tcp: cleanup timers
[vpp.git] / src / vnet / tcp / tcp_output.c
1 /*
2  * Copyright (c) 2016-2019 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 #include <vnet/tcp/tcp.h>
17 #include <math.h>
18
19 typedef enum _tcp_output_next
20 {
21   TCP_OUTPUT_NEXT_DROP,
22   TCP_OUTPUT_NEXT_IP_LOOKUP,
23   TCP_OUTPUT_NEXT_IP_REWRITE,
24   TCP_OUTPUT_NEXT_IP_ARP,
25   TCP_OUTPUT_N_NEXT
26 } tcp_output_next_t;
27
28 #define foreach_tcp4_output_next                \
29   _ (DROP, "error-drop")                        \
30   _ (IP_LOOKUP, "ip4-lookup")                   \
31   _ (IP_REWRITE, "ip4-rewrite")                 \
32   _ (IP_ARP, "ip4-arp")
33
34 #define foreach_tcp6_output_next                \
35   _ (DROP, "error-drop")                        \
36   _ (IP_LOOKUP, "ip6-lookup")                   \
37   _ (IP_REWRITE, "ip6-rewrite")                 \
38   _ (IP_ARP, "ip6-discover-neighbor")
39
40 static char *tcp_error_strings[] = {
41 #define tcp_error(n,s) s,
42 #include <vnet/tcp/tcp_error.def>
43 #undef tcp_error
44 };
45
46 typedef struct
47 {
48   tcp_header_t tcp_header;
49   tcp_connection_t tcp_connection;
50 } tcp_tx_trace_t;
51
52 static u8 *
53 format_tcp_tx_trace (u8 * s, va_list * args)
54 {
55   CLIB_UNUSED (vlib_main_t * vm) = va_arg (*args, vlib_main_t *);
56   CLIB_UNUSED (vlib_node_t * node) = va_arg (*args, vlib_node_t *);
57   tcp_tx_trace_t *t = va_arg (*args, tcp_tx_trace_t *);
58   u32 indent = format_get_indent (s);
59
60   s = format (s, "%U\n%U%U",
61               format_tcp_header, &t->tcp_header, 128,
62               format_white_space, indent,
63               format_tcp_connection, &t->tcp_connection, 1);
64
65   return s;
66 }
67
68 #ifndef CLIB_MARCH_VARIANT
69 static u8
70 tcp_window_compute_scale (u32 window)
71 {
72   u8 wnd_scale = 0;
73   while (wnd_scale < TCP_MAX_WND_SCALE && (window >> wnd_scale) > TCP_WND_MAX)
74     wnd_scale++;
75   return wnd_scale;
76 }
77
78 /**
79  * Update max segment size we're able to process.
80  *
81  * The value is constrained by our interface's MTU and IP options. It is
82  * also what we advertise to our peer.
83  */
84 void
85 tcp_update_rcv_mss (tcp_connection_t * tc)
86 {
87   /* TODO find our iface MTU */
88   tc->mss = tcp_main.default_mtu - sizeof (tcp_header_t);
89 }
90
91 /**
92  * TCP's initial window
93  */
94 always_inline u32
95 tcp_initial_wnd_unscaled (tcp_connection_t * tc)
96 {
97   /* RFC 6928 recommends the value lower. However at the time our connections
98    * are initialized, fifos may not be allocated. Therefore, advertise the
99    * smallest possible unscaled window size and update once fifos are
100    * assigned to the session.
101    */
102   /*
103      tcp_update_rcv_mss (tc);
104      TCP_IW_N_SEGMENTS * tc->mss;
105    */
106   return TCP_MIN_RX_FIFO_SIZE;
107 }
108
109 /**
110  * Compute initial window and scale factor. As per RFC1323, window field in
111  * SYN and SYN-ACK segments is never scaled.
112  */
113 u32
114 tcp_initial_window_to_advertise (tcp_connection_t * tc)
115 {
116   tcp_main_t *tm = &tcp_main;
117   u32 max_fifo;
118
119   /* Initial wnd for SYN. Fifos are not allocated yet.
120    * Use some predefined value. For SYN-ACK we still want the
121    * scale to be computed in the same way */
122   max_fifo = tm->max_rx_fifo ? tm->max_rx_fifo : TCP_MAX_RX_FIFO_SIZE;
123
124   /* Compute rcv wscale only if peer advertised support for it */
125   if (tc->state != TCP_STATE_SYN_RCVD || tcp_opts_wscale (&tc->rcv_opts))
126     tc->rcv_wscale = tcp_window_compute_scale (max_fifo);
127
128   tc->rcv_wnd = tcp_initial_wnd_unscaled (tc);
129
130   return clib_min (tc->rcv_wnd, TCP_WND_MAX);
131 }
132
133 static inline void
134 tcp_update_rcv_wnd (tcp_connection_t * tc)
135 {
136   u32 available_space, wnd;
137   i32 observed_wnd;
138
139   ASSERT (tc->rcv_opts.mss < transport_rx_fifo_size (&tc->connection));
140
141   /*
142    * Figure out how much space we have available
143    */
144   available_space = transport_max_rx_enqueue (&tc->connection);
145   if (PREDICT_FALSE (available_space < tc->rcv_opts.mss))
146     available_space = 0;
147
148   /*
149    * Use the above and what we know about what we've previously advertised
150    * to compute the new window
151    */
152   observed_wnd = (i32) tc->rcv_wnd - (tc->rcv_nxt - tc->rcv_las);
153
154   /* Bad. Thou shalt not shrink */
155   if (PREDICT_FALSE ((i32) available_space < observed_wnd))
156     {
157       wnd = clib_max (observed_wnd, 0);
158       TCP_EVT_DBG (TCP_EVT_RCV_WND_SHRUNK, tc, observed_wnd, available_space);
159     }
160   else
161     {
162       wnd = available_space;
163     }
164
165   /* Make sure we have a multiple of rcv_wscale */
166   if (wnd && tc->rcv_wscale)
167     {
168       wnd &= ~((1 << tc->rcv_wscale) - 1);
169       if (wnd == 0)
170         wnd = 1 << tc->rcv_wscale;
171     }
172
173   tc->rcv_wnd = clib_min (wnd, TCP_WND_MAX << tc->rcv_wscale);
174 }
175
176 /**
177  * Compute and return window to advertise, scaled as per RFC1323
178  */
179 static inline u32
180 tcp_window_to_advertise (tcp_connection_t * tc, tcp_state_t state)
181 {
182   if (state < TCP_STATE_ESTABLISHED)
183     return tcp_initial_window_to_advertise (tc);
184
185   tcp_update_rcv_wnd (tc);
186   return tc->rcv_wnd >> tc->rcv_wscale;
187 }
188
189 /**
190  * Write TCP options to segment.
191  */
192 static u32
193 tcp_options_write (u8 * data, tcp_options_t * opts)
194 {
195   u32 opts_len = 0;
196   u32 buf, seq_len = 4;
197
198   if (tcp_opts_mss (opts))
199     {
200       *data++ = TCP_OPTION_MSS;
201       *data++ = TCP_OPTION_LEN_MSS;
202       buf = clib_host_to_net_u16 (opts->mss);
203       clib_memcpy_fast (data, &buf, sizeof (opts->mss));
204       data += sizeof (opts->mss);
205       opts_len += TCP_OPTION_LEN_MSS;
206     }
207
208   if (tcp_opts_wscale (opts))
209     {
210       *data++ = TCP_OPTION_WINDOW_SCALE;
211       *data++ = TCP_OPTION_LEN_WINDOW_SCALE;
212       *data++ = opts->wscale;
213       opts_len += TCP_OPTION_LEN_WINDOW_SCALE;
214     }
215
216   if (tcp_opts_sack_permitted (opts))
217     {
218       *data++ = TCP_OPTION_SACK_PERMITTED;
219       *data++ = TCP_OPTION_LEN_SACK_PERMITTED;
220       opts_len += TCP_OPTION_LEN_SACK_PERMITTED;
221     }
222
223   if (tcp_opts_tstamp (opts))
224     {
225       *data++ = TCP_OPTION_TIMESTAMP;
226       *data++ = TCP_OPTION_LEN_TIMESTAMP;
227       buf = clib_host_to_net_u32 (opts->tsval);
228       clib_memcpy_fast (data, &buf, sizeof (opts->tsval));
229       data += sizeof (opts->tsval);
230       buf = clib_host_to_net_u32 (opts->tsecr);
231       clib_memcpy_fast (data, &buf, sizeof (opts->tsecr));
232       data += sizeof (opts->tsecr);
233       opts_len += TCP_OPTION_LEN_TIMESTAMP;
234     }
235
236   if (tcp_opts_sack (opts))
237     {
238       int i;
239
240       if (opts->n_sack_blocks != 0)
241         {
242           *data++ = TCP_OPTION_SACK_BLOCK;
243           *data++ = 2 + opts->n_sack_blocks * TCP_OPTION_LEN_SACK_BLOCK;
244           for (i = 0; i < opts->n_sack_blocks; i++)
245             {
246               buf = clib_host_to_net_u32 (opts->sacks[i].start);
247               clib_memcpy_fast (data, &buf, seq_len);
248               data += seq_len;
249               buf = clib_host_to_net_u32 (opts->sacks[i].end);
250               clib_memcpy_fast (data, &buf, seq_len);
251               data += seq_len;
252             }
253           opts_len += 2 + opts->n_sack_blocks * TCP_OPTION_LEN_SACK_BLOCK;
254         }
255     }
256
257   /* Terminate TCP options */
258   if (opts_len % 4)
259     {
260       *data++ = TCP_OPTION_EOL;
261       opts_len += TCP_OPTION_LEN_EOL;
262     }
263
264   /* Pad with zeroes to a u32 boundary */
265   while (opts_len % 4)
266     {
267       *data++ = TCP_OPTION_NOOP;
268       opts_len += TCP_OPTION_LEN_NOOP;
269     }
270   return opts_len;
271 }
272
273 static int
274 tcp_make_syn_options (tcp_options_t * opts, u8 wnd_scale)
275 {
276   u8 len = 0;
277
278   opts->flags |= TCP_OPTS_FLAG_MSS;
279   opts->mss = tcp_main.default_mtu;     /*XXX discover that */
280   len += TCP_OPTION_LEN_MSS;
281
282   opts->flags |= TCP_OPTS_FLAG_WSCALE;
283   opts->wscale = wnd_scale;
284   len += TCP_OPTION_LEN_WINDOW_SCALE;
285
286   opts->flags |= TCP_OPTS_FLAG_TSTAMP;
287   opts->tsval = tcp_time_now ();
288   opts->tsecr = 0;
289   len += TCP_OPTION_LEN_TIMESTAMP;
290
291   if (TCP_USE_SACKS)
292     {
293       opts->flags |= TCP_OPTS_FLAG_SACK_PERMITTED;
294       len += TCP_OPTION_LEN_SACK_PERMITTED;
295     }
296
297   /* Align to needed boundary */
298   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
299   return len;
300 }
301
302 static int
303 tcp_make_synack_options (tcp_connection_t * tc, tcp_options_t * opts)
304 {
305   u8 len = 0;
306
307   opts->flags |= TCP_OPTS_FLAG_MSS;
308   opts->mss = tc->mss;
309   len += TCP_OPTION_LEN_MSS;
310
311   if (tcp_opts_wscale (&tc->rcv_opts))
312     {
313       opts->flags |= TCP_OPTS_FLAG_WSCALE;
314       opts->wscale = tc->rcv_wscale;
315       len += TCP_OPTION_LEN_WINDOW_SCALE;
316     }
317
318   if (tcp_opts_tstamp (&tc->rcv_opts))
319     {
320       opts->flags |= TCP_OPTS_FLAG_TSTAMP;
321       opts->tsval = tcp_time_now ();
322       opts->tsecr = tc->tsval_recent;
323       len += TCP_OPTION_LEN_TIMESTAMP;
324     }
325
326   if (tcp_opts_sack_permitted (&tc->rcv_opts))
327     {
328       opts->flags |= TCP_OPTS_FLAG_SACK_PERMITTED;
329       len += TCP_OPTION_LEN_SACK_PERMITTED;
330     }
331
332   /* Align to needed boundary */
333   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
334   return len;
335 }
336
337 static int
338 tcp_make_established_options (tcp_connection_t * tc, tcp_options_t * opts)
339 {
340   u8 len = 0;
341
342   opts->flags = 0;
343
344   if (tcp_opts_tstamp (&tc->rcv_opts))
345     {
346       opts->flags |= TCP_OPTS_FLAG_TSTAMP;
347       opts->tsval = tcp_tstamp (tc);
348       opts->tsecr = tc->tsval_recent;
349       len += TCP_OPTION_LEN_TIMESTAMP;
350     }
351   if (tcp_opts_sack_permitted (&tc->rcv_opts))
352     {
353       if (vec_len (tc->snd_sacks))
354         {
355           opts->flags |= TCP_OPTS_FLAG_SACK;
356           if (tc->snd_sack_pos >= vec_len (tc->snd_sacks))
357             tc->snd_sack_pos = 0;
358           opts->sacks = &tc->snd_sacks[tc->snd_sack_pos];
359           opts->n_sack_blocks = vec_len (tc->snd_sacks) - tc->snd_sack_pos;
360           opts->n_sack_blocks = clib_min (opts->n_sack_blocks,
361                                           TCP_OPTS_MAX_SACK_BLOCKS);
362           tc->snd_sack_pos += opts->n_sack_blocks;
363           len += 2 + TCP_OPTION_LEN_SACK_BLOCK * opts->n_sack_blocks;
364         }
365     }
366
367   /* Align to needed boundary */
368   len += (TCP_OPTS_ALIGN - len % TCP_OPTS_ALIGN) % TCP_OPTS_ALIGN;
369   return len;
370 }
371
372 always_inline int
373 tcp_make_options (tcp_connection_t * tc, tcp_options_t * opts,
374                   tcp_state_t state)
375 {
376   switch (state)
377     {
378     case TCP_STATE_ESTABLISHED:
379     case TCP_STATE_CLOSE_WAIT:
380     case TCP_STATE_FIN_WAIT_1:
381     case TCP_STATE_LAST_ACK:
382     case TCP_STATE_CLOSING:
383     case TCP_STATE_FIN_WAIT_2:
384     case TCP_STATE_TIME_WAIT:
385     case TCP_STATE_CLOSED:
386       return tcp_make_established_options (tc, opts);
387     case TCP_STATE_SYN_RCVD:
388       return tcp_make_synack_options (tc, opts);
389     case TCP_STATE_SYN_SENT:
390       return tcp_make_syn_options (opts, tc->rcv_wscale);
391     default:
392       clib_warning ("State not handled! %d", state);
393       return 0;
394     }
395 }
396
397 /**
398  * Update burst send vars
399  *
400  * - Updates snd_mss to reflect the effective segment size that we can send
401  * by taking into account all TCP options, including SACKs.
402  * - Cache 'on the wire' options for reuse
403  * - Updates receive window which can be reused for a burst.
404  *
405  * This should *only* be called when doing bursts
406  */
407 void
408 tcp_update_burst_snd_vars (tcp_connection_t * tc)
409 {
410   tcp_main_t *tm = &tcp_main;
411
412   /* Compute options to be used for connection. These may be reused when
413    * sending data or to compute the effective mss (snd_mss) */
414   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts,
415                                        TCP_STATE_ESTABLISHED);
416
417   /* XXX check if MTU has been updated */
418   tc->snd_mss = clib_min (tc->mss, tc->rcv_opts.mss) - tc->snd_opts_len;
419   ASSERT (tc->snd_mss > 0);
420
421   tcp_options_write (tm->wrk_ctx[tc->c_thread_index].cached_opts,
422                      &tc->snd_opts);
423
424   tcp_update_rcv_wnd (tc);
425
426   if (tc->flags & TCP_CONN_RATE_SAMPLE)
427     tc->flags |= TCP_CONN_TRACK_BURST;
428
429   if (tc->snd_una == tc->snd_nxt)
430     tcp_cc_event (tc, TCP_CC_EVT_START_TX);
431 }
432
433 void
434 tcp_init_mss (tcp_connection_t * tc)
435 {
436   u16 default_min_mss = 536;
437   tcp_update_rcv_mss (tc);
438
439   /* TODO cache mss and consider PMTU discovery */
440   tc->snd_mss = clib_min (tc->rcv_opts.mss, tc->mss);
441
442   if (tc->snd_mss < 45)
443     {
444       /* Assume that at least the min default mss works */
445       tc->snd_mss = default_min_mss;
446       tc->rcv_opts.mss = default_min_mss;
447     }
448
449   /* We should have enough space for 40 bytes of options */
450   ASSERT (tc->snd_mss > 45);
451
452   /* If we use timestamp option, account for it */
453   if (tcp_opts_tstamp (&tc->rcv_opts))
454     tc->snd_mss -= TCP_OPTION_LEN_TIMESTAMP;
455 }
456 #endif /* CLIB_MARCH_VARIANT */
457
458 static void *
459 tcp_reuse_buffer (vlib_main_t * vm, vlib_buffer_t * b)
460 {
461   if (b->flags & VLIB_BUFFER_NEXT_PRESENT)
462     vlib_buffer_free_one (vm, b->next_buffer);
463   /* Zero all flags but free list index and trace flag */
464   b->flags &= VLIB_BUFFER_NEXT_PRESENT - 1;
465   b->current_data = 0;
466   b->current_length = 0;
467   b->total_length_not_including_first_buffer = 0;
468   vnet_buffer (b)->tcp.flags = 0;
469
470   /* Leave enough space for headers */
471   return vlib_buffer_make_headroom (b, TRANSPORT_MAX_HDRS_LEN);
472 }
473
474 #ifndef CLIB_MARCH_VARIANT
475 static void *
476 tcp_init_buffer (vlib_main_t * vm, vlib_buffer_t * b)
477 {
478   ASSERT ((b->flags & VLIB_BUFFER_NEXT_PRESENT) == 0);
479   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
480   b->total_length_not_including_first_buffer = 0;
481   b->current_data = 0;
482   vnet_buffer (b)->tcp.flags = 0;
483   VLIB_BUFFER_TRACE_TRAJECTORY_INIT (b);
484   /* Leave enough space for headers */
485   return vlib_buffer_make_headroom (b, TRANSPORT_MAX_HDRS_LEN);
486 }
487
488 /**
489  * Prepare ACK
490  */
491 static inline void
492 tcp_make_ack_i (tcp_connection_t * tc, vlib_buffer_t * b, tcp_state_t state,
493                 u8 flags)
494 {
495   tcp_options_t _snd_opts, *snd_opts = &_snd_opts;
496   u8 tcp_opts_len, tcp_hdr_opts_len;
497   tcp_header_t *th;
498   u16 wnd;
499
500   wnd = tcp_window_to_advertise (tc, state);
501
502   /* Make and write options */
503   tcp_opts_len = tcp_make_established_options (tc, snd_opts);
504   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
505
506   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->snd_nxt,
507                              tc->rcv_nxt, tcp_hdr_opts_len, flags, wnd);
508
509   tcp_options_write ((u8 *) (th + 1), snd_opts);
510   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
511
512   if (wnd == 0)
513     tcp_zero_rwnd_sent_on (tc);
514   else
515     tcp_zero_rwnd_sent_off (tc);
516 }
517
518 /**
519  * Convert buffer to ACK
520  */
521 static inline void
522 tcp_make_ack (tcp_connection_t * tc, vlib_buffer_t * b)
523 {
524   tcp_make_ack_i (tc, b, TCP_STATE_ESTABLISHED, TCP_FLAG_ACK);
525   TCP_EVT_DBG (TCP_EVT_ACK_SENT, tc);
526   tc->rcv_las = tc->rcv_nxt;
527 }
528
529 /**
530  * Convert buffer to FIN-ACK
531  */
532 void
533 tcp_make_fin (tcp_connection_t * tc, vlib_buffer_t * b)
534 {
535   tcp_make_ack_i (tc, b, TCP_STATE_ESTABLISHED, TCP_FLAG_FIN | TCP_FLAG_ACK);
536 }
537
538 /**
539  * Convert buffer to SYN
540  */
541 void
542 tcp_make_syn (tcp_connection_t * tc, vlib_buffer_t * b)
543 {
544   u8 tcp_hdr_opts_len, tcp_opts_len;
545   tcp_header_t *th;
546   u16 initial_wnd;
547   tcp_options_t snd_opts;
548
549   initial_wnd = tcp_initial_window_to_advertise (tc);
550
551   /* Make and write options */
552   clib_memset (&snd_opts, 0, sizeof (snd_opts));
553   tcp_opts_len = tcp_make_syn_options (&snd_opts, tc->rcv_wscale);
554   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
555
556   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->iss,
557                              tc->rcv_nxt, tcp_hdr_opts_len, TCP_FLAG_SYN,
558                              initial_wnd);
559   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
560   tcp_options_write ((u8 *) (th + 1), &snd_opts);
561 }
562
563 /**
564  * Convert buffer to SYN-ACK
565  */
566 void
567 tcp_make_synack (tcp_connection_t * tc, vlib_buffer_t * b)
568 {
569   tcp_options_t _snd_opts, *snd_opts = &_snd_opts;
570   u8 tcp_opts_len, tcp_hdr_opts_len;
571   tcp_header_t *th;
572   u16 initial_wnd;
573
574   clib_memset (snd_opts, 0, sizeof (*snd_opts));
575   initial_wnd = tcp_initial_window_to_advertise (tc);
576   tcp_opts_len = tcp_make_synack_options (tc, snd_opts);
577   tcp_hdr_opts_len = tcp_opts_len + sizeof (tcp_header_t);
578
579   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->iss,
580                              tc->rcv_nxt, tcp_hdr_opts_len,
581                              TCP_FLAG_SYN | TCP_FLAG_ACK, initial_wnd);
582   tcp_options_write ((u8 *) (th + 1), snd_opts);
583
584   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
585 }
586
587 always_inline void
588 tcp_enqueue_to_ip_lookup_i (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
589                             u8 is_ip4, u32 fib_index, u8 flush)
590 {
591   vlib_main_t *vm = wrk->vm;
592   u32 *to_next, next_index;
593   vlib_frame_t *f;
594
595   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
596   b->error = 0;
597
598   vnet_buffer (b)->sw_if_index[VLIB_TX] = fib_index;
599   vnet_buffer (b)->sw_if_index[VLIB_RX] = 0;
600
601   /* Send to IP lookup */
602   next_index = is_ip4 ? ip4_lookup_node.index : ip6_lookup_node.index;
603   tcp_trajectory_add_start (b, 1);
604
605   f = wrk->ip_lookup_tx_frames[!is_ip4];
606   if (!f)
607     {
608       f = vlib_get_frame_to_node (vm, next_index);
609       ASSERT (f);
610       wrk->ip_lookup_tx_frames[!is_ip4] = f;
611     }
612
613   to_next = vlib_frame_vector_args (f);
614   to_next[f->n_vectors] = bi;
615   f->n_vectors += 1;
616   if (flush || f->n_vectors == VLIB_FRAME_SIZE)
617     {
618       vlib_put_frame_to_node (vm, next_index, f);
619       wrk->ip_lookup_tx_frames[!is_ip4] = 0;
620     }
621 }
622
623 static void
624 tcp_enqueue_to_ip_lookup_now (tcp_worker_ctx_t * wrk, vlib_buffer_t * b,
625                               u32 bi, u8 is_ip4, u32 fib_index)
626 {
627   tcp_enqueue_to_ip_lookup_i (wrk, b, bi, is_ip4, fib_index, 1);
628 }
629
630 static void
631 tcp_enqueue_to_ip_lookup (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
632                           u8 is_ip4, u32 fib_index)
633 {
634   tcp_enqueue_to_ip_lookup_i (wrk, b, bi, is_ip4, fib_index, 0);
635   if (wrk->vm->thread_index == 0 && vlib_num_workers ())
636     session_flush_frames_main_thread (wrk->vm);
637 }
638
639 always_inline void
640 tcp_enqueue_to_output_i (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
641                          u8 is_ip4, u8 flush)
642 {
643   u32 *to_next, next_index;
644   vlib_frame_t *f;
645
646   b->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
647   b->error = 0;
648
649   /* Decide where to send the packet */
650   next_index = is_ip4 ? tcp4_output_node.index : tcp6_output_node.index;
651   tcp_trajectory_add_start (b, 2);
652
653   /* Get frame to v4/6 output node */
654   f = wrk->tx_frames[!is_ip4];
655   if (!f)
656     {
657       f = vlib_get_frame_to_node (wrk->vm, next_index);
658       ASSERT (f);
659       wrk->tx_frames[!is_ip4] = f;
660     }
661   to_next = vlib_frame_vector_args (f);
662   to_next[f->n_vectors] = bi;
663   f->n_vectors += 1;
664   if (flush || f->n_vectors == VLIB_FRAME_SIZE)
665     {
666       vlib_put_frame_to_node (wrk->vm, next_index, f);
667       wrk->tx_frames[!is_ip4] = 0;
668     }
669 }
670
671 static void
672 tcp_enqueue_to_output (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
673                        u8 is_ip4)
674 {
675   tcp_enqueue_to_output_i (wrk, b, bi, is_ip4, 0);
676 }
677
678 static void
679 tcp_enqueue_to_output_now (tcp_worker_ctx_t * wrk, vlib_buffer_t * b, u32 bi,
680                            u8 is_ip4)
681 {
682   tcp_enqueue_to_output_i (wrk, b, bi, is_ip4, 1);
683 }
684 #endif /* CLIB_MARCH_VARIANT */
685
686 static int
687 tcp_make_reset_in_place (vlib_main_t * vm, vlib_buffer_t * b0,
688                          tcp_state_t state, u8 thread_index, u8 is_ip4)
689 {
690   ip4_header_t *ih4;
691   ip6_header_t *ih6;
692   tcp_header_t *th0;
693   ip4_address_t src_ip40, dst_ip40;
694   ip6_address_t src_ip60, dst_ip60;
695   u16 src_port, dst_port;
696   u32 tmp;
697   u32 seq, ack;
698   u8 flags;
699
700   /* Find IP and TCP headers */
701   th0 = tcp_buffer_hdr (b0);
702
703   /* Save src and dst ip */
704   if (is_ip4)
705     {
706       ih4 = vlib_buffer_get_current (b0);
707       ASSERT ((ih4->ip_version_and_header_length & 0xF0) == 0x40);
708       src_ip40.as_u32 = ih4->src_address.as_u32;
709       dst_ip40.as_u32 = ih4->dst_address.as_u32;
710     }
711   else
712     {
713       ih6 = vlib_buffer_get_current (b0);
714       ASSERT ((ih6->ip_version_traffic_class_and_flow_label & 0xF0) == 0x60);
715       clib_memcpy_fast (&src_ip60, &ih6->src_address, sizeof (ip6_address_t));
716       clib_memcpy_fast (&dst_ip60, &ih6->dst_address, sizeof (ip6_address_t));
717     }
718
719   src_port = th0->src_port;
720   dst_port = th0->dst_port;
721
722   /* Try to determine what/why we're actually resetting */
723   if (state == TCP_STATE_CLOSED)
724     {
725       if (!tcp_syn (th0))
726         return -1;
727
728       tmp = clib_net_to_host_u32 (th0->seq_number);
729
730       /* Got a SYN for no listener. */
731       flags = TCP_FLAG_RST | TCP_FLAG_ACK;
732       ack = clib_host_to_net_u32 (tmp + 1);
733       seq = 0;
734     }
735   else
736     {
737       flags = TCP_FLAG_RST;
738       seq = th0->ack_number;
739       ack = 0;
740     }
741
742   tcp_reuse_buffer (vm, b0);
743   tcp_trajectory_add_start (b0, 4);
744   th0 = vlib_buffer_push_tcp_net_order (b0, dst_port, src_port, seq, ack,
745                                         sizeof (tcp_header_t), flags, 0);
746
747   if (is_ip4)
748     {
749       ih4 = vlib_buffer_push_ip4 (vm, b0, &dst_ip40, &src_ip40,
750                                   IP_PROTOCOL_TCP, 1);
751       th0->checksum = ip4_tcp_udp_compute_checksum (vm, b0, ih4);
752     }
753   else
754     {
755       int bogus = ~0;
756       ih6 = vlib_buffer_push_ip6 (vm, b0, &dst_ip60, &src_ip60,
757                                   IP_PROTOCOL_TCP);
758       th0->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b0, ih6, &bogus);
759       ASSERT (!bogus);
760     }
761
762   return 0;
763 }
764
765 #ifndef CLIB_MARCH_VARIANT
766 /**
767  *  Send reset without reusing existing buffer
768  *
769  *  It extracts connection info out of original packet
770  */
771 void
772 tcp_send_reset_w_pkt (tcp_connection_t * tc, vlib_buffer_t * pkt,
773                       u32 thread_index, u8 is_ip4)
774 {
775   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
776   vlib_main_t *vm = wrk->vm;
777   vlib_buffer_t *b;
778   u32 bi, sw_if_index, fib_index;
779   u8 tcp_hdr_len, flags = 0;
780   tcp_header_t *th, *pkt_th;
781   u32 seq, ack;
782   ip4_header_t *ih4, *pkt_ih4;
783   ip6_header_t *ih6, *pkt_ih6;
784   fib_protocol_t fib_proto;
785
786   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
787     return;
788
789   b = vlib_get_buffer (vm, bi);
790   sw_if_index = vnet_buffer (pkt)->sw_if_index[VLIB_RX];
791   fib_proto = is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
792   fib_index = fib_table_get_index_for_sw_if_index (fib_proto, sw_if_index);
793   tcp_init_buffer (vm, b);
794
795   /* Make and write options */
796   tcp_hdr_len = sizeof (tcp_header_t);
797
798   if (is_ip4)
799     {
800       pkt_ih4 = vlib_buffer_get_current (pkt);
801       pkt_th = ip4_next_header (pkt_ih4);
802     }
803   else
804     {
805       pkt_ih6 = vlib_buffer_get_current (pkt);
806       pkt_th = ip6_next_header (pkt_ih6);
807     }
808
809   if (tcp_ack (pkt_th))
810     {
811       flags = TCP_FLAG_RST;
812       seq = pkt_th->ack_number;
813       ack = (tc->state >= TCP_STATE_SYN_RCVD) ? tc->rcv_nxt : 0;
814     }
815   else
816     {
817       flags = TCP_FLAG_RST | TCP_FLAG_ACK;
818       seq = 0;
819       ack = clib_host_to_net_u32 (vnet_buffer (pkt)->tcp.seq_end);
820     }
821
822   th = vlib_buffer_push_tcp_net_order (b, pkt_th->dst_port, pkt_th->src_port,
823                                        seq, ack, tcp_hdr_len, flags, 0);
824
825   /* Swap src and dst ip */
826   if (is_ip4)
827     {
828       ASSERT ((pkt_ih4->ip_version_and_header_length & 0xF0) == 0x40);
829       ih4 = vlib_buffer_push_ip4 (vm, b, &pkt_ih4->dst_address,
830                                   &pkt_ih4->src_address, IP_PROTOCOL_TCP, 1);
831       th->checksum = ip4_tcp_udp_compute_checksum (vm, b, ih4);
832     }
833   else
834     {
835       int bogus = ~0;
836       ASSERT ((pkt_ih6->ip_version_traffic_class_and_flow_label & 0xF0) ==
837               0x60);
838       ih6 = vlib_buffer_push_ip6 (vm, b, &pkt_ih6->dst_address,
839                                   &pkt_ih6->src_address, IP_PROTOCOL_TCP);
840       th->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b, ih6, &bogus);
841       ASSERT (!bogus);
842     }
843
844   tcp_enqueue_to_ip_lookup_now (wrk, b, bi, is_ip4, fib_index);
845   TCP_EVT_DBG (TCP_EVT_RST_SENT, tc);
846   vlib_node_increment_counter (vm, tcp_node_index (output, tc->c_is_ip4),
847                                TCP_ERROR_RST_SENT, 1);
848 }
849
850 /**
851  * Build and set reset packet for connection
852  */
853 void
854 tcp_send_reset (tcp_connection_t * tc)
855 {
856   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
857   vlib_main_t *vm = wrk->vm;
858   vlib_buffer_t *b;
859   u32 bi;
860   tcp_header_t *th;
861   u16 tcp_hdr_opts_len, advertise_wnd, opts_write_len;
862   u8 flags;
863
864   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
865     return;
866   b = vlib_get_buffer (vm, bi);
867   tcp_init_buffer (vm, b);
868
869   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
870   tcp_hdr_opts_len = tc->snd_opts_len + sizeof (tcp_header_t);
871   advertise_wnd = tcp_window_to_advertise (tc, TCP_STATE_ESTABLISHED);
872   flags = TCP_FLAG_RST;
873   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, tc->snd_nxt,
874                              tc->rcv_nxt, tcp_hdr_opts_len, flags,
875                              advertise_wnd);
876   opts_write_len = tcp_options_write ((u8 *) (th + 1), &tc->snd_opts);
877   ASSERT (opts_write_len == tc->snd_opts_len);
878   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
879   if (tc->c_is_ip4)
880     {
881       ip4_header_t *ih4;
882       ih4 = vlib_buffer_push_ip4 (vm, b, &tc->c_lcl_ip.ip4,
883                                   &tc->c_rmt_ip.ip4, IP_PROTOCOL_TCP, 0);
884       th->checksum = ip4_tcp_udp_compute_checksum (vm, b, ih4);
885     }
886   else
887     {
888       int bogus = ~0;
889       ip6_header_t *ih6;
890       ih6 = vlib_buffer_push_ip6 (vm, b, &tc->c_lcl_ip.ip6,
891                                   &tc->c_rmt_ip.ip6, IP_PROTOCOL_TCP);
892       th->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b, ih6, &bogus);
893       ASSERT (!bogus);
894     }
895   tcp_enqueue_to_ip_lookup_now (wrk, b, bi, tc->c_is_ip4, tc->c_fib_index);
896   TCP_EVT_DBG (TCP_EVT_RST_SENT, tc);
897   vlib_node_increment_counter (vm, tcp_node_index (output, tc->c_is_ip4),
898                                TCP_ERROR_RST_SENT, 1);
899 }
900
901 static void
902 tcp_push_ip_hdr (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
903                  vlib_buffer_t * b)
904 {
905   tcp_header_t *th = vlib_buffer_get_current (b);
906   vlib_main_t *vm = wrk->vm;
907   if (tc->c_is_ip4)
908     {
909       ip4_header_t *ih;
910       ih = vlib_buffer_push_ip4 (vm, b, &tc->c_lcl_ip4,
911                                  &tc->c_rmt_ip4, IP_PROTOCOL_TCP, 1);
912       th->checksum = ip4_tcp_udp_compute_checksum (vm, b, ih);
913     }
914   else
915     {
916       ip6_header_t *ih;
917       int bogus = ~0;
918
919       ih = vlib_buffer_push_ip6 (vm, b, &tc->c_lcl_ip6,
920                                  &tc->c_rmt_ip6, IP_PROTOCOL_TCP);
921       th->checksum = ip6_tcp_udp_icmp_compute_checksum (vm, b, ih, &bogus);
922       ASSERT (!bogus);
923     }
924 }
925
926 /**
927  *  Send SYN
928  *
929  *  Builds a SYN packet for a half-open connection and sends it to ipx_lookup.
930  *  The packet is not forwarded through tcpx_output to avoid doing lookups
931  *  in the half_open pool.
932  */
933 void
934 tcp_send_syn (tcp_connection_t * tc)
935 {
936   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
937   vlib_main_t *vm = wrk->vm;
938   vlib_buffer_t *b;
939   u32 bi;
940
941   /*
942    * Setup retransmit and establish timers before requesting buffer
943    * such that we can return if we've ran out.
944    */
945   tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN,
946                     tc->rto * TCP_TO_TIMER_TICK);
947
948   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
949     {
950       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN, 1);
951       return;
952     }
953
954   b = vlib_get_buffer (vm, bi);
955   tcp_init_buffer (vm, b);
956   tcp_make_syn (tc, b);
957
958   /* Measure RTT with this */
959   tc->rtt_ts = tcp_time_now_us (vlib_num_workers ()? 1 : 0);
960   tc->rtt_seq = tc->snd_nxt;
961   tc->rto_boff = 0;
962
963   tcp_push_ip_hdr (wrk, tc, b);
964   tcp_enqueue_to_ip_lookup (wrk, b, bi, tc->c_is_ip4, tc->c_fib_index);
965   TCP_EVT_DBG (TCP_EVT_SYN_SENT, tc);
966 }
967
968 void
969 tcp_send_synack (tcp_connection_t * tc)
970 {
971   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
972   vlib_main_t *vm = wrk->vm;
973   vlib_buffer_t *b;
974   u32 bi;
975
976   tcp_retransmit_timer_force_update (tc);
977
978   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
979     {
980       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
981       return;
982     }
983
984   tc->rtt_ts = tcp_time_now_us (tc->c_thread_index);
985   b = vlib_get_buffer (vm, bi);
986   tcp_init_buffer (vm, b);
987   tcp_make_synack (tc, b);
988   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
989   TCP_EVT_DBG (TCP_EVT_SYNACK_SENT, tc);
990 }
991
992 /**
993  * Flush tx frame populated by retransmits and timer pops
994  */
995 void
996 tcp_flush_frame_to_output (tcp_worker_ctx_t * wrk, u8 is_ip4)
997 {
998   if (wrk->tx_frames[!is_ip4])
999     {
1000       u32 next_index;
1001       next_index = is_ip4 ? tcp4_output_node.index : tcp6_output_node.index;
1002       vlib_put_frame_to_node (wrk->vm, next_index, wrk->tx_frames[!is_ip4]);
1003       wrk->tx_frames[!is_ip4] = 0;
1004     }
1005 }
1006
1007 /**
1008  * Flush ip lookup tx frames populated by timer pops
1009  */
1010 static void
1011 tcp_flush_frame_to_ip_lookup (tcp_worker_ctx_t * wrk, u8 is_ip4)
1012 {
1013   if (wrk->ip_lookup_tx_frames[!is_ip4])
1014     {
1015       u32 next_index;
1016       next_index = is_ip4 ? ip4_lookup_node.index : ip6_lookup_node.index;
1017       vlib_put_frame_to_node (wrk->vm, next_index,
1018                               wrk->ip_lookup_tx_frames[!is_ip4]);
1019       wrk->ip_lookup_tx_frames[!is_ip4] = 0;
1020     }
1021 }
1022
1023 /**
1024  * Flush v4 and v6 tcp and ip-lookup tx frames for thread index
1025  */
1026 void
1027 tcp_flush_frames_to_output (tcp_worker_ctx_t * wrk)
1028 {
1029   tcp_flush_frame_to_output (wrk, 1);
1030   tcp_flush_frame_to_output (wrk, 0);
1031   tcp_flush_frame_to_ip_lookup (wrk, 1);
1032   tcp_flush_frame_to_ip_lookup (wrk, 0);
1033 }
1034
1035 /**
1036  *  Send FIN
1037  */
1038 void
1039 tcp_send_fin (tcp_connection_t * tc)
1040 {
1041   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1042   vlib_main_t *vm = wrk->vm;
1043   vlib_buffer_t *b;
1044   u32 bi;
1045   u8 fin_snt = 0;
1046
1047   fin_snt = tc->flags & TCP_CONN_FINSNT;
1048   if (fin_snt)
1049     tc->snd_nxt -= 1;
1050
1051   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1052     {
1053       /* Out of buffers so program fin retransmit ASAP */
1054       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1055       if (fin_snt)
1056         tc->snd_nxt += 1;
1057       else
1058         /* Make sure retransmit retries a fin not data */
1059         tc->flags |= TCP_CONN_FINSNT;
1060       return;
1061     }
1062
1063   tcp_retransmit_timer_force_update (tc);
1064   b = vlib_get_buffer (vm, bi);
1065   tcp_init_buffer (vm, b);
1066   tcp_make_fin (tc, b);
1067   tcp_enqueue_to_output_now (wrk, b, bi, tc->c_is_ip4);
1068   TCP_EVT_DBG (TCP_EVT_FIN_SENT, tc);
1069   /* Account for the FIN */
1070   tc->snd_nxt += 1;
1071   if (!fin_snt)
1072     {
1073       tc->flags |= TCP_CONN_FINSNT;
1074       tc->flags &= ~TCP_CONN_FINPNDG;
1075       tc->snd_una_max = seq_max (tc->snd_una_max, tc->snd_nxt);
1076     }
1077 }
1078
1079 /**
1080  * Push TCP header and update connection variables. Should only be called
1081  * for segments with data, not for 'control' packets.
1082  */
1083 always_inline void
1084 tcp_push_hdr_i (tcp_connection_t * tc, vlib_buffer_t * b, u32 snd_nxt,
1085                 u8 compute_opts, u8 maybe_burst, u8 update_snd_nxt)
1086 {
1087   u8 tcp_hdr_opts_len, flags = TCP_FLAG_ACK;
1088   u32 advertise_wnd, data_len;
1089   tcp_main_t *tm = &tcp_main;
1090   tcp_header_t *th;
1091
1092   data_len = b->current_length;
1093   if (PREDICT_FALSE (b->flags & VLIB_BUFFER_NEXT_PRESENT))
1094     data_len += b->total_length_not_including_first_buffer;
1095
1096   vnet_buffer (b)->tcp.flags = 0;
1097   vnet_buffer (b)->tcp.connection_index = tc->c_c_index;
1098
1099   if (compute_opts)
1100     tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1101
1102   tcp_hdr_opts_len = tc->snd_opts_len + sizeof (tcp_header_t);
1103
1104   if (maybe_burst)
1105     advertise_wnd = tc->rcv_wnd >> tc->rcv_wscale;
1106   else
1107     advertise_wnd = tcp_window_to_advertise (tc, TCP_STATE_ESTABLISHED);
1108
1109   if (PREDICT_FALSE (tc->flags & TCP_CONN_PSH_PENDING))
1110     {
1111       if (seq_geq (tc->psh_seq, snd_nxt)
1112           && seq_lt (tc->psh_seq, snd_nxt + data_len))
1113         flags |= TCP_FLAG_PSH;
1114     }
1115   th = vlib_buffer_push_tcp (b, tc->c_lcl_port, tc->c_rmt_port, snd_nxt,
1116                              tc->rcv_nxt, tcp_hdr_opts_len, flags,
1117                              advertise_wnd);
1118
1119   if (maybe_burst)
1120     {
1121       clib_memcpy_fast ((u8 *) (th + 1),
1122                         tm->wrk_ctx[tc->c_thread_index].cached_opts,
1123                         tc->snd_opts_len);
1124     }
1125   else
1126     {
1127       u8 len = tcp_options_write ((u8 *) (th + 1), &tc->snd_opts);
1128       ASSERT (len == tc->snd_opts_len);
1129     }
1130
1131   /*
1132    * Update connection variables
1133    */
1134
1135   if (update_snd_nxt)
1136     tc->snd_nxt += data_len;
1137   tc->rcv_las = tc->rcv_nxt;
1138
1139   tc->bytes_out += data_len;
1140   tc->data_segs_out += 1;
1141
1142   TCP_EVT_DBG (TCP_EVT_PKTIZE, tc);
1143 }
1144
1145 u32
1146 tcp_session_push_header (transport_connection_t * tconn, vlib_buffer_t * b)
1147 {
1148   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1149
1150   if (tc->flags & TCP_CONN_TRACK_BURST)
1151     {
1152       tcp_bt_check_app_limited (tc);
1153       tcp_bt_track_tx (tc);
1154       tc->flags &= ~TCP_CONN_TRACK_BURST;
1155     }
1156
1157   tcp_push_hdr_i (tc, b, tc->snd_nxt, /* compute opts */ 0, /* burst */ 1,
1158                   /* update_snd_nxt */ 1);
1159
1160   tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1161   tcp_validate_txf_size (tc, tc->snd_una_max - tc->snd_una);
1162   /* If not tracking an ACK, start tracking */
1163   if (tc->rtt_ts == 0 && !tcp_in_cong_recovery (tc))
1164     {
1165       tc->rtt_ts = tcp_time_now_us (tc->c_thread_index);
1166       tc->rtt_seq = tc->snd_nxt;
1167     }
1168   if (PREDICT_FALSE (!tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT)))
1169     {
1170       tcp_retransmit_timer_set (tc);
1171       tc->rto_boff = 0;
1172     }
1173   tcp_trajectory_add_start (b, 3);
1174   return 0;
1175 }
1176
1177 void
1178 tcp_send_ack (tcp_connection_t * tc)
1179 {
1180   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1181   vlib_main_t *vm = wrk->vm;
1182   vlib_buffer_t *b;
1183   u32 bi;
1184
1185   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1186     {
1187       tcp_update_rcv_wnd (tc);
1188       return;
1189     }
1190   b = vlib_get_buffer (vm, bi);
1191   tcp_init_buffer (vm, b);
1192   tcp_make_ack (tc, b);
1193   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1194 }
1195
1196 void
1197 tcp_program_ack (tcp_connection_t * tc)
1198 {
1199   if (!(tc->flags & TCP_CONN_SNDACK))
1200     {
1201       session_add_self_custom_tx_evt (&tc->connection, 1);
1202       tc->flags |= TCP_CONN_SNDACK;
1203     }
1204 }
1205
1206 void
1207 tcp_program_dupack (tcp_connection_t * tc)
1208 {
1209   if (!(tc->flags & TCP_CONN_SNDACK))
1210     {
1211       session_add_self_custom_tx_evt (&tc->connection, 1);
1212       tc->flags |= TCP_CONN_SNDACK;
1213     }
1214   if (tc->pending_dupacks < 255)
1215     tc->pending_dupacks += 1;
1216 }
1217
1218 void
1219 tcp_program_fastretransmit (tcp_connection_t * tc)
1220 {
1221   if (!(tc->flags & TCP_CONN_FRXT_PENDING))
1222     {
1223       session_add_self_custom_tx_evt (&tc->connection, 0);
1224       tc->flags |= TCP_CONN_FRXT_PENDING;
1225     }
1226 }
1227
1228 /**
1229  * Delayed ack timer handler
1230  *
1231  * Sends delayed ACK when timer expires
1232  */
1233 void
1234 tcp_timer_delack_handler (u32 index)
1235 {
1236   u32 thread_index = vlib_get_thread_index ();
1237   tcp_connection_t *tc;
1238
1239   tc = tcp_connection_get (index, thread_index);
1240   tc->timers[TCP_TIMER_DELACK] = TCP_TIMER_HANDLE_INVALID;
1241   tcp_send_ack (tc);
1242 }
1243
1244 /**
1245  * Send Window Update ACK,
1246  * ensuring that it will be sent once, if RWND became non-zero,
1247  * after zero RWND has been advertised in ACK before
1248  */
1249 void
1250 tcp_send_window_update_ack (tcp_connection_t * tc)
1251 {
1252   u32 win;
1253
1254   if (tcp_zero_rwnd_sent (tc))
1255     {
1256       win = tcp_window_to_advertise (tc, tc->state);
1257       if (win > 0)
1258         {
1259           tcp_zero_rwnd_sent_off (tc);
1260           tcp_program_ack (tc);
1261         }
1262     }
1263 }
1264
1265 /**
1266  * Allocate a new buffer and build a new tcp segment
1267  *
1268  * @param wrk           tcp worker
1269  * @param tc            connection for which the segment will be allocated
1270  * @param offset        offset of the first byte in the tx fifo
1271  * @param max_deq_byte  segment size
1272  * @param[out] b        pointer to buffer allocated
1273  *
1274  * @return      the number of bytes in the segment or 0 if buffer cannot be
1275  *              allocated or no data available
1276  */
1277 static int
1278 tcp_prepare_segment (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1279                      u32 offset, u32 max_deq_bytes, vlib_buffer_t ** b)
1280 {
1281   u32 bytes_per_buffer = vnet_get_tcp_main ()->bytes_per_buffer;
1282   vlib_main_t *vm = wrk->vm;
1283   u32 bi, seg_size;
1284   int n_bytes = 0;
1285   u8 *data;
1286
1287   seg_size = max_deq_bytes + TRANSPORT_MAX_HDRS_LEN;
1288
1289   /*
1290    * Prepare options
1291    */
1292   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1293
1294   /*
1295    * Allocate and fill in buffer(s)
1296    */
1297
1298   /* Easy case, buffer size greater than mss */
1299   if (PREDICT_TRUE (seg_size <= bytes_per_buffer))
1300     {
1301       if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1302         return 0;
1303       *b = vlib_get_buffer (vm, bi);
1304       data = tcp_init_buffer (vm, *b);
1305       n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1306                                             max_deq_bytes);
1307       ASSERT (n_bytes == max_deq_bytes);
1308       b[0]->current_length = n_bytes;
1309       tcp_push_hdr_i (tc, *b, tc->snd_una + offset, /* compute opts */ 0,
1310                       /* burst */ 0, /* update_snd_nxt */ 0);
1311     }
1312   /* Split mss into multiple buffers */
1313   else
1314     {
1315       u32 chain_bi = ~0, n_bufs_per_seg, n_bufs;
1316       u16 n_peeked, len_to_deq;
1317       vlib_buffer_t *chain_b, *prev_b;
1318       int i;
1319
1320       /* Make sure we have enough buffers */
1321       n_bufs_per_seg = ceil ((double) seg_size / bytes_per_buffer);
1322       vec_validate_aligned (wrk->tx_buffers, n_bufs_per_seg - 1,
1323                             CLIB_CACHE_LINE_BYTES);
1324       n_bufs = vlib_buffer_alloc (vm, wrk->tx_buffers, n_bufs_per_seg);
1325       if (PREDICT_FALSE (n_bufs != n_bufs_per_seg))
1326         {
1327           if (n_bufs)
1328             vlib_buffer_free (vm, wrk->tx_buffers, n_bufs);
1329           return 0;
1330         }
1331
1332       *b = vlib_get_buffer (vm, wrk->tx_buffers[--n_bufs]);
1333       data = tcp_init_buffer (vm, *b);
1334       n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1335                                             bytes_per_buffer -
1336                                             TRANSPORT_MAX_HDRS_LEN);
1337       b[0]->current_length = n_bytes;
1338       b[0]->flags |= VLIB_BUFFER_TOTAL_LENGTH_VALID;
1339       b[0]->total_length_not_including_first_buffer = 0;
1340       max_deq_bytes -= n_bytes;
1341
1342       chain_b = *b;
1343       for (i = 1; i < n_bufs_per_seg; i++)
1344         {
1345           prev_b = chain_b;
1346           len_to_deq = clib_min (max_deq_bytes, bytes_per_buffer);
1347           chain_bi = wrk->tx_buffers[--n_bufs];
1348           chain_b = vlib_get_buffer (vm, chain_bi);
1349           chain_b->current_data = 0;
1350           data = vlib_buffer_get_current (chain_b);
1351           n_peeked = session_tx_fifo_peek_bytes (&tc->connection, data,
1352                                                  offset + n_bytes,
1353                                                  len_to_deq);
1354           ASSERT (n_peeked == len_to_deq);
1355           n_bytes += n_peeked;
1356           chain_b->current_length = n_peeked;
1357           chain_b->next_buffer = 0;
1358
1359           /* update previous buffer */
1360           prev_b->next_buffer = chain_bi;
1361           prev_b->flags |= VLIB_BUFFER_NEXT_PRESENT;
1362
1363           max_deq_bytes -= n_peeked;
1364           b[0]->total_length_not_including_first_buffer += n_peeked;
1365         }
1366
1367       tcp_push_hdr_i (tc, *b, tc->snd_una + offset, /* compute opts */ 0,
1368                       /* burst */ 0, /* update_snd_nxt */ 0);
1369
1370       if (PREDICT_FALSE (n_bufs))
1371         {
1372           clib_warning ("not all buffers consumed");
1373           vlib_buffer_free (vm, wrk->tx_buffers, n_bufs);
1374         }
1375     }
1376
1377   ASSERT (n_bytes > 0);
1378   ASSERT (((*b)->current_data + (*b)->current_length) <= bytes_per_buffer);
1379
1380   return n_bytes;
1381 }
1382
1383 /**
1384  * Build a retransmit segment
1385  *
1386  * @return the number of bytes in the segment or 0 if there's nothing to
1387  *         retransmit
1388  */
1389 static u32
1390 tcp_prepare_retransmit_segment (tcp_worker_ctx_t * wrk,
1391                                 tcp_connection_t * tc, u32 offset,
1392                                 u32 max_deq_bytes, vlib_buffer_t ** b)
1393 {
1394   u32 start, available_bytes;
1395   int n_bytes = 0;
1396
1397   ASSERT (tc->state >= TCP_STATE_ESTABLISHED);
1398   ASSERT (max_deq_bytes != 0);
1399
1400   /*
1401    * Make sure we can retransmit something
1402    */
1403   available_bytes = transport_max_tx_dequeue (&tc->connection);
1404   ASSERT (available_bytes >= offset);
1405   available_bytes -= offset;
1406   if (!available_bytes)
1407     return 0;
1408
1409   max_deq_bytes = clib_min (tc->snd_mss, max_deq_bytes);
1410   max_deq_bytes = clib_min (available_bytes, max_deq_bytes);
1411
1412   /* Start is beyond snd_congestion */
1413   start = tc->snd_una + offset;
1414   if (seq_geq (start, tc->snd_congestion))
1415     return 0;
1416
1417   /* Don't overshoot snd_congestion */
1418   if (seq_gt (start + max_deq_bytes, tc->snd_congestion))
1419     {
1420       max_deq_bytes = tc->snd_congestion - start;
1421       if (max_deq_bytes == 0)
1422         return 0;
1423     }
1424
1425   n_bytes = tcp_prepare_segment (wrk, tc, offset, max_deq_bytes, b);
1426   if (!n_bytes)
1427     return 0;
1428
1429   if (tcp_in_fastrecovery (tc))
1430     {
1431       tc->snd_rxt_bytes += n_bytes;
1432       if (tc->flags & TCP_CONN_RATE_SAMPLE)
1433         tcp_bt_track_rxt (tc, start, start + n_bytes);
1434     }
1435
1436   tc->bytes_retrans += n_bytes;
1437   tc->segs_retrans += 1;
1438   TCP_EVT_DBG (TCP_EVT_CC_RTX, tc, offset, n_bytes);
1439   return n_bytes;
1440 }
1441
1442 /**
1443  * Reset congestion control, switch cwnd to loss window and try again.
1444  */
1445 static void
1446 tcp_cc_init_rxt_timeout (tcp_connection_t * tc)
1447 {
1448   TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 6);
1449   tc->prev_ssthresh = tc->ssthresh;
1450   tc->prev_cwnd = tc->cwnd;
1451
1452   /* Clear fast recovery state if needed */
1453   if (tcp_in_fastrecovery (tc))
1454     tcp_cc_fastrecovery_clear (tc);
1455
1456   /* Let cc algo decide loss cwnd and ssthresh */
1457   tcp_cc_loss (tc);
1458
1459   /* Start again from the beginning */
1460   tc->snd_congestion = tc->snd_nxt;
1461   tc->rcv_dupacks = 0;
1462   tc->rtt_ts = 0;
1463   tc->cwnd_acc_bytes = 0;
1464   tc->tr_occurences += 1;
1465   tcp_connection_tx_pacer_reset (tc, tc->cwnd, 2 * tc->snd_mss);
1466   tcp_recovery_on (tc);
1467 }
1468
1469 void
1470 tcp_timer_retransmit_handler (u32 tc_index)
1471 {
1472   u32 thread_index = vlib_get_thread_index ();
1473   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1474   vlib_main_t *vm = wrk->vm;
1475   tcp_connection_t *tc;
1476   vlib_buffer_t *b = 0;
1477   u32 bi, n_bytes;
1478
1479   tc = tcp_connection_get (tc_index, thread_index);
1480
1481   /* Note: the connection may have been closed and pool_put */
1482   if (PREDICT_FALSE (tc == 0 || tc->state == TCP_STATE_SYN_SENT))
1483     return;
1484
1485   tc->timers[TCP_TIMER_RETRANSMIT] = TCP_TIMER_HANDLE_INVALID;
1486
1487   /* Wait-close and retransmit could pop at the same time */
1488   if (tc->state == TCP_STATE_CLOSED)
1489     return;
1490
1491   if (tc->state >= TCP_STATE_ESTABLISHED)
1492     {
1493       TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 2);
1494
1495       /* Lost FIN, retransmit and return */
1496       if (tc->flags & TCP_CONN_FINSNT)
1497         {
1498           tcp_send_fin (tc);
1499           tc->rto_boff += 1;
1500           tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1501           return;
1502         }
1503
1504       /* Shouldn't be here. This condition is tricky because it has to take
1505        * into account boff > 0 due to persist timeout. */
1506       if ((tc->rto_boff == 0 && tc->snd_una == tc->snd_nxt)
1507           || (tc->rto_boff > 0 && seq_geq (tc->snd_una, tc->snd_congestion)
1508               && !tcp_flight_size (tc)))
1509         {
1510           ASSERT (!tcp_in_recovery (tc));
1511           tc->rto_boff = 0;
1512           return;
1513         }
1514
1515       /* We're not in recovery so make sure rto_boff is 0. Can be non 0 due
1516        * to persist timer timeout */
1517       if (!tcp_in_recovery (tc) && tc->rto_boff > 0)
1518         {
1519           tc->rto_boff = 0;
1520           tcp_update_rto (tc);
1521         }
1522
1523       /* Peer is dead or network connectivity is lost. Close connection.
1524        * RFC 1122 section 4.2.3.5 recommends a value of at least 100s. For
1525        * a min rto of 0.2s we need to retry about 8 times. */
1526       if (tc->rto_boff >= TCP_RTO_BOFF_MAX)
1527         {
1528           tcp_send_reset (tc);
1529           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1530           session_transport_closing_notify (&tc->connection);
1531           tcp_connection_timers_reset (tc);
1532           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
1533           return;
1534         }
1535
1536       /* Increment RTO backoff (also equal to number of retries) and go back
1537        * to first un-acked byte  */
1538       tc->rto_boff += 1;
1539
1540       /* TODO be less aggressive about clearing scoreboard */
1541       scoreboard_clear (&tc->sack_sb);
1542
1543       /* First retransmit timeout */
1544       if (tc->rto_boff == 1)
1545         {
1546           tcp_cc_init_rxt_timeout (tc);
1547           /* Record timestamp. Eifel detection algorithm RFC3522 */
1548           tc->snd_rxt_ts = tcp_tstamp (tc);
1549         }
1550
1551       if (tc->flags & TCP_CONN_RATE_SAMPLE)
1552         tcp_bt_flush_samples (tc);
1553
1554       /* If we've sent beyond snd_congestion, update it */
1555       tc->snd_congestion = seq_max (tc->snd_nxt, tc->snd_congestion);
1556       tc->snd_nxt = tc->snd_una;
1557
1558       /* Send one segment. n_bytes may be zero due to buffer shortfall */
1559       n_bytes = tcp_prepare_retransmit_segment (wrk, tc, 0, tc->snd_mss, &b);
1560       if (!n_bytes)
1561         {
1562           tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1563           return;
1564         }
1565
1566       bi = vlib_get_buffer_index (vm, b);
1567       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1568
1569       tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1570       tcp_retransmit_timer_force_update (tc);
1571     }
1572   /* Retransmit SYN-ACK */
1573   else if (tc->state == TCP_STATE_SYN_RCVD)
1574     {
1575       TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 2);
1576
1577       tc->rtt_ts = 0;
1578
1579       /* Passive open establish timeout */
1580       if (tc->rto > TCP_ESTABLISH_TIME >> 1)
1581         {
1582           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1583           tcp_connection_timers_reset (tc);
1584           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1585           return;
1586         }
1587
1588       if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1589         {
1590           tcp_timer_update (tc, TCP_TIMER_RETRANSMIT, 1);
1591           return;
1592         }
1593
1594       tc->rto_boff += 1;
1595       if (tc->rto_boff > TCP_RTO_SYN_RETRIES)
1596         tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1597
1598       tcp_retransmit_timer_force_update (tc);
1599
1600       b = vlib_get_buffer (vm, bi);
1601       tcp_init_buffer (vm, b);
1602       tcp_make_synack (tc, b);
1603       TCP_EVT_DBG (TCP_EVT_SYN_RXT, tc, 1);
1604
1605       /* Retransmit timer already updated, just enqueue to output */
1606       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1607     }
1608   else
1609     {
1610       ASSERT (tc->state == TCP_STATE_CLOSED);
1611       return;
1612     }
1613 }
1614
1615 /**
1616  * SYN retransmit timer handler. Active open only.
1617  */
1618 void
1619 tcp_timer_retransmit_syn_handler (u32 tc_index)
1620 {
1621   u32 thread_index = vlib_get_thread_index ();
1622   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1623   vlib_main_t *vm = wrk->vm;
1624   tcp_connection_t *tc;
1625   vlib_buffer_t *b = 0;
1626   u32 bi;
1627
1628   tc = tcp_half_open_connection_get (tc_index);
1629
1630   /* Note: the connection may have transitioned to ESTABLISHED... */
1631   if (PREDICT_FALSE (tc == 0 || tc->state != TCP_STATE_SYN_SENT))
1632     return;
1633
1634   tc->timers[TCP_TIMER_RETRANSMIT_SYN] = TCP_TIMER_HANDLE_INVALID;
1635
1636   /* Half-open connection actually moved to established but we were
1637    * waiting for syn retransmit to pop to call cleanup from the right
1638    * thread. */
1639   if (tc->flags & TCP_CONN_HALF_OPEN_DONE)
1640     {
1641       if (tcp_half_open_connection_cleanup (tc))
1642         TCP_DBG ("could not remove half-open connection");
1643       return;
1644     }
1645
1646   TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 2);
1647   tc->rtt_ts = 0;
1648
1649   /* Active open establish timeout */
1650   if (tc->rto >= TCP_ESTABLISH_TIME >> 1)
1651     {
1652       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
1653       tcp_connection_cleanup (tc);
1654       return;
1655     }
1656
1657   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1658     {
1659       tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN, 1);
1660       return;
1661     }
1662
1663   /* Try without increasing RTO a number of times. If this fails,
1664    * start growing RTO exponentially */
1665   tc->rto_boff += 1;
1666   if (tc->rto_boff > TCP_RTO_SYN_RETRIES)
1667     tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1668
1669   b = vlib_get_buffer (vm, bi);
1670   tcp_init_buffer (vm, b);
1671   tcp_make_syn (tc, b);
1672
1673   TCP_EVT_DBG (TCP_EVT_SYN_RXT, tc, 0);
1674
1675   /* This goes straight to ipx_lookup */
1676   tcp_push_ip_hdr (wrk, tc, b);
1677   tcp_enqueue_to_ip_lookup (wrk, b, bi, tc->c_is_ip4, tc->c_fib_index);
1678
1679   tcp_timer_update (tc, TCP_TIMER_RETRANSMIT_SYN,
1680                     tc->rto * TCP_TO_TIMER_TICK);
1681 }
1682
1683 /**
1684  * Got 0 snd_wnd from peer, try to do something about it.
1685  *
1686  */
1687 void
1688 tcp_timer_persist_handler (u32 index)
1689 {
1690   u32 thread_index = vlib_get_thread_index ();
1691   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1692   u32 bi, max_snd_bytes, available_bytes, offset;
1693   tcp_main_t *tm = vnet_get_tcp_main ();
1694   vlib_main_t *vm = wrk->vm;
1695   tcp_connection_t *tc;
1696   vlib_buffer_t *b;
1697   int n_bytes = 0;
1698   u8 *data;
1699
1700   tc = tcp_connection_get_if_valid (index, thread_index);
1701   if (!tc)
1702     return;
1703
1704   /* Make sure timer handle is set to invalid */
1705   tc->timers[TCP_TIMER_PERSIST] = TCP_TIMER_HANDLE_INVALID;
1706
1707   /* Problem already solved or worse */
1708   if (tc->state == TCP_STATE_CLOSED || tc->snd_wnd > tc->snd_mss
1709       || (tc->flags & TCP_CONN_FINSNT))
1710     return;
1711
1712   available_bytes = transport_max_tx_dequeue (&tc->connection);
1713   offset = tc->snd_nxt - tc->snd_una;
1714
1715   /* Reprogram persist if no new bytes available to send. We may have data
1716    * next time */
1717   if (!available_bytes)
1718     {
1719       tcp_persist_timer_set (tc);
1720       return;
1721     }
1722
1723   if (available_bytes <= offset)
1724     {
1725       ASSERT (tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT));
1726       return;
1727     }
1728
1729   /* Increment RTO backoff */
1730   tc->rto_boff += 1;
1731   tc->rto = clib_min (tc->rto << 1, TCP_RTO_MAX);
1732
1733   /*
1734    * Try to force the first unsent segment (or buffer)
1735    */
1736   if (PREDICT_FALSE (!vlib_buffer_alloc (vm, &bi, 1)))
1737     {
1738       tcp_persist_timer_set (tc);
1739       return;
1740     }
1741   b = vlib_get_buffer (vm, bi);
1742   data = tcp_init_buffer (vm, b);
1743
1744   tcp_validate_txf_size (tc, offset);
1745   tc->snd_opts_len = tcp_make_options (tc, &tc->snd_opts, tc->state);
1746   max_snd_bytes = clib_min (tc->snd_mss,
1747                             tm->bytes_per_buffer - TRANSPORT_MAX_HDRS_LEN);
1748   n_bytes = session_tx_fifo_peek_bytes (&tc->connection, data, offset,
1749                                         max_snd_bytes);
1750   b->current_length = n_bytes;
1751   ASSERT (n_bytes != 0 && (tcp_timer_is_active (tc, TCP_TIMER_RETRANSMIT)
1752                            || tc->snd_nxt == tc->snd_una_max
1753                            || tc->rto_boff > 1));
1754
1755   tcp_push_hdr_i (tc, b, tc->snd_nxt, /* compute opts */ 0,
1756                   /* burst */ 0, /* update_snd_nxt */ 1);
1757   tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1758   tcp_validate_txf_size (tc, tc->snd_una_max - tc->snd_una);
1759   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1760
1761   /* Just sent new data, enable retransmit */
1762   tcp_retransmit_timer_update (tc);
1763 }
1764
1765 /**
1766  * Retransmit first unacked segment
1767  */
1768 int
1769 tcp_retransmit_first_unacked (tcp_worker_ctx_t * wrk, tcp_connection_t * tc)
1770 {
1771   vlib_main_t *vm = wrk->vm;
1772   vlib_buffer_t *b;
1773   u32 bi, n_bytes;
1774
1775   TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 1);
1776
1777   n_bytes = tcp_prepare_retransmit_segment (wrk, tc, 0, tc->snd_mss, &b);
1778   if (!n_bytes)
1779     return -1;
1780
1781   bi = vlib_get_buffer_index (vm, b);
1782   tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1783
1784   return 0;
1785 }
1786
1787 static int
1788 tcp_fast_retransmit_unsent (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1789                             u32 burst_size)
1790 {
1791   u32 offset, n_segs = 0, n_written, bi, available_wnd;
1792   vlib_main_t *vm = wrk->vm;
1793   vlib_buffer_t *b = 0;
1794
1795   offset = tc->snd_nxt - tc->snd_una;
1796   available_wnd = tc->snd_wnd - offset;
1797   burst_size = clib_min (burst_size, available_wnd / tc->snd_mss);
1798
1799   while (n_segs < burst_size)
1800     {
1801       n_written = tcp_prepare_segment (wrk, tc, offset, tc->snd_mss, &b);
1802       if (!n_written)
1803         goto done;
1804
1805       bi = vlib_get_buffer_index (vm, b);
1806       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1807       offset += n_written;
1808       n_segs += 1;
1809
1810       tc->snd_nxt += n_written;
1811       tc->snd_una_max = seq_max (tc->snd_nxt, tc->snd_una_max);
1812     }
1813
1814 done:
1815   return n_segs;
1816 }
1817
1818 #define scoreboard_rescue_rxt_valid(_sb, _tc)                   \
1819     (seq_geq (_sb->rescue_rxt, _tc->snd_una)                    \
1820         && seq_leq (_sb->rescue_rxt, _tc->snd_congestion))
1821
1822 /**
1823  * Do fast retransmit with SACKs
1824  */
1825 int
1826 tcp_fast_retransmit_sack (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1827                           u32 burst_size)
1828 {
1829   u32 n_written = 0, offset, max_bytes, n_segs = 0, n_segs_now;
1830   sack_scoreboard_hole_t *hole;
1831   vlib_main_t *vm = wrk->vm;
1832   vlib_buffer_t *b = 0;
1833   sack_scoreboard_t *sb;
1834   u32 bi, max_deq;
1835   int snd_space;
1836   u8 snd_limited = 0, can_rescue = 0;
1837
1838   ASSERT (tcp_in_fastrecovery (tc));
1839
1840   snd_space = tcp_available_cc_snd_space (tc);
1841   if (snd_space < tc->snd_mss)
1842     {
1843       tcp_program_fastretransmit (tc);
1844       return 0;
1845     }
1846
1847   TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 0);
1848   sb = &tc->sack_sb;
1849   hole = scoreboard_get_hole (sb, sb->cur_rxt_hole);
1850
1851   max_deq = transport_max_tx_dequeue (&tc->connection);
1852   max_deq -= tc->snd_nxt - tc->snd_una;
1853
1854   while (snd_space > 0 && n_segs < burst_size)
1855     {
1856       hole = scoreboard_next_rxt_hole (sb, hole, max_deq, &can_rescue,
1857                                        &snd_limited);
1858       if (!hole)
1859         {
1860           if (max_deq)
1861             {
1862               snd_space = clib_min (max_deq, snd_space);
1863               burst_size = clib_min (burst_size - n_segs,
1864                                      snd_space / tc->snd_mss);
1865               n_segs_now = tcp_fast_retransmit_unsent (wrk, tc, burst_size);
1866               if (max_deq > n_segs_now * tc->snd_mss)
1867                 tcp_program_fastretransmit (tc);
1868               n_segs += n_segs_now;
1869               goto done;
1870             }
1871
1872           if (!can_rescue || scoreboard_rescue_rxt_valid (sb, tc))
1873             break;
1874
1875           /* If rescue rxt undefined or less than snd_una then one segment of
1876            * up to SMSS octets that MUST include the highest outstanding
1877            * unSACKed sequence number SHOULD be returned, and RescueRxt set to
1878            * RecoveryPoint. HighRxt MUST NOT be updated.
1879            */
1880           max_bytes = clib_min (tc->snd_mss,
1881                                 tc->snd_congestion - tc->snd_una);
1882           max_bytes = clib_min (max_bytes, snd_space);
1883           offset = tc->snd_congestion - tc->snd_una - max_bytes;
1884           sb->rescue_rxt = tc->snd_congestion;
1885           n_written = tcp_prepare_retransmit_segment (wrk, tc, offset,
1886                                                       max_bytes, &b);
1887           if (!n_written)
1888             goto done;
1889
1890           bi = vlib_get_buffer_index (vm, b);
1891           tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1892           n_segs += 1;
1893           break;
1894         }
1895
1896       max_bytes = clib_min (hole->end - sb->high_rxt, snd_space);
1897       max_bytes = snd_limited ? clib_min (max_bytes, tc->snd_mss) : max_bytes;
1898       if (max_bytes == 0)
1899         break;
1900
1901       offset = sb->high_rxt - tc->snd_una;
1902       n_written = tcp_prepare_retransmit_segment (wrk, tc, offset, max_bytes,
1903                                                   &b);
1904       ASSERT (n_written <= snd_space);
1905
1906       /* Nothing left to retransmit */
1907       if (n_written == 0)
1908         break;
1909
1910       bi = vlib_get_buffer_index (vm, b);
1911       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1912
1913       sb->high_rxt += n_written;
1914       snd_space -= n_written;
1915       n_segs += 1;
1916     }
1917
1918   if (hole)
1919     tcp_program_fastretransmit (tc);
1920
1921 done:
1922   return n_segs;
1923 }
1924
1925 /**
1926  * Fast retransmit without SACK info
1927  */
1928 int
1929 tcp_fast_retransmit_no_sack (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1930                              u32 burst_size)
1931 {
1932   u32 n_written = 0, offset = 0, bi, max_deq, n_segs_now;
1933   vlib_main_t *vm = wrk->vm;
1934   int snd_space, n_segs = 0;
1935   vlib_buffer_t *b;
1936
1937   ASSERT (tcp_in_fastrecovery (tc));
1938   TCP_EVT_DBG (TCP_EVT_CC_EVT, tc, 0);
1939
1940   snd_space = tcp_available_cc_snd_space (tc);
1941
1942   if (!tcp_fastrecovery_first (tc))
1943     goto send_unsent;
1944
1945   /* RFC 6582: [If a partial ack], retransmit the first unacknowledged
1946    * segment. */
1947   while (snd_space > 0 && n_segs < burst_size)
1948     {
1949       n_written = tcp_prepare_retransmit_segment (wrk, tc, offset,
1950                                                   tc->snd_mss, &b);
1951
1952       /* Nothing left to retransmit */
1953       if (n_written == 0)
1954         break;
1955
1956       bi = vlib_get_buffer_index (vm, b);
1957       tcp_enqueue_to_output (wrk, b, bi, tc->c_is_ip4);
1958       snd_space -= n_written;
1959       offset += n_written;
1960       n_segs += 1;
1961     }
1962
1963   if (n_segs == burst_size)
1964     goto done;
1965
1966 send_unsent:
1967
1968   /* RFC 6582: Send a new segment if permitted by the new value of cwnd. */
1969   if (snd_space < tc->snd_mss || tc->snd_mss == 0)
1970     goto done;
1971
1972   max_deq = transport_max_tx_dequeue (&tc->connection);
1973   max_deq -= tc->snd_nxt - tc->snd_una;
1974   if (max_deq)
1975     {
1976       snd_space = clib_min (max_deq, snd_space);
1977       burst_size = clib_min (burst_size - n_segs, snd_space / tc->snd_mss);
1978       n_segs_now = tcp_fast_retransmit_unsent (wrk, tc, burst_size);
1979       if (max_deq > n_segs_now * tc->snd_mss)
1980         tcp_program_fastretransmit (tc);
1981       n_segs += n_segs_now;
1982     }
1983
1984 done:
1985   tcp_fastrecovery_first_off (tc);
1986   return n_segs;
1987 }
1988
1989 /**
1990  * Do fast retransmit
1991  */
1992 int
1993 tcp_fast_retransmit (tcp_worker_ctx_t * wrk, tcp_connection_t * tc,
1994                      u32 burst_size)
1995 {
1996   if (tcp_opts_sack_permitted (&tc->rcv_opts))
1997     return tcp_fast_retransmit_sack (wrk, tc, burst_size);
1998   else
1999     return tcp_fast_retransmit_no_sack (wrk, tc, burst_size);
2000 }
2001
2002 static int
2003 tcp_send_acks (tcp_connection_t * tc, u32 max_burst_size)
2004 {
2005   int j, n_acks;
2006
2007   if (!tc->pending_dupacks)
2008     {
2009       tcp_send_ack (tc);
2010       return 1;
2011     }
2012
2013   /* If we're supposed to send dupacks but have no ooo data
2014    * send only one ack */
2015   if (!vec_len (tc->snd_sacks))
2016     {
2017       tcp_send_ack (tc);
2018       return 1;
2019     }
2020
2021   /* Start with first sack block */
2022   tc->snd_sack_pos = 0;
2023
2024   /* Generate enough dupacks to cover all sack blocks. Do not generate
2025    * more sacks than the number of packets received. But do generate at
2026    * least 3, i.e., the number needed to signal congestion, if needed. */
2027   n_acks = vec_len (tc->snd_sacks) / TCP_OPTS_MAX_SACK_BLOCKS;
2028   n_acks = clib_min (n_acks, tc->pending_dupacks);
2029   n_acks = clib_max (n_acks, clib_min (tc->pending_dupacks, 3));
2030   for (j = 0; j < clib_min (n_acks, max_burst_size); j++)
2031     tcp_send_ack (tc);
2032
2033   if (n_acks < max_burst_size)
2034     {
2035       tc->pending_dupacks = 0;
2036       tc->snd_sack_pos = 0;
2037       tc->dupacks_out += n_acks;
2038       return n_acks;
2039     }
2040   else
2041     {
2042       TCP_DBG ("constrained by burst size");
2043       tc->pending_dupacks = n_acks - max_burst_size;
2044       tc->dupacks_out += max_burst_size;
2045       tcp_program_dupack (tc);
2046       return max_burst_size;
2047     }
2048 }
2049
2050 static int
2051 tcp_do_fastretransmit (tcp_connection_t * tc, u32 max_burst_size)
2052 {
2053   u32 n_segs = 0, burst_size, sent_bytes, burst_bytes;
2054   tcp_worker_ctx_t *wrk;
2055
2056   wrk = tcp_get_worker (tc->c_thread_index);
2057   burst_bytes = transport_connection_tx_pacer_burst (&tc->connection,
2058                                                      wrk->vm->
2059                                                      clib_time.last_cpu_time);
2060   burst_size = clib_min (max_burst_size, burst_bytes / tc->snd_mss);
2061   if (!burst_size)
2062     {
2063       tcp_program_fastretransmit (tc);
2064       return 0;
2065     }
2066
2067   n_segs = tcp_fast_retransmit (wrk, tc, burst_size);
2068   sent_bytes = clib_min (n_segs * tc->snd_mss, burst_bytes);
2069   transport_connection_tx_pacer_update_bytes (&tc->connection, sent_bytes);
2070   return n_segs;
2071 }
2072
2073 int
2074 tcp_session_custom_tx (void *conn, u32 max_burst_size)
2075 {
2076   tcp_connection_t *tc = (tcp_connection_t *) conn;
2077   u32 n_segs = 0;
2078
2079   if (tcp_in_fastrecovery (tc) && (tc->flags & TCP_CONN_FRXT_PENDING))
2080     {
2081       tc->flags &= ~TCP_CONN_FRXT_PENDING;
2082       n_segs = tcp_do_fastretransmit (tc, max_burst_size);
2083       max_burst_size -= n_segs;
2084     }
2085
2086   if (!(tc->flags & TCP_CONN_SNDACK))
2087     return n_segs;
2088
2089   tc->flags &= ~TCP_CONN_SNDACK;
2090
2091   /* We have retransmitted packets and no dupack */
2092   if (n_segs && !tc->pending_dupacks)
2093     return n_segs;
2094
2095   if (!max_burst_size)
2096     {
2097       tcp_program_ack (tc);
2098       return max_burst_size;
2099     }
2100
2101   n_segs += tcp_send_acks (tc, max_burst_size);
2102
2103   return n_segs;
2104 }
2105 #endif /* CLIB_MARCH_VARIANT */
2106
2107 static void
2108 tcp_output_handle_link_local (tcp_connection_t * tc0, vlib_buffer_t * b0,
2109                               u16 * next0, u32 * error0)
2110 {
2111   ip_adjacency_t *adj;
2112   adj_index_t ai;
2113
2114   /* Not thread safe but as long as the connection exists the adj should
2115    * not be removed */
2116   ai = adj_nbr_find (FIB_PROTOCOL_IP6, VNET_LINK_IP6, &tc0->c_rmt_ip,
2117                      tc0->sw_if_index);
2118   if (ai == ADJ_INDEX_INVALID)
2119     {
2120       vnet_buffer (b0)->sw_if_index[VLIB_TX] = ~0;
2121       *next0 = TCP_OUTPUT_NEXT_DROP;
2122       *error0 = TCP_ERROR_LINK_LOCAL_RW;
2123       return;
2124     }
2125
2126   adj = adj_get (ai);
2127   if (PREDICT_TRUE (adj->lookup_next_index == IP_LOOKUP_NEXT_REWRITE))
2128     *next0 = TCP_OUTPUT_NEXT_IP_REWRITE;
2129   else if (adj->lookup_next_index == IP_LOOKUP_NEXT_ARP)
2130     *next0 = TCP_OUTPUT_NEXT_IP_ARP;
2131   else
2132     {
2133       *next0 = TCP_OUTPUT_NEXT_DROP;
2134       *error0 = TCP_ERROR_LINK_LOCAL_RW;
2135     }
2136   vnet_buffer (b0)->ip.adj_index[VLIB_TX] = ai;
2137 }
2138
2139 static void
2140 tcp46_output_trace_frame (vlib_main_t * vm, vlib_node_runtime_t * node,
2141                           u32 * to_next, u32 n_bufs)
2142 {
2143   u32 n_trace = vlib_get_trace_count (vm, node);
2144   tcp_connection_t *tc;
2145   tcp_tx_trace_t *t;
2146   vlib_buffer_t *b;
2147   tcp_header_t *th;
2148   int i;
2149
2150   for (i = 0; i < clib_min (n_trace, n_bufs); i++)
2151     {
2152       b = vlib_get_buffer (vm, to_next[i]);
2153       th = vlib_buffer_get_current (b);
2154       tc = tcp_connection_get (vnet_buffer (b)->tcp.connection_index,
2155                                vm->thread_index);
2156       t = vlib_add_trace (vm, node, b, sizeof (*t));
2157       clib_memcpy_fast (&t->tcp_header, th, sizeof (t->tcp_header));
2158       clib_memcpy_fast (&t->tcp_connection, tc, sizeof (t->tcp_connection));
2159     }
2160 }
2161
2162 always_inline void
2163 tcp_output_push_ip (vlib_main_t * vm, vlib_buffer_t * b0,
2164                     tcp_connection_t * tc0, u8 is_ip4)
2165 {
2166   tcp_header_t *th0 = 0;
2167
2168   th0 = vlib_buffer_get_current (b0);
2169   TCP_EVT_DBG (TCP_EVT_OUTPUT, tc0, th0->flags, b0->current_length);
2170   if (is_ip4)
2171     {
2172       vlib_buffer_push_ip4 (vm, b0, &tc0->c_lcl_ip4, &tc0->c_rmt_ip4,
2173                             IP_PROTOCOL_TCP, 1);
2174       b0->flags |= VNET_BUFFER_F_OFFLOAD_TCP_CKSUM;
2175       vnet_buffer (b0)->l4_hdr_offset = (u8 *) th0 - b0->data;
2176       th0->checksum = 0;
2177     }
2178   else
2179     {
2180       ip6_header_t *ih0;
2181       ih0 = vlib_buffer_push_ip6 (vm, b0, &tc0->c_lcl_ip6,
2182                                   &tc0->c_rmt_ip6, IP_PROTOCOL_TCP);
2183       b0->flags |= VNET_BUFFER_F_OFFLOAD_TCP_CKSUM;
2184       vnet_buffer (b0)->l3_hdr_offset = (u8 *) ih0 - b0->data;
2185       vnet_buffer (b0)->l4_hdr_offset = (u8 *) th0 - b0->data;
2186       th0->checksum = 0;
2187     }
2188 }
2189
2190 always_inline void
2191 tcp_output_handle_packet (tcp_connection_t * tc0, vlib_buffer_t * b0,
2192                           u32 * error0, u16 * next0, u8 is_ip4)
2193 {
2194
2195   if (PREDICT_FALSE (tc0->state == TCP_STATE_CLOSED))
2196     {
2197       *error0 = TCP_ERROR_INVALID_CONNECTION;
2198       *next0 = TCP_OUTPUT_NEXT_DROP;
2199       return;
2200     }
2201
2202   /* If next_index is not drop use it */
2203   if (tc0->next_node_index)
2204     {
2205       *next0 = tc0->next_node_index;
2206       vnet_buffer (b0)->tcp.next_node_opaque = tc0->next_node_opaque;
2207     }
2208
2209   vnet_buffer (b0)->sw_if_index[VLIB_TX] = tc0->c_fib_index;
2210   vnet_buffer (b0)->sw_if_index[VLIB_RX] = 0;
2211
2212   if (!is_ip4)
2213     {
2214       if (PREDICT_FALSE (ip6_address_is_link_local_unicast (&tc0->c_rmt_ip6)))
2215         tcp_output_handle_link_local (tc0, b0, next0, error0);
2216     }
2217
2218   if (!TCP_ALWAYS_ACK)
2219     tcp_timer_reset (tc0, TCP_TIMER_DELACK);
2220
2221   tc0->segs_out += 1;
2222 }
2223
2224 always_inline uword
2225 tcp46_output_inline (vlib_main_t * vm, vlib_node_runtime_t * node,
2226                      vlib_frame_t * frame, int is_ip4)
2227 {
2228   u32 n_left_from, *from, thread_index = vm->thread_index;
2229   vlib_buffer_t *bufs[VLIB_FRAME_SIZE], **b;
2230   u16 nexts[VLIB_FRAME_SIZE], *next;
2231
2232   from = vlib_frame_vector_args (frame);
2233   n_left_from = frame->n_vectors;
2234   tcp_set_time_now (tcp_get_worker (thread_index));
2235
2236   if (PREDICT_FALSE (node->flags & VLIB_NODE_FLAG_TRACE))
2237     tcp46_output_trace_frame (vm, node, from, n_left_from);
2238
2239   vlib_get_buffers (vm, from, bufs, n_left_from);
2240   b = bufs;
2241   next = nexts;
2242
2243   while (n_left_from >= 4)
2244     {
2245       u32 error0 = TCP_ERROR_PKTS_SENT, error1 = TCP_ERROR_PKTS_SENT;
2246       tcp_connection_t *tc0, *tc1;
2247
2248       {
2249         vlib_prefetch_buffer_header (b[2], STORE);
2250         CLIB_PREFETCH (b[2]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2251
2252         vlib_prefetch_buffer_header (b[3], STORE);
2253         CLIB_PREFETCH (b[3]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2254       }
2255
2256       next[0] = next[1] = TCP_OUTPUT_NEXT_IP_LOOKUP;
2257
2258       tc0 = tcp_connection_get (vnet_buffer (b[0])->tcp.connection_index,
2259                                 thread_index);
2260       tc1 = tcp_connection_get (vnet_buffer (b[1])->tcp.connection_index,
2261                                 thread_index);
2262
2263       tcp_output_push_ip (vm, b[0], tc0, is_ip4);
2264       tcp_output_push_ip (vm, b[1], tc1, is_ip4);
2265
2266       tcp_output_handle_packet (tc0, b[0], &error0, &next[0], is_ip4);
2267       tcp_output_handle_packet (tc1, b[1], &error1, &next[1], is_ip4);
2268
2269       b += 2;
2270       next += 2;
2271       n_left_from -= 2;
2272     }
2273   while (n_left_from > 0)
2274     {
2275       u32 error0 = TCP_ERROR_PKTS_SENT;
2276       tcp_connection_t *tc0;
2277
2278       if (n_left_from > 1)
2279         {
2280           vlib_prefetch_buffer_header (b[1], STORE);
2281           CLIB_PREFETCH (b[1]->data, 2 * CLIB_CACHE_LINE_BYTES, STORE);
2282         }
2283
2284       next[0] = TCP_OUTPUT_NEXT_IP_LOOKUP;
2285       tc0 = tcp_connection_get (vnet_buffer (b[0])->tcp.connection_index,
2286                                 thread_index);
2287
2288       tcp_output_push_ip (vm, b[0], tc0, is_ip4);
2289       tcp_output_handle_packet (tc0, b[0], &error0, &next[0], is_ip4);
2290
2291       b += 1;
2292       next += 1;
2293       n_left_from -= 1;
2294     }
2295
2296   vlib_buffer_enqueue_to_next (vm, node, from, nexts, frame->n_vectors);
2297   return frame->n_vectors;
2298 }
2299
2300 VLIB_NODE_FN (tcp4_output_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2301                                  vlib_frame_t * from_frame)
2302 {
2303   return tcp46_output_inline (vm, node, from_frame, 1 /* is_ip4 */ );
2304 }
2305
2306 VLIB_NODE_FN (tcp6_output_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2307                                  vlib_frame_t * from_frame)
2308 {
2309   return tcp46_output_inline (vm, node, from_frame, 0 /* is_ip4 */ );
2310 }
2311
2312 /* *INDENT-OFF* */
2313 VLIB_REGISTER_NODE (tcp4_output_node) =
2314 {
2315   .name = "tcp4-output",
2316   /* Takes a vector of packets. */
2317   .vector_size = sizeof (u32),
2318   .n_errors = TCP_N_ERROR,
2319   .protocol_hint = VLIB_NODE_PROTO_HINT_TCP,
2320   .error_strings = tcp_error_strings,
2321   .n_next_nodes = TCP_OUTPUT_N_NEXT,
2322   .next_nodes = {
2323 #define _(s,n) [TCP_OUTPUT_NEXT_##s] = n,
2324     foreach_tcp4_output_next
2325 #undef _
2326   },
2327   .format_buffer = format_tcp_header,
2328   .format_trace = format_tcp_tx_trace,
2329 };
2330 /* *INDENT-ON* */
2331
2332 /* *INDENT-OFF* */
2333 VLIB_REGISTER_NODE (tcp6_output_node) =
2334 {
2335   .name = "tcp6-output",
2336     /* Takes a vector of packets. */
2337   .vector_size = sizeof (u32),
2338   .n_errors = TCP_N_ERROR,
2339   .protocol_hint = VLIB_NODE_PROTO_HINT_TCP,
2340   .error_strings = tcp_error_strings,
2341   .n_next_nodes = TCP_OUTPUT_N_NEXT,
2342   .next_nodes = {
2343 #define _(s,n) [TCP_OUTPUT_NEXT_##s] = n,
2344     foreach_tcp6_output_next
2345 #undef _
2346   },
2347   .format_buffer = format_tcp_header,
2348   .format_trace = format_tcp_tx_trace,
2349 };
2350 /* *INDENT-ON* */
2351
2352 typedef enum _tcp_reset_next
2353 {
2354   TCP_RESET_NEXT_DROP,
2355   TCP_RESET_NEXT_IP_LOOKUP,
2356   TCP_RESET_N_NEXT
2357 } tcp_reset_next_t;
2358
2359 #define foreach_tcp4_reset_next         \
2360   _(DROP, "error-drop")                 \
2361   _(IP_LOOKUP, "ip4-lookup")
2362
2363 #define foreach_tcp6_reset_next         \
2364   _(DROP, "error-drop")                 \
2365   _(IP_LOOKUP, "ip6-lookup")
2366
2367 static uword
2368 tcp46_send_reset_inline (vlib_main_t * vm, vlib_node_runtime_t * node,
2369                          vlib_frame_t * from_frame, u8 is_ip4)
2370 {
2371   u32 n_left_from, next_index, *from, *to_next;
2372   u32 my_thread_index = vm->thread_index;
2373
2374   from = vlib_frame_vector_args (from_frame);
2375   n_left_from = from_frame->n_vectors;
2376
2377   next_index = node->cached_next_index;
2378
2379   while (n_left_from > 0)
2380     {
2381       u32 n_left_to_next;
2382
2383       vlib_get_next_frame (vm, node, next_index, to_next, n_left_to_next);
2384
2385       while (n_left_from > 0 && n_left_to_next > 0)
2386         {
2387           u32 bi0;
2388           vlib_buffer_t *b0;
2389           tcp_tx_trace_t *t0;
2390           tcp_header_t *th0;
2391           u32 error0 = TCP_ERROR_RST_SENT, next0 = TCP_RESET_NEXT_IP_LOOKUP;
2392
2393           bi0 = from[0];
2394           to_next[0] = bi0;
2395           from += 1;
2396           to_next += 1;
2397           n_left_from -= 1;
2398           n_left_to_next -= 1;
2399
2400           b0 = vlib_get_buffer (vm, bi0);
2401
2402           if (tcp_make_reset_in_place (vm, b0, vnet_buffer (b0)->tcp.flags,
2403                                        my_thread_index, is_ip4))
2404             {
2405               error0 = TCP_ERROR_LOOKUP_DROPS;
2406               next0 = TCP_RESET_NEXT_DROP;
2407               goto done;
2408             }
2409
2410           /* Prepare to send to IP lookup */
2411           vnet_buffer (b0)->sw_if_index[VLIB_TX] = ~0;
2412           next0 = TCP_RESET_NEXT_IP_LOOKUP;
2413
2414         done:
2415           b0->error = node->errors[error0];
2416           b0->flags |= VNET_BUFFER_F_LOCALLY_ORIGINATED;
2417           if (PREDICT_FALSE (b0->flags & VLIB_BUFFER_IS_TRACED))
2418             {
2419               th0 = vlib_buffer_get_current (b0);
2420               if (is_ip4)
2421                 th0 = ip4_next_header ((ip4_header_t *) th0);
2422               else
2423                 th0 = ip6_next_header ((ip6_header_t *) th0);
2424               t0 = vlib_add_trace (vm, node, b0, sizeof (*t0));
2425               clib_memcpy_fast (&t0->tcp_header, th0,
2426                                 sizeof (t0->tcp_header));
2427             }
2428
2429           vlib_validate_buffer_enqueue_x1 (vm, node, next_index, to_next,
2430                                            n_left_to_next, bi0, next0);
2431         }
2432       vlib_put_next_frame (vm, node, next_index, n_left_to_next);
2433     }
2434   return from_frame->n_vectors;
2435 }
2436
2437 VLIB_NODE_FN (tcp4_reset_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2438                                 vlib_frame_t * from_frame)
2439 {
2440   return tcp46_send_reset_inline (vm, node, from_frame, 1);
2441 }
2442
2443 VLIB_NODE_FN (tcp6_reset_node) (vlib_main_t * vm, vlib_node_runtime_t * node,
2444                                 vlib_frame_t * from_frame)
2445 {
2446   return tcp46_send_reset_inline (vm, node, from_frame, 0);
2447 }
2448
2449 /* *INDENT-OFF* */
2450 VLIB_REGISTER_NODE (tcp4_reset_node) = {
2451   .name = "tcp4-reset",
2452   .vector_size = sizeof (u32),
2453   .n_errors = TCP_N_ERROR,
2454   .error_strings = tcp_error_strings,
2455   .n_next_nodes = TCP_RESET_N_NEXT,
2456   .next_nodes = {
2457 #define _(s,n) [TCP_RESET_NEXT_##s] = n,
2458     foreach_tcp4_reset_next
2459 #undef _
2460   },
2461   .format_trace = format_tcp_tx_trace,
2462 };
2463 /* *INDENT-ON* */
2464
2465 /* *INDENT-OFF* */
2466 VLIB_REGISTER_NODE (tcp6_reset_node) = {
2467   .name = "tcp6-reset",
2468   .vector_size = sizeof (u32),
2469   .n_errors = TCP_N_ERROR,
2470   .error_strings = tcp_error_strings,
2471   .n_next_nodes = TCP_RESET_N_NEXT,
2472   .next_nodes = {
2473 #define _(s,n) [TCP_RESET_NEXT_##s] = n,
2474     foreach_tcp6_reset_next
2475 #undef _
2476   },
2477   .format_trace = format_tcp_tx_trace,
2478 };
2479 /* *INDENT-ON* */
2480
2481 /*
2482  * fd.io coding-style-patch-verification: ON
2483  *
2484  * Local Variables:
2485  * eval: (c-set-style "gnu")
2486  * End:
2487  */