnet_lisp_map_register_state_get (void)
409 {
410   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
411   return lcm->map_registering;
412 }
413
414 u8
415 vnet_lisp_rloc_probe_state_get (void)
416 {
417   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
418   return lcm->rloc_probing;
419 }
420
421 static void
422 dp_add_fwd_entry (lisp_cp_main_t * lcm, u32 src_map_index, u32 dst_map_index)
423 {
424   vnet_lisp_gpe_add_del_fwd_entry_args_t _a, *a = &_a;
425   gid_address_t *rmt_eid, *lcl_eid;
426   mapping_t *lcl_map, *rmt_map;
427   u32 sw_if_index, **rmts, rmts_idx;
428   uword *feip = 0, *dpid, *rmts_stored_idxp = 0;
429   fwd_entry_t *fe;
430   u8 type, is_src_dst = 0;
431   int rv;
432
433   clib_memset (a, 0, sizeof (*a));
434
435   /* remove entry if it already exists */
436   feip = hash_get (lcm->fwd_entry_by_mapping_index, dst_map_index);
437   if (feip)
438     dp_del_fwd_entry (lcm, dst_map_index);
439
440   /*
441    * Determine local mapping and eid
442    */
443   if (lcm->flags & LISP_FLAG_PITR_MODE)
444     {
445       if (lcm->pitr_map_index != ~0)
446         lcl_map = pool_elt_at_index (lcm->mapping_pool, lcm->pitr_map_index);
447       else
448         {
449           clib_warning ("no PITR mapping configured!");
450           return;
451         }
452     }
453   else
454     lcl_map = pool_elt_at_index (lcm->mapping_pool, src_map_index);
455   lcl_eid = &lcl_map->eid;
456
457   /*
458    * Determine remote mapping and eid
459    */
460   rmt_map = pool_elt_at_index (lcm->mapping_pool, dst_map_index);
461   rmt_eid = &rmt_map->eid;
462
463   /*
464    * Build and insert data plane forwarding entry
465    */
466   a->is_add = 1;
467
468   if (MR_MODE_SRC_DST == lcm->map_request_mode)
469     {
470       if (GID_ADDR_SRC_DST == gid_address_type (rmt_eid))
471         {
472           gid_address_sd_to_flat (&a->rmt_eid, rmt_eid,
473                                   &gid_address_sd_dst (rmt_eid));
474           gid_address_sd_to_flat (&a->lcl_eid, rmt_eid,
475                                   &gid_address_sd_src (rmt_eid));
476         }
477       else
478         {
479           gid_address_copy (&a->rmt_eid, rmt_eid);
480           gid_address_copy (&a->lcl_eid, lcl_eid);
481         }
482       is_src_dst = 1;
483     }
484   else
485     gid_address_copy (&a->rmt_eid, rmt_eid);
486
487   a->vni = gid_address_vni (&a->rmt_eid);
488   a->is_src_dst = is_src_dst;
489
490   /* get vrf or bd_index associated to vni */
491   type = gid_address_type (&a->rmt_eid);
492   if (GID_ADDR_IP_PREFIX == type)
493     {
494       dpid = hash_get (lcm->table_id_by_vni, a->vni);
495       if (!dpid)
496         {
497           clib_warning ("vni %d not associated to a vrf!", a->vni);
498           return;
499         }
500       a->table_id = dpid[0];
501     }
502   else if (GID_ADDR_MAC == type)
503     {
504       dpid = hash_get (lcm->bd_id_by_vni, a->vni);
505       if (!dpid)
506         {
507           clib_warning ("vni %d not associated to a bridge domain !", a->vni);
508           return;
509         }
510       a->bd_id = dpid[0];
511     }
512
513   /* find best locator pair that 1) verifies LISP policy 2) are connected */
514   rv = get_locator_pairs (lcm, lcl_map, rmt_map, &a->locator_pairs);
515
516   /* Either rmt mapping is negative or we can't find underlay path.
517    * Try again with petr if configured */
518   if (rv == 0 && (lcm->flags & LISP_FLAG_USE_PETR))
519     {
520       rmt_map = lisp_get_petr_mapping (lcm);
521       rv = get_locator_pairs (lcm, lcl_map, rmt_map, &a->locator_pairs);
522     }
523
524   /* negative entry */
525   if (rv == 0)
526     {
527       a->is_negative = 1;
528       a->action = rmt_map->action;
529     }
530
531   rv = vnet_lisp_gpe_add_del_fwd_entry (a, &sw_if_index);
532   if (rv)
533     {
534       if (a->locator_pairs)
535         vec_free (a->locator_pairs);
536       return;
537     }
538
539   /* add tunnel to fwd entry table */
540   pool_get (lcm->fwd_entry_pool, fe);
541   vnet_lisp_gpe_add_fwd_counters (a, fe - lcm->fwd_entry_pool);
542
543   fe->locator_pairs = a->locator_pairs;
544   gid_address_copy (&fe->reid, &a->rmt_eid);
545
546   if (is_src_dst)
547     gid_address_copy (&fe->leid, &a->lcl_eid);
548   else
549     gid_address_copy (&fe->leid, lcl_eid);
550
551   fe->is_src_dst = is_src_dst;
552   hash_set (lcm->fwd_entry_by_mapping_index, dst_map_index,
553             fe - lcm->fwd_entry_pool);
554
555   /* Add rmt mapping to the vector of adjacent mappings to lcl mapping */
556   rmts_stored_idxp =
557     hash_get (lcm->lcl_to_rmt_adjs_by_lcl_idx, src_map_index);
558   if (!rmts_stored_idxp)
559     {
560       pool_get (lcm->lcl_to_rmt_adjacencies, rmts);
561       clib_memset (rmts, 0, sizeof (*rmts));
562       rmts_idx = rmts - lcm->lcl_to_rmt_adjacencies;
563       hash_set (lcm->lcl_to_rmt_adjs_by_lcl_idx, src_map_index, rmts_idx);
564     }
565   else
566     {
567       rmts_idx = (u32) (*rmts_stored_idxp);
568       rmts = pool_elt_at_index (lcm->lcl_to_rmt_adjacencies, rmts_idx);
569     }
570   vec_add1 (rmts[0], dst_map_index);
571 }
572
573 typedef struct
574 {
575   u32 si;
576   u32 di;
577 } fwd_entry_mt_arg_t;
578
579 static void *
580 dp_add_fwd_entry_thread_fn (void *arg)
581 {
582   fwd_entry_mt_arg_t *a = arg;
583   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
584   dp_add_fwd_entry (lcm, a->si, a->di);
585   return 0;
586 }
587
588 static int
589 dp_add_fwd_entry_from_mt (u32 si, u32 di)
590 {
591   fwd_entry_mt_arg_t a;
592
593   clib_memset (&a, 0, sizeof (a));
594   a.si = si;
595   a.di = di;
596
597   vl_api_rpc_call_main_thread (dp_add_fwd_entry_thread_fn,
598                                (u8 *) & a, sizeof (a));
599   return 0;
600 }
601
602 /**
603  * Returns vector of adjacencies.
604  *
605  * The caller must free the vector returned by this function.
606  *
607  * @param vni virtual network identifier
608  * @return vector of adjacencies
609  */
610 lisp_adjacency_t *
611 vnet_lisp_adjacencies_get_by_vni (u32 vni)
612 {
613   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
614   fwd_entry_t *fwd;
615   lisp_adjacency_t *adjs = 0, adj;
616
617   /* *INDENT-OFF* */
618   pool_foreach(fwd, lcm->fwd_entry_pool,
619   ({
620     if (gid_address_vni (&fwd->reid) != vni)
621       continue;
622
623     gid_address_copy (&adj.reid, &fwd->reid);
624     gid_address_copy (&adj.leid, &fwd->leid);
625     vec_add1 (adjs, adj);
626   }));
627   /* *INDENT-ON* */
628
629   return adjs;
630 }
631
632 static lisp_msmr_t *
633 get_map_server (ip_address_t * a)
634 {
635   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
636   lisp_msmr_t *m;
637
638   vec_foreach (m, lcm->map_servers)
639   {
640     if (!ip_address_cmp (&m->address, a))
641       {
642         return m;
643       }
644   }
645   return 0;
646 }
647
648 static lisp_msmr_t *
649 get_map_resolver (ip_address_t * a)
650 {
651   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
652   lisp_msmr_t *m;
653
654   vec_foreach (m, lcm->map_resolvers)
655   {
656     if (!ip_address_cmp (&m->address, a))
657       {
658         return m;
659       }
660   }
661   return 0;
662 }
663
664 int
665 vnet_lisp_add_del_map_server (ip_address_t * addr, u8 is_add)
666 {
667   u32 i;
668   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
669   lisp_msmr_t _ms, *ms = &_ms;
670
671   if (vnet_lisp_enable_disable_status () == 0)
672     {
673       clib_warning ("LISP is disabled!");
674       return VNET_API_ERROR_LISP_DISABLED;
675     }
676
677   if (is_add)
678     {
679       if (get_map_server (addr))
680         {
681           clib_warning ("map-server %U already exists!", format_ip_address,
682                         addr);
683           return -1;
684         }
685
686       clib_memset (ms, 0, sizeof (*ms));
687       ip_address_copy (&ms->address, addr);
688       vec_add1 (lcm->map_servers, ms[0]);
689
690       if (vec_len (lcm->map_servers) == 1)
691         lcm->do_map_server_election = 1;
692     }
693   else
694     {
695       for (i = 0; i < vec_len (lcm->map_servers); i++)
696         {
697           ms = vec_elt_at_index (lcm->map_servers, i);
698           if (!ip_address_cmp (&ms->address, addr))
699             {
700               if (!ip_address_cmp (&ms->address, &lcm->active_map_server))
701                 lcm->do_map_server_election = 1;
702
703               vec_del1 (lcm->map_servers, i);
704               break;
705             }
706         }
707     }
708
709   return 0;
710 }
711
712 /**
713  * Add/remove mapping to/from map-cache. Overwriting not allowed.
714  */
715 int
716 vnet_lisp_map_cache_add_del (vnet_lisp_add_del_mapping_args_t * a,
717                              u32 * map_index_result)
718 {
719   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
720   u32 mi, *map_indexp, map_index, i;
721   u32 **rmts = 0, *remote_idxp, rmts_itr, remote_idx;
722   uword *rmts_idxp;
723   mapping_t *m, *old_map;
724   u32 **eid_indexes;
725
726   if (gid_address_type (&a->eid) == GID_ADDR_NSH)
727     {
728       if (gid_address_vni (&a->eid) != 0)
729         {
730           clib_warning ("Supported only default VNI for NSH!");
731           return VNET_API_ERROR_INVALID_ARGUMENT;
732         }
733       if (gid_address_nsh_spi (&a->eid) > MAX_VALUE_U24)
734         {
735           clib_warning ("SPI is greater than 24bit!");
736           return VNET_API_ERROR_INVALID_ARGUMENT;
737         }
738     }
739
740   mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &a->eid);
741   old_map = mi != ~0 ? pool_elt_at_index (lcm->mapping_pool, mi) : 0;
742   if (a->is_add)
743     {
744       /* TODO check if overwriting and take appropriate actions */
745       if (mi != GID_LOOKUP_MISS && !gid_address_cmp (&old_map->eid, &a->eid))
746         {
747           clib_warning ("eid %U found in the eid-table", format_gid_address,
748                         &a->eid);
749           return VNET_API_ERROR_VALUE_EXIST;
750         }
751
752       pool_get (lcm->mapping_pool, m);
753       gid_address_copy (&m->eid, &a->eid);
754       m->locator_set_index = a->locator_set_index;
755       m->ttl = a->ttl;
756       m->action = a->action;
757       m->local = a->local;
758       m->is_static = a->is_static;
759       m->key = vec_dup (a->key);
760       m->key_id = a->key_id;
761       m->authoritative = a->authoritative;
762
763       map_index = m - lcm->mapping_pool;
764       gid_dictionary_add_del (&lcm->mapping_index_by_gid, &a->eid, map_index,
765                               1);
766
767       if (pool_is_free_index (lcm->locator_set_pool, a->locator_set_index))
768         {
769           clib_warning ("Locator set with index %d doesn't exist",
770                         a->locator_set_index);
771           return VNET_API_ERROR_INVALID_VALUE;
772         }
773
774       /* add eid to list of eids supported by locator-set */
775       vec_validate (lcm->locator_set_to_eids, a->locator_set_index);
776       eid_indexes = vec_elt_at_index (lcm->locator_set_to_eids,
777                                       a->locator_set_index);
778       vec_add1 (eid_indexes[0], map_index);
779
780       if (a->local)
781         {
782           /* mark as local */
783           vec_add1 (lcm->local_mappings_indexes, map_index);
784         }
785       map_index_result[0] = map_index;
786     }
787   else
788     {
789       if (mi == GID_LOOKUP_MISS)
790         {
791           clib_warning ("eid %U not found in the eid-table",
792                         format_gid_address, &a->eid);
793           return VNET_API_ERROR_INVALID_VALUE;
794         }
795
796       /* clear locator-set to eids binding */
797       eid_indexes = vec_elt_at_index (lcm->locator_set_to_eids,
798                                       a->locator_set_index);
799       for (i = 0; i < vec_len (eid_indexes[0]); i++)
800         {
801           map_indexp = vec_elt_at_index (eid_indexes[0], i);
802           if (map_indexp[0] == mi)
803             break;
804         }
805       vec_del1 (eid_indexes[0], i);
806
807       /* remove local mark if needed */
808       m = pool_elt_at_index (lcm->mapping_pool, mi);
809       if (m->local)
810         {
811           /* Remove adjacencies associated with the local mapping */
812           rmts_idxp = hash_get (lcm->lcl_to_rmt_adjs_by_lcl_idx, mi);
813           if (rmts_idxp)
814             {
815               rmts =
816                 pool_elt_at_index (lcm->lcl_to_rmt_adjacencies, rmts_idxp[0]);
817               vec_foreach (remote_idxp, rmts[0])
818               {
819                 dp_del_fwd_entry (lcm, remote_idxp[0]);
820               }
821               vec_free (rmts[0]);
822               pool_put (lcm->lcl_to_rmt_adjacencies, rmts);
823               hash_unset (lcm->lcl_to_rmt_adjs_by_lcl_idx, mi);
824             }
825
826           u32 k, *lm_indexp;
827           for (k = 0; k < vec_len (lcm->local_mappings_indexes); k++)
828             {
829               lm_indexp = vec_elt_at_index (lcm->local_mappings_indexes, k);
830               if (lm_indexp[0] == mi)
831                 break;
832             }
833           vec_del1 (lcm->local_mappings_indexes, k);
834         }
835       else
836         {
837           /* Remove remote (if present) from the vectors of lcl-to-rmts
838            * TODO: Address this in a more efficient way.
839            */
840           /* *INDENT-OFF* */
841           pool_foreach (rmts, lcm->lcl_to_rmt_adjacencies,
842           ({
843             vec_foreach_index (rmts_itr, rmts[0])
844             {
845               remote_idx = vec_elt (rmts[0], rmts_itr);
846               if (mi == remote_idx)
847                 {
848                   vec_del1 (rmts[0], rmts_itr);
849                   break;
850                 }
851             }
852           }));
853           /* *INDENT-ON* */
854         }
855
856       /* remove mapping from dictionary */
857       gid_dictionary_add_del (&lcm->mapping_index_by_gid, &a->eid, 0, 0);
858       gid_address_free (&m->eid);
859       pool_put_index (lcm->mapping_pool, mi);
860     }
861
862   return 0;
863 }
864
865 /**
866  *  Add/update/delete mapping to/in/from map-cache.
867  */
868 int
869 vnet_lisp_add_del_local_mapping (vnet_lisp_add_del_mapping_args_t * a,
870                                  u32 * map_index_result)
871 {
872   uword *dp_table = 0;
873   u32 vni;
874   u8 type;
875
876   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
877
878   if (vnet_lisp_enable_disable_status () == 0)
879     {
880       clib_warning ("LISP is disabled!");
881       return VNET_API_ERROR_LISP_DISABLED;
882     }
883
884   vni = gid_address_vni (&a->eid);
885   type = gid_address_type (&a->eid);
886   if (GID_ADDR_IP_PREFIX == type)
887     dp_table = hash_get (lcm->table_id_by_vni, vni);
888   else if (GID_ADDR_MAC == type)
889     dp_table = hash_get (lcm->bd_id_by_vni, vni);
890
891   if (!dp_table && GID_ADDR_NSH != type)
892     {
893       clib_warning ("vni %d not associated to a %s!", vni,
894                     GID_ADDR_IP_PREFIX == type ? "vrf" : "bd");
895       return VNET_API_ERROR_INVALID_VALUE;
896     }
897
898   /* store/remove mapping from map-cache */
899   return vnet_lisp_map_cache_add_del (a, map_index_result);
900 }
901
902 static void
903 add_l2_arp_bd (BVT (clib_bihash_kv) * kvp, void *arg)
904 {
905   u32 **ht = arg;
906   u32 version = (u32) kvp->key[0];
907   if (IP6 == version)
908     return;
909
910   u32 bd = (u32) (kvp->key[0] >> 32);
911   hash_set (ht[0], bd, 0);
912 }
913
914 u32 *
915 vnet_lisp_l2_arp_bds_get (void)
916 {
917   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
918   u32 *bds = 0;
919
920   gid_dict_foreach_l2_arp_ndp_entry (&lcm->mapping_index_by_gid,
921                                      add_l2_arp_bd, &bds);
922   return bds;
923 }
924
925 static void
926 add_ndp_bd (BVT (clib_bihash_kv) * kvp, void *arg)
927 {
928   u32 **ht = arg;
929   u32 version = (u32) kvp->key[0];
930   if (IP4 == version)
931     return;
932
933   u32 bd = (u32) (kvp->key[0] >> 32);
934   hash_set (ht[0], bd, 0);
935 }
936
937 u32 *
938 vnet_lisp_ndp_bds_get (void)
939 {
940   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
941   u32 *bds = 0;
942
943   gid_dict_foreach_l2_arp_ndp_entry (&lcm->mapping_index_by_gid,
944                                      add_ndp_bd, &bds);
945   return bds;
946 }
947
948 typedef struct
949 {
950   void *vector;
951   u32 bd;
952 } lisp_add_l2_arp_ndp_args_t;
953
954 static void
955 add_l2_arp_entry (BVT (clib_bihash_kv) * kvp, void *arg)
956 {
957   lisp_add_l2_arp_ndp_args_t *a = arg;
958   lisp_api_l2_arp_entry_t **vector = a->vector, e;
959
960   u32 version = (u32) kvp->key[0];
961   if (IP6 == version)
962     return;
963
964   u32 bd = (u32) (kvp->key[0] >> 32);
965
966   if (bd == a->bd)
967     {
968       mac_copy (e.mac, (void *) &kvp->value);
969       e.ip4 = (u32) kvp->key[1];
970       vec_add1 (vector[0], e);
971     }
972 }
973
974 lisp_api_l2_arp_entry_t *
975 vnet_lisp_l2_arp_entries_get_by_bd (u32 bd)
976 {
977   lisp_api_l2_arp_entry_t *entries = 0;
978   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
979   lisp_add_l2_arp_ndp_args_t a;
980
981   a.vector = &entries;
982   a.bd = bd;
983
984   gid_dict_foreach_l2_arp_ndp_entry (&lcm->mapping_index_by_gid,
985                                      add_l2_arp_entry, &a);
986   return entries;
987 }
988
989 static void
990 add_ndp_entry (BVT (clib_bihash_kv) * kvp, void *arg)
991 {
992   lisp_add_l2_arp_ndp_args_t *a = arg;
993   lisp_api_ndp_entry_t **vector = a->vector, e;
994
995   u32 version = (u32) kvp->key[0];
996   if (IP4 == version)
997     return;
998
999   u32 bd = (u32) (kvp->key[0] >> 32);
1000
1001   if (bd == a->bd)
1002     {
1003       mac_copy (e.mac, (void *) &kvp->value);
1004       clib_memcpy (e.ip6, &kvp->key[1], 16);
1005       vec_add1 (vector[0], e);
1006     }
1007 }
1008
1009 lisp_api_ndp_entry_t *
1010 vnet_lisp_ndp_entries_get_by_bd (u32 bd)
1011 {
1012   lisp_api_ndp_entry_t *entries = 0;
1013   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1014   lisp_add_l2_arp_ndp_args_t a;
1015
1016   a.vector = &entries;
1017   a.bd = bd;
1018
1019   gid_dict_foreach_l2_arp_ndp_entry (&lcm->mapping_index_by_gid,
1020                                      add_ndp_entry, &a);
1021   return entries;
1022 }
1023
1024 int
1025 vnet_lisp_add_del_l2_arp_ndp_entry (gid_address_t * key, u8 * mac, u8 is_add)
1026 {
1027   if (vnet_lisp_enable_disable_status () == 0)
1028     {
1029       clib_warning ("LISP is disabled!");
1030       return VNET_API_ERROR_LISP_DISABLED;
1031     }
1032
1033   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1034   int rc = 0;
1035
1036   u64 res = gid_dictionary_lookup (&lcm->mapping_index_by_gid, key);
1037   if (is_add)
1038     {
1039       if (res != GID_LOOKUP_MISS_L2)
1040         {
1041           clib_warning ("Entry %U exists in DB!", format_gid_address, key);
1042           return VNET_API_ERROR_ENTRY_ALREADY_EXISTS;
1043         }
1044       u64 val = mac_to_u64 (mac);
1045       gid_dictionary_add_del (&lcm->mapping_index_by_gid, key, val,
1046                               1 /* is_add */ );
1047     }
1048   else
1049     {
1050       if (res == GID_LOOKUP_MISS_L2)
1051         {
1052           clib_warning ("ONE entry %U not found - cannot delete!",
1053                         format_gid_address, key);
1054           return -1;
1055         }
1056       gid_dictionary_add_del (&lcm->mapping_index_by_gid, key, 0,
1057                               0 /* is_add */ );
1058     }
1059
1060   return rc;
1061 }
1062
1063 int
1064 vnet_lisp_eid_table_map (u32 vni, u32 dp_id, u8 is_l2, u8 is_add)
1065 {
1066   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1067   uword *dp_idp, *vnip, **dp_table_by_vni, **vni_by_dp_table;
1068
1069   if (vnet_lisp_enable_disable_status () == 0)
1070     {
1071       clib_warning ("LISP is disabled!");
1072       return VNET_API_ERROR_LISP_DISABLED;
1073     }
1074
1075   dp_table_by_vni = is_l2 ? &lcm->bd_id_by_vni : &lcm->table_id_by_vni;
1076   vni_by_dp_table = is_l2 ? &lcm->vni_by_bd_id : &lcm->vni_by_table_id;
1077
1078   if (!is_l2 && (vni == 0 || dp_id == 0))
1079     {
1080       clib_warning ("can't add/del default vni-vrf mapping!");
1081       return -1;
1082     }
1083
1084   dp_idp = hash_get (dp_table_by_vni[0], vni);
1085   vnip = hash_get (vni_by_dp_table[0], dp_id);
1086
1087   if (is_add)
1088     {
1089       if (dp_idp || vnip)
1090         {
1091           clib_warning ("vni %d or vrf %d already used in vrf/vni "
1092                         "mapping!", vni, dp_id);
1093           return -1;
1094         }
1095       hash_set (dp_table_by_vni[0], vni, dp_id);
1096       hash_set (vni_by_dp_table[0], dp_id, vni);
1097
1098       /* create dp iface */
1099       dp_add_del_iface (lcm, vni, is_l2, 1 /* is_add */ ,
1100                         1 /* with_default_route */ );
1101     }
1102   else
1103     {
1104       if (!dp_idp || !vnip)
1105         {
1106           clib_warning ("vni %d or vrf %d not used in any vrf/vni! "
1107                         "mapping!", vni, dp_id);
1108           return -1;
1109         }
1110       /* remove dp iface */
1111       dp_add_del_iface (lcm, vni, is_l2, 0 /* is_add */ , 0 /* unused */ );
1112
1113       hash_unset (dp_table_by_vni[0], vni);
1114       hash_unset (vni_by_dp_table[0], dp_id);
1115     }
1116   return 0;
1117
1118 }
1119
1120 /* return 0 if the two locator sets are identical 1 otherwise */
1121 static u8
1122 compare_locators (lisp_cp_main_t * lcm, u32 * old_ls_indexes,
1123                   locator_t * new_locators)
1124 {
1125   u32 i, old_li;
1126   locator_t *old_loc, *new_loc;
1127
1128   if (vec_len (old_ls_indexes) != vec_len (new_locators))
1129     return 1;
1130
1131   for (i = 0; i < vec_len (new_locators); i++)
1132     {
1133       old_li = vec_elt (old_ls_indexes, i);
1134       old_loc = pool_elt_at_index (lcm->locator_pool, old_li);
1135
1136       new_loc = vec_elt_at_index (new_locators, i);
1137
1138       if (locator_cmp (old_loc, new_loc))
1139         return 1;
1140     }
1141   return 0;
1142 }
1143
1144 typedef struct
1145 {
1146   u8 is_negative;
1147   void *lcm;
1148   gid_address_t *eids_to_be_deleted;
1149 } remove_mapping_args_t;
1150
1151 /**
1152  * Callback invoked when a sub-prefix is found
1153  */
1154 static void
1155 remove_mapping_if_needed (u32 mi, void *arg)
1156 {
1157   u8 delete = 0;
1158   remove_mapping_args_t *a = arg;
1159   lisp_cp_main_t *lcm = a->lcm;
1160   mapping_t *m;
1161   locator_set_t *ls;
1162
1163   m = pool_elt_at_index (lcm->mapping_pool, mi);
1164   if (!m)
1165     return;
1166
1167   ls = pool_elt_at_index (lcm->locator_set_pool, m->locator_set_index);
1168
1169   if (a->is_negative)
1170     {
1171       if (0 != vec_len (ls->locator_indices))
1172         delete = 1;
1173     }
1174   else
1175     {
1176       if (0 == vec_len (ls->locator_indices))
1177         delete = 1;
1178     }
1179
1180   if (delete)
1181     vec_add1 (a->eids_to_be_deleted, m->eid);
1182 }
1183
1184 /**
1185  * This function searches map cache and looks for IP prefixes that are subset
1186  * of the provided one. If such prefix is found depending on 'is_negative'
1187  * it does follows:
1188  *
1189  * 1) if is_negative is true and found prefix points to positive mapping,
1190  *    then the mapping is removed
1191  * 2) if is_negative is false and found prefix points to negative mapping,
1192  *    then the mapping is removed
1193  */
1194 static void
1195 remove_overlapping_sub_prefixes (lisp_cp_main_t * lcm, gid_address_t * eid,
1196                                  u8 is_negative)
1197 {
1198   gid_address_t *e;
1199   remove_mapping_args_t a;
1200
1201   clib_memset (&a, 0, sizeof (a));
1202
1203   /* do this only in src/dst mode ... */
1204   if (MR_MODE_SRC_DST != lcm->map_request_mode)
1205     return;
1206
1207   /* ... and  only for IP prefix */
1208   if (GID_ADDR_SRC_DST != gid_address_type (eid)
1209       || (FID_ADDR_IP_PREF != gid_address_sd_dst_type (eid)))
1210     return;
1211
1212   a.is_negative = is_negative;
1213   a.lcm = lcm;
1214
1215   gid_dict_foreach_subprefix (&lcm->mapping_index_by_gid, eid,
1216                               remove_mapping_if_needed, &a);
1217
1218   vec_foreach (e, a.eids_to_be_deleted)
1219   {
1220     vnet_lisp_add_del_adjacency_args_t _adj_args, *adj_args = &_adj_args;
1221
1222     clib_memset (adj_args, 0, sizeof (adj_args[0]));
1223     gid_address_copy (&adj_args->reid, e);
1224     adj_args->is_add = 0;
1225     if (vnet_lisp_add_del_adjacency (adj_args))
1226       clib_warning ("failed to del adjacency!");
1227
1228     vnet_lisp_del_mapping (e, NULL);
1229   }
1230
1231   vec_free (a.eids_to_be_deleted);
1232 }
1233
1234 static void
1235 mapping_delete_timer (lisp_cp_main_t * lcm, u32 mi)
1236 {
1237   timing_wheel_delete (&lcm->wheel, mi);
1238 }
1239
1240 static int
1241 is_local_ip (lisp_cp_main_t * lcm, ip_address_t * addr)
1242 {
1243   fib_node_index_t fei;
1244   fib_prefix_t prefix;
1245   fib_entry_flag_t flags;
1246
1247   ip_address_to_fib_prefix (addr, &prefix);
1248
1249   fei = fib_table_lookup (0, &prefix);
1250   flags = fib_entry_get_flags (fei);
1251   return (FIB_ENTRY_FLAG_LOCAL & flags);
1252 }
1253
1254 /**
1255  * Adds/updates mapping. Does not program forwarding.
1256  *
1257  * @param a parameters of the new mapping
1258  * @param rlocs vector of remote locators
1259  * @param res_map_index index of the newly created mapping
1260  * @param locators_changed indicator if locators were updated in the mapping
1261  * @return return code
1262  */
1263 int
1264 vnet_lisp_add_mapping (vnet_lisp_add_del_mapping_args_t * a,
1265                        locator_t * rlocs,
1266                        u32 * res_map_index, u8 * is_updated)
1267 {
1268   vnet_lisp_add_del_locator_set_args_t _ls_args, *ls_args = &_ls_args;
1269   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1270   u32 mi, ls_index = 0, dst_map_index;
1271   mapping_t *old_map;
1272   locator_t *loc;
1273
1274   if (vnet_lisp_enable_disable_status () == 0)
1275     {
1276       clib_warning ("LISP is disabled!");
1277       return VNET_API_ERROR_LISP_DISABLED;
1278     }
1279
1280   if (res_map_index)
1281     res_map_index[0] = ~0;
1282   if (is_updated)
1283     is_updated[0] = 0;
1284
1285   clib_memset (ls_args, 0, sizeof (ls_args[0]));
1286
1287   ls_args->locators = rlocs;
1288   mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &a->eid);
1289   old_map = ((u32) ~ 0 != mi) ? pool_elt_at_index (lcm->mapping_pool, mi) : 0;
1290
1291   /* check if none of the locators match locally configured address */
1292   vec_foreach (loc, rlocs)
1293   {
1294     ip_prefix_t *p = &gid_address_ippref (&loc->address);
1295     if (is_local_ip (lcm, &ip_prefix_addr (p)))
1296       {
1297         clib_warning ("RLOC %U matches a local address!",
1298                       format_gid_address, &loc->address);
1299         return VNET_API_ERROR_LISP_RLOC_LOCAL;
1300       }
1301   }
1302
1303   /* overwrite: if mapping already exists, decide if locators should be
1304    * updated and be done */
1305   if (old_map && gid_address_cmp (&old_map->eid, &a->eid) == 0)
1306     {
1307       if (!a->is_static && (old_map->is_static || old_map->local))
1308         {
1309           /* do not overwrite local or static remote mappings */
1310           clib_warning ("mapping %U rejected due to collision with local "
1311                         "or static remote mapping!", format_gid_address,
1312                         &a->eid);
1313           return 0;
1314         }
1315
1316       locator_set_t *old_ls;
1317
1318       /* update mapping attributes */
1319       old_map->action = a->action;
1320       if (old_map->action != a->action && NULL != is_updated)
1321         is_updated[0] = 1;
1322
1323       old_map->authoritative = a->authoritative;
1324       old_map->ttl = a->ttl;
1325
1326       old_ls = pool_elt_at_index (lcm->locator_set_pool,
1327                                   old_map->locator_set_index);
1328       if (compare_locators (lcm, old_ls->locator_indices, ls_args->locators))
1329         {
1330           /* set locator-set index to overwrite */
1331           ls_args->is_add = 1;
1332           ls_args->index = old_map->locator_set_index;
1333           vnet_lisp_add_del_locator_set (ls_args, 0);
1334           if (is_updated)
1335             is_updated[0] = 1;
1336         }
1337       if (res_map_index)
1338         res_map_index[0] = mi;
1339     }
1340   /* new mapping */
1341   else
1342     {
1343       if (is_updated)
1344         is_updated[0] = 1;
1345       remove_overlapping_sub_prefixes (lcm, &a->eid, 0 == ls_args->locators);
1346
1347       ls_args->is_add = 1;
1348       ls_args->index = ~0;
1349
1350       vnet_lisp_add_del_locator_set (ls_args, &ls_index);
1351
1352       /* add mapping */
1353       a->is_add = 1;
1354       a->locator_set_index = ls_index;
1355       vnet_lisp_map_cache_add_del (a, &dst_map_index);
1356
1357       if (res_map_index)
1358         res_map_index[0] = dst_map_index;
1359     }
1360
1361   /* success */
1362   return 0;
1363 }
1364
1365 /**
1366  * Removes a mapping. Does not program forwarding.
1367  *
1368  * @param eid end-host identifier
1369  * @param res_map_index index of the removed mapping
1370  * @return return code
1371  */
1372 int
1373 vnet_lisp_del_mapping (gid_address_t * eid, u32 * res_map_index)
1374 {
1375   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1376   vnet_lisp_add_del_mapping_args_t _m_args, *m_args = &_m_args;
1377   vnet_lisp_add_del_locator_set_args_t _ls_args, *ls_args = &_ls_args;
1378   mapping_t *old_map;
1379   u32 mi;
1380
1381   clib_memset (ls_args, 0, sizeof (ls_args[0]));
1382   clib_memset (m_args, 0, sizeof (m_args[0]));
1383   if (res_map_index)
1384     res_map_index[0] = ~0;
1385
1386   mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid, eid);
1387   old_map = ((u32) ~ 0 != mi) ? pool_elt_at_index (lcm->mapping_pool, mi) : 0;
1388
1389   if (old_map == 0 || gid_address_cmp (&old_map->eid, eid) != 0)
1390     {
1391       clib_warning ("cannot delete mapping for eid %U",
1392                     format_gid_address, eid);
1393       return -1;
1394     }
1395
1396   m_args->is_add = 0;
1397   gid_address_copy (&m_args->eid, eid);
1398   m_args->locator_set_index = old_map->locator_set_index;
1399
1400   /* delete mapping associated from map-cache */
1401   vnet_lisp_map_cache_add_del (m_args, 0);
1402
1403   ls_args->is_add = 0;
1404   ls_args->index = old_map->locator_set_index;
1405
1406   /* delete locator set */
1407   vnet_lisp_add_del_locator_set (ls_args, 0);
1408
1409   /* delete timer associated to the mapping if any */
1410   if (old_map->timer_set)
1411     mapping_delete_timer (lcm, mi);
1412
1413   /* return old mapping index */
1414   if (res_map_index)
1415     res_map_index[0] = mi;
1416
1417   /* success */
1418   return 0;
1419 }
1420
1421 int
1422 vnet_lisp_clear_all_remote_adjacencies (void)
1423 {
1424   int rv = 0;
1425   u32 mi, *map_indices = 0, *map_indexp;
1426   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1427   vnet_lisp_add_del_mapping_args_t _dm_args, *dm_args = &_dm_args;
1428   vnet_lisp_add_del_locator_set_args_t _ls, *ls = &_ls;
1429
1430   /* *INDENT-OFF* */
1431   pool_foreach_index (mi, lcm->mapping_pool,
1432   ({
1433     vec_add1 (map_indices, mi);
1434   }));
1435   /* *INDENT-ON* */
1436
1437   vec_foreach (map_indexp, map_indices)
1438   {
1439     mapping_t *map = pool_elt_at_index (lcm->mapping_pool, map_indexp[0]);
1440     if (!map->local)
1441       {
1442         dp_del_fwd_entry (lcm, map_indexp[0]);
1443
1444         dm_args->is_add = 0;
1445         gid_address_copy (&dm_args->eid, &map->eid);
1446         dm_args->locator_set_index = map->locator_set_index;
1447
1448         /* delete mapping associated to fwd entry */
1449         vnet_lisp_map_cache_add_del (dm_args, 0);
1450
1451         ls->is_add = 0;
1452         ls->local = 0;
1453         ls->index = map->locator_set_index;
1454         /* delete locator set */
1455         rv = vnet_lisp_add_del_locator_set (ls, 0);
1456         if (rv != 0)
1457           goto cleanup;
1458       }
1459   }
1460
1461 cleanup:
1462   if (map_indices)
1463     vec_free (map_indices);
1464   return rv;
1465 }
1466
1467 /**
1468  * Adds adjacency or removes forwarding entry associated to remote mapping.
1469  * Note that adjacencies are not stored, they only result in forwarding entries
1470  * being created.
1471  */
1472 int
1473 vnet_lisp_add_del_adjacency (vnet_lisp_add_del_adjacency_args_t * a)
1474 {
1475   lisp_cp_main_t *lcm = &lisp_control_main;
1476   u32 local_mi, remote_mi = ~0;
1477
1478   if (vnet_lisp_enable_disable_status () == 0)
1479     {
1480       clib_warning ("LISP is disabled!");
1481       return VNET_API_ERROR_LISP_DISABLED;
1482     }
1483
1484   remote_mi = gid_dictionary_sd_lookup (&lcm->mapping_index_by_gid,
1485                                         &a->reid, &a->leid);
1486   if (GID_LOOKUP_MISS == remote_mi)
1487     {
1488       clib_warning ("Remote eid %U not found. Cannot add adjacency!",
1489                     format_gid_address, &a->reid);
1490
1491       return -1;
1492     }
1493
1494   if (a->is_add)
1495     {
1496       /* check if source eid has an associated mapping. If pitr mode is on,
1497        * just use the pitr's mapping */
1498       if (lcm->flags & LISP_FLAG_PITR_MODE)
1499         {
1500           if (lcm->pitr_map_index != ~0)
1501             {
1502               local_mi = lcm->pitr_map_index;
1503             }
1504           else
1505             {
1506               /* PITR mode is on, but no mapping is configured */
1507               return -1;
1508             }
1509         }
1510       else
1511         {
1512           if (gid_address_type (&a->reid) == GID_ADDR_NSH)
1513             {
1514               if (lcm->nsh_map_index == ~0)
1515                 local_mi = GID_LOOKUP_MISS;
1516               else
1517                 local_mi = lcm->nsh_map_index;
1518             }
1519           else
1520             {
1521               local_mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid,
1522                                                 &a->leid);
1523             }
1524         }
1525
1526       if (GID_LOOKUP_MISS == local_mi)
1527         {
1528           clib_warning ("Local eid %U not found. Cannot add adjacency!",
1529                         format_gid_address, &a->leid);
1530
1531           return -1;
1532         }
1533
1534       /* update forwarding */
1535       dp_add_fwd_entry (lcm, local_mi, remote_mi);
1536     }
1537   else
1538     dp_del_fwd_entry (lcm, remote_mi);
1539
1540   return 0;
1541 }
1542
1543 int
1544 vnet_lisp_set_map_request_mode (u8 mode)
1545 {
1546   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1547
1548   if (vnet_lisp_enable_disable_status () == 0)
1549     {
1550       clib_warning ("LISP is disabled!");
1551       return VNET_API_ERROR_LISP_DISABLED;
1552     }
1553
1554   if (mode >= _MR_MODE_MAX)
1555     {
1556       clib_warning ("Invalid LISP map request mode %d!", mode);
1557       return VNET_API_ERROR_INVALID_ARGUMENT;
1558     }
1559
1560   lcm->map_request_mode = mode;
1561   return 0;
1562 }
1563
1564 int
1565 vnet_lisp_nsh_set_locator_set (u8 * locator_set_name, u8 is_add)
1566 {
1567   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1568   lisp_gpe_main_t *lgm = vnet_lisp_gpe_get_main ();
1569   u32 locator_set_index = ~0;
1570   mapping_t *m;
1571   uword *p;
1572
1573   if (vnet_lisp_enable_disable_status () == 0)
1574     {
1575       clib_warning ("LISP is disabled!");
1576       return VNET_API_ERROR_LISP_DISABLED;
1577     }
1578
1579   if (is_add)
1580     {
1581       if (lcm->nsh_map_index == (u32) ~ 0)
1582         {
1583           p = hash_get_mem (lcm->locator_set_index_by_name, locator_set_name);
1584           if (!p)
1585             {
1586               clib_warning ("locator-set %v doesn't exist", locator_set_name);
1587               return -1;
1588             }
1589           locator_set_index = p[0];
1590
1591           pool_get (lcm->mapping_pool, m);
1592           clib_memset (m, 0, sizeof *m);
1593           m->locator_set_index = locator_set_index;
1594           m->local = 1;
1595           m->nsh_set = 1;
1596           lcm->nsh_map_index = m - lcm->mapping_pool;
1597
1598           if (~0 == vnet_lisp_gpe_add_nsh_iface (lgm))
1599             return -1;
1600         }
1601     }
1602   else
1603     {
1604       if (lcm->nsh_map_index != (u32) ~ 0)
1605         {
1606           /* remove NSH mapping */
1607           pool_put_index (lcm->mapping_pool, lcm->nsh_map_index);
1608           lcm->nsh_map_index = ~0;
1609           vnet_lisp_gpe_del_nsh_iface (lgm);
1610         }
1611     }
1612   return 0;
1613 }
1614
1615 int
1616 vnet_lisp_pitr_set_locator_set (u8 * locator_set_name, u8 is_add)
1617 {
1618   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1619   u32 locator_set_index = ~0;
1620   mapping_t *m;
1621   uword *p;
1622
1623   if (vnet_lisp_enable_disable_status () == 0)
1624     {
1625       clib_warning ("LISP is disabled!");
1626       return VNET_API_ERROR_LISP_DISABLED;
1627     }
1628
1629   p = hash_get_mem (lcm->locator_set_index_by_name, locator_set_name);
1630   if (!p)
1631     {
1632       clib_warning ("locator-set %v doesn't exist", locator_set_name);
1633       return -1;
1634     }
1635   locator_set_index = p[0];
1636
1637   if (is_add)
1638     {
1639       pool_get (lcm->mapping_pool, m);
1640       m->locator_set_index = locator_set_index;
1641       m->local = 1;
1642       m->pitr_set = 1;
1643       lcm->pitr_map_index = m - lcm->mapping_pool;
1644     }
1645   else
1646     {
1647       /* remove pitr mapping */
1648       pool_put_index (lcm->mapping_pool, lcm->pitr_map_index);
1649       lcm->pitr_map_index = ~0;
1650     }
1651   return 0;
1652 }
1653
1654 int
1655 vnet_lisp_map_register_fallback_threshold_set (u32 value)
1656 {
1657   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1658   if (0 == value)
1659     {
1660       return VNET_API_ERROR_INVALID_ARGUMENT;
1661     }
1662
1663   lcm->max_expired_map_registers = value;
1664   return 0;
1665 }
1666
1667 u32
1668 vnet_lisp_map_register_fallback_threshold_get (void)
1669 {
1670   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1671   return lcm->max_expired_map_registers;
1672 }
1673
1674 /**
1675  * Configure Proxy-ETR
1676  *
1677  * @param ip PETR's IP address
1678  * @param is_add Flag that indicates if this is an addition or removal
1679  *
1680  * return 0 on success
1681  */
1682 int
1683 vnet_lisp_use_petr (ip_address_t * ip, u8 is_add)
1684 {
1685   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1686   u32 ls_index = ~0;
1687   mapping_t *m;
1688   vnet_lisp_add_del_locator_set_args_t _ls_args, *ls_args = &_ls_args;
1689   locator_t loc;
1690
1691   if (vnet_lisp_enable_disable_status () == 0)
1692     {
1693       clib_warning ("LISP is disabled!");
1694       return VNET_API_ERROR_LISP_DISABLED;
1695     }
1696
1697   clib_memset (ls_args, 0, sizeof (*ls_args));
1698
1699   if (is_add)
1700     {
1701       /* Create dummy petr locator-set */
1702       clib_memset (&loc, 0, sizeof (loc));
1703       gid_address_from_ip (&loc.address, ip);
1704       loc.priority = 1;
1705       loc.state = loc.weight = 1;
1706       loc.local = 0;
1707
1708       ls_args->is_add = 1;
1709       ls_args->index = ~0;
1710       vec_add1 (ls_args->locators, loc);
1711       vnet_lisp_add_del_locator_set (ls_args, &ls_index);
1712
1713       /* Add petr mapping */
1714       pool_get (lcm->mapping_pool, m);
1715       m->locator_set_index = ls_index;
1716       lcm->petr_map_index = m - lcm->mapping_pool;
1717
1718       /* Enable use-petr */
1719       lcm->flags |= LISP_FLAG_USE_PETR;
1720     }
1721   else
1722     {
1723       m = pool_elt_at_index (lcm->mapping_pool, lcm->petr_map_index);
1724
1725       /* Remove petr locator */
1726       ls_args->is_add = 0;
1727       ls_args->index = m->locator_set_index;
1728       vnet_lisp_add_del_locator_set (ls_args, 0);
1729
1730       /* Remove petr mapping */
1731       pool_put_index (lcm->mapping_pool, lcm->petr_map_index);
1732
1733       /* Disable use-petr */
1734       lcm->flags &= ~LISP_FLAG_USE_PETR;
1735       lcm->petr_map_index = ~0;
1736     }
1737   return 0;
1738 }
1739
1740 /* cleans locator to locator-set data and removes locators not part of
1741  * any locator-set */
1742 static void
1743 clean_locator_to_locator_set (lisp_cp_main_t * lcm, u32 lsi)
1744 {
1745   u32 i, j, *loc_indexp, *ls_indexp, **ls_indexes, *to_be_deleted = 0;
1746   locator_set_t *ls = pool_elt_at_index (lcm->locator_set_pool, lsi);
1747   for (i = 0; i < vec_len (ls->locator_indices); i++)
1748     {
1749       loc_indexp = vec_elt_at_index (ls->locator_indices, i);
1750       ls_indexes = vec_elt_at_index (lcm->locator_to_locator_sets,
1751                                      loc_indexp[0]);
1752       for (j = 0; j < vec_len (ls_indexes[0]); j++)
1753         {
1754           ls_indexp = vec_elt_at_index (ls_indexes[0], j);
1755           if (ls_indexp[0] == lsi)
1756             break;
1757         }
1758
1759       /* delete index for removed locator-set */
1760       vec_del1 (ls_indexes[0], j);
1761
1762       /* delete locator if it's part of no locator-set */
1763       if (vec_len (ls_indexes[0]) == 0)
1764         {
1765           pool_put_index (lcm->locator_pool, loc_indexp[0]);
1766           vec_add1 (to_be_deleted, i);
1767         }
1768     }
1769
1770   if (to_be_deleted)
1771     {
1772       for (i = 0; i < vec_len (to_be_deleted); i++)
1773         {
1774           loc_indexp = vec_elt_at_index (to_be_deleted, i);
1775           vec_del1 (ls->locator_indices, loc_indexp[0]);
1776         }
1777       vec_free (to_be_deleted);
1778     }
1779 }
1780
1781 static inline uword *
1782 get_locator_set_index (vnet_lisp_add_del_locator_set_args_t * a, uword * p)
1783 {
1784   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1785
1786   ASSERT (a != NULL);
1787   ASSERT (p != NULL);
1788
1789   /* find locator-set */
1790   if (a->local)
1791     {
1792       ASSERT (a->name);
1793       p = hash_get_mem (lcm->locator_set_index_by_name, a->name);
1794     }
1795   else
1796     {
1797       *p = a->index;
1798     }
1799
1800   return p;
1801 }
1802
1803 static inline int
1804 is_locator_in_locator_set (lisp_cp_main_t * lcm, locator_set_t * ls,
1805                            locator_t * loc)
1806 {
1807   locator_t *itloc;
1808   u32 *locit;
1809
1810   ASSERT (ls != NULL);
1811   ASSERT (loc != NULL);
1812
1813   vec_foreach (locit, ls->locator_indices)
1814   {
1815     itloc = pool_elt_at_index (lcm->locator_pool, locit[0]);
1816     if ((ls->local && itloc->sw_if_index == loc->sw_if_index) ||
1817         (!ls->local && !gid_address_cmp (&itloc->address, &loc->address)))
1818       {
1819         clib_warning ("Duplicate locator");
1820         return VNET_API_ERROR_VALUE_EXIST;
1821       }
1822   }
1823
1824   return 0;
1825 }
1826
1827 static void
1828 update_adjacencies_by_map_index (lisp_cp_main_t * lcm,
1829                                  u32 mapping_index, u8 remove_only)
1830 {
1831   fwd_entry_t *fwd;
1832   mapping_t *map;
1833   uword *fei = 0, *rmts_idxp = 0;
1834   u32 **rmts = 0, *remote_idxp = 0, *rmts_copy = 0;
1835   vnet_lisp_add_del_adjacency_args_t _a, *a = &_a;
1836   clib_memset (a, 0, sizeof (*a));
1837
1838   map = pool_elt_at_index (lcm->mapping_pool, mapping_index);
1839
1840   if (map->local)
1841     {
1842       rmts_idxp = hash_get (lcm->lcl_to_rmt_adjs_by_lcl_idx, mapping_index);
1843       if (rmts_idxp)
1844         {
1845           rmts =
1846             pool_elt_at_index (lcm->lcl_to_rmt_adjacencies, rmts_idxp[0]);
1847           rmts_copy = vec_dup (rmts[0]);
1848
1849           vec_foreach (remote_idxp, rmts_copy)
1850           {
1851             fei = hash_get (lcm->fwd_entry_by_mapping_index, remote_idxp[0]);
1852             if (!fei)
1853               continue;
1854
1855             fwd = pool_elt_at_index (lcm->fwd_entry_pool, fei[0]);
1856             a->is_add = 0;
1857             gid_address_copy (&a->leid, &fwd->leid);
1858             gid_address_copy (&a->reid, &fwd->reid);
1859             vnet_lisp_add_del_adjacency (a);
1860
1861             if (!remove_only)
1862               {
1863                 a->is_add = 1;
1864                 vnet_lisp_add_del_adjacency (a);
1865               }
1866           }
1867           vec_free (rmts_copy);
1868         }
1869     }
1870   else
1871     {
1872       fei = hash_get (lcm->fwd_entry_by_mapping_index, mapping_index);
1873       if (!fei)
1874         return;
1875
1876       fwd = pool_elt_at_index (lcm->fwd_entry_pool, fei[0]);
1877       a->is_add = 0;
1878       gid_address_copy (&a->leid, &fwd->leid);
1879       gid_address_copy (&a->reid, &fwd->reid);
1880       vnet_lisp_add_del_adjacency (a);
1881
1882       if (!remove_only)
1883         {
1884           a->is_add = 1;
1885           vnet_lisp_add_del_adjacency (a);
1886         }
1887     }
1888 }
1889
1890 static void
1891 update_fwd_entries_by_locator_set (lisp_cp_main_t * lcm,
1892                                    u32 ls_index, u8 remove_only)
1893 {
1894   u32 i, *map_indexp;
1895   u32 **eid_indexes;
1896
1897   if (vec_len (lcm->locator_set_to_eids) <= ls_index)
1898     return;
1899
1900   eid_indexes = vec_elt_at_index (lcm->locator_set_to_eids, ls_index);
1901
1902   for (i = 0; i < vec_len (eid_indexes[0]); i++)
1903     {
1904       map_indexp = vec_elt_at_index (eid_indexes[0], i);
1905       update_adjacencies_by_map_index (lcm, map_indexp[0], remove_only);
1906     }
1907 }
1908
1909 static inline void
1910 remove_locator_from_locator_set (locator_set_t * ls, u32 * locit,
1911                                  u32 ls_index, u32 loc_id)
1912 {
1913   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1914   u32 **ls_indexes = NULL;
1915
1916   ASSERT (ls != NULL);
1917   ASSERT (locit != NULL);
1918
1919   ls_indexes = vec_elt_at_index (lcm->locator_to_locator_sets, locit[0]);
1920   pool_put_index (lcm->locator_pool, locit[0]);
1921   vec_del1 (ls->locator_indices, loc_id);
1922   vec_del1 (ls_indexes[0], ls_index);
1923 }
1924
1925 int
1926 vnet_lisp_add_del_locator (vnet_lisp_add_del_locator_set_args_t * a,
1927                            locator_set_t * ls, u32 * ls_result)
1928 {
1929   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
1930   locator_t *loc = NULL, *itloc = NULL;
1931   uword _p = (u32) ~ 0, *p = &_p;
1932   u32 loc_index = ~0, ls_index = ~0, *locit = NULL, **ls_indexes = NULL;
1933   u32 loc_id = ~0;
1934   int ret = 0;
1935
1936   ASSERT (a != NULL);
1937
1938   if (vnet_lisp_enable_disable_status () == 0)
1939     {
1940       clib_warning ("LISP is disabled!");
1941       return VNET_API_ERROR_LISP_DISABLED;
1942     }
1943
1944   p = get_locator_set_index (a, p);
1945   if (!p)
1946     {
1947       clib_warning ("locator-set %v doesn't exist", a->name);
1948       return VNET_API_ERROR_INVALID_ARGUMENT;
1949     }
1950
1951   if (ls == 0)
1952     {
1953       ls = pool_elt_at_index (lcm->locator_set_pool, p[0]);
1954       if (!ls)
1955         {
1956           clib_warning ("locator-set %d to be overwritten doesn't exist!",
1957                         p[0]);
1958           return VNET_API_ERROR_INVALID_ARGUMENT;
1959         }
1960     }
1961
1962   if (a->is_add)
1963     {
1964       if (ls_result)
1965         ls_result[0] = p[0];
1966
1967       /* allocate locators */
1968       vec_foreach (itloc, a->locators)
1969       {
1970         ret = is_locator_in_locator_set (lcm, ls, itloc);
1971         if (0 != ret)
1972           {
1973             return ret;
1974           }
1975
1976         pool_get (lcm->locator_pool, loc);
1977         loc[0] = itloc[0];
1978         loc_index = loc - lcm->locator_pool;
1979
1980         vec_add1 (ls->locator_indices, loc_index);
1981
1982         vec_validate (lcm->locator_to_locator_sets, loc_index);
1983         ls_indexes = vec_elt_at_index (lcm->locator_to_locator_sets,
1984                                        loc_index);
1985         vec_add1 (ls_indexes[0], p[0]);
1986       }
1987     }
1988   else
1989     {
1990       ls_index = p[0];
1991       u8 removed;
1992
1993       vec_foreach (itloc, a->locators)
1994       {
1995         removed = 0;
1996         loc_id = 0;
1997         vec_foreach (locit, ls->locator_indices)
1998         {
1999           loc = pool_elt_at_index (lcm->locator_pool, locit[0]);
2000
2001           if (loc->local && loc->sw_if_index == itloc->sw_if_index)
2002             {
2003               removed = 1;
2004               remove_locator_from_locator_set (ls, locit, ls_index, loc_id);
2005             }
2006           if (0 == loc->local &&
2007               !gid_address_cmp (&loc->address, &itloc->address))
2008             {
2009               removed = 1;
2010               remove_locator_from_locator_set (ls, locit, ls_index, loc_id);
2011             }
2012
2013           if (removed)
2014             {
2015               /* update fwd entries using this locator in DP */
2016               update_fwd_entries_by_locator_set (lcm, ls_index,
2017                                                  vec_len (ls->locator_indices)
2018                                                  == 0);
2019             }
2020
2021           loc_id++;
2022         }
2023       }
2024     }
2025
2026   return 0;
2027 }
2028
2029 int
2030 vnet_lisp_add_del_locator_set (vnet_lisp_add_del_locator_set_args_t * a,
2031                                u32 * ls_result)
2032 {
2033   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2034   locator_set_t *ls;
2035   uword _p = (u32) ~ 0, *p = &_p;
2036   u32 ls_index;
2037   u32 **eid_indexes;
2038   int ret = 0;
2039
2040   if (vnet_lisp_enable_disable_status () == 0)
2041     {
2042       clib_warning ("LISP is disabled!");
2043       return VNET_API_ERROR_LISP_DISABLED;
2044     }
2045
2046   if (a->is_add)
2047     {
2048       p = get_locator_set_index (a, p);
2049
2050       /* overwrite */
2051       if (p && p[0] != (u32) ~ 0)
2052         {
2053           ls = pool_elt_at_index (lcm->locator_set_pool, p[0]);
2054           if (!ls)
2055             {
2056               clib_warning ("locator-set %d to be overwritten doesn't exist!",
2057                             p[0]);
2058               return -1;
2059             }
2060
2061           /* clean locator to locator-set vectors and remove locators if
2062            * they're not part of another locator-set */
2063           clean_locator_to_locator_set (lcm, p[0]);
2064
2065           /* remove locator indices from locator set */
2066           vec_free (ls->locator_indices);
2067
2068           ls_index = p[0];
2069
2070           if (ls_result)
2071             ls_result[0] = p[0];
2072         }
2073       /* new locator-set */
2074       else
2075         {
2076           pool_get (lcm->locator_set_pool, ls);
2077           clib_memset (ls, 0, sizeof (*ls));
2078           ls_index = ls - lcm->locator_set_pool;
2079
2080           if (a->local)
2081             {
2082               ls->name = vec_dup (a->name);
2083
2084               if (!lcm->locator_set_index_by_name)
2085                 lcm->locator_set_index_by_name = hash_create_vec (
2086                                                                    /* size */
2087                                                                    0,
2088                                                                    sizeof
2089                                                                    (ls->name
2090                                                                     [0]),
2091                                                                    sizeof
2092                                                                    (uword));
2093               hash_set_mem (lcm->locator_set_index_by_name, ls->name,
2094                             ls_index);
2095
2096               /* mark as local locator-set */
2097               vec_add1 (lcm->local_locator_set_indexes, ls_index);
2098             }
2099           ls->local = a->local;
2100           if (ls_result)
2101             ls_result[0] = ls_index;
2102         }
2103
2104       ret = vnet_lisp_add_del_locator (a, ls, NULL);
2105       if (0 != ret)
2106         {
2107           return ret;
2108         }
2109     }
2110   else
2111     {
2112       p = get_locator_set_index (a, p);
2113       if (!p)
2114         {
2115           clib_warning ("locator-set %v doesn't exists", a->name);
2116           return -1;
2117         }
2118
2119       ls = pool_elt_at_index (lcm->locator_set_pool, p[0]);
2120       if (!ls)
2121         {
2122           clib_warning ("locator-set with index %d doesn't exists", p[0]);
2123           return -1;
2124         }
2125
2126       if (lcm->mreq_itr_rlocs == p[0])
2127         {
2128           clib_warning ("Can't delete the locator-set used to constrain "
2129                         "the itr-rlocs in map-requests!");
2130           return -1;
2131         }
2132
2133       if (vec_len (lcm->locator_set_to_eids) != 0)
2134         {
2135           eid_indexes = vec_elt_at_index (lcm->locator_set_to_eids, p[0]);
2136           if (vec_len (eid_indexes[0]) != 0)
2137             {
2138               clib_warning
2139                 ("Can't delete a locator that supports a mapping!");
2140               return -1;
2141             }
2142         }
2143
2144       /* clean locator to locator-sets data */
2145       clean_locator_to_locator_set (lcm, p[0]);
2146
2147       if (ls->local)
2148         {
2149           u32 it, lsi;
2150
2151           vec_foreach_index (it, lcm->local_locator_set_indexes)
2152           {
2153             lsi = vec_elt (lcm->local_locator_set_indexes, it);
2154             if (lsi == p[0])
2155               {
2156                 vec_del1 (lcm->local_locator_set_indexes, it);
2157                 break;
2158               }
2159           }
2160           hash_unset_mem (lcm->locator_set_index_by_name, ls->name);
2161         }
2162       vec_free (ls->name);
2163       vec_free (ls->locator_indices);
2164       pool_put (lcm->locator_set_pool, ls);
2165     }
2166   return 0;
2167 }
2168
2169 int
2170 vnet_lisp_rloc_probe_enable_disable (u8 is_enable)
2171 {
2172   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2173
2174   lcm->rloc_probing = is_enable;
2175   return 0;
2176 }
2177
2178 int
2179 vnet_lisp_map_register_enable_disable (u8 is_enable)
2180 {
2181   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2182
2183   lcm->map_registering = is_enable;
2184   return 0;
2185 }
2186
2187 static void
2188 lisp_cp_register_dst_port (vlib_main_t * vm)
2189 {
2190   udp_register_dst_port (vm, UDP_DST_PORT_lisp_cp,
2191                          lisp_cp_input_node.index, 1 /* is_ip4 */ );
2192   udp_register_dst_port (vm, UDP_DST_PORT_lisp_cp6,
2193                          lisp_cp_input_node.index, 0 /* is_ip4 */ );
2194 }
2195
2196 static void
2197 lisp_cp_unregister_dst_port (vlib_main_t * vm)
2198 {
2199   udp_unregister_dst_port (vm, UDP_DST_PORT_lisp_cp, 0 /* is_ip4 */ );
2200   udp_unregister_dst_port (vm, UDP_DST_PORT_lisp_cp6, 1 /* is_ip4 */ );
2201 }
2202
2203 /**
2204  * lisp_cp_enable_l2_l3_ifaces
2205  *
2206  * Enable all l2 and l3 ifaces
2207  */
2208 static void
2209 lisp_cp_enable_l2_l3_ifaces (lisp_cp_main_t * lcm, u8 with_default_route)
2210 {
2211   u32 vni, dp_table;
2212
2213   /* *INDENT-OFF* */
2214   hash_foreach(vni, dp_table, lcm->table_id_by_vni, ({
2215     dp_add_del_iface(lcm, vni, /* is_l2 */ 0, /* is_add */1,
2216                      with_default_route);
2217   }));
2218   hash_foreach(vni, dp_table, lcm->bd_id_by_vni, ({
2219     dp_add_del_iface(lcm, vni, /* is_l2 */ 1, 1,
2220                      with_default_route);
2221   }));
2222   /* *INDENT-ON* */
2223 }
2224
2225 static void
2226 lisp_cp_disable_l2_l3_ifaces (lisp_cp_main_t * lcm)
2227 {
2228   u32 **rmts;
2229
2230   /* clear interface table */
2231   hash_free (lcm->fwd_entry_by_mapping_index);
2232   pool_free (lcm->fwd_entry_pool);
2233   /* Clear state tracking rmt-lcl fwd entries */
2234   /* *INDENT-OFF* */
2235   pool_foreach(rmts, lcm->lcl_to_rmt_adjacencies,
2236   {
2237     vec_free(rmts[0]);
2238   });
2239   /* *INDENT-ON* */
2240   hash_free (lcm->lcl_to_rmt_adjs_by_lcl_idx);
2241   pool_free (lcm->lcl_to_rmt_adjacencies);
2242 }
2243
2244 clib_error_t *
2245 vnet_lisp_enable_disable (u8 is_enable)
2246 {
2247   clib_error_t *error = 0;
2248   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2249   vnet_lisp_gpe_enable_disable_args_t _a, *a = &_a;
2250
2251   a->is_en = is_enable;
2252   error = vnet_lisp_gpe_enable_disable (a);
2253   if (error)
2254     {
2255       return clib_error_return (0, "failed to %s data-plane!",
2256                                 a->is_en ? "enable" : "disable");
2257     }
2258
2259   /* decide what to do based on mode */
2260
2261   if (lcm->flags & LISP_FLAG_XTR_MODE)
2262     {
2263       if (is_enable)
2264         {
2265           lisp_cp_register_dst_port (lcm->vlib_main);
2266           lisp_cp_enable_l2_l3_ifaces (lcm, 1 /* with_default_route */ );
2267         }
2268       else
2269         {
2270           lisp_cp_unregister_dst_port (lcm->vlib_main);
2271           lisp_cp_disable_l2_l3_ifaces (lcm);
2272         }
2273     }
2274
2275   if (lcm->flags & LISP_FLAG_PETR_MODE)
2276     {
2277       /* if in xTR mode, the LISP ports were already (un)registered above */
2278       if (!(lcm->flags & LISP_FLAG_XTR_MODE))
2279         {
2280           if (is_enable)
2281             lisp_cp_register_dst_port (lcm->vlib_main);
2282           else
2283             lisp_cp_unregister_dst_port (lcm->vlib_main);
2284         }
2285     }
2286
2287   if (lcm->flags & LISP_FLAG_PITR_MODE)
2288     {
2289       if (is_enable)
2290         {
2291           /* install interfaces, but no default routes */
2292           lisp_cp_enable_l2_l3_ifaces (lcm, 0 /* with_default_route */ );
2293         }
2294       else
2295         {
2296           lisp_cp_disable_l2_l3_ifaces (lcm);
2297         }
2298     }
2299
2300   /* update global flag */
2301   lcm->is_enabled = is_enable;
2302
2303   return 0;
2304 }
2305
2306 u8
2307 vnet_lisp_enable_disable_status (void)
2308 {
2309   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2310   return lcm->is_enabled;
2311 }
2312
2313 int
2314 vnet_lisp_add_del_map_resolver (vnet_lisp_add_del_map_resolver_args_t * a)
2315 {
2316   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2317   u32 i;
2318   lisp_msmr_t _mr, *mr = &_mr;
2319
2320   if (vnet_lisp_enable_disable_status () == 0)
2321     {
2322       clib_warning ("LISP is disabled!");
2323       return VNET_API_ERROR_LISP_DISABLED;
2324     }
2325
2326   if (a->is_add)
2327     {
2328
2329       if (get_map_resolver (&a->address))
2330         {
2331           clib_warning ("map-resolver %U already exists!", format_ip_address,
2332                         &a->address);
2333           return -1;
2334         }
2335
2336       clib_memset (mr, 0, sizeof (*mr));
2337       ip_address_copy (&mr->address, &a->address);
2338       vec_add1 (lcm->map_resolvers, *mr);
2339
2340       if (vec_len (lcm->map_resolvers) == 1)
2341         lcm->do_map_resolver_election = 1;
2342     }
2343   else
2344     {
2345       for (i = 0; i < vec_len (lcm->map_resolvers); i++)
2346         {
2347           mr = vec_elt_at_index (lcm->map_resolvers, i);
2348           if (!ip_address_cmp (&mr->address, &a->address))
2349             {
2350               if (!ip_address_cmp (&mr->address, &lcm->active_map_resolver))
2351                 lcm->do_map_resolver_election = 1;
2352
2353               vec_del1 (lcm->map_resolvers, i);
2354               break;
2355             }
2356         }
2357     }
2358   return 0;
2359 }
2360
2361 int
2362 vnet_lisp_map_register_set_ttl (u32 ttl)
2363 {
2364   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2365   lcm->map_register_ttl = ttl;
2366   return 0;
2367 }
2368
2369 u32
2370 vnet_lisp_map_register_get_ttl (void)
2371 {
2372   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2373   return lcm->map_register_ttl;
2374 }
2375
2376 int
2377 vnet_lisp_add_del_mreq_itr_rlocs (vnet_lisp_add_del_mreq_itr_rloc_args_t * a)
2378 {
2379   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2380   uword *p = 0;
2381
2382   if (vnet_lisp_enable_disable_status () == 0)
2383     {
2384       clib_warning ("LISP is disabled!");
2385       return VNET_API_ERROR_LISP_DISABLED;
2386     }
2387
2388   if (a->is_add)
2389     {
2390       p = hash_get_mem (lcm->locator_set_index_by_name, a->locator_set_name);
2391       if (!p)
2392         {
2393           clib_warning ("locator-set %v doesn't exist", a->locator_set_name);
2394           return VNET_API_ERROR_INVALID_ARGUMENT;
2395         }
2396
2397       lcm->mreq_itr_rlocs = p[0];
2398     }
2399   else
2400     {
2401       lcm->mreq_itr_rlocs = ~0;
2402     }
2403
2404   return 0;
2405 }
2406
2407 /* Statistics (not really errors) */
2408 #define foreach_lisp_cp_lookup_error           \
2409 _(DROP, "drop")                                \
2410 _(MAP_REQUESTS_SENT, "map-request sent")       \
2411 _(ARP_REPLY_TX, "ARP replies sent")            \
2412 _(NDP_NEIGHBOR_ADVERTISEMENT_TX,               \
2413   "neighbor advertisement sent")
2414
2415 static char *lisp_cp_lookup_error_strings[] = {
2416 #define _(sym,string) string,
2417   foreach_lisp_cp_lookup_error
2418 #undef _
2419 };
2420
2421 typedef enum
2422 {
2423 #define _(sym,str) LISP_CP_LOOKUP_ERROR_##sym,
2424   foreach_lisp_cp_lookup_error
2425 #undef _
2426     LISP_CP_LOOKUP_N_ERROR,
2427 } lisp_cp_lookup_error_t;
2428
2429 typedef enum
2430 {
2431   LISP_CP_LOOKUP_NEXT_DROP,
2432   LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX,
2433   LISP_CP_LOOKUP_N_NEXT,
2434 } lisp_cp_lookup_next_t;
2435
2436 typedef struct
2437 {
2438   gid_address_t dst_eid;
2439   ip_address_t map_resolver_ip;
2440 } lisp_cp_lookup_trace_t;
2441
2442 u8 *
2443 format_lisp_cp_lookup_trace (u8 * s, va_list * args)
2444 {
2445   CLIB_UNUSED (vlib_main_t * vm) = va_arg (*args, vlib_main_t *);
2446   CLIB_UNUSED (vlib_node_t * node) = va_arg (*args, vlib_node_t *);
2447   lisp_cp_lookup_trace_t *t = va_arg (*args, lisp_cp_lookup_trace_t *);
2448
2449   s = format (s, "LISP-CP-LOOKUP: map-resolver: %U destination eid %U",
2450               format_ip_address, &t->map_resolver_ip, format_gid_address,
2451               &t->dst_eid);
2452   return s;
2453 }
2454
2455 int
2456 get_mr_and_local_iface_ip (lisp_cp_main_t * lcm, ip_address_t * mr_ip,
2457                            ip_address_t * sloc)
2458 {
2459   lisp_msmr_t *mrit;
2460   ip_address_t *a;
2461
2462   if (vec_len (lcm->map_resolvers) == 0)
2463     {
2464       clib_warning ("No map-resolver configured");
2465       return 0;
2466     }
2467
2468   /* find the first mr ip we have a route to and the ip of the
2469    * iface that has a route to it */
2470   vec_foreach (mrit, lcm->map_resolvers)
2471   {
2472     a = &mrit->address;
2473     if (0 != ip_fib_get_first_egress_ip_for_dst (lcm, a, sloc))
2474       {
2475         ip_address_copy (mr_ip, a);
2476
2477         /* also update globals */
2478         return 1;
2479       }
2480   }
2481
2482   clib_warning ("Can't find map-resolver and local interface ip!");
2483   return 0;
2484 }
2485
2486 static gid_address_t *
2487 build_itr_rloc_list (lisp_cp_main_t * lcm, locator_set_t * loc_set)
2488 {
2489   void *addr;
2490   u32 i;
2491   locator_t *loc;
2492   u32 *loc_indexp;
2493   ip_interface_address_t *ia = 0;
2494   gid_address_t gid_data, *gid = &gid_data;
2495   gid_address_t *rlocs = 0;
2496   ip_prefix_t *ippref = &gid_address_ippref (gid);
2497   ip_address_t *rloc = &ip_prefix_addr (ippref);
2498
2499   clib_memset (gid, 0, sizeof (gid[0]));
2500   gid_address_type (gid) = GID_ADDR_IP_PREFIX;
2501   for (i = 0; i < vec_len (loc_set->locator_indices); i++)
2502     {
2503       loc_indexp = vec_elt_at_index (loc_set->locator_indices, i);
2504       loc = pool_elt_at_index (lcm->locator_pool, loc_indexp[0]);
2505
2506       /* Add ipv4 locators first TODO sort them */
2507
2508       /* *INDENT-OFF* */
2509       foreach_ip_interface_address (&lcm->im4->lookup_main, ia,
2510                                     loc->sw_if_index, 1 /* unnumbered */,
2511       ({
2512         addr = ip_interface_address_get_address (&lcm->im4->lookup_main, ia);
2513         ip_address_set (rloc, addr, IP4);
2514         ip_prefix_len (ippref) = 32;
2515         ip_prefix_normalize (ippref);
2516         vec_add1 (rlocs, gid[0]);
2517       }));
2518
2519       /* Add ipv6 locators */
2520       foreach_ip_interface_address (&lcm->im6->lookup_main, ia,
2521                                     loc->sw_if_index, 1 /* unnumbered */,
2522       ({
2523         addr = ip_interface_address_get_address (&lcm->im6->lookup_main, ia);
2524         ip_address_set (rloc, addr, IP6);
2525         ip_prefix_len (ippref) = 128;
2526         ip_prefix_normalize (ippref);
2527         vec_add1 (rlocs, gid[0]);
2528       }));
2529       /* *INDENT-ON* */
2530
2531     }
2532   return rlocs;
2533 }
2534
2535 static vlib_buffer_t *
2536 build_map_request (lisp_cp_main_t * lcm, gid_address_t * deid,
2537                    ip_address_t * sloc, ip_address_t * rloc,
2538                    gid_address_t * itr_rlocs, u64 * nonce_res, u32 * bi_res)
2539 {
2540   vlib_buffer_t *b;
2541   u32 bi;
2542   vlib_main_t *vm = lcm->vlib_main;
2543
2544   if (vlib_buffer_alloc (vm, &bi, 1) != 1)
2545     {
2546       clib_warning ("Can't allocate buffer for Map-Request!");
2547       return 0;
2548     }
2549
2550   b = vlib_get_buffer (vm, bi);
2551
2552   /* leave some space for the encap headers */
2553   vlib_buffer_make_headroom (b, MAX_LISP_MSG_ENCAP_LEN);
2554
2555   /* put lisp msg */
2556   lisp_msg_put_mreq (lcm, b, NULL, deid, itr_rlocs, 0 /* smr invoked */ ,
2557                      1 /* rloc probe */ , nonce_res);
2558
2559   /* push outer ip header */
2560   pkt_push_udp_and_ip (vm, b, LISP_CONTROL_PORT, LISP_CONTROL_PORT, sloc,
2561                        rloc, 1);
2562
2563   bi_res[0] = bi;
2564
2565   return b;
2566 }
2567
2568 static vlib_buffer_t *
2569 build_encapsulated_map_request (lisp_cp_main_t * lcm,
2570                                 gid_address_t * seid, gid_address_t * deid,
2571                                 locator_set_t * loc_set, ip_address_t * mr_ip,
2572                                 ip_address_t * sloc, u8 is_smr_invoked,
2573                                 u64 * nonce_res, u32 * bi_res)
2574 {
2575   vlib_buffer_t *b;
2576   u32 bi;
2577   gid_address_t *rlocs = 0;
2578   vlib_main_t *vm = lcm->vlib_main;
2579
2580   if (vlib_buffer_alloc (vm, &bi, 1) != 1)
2581     {
2582       clib_warning ("Can't allocate buffer for Map-Request!");
2583       return 0;
2584     }
2585
2586   b = vlib_get_buffer (vm, bi);
2587   b->flags = 0;
2588
2589   /* leave some space for the encap headers */
2590   vlib_buffer_make_headroom (b, MAX_LISP_MSG_ENCAP_LEN);
2591
2592   /* get rlocs */
2593   rlocs = build_itr_rloc_list (lcm, loc_set);
2594
2595   if (MR_MODE_SRC_DST == lcm->map_request_mode
2596       && GID_ADDR_SRC_DST != gid_address_type (deid))
2597     {
2598       gid_address_t sd;
2599       clib_memset (&sd, 0, sizeof (sd));
2600       build_src_dst (&sd, seid, deid);
2601       lisp_msg_put_mreq (lcm, b, seid, &sd, rlocs, is_smr_invoked,
2602                          0 /* rloc probe */ , nonce_res);
2603     }
2604   else
2605     {
2606       /* put lisp msg */
2607       lisp_msg_put_mreq (lcm, b, seid, deid, rlocs, is_smr_invoked,
2608                          0 /* rloc probe */ , nonce_res);
2609     }
2610
2611   /* push ecm: udp-ip-lisp */
2612   lisp_msg_push_ecm (vm, b, LISP_CONTROL_PORT, LISP_CONTROL_PORT, seid, deid);
2613
2614   /* push outer ip header */
2615   pkt_push_udp_and_ip (vm, b, LISP_CONTROL_PORT, LISP_CONTROL_PORT, sloc,
2616                        mr_ip, 1);
2617
2618   bi_res[0] = bi;
2619
2620   vec_free (rlocs);
2621   return b;
2622 }
2623
2624 static void
2625 reset_pending_mr_counters (pending_map_request_t * r)
2626 {
2627   r->time_to_expire = PENDING_MREQ_EXPIRATION_TIME;
2628   r->retries_num = 0;
2629 }
2630
2631 #define foreach_msmr \
2632   _(server) \
2633   _(resolver)
2634
2635 #define _(name) \
2636 static int                                                              \
2637 elect_map_ ## name (lisp_cp_main_t * lcm)                               \
2638 {                                                                       \
2639   lisp_msmr_t *mr;                                                      \
2640   vec_foreach (mr, lcm->map_ ## name ## s)                              \
2641   {                                                                     \
2642     if (!mr->is_down)                                                   \
2643       {                                                                 \
2644         ip_address_copy (&lcm->active_map_ ##name, &mr->address);       \
2645         lcm->do_map_ ## name ## _election = 0;                          \
2646         return 1;                                                       \
2647       }                                                                 \
2648   }                                                                     \
2649   return 0;                                                             \
2650 }
2651 foreach_msmr
2652 #undef _
2653   static void
2654 free_map_register_records (mapping_t * maps)
2655 {
2656   mapping_t *map;
2657   vec_foreach (map, maps) vec_free (map->locators);
2658
2659   vec_free (maps);
2660 }
2661
2662 static void
2663 add_locators (lisp_cp_main_t * lcm, mapping_t * m, u32 locator_set_index,
2664               ip_address_t * probed_loc)
2665 {
2666   u32 *li;
2667   locator_t *loc, new;
2668   ip_interface_address_t *ia = 0;
2669   void *addr;
2670   ip_address_t *new_ip = &gid_address_ip (&new.address);
2671
2672   m->locators = 0;
2673   locator_set_t *ls = pool_elt_at_index (lcm->locator_set_pool,
2674                                          locator_set_index);
2675   vec_foreach (li, ls->locator_indices)
2676   {
2677     loc = pool_elt_at_index (lcm->locator_pool, li[0]);
2678     new = loc[0];
2679     if (loc->local)
2680       {
2681           /* *INDENT-OFF* */
2682           foreach_ip_interface_address (&lcm->im4->lookup_main, ia,
2683                                         loc->sw_if_index, 1 /* unnumbered */,
2684           ({
2685             addr = ip_interface_address_get_address (&lcm->im4->lookup_main,
2686                                                      ia);
2687             ip_address_set (new_ip, addr, IP4);
2688           }));
2689
2690           /* Add ipv6 locators */
2691           foreach_ip_interface_address (&lcm->im6->lookup_main, ia,
2692                                         loc->sw_if_index, 1 /* unnumbered */,
2693           ({
2694             addr = ip_interface_address_get_address (&lcm->im6->lookup_main,
2695                                                      ia);
2696             ip_address_set (new_ip, addr, IP6);
2697           }));
2698           /* *INDENT-ON* */
2699
2700         if (probed_loc && ip_address_cmp (probed_loc, new_ip) == 0)
2701           new.probed = 1;
2702       }
2703     vec_add1 (m->locators, new);
2704   }
2705 }
2706
2707 static mapping_t *
2708 build_map_register_record_list (lisp_cp_main_t * lcm)
2709 {
2710   mapping_t *recs = 0, rec, *m;
2711
2712   /* *INDENT-OFF* */
2713   pool_foreach(m, lcm->mapping_pool,
2714   {
2715     /* for now build only local mappings */
2716     if (!m->local)
2717       continue;
2718
2719     rec = m[0];
2720     add_locators (lcm, &rec, m->locator_set_index, NULL);
2721     vec_add1 (recs, rec);
2722   });
2723   /* *INDENT-ON* */
2724
2725   return recs;
2726 }
2727
2728 static vnet_crypto_alg_t
2729 lisp_key_type_to_crypto_alg (lisp_key_type_t key_id)
2730 {
2731   switch (key_id)
2732     {
2733     case HMAC_SHA_1_96:
2734       return VNET_CRYPTO_ALG_HMAC_SHA1;
2735     case HMAC_SHA_256_128:
2736       return VNET_CRYPTO_ALG_HMAC_SHA256;
2737     default:
2738       clib_warning ("unsupported encryption key type: %d!", key_id);
2739       break;
2740     }
2741   return VNET_CRYPTO_ALG_NONE;
2742 }
2743
2744 static vnet_crypto_op_id_t
2745 lisp_key_type_to_crypto_op (lisp_key_type_t key_id)
2746 {
2747   switch (key_id)
2748     {
2749     case HMAC_SHA_1_96:
2750       return VNET_CRYPTO_OP_SHA1_HMAC;
2751     case HMAC_SHA_256_128:
2752       return VNET_CRYPTO_OP_SHA256_HMAC;
2753     default:
2754       clib_warning ("unsupported encryption key type: %d!", key_id);
2755       break;
2756     }
2757   return VNET_CRYPTO_OP_NONE;
2758 }
2759
2760 static int
2761 update_map_register_auth_data (map_register_hdr_t * map_reg_hdr,
2762                                lisp_key_type_t key_id, u8 * key,
2763                                u16 auth_data_len, u32 msg_len)
2764 {
2765   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
2766   MREG_KEY_ID (map_reg_hdr) = clib_host_to_net_u16 (key_id);
2767   MREG_AUTH_DATA_LEN (map_reg_hdr) = clib_host_to_net_u16 (auth_data_len);
2768   vnet_crypto_op_t _op, *op = &_op;
2769   vnet_crypto_key_index_t ki;
2770
2771   vnet_crypto_op_init (op, lisp_key_type_to_crypto_op (key_id));
2772   op->len = msg_len;
2773   op->digest = MREG_DATA (map_reg_hdr);
2774   op->src = (u8 *) map_reg_hdr;
2775   op->digest_len = 0;
2776   op->iv = 0;
2777
2778   ki = vnet_crypto_key_add (lcm->vlib_main,
2779                             lisp_key_type_to_crypto_alg (key_id), key,
2780                             vec_len (key));
2781
2782   op->key_index = ki;
2783
2784   vnet_crypto_process_ops (lcm->vlib_main, op, 1);
2785   vnet_crypto_key_del (lcm->vlib_main, ki);
2786
2787   return 0;
2788 }
2789
2790 static vlib_buffer_t *
2791 build_map_register (lisp_cp_main_t * lcm, ip_address_t * sloc,
2792                     ip_address_t * ms_ip, u64 * nonce_res, u8 want_map_notif,
2793                     mapping_t * records, lisp_key_type_t key_id, u8 * key,
2794                     u32 * bi_res)
2795 {
2796   void *map_reg_hdr;
2797   vlib_buffer_t *b;
2798   u32 bi, auth_data_len = 0, msg_len = 0;
2799   vlib_main_t *vm = lcm->vlib_main;
2800
2801   if (vlib_buffer_alloc (vm, &bi, 1) != 1)
2802     {
2803       clib_warning ("Can't allocate buffer for Map-Register!");
2804       return 0;
2805     }
2806
2807   b = vlib_get_buffer (vm, bi);
2808
2809   /* leave some space for the encap headers */
2810   vlib_buffer_make_headroom (b, MAX_LISP_MSG_ENCAP_LEN);
2811
2812   auth_data_len = auth_data_len_by_key_id (key_id);
2813   map_reg_hdr = lisp_msg_put_map_register (b, records, want_map_notif,
2814                                            auth_data_len, nonce_res,
2815                                            &msg_len);
2816
2817   update_map_register_auth_data (map_reg_hdr, key_id, key, auth_data_len,
2818                                  msg_len);
2819
2820   /* push outer ip header */
2821   pkt_push_udp_and_ip (vm, b, LISP_CONTROL_PORT, LISP_CONTROL_PORT, sloc,
2822                        ms_ip, 1);
2823
2824   bi_res[0] = bi;
2825   return b;
2826 }
2827
2828 #define _(name) \
2829 static int                                                              \
2830 get_egress_map_ ##name## _ip (lisp_cp_main_t * lcm, ip_address_t * ip)  \
2831 {                                                                       \
2832   lisp_msmr_t *mr;                                                      \
2833   while (lcm->do_map_ ## name ## _election                              \
2834          | (0 == ip_fib_get_first_egress_ip_for_dst                     \
2835             (lcm, &lcm->active_map_ ##name, ip)))                       \
2836     {                                                                   \
2837       if (0 == elect_map_ ## name (lcm))                                \
2838         /* all map resolvers/servers are down */                        \
2839         {                                                               \
2840           /* restart MR/MS checking by marking all of them up */        \
2841           vec_foreach (mr, lcm->map_ ## name ## s) mr->is_down = 0;     \
2842           return -1;                                                    \
2843         }                                                               \
2844     }                                                                   \
2845   return 0;                                                             \
2846 }
2847
2848 foreach_msmr
2849 #undef _
2850 /* CP output statistics */
2851 #define foreach_lisp_cp_output_error                  \
2852 _(MAP_REGISTERS_SENT, "map-registers sent")           \
2853 _(MAP_REQUESTS_SENT, "map-requests sent")             \
2854 _(RLOC_PROBES_SENT, "rloc-probes sent")
2855 static char *lisp_cp_output_error_strings[] = {
2856 #define _(sym,string) string,
2857   foreach_lisp_cp_output_error
2858 #undef _
2859 };
2860
2861 typedef enum
2862 {
2863 #define _(sym,str) LISP_CP_OUTPUT_ERROR_##sym,
2864   foreach_lisp_cp_output_error
2865 #undef _
2866     LISP_CP_OUTPUT_N_ERROR,
2867 } lisp_cp_output_error_t;
2868
2869 static uword
2870 lisp_cp_output (vlib_main_t * vm, vlib_node_runtime_t * node,
2871                 vlib_frame_t * from_frame)
2872 {
2873   return 0;
2874 }
2875
2876 /* dummy node used only for statistics */
2877 /* *INDENT-OFF* */
2878 VLIB_REGISTER_NODE (lisp_cp_output_node) = {
2879   .function = lisp_cp_output,
2880   .name = "lisp-cp-output",
2881   .vector_size = sizeof (u32),
2882   .format_trace = format_lisp_cp_input_trace,
2883   .type = VLIB_NODE_TYPE_INTERNAL,
2884
2885   .n_errors = LISP_CP_OUTPUT_N_ERROR,
2886   .error_strings = lisp_cp_output_error_strings,
2887
2888   .n_next_nodes = LISP_CP_INPUT_N_NEXT,
2889
2890   .next_nodes = {
2891       [LISP_CP_INPUT_NEXT_DROP] = "error-drop",
2892   },
2893 };
2894 /* *INDENT-ON* */
2895
2896 static int
2897 send_rloc_probe (lisp_cp_main_t * lcm, gid_address_t * deid,
2898                  u32 local_locator_set_index, ip_address_t * sloc,
2899                  ip_address_t * rloc)
2900 {
2901   locator_set_t *ls;
2902   u32 bi;
2903   vlib_buffer_t *b;
2904   vlib_frame_t *f;
2905   u64 nonce = 0;
2906   u32 next_index, *to_next;
2907   gid_address_t *itr_rlocs;
2908
2909   ls = pool_elt_at_index (lcm->locator_set_pool, local_locator_set_index);
2910   itr_rlocs = build_itr_rloc_list (lcm, ls);
2911
2912   b = build_map_request (lcm, deid, sloc, rloc, itr_rlocs, &nonce, &bi);
2913   vec_free (itr_rlocs);
2914   if (!b)
2915     return -1;
2916
2917   vnet_buffer (b)->sw_if_index[VLIB_TX] = 0;
2918
2919   next_index = (ip_addr_version (rloc) == IP4) ?
2920     ip4_lookup_node.index : ip6_lookup_node.index;
2921
2922   f = vlib_get_frame_to_node (lcm->vlib_main, next_index);
2923
2924   /* Enqueue the packet */
2925   to_next = vlib_frame_vector_args (f);
2926   to_next[0] = bi;
2927   f->n_vectors = 1;
2928   vlib_put_frame_to_node (lcm->vlib_main, next_index, f);
2929
2930   return 0;
2931 }
2932
2933 static int
2934 send_rloc_probes (lisp_cp_main_t * lcm)
2935 {
2936   u8 lprio = 0;
2937   mapping_t *lm;
2938   fwd_entry_t *e;
2939   locator_pair_t *lp;
2940   u32 si, rloc_probes_sent = 0;
2941
2942   /* *INDENT-OFF* */
2943   pool_foreach (e, lcm->fwd_entry_pool,
2944   {
2945     if (vec_len (e->locator_pairs) == 0)
2946       continue;
2947
2948     si = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &e->leid);
2949     if (~0 == si)
2950       {
2951         clib_warning ("internal error: cannot find local eid %U in "
2952                       "map-cache!", format_gid_address, &e->leid);
2953         continue;
2954       }
2955     lm = pool_elt_at_index (lcm->mapping_pool, si);
2956
2957     /* get the best (lowest) priority */
2958     lprio = e->locator_pairs[0].priority;
2959
2960     /* send rloc-probe for pair(s) with the best remote locator priority */
2961     vec_foreach (lp, e->locator_pairs)
2962       {
2963         if (lp->priority != lprio)
2964           break;
2965
2966         /* get first remote locator */
2967         send_rloc_probe (lcm, &e->reid, lm->locator_set_index, &lp->lcl_loc,
2968                          &lp->rmt_loc);
2969         rloc_probes_sent++;
2970       }
2971   });
2972   /* *INDENT-ON* */
2973
2974   vlib_node_increment_counter (vlib_get_main (), lisp_cp_output_node.index,
2975                                LISP_CP_OUTPUT_ERROR_RLOC_PROBES_SENT,
2976                                rloc_probes_sent);
2977   return 0;
2978 }
2979
2980 static int
2981 send_map_register (lisp_cp_main_t * lcm, u8 want_map_notif)
2982 {
2983   pending_map_register_t *pmr;
2984   u32 bi, map_registers_sent = 0;
2985   vlib_buffer_t *b;
2986   ip_address_t sloc;
2987   vlib_frame_t *f;
2988   u64 nonce = 0;
2989   u32 next_index, *to_next;
2990   mapping_t *records, *r, *group, *k;
2991
2992   if (get_egress_map_server_ip (lcm, &sloc) < 0)
2993     return -1;
2994
2995   records = build_map_register_record_list (lcm);
2996   if (!records)
2997     return -1;
2998
2999   vec_foreach (r, records)
3000   {
3001     u8 *key = r->key;
3002     u8 key_id = r->key_id;
3003
3004     if (!key)
3005       continue;                 /* no secret key -> map-register cannot be sent */
3006
3007     group = 0;
3008     vec_add1 (group, r[0]);
3009
3010     /* group mappings that share common key */
3011     for (k = r + 1; k < vec_end (records); k++)
3012       {
3013         if (k->key_id != r->key_id)
3014           continue;
3015
3016         if (vec_is_equal (k->key, r->key))
3017           {
3018             vec_add1 (group, k[0]);
3019             k->key = 0;         /* don't process this mapping again */
3020           }
3021       }
3022
3023     b = build_map_register (lcm, &sloc, &lcm->active_map_server, &nonce,
3024                             want_map_notif, group, key_id, key, &bi);
3025     vec_free (group);
3026     if (!b)
3027       continue;
3028
3029     vnet_buffer (b)->sw_if_index[VLIB_TX] = 0;
3030
3031     next_index = (ip_addr_version (&lcm->active_map_server) == IP4) ?
3032       ip4_lookup_node.index : ip6_lookup_node.index;
3033
3034     f = vlib_get_frame_to_node (lcm->vlib_main, next_index);
3035
3036     /* Enqueue the packet */
3037     to_next = vlib_frame_vector_args (f);
3038     to_next[0] = bi;
3039     f->n_vectors = 1;
3040     vlib_put_frame_to_node (lcm->vlib_main, next_index, f);
3041     map_registers_sent++;
3042
3043     pool_get (lcm->pending_map_registers_pool, pmr);
3044     clib_memset (pmr, 0, sizeof (*pmr));
3045     pmr->time_to_expire = PENDING_MREG_EXPIRATION_TIME;
3046     hash_set (lcm->map_register_messages_by_nonce, nonce,
3047               pmr - lcm->pending_map_registers_pool);
3048   }
3049   free_map_register_records (records);
3050
3051   vlib_node_increment_counter (vlib_get_main (), lisp_cp_output_node.index,
3052                                LISP_CP_OUTPUT_ERROR_MAP_REGISTERS_SENT,
3053                                map_registers_sent);
3054
3055   return 0;
3056 }
3057
3058 #define send_encapsulated_map_request(lcm, seid, deid, smr) \
3059   _send_encapsulated_map_request(lcm, seid, deid, smr, 0)
3060
3061 #define resend_encapsulated_map_request(lcm, seid, deid, smr) \
3062   _send_encapsulated_map_request(lcm, seid, deid, smr, 1)
3063
3064 static int
3065 _send_encapsulated_map_request (lisp_cp_main_t * lcm,
3066                                 gid_address_t * seid, gid_address_t * deid,
3067                                 u8 is_smr_invoked, u8 is_resend)
3068 {
3069   u32 next_index, bi = 0, *to_next, map_index;
3070   vlib_buffer_t *b;
3071   vlib_frame_t *f;
3072   u64 nonce = 0;
3073   locator_set_t *loc_set;
3074   mapping_t *map;
3075   pending_map_request_t *pmr, *duplicate_pmr = 0;
3076   ip_address_t sloc;
3077   u32 ls_index;
3078
3079   /* if there is already a pending request remember it */
3080
3081   /* *INDENT-OFF* */
3082   pool_foreach(pmr, lcm->pending_map_requests_pool,
3083   ({
3084     if (!gid_address_cmp (&pmr->src, seid)
3085         && !gid_address_cmp (&pmr->dst, deid))
3086       {
3087         duplicate_pmr = pmr;
3088         break;
3089       }
3090   }));
3091   /* *INDENT-ON* */
3092
3093   if (!is_resend && duplicate_pmr)
3094     {
3095       /* don't send the request if there is a pending map request already */
3096       return 0;
3097     }
3098
3099   u8 pitr_mode = lcm->flags & LISP_FLAG_PITR_MODE;
3100
3101   /* get locator-set for seid */
3102   if (!pitr_mode && gid_address_type (deid) != GID_ADDR_NSH)
3103     {
3104       map_index = gid_dictionary_lookup (&lcm->mapping_index_by_gid, seid);
3105       if (map_index == ~0)
3106         {
3107           clib_warning ("No local mapping found in eid-table for %U!",
3108                         format_gid_address, seid);
3109           return -1;
3110         }
3111
3112       map = pool_elt_at_index (lcm->mapping_pool, map_index);
3113
3114       if (!map->local)
3115         {
3116           clib_warning
3117             ("Mapping found for src eid %U is not marked as local!",
3118              format_gid_address, seid);
3119           return -1;
3120         }
3121       ls_index = map->locator_set_index;
3122     }
3123   else
3124     {
3125       if (pitr_mode)
3126         {
3127           if (lcm->pitr_map_index != ~0)
3128             {
3129               map =
3130                 pool_elt_at_index (lcm->mapping_pool, lcm->pitr_map_index);
3131               ls_index = map->locator_set_index;
3132             }
3133           else
3134             {
3135               return -1;
3136             }
3137         }
3138       else
3139         {
3140           if (lcm->nsh_map_index == (u32) ~ 0)
3141             {
3142               clib_warning ("No locator-set defined for NSH!");
3143               return -1;
3144             }
3145           else
3146             {
3147               map = pool_elt_at_index (lcm->mapping_pool, lcm->nsh_map_index);
3148               ls_index = map->locator_set_index;
3149             }
3150         }
3151     }
3152
3153   /* overwrite locator set if map-request itr-rlocs configured */
3154   if (~0 != lcm->mreq_itr_rlocs)
3155     {
3156       ls_index = lcm->mreq_itr_rlocs;
3157     }
3158
3159   loc_set = pool_elt_at_index (lcm->locator_set_pool, ls_index);
3160
3161   if (get_egress_map_resolver_ip (lcm, &sloc) < 0)
3162     {
3163       if (duplicate_pmr)
3164         duplicate_pmr->to_be_removed = 1;
3165       return -1;
3166     }
3167
3168   /* build the encapsulated map request */
3169   b = build_encapsulated_map_request (lcm, seid, deid, loc_set,
3170                                       &lcm->active_map_resolver,
3171                                       &sloc, is_smr_invoked, &nonce, &bi);
3172
3173   if (!b)
3174     return -1;
3175
3176   /* set fib index to default and lookup node */
3177   vnet_buffer (b)->sw_if_index[VLIB_TX] = 0;
3178   next_index = (ip_addr_version (&lcm->active_map_resolver) == IP4) ?
3179     ip4_lookup_node.index : ip6_lookup_node.index;
3180
3181   f = vlib_get_frame_to_node (lcm->vlib_main, next_index);
3182
3183   /* Enqueue the packet */
3184   to_next = vlib_frame_vector_args (f);
3185   to_next[0] = bi;
3186   f->n_vectors = 1;
3187   vlib_put_frame_to_node (lcm->vlib_main, next_index, f);
3188
3189   vlib_node_increment_counter (vlib_get_main (), lisp_cp_output_node.index,
3190                                LISP_CP_OUTPUT_ERROR_MAP_REQUESTS_SENT, 1);
3191
3192   if (duplicate_pmr)
3193     /* if there is a pending request already update it */
3194     {
3195       if (clib_fifo_elts (duplicate_pmr->nonces) >= PENDING_MREQ_QUEUE_LEN)
3196         {
3197           /* remove the oldest nonce */
3198           u64 CLIB_UNUSED (tmp), *nonce_del;
3199           nonce_del = clib_fifo_head (duplicate_pmr->nonces);
3200           hash_unset (lcm->pending_map_requests_by_nonce, nonce_del[0]);
3201           clib_fifo_sub1 (duplicate_pmr->nonces, tmp);
3202         }
3203
3204       clib_fifo_add1 (duplicate_pmr->nonces, nonce);
3205       hash_set (lcm->pending_map_requests_by_nonce, nonce,
3206                 duplicate_pmr - lcm->pending_map_requests_pool);
3207     }
3208   else
3209     {
3210       /* add map-request to pending requests table */
3211       pool_get (lcm->pending_map_requests_pool, pmr);
3212       clib_memset (pmr, 0, sizeof (*pmr));
3213       gid_address_copy (&pmr->src, seid);
3214       gid_address_copy (&pmr->dst, deid);
3215       clib_fifo_add1 (pmr->nonces, nonce);
3216       pmr->is_smr_invoked = is_smr_invoked;
3217       reset_pending_mr_counters (pmr);
3218       hash_set (lcm->pending_map_requests_by_nonce, nonce,
3219                 pmr - lcm->pending_map_requests_pool);
3220     }
3221
3222   return 0;
3223 }
3224
3225 static void
3226 get_src_and_dst_ip (void *hdr, ip_address_t * src, ip_address_t * dst)
3227 {
3228   ip4_header_t *ip4 = hdr;
3229   ip6_header_t *ip6;
3230
3231   if ((ip4->ip_version_and_header_length & 0xF0) == 0x40)
3232     {
3233       ip_address_set (src, &ip4->src_address, IP4);
3234       ip_address_set (dst, &ip4->dst_address, IP4);
3235     }
3236   else
3237     {
3238       ip6 = hdr;
3239       ip_address_set (src, &ip6->src_address, IP6);
3240       ip_address_set (dst, &ip6->dst_address, IP6);
3241     }
3242 }
3243
3244 static u32
3245 lisp_get_vni_from_buffer_ip (lisp_cp_main_t * lcm, vlib_buffer_t * b,
3246                              u8 version)
3247 {
3248   uword *vnip;
3249   u32 vni = ~0, table_id = ~0;
3250
3251   table_id = fib_table_get_table_id_for_sw_if_index ((version ==
3252                                                       IP4 ? FIB_PROTOCOL_IP4 :
3253                                                       FIB_PROTOCOL_IP6),
3254                                                      vnet_buffer
3255                                                      (b)->sw_if_index
3256                                                      [VLIB_RX]);
3257
3258   vnip = hash_get (lcm->vni_by_table_id, table_id);
3259   if (vnip)
3260     vni = vnip[0];
3261   else
3262     clib_warning ("vrf %d is not mapped to any vni!", table_id);
3263
3264   return vni;
3265 }
3266
3267 always_inline u32
3268 lisp_get_bd_from_buffer_eth (vlib_buffer_t * b)
3269 {
3270   u32 sw_if_index0;
3271
3272   l2input_main_t *l2im = &l2input_main;
3273   l2_input_config_t *config;
3274   l2_bridge_domain_t *bd_config;
3275
3276   sw_if_index0 = vnet_buffer (b)->sw_if_index[VLIB_RX];
3277   config = vec_elt_at_index (l2im->configs, sw_if_index0);
3278   bd_config = vec_elt_at_index (l2im->bd_configs, config->bd_index);
3279
3280   return bd_config->bd_id;
3281 }
3282
3283 always_inline u32
3284 lisp_get_vni_from_buffer_eth (lisp_cp_main_t * lcm, vlib_buffer_t * b)
3285 {
3286   uword *vnip;
3287   u32 vni = ~0;
3288   u32 bd = lisp_get_bd_from_buffer_eth (b);
3289
3290   vnip = hash_get (lcm->vni_by_bd_id, bd);
3291   if (vnip)
3292     vni = vnip[0];
3293   else
3294     clib_warning ("bridge domain %d is not mapped to any vni!", bd);
3295
3296   return vni;
3297 }
3298
3299 void
3300 get_src_and_dst_eids_from_buffer (lisp_cp_main_t * lcm, vlib_buffer_t * b,
3301                                   gid_address_t * src, gid_address_t * dst,
3302                                   u16 type)
3303 {
3304   ethernet_header_t *eh;
3305   u32 vni = 0;
3306   icmp6_neighbor_discovery_ethernet_link_layer_address_option_t *opt;
3307
3308   clib_memset (src, 0, sizeof (*src));
3309   clib_memset (dst, 0, sizeof (*dst));
3310
3311   gid_address_type (dst) = GID_ADDR_NO_ADDRESS;
3312   gid_address_type (src) = GID_ADDR_NO_ADDRESS;
3313
3314   if (LISP_AFI_IP == type || LISP_AFI_IP6 == type)
3315     {
3316       ip4_header_t *ip;
3317       u8 version, preflen;
3318
3319       gid_address_type (src) = GID_ADDR_IP_PREFIX;
3320       gid_address_type (dst) = GID_ADDR_IP_PREFIX;
3321
3322       ip = vlib_buffer_get_current (b);
3323       get_src_and_dst_ip (ip, &gid_address_ip (src), &gid_address_ip (dst));
3324
3325       version = gid_address_ip_version (src);
3326       preflen = ip_address_max_len (version);
3327       gid_address_ippref_len (src) = preflen;
3328       gid_address_ippref_len (dst) = preflen;
3329
3330       vni = lisp_get_vni_from_buffer_ip (lcm, b, version);
3331       gid_address_vni (dst) = vni;
3332       gid_address_vni (src) = vni;
3333     }
3334   else if (LISP_AFI_MAC == type)
3335     {
3336       ethernet_arp_header_t *ah;
3337
3338       eh = vlib_buffer_get_current (b);
3339
3340       if (clib_net_to_host_u16 (eh->type) == ETHERNET_TYPE_ARP)
3341         {
3342           ah = (ethernet_arp_header_t *) (((u8 *) eh) + sizeof (*eh));
3343           gid_address_type (dst) = GID_ADDR_ARP;
3344
3345           if (clib_net_to_host_u16 (ah->opcode)
3346               != ETHERNET_ARP_OPCODE_request)
3347             {
3348               clib_memset (&gid_address_arp_ndp_ip (dst), 0,
3349                            sizeof (ip_address_t));
3350               ip_addr_version (&gid_address_arp_ndp_ip (dst)) = IP4;
3351               gid_address_arp_ndp_bd (dst) = ~0;
3352               return;
3353             }
3354
3355           gid_address_arp_bd (dst) = lisp_get_bd_from_buffer_eth (b);
3356           clib_memcpy (&gid_address_arp_ip4 (dst),
3357                        &ah->ip4_over_ethernet[1].ip4, 4);
3358         }
3359       else
3360         {
3361           if (clib_net_to_host_u16 (eh->type) == ETHERNET_TYPE_IP6)
3362             {
3363               ip6_header_t *ip;
3364               ip = (ip6_header_t *) (eh + 1);
3365
3366               if (IP_PROTOCOL_ICMP6 == ip->protocol)
3367                 {
3368                   icmp6_neighbor_solicitation_or_advertisement_header_t *ndh;
3369                   ndh = ip6_next_header (ip);
3370                   if (ndh->icmp.type == ICMP6_neighbor_solicitation)
3371                     {
3372                       gid_address_type (dst) = GID_ADDR_NDP;
3373
3374                       /* check that source link layer address option is present */
3375                       opt = (void *) (ndh + 1);
3376                       if ((opt->header.type !=
3377                            ICMP6_NEIGHBOR_DISCOVERY_OPTION_source_link_layer_address)
3378                           || (opt->header.n_data_u64s != 1))
3379                         {
3380                           clib_memset (&gid_address_arp_ndp_ip (dst), 0,
3381                                        sizeof (ip_address_t));
3382                           ip_addr_version (&gid_address_arp_ndp_ip (dst)) =
3383                             IP6;
3384                           gid_address_arp_ndp_bd (dst) = ~0;
3385                           gid_address_type (src) = GID_ADDR_NO_ADDRESS;
3386                           return;
3387                         }
3388
3389                       gid_address_ndp_bd (dst) =
3390                         lisp_get_bd_from_buffer_eth (b);
3391                       ip_address_set (&gid_address_arp_ndp_ip (dst),
3392                                       &ndh->target_address, IP6);
3393                       return;
3394                     }
3395                 }
3396             }
3397
3398           gid_address_type (src) = GID_ADDR_MAC;
3399           gid_address_type (dst) = GID_ADDR_MAC;
3400           mac_copy (&gid_address_mac (src), eh->src_address);
3401           mac_copy (&gid_address_mac (dst), eh->dst_address);
3402
3403           /* get vni */
3404           vni = lisp_get_vni_from_buffer_eth (lcm, b);
3405
3406           gid_address_vni (dst) = vni;
3407           gid_address_vni (src) = vni;
3408         }
3409     }
3410   else if (LISP_AFI_LCAF == type)
3411     {
3412       lisp_nsh_hdr_t *nh;
3413       eh = vlib_buffer_get_current (b);
3414
3415       if (clib_net_to_host_u16 (eh->type) == ETHERNET_TYPE_NSH)
3416         {
3417           nh = (lisp_nsh_hdr_t *) (((u8 *) eh) + sizeof (*eh));
3418           u32 spi = clib_net_to_host_u32 (nh->spi_si << 8);
3419           u8 si = (u8) clib_net_to_host_u32 (nh->spi_si);
3420           gid_address_nsh_spi (dst) = spi;
3421           gid_address_nsh_si (dst) = si;
3422
3423           gid_address_type (dst) = GID_ADDR_NSH;
3424           gid_address_type (src) = GID_ADDR_NSH;
3425         }
3426     }
3427 }
3428
3429 static uword
3430 lisp_cp_lookup_inline (vlib_main_t * vm,
3431                        vlib_node_runtime_t * node,
3432                        vlib_frame_t * from_frame, int overlay)
3433 {
3434   icmp6_neighbor_discovery_ethernet_link_layer_address_option_t *opt;
3435   u32 *from, *to_next, di, si;
3436   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
3437   u32 next_index;
3438   uword n_left_from, n_left_to_next;
3439   vnet_main_t *vnm = vnet_get_main ();
3440
3441   from = vlib_frame_vector_args (from_frame);
3442   n_left_from = from_frame->n_vectors;
3443   next_index = node->cached_next_index;
3444
3445   while (n_left_from > 0)
3446     {
3447       vlib_get_next_frame (vm, node, next_index, to_next, n_left_to_next);
3448
3449       while (n_left_from > 0 && n_left_to_next > 0)
3450         {
3451           u32 pi0, sw_if_index0, next0;
3452           u64 mac0;
3453           vlib_buffer_t *b0;
3454           gid_address_t src, dst;
3455           ethernet_arp_header_t *arp0;
3456           ethernet_header_t *eth0;
3457           vnet_hw_interface_t *hw_if0;
3458           ethernet_header_t *eh0;
3459           icmp6_neighbor_solicitation_or_advertisement_header_t *ndh;
3460           ip6_header_t *ip0;
3461
3462           pi0 = from[0];
3463           from += 1;
3464           n_left_from -= 1;
3465           to_next[0] = pi0;
3466           to_next += 1;
3467           n_left_to_next -= 1;
3468
3469           b0 = vlib_get_buffer (vm, pi0);
3470
3471           /* src/dst eid pair */
3472           get_src_and_dst_eids_from_buffer (lcm, b0, &src, &dst, overlay);
3473
3474           if (gid_address_type (&dst) == GID_ADDR_ARP)
3475             {
3476               mac0 = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &dst);
3477               if (GID_LOOKUP_MISS_L2 == mac0)
3478                 goto drop;
3479
3480               /* send ARP reply */
3481               sw_if_index0 = vnet_buffer (b0)->sw_if_index[VLIB_RX];
3482               vnet_buffer (b0)->sw_if_index[VLIB_TX] = sw_if_index0;
3483
3484               hw_if0 = vnet_get_sup_hw_interface (vnm, sw_if_index0);
3485
3486               eth0 = vlib_buffer_get_current (b0);
3487               arp0 = (ethernet_arp_header_t *) (((u8 *) eth0)
3488                                                 + sizeof (*eth0));
3489               arp0->opcode = clib_host_to_net_u16 (ETHERNET_ARP_OPCODE_reply);
3490               arp0->ip4_over_ethernet[1] = arp0->ip4_over_ethernet[0];
3491               mac_address_from_u64 (&arp0->ip4_over_ethernet[0].mac, mac0);
3492               clib_memcpy (&arp0->ip4_over_ethernet[0].ip4,
3493                            &gid_address_arp_ip4 (&dst), 4);
3494
3495               /* Hardware must be ethernet-like. */
3496               ASSERT (vec_len (hw_if0->hw_address) == 6);
3497
3498               clib_memcpy (eth0->dst_address, eth0->src_address, 6);
3499               clib_memcpy (eth0->src_address, hw_if0->hw_address, 6);
3500
3501               b0->error = node->errors[LISP_CP_LOOKUP_ERROR_ARP_REPLY_TX];
3502               next0 = LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX;
3503               goto enqueue;
3504             }
3505           else if (gid_address_type (&dst) == GID_ADDR_NDP)
3506             {
3507               mac0 = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &dst);
3508               if (GID_LOOKUP_MISS_L2 == mac0)
3509                 goto drop;
3510
3511               sw_if_index0 = vnet_buffer (b0)->sw_if_index[VLIB_RX];
3512               vnet_buffer (b0)->sw_if_index[VLIB_TX] = sw_if_index0;
3513
3514               eh0 = vlib_buffer_get_current (b0);
3515               ip0 = (ip6_header_t *) (eh0 + 1);
3516               ndh = ip6_next_header (ip0);
3517               int bogus_length;
3518               ip0->dst_address = ip0->src_address;
3519               ip0->src_address = ndh->target_address;
3520               ip0->hop_limit = 255;
3521               opt = (void *) (ndh + 1);
3522               opt->header.type =
3523                 ICMP6_NEIGHBOR_DISCOVERY_OPTION_target_link_layer_address;
3524               clib_memcpy (opt->ethernet_address, (u8 *) & mac0, 6);
3525               ndh->icmp.type = ICMP6_neighbor_advertisement;
3526               ndh->advertisement_flags = clib_host_to_net_u32
3527                 (ICMP6_NEIGHBOR_ADVERTISEMENT_FLAG_SOLICITED |
3528                  ICMP6_NEIGHBOR_ADVERTISEMENT_FLAG_OVERRIDE);
3529               ndh->icmp.checksum = 0;
3530               ndh->icmp.checksum =
3531                 ip6_tcp_udp_icmp_compute_checksum (vm, b0, ip0,
3532                                                    &bogus_length);
3533               clib_memcpy (eh0->dst_address, eh0->src_address, 6);
3534               clib_memcpy (eh0->src_address, (u8 *) & mac0, 6);
3535               b0->error =
3536                 node->errors
3537                 [LISP_CP_LOOKUP_ERROR_NDP_NEIGHBOR_ADVERTISEMENT_TX];
3538               next0 = LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX;
3539               goto enqueue;
3540             }
3541
3542           /* if we have remote mapping for destination already in map-cache
3543              add forwarding tunnel directly. If not send a map-request */
3544           di = gid_dictionary_sd_lookup (&lcm->mapping_index_by_gid, &dst,
3545                                          &src);
3546           if (~0 != di)
3547             {
3548               mapping_t *m = vec_elt_at_index (lcm->mapping_pool, di);
3549               /* send a map-request also in case of negative mapping entry
3550                  with corresponding action */
3551               if (m->action == LISP_SEND_MAP_REQUEST)
3552                 {
3553                   /* send map-request */
3554                   queue_map_request (&src, &dst, 0 /* smr_invoked */ ,
3555                                      0 /* is_resend */ );
3556                 }
3557               else
3558                 {
3559                   if (GID_ADDR_NSH != gid_address_type (&dst))
3560                     {
3561                       si = gid_dictionary_lookup (&lcm->mapping_index_by_gid,
3562                                                   &src);
3563                     }
3564                   else
3565                     si = lcm->nsh_map_index;
3566
3567                   if (~0 != si)
3568                     {
3569                       dp_add_fwd_entry_from_mt (si, di);
3570                     }
3571                 }
3572             }
3573           else
3574             {
3575               /* send map-request */
3576               queue_map_request (&src, &dst, 0 /* smr_invoked */ ,
3577                                  0 /* is_resend */ );
3578             }
3579
3580         drop:
3581           b0->error = node->errors[LISP_CP_LOOKUP_ERROR_DROP];
3582           next0 = LISP_CP_LOOKUP_NEXT_DROP;
3583         enqueue:
3584           if (PREDICT_FALSE (b0->flags & VLIB_BUFFER_IS_TRACED))
3585             {
3586               lisp_cp_lookup_trace_t *tr = vlib_add_trace (vm, node, b0,
3587                                                            sizeof (*tr));
3588
3589               clib_memset (tr, 0, sizeof (*tr));
3590               gid_address_copy (&tr->dst_eid, &dst);
3591               ip_address_copy (&tr->map_resolver_ip,
3592                                &lcm->active_map_resolver);
3593             }
3594           gid_address_free (&dst);
3595           gid_address_free (&src);
3596           vlib_validate_buffer_enqueue_x1 (vm, node, next_index,
3597                                            to_next,
3598                                            n_left_to_next, pi0, next0);
3599         }
3600
3601       vlib_put_next_frame (vm, node, next_index, n_left_to_next);
3602     }
3603   return from_frame->n_vectors;
3604 }
3605
3606 static uword
3607 lisp_cp_lookup_ip4 (vlib_main_t * vm,
3608                     vlib_node_runtime_t * node, vlib_frame_t * from_frame)
3609 {
3610   return (lisp_cp_lookup_inline (vm, node, from_frame, LISP_AFI_IP));
3611 }
3612
3613 static uword
3614 lisp_cp_lookup_ip6 (vlib_main_t * vm,
3615                     vlib_node_runtime_t * node, vlib_frame_t * from_frame)
3616 {
3617   return (lisp_cp_lookup_inline (vm, node, from_frame, LISP_AFI_IP6));
3618 }
3619
3620 static uword
3621 lisp_cp_lookup_l2 (vlib_main_t * vm,
3622                    vlib_node_runtime_t * node, vlib_frame_t * from_frame)
3623 {
3624   return (lisp_cp_lookup_inline (vm, node, from_frame, LISP_AFI_MAC));
3625 }
3626
3627 static uword
3628 lisp_cp_lookup_nsh (vlib_main_t * vm,
3629                     vlib_node_runtime_t * node, vlib_frame_t * from_frame)
3630 {
3631   /* TODO decide if NSH should be propagated as LCAF or not */
3632   return (lisp_cp_lookup_inline (vm, node, from_frame, LISP_AFI_LCAF));
3633 }
3634
3635 /* *INDENT-OFF* */
3636 VLIB_REGISTER_NODE (lisp_cp_lookup_ip4_node) = {
3637   .function = lisp_cp_lookup_ip4,
3638   .name = "lisp-cp-lookup-ip4",
3639   .vector_size = sizeof (u32),
3640   .format_trace = format_lisp_cp_lookup_trace,
3641   .type = VLIB_NODE_TYPE_INTERNAL,
3642
3643   .n_errors = LISP_CP_LOOKUP_N_ERROR,
3644   .error_strings = lisp_cp_lookup_error_strings,
3645
3646   .n_next_nodes = LISP_CP_LOOKUP_N_NEXT,
3647
3648   .next_nodes = {
3649       [LISP_CP_LOOKUP_NEXT_DROP] = "error-drop",
3650       [LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX] = "interface-output",
3651   },
3652 };
3653 /* *INDENT-ON* */
3654
3655 /* *INDENT-OFF* */
3656 VLIB_REGISTER_NODE (lisp_cp_lookup_ip6_node) = {
3657   .function = lisp_cp_lookup_ip6,
3658   .name = "lisp-cp-lookup-ip6",
3659   .vector_size = sizeof (u32),
3660   .format_trace = format_lisp_cp_lookup_trace,
3661   .type = VLIB_NODE_TYPE_INTERNAL,
3662
3663   .n_errors = LISP_CP_LOOKUP_N_ERROR,
3664   .error_strings = lisp_cp_lookup_error_strings,
3665
3666   .n_next_nodes = LISP_CP_LOOKUP_N_NEXT,
3667
3668   .next_nodes = {
3669       [LISP_CP_LOOKUP_NEXT_DROP] = "error-drop",
3670       [LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX] = "interface-output",
3671   },
3672 };
3673 /* *INDENT-ON* */
3674
3675 /* *INDENT-OFF* */
3676 VLIB_REGISTER_NODE (lisp_cp_lookup_l2_node) = {
3677   .function = lisp_cp_lookup_l2,
3678   .name = "lisp-cp-lookup-l2",
3679   .vector_size = sizeof (u32),
3680   .format_trace = format_lisp_cp_lookup_trace,
3681   .type = VLIB_NODE_TYPE_INTERNAL,
3682
3683   .n_errors = LISP_CP_LOOKUP_N_ERROR,
3684   .error_strings = lisp_cp_lookup_error_strings,
3685
3686   .n_next_nodes = LISP_CP_LOOKUP_N_NEXT,
3687
3688   .next_nodes = {
3689       [LISP_CP_LOOKUP_NEXT_DROP] = "error-drop",
3690       [LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX] = "interface-output",
3691   },
3692 };
3693 /* *INDENT-ON* */
3694
3695 /* *INDENT-OFF* */
3696 VLIB_REGISTER_NODE (lisp_cp_lookup_nsh_node) = {
3697   .function = lisp_cp_lookup_nsh,
3698   .name = "lisp-cp-lookup-nsh",
3699   .vector_size = sizeof (u32),
3700   .format_trace = format_lisp_cp_lookup_trace,
3701   .type = VLIB_NODE_TYPE_INTERNAL,
3702
3703   .n_errors = LISP_CP_LOOKUP_N_ERROR,
3704   .error_strings = lisp_cp_lookup_error_strings,
3705
3706   .n_next_nodes = LISP_CP_LOOKUP_N_NEXT,
3707
3708   .next_nodes = {
3709       [LISP_CP_LOOKUP_NEXT_DROP] = "error-drop",
3710       [LISP_CP_LOOKUP_NEXT_ARP_NDP_REPLY_TX] = "interface-output",
3711   },
3712 };
3713 /* *INDENT-ON* */
3714
3715 /* lisp_cp_input statistics */
3716 #define foreach_lisp_cp_input_error                               \
3717 _(DROP, "drop")                                                   \
3718 _(RLOC_PROBE_REQ_RECEIVED, "rloc-probe requests received")        \
3719 _(RLOC_PROBE_REP_RECEIVED, "rloc-probe replies received")         \
3720 _(MAP_NOTIFIES_RECEIVED, "map-notifies received")                 \
3721 _(MAP_REPLIES_RECEIVED, "map-replies received")
3722
3723 static char *lisp_cp_input_error_strings[] = {
3724 #define _(sym,string) string,
3725   foreach_lisp_cp_input_error
3726 #undef _
3727 };
3728
3729 typedef enum
3730 {
3731 #define _(sym,str) LISP_CP_INPUT_ERROR_##sym,
3732   foreach_lisp_cp_input_error
3733 #undef _
3734     LISP_CP_INPUT_N_ERROR,
3735 } lisp_cp_input_error_t;
3736
3737 typedef struct
3738 {
3739   gid_address_t dst_eid;
3740   ip4_address_t map_resolver_ip;
3741 } lisp_cp_input_trace_t;
3742
3743 u8 *
3744 format_lisp_cp_input_trace (u8 * s, va_list * args)
3745 {
3746   CLIB_UNUSED (vlib_main_t * vm) = va_arg (*args, vlib_main_t *);
3747   CLIB_UNUSED (vlib_node_t * node) = va_arg (*args, vlib_node_t *);
3748   CLIB_UNUSED (lisp_cp_input_trace_t * t) =
3749     va_arg (*args, lisp_cp_input_trace_t *);
3750
3751   s = format (s, "LISP-CP-INPUT: TODO");
3752   return s;
3753 }
3754
3755 static void
3756 remove_expired_mapping (lisp_cp_main_t * lcm, u32 mi)
3757 {
3758   mapping_t *m;
3759   vnet_lisp_add_del_adjacency_args_t _adj_args, *adj_args = &_adj_args;
3760   clib_memset (adj_args, 0, sizeof (adj_args[0]));
3761
3762   m = pool_elt_at_index (lcm->mapping_pool, mi);
3763
3764   gid_address_copy (&adj_args->reid, &m->eid);
3765   adj_args->is_add = 0;
3766   if (vnet_lisp_add_del_adjacency (adj_args))
3767     clib_warning ("failed to del adjacency!");
3768
3769   vnet_lisp_del_mapping (&m->eid, NULL);
3770   mapping_delete_timer (lcm, mi);
3771 }
3772
3773 static void
3774 mapping_start_expiration_timer (lisp_cp_main_t * lcm, u32 mi,
3775                                 f64 expiration_time)
3776 {
3777   mapping_t *m;
3778   u64 now = clib_cpu_time_now ();
3779   u64 cpu_cps = lcm->vlib_main->clib_time.clocks_per_second;
3780   u64 exp_clock_time = now + expiration_time * cpu_cps;
3781
3782   m = pool_elt_at_index (lcm->mapping_pool, mi);
3783
3784   m->timer_set = 1;
3785   timing_wheel_insert (&lcm->wheel, exp_clock_time, mi);
3786 }
3787
3788 static void
3789 process_expired_mapping (lisp_cp_main_t * lcm, u32 mi)
3790 {
3791   int rv;
3792   vnet_lisp_gpe_add_del_fwd_entry_args_t _a, *a = &_a;
3793   mapping_t *m = pool_elt_at_index (lcm->mapping_pool, mi);
3794   uword *fei;
3795   fwd_entry_t *fe;
3796   vlib_counter_t c;
3797   u8 have_stats = 0;
3798
3799   if (m->delete_after_expiration)
3800     {
3801       remove_expired_mapping (lcm, mi);
3802       return;
3803     }
3804
3805   fei = hash_get (lcm->fwd_entry_by_mapping_index, mi);
3806   if (!fei)
3807     return;
3808
3809   fe = pool_elt_at_index (lcm->fwd_entry_pool, fei[0]);
3810
3811   clib_memset (a, 0, sizeof (*a));
3812   a->rmt_eid = fe->reid;
3813   if (fe->is_src_dst)
3814     a->lcl_eid = fe->leid;
3815   a->vni = gid_address_vni (&fe->reid);
3816
3817   rv = vnet_lisp_gpe_get_fwd_stats (a, &c);
3818   if (0 == rv)
3819     have_stats = 1;
3820
3821   if (m->almost_expired)
3822     {
3823       m->almost_expired = 0;    /* reset flag */
3824       if (have_stats)
3825         {
3826           if (m->packets != c.packets)
3827             {
3828               /* mapping is in use, re-fetch */
3829               map_request_args_t mr_args;
3830               clib_memset (&mr_args, 0, sizeof (mr_args));
3831               mr_args.seid = fe->leid;
3832               mr_args.deid = fe->reid;
3833
3834               send_map_request_thread_fn (&mr_args);
3835             }
3836           else
3837             remove_expired_mapping (lcm, mi);
3838         }
3839       else
3840         remove_expired_mapping (lcm, mi);
3841     }
3842   else
3843     {
3844       m->almost_expired = 1;
3845       mapping_start_expiration_timer (lcm, mi, TIME_UNTIL_REFETCH_OR_DELETE);
3846
3847       if (have_stats)
3848         /* save counter */
3849         m->packets = c.packets;
3850       else
3851         m->delete_after_expiration = 1;
3852     }
3853 }
3854
3855 static void
3856 map_records_arg_free (map_records_arg_t * a)
3857 {
3858   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
3859   mapping_t *m;
3860   vec_foreach (m, a->mappings)
3861   {
3862     vec_free (m->locators);
3863     gid_address_free (&m->eid);
3864   }
3865   pool_put (lcm->map_records_args_pool[vlib_get_thread_index ()], a);
3866 }
3867
3868 void *
3869 process_map_reply (map_records_arg_t * a)
3870 {
3871   mapping_t *m;
3872   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
3873   u32 dst_map_index = 0;
3874   pending_map_request_t *pmr;
3875   u64 *noncep;
3876   uword *pmr_index;
3877   u8 is_changed = 0;
3878
3879   if (a->is_rloc_probe)
3880     goto done;
3881
3882   /* Check pending requests table and nonce */
3883   pmr_index = hash_get (lcm->pending_map_requests_by_nonce, a->nonce);
3884   if (!pmr_index)
3885     {
3886       clib_warning ("No pending map-request entry with nonce %lu!", a->nonce);
3887       goto done;
3888     }
3889   pmr = pool_elt_at_index (lcm->pending_map_requests_pool, pmr_index[0]);
3890
3891   vec_foreach (m, a->mappings)
3892   {
3893     vnet_lisp_add_del_mapping_args_t _m_args, *m_args = &_m_args;
3894     clib_memset (m_args, 0, sizeof (m_args[0]));
3895     gid_address_copy (&m_args->eid, &m->eid);
3896     m_args->action = m->action;
3897     m_args->authoritative = m->authoritative;
3898     m_args->ttl = m->ttl;
3899     m_args->is_static = 0;
3900
3901     /* insert/update mappings cache */
3902     vnet_lisp_add_mapping (m_args, m->locators, &dst_map_index, &is_changed);
3903
3904     if (dst_map_index == (u32) ~ 0)
3905       continue;
3906
3907     if (is_changed)
3908       {
3909         /* try to program forwarding only if mapping saved or updated */
3910         vnet_lisp_add_del_adjacency_args_t _adj_args, *adj_args = &_adj_args;
3911         clib_memset (adj_args, 0, sizeof (adj_args[0]));
3912
3913         gid_address_copy (&adj_args->leid, &pmr->src);
3914         gid_address_copy (&adj_args->reid, &m->eid);
3915         adj_args->is_add = 1;
3916
3917         if (vnet_lisp_add_del_adjacency (adj_args))
3918           clib_warning ("failed to add adjacency!");
3919       }
3920
3921     if ((u32) ~ 0 != m->ttl)
3922       mapping_start_expiration_timer (lcm, dst_map_index,
3923                                       (m->ttl == 0) ? 0 : MAPPING_TIMEOUT);
3924   }
3925
3926   /* remove pending map request entry */
3927
3928   /* *INDENT-OFF* */
3929   clib_fifo_foreach (noncep, pmr->nonces, ({
3930     hash_unset(lcm->pending_map_requests_by_nonce, noncep[0]);
3931   }));
3932   /* *INDENT-ON* */
3933
3934   clib_fifo_free (pmr->nonces);
3935   pool_put (lcm->pending_map_requests_pool, pmr);
3936
3937 done:
3938   a->is_free = 1;
3939   return 0;
3940 }
3941
3942 static int
3943 is_auth_data_valid (map_notify_hdr_t * h, u32 msg_len,
3944                     lisp_key_type_t key_id, u8 * key)
3945 {
3946   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
3947   u8 *auth_data = 0;
3948   u16 auth_data_len;
3949   int result;
3950   vnet_crypto_op_t _op, *op = &_op;
3951   vnet_crypto_key_index_t ki;
3952   u8 out[EVP_MAX_MD_SIZE] = { 0, };
3953
3954   auth_data_len = auth_data_len_by_key_id (key_id);
3955   if ((u16) ~ 0 == auth_data_len)
3956     {
3957       clib_warning ("invalid length for key_id %d!", key_id);
3958       return 0;
3959     }
3960
3961   /* save auth data */
3962   vec_validate (auth_data, auth_data_len - 1);
3963   clib_memcpy (auth_data, MNOTIFY_DATA (h), auth_data_len);
3964
3965   /* clear auth data */
3966   clib_memset (MNOTIFY_DATA (h), 0, auth_data_len);
3967
3968   vnet_crypto_op_init (op, lisp_key_type_to_crypto_op (key_id));
3969   op->len = msg_len;
3970   op->digest = out;
3971   op->src = (u8 *) h;
3972   op->digest_len = 0;
3973   op->iv = 0;
3974
3975   ki = vnet_crypto_key_add (lcm->vlib_main,
3976                             lisp_key_type_to_crypto_alg (key_id), key,
3977                             vec_len (key));
3978
3979   op->key_index = ki;
3980
3981   vnet_crypto_process_ops (lcm->vlib_main, op, 1);
3982   vnet_crypto_key_del (lcm->vlib_main, ki);
3983
3984   result = memcmp (out, auth_data, auth_data_len);
3985
3986   vec_free (auth_data);
3987
3988   return !result;
3989 }
3990
3991 static void
3992 process_map_notify (map_records_arg_t * a)
3993 {
3994   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
3995   uword *pmr_index;
3996
3997   pmr_index = hash_get (lcm->map_register_messages_by_nonce, a->nonce);
3998   if (!pmr_index)
3999     {
4000       clib_warning ("No pending map-register entry with nonce %lu!",
4001                     a->nonce);
4002       return;
4003     }
4004
4005   a->is_free = 1;
4006   pool_put_index (lcm->pending_map_registers_pool, pmr_index[0]);
4007   hash_unset (lcm->map_register_messages_by_nonce, a->nonce);
4008
4009   /* reset map-notify counter */
4010   lcm->expired_map_registers = 0;
4011 }
4012
4013 static mapping_t *
4014 get_mapping (lisp_cp_main_t * lcm, gid_address_t * e)
4015 {
4016   u32 mi;
4017
4018   mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid, e);
4019   if (~0 == mi)
4020     {
4021       clib_warning ("eid %U not found in map-cache!", unformat_gid_address,
4022                     e);
4023       return 0;
4024     }
4025   return pool_elt_at_index (lcm->mapping_pool, mi);
4026 }
4027
4028 /**
4029  * When map-notify is received it is necessary that all EIDs in the record
4030  * list share common key. The key is then used to verify authentication
4031  * data in map-notify message.
4032  */
4033 static int
4034 map_record_integrity_check (lisp_cp_main_t * lcm, mapping_t * maps,
4035                             u32 key_id, u8 ** key_out)
4036 {
4037   u32 i, len = vec_len (maps);
4038   mapping_t *m;
4039
4040   /* get key of the first mapping */
4041   m = get_mapping (lcm, &maps[0].eid);
4042   if (!m || !m->key)
4043     return -1;
4044
4045   key_out[0] = m->key;
4046
4047   for (i = 1; i < len; i++)
4048     {
4049       m = get_mapping (lcm, &maps[i].eid);
4050       if (!m || !m->key)
4051         return -1;
4052
4053       if (key_id != m->key_id || vec_cmp (m->key, key_out[0]))
4054         {
4055           clib_warning ("keys does not match! %v, %v", key_out[0], m->key);
4056           return -1;
4057         }
4058     }
4059   return 0;
4060 }
4061
4062 static int
4063 parse_map_records (vlib_buffer_t * b, map_records_arg_t * a, u8 count)
4064 {
4065   locator_t *locators = 0;
4066   u32 i, len;
4067   gid_address_t deid;
4068   mapping_t m;
4069   locator_t *loc;
4070
4071   clib_memset (&m, 0, sizeof (m));
4072
4073   /* parse record eid */
4074   for (i = 0; i < count; i++)
4075     {
4076       locators = 0;
4077       len = lisp_msg_parse_mapping_record (b, &deid, &locators, NULL);
4078       if (len == ~0)
4079         {
4080           clib_warning ("Failed to parse mapping record!");
4081           vec_foreach (loc, locators) locator_free (loc);
4082           vec_free (locators);
4083           return -1;
4084         }
4085
4086       m.locators = locators;
4087       gid_address_copy (&m.eid, &deid);
4088       vec_add1 (a->mappings, m);
4089     }
4090
4091   return 0;
4092 }
4093
4094 static map_records_arg_t *
4095 map_record_args_get ()
4096 {
4097   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4098   map_records_arg_t *rec;
4099
4100   /* Cleanup first */
4101   /* *INDENT-OFF* */
4102   pool_foreach (rec, lcm->map_records_args_pool[vlib_get_thread_index()], ({
4103     if (rec->is_free)
4104       map_records_arg_free (rec);
4105   }));
4106   /* *INDENT-ON* */
4107
4108   pool_get (lcm->map_records_args_pool[vlib_get_thread_index ()], rec);
4109   return rec;
4110 }
4111
4112 static map_records_arg_t *
4113 parse_map_notify (vlib_buffer_t * b)
4114 {
4115   int rc = 0;
4116   map_notify_hdr_t *mnotif_hdr;
4117   lisp_key_type_t key_id;
4118   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4119   u8 *key = 0;
4120   gid_address_t deid;
4121   u16 auth_data_len = 0;
4122   u8 record_count;
4123   map_records_arg_t *a;
4124
4125   a = map_record_args_get ();
4126   clib_memset (a, 0, sizeof (*a));
4127   mnotif_hdr = vlib_buffer_get_current (b);
4128   vlib_buffer_pull (b, sizeof (*mnotif_hdr));
4129   clib_memset (&deid, 0, sizeof (deid));
4130
4131   a->nonce = MNOTIFY_NONCE (mnotif_hdr);
4132   key_id = clib_net_to_host_u16 (MNOTIFY_KEY_ID (mnotif_hdr));
4133   auth_data_len = auth_data_len_by_key_id (key_id);
4134
4135   /* advance buffer by authentication data */
4136   vlib_buffer_pull (b, auth_data_len);
4137
4138   record_count = MNOTIFY_REC_COUNT (mnotif_hdr);
4139   rc = parse_map_records (b, a, record_count);
4140   if (rc != 0)
4141     {
4142       map_records_arg_free (a);
4143       return 0;
4144     }
4145
4146   rc = map_record_integrity_check (lcm, a->mappings, key_id, &key);
4147   if (rc != 0)
4148     {
4149       map_records_arg_free (a);
4150       return 0;
4151     }
4152
4153   /* verify authentication data */
4154   if (!is_auth_data_valid (mnotif_hdr, vlib_buffer_get_tail (b)
4155                            - (u8 *) mnotif_hdr, key_id, key))
4156     {
4157       clib_warning ("Map-notify auth data verification failed for nonce "
4158                     "0x%lx!", a->nonce);
4159       map_records_arg_free (a);
4160       return 0;
4161     }
4162   return a;
4163 }
4164
4165 static vlib_buffer_t *
4166 build_map_reply (lisp_cp_main_t * lcm, ip_address_t * sloc,
4167                  ip_address_t * dst, u64 nonce, u8 probe_bit,
4168                  mapping_t * records, u16 dst_port, u32 * bi_res)
4169 {
4170   vlib_buffer_t *b;
4171   u32 bi;
4172   vlib_main_t *vm = lcm->vlib_main;
4173
4174   if (vlib_buffer_alloc (vm, &bi, 1) != 1)
4175     {
4176       clib_warning ("Can't allocate buffer for Map-Register!");
4177       return 0;
4178     }
4179
4180   b = vlib_get_buffer (vm, bi);
4181
4182   /* leave some space for the encap headers */
4183   vlib_buffer_make_headroom (b, MAX_LISP_MSG_ENCAP_LEN);
4184
4185   lisp_msg_put_map_reply (b, records, nonce, probe_bit);
4186
4187   /* push outer ip header */
4188   pkt_push_udp_and_ip (vm, b, LISP_CONTROL_PORT, dst_port, sloc, dst, 1);
4189
4190   bi_res[0] = bi;
4191   return b;
4192 }
4193
4194 static int
4195 send_map_reply (lisp_cp_main_t * lcm, u32 mi, ip_address_t * dst,
4196                 u8 probe_bit, u64 nonce, u16 dst_port,
4197                 ip_address_t * probed_loc)
4198 {
4199   ip_address_t src;
4200   u32 bi;
4201   vlib_buffer_t *b;
4202   vlib_frame_t *f;
4203   u32 next_index, *to_next;
4204   mapping_t *records = 0, *m;
4205
4206   m = pool_elt_at_index (lcm->mapping_pool, mi);
4207   if (!m)
4208     return -1;
4209
4210   vec_add1 (records, m[0]);
4211   add_locators (lcm, &records[0], m->locator_set_index, probed_loc);
4212   clib_memset (&src, 0, sizeof (src));
4213
4214   if (!ip_fib_get_first_egress_ip_for_dst (lcm, dst, &src))
4215     {
4216       clib_warning ("can't find interface address for %U", format_ip_address,
4217                     dst);
4218       return -1;
4219     }
4220
4221   b = build_map_reply (lcm, &src, dst, nonce, probe_bit, records, dst_port,
4222                        &bi);
4223   if (!b)
4224     return -1;
4225   free_map_register_records (records);
4226
4227   vnet_buffer (b)->sw_if_index[VLIB_TX] = 0;
4228   next_index = (ip_addr_version (&lcm->active_map_resolver) == IP4) ?
4229     ip4_lookup_node.index : ip6_lookup_node.index;
4230
4231   f = vlib_get_frame_to_node (lcm->vlib_main, next_index);
4232
4233   /* Enqueue the packet */
4234   to_next = vlib_frame_vector_args (f);
4235   to_next[0] = bi;
4236   f->n_vectors = 1;
4237   vlib_put_frame_to_node (lcm->vlib_main, next_index, f);
4238   return 0;
4239 }
4240
4241 static void
4242 find_ip_header (vlib_buffer_t * b, u8 ** ip_hdr)
4243 {
4244   const i32 start = vnet_buffer (b)->l3_hdr_offset;
4245   if (start < 0 && start < -sizeof (b->pre_data))
4246     {
4247       *ip_hdr = 0;
4248       return;
4249     }
4250
4251   *ip_hdr = b->data + start;
4252   if ((u8 *) * ip_hdr > (u8 *) vlib_buffer_get_current (b))
4253     *ip_hdr = 0;
4254 }
4255
4256 void
4257 process_map_request (vlib_main_t * vm, vlib_node_runtime_t * node,
4258                      lisp_cp_main_t * lcm, vlib_buffer_t * b)
4259 {
4260   u8 *ip_hdr = 0;
4261   ip_address_t *dst_loc = 0, probed_loc, src_loc;
4262   mapping_t m;
4263   map_request_hdr_t *mreq_hdr;
4264   gid_address_t src, dst;
4265   u64 nonce;
4266   u32 i, len = 0, rloc_probe_recv = 0;
4267   gid_address_t *itr_rlocs = 0;
4268
4269   mreq_hdr = vlib_buffer_get_current (b);
4270   if (!MREQ_SMR (mreq_hdr) && !MREQ_RLOC_PROBE (mreq_hdr))
4271     {
4272       clib_warning
4273         ("Only SMR Map-Requests and RLOC probe supported for now!");
4274       return;
4275     }
4276
4277   vlib_buffer_pull (b, sizeof (*mreq_hdr));
4278   nonce = MREQ_NONCE (mreq_hdr);
4279
4280   /* parse src eid */
4281   len = lisp_msg_parse_addr (b, &src);
4282   if (len == ~0)
4283     return;
4284
4285   len = lisp_msg_parse_itr_rlocs (b, &itr_rlocs,
4286                                   MREQ_ITR_RLOC_COUNT (mreq_hdr) + 1);
4287   if (len == ~0)
4288     goto done;
4289
4290   /* parse eid records and send SMR-invoked map-requests */
4291   for (i = 0; i < MREQ_REC_COUNT (mreq_hdr); i++)
4292     {
4293       clib_memset (&dst, 0, sizeof (dst));
4294       len = lisp_msg_parse_eid_rec (b, &dst);
4295       if (len == ~0)
4296         {
4297           clib_warning ("Can't parse map-request EID-record");
4298           goto done;
4299         }
4300
4301       if (MREQ_SMR (mreq_hdr))
4302         {
4303           /* send SMR-invoked map-requests */
4304           queue_map_request (&dst, &src, 1 /* invoked */ , 0 /* resend */ );
4305         }
4306       else if (MREQ_RLOC_PROBE (mreq_hdr))
4307         {
4308           find_ip_header (b, &ip_hdr);
4309           if (!ip_hdr)
4310             {
4311               clib_warning ("Cannot find the IP header!");
4312               goto done;
4313             }
4314           rloc_probe_recv++;
4315           clib_memset (&m, 0, sizeof (m));
4316           u32 mi = gid_dictionary_lookup (&lcm->mapping_index_by_gid, &dst);
4317
4318           // TODO: select best locator; for now use the first one
4319           dst_loc = &gid_address_ip (&itr_rlocs[0]);
4320
4321           /* get src/dst IP addresses */
4322           get_src_and_dst_ip (ip_hdr, &src_loc, &probed_loc);
4323
4324           // TODO get source port from buffer
4325           u16 src_port = LISP_CONTROL_PORT;
4326
4327           send_map_reply (lcm, mi, dst_loc, 1 /* probe-bit */ , nonce,
4328                           src_port, &probed_loc);
4329         }
4330     }
4331
4332 done:
4333   vlib_node_increment_counter (vm, node->node_index,
4334                                LISP_CP_INPUT_ERROR_RLOC_PROBE_REQ_RECEIVED,
4335                                rloc_probe_recv);
4336   vec_free (itr_rlocs);
4337 }
4338
4339 map_records_arg_t *
4340 parse_map_reply (vlib_buffer_t * b)
4341 {
4342   locator_t probed;
4343   gid_address_t deid;
4344   void *h;
4345   u32 i, len = 0;
4346   mapping_t m;
4347   map_reply_hdr_t *mrep_hdr;
4348   map_records_arg_t *a;
4349
4350   a = map_record_args_get ();
4351   clib_memset (a, 0, sizeof (*a));
4352
4353   locator_t *locators;
4354
4355   mrep_hdr = vlib_buffer_get_current (b);
4356   a->nonce = MREP_NONCE (mrep_hdr);
4357   a->is_rloc_probe = MREP_RLOC_PROBE (mrep_hdr);
4358   if (!vlib_buffer_has_space (b, sizeof (*mrep_hdr)))
4359     {
4360       clib_mem_free (a);
4361       return 0;
4362     }
4363   vlib_buffer_pull (b, sizeof (*mrep_hdr));
4364
4365   for (i = 0; i < MREP_REC_COUNT (mrep_hdr); i++)
4366     {
4367       clib_memset (&m, 0, sizeof (m));
4368       locators = 0;
4369       h = vlib_buffer_get_current (b);
4370
4371       m.ttl = clib_net_to_host_u32 (MAP_REC_TTL (h));
4372       m.action = MAP_REC_ACTION (h);
4373       m.authoritative = MAP_REC_AUTH (h);
4374
4375       len = lisp_msg_parse_mapping_record (b, &deid, &locators, &probed);
4376       if (len == ~0)
4377         {
4378           clib_warning ("Failed to parse mapping record!");
4379           map_records_arg_free (a);
4380           return 0;
4381         }
4382
4383       m.locators = locators;
4384       gid_address_copy (&m.eid, &deid);
4385       vec_add1 (a->mappings, m);
4386     }
4387   return a;
4388 }
4389
4390 static void
4391 queue_map_reply_for_processing (map_records_arg_t * a)
4392 {
4393   vl_api_rpc_call_main_thread (process_map_reply, (u8 *) a, sizeof (*a));
4394 }
4395
4396 static void
4397 queue_map_notify_for_processing (map_records_arg_t * a)
4398 {
4399   vl_api_rpc_call_main_thread (process_map_notify, (u8 *) a, sizeof (a[0]));
4400 }
4401
4402 static uword
4403 lisp_cp_input (vlib_main_t * vm, vlib_node_runtime_t * node,
4404                vlib_frame_t * from_frame)
4405 {
4406   u32 n_left_from, *from, *to_next_drop, rloc_probe_rep_recv = 0,
4407     map_notifies_recv = 0;
4408   lisp_msg_type_e type;
4409   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4410   map_records_arg_t *a;
4411
4412   from = vlib_frame_vector_args (from_frame);
4413   n_left_from = from_frame->n_vectors;
4414
4415
4416   while (n_left_from > 0)
4417     {
4418       u32 n_left_to_next_drop;
4419
4420       vlib_get_next_frame (vm, node, LISP_CP_INPUT_NEXT_DROP,
4421                            to_next_drop, n_left_to_next_drop);
4422       while (n_left_from > 0 && n_left_to_next_drop > 0)
4423         {
4424           u32 bi0;
4425           vlib_buffer_t *b0;
4426
4427           bi0 = from[0];
4428           from += 1;
4429           n_left_from -= 1;
4430           to_next_drop[0] = bi0;
4431           to_next_drop += 1;
4432           n_left_to_next_drop -= 1;
4433
4434           b0 = vlib_get_buffer (vm, bi0);
4435
4436           type = lisp_msg_type (vlib_buffer_get_current (b0));
4437           switch (type)
4438             {
4439             case LISP_MAP_REPLY:
4440               a = parse_map_reply (b0);
4441               if (a)
4442                 {
4443                   if (a->is_rloc_probe)
4444                     rloc_probe_rep_recv++;
4445                   queue_map_reply_for_processing (a);
4446                 }
4447               break;
4448             case LISP_MAP_REQUEST:
4449               process_map_request (vm, node, lcm, b0);
4450               break;
4451             case LISP_MAP_NOTIFY:
4452               a = parse_map_notify (b0);
4453               if (a)
4454                 {
4455                   map_notifies_recv++;
4456                   queue_map_notify_for_processing (a);
4457                 }
4458               break;
4459             default:
4460               clib_warning ("Unsupported LISP message type %d", type);
4461               break;
4462             }
4463
4464           b0->error = node->errors[LISP_CP_INPUT_ERROR_DROP];
4465
4466           if (PREDICT_FALSE (b0->flags & VLIB_BUFFER_IS_TRACED))
4467             {
4468
4469             }
4470         }
4471
4472       vlib_put_next_frame (vm, node, LISP_CP_INPUT_NEXT_DROP,
4473                            n_left_to_next_drop);
4474     }
4475   vlib_node_increment_counter (vm, node->node_index,
4476                                LISP_CP_INPUT_ERROR_RLOC_PROBE_REP_RECEIVED,
4477                                rloc_probe_rep_recv);
4478   vlib_node_increment_counter (vm, node->node_index,
4479                                LISP_CP_INPUT_ERROR_MAP_NOTIFIES_RECEIVED,
4480                                map_notifies_recv);
4481   return from_frame->n_vectors;
4482 }
4483
4484 /* *INDENT-OFF* */
4485 VLIB_REGISTER_NODE (lisp_cp_input_node) = {
4486   .function = lisp_cp_input,
4487   .name = "lisp-cp-input",
4488   .vector_size = sizeof (u32),
4489   .format_trace = format_lisp_cp_input_trace,
4490   .type = VLIB_NODE_TYPE_INTERNAL,
4491
4492   .n_errors = LISP_CP_INPUT_N_ERROR,
4493   .error_strings = lisp_cp_input_error_strings,
4494
4495   .n_next_nodes = LISP_CP_INPUT_N_NEXT,
4496
4497   .next_nodes = {
4498       [LISP_CP_INPUT_NEXT_DROP] = "error-drop",
4499   },
4500 };
4501 /* *INDENT-ON* */
4502
4503 clib_error_t *
4504 lisp_cp_init (vlib_main_t * vm)
4505 {
4506   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4507   clib_error_t *error = 0;
4508   vlib_thread_main_t *vtm = vlib_get_thread_main ();
4509   u32 num_threads;
4510
4511   if ((error = vlib_call_init_function (vm, lisp_gpe_init)))
4512     return error;
4513
4514   lcm->im4 = &ip4_main;
4515   lcm->im6 = &ip6_main;
4516   lcm->vlib_main = vm;
4517   lcm->vnet_main = vnet_get_main ();
4518   lcm->mreq_itr_rlocs = ~0;
4519   lcm->flags = 0;
4520   lcm->pitr_map_index = ~0;
4521   lcm->petr_map_index = ~0;
4522   clib_memset (&lcm->active_map_resolver, 0,
4523                sizeof (lcm->active_map_resolver));
4524   clib_memset (&lcm->active_map_server, 0, sizeof (lcm->active_map_server));
4525
4526   gid_dictionary_init (&lcm->mapping_index_by_gid);
4527   lcm->do_map_resolver_election = 1;
4528   lcm->do_map_server_election = 1;
4529   lcm->map_request_mode = MR_MODE_DST_ONLY;
4530
4531   num_threads = 1 /* main thread */  + vtm->n_threads;
4532   vec_validate (lcm->map_records_args_pool, num_threads - 1);
4533
4534   /* default vrf mapped to vni 0 */
4535   hash_set (lcm->table_id_by_vni, 0, 0);
4536   hash_set (lcm->vni_by_table_id, 0, 0);
4537
4538   u64 now = clib_cpu_time_now ();
4539   timing_wheel_init (&lcm->wheel, now, vm->clib_time.clocks_per_second);
4540   lcm->nsh_map_index = ~0;
4541   lcm->map_register_ttl = MAP_REGISTER_DEFAULT_TTL;
4542   lcm->max_expired_map_registers = MAX_EXPIRED_MAP_REGISTERS_DEFAULT;
4543   lcm->expired_map_registers = 0;
4544   lcm->transport_protocol = LISP_TRANSPORT_PROTOCOL_UDP;
4545   lcm->flags |= LISP_FLAG_XTR_MODE;
4546   return 0;
4547 }
4548
4549 static int
4550 lisp_stats_api_fill (lisp_cp_main_t * lcm, lisp_gpe_main_t * lgm,
4551                      lisp_api_stats_t * stat, lisp_stats_key_t * key,
4552                      u32 stats_index)
4553 {
4554   vlib_counter_t v;
4555   vlib_combined_counter_main_t *cm = &lgm->counters;
4556   lisp_gpe_fwd_entry_key_t fwd_key;
4557   const lisp_gpe_tunnel_t *lgt;
4558   fwd_entry_t *fe;
4559
4560   clib_memset (stat, 0, sizeof (*stat));
4561   clib_memset (&fwd_key, 0, sizeof (fwd_key));
4562
4563   fe = pool_elt_at_index (lcm->fwd_entry_pool, key->fwd_entry_index);
4564   ASSERT (fe != 0);
4565
4566   gid_to_dp_address (&fe->reid, &stat->deid);
4567   gid_to_dp_address (&fe->leid, &stat->seid);
4568   stat->vni = gid_address_vni (&fe->reid);
4569
4570   lgt = lisp_gpe_tunnel_get (key->tunnel_index);
4571   stat->loc_rloc = lgt->key->lcl;
4572   stat->rmt_rloc = lgt->key->rmt;
4573
4574   vlib_get_combined_counter (cm, stats_index, &v);
4575   stat->counters = v;
4576   return 1;
4577 }
4578
4579 lisp_api_stats_t *
4580 vnet_lisp_get_stats (void)
4581 {
4582   lisp_gpe_main_t *lgm = vnet_lisp_gpe_get_main ();
4583   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4584   lisp_api_stats_t *stats = 0, stat;
4585   lisp_stats_key_t *key;
4586   u32 index;
4587
4588   /* *INDENT-OFF* */
4589   hash_foreach_mem (key, index, lgm->lisp_stats_index_by_key,
4590   {
4591     if (lisp_stats_api_fill (lcm, lgm, &stat, key, index))
4592       vec_add1 (stats, stat);
4593   });
4594   /* *INDENT-ON* */
4595
4596   return stats;
4597 }
4598
4599 static void *
4600 send_map_request_thread_fn (void *arg)
4601 {
4602   map_request_args_t *a = arg;
4603   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4604
4605   if (a->is_resend)
4606     resend_encapsulated_map_request (lcm, &a->seid, &a->deid, a->smr_invoked);
4607   else
4608     send_encapsulated_map_request (lcm, &a->seid, &a->deid, a->smr_invoked);
4609
4610   return 0;
4611 }
4612
4613 static int
4614 queue_map_request (gid_address_t * seid, gid_address_t * deid,
4615                    u8 smr_invoked, u8 is_resend)
4616 {
4617   map_request_args_t a;
4618
4619   a.is_resend = is_resend;
4620   gid_address_copy (&a.seid, seid);
4621   gid_address_copy (&a.deid, deid);
4622   a.smr_invoked = smr_invoked;
4623
4624   vl_api_rpc_call_main_thread (send_map_request_thread_fn,
4625                                (u8 *) & a, sizeof (a));
4626   return 0;
4627 }
4628
4629 /**
4630  * Take an action with a pending map request depending on expiration time
4631  * and re-try counters.
4632  */
4633 static void
4634 update_pending_request (pending_map_request_t * r, f64 dt)
4635 {
4636   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4637   lisp_msmr_t *mr;
4638
4639   if (r->time_to_expire - dt < 0)
4640     /* it's time to decide what to do with this pending request */
4641     {
4642       if (r->retries_num >= NUMBER_OF_RETRIES)
4643         /* too many retries -> assume current map resolver is not available */
4644         {
4645           mr = get_map_resolver (&lcm->active_map_resolver);
4646           if (!mr)
4647             {
4648               clib_warning ("Map resolver %U not found - probably deleted "
4649                             "by the user recently.", format_ip_address,
4650                             &lcm->active_map_resolver);
4651             }
4652           else
4653             {
4654               clib_warning ("map resolver %U is unreachable, ignoring",
4655                             format_ip_address, &lcm->active_map_resolver);
4656
4657               /* mark current map resolver unavailable so it won't be
4658                * selected next time */
4659               mr->is_down = 1;
4660               mr->last_update = vlib_time_now (lcm->vlib_main);
4661             }
4662
4663           reset_pending_mr_counters (r);
4664           elect_map_resolver (lcm);
4665
4666           /* try to find a next eligible map resolver and re-send */
4667           queue_map_request (&r->src, &r->dst, r->is_smr_invoked,
4668                              1 /* resend */ );
4669         }
4670       else
4671         {
4672           /* try again */
4673           queue_map_request (&r->src, &r->dst, r->is_smr_invoked,
4674                              1 /* resend */ );
4675           r->retries_num++;
4676           r->time_to_expire = PENDING_MREQ_EXPIRATION_TIME;
4677         }
4678     }
4679   else
4680     r->time_to_expire -= dt;
4681 }
4682
4683 static void
4684 remove_dead_pending_map_requests (lisp_cp_main_t * lcm)
4685 {
4686   u64 *nonce;
4687   pending_map_request_t *pmr;
4688   u32 *to_be_removed = 0, *pmr_index;
4689
4690   /* *INDENT-OFF* */
4691   pool_foreach (pmr, lcm->pending_map_requests_pool,
4692   ({
4693     if (pmr->to_be_removed)
4694       {
4695         clib_fifo_foreach (nonce, pmr->nonces, ({
4696           hash_unset (lcm->pending_map_requests_by_nonce, nonce[0]);
4697         }));
4698
4699         vec_add1 (to_be_removed, pmr - lcm->pending_map_requests_pool);
4700       }
4701   }));
4702   /* *INDENT-ON* */
4703
4704   vec_foreach (pmr_index, to_be_removed)
4705     pool_put_index (lcm->pending_map_requests_pool, pmr_index[0]);
4706
4707   vec_free (to_be_removed);
4708 }
4709
4710 static void
4711 update_rloc_probing (lisp_cp_main_t * lcm, f64 dt)
4712 {
4713   static f64 time_left = RLOC_PROBING_INTERVAL;
4714
4715   if (!lcm->is_enabled || !lcm->rloc_probing)
4716     return;
4717
4718   time_left -= dt;
4719   if (time_left <= 0)
4720     {
4721       time_left = RLOC_PROBING_INTERVAL;
4722       send_rloc_probes (lcm);
4723     }
4724 }
4725
4726 static int
4727 update_pending_map_register (pending_map_register_t * r, f64 dt, u8 * del_all)
4728 {
4729   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4730   lisp_msmr_t *ms;
4731   del_all[0] = 0;
4732
4733   r->time_to_expire -= dt;
4734
4735   if (r->time_to_expire < 0)
4736     {
4737       lcm->expired_map_registers++;
4738
4739       if (lcm->expired_map_registers >= lcm->max_expired_map_registers)
4740         {
4741           ms = get_map_server (&lcm->active_map_server);
4742           if (!ms)
4743             {
4744               clib_warning ("Map server %U not found - probably deleted "
4745                             "by the user recently.", format_ip_address,
4746                             &lcm->active_map_server);
4747             }
4748           else
4749             {
4750               clib_warning ("map server %U is unreachable, ignoring",
4751                             format_ip_address, &lcm->active_map_server);
4752
4753               /* mark current map server unavailable so it won't be
4754                * elected next time */
4755               ms->is_down = 1;
4756               ms->last_update = vlib_time_now (lcm->vlib_main);
4757             }
4758
4759           elect_map_server (lcm);
4760
4761           /* indication for deleting all pending map registers */
4762           del_all[0] = 1;
4763           lcm->expired_map_registers = 0;
4764           return 0;
4765         }
4766       else
4767         {
4768           /* delete pending map register */
4769           return 0;
4770         }
4771     }
4772   return 1;
4773 }
4774
4775 static void
4776 update_map_register (lisp_cp_main_t * lcm, f64 dt)
4777 {
4778   u32 *to_be_removed = 0, *pmr_index;
4779   static f64 time_left = QUICK_MAP_REGISTER_INTERVAL;
4780   static u64 mreg_sent_counter = 0;
4781
4782   pending_map_register_t *pmr;
4783   u8 del_all = 0;
4784
4785   if (!lcm->is_enabled || !lcm->map_registering)
4786     return;
4787
4788   /* *INDENT-OFF* */
4789   pool_foreach (pmr, lcm->pending_map_registers_pool,
4790   ({
4791     if (!update_pending_map_register (pmr, dt, &del_all))
4792     {
4793       if (del_all)
4794         break;
4795       vec_add1 (to_be_removed, pmr - lcm->pending_map_registers_pool);
4796     }
4797   }));
4798   /* *INDENT-ON* */
4799
4800   if (del_all)
4801     {
4802       /* delete all pending map register messages so they won't
4803        * trigger another map server election.. */
4804       pool_free (lcm->pending_map_registers_pool);
4805       hash_free (lcm->map_register_messages_by_nonce);
4806
4807       /* ..and trigger registration against next map server (if any) */
4808       time_left = 0;
4809     }
4810   else
4811     {
4812       vec_foreach (pmr_index, to_be_removed)
4813         pool_put_index (lcm->pending_map_registers_pool, pmr_index[0]);
4814     }
4815
4816   vec_free (to_be_removed);
4817
4818   time_left -= dt;
4819   if (time_left <= 0)
4820     {
4821       if (mreg_sent_counter >= QUICK_MAP_REGISTER_MSG_COUNT)
4822         time_left = MAP_REGISTER_INTERVAL;
4823       else
4824         {
4825           mreg_sent_counter++;
4826           time_left = QUICK_MAP_REGISTER_INTERVAL;
4827         }
4828       send_map_register (lcm, 1 /* want map notify */ );
4829     }
4830 }
4831
4832 static uword
4833 send_map_resolver_service (vlib_main_t * vm,
4834                            vlib_node_runtime_t * rt, vlib_frame_t * f)
4835 {
4836   u32 *expired = 0;
4837   f64 period = 2.0;
4838   pending_map_request_t *pmr;
4839   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4840
4841   while (1)
4842     {
4843       vlib_process_wait_for_event_or_clock (vm, period);
4844
4845       /* currently no signals are expected - just wait for clock */
4846       (void) vlib_process_get_events (vm, 0);
4847
4848       /* *INDENT-OFF* */
4849       pool_foreach (pmr, lcm->pending_map_requests_pool,
4850       ({
4851         if (!pmr->to_be_removed)
4852           update_pending_request (pmr, period);
4853       }));
4854       /* *INDENT-ON* */
4855
4856       remove_dead_pending_map_requests (lcm);
4857
4858       update_map_register (lcm, period);
4859       update_rloc_probing (lcm, period);
4860
4861       u64 now = clib_cpu_time_now ();
4862
4863       expired = timing_wheel_advance (&lcm->wheel, now, expired, 0);
4864       if (vec_len (expired) > 0)
4865         {
4866           u32 *mi = 0;
4867           vec_foreach (mi, expired)
4868           {
4869             process_expired_mapping (lcm, mi[0]);
4870           }
4871           _vec_len (expired) = 0;
4872         }
4873     }
4874
4875   /* unreachable */
4876   return 0;
4877 }
4878
4879 vnet_api_error_t
4880 vnet_lisp_stats_enable_disable (u8 enable)
4881 {
4882   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4883
4884   if (vnet_lisp_enable_disable_status () == 0)
4885     return VNET_API_ERROR_LISP_DISABLED;
4886
4887   if (enable)
4888     lcm->flags |= LISP_FLAG_STATS_ENABLED;
4889   else
4890     lcm->flags &= ~LISP_FLAG_STATS_ENABLED;
4891
4892   return 0;
4893 }
4894
4895 u8
4896 vnet_lisp_stats_enable_disable_state (void)
4897 {
4898   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4899
4900   if (vnet_lisp_enable_disable_status () == 0)
4901     return VNET_API_ERROR_LISP_DISABLED;
4902
4903   return lcm->flags & LISP_FLAG_STATS_ENABLED;
4904 }
4905
4906 /* *INDENT-OFF* */
4907 VLIB_REGISTER_NODE (lisp_retry_service_node,static) = {
4908     .function = send_map_resolver_service,
4909     .type = VLIB_NODE_TYPE_PROCESS,
4910     .name = "lisp-retry-service",
4911     .process_log2_n_stack_bytes = 16,
4912 };
4913 /* *INDENT-ON* */
4914
4915 u32
4916 vnet_lisp_set_transport_protocol (u8 protocol)
4917 {
4918   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4919
4920   if (protocol < LISP_TRANSPORT_PROTOCOL_UDP ||
4921       protocol > LISP_TRANSPORT_PROTOCOL_API)
4922     return VNET_API_ERROR_INVALID_ARGUMENT;
4923
4924   lcm->transport_protocol = protocol;
4925   return 0;
4926 }
4927
4928 lisp_transport_protocol_t
4929 vnet_lisp_get_transport_protocol (void)
4930 {
4931   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4932   return lcm->transport_protocol;
4933 }
4934
4935 int
4936 vnet_lisp_enable_disable_xtr_mode (u8 is_enabled)
4937 {
4938   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4939   u8 pitr_mode = lcm->flags & LISP_FLAG_PITR_MODE;
4940   u8 xtr_mode = lcm->flags & LISP_FLAG_XTR_MODE;
4941   u8 petr_mode = lcm->flags & LISP_FLAG_PETR_MODE;
4942
4943   if (pitr_mode && is_enabled)
4944     return VNET_API_ERROR_INVALID_ARGUMENT;
4945
4946   if (is_enabled && xtr_mode)
4947     return 0;
4948   if (!is_enabled && !xtr_mode)
4949     return 0;
4950
4951   if (is_enabled)
4952     {
4953       if (!petr_mode)
4954         {
4955           lisp_cp_register_dst_port (lcm->vlib_main);
4956         }
4957       lisp_cp_enable_l2_l3_ifaces (lcm, 1 /* with_default_route */ );
4958       lcm->flags |= LISP_FLAG_XTR_MODE;
4959     }
4960   else
4961     {
4962       if (!petr_mode)
4963         {
4964           lisp_cp_unregister_dst_port (lcm->vlib_main);
4965         }
4966       lisp_cp_disable_l2_l3_ifaces (lcm);
4967       lcm->flags &= ~LISP_FLAG_XTR_MODE;
4968     }
4969   return 0;
4970 }
4971
4972 int
4973 vnet_lisp_enable_disable_pitr_mode (u8 is_enabled)
4974 {
4975   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
4976   u8 xtr_mode = lcm->flags & LISP_FLAG_XTR_MODE;
4977   u8 pitr_mode = lcm->flags & LISP_FLAG_PITR_MODE;
4978
4979   if (xtr_mode && is_enabled)
4980     return VNET_API_ERROR_INVALID_VALUE;
4981
4982   if (is_enabled && pitr_mode)
4983     return 0;
4984   if (!is_enabled && !pitr_mode)
4985     return 0;
4986
4987   if (is_enabled)
4988     {
4989       /* create iface, no default route */
4990       lisp_cp_enable_l2_l3_ifaces (lcm, 0 /* with_default_route */ );
4991       lcm->flags |= LISP_FLAG_PITR_MODE;
4992     }
4993   else
4994     {
4995       lisp_cp_disable_l2_l3_ifaces (lcm);
4996       lcm->flags &= ~LISP_FLAG_PITR_MODE;
4997     }
4998   return 0;
4999 }
5000
5001 int
5002 vnet_lisp_enable_disable_petr_mode (u8 is_enabled)
5003 {
5004   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
5005   u8 xtr_mode = lcm->flags & LISP_FLAG_XTR_MODE;
5006   u8 petr_mode = lcm->flags & LISP_FLAG_PETR_MODE;
5007
5008   if (is_enabled && petr_mode)
5009     return 0;
5010   if (!is_enabled && !petr_mode)
5011     return 0;
5012
5013   if (is_enabled)
5014     {
5015       if (!xtr_mode)
5016         {
5017           lisp_cp_register_dst_port (lcm->vlib_main);
5018         }
5019       lcm->flags |= LISP_FLAG_PETR_MODE;
5020     }
5021   else
5022     {
5023       if (!xtr_mode)
5024         {
5025           lisp_cp_unregister_dst_port (lcm->vlib_main);
5026         }
5027       lcm->flags &= ~LISP_FLAG_PETR_MODE;
5028     }
5029   return 0;
5030 }
5031
5032 u8
5033 vnet_lisp_get_xtr_mode (void)
5034 {
5035   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
5036   return (lcm->flags & LISP_FLAG_XTR_MODE);
5037 }
5038
5039 u8
5040 vnet_lisp_get_pitr_mode (void)
5041 {
5042   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
5043   return (lcm->flags & LISP_FLAG_PITR_MODE);
5044 }
5045
5046 u8
5047 vnet_lisp_get_petr_mode (void)
5048 {
5049   lisp_cp_main_t *lcm = vnet_lisp_cp_get_main ();
5050   return (lcm->flags & LISP_FLAG_PETR_MODE);
5051 }
5052
5053 VLIB_INIT_FUNCTION (lisp_cp_init);
5054
5055 /*
5056  * fd.io coding-style-patch-verification: ON
5057  *
5058  * Local Variables:
5059  * eval: (c-set-style "gnu")
5060  * End:
5061  */