Thread-safe ARP / ND throttling
[vpp.git] / src / vnet / ip / ip4.h
1 /*
2  * Copyright (c) 2015 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15 /*
16  * ip/ip4.h: ip4 main include file
17  *
18  * Copyright (c) 2008 Eliot Dresselhaus
19  *
20  * Permission is hereby granted, free of charge, to any person obtaining
21  * a copy of this software and associated documentation files (the
22  * "Software"), to deal in the Software without restriction, including
23  * without limitation the rights to use, copy, modify, merge, publish,
24  * distribute, sublicense, and/or sell copies of the Software, and to
25  * permit persons to whom the Software is furnished to do so, subject to
26  * the following conditions:
27  *
28  * The above copyright notice and this permission notice shall be
29  * included in all copies or substantial portions of the Software.
30  *
31  *  THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND,
32  *  EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF
33  *  MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND
34  *  NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE
35  *  LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION
36  *  OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION
37  *  WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
38  */
39
40 #ifndef included_ip_ip4_h
41 #define included_ip_ip4_h
42
43 #include <vnet/ip/ip4_packet.h>
44 #include <vnet/ip/lookup.h>
45 #include <vnet/buffer.h>
46 #include <vnet/feature/feature.h>
47 #include <vnet/ip/icmp46_packet.h>
48
49 typedef struct ip4_mfib_t
50 {
51   /* Hash table for each prefix length mapping. */
52   uword *fib_entry_by_dst_address[65];
53
54   /* Table ID (hash key) for this FIB. */
55   u32 table_id;
56
57   /* Index into FIB vector. */
58   u32 index;
59 } ip4_mfib_t;
60
61 struct ip4_main_t;
62
63 typedef void (ip4_add_del_interface_address_function_t)
64   (struct ip4_main_t * im,
65    uword opaque,
66    u32 sw_if_index,
67    ip4_address_t * address,
68    u32 address_length, u32 if_address_index, u32 is_del);
69
70 typedef struct
71 {
72   ip4_add_del_interface_address_function_t *function;
73   uword function_opaque;
74 } ip4_add_del_interface_address_callback_t;
75
76 typedef void (ip4_table_bind_function_t)
77   (struct ip4_main_t * im,
78    uword opaque, u32 sw_if_index, u32 new_fib_index, u32 old_fib_index);
79
80 typedef struct
81 {
82   ip4_table_bind_function_t *function;
83   uword function_opaque;
84 } ip4_table_bind_callback_t;
85
86 /**
87  * @brief IPv4 main type.
88  *
89  * State of IPv4 VPP processing including:
90  * - FIBs
91  * - Feature indices used in feature topological sort
92  * - Feature node run time references
93  */
94
95 typedef struct ip4_main_t
96 {
97   ip_lookup_main_t lookup_main;
98
99   /** Vector of FIBs. */
100   struct fib_table_t_ *fibs;
101
102   /** Vector of MTries. */
103   struct ip4_fib_t_ *v4_fibs;
104
105   /** Vector of MFIBs. */
106   struct mfib_table_t_ *mfibs;
107
108   u32 fib_masks[33];
109
110   /** Table index indexed by software interface. */
111   u32 *fib_index_by_sw_if_index;
112
113   /** Table index indexed by software interface. */
114   u32 *mfib_index_by_sw_if_index;
115
116   /* IP4 enabled count by software interface */
117   u8 *ip_enabled_by_sw_if_index;
118
119   /** Hash table mapping table id to fib index.
120      ID space is not necessarily dense; index space is dense. */
121   uword *fib_index_by_table_id;
122
123   /** Hash table mapping table id to multicast fib index.
124      ID space is not necessarily dense; index space is dense. */
125   uword *mfib_index_by_table_id;
126
127   /** Functions to call when interface address changes. */
128     ip4_add_del_interface_address_callback_t
129     * add_del_interface_address_callbacks;
130
131   /** Functions to call when interface to table biding changes. */
132   ip4_table_bind_callback_t *table_bind_callbacks;
133
134   /** Template used to generate IP4 ARP packets. */
135   vlib_packet_template_t ip4_arp_request_packet_template;
136
137   /** Seed for Jenkins hash used to compute ip4 flow hash. */
138   u32 flow_hash_seed;
139
140   /** @brief Template information for VPP generated packets */
141   struct
142   {
143     /** TTL to use for host generated packets. */
144     u8 ttl;
145
146     /** TOS byte to use for host generated packets. */
147     u8 tos;
148
149     u8 pad[2];
150   } host_config;
151
152   /** Heapsize for the Mtries */
153   uword mtrie_heap_size;
154
155   /** The memory heap for the mtries */
156   void *mtrie_mheap;
157
158   /** ARP throttling */
159   uword **arp_throttle_bitmaps;
160   u32 *arp_throttle_seeds;
161   f64 *arp_throttle_last_seed_change_time;
162
163 } ip4_main_t;
164
165 #define ARP_THROTTLE_BITS       (512)
166
167 /** Global ip4 main structure. */
168 extern ip4_main_t ip4_main;
169
170 /** Global ip4 input node.  Errors get attached to ip4 input node. */
171 extern vlib_node_registration_t ip4_input_node;
172 extern vlib_node_registration_t ip4_lookup_node;
173 extern vlib_node_registration_t ip4_local_node;
174 extern vlib_node_registration_t ip4_rewrite_node;
175 extern vlib_node_registration_t ip4_rewrite_mcast_node;
176 extern vlib_node_registration_t ip4_rewrite_local_node;
177 extern vlib_node_registration_t ip4_arp_node;
178 extern vlib_node_registration_t ip4_glean_node;
179 extern vlib_node_registration_t ip4_midchain_node;
180
181 always_inline uword
182 ip4_destination_matches_route (const ip4_main_t * im,
183                                const ip4_address_t * key,
184                                const ip4_address_t * dest, uword dest_length)
185 {
186   return 0 == ((key->data_u32 ^ dest->data_u32) & im->fib_masks[dest_length]);
187 }
188
189 always_inline uword
190 ip4_destination_matches_interface (ip4_main_t * im,
191                                    ip4_address_t * key,
192                                    ip_interface_address_t * ia)
193 {
194   ip4_address_t *a = ip_interface_address_get_address (&im->lookup_main, ia);
195   return ip4_destination_matches_route (im, key, a, ia->address_length);
196 }
197
198 always_inline int
199 ip4_src_address_for_packet (ip_lookup_main_t * lm,
200                             u32 sw_if_index, ip4_address_t * src)
201 {
202   u32 if_add_index = lm->if_address_pool_index_by_sw_if_index[sw_if_index];
203   if (PREDICT_TRUE (if_add_index != ~0))
204     {
205       ip_interface_address_t *if_add =
206         pool_elt_at_index (lm->if_address_pool, if_add_index);
207       ip4_address_t *if_ip = ip_interface_address_get_address (lm, if_add);
208       *src = *if_ip;
209       return 0;
210     }
211   else
212     {
213       src->as_u32 = 0;
214     }
215   return (!0);
216 }
217
218 /* Find interface address which matches destination. */
219 always_inline ip4_address_t *
220 ip4_interface_address_matching_destination (ip4_main_t * im,
221                                             ip4_address_t * dst,
222                                             u32 sw_if_index,
223                                             ip_interface_address_t **
224                                             result_ia)
225 {
226   ip_lookup_main_t *lm = &im->lookup_main;
227   ip_interface_address_t *ia;
228   ip4_address_t *result = 0;
229
230   /* *INDENT-OFF* */
231   foreach_ip_interface_address (lm, ia, sw_if_index,
232                                 1 /* honor unnumbered */,
233   ({
234     ip4_address_t * a = ip_interface_address_get_address (lm, ia);
235     if (ip4_destination_matches_route (im, dst, a, ia->address_length))
236       {
237         result = a;
238         break;
239       }
240   }));
241   /* *INDENT-ON* */
242   if (result_ia)
243     *result_ia = result ? ia : 0;
244   return result;
245 }
246
247 ip4_address_t *ip4_interface_first_address (ip4_main_t * im, u32 sw_if_index,
248                                             ip_interface_address_t **
249                                             result_ia);
250
251 clib_error_t *ip4_add_del_interface_address (vlib_main_t * vm,
252                                              u32 sw_if_index,
253                                              ip4_address_t * address,
254                                              u32 address_length, u32 is_del);
255
256 void ip4_directed_broadcast (u32 sw_if_index, u8 enable);
257
258 void ip4_sw_interface_enable_disable (u32 sw_if_index, u32 is_enable);
259
260 int ip4_address_compare (ip4_address_t * a1, ip4_address_t * a2);
261
262 /* Send an ARP request to see if given destination is reachable on given interface. */
263 clib_error_t *ip4_probe_neighbor (vlib_main_t * vm, ip4_address_t * dst,
264                                   u32 sw_if_index, u8 refresh);
265
266 clib_error_t *ip4_set_arp_limit (u32 arp_limit);
267
268 uword
269 ip4_udp_register_listener (vlib_main_t * vm,
270                            u16 dst_port, u32 next_node_index);
271
272 void
273 ip4_icmp_register_type (vlib_main_t * vm, icmp4_type_t type, u32 node_index);
274
275 u16 ip4_tcp_udp_compute_checksum (vlib_main_t * vm, vlib_buffer_t * p0,
276                                   ip4_header_t * ip0);
277
278 void ip4_register_protocol (u32 protocol, u32 node_index);
279
280 serialize_function_t serialize_vnet_ip4_main, unserialize_vnet_ip4_main;
281
282 int vnet_set_ip4_flow_hash (u32 table_id,
283                             flow_hash_config_t flow_hash_config);
284
285 int vnet_set_ip4_classify_intfc (vlib_main_t * vm, u32 sw_if_index,
286                                  u32 table_index);
287
288 void ip4_punt_policer_add_del (u8 is_add, u32 policer_index);
289
290 void ip4_punt_redirect_add (u32 rx_sw_if_index,
291                             u32 tx_sw_if_index, ip46_address_t * nh);
292 void ip4_punt_redirect_del (u32 rx_sw_if_index);
293
294 /* Compute flow hash.  We'll use it to select which adjacency to use for this
295    flow.  And other things. */
296 always_inline u32
297 ip4_compute_flow_hash (const ip4_header_t * ip,
298                        flow_hash_config_t flow_hash_config)
299 {
300   tcp_header_t *tcp = (void *) (ip + 1);
301   u32 a, b, c, t1, t2;
302   uword is_tcp_udp = (ip->protocol == IP_PROTOCOL_TCP
303                       || ip->protocol == IP_PROTOCOL_UDP);
304
305   t1 = (flow_hash_config & IP_FLOW_HASH_SRC_ADDR)
306     ? ip->src_address.data_u32 : 0;
307   t2 = (flow_hash_config & IP_FLOW_HASH_DST_ADDR)
308     ? ip->dst_address.data_u32 : 0;
309
310   a = (flow_hash_config & IP_FLOW_HASH_REVERSE_SRC_DST) ? t2 : t1;
311   b = (flow_hash_config & IP_FLOW_HASH_REVERSE_SRC_DST) ? t1 : t2;
312   b ^= (flow_hash_config & IP_FLOW_HASH_PROTO) ? ip->protocol : 0;
313
314   t1 = is_tcp_udp ? tcp->src : 0;
315   t2 = is_tcp_udp ? tcp->dst : 0;
316
317   t1 = (flow_hash_config & IP_FLOW_HASH_SRC_PORT) ? t1 : 0;
318   t2 = (flow_hash_config & IP_FLOW_HASH_DST_PORT) ? t2 : 0;
319
320   c = (flow_hash_config & IP_FLOW_HASH_REVERSE_SRC_DST) ?
321     (t1 << 16) | t2 : (t2 << 16) | t1;
322
323   hash_v3_mix32 (a, b, c);
324   hash_v3_finalize32 (a, b, c);
325
326   return c;
327 }
328
329 void
330 ip4_forward_next_trace (vlib_main_t * vm,
331                         vlib_node_runtime_t * node,
332                         vlib_frame_t * frame,
333                         vlib_rx_or_tx_t which_adj_index);
334
335 u8 *format_ip4_forward_next_trace (u8 * s, va_list * args);
336
337 u32 ip4_tcp_udp_validate_checksum (vlib_main_t * vm, vlib_buffer_t * p0);
338
339 #define IP_DF 0x4000            /* don't fragment */
340
341 /**
342  * Push IPv4 header to buffer
343  *
344  * This does not support fragmentation.
345  *
346  * @param vm - vlib_main
347  * @param b - buffer to write the header to
348  * @param src - source IP
349  * @param dst - destination IP
350  * @param prot - payload proto
351  *
352  * @return - pointer to start of IP header
353  */
354 always_inline void *
355 vlib_buffer_push_ip4 (vlib_main_t * vm, vlib_buffer_t * b,
356                       ip4_address_t * src, ip4_address_t * dst, int proto,
357                       u8 csum_offload)
358 {
359   ip4_header_t *ih;
360
361   /* make some room */
362   ih = vlib_buffer_push_uninit (b, sizeof (ip4_header_t));
363
364   ih->ip_version_and_header_length = 0x45;
365   ih->tos = 0;
366   ih->length = clib_host_to_net_u16 (vlib_buffer_length_in_chain (vm, b));
367
368   /* No fragments */
369   ih->flags_and_fragment_offset = clib_host_to_net_u16 (IP_DF);
370   ih->ttl = 255;
371   ih->protocol = proto;
372   ih->src_address.as_u32 = src->as_u32;
373   ih->dst_address.as_u32 = dst->as_u32;
374
375   /* Offload ip4 header checksum generation */
376   if (csum_offload)
377     {
378       ih->checksum = 0;
379       b->flags |= VNET_BUFFER_F_OFFLOAD_IP_CKSUM | VNET_BUFFER_F_IS_IP4;
380       vnet_buffer (b)->l3_hdr_offset = (u8 *) ih - b->data;
381       vnet_buffer (b)->l4_hdr_offset = vnet_buffer (b)->l3_hdr_offset +
382         sizeof (*ih);
383     }
384   else
385     ih->checksum = ip4_header_checksum (ih);
386
387   return ih;
388 }
389 #endif /* included_ip_ip4_h */
390
391 /*
392  * fd.io coding-style-patch-verification: ON
393  *
394  * Local Variables:
395  * eval: (c-set-style "gnu")
396  * End:
397  */