0047f3c22e33622b65997c7f36ccd53753abc729
[vpp.git] / src / vnet / tcp / tcp_output.c
1 /*
2  * Copyright (c) 2016-2019 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <vnet/tcp/tcp.h>
17 #include <math.h>
18
19 typedef enum _tcp_output_next
20 {
21   TCP_OUTPUT_NEXT_DROP,
22   TCP_OUTPUT_NEXT_IP_LOOKUP,
23   TCP_OUTPUT_NEXT_IP_REWRITE,
24   TCP_OUTPUT_NEXT_IP_ARP,
25   TCP_OUTPUT_N_NEXT
26 } tcp_output_next_t;
27
28 #define foreach_tcp4_output_next                \
29   _ (DROP, "error-drop")                        \
30   _ (IP_LOOKUP, "ip4-lookup")                   \
31   _ (IP_REWRITE, "ip4-rewrite")                 \
32   _ (IP_ARP, "ip4-arp")
33
34 #define foreach_tcp6_output_next                \
35   _ (DROP, "error-drop")                        \
36   _ (IP_LOOKUP, "ip6-lookup")                   \
37   _ (IP_REWRITE, "ip6-rewrite")                 \
38   _ (IP_ARP, "ip6-discover-neighbor")
39
40 static char *tcp_error_strings[] = {
41 #define tcp_error(n,s) s,
42 #include <vnet/tcp/tcp_error.def>
43 #undef tcp_error
44 };
45
46 typedef struct
47 {
48   tcp_header_t tcp_header;
49   tcp_connection_t tcp_connection;
50 } tcp_tx_trace_t;
51
52 static u8 *
53 format_tcp_tx_trace (u8 * s, va_list * args)
54 {
55   CLIB_UNUSED (vlib_main_t * vm) = va_arg (*args, vlib_main_t *);
56   CLIB_UNUSED (vlib_node_t * node) = va_arg (*args, vlib_node_t *);
57   tcp_tx_trace_t *t = va_arg (*args, tcp_tx_trace_t *);
58   u32 indent = format_get_indent (s);
59
60   s = format (s, "%U\n%U%U",
61               format_tcp_header, &t->tcp_header, 128,
62               format_white_space, indent,
63               format_tcp_connection, &t->tcp_connection, 1);
64
65   return s;
66 }
67
68 #ifndef CLIB_MARCH_VARIANT
69 static u8
70 tcp_window_compute_scale (u32 window)
71 {
72   u8 wnd_scale = 0;
73   while (wnd_scale < TCP_MAX_WND_SCALE && (window >> wnd_scale) > TCP_WND_MAX)
74     wnd_scale++;
75   return wnd_scale;
76 }
77
78 /**
79  * TCP's initial window
80  */
81 always_inline u32
82 tcp_initial_wnd_unscaled (tcp_connection_t * tc)
83 {
84   /* RFC 6928 recommends the value lower. However at the time our connections
85    * are initialized, fifos may not be allocated. Therefore, advertise the
86    * smallest possible unscaled window size and update once fifos are
87    * assigned to the session.
88    */
89   /*
90      tcp_update_rcv_mss (tc);
91      TCP_IW_N_SEGMENTS * tc->mss;
92    */
93   return tcp_cfg.min_rx_fifo;
94 }
95
96 /**
97  * Compute initial window and scale factor. As per RFC1323, window field in
98  * SYN and SYN-ACK segments is never scaled.
99  */
100 u32
101 tcp_initial_window_to_advertise (tcp_connection_t * tc)
102 {
103   /* Compute rcv wscale only if peer advertised support for it */
104   if (tc->state != TCP_STATE_SYN_RCVD || tcp_opts_wscale (&tc->rcv_opts))
105     tc->rcv_wscale = tcp_window_compute_scale (tcp_cfg.max_rx_fifo);
106
107   tc->rcv_wnd = tcp_initial_wnd_unscaled (tc);
108
109   return clib_min (tc->rcv_wnd, TCP_WND_MAX);
110 }
111
112 static inline void
113 tcp_update_rcv_wnd (tcp_connection_t * tc)
114 {
115   u32 available_space, wnd;
116   i32 observed_wnd;
117
118   ASSERT (tc->rcv_opts.mss < transport_rx_fifo_size (&tc->connection));
119
120   /*
121    * Figure out how much space we have available
122    */
123   available_space = transport_max_rx_enqueue (&tc->connection);
124   if (PREDICT_FALSE (available_space < tc->rcv_opts.mss))
125     {
126       tc->rcv_wnd = 0;
127       return;
128     }
129
130   /*
131    * Use the above and what we know about what we've previously advertised
132    * to compute the new window
133    */
134   observed_wnd = (i32) tc->rcv_wnd - (tc->rcv_nxt - tc->rcv_las);
135
136   /* Bad. Thou shalt not shrink */
137   if (PREDICT_FALSE ((i32) available_space < observed_wnd))
138     {
139       wnd = clib_max (observed_wnd, 0);
140       TCP_EVT (TCP_EVT_RCV_WND_SHRUNK, tc, observed_wnd, available_space);
141     }
142   else
143     {
144       wnd = available_space;
145     }
146
147   /* Make sure we have a multiple of rcv_wscale */
148   if (wnd && tc->rcv_wscale)
149     {
150       wnd &= ~((1 << tc->rcv_wscale) - 1);
151       if (wnd == 0)
152         wnd = 1 << tc->rcv_wscale;
153     }
154
155   tc->rcv_wnd = clib_min (wnd, TCP_WND_MAX << tc->rcv_wscale);
156 }
157
158 /**
159  * Compute and return window to advertise, scaled as per RFC1323
160  */
161 static inline u32
162 tcp_window_to_advertise (tcp_connection_t * tc, tcp_state_t state)
163 {
164   if (state < TCP_STATE_ESTABLISHED)
165     return tcp_initial_window_to_advertise (tc);
166
167   tcp_update_rcv_wnd (tc);
168   return tc->rcv_wnd >> tc->rcv_wscale;
169 }
170
171 /**
172  * Write TCP options to segment.
173  */
174 static u32
175 tcp_options_write (u8 * data, tcp_options_t * opts)
176 {
177   u32 opts_len = 0;
178   u32 buf, seq_len = 4;
179
180   if (tcp_opts_mss (opts))
181     {
182       *data++ = TCP_OPTION_MSS;
183       *data++ = TCP_OPTION_LEN_MSS;
184       buf = clib_host_to_net_u16 (opts->mss);
185       clib_memcpy_fast (data, &buf, sizeof (opts->mss));
186       data += sizeof (opts->mss);
187       opts_len += TCP_OPTION_LEN_MSS;
188     }
189
190   if (tcp_opts_wscale (opts))
191     {
192       *data++ = TCP_OPTION_WINDOW_SCALE;
193       *data++ = TCP_OPTION_LEN_WINDOW_SCALE;
194       *data++ = opts->wscale;
195       opts_len += TCP_OPTION_LEN_WINDOW_SCALE;
196     }
197
198   if (tcp_opts_sack_permitted (opts))
199     {
200       *data++ = TCP_OPTION_SACK_PERMITTED;
201       *data++ = TCP_OPTION_LEN_SACK_PERMITTED;
202       opts_len += TCP_OPTION_LEN_SACK_PERMITTED;
203     }
204
205   if (tcp_opts_tstamp (opts))
206     {
207       *data++ = TCP_OPTION_TIMESTAMP;
208       *data++ = TCP_OPTION_LEN_TIMESTAMP;
209       buf = clib_host_to_net_u32 (opts->tsval);
210       clib_memcpy_fast (data, &buf, sizeof (opts->tsval));
211       data += sizeof (opts->tsval);
212       buf = clib_host_to_net_u32 (opts->tsecr);
213       clib_memcpy_fast (data, &buf, sizeof (opts->tsecr));
214       data += sizeof (opts->tsecr);
215       opts_len += TCP_OPTION_LEN_TIMESTAMP;
216     }
217
218   if (tcp_opts_sack (opts))
219     {
220       int i;
221
222       if (opts->n_sack_blocks != 0)
223         {
224           *data++ = TCP_OPTION_SACK_BLOCK;
225           *data++ = 2 + opts->n_sack_blocks * TCP_OPTION_LEN_SACK_BLOCK;
226           for (i = 0; i < opts->n_sack_blocks; i++)
227             {
228               buf = clib_host_to_net_u32 (opts->sacks[i].start);
229               clib_memcpy_fast (data, &buf, seq_len);
230               data += seq_len;
231               buf = clib_host_to_net_u32 (opts->sacks[i].end);
232               clib_memcpy_fast (data, &buf, seq_len);
233               data += seq_len;
234             }
235           opts_len += 2 + opts->n_sack_blocks * TCP_OPTION_LEN_SACK_BLOCK;
236         }
237     }
238
239   /* Terminate TCP options */
240   if (opts_len % 4)
241     {
242       *data++ = TCP_OPTION_EOL;
243       opts_len += TCP_OPTION_LEN_EOL;
244     }
245
246   /* Pad with zeroes to a u32 boundary */
247   while (opts_len % 4)
248     {
249       *data++ = TCP_OPTION_NOOP;
250       opts_len += TCP_OPTION_LEN_NOOP;
251     }
252   return opts_len;
253 }
254
255 static int
256 tcp_make_syn_options (tcp_connection_t * tc, tcp_options_t * opts)
257 {
258   u8 len = 0;
259
260   opts->flags |= TCP_OPTS_FLAG_MSS;
261   opts->mss = tc->mss;
262   len += TCP_OPTION_LEN_MSS;
263
264   opts->flags |= TCP_OPTS_FLAG_WSCALE;
265   opts->wscale = tc->rcv_wscale;
266   len += TCP_OPTION_LEN_WINDOW_SCALE;
267
268   opts->flags |= TCP_OPTS_FLAG_TSTAMP;
269   opts->tsval = tcp_time_now ();
270   opts->tsecr = 0;
271   len += TCP_OPTION_LEN_TIMESTAMP;
272
273   if (TCP_USE_SACKS)
274     {
275       opts->flags |= TCP_OPTS_FLAG_SACK_PERMITTED;
276       len += TCP_OPTION_LEN_SACK_PERMITTED;
277     }
278
279   /* Align to needed boundary */
280   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
281   return len;
282 }
283
284 static int
285 tcp_make_synack_options (tcp_connection_t * tc, tcp_options_t * opts)
286 {
287   u8 len = 0;
288
289   opts->flags |= TCP_OPTS_FLAG_MSS;
290   opts->mss = tc->mss;
291   len += TCP_OPTION_LEN_MSS;
292
293   if (tcp_opts_wscale (&tc->rcv_opts))
294     {
295       opts->flags |= TCP_OPTS_FLAG_WSCALE;
296       opts->wscale = tc->rcv_wscale;
297       len += TCP_OPTION_LEN_WINDOW_SCALE;
298     }
299
300   if (tcp_opts_tstamp (&tc->rcv_opts))
301     {
302       opts->flags |= TCP_OPTS_FLAG_TSTAMP;
303       opts->tsval = tcp_time_now ();
304       opts->tsecr = tc->tsval_recent;
305       len += TCP_OPTION_LEN_TIMESTAMP;
306     }
307
308   if (tcp_opts_sack_permitted (&tc->rcv_opts))
309     {
310       opts->flags |= TCP_OPTS_FLAG_SACK_PERMITTED;
311       len += TCP_OPTION_LEN_SACK_PERMITTED;
312     }
313
314   /* Align to needed boundary */
315   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
316   return len;
317 }
318
319 static int
320 tcp_make_established_options (tcp_connection_t * tc, tcp_options_t * opts)
321 {
322   u8 len = 0;
323
324   opts->flags = 0;
325
326   if (tcp_opts_tstamp (&tc->rcv_opts))
327     {
328       opts->flags |= TCP_OPTS_FLAG_TSTAMP;
329       opts->tsval = tcp_tstamp (tc);
330       opts->tsecr = tc->tsval_recent;
331       len += TCP_OPTION_LEN_TIMESTAMP;
332     }
333   if (tcp_opts_sack_permitted (&tc->rcv_opts))
334     {
335       if (vec_len (tc->snd_sacks))
336         {
337           opts->flags |= TCP_OPTS_FLAG_SACK;
338           if (tc->snd_sack_pos >= vec_len (tc->snd_sacks))
339             tc->snd_sack_pos = 0;
340           opts->sacks = &tc->snd_sacks[tc->snd_sack_pos];
341           opts->n_sack_blocks = vec_len (tc->snd_sacks) - tc->snd_sack_pos;
342           opts->n_sack_blocks = clib_min (opts->n_sack_blocks,
343                                           TCP_OPTS_MAX_SACK_BLOCKS);
344           tc->snd_sack_pos += opts->n_sack_blocks;
345           len += 2 + TCP_OPTION_LEN_SACK_BLOCK * opts->n_sack_blocks;
346         }
347     }
348
349   /* Align to needed boundary */
350   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
351   return len;
352 }
353
354 always_inline int
355 tcp_make_options (tcp_connection_t * tc, tcp_options_t * opts,
356                   tcp_state_t state)
357 {
358   switch (state)
359     {
360     case TCP_STATE_ESTABLISHED:
361     case TCP_STATE_CLOSE_WAIT:
362     case TCP_STATE_FIN_WAIT_1:
363     case TCP_STATE_LAST_ACK:
364     case TCP_STATE_CLOSING:
365     case TCP_STATE_FIN_WAIT_2:
366     case TCP_STATE_TIME_WAIT:
367     case TCP_STATE_CLOSED:
368       return tcp_make_established_options (tc, opts);
369     case TCP_STATE_SYN_RCVD:
370       return tcp_make_synack_options (tc, opts);
371     case TCP_STATE_SYN_SENT:
372       return tcp_make_syn_options (tc, opts);
373     default:
374       clib_warning ("State not handled! %d", state);
375       return 0;
376     }
377 }
378
379 /**
380  * Update burst send vars
381  *
382  * - Updates snd_mss to reflect the effective segment size that we can send
383  * by taking into account all TCP options, including SACKs.
384  * - Cache 'on the wire' options for reuse
385  * - Updates receive window which can be reused for a burst.
386  *
387  * This should *only* be called when doing bursts
388  */
389 void
390 tcp_update_burst_snd_vars (tcp_connection_t * tc)
391 {
392   tcp_main_t *tm = &tcp_main;
393
394   /* Compute options to be used for connection. These may be reused when
395    * sending data or to compute the effective mss (snd_mss) */
396   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts,
397                                        TCP_STATE_ESTABLISHED);
398
399   /* XXX check if MTU has been updated */
400   tc->snd_mss = clib_min (tc->mss, tc->rcv_opts.mss) - tc->snd_opts_len;
401   ASSERT (tc->snd_mss > 0);
402
403   tcp_options_write (tm->wrk_ctx[tc->c_thread_index].cached_opts,
404                      &tc->snd_opts);
405
406   tcp_update_rcv_wnd (tc);
407
408   if (tc->cfg_flags & TCP_CFG_F_RATE_SAMPLE)
409     tc->flags |= TCP_CONN_TRACK_BURST;
410
411   if (tc->snd_una == tc->snd_nxt)
412     {
413       tcp_cc_event (tc, TCP_CC_EVT_START_TX);
414       tcp_connection_tx_pacer_reset (tc, tc->cwnd, TRANSPORT_PACER_MIN_MSS);
415     }
416 }
417
418 #endif /* CLIB_MARCH_VARIANT */
419
420 static void *
421 tcp_reuse_buffer (vlib_main_t * vm, vlib_buffer_t * b)
422 {
423   if (b->flags & VLIB_BUFFER_NEXT_PRESENT)
424     vlib_buffer_free_one (vm, b->next_buffer);
425   /* Zero all flags but free list index and trace flag */
426   b->flags &= VLIB_BUFFER_NEXT_PRESENT - 1;
427   b->current_data = 0;
428   b->current_length = 0;
429   b->total_length_not_including_first_buffer = 0;
430   vnet_buffer (b)->tcp.flags = 0;
431
432   /* Leave enough space for headers */
433   return vlib_buffer_make_headroom (b, TRANSPORT_MAX_HDRS_LEN);
434 }
435
436 #ifndef CLIB_MARCH_VARIANT
437 static void *
438 tcp_init_buffer (vlib_main_t * vm, vlib_buffer_t * b)
439 {
440   ASSERT ((b->flags & VLIB_BUFFER_NEXT_PRESENT) == 0);
441   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
442   b->total_length_not_including_first_buffer = 0;
443   b->current_data = 0;
444   vnet_buffer (b)->tcp.flags = 0;
445   VLIB_BUFFER_TRACE_TRAJECTORY_INIT (b);
446   /* Leave enough space for headers */
447   return vlib_buffer_make_headroom (b, TRANSPORT_MAX_HDRS_LEN);
448 }
449
450
451 /* Compute TCP checksum in software when offloading is disabled for a connection */
452 u16
453 ip6_tcp_compute_checksum_custom (vlib_main_t * vm, vlib_buffer_t * p0,
454                                  ip46_address_t * src, ip46_address_t * dst)
455 {
456   ip_csum_t sum0;
457   u16 payload_length_host_byte_order;
458   u32 i;
459
460   /* Initialize checksum with ip header. */
461   sum0 = clib_host_to_net_u16 (vlib_buffer_length_in_chain (vm, p0)) +
462     clib_host_to_net_u16 (IP_PROTOCOL_TCP);
463   payload_length_host_byte_order = vlib_buffer_length_in_chain (vm, p0);
464
465   for (i = 0; i < ARRAY_LEN (src->ip6.as_uword); i++)
466     {
467       sum0 = ip_csum_with_carry
468         (sum0, clib_mem_unaligned (&src->ip6.as_uword[i], uword));
469       sum0 = ip_csum_with_carry
470         (sum0, clib_mem_unaligned (&dst->ip6.as_uword[i], uword));
471     }
472
473   return ip_calculate_l4_checksum (vm, p0, sum0,
474                                    payload_length_host_byte_order, NULL, 0,
475                                    NULL);
476 }
477
478 u16
479 ip4_tcp_compute_checksum_custom (vlib_main_t * vm, vlib_buffer_t * p0,
480                                  ip46_address_t * src, ip46_address_t * dst)
481 {
482   ip_csum_t sum0;
483   u32 payload_length_host_byte_order;
484
485   payload_length_host_byte_order = vlib_buffer_length_in_chain (vm, p0);
486   sum0 =
487     clib_host_to_net_u32 (payload_length_host_byte_order +
488                           (IP_PROTOCOL_TCP << 16));
489
490   sum0 = ip_csum_with_carry (sum0, clib_mem_unaligned (&src->ip4, u32));
491   sum0 = ip_csum_with_carry (sum0, clib_mem_unaligned (&dst->ip4, u32));
492
493   return ip_calculate_l4_checksum (vm, p0, sum0,
494                                    payload_length_host_byte_order, NULL, 0,
495                                    NULL);
496 }
497
498 static inline u16
499 tcp_compute_checksum (tcp_connection_t * tc, vlib_buffer_t * b)
500 {
501   u16 checksum = 0;
502   if (PREDICT_FALSE (tc->cfg_flags & TCP_CFG_F_NO_CSUM_OFFLOAD))
503     {
504       tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
505       vlib_main_t *vm = wrk->vm;
506
507       if (tc->c_is_ip4)
508         checksum = ip4_tcp_compute_checksum_custom
509           (vm, b, &tc->c_lcl_ip, &tc->c_rmt_ip);
510       else
511         checksum = ip6_tcp_compute_checksum_custom
512           (vm, b, &tc->c_lcl_ip, &tc->c_rmt_ip);
513     }
514   else
515     {
516       b->flags |= VNET_BUFFER_F_OFFLOAD_TCP_CKSUM;
517     }
518   return checksum;
519 }
520
521 /**
522  * Prepare ACK
523  */
524 static inline void
525 tcp_make_ack_i (tcp_connection_t * tc, vlib_buffer_t * b, tcp_state_t state,
526                 u8 flags)
527 {
528   tcp_options_t _snd_opts, *snd_opts = &_snd_opts;
529   u8 tcp_opts_len, tcp_hdr_opts_len;
530   tcp_header_t *th;
531   u16 wnd;
532
533   wnd = tcp_window_to_advertise (tc, state);
534
535   /* Make and write options */
536   tcp_opts_len = tcp_make_established_options (tc, snd_opts);
537   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
538
539   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->snd_nxt,
540                              tc->rcv_nxt, tcp_hdr_opts_len, flags, wnd);
541
542   tcp_options_write ((u8 *) (th + 1), snd_opts);
543
544   th->checksum = tcp_compute_checksum (tc, b);
545
546   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
547
548   if (wnd == 0)
549     tcp_zero_rwnd_sent_on (tc);
550   else
551     tcp_zero_rwnd_sent_off (tc);
552 }
553
554 /**
555  * Convert buffer to ACK
556  */
557 static inline void
558 tcp_make_ack (tcp_connection_t * tc, vlib_buffer_t * b)
559 {
560   tcp_make_ack_i (tc, b, TCP_STATE_ESTABLISHED, TCP_FLAG_ACK);
561   TCP_EVT (TCP_EVT_ACK_SENT, tc);
562   tc->rcv_las = tc->rcv_nxt;
563 }
564
565 /**
566  * Convert buffer to FIN-ACK
567  */
568 void
569 tcp_make_fin (tcp_connection_t * tc, vlib_buffer_t * b)
570 {
571   tcp_make_ack_i (tc, b, TCP_STATE_ESTABLISHED, TCP_FLAG_FIN | TCP_FLAG_ACK);
572 }
573
574 /**
575  * Convert buffer to SYN
576  */
577 void
578 tcp_make_syn (tcp_connection_t * tc, vlib_buffer_t * b)
579 {
580   u8 tcp_hdr_opts_len, tcp_opts_len;
581   tcp_header_t *th;
582   u16 initial_wnd;
583   tcp_options_t snd_opts;
584
585   initial_wnd = tcp_initial_window_to_advertise (tc);
586
587   /* Make and write options */
588   clib_memset (&snd_opts, 0, sizeof (snd_opts));
589   tcp_opts_len = tcp_make_syn_options (tc, &snd_opts);
590   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
591
592   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->iss,
593                              tc->rcv_nxt, tcp_hdr_opts_len, TCP_FLAG_SYN,
594                              initial_wnd);
595   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
596   tcp_options_write ((u8 *) (th + 1), &snd_opts);
597   th->checksum = tcp_compute_checksum (tc, b);
598 }
599
600 /**
601  * Convert buffer to SYN-ACK
602  */
603 void
604 tcp_make_synack (tcp_connection_t * tc, vlib_buffer_t * b)
605 {
606   tcp_options_t _snd_opts, *snd_opts = &_snd_opts;
607   u8 tcp_opts_len, tcp_hdr_opts_len;
608   tcp_header_t *th;
609   u16 initial_wnd;
610
611   clib_memset (snd_opts, 0, sizeof (*snd_opts));
612   initial_wnd = tcp_initial_window_to_advertise (tc);
613   tcp_opts_len = tcp_make_synack_options (tc, snd_opts);
614   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
615
616   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->iss,
617                              tc->rcv_nxt, tcp_hdr_opts_len,
618                              TCP_FLAG_SYN | TCP_FLAG_ACK, initial_wnd);
619   tcp_options_write ((u8 *) (th + 1), snd_opts);
620
621   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
622   th->checksum = tcp_compute_checksum (tc, b);
623 }
624
625 always_inline void
626 tcp_enqueue_to_ip_lookup_i (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
627                             u8 is_ip4, u32 fib_index, u8 flush)
628 {
629   vlib_main_t *vm = wrk->vm;
630   u32 *to_next, next_index;
631   vlib_frame_t *f;
632
633   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
634   b->error = 0;
635
636   vnet_buffer (b)->sw_if_index[VLIB_TX] = fib_index;
637   vnet_buffer (b)->sw_if_index[VLIB_RX] = 0;
638
639   /* Send to IP lookup */
640   next_index = is_ip4 ? ip4_lookup_node.index : ip6_lookup_node.index;
641   tcp_trajectory_add_start (b, 1);
642
643   f = wrk->ip_lookup_tx_frames[!is_ip4];
644   if (!f)
645     {
646       f = vlib_get_frame_to_node (vm, next_index);
647       ASSERT (f);
648       wrk->ip_lookup_tx_frames[!is_ip4] = f;
649     }
650
651   to_next = vlib_frame_vector_args (f);
652   to_next[f->n_vectors] = bi;
653   f->n_vectors += 1;
654   if (flush || f->n_vectors == VLIB_FRAME_SIZE)
655     {
656       vlib_put_frame_to_node (vm, next_index, f);
657       wrk->ip_lookup_tx_frames[!is_ip4] = 0;
658     }
659 }
660
661 static void
662 tcp_enqueue_to_ip_lookup_now (tcp_worker_ctx_t * wrk, vlib_buffer_t * b,
663                               u32 bi, u8 is_ip4, u32 fib_index)
664 {
665   tcp_enqueue_to_ip_lookup_i (wrk, b, bi, is_ip4, fib_index, 1);
666 }
667
668 static void
669 tcp_enqueue_to_ip_lookup (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
670                           u8 is_ip4, u32 fib_index)
671 {
672   tcp_enqueue_to_ip_lookup_i (wrk, b, bi, is_ip4, fib_index, 0);
673   if (wrk->vm->thread_index == 0 && vlib_num_workers ())
674     session_flush_frames_main_thread (wrk->vm);
675 }
676
677 static void
678 tcp_enqueue_to_output (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
679                        u8 is_ip4)
680 {
681   session_type_t st;
682
683   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
684   b->error = 0;
685
686   st = session_type_from_proto_and_ip (TRANSPORT_PROTO_TCP, is_ip4);
687   session_add_pending_tx_buffer (st, wrk->vm->thread_index, bi);
688 }
689
690 #endif /* CLIB_MARCH_VARIANT */
691
692 static int
693 tcp_make_reset_in_place (vlib_main_t * vm, vlib_buffer_t * b0,
694                          tcp_state_t state, u8 thread_index, u8 is_ip4)
695 {
696   ip4_header_t *ih4;
697   ip6_header_t *ih6;
698   tcp_header_t *th0;
699   ip4_address_t src_ip40, dst_ip40;
700   ip6_address_t src_ip60, dst_ip60;
701   u16 src_port, dst_port;
702   u32 tmp;
703   u32 seq, ack;
704   u8 flags;
705
706   /* Find IP and TCP headers */
707   th0 = tcp_buffer_hdr (b0);
708
709   /* Save src and dst ip */
710   if (is_ip4)
711     {
712       ih4 = vlib_buffer_get_current (b0);
713       ASSERT ((ih4->ip_version_and_header_length & 0xF0) == 0x40);
714       src_ip40.as_u32 = ih4->src_address.as_u32;
715       dst_ip40.as_u32 = ih4->dst_address.as_u32;
716     }
717   else
718     {
719       ih6 = vlib_buffer_get_current (b0);
720       ASSERT ((ih6->ip_version_traffic_class_and_flow_label & 0xF0) == 0x60);
721       clib_memcpy_fast (&src_ip60, &ih6->src_address, sizeof (ip6_address_t));
722       clib_memcpy_fast (&dst_ip60, &ih6->dst_address, sizeof (ip6_address_t));
723     }
724
725   src_port = th0->src_port;
726   dst_port = th0->dst_port;
727
728   /* Try to determine what/why we're actually resetting */
729   if (state == TCP_STATE_CLOSED)
730     {
731       if (!tcp_syn (th0))
732         return -1;
733
734       tmp = clib_net_to_host_u32 (th0->seq_number);
735
736       /* Got a SYN for no listener. */
737       flags = TCP_FLAG_RST | TCP_FLAG_ACK;
738       ack = clib_host_to_net_u32 (tmp + 1);
739       seq = 0;
740     }
741   else
742     {
743       flags = TCP_FLAG_RST;
744       seq = th0->ack_number;
745       ack = 0;
746     }
747
748   tcp_reuse_buffer (vm, b0);
749   tcp_trajectory_add_start (b0, 4);
750   th0 = vlib_buffer_push_tcp_net_order (b0, dst_port, src_port, seq, ack,
751                                         sizeof (tcp_header_t), flags, 0);
752
753   if (is_ip4)
754     {
755       ih4 = vlib_buffer_push_ip4 (vm, b0, &dst_ip40, &src_ip40,
756                                   IP_PROTOCOL_TCP, 1);
757       th0->checksum = ip4_tcp_udp_compute_checksum (vm, b0, ih4);
758     }
759   else
760     {
761       int bogus = ~0;
762       ih6 = vlib_buffer_push_ip6 (vm, b0, &dst_ip60, &src_ip60,
763                                   IP_PROTOCOL_TCP);
764       th0->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b0, ih6, &bogus);
765       ASSERT (!bogus);
766     }
767
768   return 0;
769 }
770
771 #ifndef CLIB_MARCH_VARIANT
772 /**
773  *  Send reset without reusing existing buffer
774  *
775  *  It extracts connection info out of original packet
776  */
777 void
778 tcp_send_reset_w_pkt (tcp_connection_t * tc, vlib_buffer_t * pkt,
779                       u32 thread_index, u8 is_ip4)
780 {
781   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
782   vlib_main_t *vm = wrk->vm;
783   vlib_buffer_t *b;
784   u32 bi, sw_if_index, fib_index;
785   u8 tcp_hdr_len, flags = 0;
786   tcp_header_t *th, *pkt_th;
787   u32 seq, ack;
788   ip4_header_t *ih4, *pkt_ih4;
789   ip6_header_t *ih6, *pkt_ih6;
790   fib_protocol_t fib_proto;
791
792   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
793     return;
794
795   b = vlib_get_buffer (vm, bi);
796   sw_if_index = vnet_buffer (pkt)->sw_if_index[VLIB_RX];
797   fib_proto = is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
798   fib_index = fib_table_get_index_for_sw_if_index (fib_proto, sw_if_index);
799   tcp_init_buffer (vm, b);
800
801   /* Make and write options */
802   tcp_hdr_len = sizeof (tcp_header_t);
803
804   if (is_ip4)
805     {
806       pkt_ih4 = vlib_buffer_get_current (pkt);
807       pkt_th = ip4_next_header (pkt_ih4);
808     }
809   else
810     {
811       pkt_ih6 = vlib_buffer_get_current (pkt);
812       pkt_th = ip6_next_header (pkt_ih6);
813     }
814
815   if (tcp_ack (pkt_th))
816     {
817       flags = TCP_FLAG_RST;
818       seq = pkt_th->ack_number;
819       ack = (tc->state >= TCP_STATE_SYN_RCVD) ? tc->rcv_nxt : 0;
820     }
821   else
822     {
823       flags = TCP_FLAG_RST | TCP_FLAG_ACK;
824       seq = 0;
825       ack = clib_host_to_net_u32 (vnet_buffer (pkt)->tcp.seq_end);
826     }
827
828   th = vlib_buffer_push_tcp_net_order (b, pkt_th->dst_port, pkt_th->src_port,
829                                        seq, ack, tcp_hdr_len, flags, 0);
830
831   /* Swap src and dst ip */
832   if (is_ip4)
833     {
834       ASSERT ((pkt_ih4->ip_version_and_header_length & 0xF0) == 0x40);
835       ih4 = vlib_buffer_push_ip4 (vm, b, &pkt_ih4->dst_address,
836                                   &pkt_ih4->src_address, IP_PROTOCOL_TCP,
837                                   tcp_csum_offload (tc));
838       th->checksum = ip4_tcp_udp_compute_checksum (vm, b, ih4);
839     }
840   else
841     {
842       int bogus = ~0;
843       ASSERT ((pkt_ih6->ip_version_traffic_class_and_flow_label & 0xF0) ==
844               0x60);
845       ih6 = vlib_buffer_push_ip6 (vm, b, &pkt_ih6->dst_address,
846                                   &pkt_ih6->src_address, IP_PROTOCOL_TCP);
847       th->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b, ih6, &bogus);
848       ASSERT (!bogus);
849     }
850
851   tcp_enqueue_to_ip_lookup_now (wrk, b, bi, is_ip4, fib_index);
852   TCP_EVT (TCP_EVT_RST_SENT, tc);
853   vlib_node_increment_counter (vm, tcp_node_index (output, tc->c_is_ip4),
854                                TCP_ERROR_RST_SENT, 1);
855 }
856
857 /**
858  * Build and set reset packet for connection
859  */
860 void
861 tcp_send_reset (tcp_connection_t * tc)
862 {
863   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
864   vlib_main_t *vm = wrk->vm;
865   vlib_buffer_t *b;
866   u32 bi;
867   tcp_header_t *th;
868   u16 tcp_hdr_opts_len, advertise_wnd, opts_write_len;
869   u8 flags;
870
871   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
872     return;
873   b = vlib_get_buffer (vm, bi);
874   tcp_init_buffer (vm, b);
875
876   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
877   tcp_hdr_opts_len = tc->snd_opts_len + sizeof (tcp_header_t);
878   advertise_wnd = tcp_window_to_advertise (tc, TCP_STATE_ESTABLISHED);
879   flags = TCP_FLAG_RST;
880   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->snd_nxt,
881                              tc->rcv_nxt, tcp_hdr_opts_len, flags,
882                              advertise_wnd);
883   opts_write_len = tcp_options_write ((u8 *) (th + 1), &tc->snd_opts);
884   th->checksum = tcp_compute_checksum (tc, b);
885   ASSERT (opts_write_len == tc->snd_opts_len);
886   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
887   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
888   TCP_EVT (TCP_EVT_RST_SENT, tc);
889   vlib_node_increment_counter (vm, tcp_node_index (output, tc->c_is_ip4),
890                                TCP_ERROR_RST_SENT, 1);
891 }
892
893 static void
894 tcp_push_ip_hdr (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
895                  vlib_buffer_t * b)
896 {
897   tcp_header_t *th = vlib_buffer_get_current (b);
898   vlib_main_t *vm = wrk->vm;
899   if (tc->c_is_ip4)
900     {
901       ip4_header_t *ih;
902       ih = vlib_buffer_push_ip4 (vm, b, &tc->c_lcl_ip4,
903                                  &tc->c_rmt_ip4, IP_PROTOCOL_TCP,
904                                  tcp_csum_offload (tc));
905       th->checksum = ip4_tcp_udp_compute_checksum (vm, b, ih);
906     }
907   else
908     {
909       ip6_header_t *ih;
910       int bogus = ~0;
911
912       ih = vlib_buffer_push_ip6 (vm, b, &tc->c_lcl_ip6,
913                                  &tc->c_rmt_ip6, IP_PROTOCOL_TCP);
914       th->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b, ih, &bogus);
915       ASSERT (!bogus);
916     }
917 }
918
919 /**
920  *  Send SYN
921  *
922  *  Builds a SYN packet for a half-open connection and sends it to ipx_lookup.
923  *  The packet is not forwarded through tcpx_output to avoid doing lookups
924  *  in the half_open pool.
925  */
926 void
927 tcp_send_syn (tcp_connection_t * tc)
928 {
929   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
930   vlib_main_t *vm = wrk->vm;
931   vlib_buffer_t *b;
932   u32 bi;
933
934   /*
935    * Setup retransmit and establish timers before requesting buffer
936    * such that we can return if we've ran out.
937    */
938   tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN,
939                     tc->rto * TCP_TO_TIMER_TICK);
940
941   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
942     {
943       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN, 1);
944       return;
945     }
946
947   b = vlib_get_buffer (vm, bi);
948   tcp_init_buffer (vm, b);
949   tcp_make_syn (tc, b);
950
951   /* Measure RTT with this */
952   tc->rtt_ts = tcp_time_now_us (vlib_num_workers ()? 1 : 0);
953   tc->rtt_seq = tc->snd_nxt;
954   tc->rto_boff = 0;
955
956   tcp_push_ip_hdr (wrk, tc, b);
957   tcp_enqueue_to_ip_lookup (wrk, b, bi, tc->c_is_ip4, tc->c_fib_index);
958   TCP_EVT (TCP_EVT_SYN_SENT, tc);
959 }
960
961 void
962 tcp_send_synack (tcp_connection_t * tc)
963 {
964   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
965   vlib_main_t *vm = wrk->vm;
966   vlib_buffer_t *b;
967   u32 bi;
968
969   tcp_retransmit_timer_force_update (tc);
970
971   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
972     {
973       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
974       return;
975     }
976
977   tc->rtt_ts = tcp_time_now_us (tc->c_thread_index);
978   b = vlib_get_buffer (vm, bi);
979   tcp_init_buffer (vm, b);
980   tcp_make_synack (tc, b);
981   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
982   TCP_EVT (TCP_EVT_SYNACK_SENT, tc);
983 }
984
985 /**
986  * Flush ip lookup tx frames populated by timer pops
987  */
988 static void
989 tcp_flush_frame_to_ip_lookup (tcp_worker_ctx_t * wrk, u8 is_ip4)
990 {
991   if (wrk->ip_lookup_tx_frames[!is_ip4])
992     {
993       u32 next_index;
994       next_index = is_ip4 ? ip4_lookup_node.index : ip6_lookup_node.index;
995       vlib_put_frame_to_node (wrk->vm, next_index,
996                               wrk->ip_lookup_tx_frames[!is_ip4]);
997       wrk->ip_lookup_tx_frames[!is_ip4] = 0;
998     }
999 }
1000
1001 /**
1002  * Flush v4 and v6 tcp and ip-lookup tx frames for thread index
1003  */
1004 void
1005 tcp_flush_frames_to_output (tcp_worker_ctx_t * wrk)
1006 {
1007   tcp_flush_frame_to_ip_lookup (wrk, 1);
1008   tcp_flush_frame_to_ip_lookup (wrk, 0);
1009 }
1010
1011 /**
1012  *  Send FIN
1013  */
1014 void
1015 tcp_send_fin (tcp_connection_t * tc)
1016 {
1017   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1018   vlib_main_t *vm = wrk->vm;
1019   vlib_buffer_t *b;
1020   u32 bi;
1021   u8 fin_snt = 0;
1022
1023   fin_snt = tc->flags & TCP_CONN_FINSNT;
1024   if (fin_snt)
1025     tc->snd_nxt -= 1;
1026
1027   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1028     {
1029       /* Out of buffers so program fin retransmit ASAP */
1030       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1031       if (fin_snt)
1032         tc->snd_nxt += 1;
1033       else
1034         /* Make sure retransmit retries a fin not data */
1035         tc->flags |= TCP_CONN_FINSNT;
1036       return;
1037     }
1038
1039   /* If we have non-dupacks programmed, no need to send them */
1040   if ((tc->flags & TCP_CONN_SNDACK) && !tc->pending_dupacks)
1041     tc->flags &= ~TCP_CONN_SNDACK;
1042
1043   tcp_retransmit_timer_force_update (tc);
1044   b = vlib_get_buffer (vm, bi);
1045   tcp_init_buffer (vm, b);
1046   tcp_make_fin (tc, b);
1047   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1048   TCP_EVT (TCP_EVT_FIN_SENT, tc);
1049   /* Account for the FIN */
1050   tc->snd_nxt += 1;
1051   if (!fin_snt)
1052     {
1053       tc->flags |= TCP_CONN_FINSNT;
1054       tc->flags &= ~TCP_CONN_FINPNDG;
1055       tc->snd_una_max = seq_max (tc->snd_una_max, tc->snd_nxt);
1056     }
1057 }
1058
1059 /**
1060  * Push TCP header and update connection variables. Should only be called
1061  * for segments with data, not for 'control' packets.
1062  */
1063 always_inline void
1064 tcp_push_hdr_i (tcp_connection_t * tc, vlib_buffer_t * b, u32 snd_nxt,
1065                 u8 compute_opts, u8 maybe_burst, u8 update_snd_nxt)
1066 {
1067   u8 tcp_hdr_opts_len, flags = TCP_FLAG_ACK;
1068   u32 advertise_wnd, data_len;
1069   tcp_main_t *tm = &tcp_main;
1070   tcp_header_t *th;
1071
1072   data_len = b->current_length;
1073   if (PREDICT_FALSE (b->flags & VLIB_BUFFER_NEXT_PRESENT))
1074     data_len += b->total_length_not_including_first_buffer;
1075
1076   vnet_buffer (b)->tcp.flags = 0;
1077   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
1078
1079   if (compute_opts)
1080     tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1081
1082   tcp_hdr_opts_len = tc->snd_opts_len + sizeof (tcp_header_t);
1083
1084   if (maybe_burst)
1085     advertise_wnd = tc->rcv_wnd >> tc->rcv_wscale;
1086   else
1087     advertise_wnd = tcp_window_to_advertise (tc, TCP_STATE_ESTABLISHED);
1088
1089   if (PREDICT_FALSE (tc->flags & TCP_CONN_PSH_PENDING))
1090     {
1091       if (seq_geq (tc->psh_seq, snd_nxt)
1092           && seq_lt (tc->psh_seq, snd_nxt + data_len))
1093         flags |= TCP_FLAG_PSH;
1094     }
1095   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, snd_nxt,
1096                              tc->rcv_nxt, tcp_hdr_opts_len, flags,
1097                              advertise_wnd);
1098
1099   if (maybe_burst)
1100     {
1101       clib_memcpy_fast ((u8 *) (th + 1),
1102                         tm->wrk_ctx[tc->c_thread_index].cached_opts,
1103                         tc->snd_opts_len);
1104     }
1105   else
1106     {
1107       u8 len = tcp_options_write ((u8 *) (th + 1), &tc->snd_opts);
1108       ASSERT (len == tc->snd_opts_len);
1109     }
1110
1111   /*
1112    * Update connection variables
1113    */
1114
1115   if (update_snd_nxt)
1116     tc->snd_nxt += data_len;
1117   tc->rcv_las = tc->rcv_nxt;
1118
1119   tc->bytes_out += data_len;
1120   tc->data_segs_out += 1;
1121
1122   th->checksum = tcp_compute_checksum (tc, b);
1123
1124   TCP_EVT (TCP_EVT_PKTIZE, tc);
1125 }
1126
1127 u32
1128 tcp_session_push_header (transport_connection_t * tconn, vlib_buffer_t * b)
1129 {
1130   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1131
1132   if (tc->flags & TCP_CONN_TRACK_BURST)
1133     {
1134       tcp_bt_check_app_limited (tc);
1135       tcp_bt_track_tx (tc);
1136       tc->flags &= ~TCP_CONN_TRACK_BURST;
1137     }
1138
1139   tcp_push_hdr_i (tc, b, tc->snd_nxt, /* compute opts */ 0, /* burst */ 1,
1140                   /* update_snd_nxt */ 1);
1141
1142   tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1143   tcp_validate_txf_size (tc, tc->snd_una_max - tc->snd_una);
1144   /* If not tracking an ACK, start tracking */
1145   if (tc->rtt_ts == 0 && !tcp_in_cong_recovery (tc))
1146     {
1147       tc->rtt_ts = tcp_time_now_us (tc->c_thread_index);
1148       tc->rtt_seq = tc->snd_nxt;
1149     }
1150   if (PREDICT_FALSE (!tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT)))
1151     {
1152       tcp_retransmit_timer_set (tc);
1153       tc->rto_boff = 0;
1154     }
1155   tcp_trajectory_add_start (b, 3);
1156   return 0;
1157 }
1158
1159 void
1160 tcp_send_ack (tcp_connection_t * tc)
1161 {
1162   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1163   vlib_main_t *vm = wrk->vm;
1164   vlib_buffer_t *b;
1165   u32 bi;
1166
1167   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1168     {
1169       tcp_update_rcv_wnd (tc);
1170       return;
1171     }
1172   b = vlib_get_buffer (vm, bi);
1173   tcp_init_buffer (vm, b);
1174   tcp_make_ack (tc, b);
1175   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1176 }
1177
1178 void
1179 tcp_program_ack (tcp_connection_t * tc)
1180 {
1181   if (!(tc->flags & TCP_CONN_SNDACK))
1182     {
1183       session_add_self_custom_tx_evt (&tc->connection, 1);
1184       tc->flags |= TCP_CONN_SNDACK;
1185     }
1186 }
1187
1188 void
1189 tcp_program_dupack (tcp_connection_t * tc)
1190 {
1191   if (!(tc->flags & TCP_CONN_SNDACK))
1192     {
1193       session_add_self_custom_tx_evt (&tc->connection, 1);
1194       tc->flags |= TCP_CONN_SNDACK;
1195     }
1196   if (tc->pending_dupacks < 255)
1197     tc->pending_dupacks += 1;
1198 }
1199
1200 void
1201 tcp_program_retransmit (tcp_connection_t * tc)
1202 {
1203   if (!(tc->flags & TCP_CONN_RXT_PENDING))
1204     {
1205       session_add_self_custom_tx_evt (&tc->connection, 0);
1206       tc->flags |= TCP_CONN_RXT_PENDING;
1207     }
1208 }
1209
1210 /**
1211  * Delayed ack timer handler
1212  *
1213  * Sends delayed ACK when timer expires
1214  */
1215 void
1216 tcp_timer_delack_handler (u32 index)
1217 {
1218   u32 thread_index = vlib_get_thread_index ();
1219   tcp_connection_t *tc;
1220
1221   tc = tcp_connection_get (index, thread_index);
1222   tc->timers[TCP_TIMER_DELACK] = TCP_TIMER_HANDLE_INVALID;
1223   tcp_send_ack (tc);
1224 }
1225
1226 /**
1227  * Send window update ack
1228  *
1229  * Ensures that it will be sent only once, after a zero rwnd has been
1230  * advertised in a previous ack, and only if rwnd has grown beyond a
1231  * configurable value.
1232  */
1233 void
1234 tcp_send_window_update_ack (tcp_connection_t * tc)
1235 {
1236   if (tcp_zero_rwnd_sent (tc))
1237     {
1238       tcp_update_rcv_wnd (tc);
1239       if (tc->rcv_wnd >= tcp_cfg.rwnd_min_update_ack * tc->snd_mss)
1240         {
1241           tcp_zero_rwnd_sent_off (tc);
1242           tcp_program_ack (tc);
1243         }
1244     }
1245 }
1246
1247 /**
1248  * Allocate a new buffer and build a new tcp segment
1249  *
1250  * @param wrk           tcp worker
1251  * @param tc            connection for which the segment will be allocated
1252  * @param offset        offset of the first byte in the tx fifo
1253  * @param max_deq_byte  segment size
1254  * @param[out] b        pointer to buffer allocated
1255  *
1256  * @return      the number of bytes in the segment or 0 if buffer cannot be
1257  *              allocated or no data available
1258  */
1259 static int
1260 tcp_prepare_segment (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1261                      u32 offset, u32 max_deq_bytes, vlib_buffer_t ** b)
1262 {
1263   u32 bytes_per_buffer = vnet_get_tcp_main ()->bytes_per_buffer;
1264   vlib_main_t *vm = wrk->vm;
1265   u32 bi, seg_size;
1266   int n_bytes = 0;
1267   u8 *data;
1268
1269   seg_size = max_deq_bytes + TRANSPORT_MAX_HDRS_LEN;
1270
1271   /*
1272    * Prepare options
1273    */
1274   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1275
1276   /*
1277    * Allocate and fill in buffer(s)
1278    */
1279
1280   /* Easy case, buffer size greater than mss */
1281   if (PREDICT_TRUE (seg_size <= bytes_per_buffer))
1282     {
1283       if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1284         return 0;
1285       *b = vlib_get_buffer (vm, bi);
1286       data = tcp_init_buffer (vm, *b);
1287       n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1288                                             max_deq_bytes);
1289       ASSERT (n_bytes == max_deq_bytes);
1290       b[0]->current_length = n_bytes;
1291       tcp_push_hdr_i (tc, *b, tc->snd_una + offset, /* compute opts */ 0,
1292                       /* burst */ 0, /* update_snd_nxt */ 0);
1293     }
1294   /* Split mss into multiple buffers */
1295   else
1296     {
1297       u32 chain_bi = ~0, n_bufs_per_seg, n_bufs;
1298       u16 n_peeked, len_to_deq;
1299       vlib_buffer_t *chain_b, *prev_b;
1300       int i;
1301
1302       /* Make sure we have enough buffers */
1303       n_bufs_per_seg = ceil ((double) seg_size / bytes_per_buffer);
1304       vec_validate_aligned (wrk->tx_buffers, n_bufs_per_seg - 1,
1305                             CLIB_CACHE_LINE_BYTES);
1306       n_bufs = vlib_buffer_alloc (vm, wrk->tx_buffers, n_bufs_per_seg);
1307       if (PREDICT_FALSE (n_bufs != n_bufs_per_seg))
1308         {
1309           if (n_bufs)
1310             vlib_buffer_free (vm, wrk->tx_buffers, n_bufs);
1311           return 0;
1312         }
1313
1314       *b = vlib_get_buffer (vm, wrk->tx_buffers[--n_bufs]);
1315       data = tcp_init_buffer (vm, *b);
1316       n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1317                                             bytes_per_buffer -
1318                                             TRANSPORT_MAX_HDRS_LEN);
1319       b[0]->current_length = n_bytes;
1320       b[0]->flags |= VLIB_BUFFER_TOTAL_LENGTH_VALID;
1321       b[0]->total_length_not_including_first_buffer = 0;
1322       max_deq_bytes -= n_bytes;
1323
1324       chain_b = *b;
1325       for (i = 1; i < n_bufs_per_seg; i++)
1326         {
1327           prev_b = chain_b;
1328           len_to_deq = clib_min (max_deq_bytes, bytes_per_buffer);
1329           chain_bi = wrk->tx_buffers[--n_bufs];
1330           chain_b = vlib_get_buffer (vm, chain_bi);
1331           chain_b->current_data = 0;
1332           data = vlib_buffer_get_current (chain_b);
1333           n_peeked = session_tx_fifo_peek_bytes (&tc->connection, data,
1334                                                  offset + n_bytes,
1335                                                  len_to_deq);
1336           ASSERT (n_peeked == len_to_deq);
1337           n_bytes += n_peeked;
1338           chain_b->current_length = n_peeked;
1339           chain_b->next_buffer = 0;
1340
1341           /* update previous buffer */
1342           prev_b->next_buffer = chain_bi;
1343           prev_b->flags |= VLIB_BUFFER_NEXT_PRESENT;
1344
1345           max_deq_bytes -= n_peeked;
1346           b[0]->total_length_not_including_first_buffer += n_peeked;
1347         }
1348
1349       tcp_push_hdr_i (tc, *b, tc->snd_una + offset, /* compute opts */ 0,
1350                       /* burst */ 0, /* update_snd_nxt */ 0);
1351
1352       if (PREDICT_FALSE (n_bufs))
1353         {
1354           clib_warning ("not all buffers consumed");
1355           vlib_buffer_free (vm, wrk->tx_buffers, n_bufs);
1356         }
1357     }
1358
1359   ASSERT (n_bytes > 0);
1360   ASSERT (((*b)->current_data + (*b)->current_length) <= bytes_per_buffer);
1361
1362   return n_bytes;
1363 }
1364
1365 /**
1366  * Build a retransmit segment
1367  *
1368  * @return the number of bytes in the segment or 0 if there's nothing to
1369  *         retransmit
1370  */
1371 static u32
1372 tcp_prepare_retransmit_segment (tcp_worker_ctx_t * wrk,
1373                                 tcp_connection_t * tc, u32 offset,
1374                                 u32 max_deq_bytes, vlib_buffer_t ** b)
1375 {
1376   u32 start, available_bytes;
1377   int n_bytes = 0;
1378
1379   ASSERT (tc->state >= TCP_STATE_ESTABLISHED);
1380   ASSERT (max_deq_bytes != 0);
1381
1382   /*
1383    * Make sure we can retransmit something
1384    */
1385   available_bytes = transport_max_tx_dequeue (&tc->connection);
1386   ASSERT (available_bytes >= offset);
1387   available_bytes -= offset;
1388   if (!available_bytes)
1389     return 0;
1390
1391   max_deq_bytes = clib_min (tc->snd_mss, max_deq_bytes);
1392   max_deq_bytes = clib_min (available_bytes, max_deq_bytes);
1393
1394   start = tc->snd_una + offset;
1395   ASSERT (seq_leq (start + max_deq_bytes, tc->snd_nxt));
1396
1397   n_bytes = tcp_prepare_segment (wrk, tc, offset, max_deq_bytes, b);
1398   if (!n_bytes)
1399     return 0;
1400
1401   tc->snd_rxt_bytes += n_bytes;
1402
1403   if (tc->cfg_flags & TCP_CFG_F_RATE_SAMPLE)
1404     tcp_bt_track_rxt (tc, start, start + n_bytes);
1405
1406   tc->bytes_retrans += n_bytes;
1407   tc->segs_retrans += 1;
1408   TCP_EVT (TCP_EVT_CC_RTX, tc, offset, n_bytes);
1409
1410   return n_bytes;
1411 }
1412
1413 static void
1414 tcp_check_sack_reneging (tcp_connection_t * tc)
1415 {
1416   sack_scoreboard_t *sb = &tc->sack_sb;
1417   sack_scoreboard_hole_t *hole;
1418
1419   hole = scoreboard_first_hole (sb);
1420   if (!sb->is_reneging && (!hole || hole->start == tc->snd_una))
1421     return;
1422
1423   scoreboard_clear_reneging (sb, tc->snd_una, tc->snd_nxt);
1424 }
1425
1426 /**
1427  * Reset congestion control, switch cwnd to loss window and try again.
1428  */
1429 static void
1430 tcp_cc_init_rxt_timeout (tcp_connection_t * tc)
1431 {
1432   TCP_EVT (TCP_EVT_CC_EVT, tc, 6);
1433
1434   tc->prev_ssthresh = tc->ssthresh;
1435   tc->prev_cwnd = tc->cwnd;
1436
1437   /* If we entrered loss without fast recovery, notify cc algo of the
1438    * congestion event such that it can update ssthresh and its state */
1439   if (!tcp_in_fastrecovery (tc))
1440     tcp_cc_congestion (tc);
1441
1442   /* Let cc algo decide loss cwnd and ssthresh post unrecovered loss */
1443   tcp_cc_loss (tc);
1444
1445   tc->rtt_ts = 0;
1446   tc->cwnd_acc_bytes = 0;
1447   tc->tr_occurences += 1;
1448   tcp_recovery_on (tc);
1449 }
1450
1451 void
1452 tcp_timer_retransmit_handler (u32 tc_index)
1453 {
1454   u32 thread_index = vlib_get_thread_index ();
1455   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1456   vlib_main_t *vm = wrk->vm;
1457   tcp_connection_t *tc;
1458   vlib_buffer_t *b = 0;
1459   u32 bi, n_bytes;
1460
1461   tc = tcp_connection_get (tc_index, thread_index);
1462
1463   /* Note: the connection may have been closed and pool_put */
1464   if (PREDICT_FALSE (tc == 0 || tc->state == TCP_STATE_SYN_SENT))
1465     return;
1466
1467   tc->timers[TCP_TIMER_RETRANSMIT] = TCP_TIMER_HANDLE_INVALID;
1468
1469   /* Wait-close and retransmit could pop at the same time */
1470   if (tc->state == TCP_STATE_CLOSED)
1471     return;
1472
1473   if (tc->state >= TCP_STATE_ESTABLISHED)
1474     {
1475       TCP_EVT (TCP_EVT_CC_EVT, tc, 2);
1476
1477       /* Lost FIN, retransmit and return */
1478       if (tc->flags & TCP_CONN_FINSNT)
1479         {
1480           tcp_send_fin (tc);
1481           tc->rto_boff += 1;
1482           tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1483           return;
1484         }
1485
1486       /* Shouldn't be here. This condition is tricky because it has to take
1487        * into account boff > 0 due to persist timeout. */
1488       if ((tc->rto_boff == 0 && tc->snd_una == tc->snd_nxt)
1489           || (tc->rto_boff > 0 && seq_geq (tc->snd_una, tc->snd_congestion)
1490               && !tcp_flight_size (tc)))
1491         {
1492           ASSERT (!tcp_in_recovery (tc));
1493           tc->rto_boff = 0;
1494           return;
1495         }
1496
1497       /* We're not in recovery so make sure rto_boff is 0. Can be non 0 due
1498        * to persist timer timeout */
1499       if (!tcp_in_recovery (tc) && tc->rto_boff > 0)
1500         {
1501           tc->rto_boff = 0;
1502           tcp_update_rto (tc);
1503         }
1504
1505       /* Peer is dead or network connectivity is lost. Close connection.
1506        * RFC 1122 section 4.2.3.5 recommends a value of at least 100s. For
1507        * a min rto of 0.2s we need to retry about 8 times. */
1508       if (tc->rto_boff >= TCP_RTO_BOFF_MAX)
1509         {
1510           tcp_send_reset (tc);
1511           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1512           session_transport_closing_notify (&tc->connection);
1513           tcp_connection_timers_reset (tc);
1514           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, tcp_cfg.closewait_time);
1515           return;
1516         }
1517
1518       if (tcp_opts_sack_permitted (&tc->rcv_opts))
1519         tcp_check_sack_reneging (tc);
1520
1521       /* Update send congestion to make sure that rxt has data to send */
1522       tc->snd_congestion = tc->snd_nxt;
1523
1524       /* Send the first unacked segment. If we're short on buffers, return
1525        * as soon as possible */
1526       n_bytes = clib_min (tc->snd_mss, tc->snd_nxt - tc->snd_una);
1527       n_bytes = tcp_prepare_retransmit_segment (wrk, tc, 0, n_bytes, &b);
1528       if (!n_bytes)
1529         {
1530           tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1531           return;
1532         }
1533
1534       bi = vlib_get_buffer_index (vm, b);
1535       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1536
1537       tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1538       tcp_retransmit_timer_force_update (tc);
1539
1540       tc->rto_boff += 1;
1541       if (tc->rto_boff == 1)
1542         {
1543           tcp_cc_init_rxt_timeout (tc);
1544           /* Record timestamp. Eifel detection algorithm RFC3522 */
1545           tc->snd_rxt_ts = tcp_tstamp (tc);
1546         }
1547
1548       if (tcp_opts_sack_permitted (&tc->rcv_opts))
1549         scoreboard_init_rxt (&tc->sack_sb, tc->snd_una + n_bytes);
1550
1551       tcp_program_retransmit (tc);
1552     }
1553   /* Retransmit SYN-ACK */
1554   else if (tc->state == TCP_STATE_SYN_RCVD)
1555     {
1556       TCP_EVT (TCP_EVT_CC_EVT, tc, 2);
1557
1558       tc->rtt_ts = 0;
1559
1560       /* Passive open establish timeout */
1561       if (tc->rto > TCP_ESTABLISH_TIME >> 1)
1562         {
1563           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1564           tcp_connection_timers_reset (tc);
1565           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, tcp_cfg.cleanup_time);
1566           return;
1567         }
1568
1569       if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1570         {
1571           tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1572           return;
1573         }
1574
1575       tc->rto_boff += 1;
1576       if (tc->rto_boff > TCP_RTO_SYN_RETRIES)
1577         tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1578
1579       tcp_retransmit_timer_force_update (tc);
1580
1581       b = vlib_get_buffer (vm, bi);
1582       tcp_init_buffer (vm, b);
1583       tcp_make_synack (tc, b);
1584       TCP_EVT (TCP_EVT_SYN_RXT, tc, 1);
1585
1586       /* Retransmit timer already updated, just enqueue to output */
1587       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1588     }
1589   else
1590     {
1591       ASSERT (tc->state == TCP_STATE_CLOSED);
1592       return;
1593     }
1594 }
1595
1596 /**
1597  * SYN retransmit timer handler. Active open only.
1598  */
1599 void
1600 tcp_timer_retransmit_syn_handler (u32 tc_index)
1601 {
1602   u32 thread_index = vlib_get_thread_index ();
1603   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1604   vlib_main_t *vm = wrk->vm;
1605   tcp_connection_t *tc;
1606   vlib_buffer_t *b = 0;
1607   u32 bi;
1608
1609   tc = tcp_half_open_connection_get (tc_index);
1610
1611   /* Note: the connection may have transitioned to ESTABLISHED... */
1612   if (PREDICT_FALSE (tc == 0 || tc->state != TCP_STATE_SYN_SENT))
1613     return;
1614
1615   tc->timers[TCP_TIMER_RETRANSMIT_SYN] = TCP_TIMER_HANDLE_INVALID;
1616
1617   /* Half-open connection actually moved to established but we were
1618    * waiting for syn retransmit to pop to call cleanup from the right
1619    * thread. */
1620   if (tc->flags & TCP_CONN_HALF_OPEN_DONE)
1621     {
1622       if (tcp_half_open_connection_cleanup (tc))
1623         TCP_DBG ("could not remove half-open connection");
1624       return;
1625     }
1626
1627   TCP_EVT (TCP_EVT_CC_EVT, tc, 2);
1628   tc->rtt_ts = 0;
1629
1630   /* Active open establish timeout */
1631   if (tc->rto >= TCP_ESTABLISH_TIME >> 1)
1632     {
1633       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
1634       tcp_connection_cleanup (tc);
1635       return;
1636     }
1637
1638   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1639     {
1640       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN, 1);
1641       return;
1642     }
1643
1644   /* Try without increasing RTO a number of times. If this fails,
1645    * start growing RTO exponentially */
1646   tc->rto_boff += 1;
1647   if (tc->rto_boff > TCP_RTO_SYN_RETRIES)
1648     tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1649
1650   b = vlib_get_buffer (vm, bi);
1651   tcp_init_buffer (vm, b);
1652   tcp_make_syn (tc, b);
1653
1654   TCP_EVT (TCP_EVT_SYN_RXT, tc, 0);
1655
1656   /* This goes straight to ipx_lookup */
1657   tcp_push_ip_hdr (wrk, tc, b);
1658   tcp_enqueue_to_ip_lookup (wrk, b, bi, tc->c_is_ip4, tc->c_fib_index);
1659
1660   tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN,
1661                     tc->rto * TCP_TO_TIMER_TICK);
1662 }
1663
1664 /**
1665  * Got 0 snd_wnd from peer, try to do something about it.
1666  *
1667  */
1668 void
1669 tcp_timer_persist_handler (u32 index)
1670 {
1671   u32 thread_index = vlib_get_thread_index ();
1672   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1673   u32 bi, max_snd_bytes, available_bytes, offset;
1674   tcp_main_t *tm = vnet_get_tcp_main ();
1675   vlib_main_t *vm = wrk->vm;
1676   tcp_connection_t *tc;
1677   vlib_buffer_t *b;
1678   int n_bytes = 0;
1679   u8 *data;
1680
1681   tc = tcp_connection_get_if_valid (index, thread_index);
1682   if (!tc)
1683     return;
1684
1685   /* Make sure timer handle is set to invalid */
1686   tc->timers[TCP_TIMER_PERSIST] = TCP_TIMER_HANDLE_INVALID;
1687
1688   /* Problem already solved or worse */
1689   if (tc->state == TCP_STATE_CLOSED || tc->snd_wnd > tc->snd_mss
1690       || (tc->flags & TCP_CONN_FINSNT))
1691     return;
1692
1693   available_bytes = transport_max_tx_dequeue (&tc->connection);
1694   offset = tc->snd_nxt - tc->snd_una;
1695
1696   /* Reprogram persist if no new bytes available to send. We may have data
1697    * next time */
1698   if (!available_bytes)
1699     {
1700       tcp_persist_timer_set (tc);
1701       return;
1702     }
1703
1704   if (available_bytes <= offset)
1705     {
1706       ASSERT (tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT));
1707       return;
1708     }
1709
1710   /* Increment RTO backoff */
1711   tc->rto_boff += 1;
1712   tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1713
1714   /*
1715    * Try to force the first unsent segment (or buffer)
1716    */
1717   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1718     {
1719       tcp_persist_timer_set (tc);
1720       return;
1721     }
1722   b = vlib_get_buffer (vm, bi);
1723   data = tcp_init_buffer (vm, b);
1724
1725   tcp_validate_txf_size (tc, offset);
1726   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1727   max_snd_bytes = clib_min (tc->snd_mss,
1728                             tm->bytes_per_buffer - TRANSPORT_MAX_HDRS_LEN);
1729   n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1730                                         max_snd_bytes);
1731   b->current_length = n_bytes;
1732   ASSERT (n_bytes != 0 && (tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT)
1733                            || tc->snd_nxt == tc->snd_una_max
1734                            || tc->rto_boff > 1));
1735
1736   if (tc->cfg_flags & TCP_CFG_F_RATE_SAMPLE)
1737     {
1738       tcp_bt_check_app_limited (tc);
1739       tcp_bt_track_tx (tc);
1740     }
1741
1742   tcp_push_hdr_i (tc, b, tc->snd_nxt, /* compute opts */ 0,
1743                   /* burst */ 0, /* update_snd_nxt */ 1);
1744   tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1745   tcp_validate_txf_size (tc, tc->snd_una_max - tc->snd_una);
1746   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1747
1748   /* Just sent new data, enable retransmit */
1749   tcp_retransmit_timer_update (tc);
1750 }
1751
1752 /**
1753  * Retransmit first unacked segment
1754  */
1755 int
1756 tcp_retransmit_first_unacked (tcp_worker_ctx_t * wrk, tcp_connection_t * tc)
1757 {
1758   vlib_main_t *vm = wrk->vm;
1759   vlib_buffer_t *b;
1760   u32 bi, n_bytes;
1761
1762   TCP_EVT (TCP_EVT_CC_EVT, tc, 1);
1763
1764   n_bytes = tcp_prepare_retransmit_segment (wrk, tc, 0, tc->snd_mss, &b);
1765   if (!n_bytes)
1766     return -1;
1767
1768   bi = vlib_get_buffer_index (vm, b);
1769   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1770
1771   return 0;
1772 }
1773
1774 static int
1775 tcp_transmit_unsent (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1776                      u32 burst_size)
1777 {
1778   u32 offset, n_segs = 0, n_written, bi, available_wnd;
1779   vlib_main_t *vm = wrk->vm;
1780   vlib_buffer_t *b = 0;
1781
1782   offset = tc->snd_nxt - tc->snd_una;
1783   available_wnd = tc->snd_wnd - offset;
1784   burst_size = clib_min (burst_size, available_wnd / tc->snd_mss);
1785
1786   while (n_segs < burst_size)
1787     {
1788       n_written = tcp_prepare_segment (wrk, tc, offset, tc->snd_mss, &b);
1789       if (!n_written)
1790         goto done;
1791
1792       bi = vlib_get_buffer_index (vm, b);
1793       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1794       offset += n_written;
1795       n_segs += 1;
1796
1797       tc->snd_nxt += n_written;
1798       tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1799     }
1800
1801 done:
1802   return n_segs;
1803 }
1804
1805 /**
1806  * Estimate send space using proportional rate reduction (RFC6937)
1807  */
1808 int
1809 tcp_fastrecovery_prr_snd_space (tcp_connection_t * tc)
1810 {
1811   u32 pipe, prr_out;
1812   int space;
1813
1814   pipe = tcp_flight_size (tc);
1815   prr_out = tc->snd_rxt_bytes + (tc->snd_nxt - tc->snd_congestion);
1816
1817   if (pipe > tc->ssthresh)
1818     {
1819       space = ((int) tc->prr_delivered * ((f64) tc->ssthresh / tc->prev_cwnd))
1820         - prr_out;
1821     }
1822   else
1823     {
1824       int limit;
1825       limit = clib_max ((int) (tc->prr_delivered - prr_out), 0) + tc->snd_mss;
1826       space = clib_min (tc->ssthresh - pipe, limit);
1827     }
1828   space = clib_max (space, prr_out ? 0 : tc->snd_mss);
1829   return space;
1830 }
1831
1832 static inline u8
1833 tcp_retransmit_should_retry_head (tcp_connection_t * tc,
1834                                   sack_scoreboard_t * sb)
1835 {
1836   u32 tx_adv_sack = sb->high_sacked - tc->snd_congestion;
1837   f64 rr = (f64) tc->ssthresh / tc->prev_cwnd;
1838
1839   return (tx_adv_sack > (tc->snd_una - tc->prr_start) * rr);
1840 }
1841
1842 static inline u8
1843 tcp_max_tx_deq (tcp_connection_t * tc)
1844 {
1845   return (transport_max_tx_dequeue (&tc->connection)
1846           - (tc->snd_nxt - tc->snd_una));
1847 }
1848
1849 #define scoreboard_rescue_rxt_valid(_sb, _tc)                   \
1850     (seq_geq (_sb->rescue_rxt, _tc->snd_una)                    \
1851         && seq_leq (_sb->rescue_rxt, _tc->snd_congestion))
1852
1853 /**
1854  * Do retransmit with SACKs
1855  */
1856 static int
1857 tcp_retransmit_sack (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1858                      u32 burst_size)
1859 {
1860   u8 snd_limited = 0, can_rescue = 0, reset_pacer = 0;
1861   u32 n_written = 0, offset, max_bytes, n_segs = 0;
1862   u32 bi, max_deq, burst_bytes, sent_bytes;
1863   sack_scoreboard_hole_t *hole;
1864   vlib_main_t *vm = wrk->vm;
1865   vlib_buffer_t *b = 0;
1866   sack_scoreboard_t *sb;
1867   int snd_space;
1868   u64 time_now;
1869
1870   ASSERT (tcp_in_cong_recovery (tc));
1871
1872   time_now = wrk->vm->clib_time.last_cpu_time;
1873   burst_bytes = transport_connection_tx_pacer_burst (&tc->connection,
1874                                                      time_now);
1875   burst_size = clib_min (burst_size, burst_bytes / tc->snd_mss);
1876   if (!burst_size)
1877     {
1878       tcp_program_retransmit (tc);
1879       return 0;
1880     }
1881
1882   if (tcp_in_recovery (tc))
1883     snd_space = tcp_available_cc_snd_space (tc);
1884   else
1885     snd_space = tcp_fastrecovery_prr_snd_space (tc);
1886
1887   if (snd_space < tc->snd_mss)
1888     {
1889       reset_pacer = burst_bytes > tc->snd_mss;
1890       goto done;
1891     }
1892
1893   reset_pacer = snd_space < burst_bytes;
1894
1895   sb = &tc->sack_sb;
1896
1897   /* Check if snd_una is a lost retransmit */
1898   if (pool_elts (sb->holes)
1899       && seq_gt (sb->high_sacked, tc->snd_congestion)
1900       && tc->rxt_head != tc->snd_una
1901       && tcp_retransmit_should_retry_head (tc, sb))
1902     {
1903       n_written = tcp_prepare_retransmit_segment (wrk, tc, 0, tc->snd_mss,
1904                                                   &b);
1905       if (!n_written)
1906         {
1907           tcp_program_retransmit (tc);
1908           goto done;
1909         }
1910       bi = vlib_get_buffer_index (vm, b);
1911       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1912       n_segs = 1;
1913
1914       tc->rxt_head = tc->snd_una;
1915       tc->rxt_delivered += n_written;
1916       tc->prr_delivered += n_written;
1917       ASSERT (tc->rxt_delivered <= tc->snd_rxt_bytes);
1918     }
1919
1920   TCP_EVT (TCP_EVT_CC_EVT, tc, 0);
1921   hole = scoreboard_get_hole (sb, sb->cur_rxt_hole);
1922
1923   max_deq = transport_max_tx_dequeue (&tc->connection);
1924   max_deq -= tc->snd_nxt - tc->snd_una;
1925
1926   while (snd_space > 0 && n_segs < burst_size)
1927     {
1928       hole = scoreboard_next_rxt_hole (sb, hole, max_deq != 0, &can_rescue,
1929                                        &snd_limited);
1930       if (!hole)
1931         {
1932           /* We are out of lost holes to retransmit so send some new data. */
1933           if (max_deq > tc->snd_mss)
1934             {
1935               u32 n_segs_new;
1936               int av_wnd;
1937
1938               av_wnd = (int) tc->snd_wnd - (tc->snd_nxt - tc->snd_una);
1939               av_wnd = clib_max (av_wnd, 0);
1940               snd_space = clib_min (snd_space, av_wnd);
1941               snd_space = clib_min (max_deq, snd_space);
1942               burst_size = clib_min (burst_size - n_segs,
1943                                      snd_space / tc->snd_mss);
1944               burst_size = clib_min (burst_size, TCP_RXT_MAX_BURST);
1945               n_segs_new = tcp_transmit_unsent (wrk, tc, burst_size);
1946               if (max_deq > n_segs_new * tc->snd_mss)
1947                 tcp_program_retransmit (tc);
1948
1949               n_segs += n_segs_new;
1950               goto done;
1951             }
1952
1953           if (tcp_in_recovery (tc) || !can_rescue
1954               || scoreboard_rescue_rxt_valid (sb, tc))
1955             break;
1956
1957           /* If rescue rxt undefined or less than snd_una then one segment of
1958            * up to SMSS octets that MUST include the highest outstanding
1959            * unSACKed sequence number SHOULD be returned, and RescueRxt set to
1960            * RecoveryPoint. HighRxt MUST NOT be updated.
1961            */
1962           max_bytes = clib_min (tc->snd_mss,
1963                                 tc->snd_congestion - tc->snd_una);
1964           max_bytes = clib_min (max_bytes, snd_space);
1965           offset = tc->snd_congestion - tc->snd_una - max_bytes;
1966           sb->rescue_rxt = tc->snd_congestion;
1967           n_written = tcp_prepare_retransmit_segment (wrk, tc, offset,
1968                                                       max_bytes, &b);
1969           if (!n_written)
1970             goto done;
1971
1972           bi = vlib_get_buffer_index (vm, b);
1973           tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1974           n_segs += 1;
1975           break;
1976         }
1977
1978       max_bytes = clib_min (hole->end - sb->high_rxt, snd_space);
1979       max_bytes = snd_limited ? clib_min (max_bytes, tc->snd_mss) : max_bytes;
1980       if (max_bytes == 0)
1981         break;
1982
1983       offset = sb->high_rxt - tc->snd_una;
1984       n_written = tcp_prepare_retransmit_segment (wrk, tc, offset, max_bytes,
1985                                                   &b);
1986       ASSERT (n_written <= snd_space);
1987
1988       /* Nothing left to retransmit */
1989       if (n_written == 0)
1990         break;
1991
1992       bi = vlib_get_buffer_index (vm, b);
1993       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1994
1995       sb->high_rxt += n_written;
1996       ASSERT (seq_leq (sb->high_rxt, tc->snd_nxt));
1997
1998       snd_space -= n_written;
1999       n_segs += 1;
2000     }
2001
2002   if (hole)
2003     tcp_program_retransmit (tc);
2004
2005 done:
2006
2007   if (reset_pacer)
2008     {
2009       transport_connection_tx_pacer_reset_bucket (&tc->connection,
2010                                                   vm->clib_time.
2011                                                   last_cpu_time);
2012     }
2013   else
2014     {
2015       sent_bytes = clib_min (n_segs * tc->snd_mss, burst_bytes);
2016       transport_connection_tx_pacer_update_bytes (&tc->connection,
2017                                                   sent_bytes);
2018     }
2019
2020   return n_segs;
2021 }
2022
2023 /**
2024  * Fast retransmit without SACK info
2025  */
2026 static int
2027 tcp_retransmit_no_sack (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
2028                         u32 burst_size)
2029 {
2030   u32 n_written = 0, offset = 0, bi, max_deq, n_segs_now;
2031   u32 burst_bytes, sent_bytes;
2032   vlib_main_t *vm = wrk->vm;
2033   int snd_space, n_segs = 0;
2034   u8 cc_limited = 0;
2035   vlib_buffer_t *b;
2036   u64 time_now;
2037
2038   ASSERT (tcp_in_fastrecovery (tc));
2039   TCP_EVT (TCP_EVT_CC_EVT, tc, 0);
2040
2041   time_now = wrk->vm->clib_time.last_cpu_time;
2042   burst_bytes = transport_connection_tx_pacer_burst (&tc->connection,
2043                                                      time_now);
2044   burst_size = clib_min (burst_size, burst_bytes / tc->snd_mss);
2045   if (!burst_size)
2046     {
2047       tcp_program_retransmit (tc);
2048       return 0;
2049     }
2050
2051   snd_space = tcp_available_cc_snd_space (tc);
2052   cc_limited = snd_space < burst_bytes;
2053
2054   if (!tcp_fastrecovery_first (tc))
2055     goto send_unsent;
2056
2057   /* RFC 6582: [If a partial ack], retransmit the first unacknowledged
2058    * segment. */
2059   while (snd_space > 0 && n_segs < burst_size)
2060     {
2061       n_written = tcp_prepare_retransmit_segment (wrk, tc, offset,
2062                                                   tc->snd_mss, &b);
2063
2064       /* Nothing left to retransmit */
2065       if (n_written == 0)
2066         break;
2067
2068       bi = vlib_get_buffer_index (vm, b);
2069       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
2070       snd_space -= n_written;
2071       offset += n_written;
2072       n_segs += 1;
2073     }
2074
2075   if (n_segs == burst_size)
2076     goto done;
2077
2078 send_unsent:
2079
2080   /* RFC 6582: Send a new segment if permitted by the new value of cwnd. */
2081   if (snd_space < tc->snd_mss || tc->snd_mss == 0)
2082     goto done;
2083
2084   max_deq = transport_max_tx_dequeue (&tc->connection);
2085   max_deq -= tc->snd_nxt - tc->snd_una;
2086   if (max_deq)
2087     {
2088       snd_space = clib_min (max_deq, snd_space);
2089       burst_size = clib_min (burst_size - n_segs, snd_space / tc->snd_mss);
2090       n_segs_now = tcp_transmit_unsent (wrk, tc, burst_size);
2091       if (max_deq > n_segs_now * tc->snd_mss)
2092         tcp_program_retransmit (tc);
2093       n_segs += n_segs_now;
2094     }
2095
2096 done:
2097   tcp_fastrecovery_first_off (tc);
2098
2099   sent_bytes = clib_min (n_segs * tc->snd_mss, burst_bytes);
2100   sent_bytes = cc_limited ? burst_bytes : sent_bytes;
2101   transport_connection_tx_pacer_update_bytes (&tc->connection, sent_bytes);
2102
2103   return n_segs;
2104 }
2105
2106 static int
2107 tcp_send_acks (tcp_connection_t * tc, u32 max_burst_size)
2108 {
2109   int j, n_acks;
2110
2111   if (!tc->pending_dupacks)
2112     {
2113       if (tcp_in_cong_recovery (tc) || !tcp_max_tx_deq (tc)
2114           || tc->state != TCP_STATE_ESTABLISHED)
2115         {
2116           tcp_send_ack (tc);
2117           return 1;
2118         }
2119       return 0;
2120     }
2121
2122   /* If we're supposed to send dupacks but have no ooo data
2123    * send only one ack */
2124   if (!vec_len (tc->snd_sacks))
2125     {
2126       tcp_send_ack (tc);
2127       tc->pending_dupacks = 0;
2128       return 1;
2129     }
2130
2131   /* Start with first sack block */
2132   tc->snd_sack_pos = 0;
2133
2134   /* Generate enough dupacks to cover all sack blocks. Do not generate
2135    * more sacks than the number of packets received. But do generate at
2136    * least 3, i.e., the number needed to signal congestion, if needed. */
2137   n_acks = vec_len (tc->snd_sacks) / TCP_OPTS_MAX_SACK_BLOCKS;
2138   n_acks = clib_min (n_acks, tc->pending_dupacks);
2139   n_acks = clib_max (n_acks, clib_min (tc->pending_dupacks, 3));
2140   for (j = 0; j < clib_min (n_acks, max_burst_size); j++)
2141     tcp_send_ack (tc);
2142
2143   if (n_acks < max_burst_size)
2144     {
2145       tc->pending_dupacks = 0;
2146       tc->snd_sack_pos = 0;
2147       tc->dupacks_out += n_acks;
2148       return n_acks;
2149     }
2150   else
2151     {
2152       TCP_DBG ("constrained by burst size");
2153       tc->pending_dupacks = n_acks - max_burst_size;
2154       tc->dupacks_out += max_burst_size;
2155       tcp_program_dupack (tc);
2156       return max_burst_size;
2157     }
2158 }
2159
2160 static int
2161 tcp_do_retransmit (tcp_connection_t * tc, u32 max_burst_size)
2162 {
2163   tcp_worker_ctx_t *wrk;
2164   u32 n_segs;
2165
2166   wrk = tcp_get_worker (tc->c_thread_index);
2167
2168   if (tcp_opts_sack_permitted (&tc->rcv_opts))
2169     n_segs = tcp_retransmit_sack (wrk, tc, max_burst_size);
2170   else
2171     n_segs = tcp_retransmit_no_sack (wrk, tc, max_burst_size);
2172
2173   return n_segs;
2174 }
2175
2176 int
2177 tcp_session_custom_tx (void *conn, u32 max_burst_size)
2178 {
2179   tcp_connection_t *tc = (tcp_connection_t *) conn;
2180   u32 n_segs = 0;
2181
2182   if (tcp_in_cong_recovery (tc) && (tc->flags & TCP_CONN_RXT_PENDING))
2183     {
2184       tc->flags &= ~TCP_CONN_RXT_PENDING;
2185       n_segs = tcp_do_retransmit (tc, max_burst_size);
2186       max_burst_size -= n_segs;
2187     }
2188
2189   if (!(tc->flags & TCP_CONN_SNDACK))
2190     return n_segs;
2191
2192   tc->flags &= ~TCP_CONN_SNDACK;
2193
2194   /* We have retransmitted packets and no dupack */
2195   if (n_segs && !tc->pending_dupacks)
2196     return n_segs;
2197
2198   if (!max_burst_size)
2199     {
2200       tcp_program_ack (tc);
2201       return max_burst_size;
2202     }
2203
2204   n_segs += tcp_send_acks (tc, max_burst_size);
2205
2206   return n_segs;
2207 }
2208 #endif /* CLIB_MARCH_VARIANT */
2209
2210 static void
2211 tcp_output_handle_link_local (tcp_connection_t * tc0, vlib_buffer_t * b0,
2212                               u16 * next0, u32 * error0)
2213 {
2214   ip_adjacency_t *adj;
2215   adj_index_t ai;
2216
2217   /* Not thread safe but as long as the connection exists the adj should
2218    * not be removed */
2219   ai = adj_nbr_find (FIB_PROTOCOL_IP6, VNET_LINK_IP6, &tc0->c_rmt_ip,
2220                      tc0->sw_if_index);
2221   if (ai == ADJ_INDEX_INVALID)
2222     {
2223       vnet_buffer (b0)->sw_if_index[VLIB_TX] = ~0;
2224       *next0 = TCP_OUTPUT_NEXT_DROP;
2225       *error0 = TCP_ERROR_LINK_LOCAL_RW;
2226       return;
2227     }
2228
2229   adj = adj_get (ai);
2230   if (PREDICT_TRUE (adj->lookup_next_index == IP_LOOKUP_NEXT_REWRITE))
2231     *next0 = TCP_OUTPUT_NEXT_IP_REWRITE;
2232   else if (adj->lookup_next_index == IP_LOOKUP_NEXT_ARP)
2233     *next0 = TCP_OUTPUT_NEXT_IP_ARP;
2234   else
2235     {
2236       *next0 = TCP_OUTPUT_NEXT_DROP;
2237       *error0 = TCP_ERROR_LINK_LOCAL_RW;
2238     }
2239   vnet_buffer (b0)->ip.adj_index[VLIB_TX] = ai;
2240 }
2241
2242 static void
2243 tcp46_output_trace_frame (vlib_main_t * vm, vlib_node_runtime_t * node,
2244                           u32 * to_next, u32 n_bufs)
2245 {
2246   u32 n_trace = vlib_get_trace_count (vm, node);
2247   tcp_connection_t *tc;
2248   tcp_tx_trace_t *t;
2249   vlib_buffer_t *b;
2250   tcp_header_t *th;
2251   int i;
2252
2253   for (i = 0; i < clib_min (n_trace, n_bufs); i++)
2254     {
2255       b = vlib_get_buffer (vm, to_next[i]);
2256       th = vlib_buffer_get_current (b);
2257       tc = tcp_connection_get (vnet_buffer (b)->tcp.connection_index,
2258                                vm->thread_index);
2259       t = vlib_add_trace (vm, node, b, sizeof (*t));
2260       clib_memcpy_fast (&t->tcp_header, th, sizeof (t->tcp_header));
2261       clib_memcpy_fast (&t->tcp_connection, tc, sizeof (t->tcp_connection));
2262     }
2263 }
2264
2265 always_inline void
2266 tcp_output_push_ip (vlib_main_t * vm, vlib_buffer_t * b0,
2267                     tcp_connection_t * tc0, u8 is_ip4)
2268 {
2269   u8 __clib_unused *ih0;
2270   tcp_header_t __clib_unused *th0 = vlib_buffer_get_current (b0);
2271
2272   TCP_EVT (TCP_EVT_OUTPUT, tc0, th0->flags, b0->current_length);
2273
2274   if (is_ip4)
2275     ih0 = vlib_buffer_push_ip4 (vm, b0, &tc0->c_lcl_ip4, &tc0->c_rmt_ip4,
2276                                 IP_PROTOCOL_TCP, tcp_csum_offload (tc0));
2277   else
2278     ih0 = vlib_buffer_push_ip6 (vm, b0, &tc0->c_lcl_ip6, &tc0->c_rmt_ip6,
2279                                 IP_PROTOCOL_TCP);
2280
2281 }
2282
2283 always_inline void
2284 tcp_check_if_gso (tcp_connection_t * tc, vlib_buffer_t * b)
2285 {
2286   if (PREDICT_TRUE (!(tc->cfg_flags & TCP_CFG_F_TSO)))
2287     return;
2288
2289   u16 data_len = b->current_length - sizeof (tcp_header_t) - tc->snd_opts_len;
2290
2291   if (PREDICT_FALSE (b->flags & VLIB_BUFFER_TOTAL_LENGTH_VALID))
2292     data_len += b->total_length_not_including_first_buffer;
2293
2294   if (PREDICT_TRUE (data_len <= tc->snd_mss))
2295     return;
2296   else
2297     {
2298       ASSERT ((b->flags & VNET_BUFFER_F_L3_HDR_OFFSET_VALID) != 0);
2299       ASSERT ((b->flags & VNET_BUFFER_F_L4_HDR_OFFSET_VALID) != 0);
2300       b->flags |= VNET_BUFFER_F_GSO;
2301       vnet_buffer2 (b)->gso_l4_hdr_sz =
2302         sizeof (tcp_header_t) + tc->snd_opts_len;
2303       vnet_buffer2 (b)->gso_size = tc->snd_mss;
2304     }
2305 }
2306
2307 always_inline void
2308 tcp_output_handle_packet (tcp_connection_t * tc0, vlib_buffer_t * b0,
2309                           vlib_node_runtime_t * error_node, u16 * next0,
2310                           u8 is_ip4)
2311 {
2312   /* If next_index is not drop use it */
2313   if (tc0->next_node_index)
2314     {
2315       *next0 = tc0->next_node_index;
2316       vnet_buffer (b0)->tcp.next_node_opaque = tc0->next_node_opaque;
2317     }
2318   else
2319     {
2320       *next0 = TCP_OUTPUT_NEXT_IP_LOOKUP;
2321     }
2322
2323   vnet_buffer (b0)->sw_if_index[VLIB_TX] = tc0->c_fib_index;
2324   vnet_buffer (b0)->sw_if_index[VLIB_RX] = 0;
2325
2326   if (!is_ip4)
2327     {
2328       u32 error0 = 0;
2329
2330       if (PREDICT_FALSE (ip6_address_is_link_local_unicast (&tc0->c_rmt_ip6)))
2331         tcp_output_handle_link_local (tc0, b0, next0, &error0);
2332
2333       if (PREDICT_FALSE (error0))
2334         {
2335           b0->error = error_node->errors[error0];
2336           return;
2337         }
2338     }
2339
2340   if (!TCP_ALWAYS_ACK)
2341     tcp_timer_reset (tc0, TCP_TIMER_DELACK);
2342
2343   tc0->segs_out += 1;
2344 }
2345
2346 always_inline uword
2347 tcp46_output_inline (vlib_main_t * vm, vlib_node_runtime_t * node,
2348                      vlib_frame_t * frame, int is_ip4)
2349 {
2350   u32 n_left_from, *from, thread_index = vm->thread_index;
2351   vlib_buffer_t *bufs[VLIB_FRAME_SIZE], **b;
2352   u16 nexts[VLIB_FRAME_SIZE], *next;
2353   vlib_node_runtime_t *error_node;
2354
2355   error_node = vlib_node_get_runtime (vm, tcp_node_index (output, is_ip4));
2356
2357   from = vlib_frame_vector_args (frame);
2358   n_left_from = frame->n_vectors;
2359   tcp_set_time_now (tcp_get_worker (thread_index));
2360
2361   if (PREDICT_FALSE (node->flags & VLIB_NODE_FLAG_TRACE))
2362     tcp46_output_trace_frame (vm, node, from, n_left_from);
2363
2364   vlib_get_buffers (vm, from, bufs, n_left_from);
2365   b = bufs;
2366   next = nexts;
2367
2368   while (n_left_from >= 4)
2369     {
2370       tcp_connection_t *tc0, *tc1;
2371
2372       {
2373         vlib_prefetch_buffer_header (b[2], STORE);
2374         CLIB_PREFETCH (b[2]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2375
2376         vlib_prefetch_buffer_header (b[3], STORE);
2377         CLIB_PREFETCH (b[3]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2378       }
2379
2380       tc0 = tcp_connection_get (vnet_buffer (b[0])->tcp.connection_index,
2381                                 thread_index);
2382       tc1 = tcp_connection_get (vnet_buffer (b[1])->tcp.connection_index,
2383                                 thread_index);
2384
2385       if (PREDICT_TRUE (!tc0 + !tc1 == 0))
2386         {
2387           tcp_output_push_ip (vm, b[0], tc0, is_ip4);
2388           tcp_output_push_ip (vm, b[1], tc1, is_ip4);
2389
2390           tcp_check_if_gso (tc0, b[0]);
2391           tcp_check_if_gso (tc1, b[1]);
2392
2393           tcp_output_handle_packet (tc0, b[0], error_node, &next[0], is_ip4);
2394           tcp_output_handle_packet (tc1, b[1], error_node, &next[1], is_ip4);
2395         }
2396       else
2397         {
2398           if (tc0 != 0)
2399             {
2400               tcp_output_push_ip (vm, b[0], tc0, is_ip4);
2401               tcp_check_if_gso (tc0, b[0]);
2402               tcp_output_handle_packet (tc0, b[0], error_node, &next[0],
2403                                         is_ip4);
2404             }
2405           else
2406             {
2407               b[0]->error = error_node->errors[TCP_ERROR_INVALID_CONNECTION];
2408               next[0] = TCP_OUTPUT_NEXT_DROP;
2409             }
2410           if (tc1 != 0)
2411             {
2412               tcp_output_push_ip (vm, b[1], tc1, is_ip4);
2413               tcp_check_if_gso (tc1, b[1]);
2414               tcp_output_handle_packet (tc1, b[1], error_node, &next[1],
2415                                         is_ip4);
2416             }
2417           else
2418             {
2419               b[1]->error = error_node->errors[TCP_ERROR_INVALID_CONNECTION];
2420               next[1] = TCP_OUTPUT_NEXT_DROP;
2421             }
2422         }
2423
2424       b += 2;
2425       next += 2;
2426       n_left_from -= 2;
2427     }
2428   while (n_left_from > 0)
2429     {
2430       tcp_connection_t *tc0;
2431
2432       if (n_left_from > 1)
2433         {
2434           vlib_prefetch_buffer_header (b[1], STORE);
2435           CLIB_PREFETCH (b[1]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2436         }
2437
2438       tc0 = tcp_connection_get (vnet_buffer (b[0])->tcp.connection_index,
2439                                 thread_index);
2440
2441       if (PREDICT_TRUE (tc0 != 0))
2442         {
2443           tcp_output_push_ip (vm, b[0], tc0, is_ip4);
2444           tcp_check_if_gso (tc0, b[0]);
2445           tcp_output_handle_packet (tc0, b[0], error_node, &next[0], is_ip4);
2446         }
2447       else
2448         {
2449           b[0]->error = error_node->errors[TCP_ERROR_INVALID_CONNECTION];
2450           next[0] = TCP_OUTPUT_NEXT_DROP;
2451         }
2452
2453       b += 1;
2454       next += 1;
2455       n_left_from -= 1;
2456     }
2457
2458   vlib_buffer_enqueue_to_next (vm, node, from, nexts, frame->n_vectors);
2459   vlib_node_increment_counter (vm, tcp_node_index (output, is_ip4),
2460                                TCP_ERROR_PKTS_SENT, frame->n_vectors);
2461   return frame->n_vectors;
2462 }
2463
2464 VLIB_NODE_FN (tcp4_output_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2465                                  vlib_frame_t * from_frame)
2466 {
2467   return tcp46_output_inline (vm, node, from_frame, 1 /* is_ip4 */ );
2468 }
2469
2470 VLIB_NODE_FN (tcp6_output_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2471                                  vlib_frame_t * from_frame)
2472 {
2473   return tcp46_output_inline (vm, node, from_frame, 0 /* is_ip4 */ );
2474 }
2475
2476 /* *INDENT-OFF* */
2477 VLIB_REGISTER_NODE (tcp4_output_node) =
2478 {
2479   .name = "tcp4-output",
2480   /* Takes a vector of packets. */
2481   .vector_size = sizeof (u32),
2482   .n_errors = TCP_N_ERROR,
2483   .protocol_hint = VLIB_NODE_PROTO_HINT_TCP,
2484   .error_strings = tcp_error_strings,
2485   .n_next_nodes = TCP_OUTPUT_N_NEXT,
2486   .next_nodes = {
2487 #define _(s,n) [TCP_OUTPUT_NEXT_##s] = n,
2488     foreach_tcp4_output_next
2489 #undef _
2490   },
2491   .format_buffer = format_tcp_header,
2492   .format_trace = format_tcp_tx_trace,
2493 };
2494 /* *INDENT-ON* */
2495
2496 /* *INDENT-OFF* */
2497 VLIB_REGISTER_NODE (tcp6_output_node) =
2498 {
2499   .name = "tcp6-output",
2500     /* Takes a vector of packets. */
2501   .vector_size = sizeof (u32),
2502   .n_errors = TCP_N_ERROR,
2503   .protocol_hint = VLIB_NODE_PROTO_HINT_TCP,
2504   .error_strings = tcp_error_strings,
2505   .n_next_nodes = TCP_OUTPUT_N_NEXT,
2506   .next_nodes = {
2507 #define _(s,n) [TCP_OUTPUT_NEXT_##s] = n,
2508     foreach_tcp6_output_next
2509 #undef _
2510   },
2511   .format_buffer = format_tcp_header,
2512   .format_trace = format_tcp_tx_trace,
2513 };
2514 /* *INDENT-ON* */
2515
2516 typedef enum _tcp_reset_next
2517 {
2518   TCP_RESET_NEXT_DROP,
2519   TCP_RESET_NEXT_IP_LOOKUP,
2520   TCP_RESET_N_NEXT
2521 } tcp_reset_next_t;
2522
2523 #define foreach_tcp4_reset_next         \
2524   _(DROP, "error-drop")                 \
2525   _(IP_LOOKUP, "ip4-lookup")
2526
2527 #define foreach_tcp6_reset_next         \
2528   _(DROP, "error-drop")                 \
2529   _(IP_LOOKUP, "ip6-lookup")
2530
2531 static uword
2532 tcp46_send_reset_inline (vlib_main_t * vm, vlib_node_runtime_t * node,
2533                          vlib_frame_t * from_frame, u8 is_ip4)
2534 {
2535   u32 n_left_from, next_index, *from, *to_next;
2536   u32 my_thread_index = vm->thread_index;
2537
2538   from = vlib_frame_vector_args (from_frame);
2539   n_left_from = from_frame->n_vectors;
2540
2541   next_index = node->cached_next_index;
2542
2543   while (n_left_from > 0)
2544     {
2545       u32 n_left_to_next;
2546
2547       vlib_get_next_frame (vm, node, next_index, to_next, n_left_to_next);
2548
2549       while (n_left_from > 0 && n_left_to_next > 0)
2550         {
2551           u32 bi0;
2552           vlib_buffer_t *b0;
2553           tcp_tx_trace_t *t0;
2554           tcp_header_t *th0;
2555           u32 error0 = TCP_ERROR_RST_SENT, next0 = TCP_RESET_NEXT_IP_LOOKUP;
2556
2557           bi0 = from[0];
2558           to_next[0] = bi0;
2559           from += 1;
2560           to_next += 1;
2561           n_left_from -= 1;
2562           n_left_to_next -= 1;
2563
2564           b0 = vlib_get_buffer (vm, bi0);
2565
2566           if (tcp_make_reset_in_place (vm, b0, vnet_buffer (b0)->tcp.flags,
2567                                        my_thread_index, is_ip4))
2568             {
2569               error0 = TCP_ERROR_LOOKUP_DROPS;
2570               next0 = TCP_RESET_NEXT_DROP;
2571               goto done;
2572             }
2573
2574           /* Prepare to send to IP lookup */
2575           vnet_buffer (b0)->sw_if_index[VLIB_TX] = ~0;
2576           next0 = TCP_RESET_NEXT_IP_LOOKUP;
2577
2578         done:
2579           b0->error = node->errors[error0];
2580           b0->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
2581           if (PREDICT_FALSE (b0->flags & VLIB_BUFFER_IS_TRACED))
2582             {
2583               th0 = vlib_buffer_get_current (b0);
2584               if (is_ip4)
2585                 th0 = ip4_next_header ((ip4_header_t *) th0);
2586               else
2587                 th0 = ip6_next_header ((ip6_header_t *) th0);
2588               t0 = vlib_add_trace (vm, node, b0, sizeof (*t0));
2589               clib_memcpy_fast (&t0->tcp_header, th0,
2590                                 sizeof (t0->tcp_header));
2591             }
2592
2593           vlib_validate_buffer_enqueue_x1 (vm, node, next_index, to_next,
2594                                            n_left_to_next, bi0, next0);
2595         }
2596       vlib_put_next_frame (vm, node, next_index, n_left_to_next);
2597     }
2598   return from_frame->n_vectors;
2599 }
2600
2601 VLIB_NODE_FN (tcp4_reset_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2602                                 vlib_frame_t * from_frame)
2603 {
2604   return tcp46_send_reset_inline (vm, node, from_frame, 1);
2605 }
2606
2607 VLIB_NODE_FN (tcp6_reset_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2608                                 vlib_frame_t * from_frame)
2609 {
2610   return tcp46_send_reset_inline (vm, node, from_frame, 0);
2611 }
2612
2613 /* *INDENT-OFF* */
2614 VLIB_REGISTER_NODE (tcp4_reset_node) = {
2615   .name = "tcp4-reset",
2616   .vector_size = sizeof (u32),
2617   .n_errors = TCP_N_ERROR,
2618   .error_strings = tcp_error_strings,
2619   .n_next_nodes = TCP_RESET_N_NEXT,
2620   .next_nodes = {
2621 #define _(s,n) [TCP_RESET_NEXT_##s] = n,
2622     foreach_tcp4_reset_next
2623 #undef _
2624   },
2625   .format_trace = format_tcp_tx_trace,
2626 };
2627 /* *INDENT-ON* */
2628
2629 /* *INDENT-OFF* */
2630 VLIB_REGISTER_NODE (tcp6_reset_node) = {
2631   .name = "tcp6-reset",
2632   .vector_size = sizeof (u32),
2633   .n_errors = TCP_N_ERROR,
2634   .error_strings = tcp_error_strings,
2635   .n_next_nodes = TCP_RESET_N_NEXT,
2636   .next_nodes = {
2637 #define _(s,n) [TCP_RESET_NEXT_##s] = n,
2638     foreach_tcp6_reset_next
2639 #undef _
2640   },
2641   .format_trace = format_tcp_tx_trace,
2642 };
2643 /* *INDENT-ON* */
2644
2645 /*
2646  * fd.io coding-style-patch-verification: ON
2647  *
2648  * Local Variables:
2649  * eval: (c-set-style "gnu")
2650  * End:
2651  */