tcp/session: add tx pacer
[vpp.git] / src / vnet / tcp / tcp.c
1 /*
2  * Copyright (c) 2016 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 /**
17  * @file
18  * @brief TCP host stack utilities
19  */
20
21 #include <vnet/tcp/tcp.h>
22 #include <vnet/session/session.h>
23 #include <vnet/fib/fib.h>
24 #include <vnet/dpo/load_balance.h>
25 #include <vnet/dpo/receive_dpo.h>
26 #include <vnet/ip/ip6_neighbor.h>
27 #include <math.h>
28
29 tcp_main_t tcp_main;
30
31 typedef struct
32 {
33   fib_protocol_t nh_proto;
34   vnet_link_t link_type;
35   ip46_address_t ip;
36   u32 sw_if_index;
37   u8 is_add;
38 } tcp_add_del_adj_args_t;
39
40 static void
41 tcp_add_del_adj_cb (tcp_add_del_adj_args_t * args)
42 {
43   u32 ai;
44   if (args->is_add)
45     {
46       adj_nbr_add_or_lock (args->nh_proto, args->link_type, &args->ip,
47                            args->sw_if_index);
48     }
49   else
50     {
51       ai = adj_nbr_find (FIB_PROTOCOL_IP6, VNET_LINK_IP6, &args->ip,
52                          args->sw_if_index);
53       if (ai != ADJ_INDEX_INVALID)
54         adj_unlock (ai);
55     }
56 }
57
58 static void
59 tcp_add_del_adjacency (tcp_connection_t * tc, u8 is_add)
60 {
61   tcp_add_del_adj_args_t args = {
62     .nh_proto = FIB_PROTOCOL_IP6,
63     .link_type = VNET_LINK_IP6,
64     .ip = tc->c_rmt_ip,
65     .sw_if_index = tc->sw_if_index,
66     .is_add = is_add
67   };
68   vlib_rpc_call_main_thread (tcp_add_del_adj_cb, (u8 *) & args,
69                              sizeof (args));
70 }
71
72 static u32
73 tcp_connection_bind (u32 session_index, transport_endpoint_t * lcl)
74 {
75   tcp_main_t *tm = &tcp_main;
76   tcp_connection_t *listener;
77   void *iface_ip;
78
79   pool_get (tm->listener_pool, listener);
80   clib_memset (listener, 0, sizeof (*listener));
81
82   listener->c_c_index = listener - tm->listener_pool;
83   listener->c_lcl_port = lcl->port;
84
85   /* If we are provided a sw_if_index, bind using one of its ips */
86   if (ip_is_zero (&lcl->ip, 1) && lcl->sw_if_index != ENDPOINT_INVALID_INDEX)
87     {
88       if ((iface_ip = ip_interface_get_first_ip (lcl->sw_if_index,
89                                                  lcl->is_ip4)))
90         ip_set (&lcl->ip, iface_ip, lcl->is_ip4);
91     }
92   ip_copy (&listener->c_lcl_ip, &lcl->ip, lcl->is_ip4);
93   listener->c_is_ip4 = lcl->is_ip4;
94   listener->c_proto = TRANSPORT_PROTO_TCP;
95   listener->c_s_index = session_index;
96   listener->c_fib_index = lcl->fib_index;
97   listener->state = TCP_STATE_LISTEN;
98
99   tcp_connection_timers_init (listener);
100
101   TCP_EVT_DBG (TCP_EVT_BIND, listener);
102
103   return listener->c_c_index;
104 }
105
106 static u32
107 tcp_session_bind (u32 session_index, transport_endpoint_t * tep)
108 {
109   return tcp_connection_bind (session_index, tep);
110 }
111
112 static void
113 tcp_connection_unbind (u32 listener_index)
114 {
115   tcp_main_t *tm = vnet_get_tcp_main ();
116   tcp_connection_t *tc;
117
118   tc = pool_elt_at_index (tm->listener_pool, listener_index);
119
120   TCP_EVT_DBG (TCP_EVT_UNBIND, tc);
121
122   /* Poison the entry */
123   if (CLIB_DEBUG > 0)
124     clib_memset (tc, 0xFA, sizeof (*tc));
125
126   pool_put_index (tm->listener_pool, listener_index);
127 }
128
129 static u32
130 tcp_session_unbind (u32 listener_index)
131 {
132   tcp_connection_unbind (listener_index);
133   return 0;
134 }
135
136 static transport_connection_t *
137 tcp_session_get_listener (u32 listener_index)
138 {
139   tcp_main_t *tm = vnet_get_tcp_main ();
140   tcp_connection_t *tc;
141   tc = pool_elt_at_index (tm->listener_pool, listener_index);
142   return &tc->connection;
143 }
144
145 /**
146  * Cleanup half-open connection
147  *
148  */
149 static void
150 tcp_half_open_connection_del (tcp_connection_t * tc)
151 {
152   tcp_main_t *tm = vnet_get_tcp_main ();
153   clib_spinlock_lock_if_init (&tm->half_open_lock);
154   pool_put_index (tm->half_open_connections, tc->c_c_index);
155   if (CLIB_DEBUG)
156     clib_memset (tc, 0xFA, sizeof (*tc));
157   clib_spinlock_unlock_if_init (&tm->half_open_lock);
158 }
159
160 /**
161  * Try to cleanup half-open connection
162  *
163  * If called from a thread that doesn't own tc, the call won't have any
164  * effect.
165  *
166  * @param tc - connection to be cleaned up
167  * @return non-zero if cleanup failed.
168  */
169 int
170 tcp_half_open_connection_cleanup (tcp_connection_t * tc)
171 {
172   /* Make sure this is the owning thread */
173   if (tc->c_thread_index != vlib_get_thread_index ())
174     return 1;
175   tcp_timer_reset (tc, TCP_TIMER_ESTABLISH);
176   tcp_timer_reset (tc, TCP_TIMER_RETRANSMIT_SYN);
177   tcp_half_open_connection_del (tc);
178   return 0;
179 }
180
181 static tcp_connection_t *
182 tcp_half_open_connection_new (void)
183 {
184   tcp_main_t *tm = vnet_get_tcp_main ();
185   tcp_connection_t *tc = 0;
186   ASSERT (vlib_get_thread_index () == 0);
187   pool_get (tm->half_open_connections, tc);
188   clib_memset (tc, 0, sizeof (*tc));
189   tc->c_c_index = tc - tm->half_open_connections;
190   return tc;
191 }
192
193 /**
194  * Cleans up connection state.
195  *
196  * No notifications.
197  */
198 void
199 tcp_connection_cleanup (tcp_connection_t * tc)
200 {
201   tcp_main_t *tm = &tcp_main;
202
203   /* Cleanup local endpoint if this was an active connect */
204   transport_endpoint_cleanup (TRANSPORT_PROTO_TCP, &tc->c_lcl_ip,
205                               tc->c_lcl_port);
206
207   /* Check if connection is not yet fully established */
208   if (tc->state == TCP_STATE_SYN_SENT)
209     {
210       /* Try to remove the half-open connection. If this is not the owning
211        * thread, tc won't be removed. Retransmit or establish timers will
212        * eventually expire and call again cleanup on the right thread. */
213       if (tcp_half_open_connection_cleanup (tc))
214         tc->flags |= TCP_CONN_HALF_OPEN_DONE;
215     }
216   else
217     {
218       int thread_index = tc->c_thread_index;
219
220       /* Make sure all timers are cleared */
221       tcp_connection_timers_reset (tc);
222
223       if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
224         tcp_add_del_adjacency (tc, 0);
225
226       /* Poison the entry */
227       if (CLIB_DEBUG > 0)
228         clib_memset (tc, 0xFA, sizeof (*tc));
229       pool_put (tm->connections[thread_index], tc);
230     }
231 }
232
233 /**
234  * Connection removal.
235  *
236  * This should be called only once connection enters CLOSED state. Note
237  * that it notifies the session of the removal event, so if the goal is to
238  * just remove the connection, call tcp_connection_cleanup instead.
239  */
240 void
241 tcp_connection_del (tcp_connection_t * tc)
242 {
243   TCP_EVT_DBG (TCP_EVT_DELETE, tc);
244   stream_session_delete_notify (&tc->connection);
245   tcp_connection_cleanup (tc);
246 }
247
248 tcp_connection_t *
249 tcp_connection_new (u8 thread_index)
250 {
251   tcp_main_t *tm = vnet_get_tcp_main ();
252   tcp_connection_t *tc;
253
254   pool_get (tm->connections[thread_index], tc);
255   clib_memset (tc, 0, sizeof (*tc));
256   tc->c_c_index = tc - tm->connections[thread_index];
257   tc->c_thread_index = thread_index;
258   return tc;
259 }
260
261 /** Notify session that connection has been reset.
262  *
263  * Switch state to closed and wait for session to call cleanup.
264  */
265 void
266 tcp_connection_reset (tcp_connection_t * tc)
267 {
268   TCP_EVT_DBG (TCP_EVT_RST_RCVD, tc);
269   switch (tc->state)
270     {
271     case TCP_STATE_SYN_RCVD:
272       /* Cleanup everything. App wasn't notified yet */
273       stream_session_delete_notify (&tc->connection);
274       tcp_connection_cleanup (tc);
275       break;
276     case TCP_STATE_SYN_SENT:
277       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
278       tcp_connection_cleanup (tc);
279       break;
280     case TCP_STATE_ESTABLISHED:
281       tcp_connection_timers_reset (tc);
282       /* Set the cleanup timer, in case the session layer/app don't
283        * cleanly close the connection */
284       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
285       stream_session_reset_notify (&tc->connection);
286       break;
287     case TCP_STATE_CLOSE_WAIT:
288     case TCP_STATE_FIN_WAIT_1:
289     case TCP_STATE_FIN_WAIT_2:
290     case TCP_STATE_CLOSING:
291       tc->state = TCP_STATE_CLOSED;
292       TCP_EVT_DBG (TCP_EVT_STATE_CHANGE, tc);
293       tcp_connection_timers_reset (tc);
294       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
295       break;
296     case TCP_STATE_CLOSED:
297       return;
298     }
299 }
300
301 /**
302  * Begin connection closing procedure.
303  *
304  * If at the end the connection is not in CLOSED state, it is not removed.
305  * Instead, we rely on on TCP to advance through state machine to either
306  * 1) LAST_ACK (passive close) whereby when the last ACK is received
307  * tcp_connection_del is called. This notifies session of the delete and
308  * calls cleanup.
309  * 2) TIME_WAIT (active close) whereby after 2MSL the 2MSL timer triggers
310  * and cleanup is called.
311  *
312  * N.B. Half-close connections are not supported
313  */
314 void
315 tcp_connection_close (tcp_connection_t * tc)
316 {
317   TCP_EVT_DBG (TCP_EVT_CLOSE, tc);
318
319   /* Send/Program FIN if needed and switch state */
320   switch (tc->state)
321     {
322     case TCP_STATE_SYN_SENT:
323       tc->state = TCP_STATE_CLOSED;
324       break;
325     case TCP_STATE_SYN_RCVD:
326       tcp_connection_timers_reset (tc);
327       tcp_send_fin (tc);
328       tc->state = TCP_STATE_FIN_WAIT_1;
329       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
330       break;
331     case TCP_STATE_ESTABLISHED:
332       if (!session_tx_fifo_max_dequeue (&tc->connection))
333         tcp_send_fin (tc);
334       else
335         tc->flags |= TCP_CONN_FINPNDG;
336       tc->state = TCP_STATE_FIN_WAIT_1;
337       break;
338     case TCP_STATE_CLOSE_WAIT:
339       if (!session_tx_fifo_max_dequeue (&tc->connection))
340         {
341           tcp_send_fin (tc);
342           tcp_connection_timers_reset (tc);
343           tc->state = TCP_STATE_LAST_ACK;
344           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
345         }
346       else
347         tc->flags |= TCP_CONN_FINPNDG;
348       break;
349     case TCP_STATE_FIN_WAIT_1:
350       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
351       break;
352     default:
353       TCP_DBG ("state: %u", tc->state);
354     }
355
356   TCP_EVT_DBG (TCP_EVT_STATE_CHANGE, tc);
357
358   /* If in CLOSED and WAITCLOSE timer is not set, delete connection now */
359   if (!tcp_timer_is_active (tc, TCP_TIMER_WAITCLOSE)
360       && tc->state == TCP_STATE_CLOSED)
361     tcp_connection_del (tc);
362 }
363
364 static void
365 tcp_session_close (u32 conn_index, u32 thread_index)
366 {
367   tcp_connection_t *tc;
368   tc = tcp_connection_get (conn_index, thread_index);
369   tcp_connection_close (tc);
370 }
371
372 static void
373 tcp_session_cleanup (u32 conn_index, u32 thread_index)
374 {
375   tcp_connection_t *tc;
376   tc = tcp_connection_get (conn_index, thread_index);
377   tcp_connection_timers_reset (tc);
378   tc->state = TCP_STATE_CLOSED;
379   TCP_EVT_DBG (TCP_EVT_STATE_CHANGE, tc);
380   tcp_connection_cleanup (tc);
381 }
382
383 /**
384  * Initialize all connection timers as invalid
385  */
386 void
387 tcp_connection_timers_init (tcp_connection_t * tc)
388 {
389   int i;
390
391   /* Set all to invalid */
392   for (i = 0; i < TCP_N_TIMERS; i++)
393     {
394       tc->timers[i] = TCP_TIMER_HANDLE_INVALID;
395     }
396
397   tc->rto = TCP_RTO_INIT;
398 }
399
400 /**
401  * Stop all connection timers
402  */
403 void
404 tcp_connection_timers_reset (tcp_connection_t * tc)
405 {
406   int i;
407   for (i = 0; i < TCP_N_TIMERS; i++)
408     {
409       tcp_timer_reset (tc, i);
410     }
411 }
412
413 #if 0
414 typedef struct ip4_tcp_hdr
415 {
416   ip4_header_t ip;
417   tcp_header_t tcp;
418 } ip4_tcp_hdr_t;
419
420 typedef struct ip6_tcp_hdr
421 {
422   ip6_header_t ip;
423   tcp_header_t tcp;
424 } ip6_tcp_hdr_t;
425
426 static void
427 tcp_connection_select_lb_bucket (tcp_connection_t * tc, const dpo_id_t * dpo,
428                                  dpo_id_t * result)
429 {
430   const dpo_id_t *choice;
431   load_balance_t *lb;
432   int hash;
433
434   lb = load_balance_get (dpo->dpoi_index);
435   if (tc->c_is_ip4)
436     {
437       ip4_tcp_hdr_t hdr;
438       clib_memset (&hdr, 0, sizeof (hdr));
439       hdr.ip.protocol = IP_PROTOCOL_TCP;
440       hdr.ip.address_pair.src.as_u32 = tc->c_lcl_ip.ip4.as_u32;
441       hdr.ip.address_pair.dst.as_u32 = tc->c_rmt_ip.ip4.as_u32;
442       hdr.tcp.src_port = tc->c_lcl_port;
443       hdr.tcp.dst_port = tc->c_rmt_port;
444       hash = ip4_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
445     }
446   else
447     {
448       ip6_tcp_hdr_t hdr;
449       clib_memset (&hdr, 0, sizeof (hdr));
450       hdr.ip.protocol = IP_PROTOCOL_TCP;
451       clib_memcpy (&hdr.ip.src_address, &tc->c_lcl_ip.ip6,
452                    sizeof (ip6_address_t));
453       clib_memcpy (&hdr.ip.dst_address, &tc->c_rmt_ip.ip6,
454                    sizeof (ip6_address_t));
455       hdr.tcp.src_port = tc->c_lcl_port;
456       hdr.tcp.dst_port = tc->c_rmt_port;
457       hash = ip6_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
458     }
459   choice = load_balance_get_bucket_i (lb, hash & lb->lb_n_buckets_minus_1);
460   dpo_copy (result, choice);
461 }
462
463 fib_node_index_t
464 tcp_lookup_rmt_in_fib (tcp_connection_t * tc)
465 {
466   fib_prefix_t prefix;
467   u32 fib_index;
468
469   clib_memcpy (&prefix.fp_addr, &tc->c_rmt_ip, sizeof (prefix.fp_addr));
470   prefix.fp_proto = tc->c_is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
471   prefix.fp_len = tc->c_is_ip4 ? 32 : 128;
472   fib_index = fib_table_find (prefix.fp_proto, tc->c_fib_index);
473   return fib_table_lookup (fib_index, &prefix);
474 }
475
476 static int
477 tcp_connection_stack_on_fib_entry (tcp_connection_t * tc)
478 {
479   dpo_id_t choice = DPO_INVALID;
480   u32 output_node_index;
481   fib_entry_t *fe;
482
483   fe = fib_entry_get (tc->c_rmt_fei);
484   if (fe->fe_lb.dpoi_type != DPO_LOAD_BALANCE)
485     return -1;
486
487   tcp_connection_select_lb_bucket (tc, &fe->fe_lb, &choice);
488
489   output_node_index =
490     tc->c_is_ip4 ? tcp4_output_node.index : tcp6_output_node.index;
491   dpo_stack_from_node (output_node_index, &tc->c_rmt_dpo, &choice);
492   return 0;
493 }
494
495 /** Stack tcp connection on peer's fib entry.
496  *
497  * This ultimately populates the dpo the connection will use to send packets.
498  */
499 static void
500 tcp_connection_fib_attach (tcp_connection_t * tc)
501 {
502   tc->c_rmt_fei = tcp_lookup_rmt_in_fib (tc);
503
504   ASSERT (tc->c_rmt_fei != FIB_NODE_INDEX_INVALID);
505
506   tcp_connection_stack_on_fib_entry (tc);
507 }
508 #endif /* 0 */
509
510 static void
511 tcp_cc_init (tcp_connection_t * tc)
512 {
513   tc->cc_algo = tcp_cc_algo_get (TCP_CC_NEWRENO);
514   tc->cc_algo->init (tc);
515 }
516
517 void
518 tcp_cc_algo_register (tcp_cc_algorithm_type_e type,
519                       const tcp_cc_algorithm_t * vft)
520 {
521   tcp_main_t *tm = vnet_get_tcp_main ();
522   vec_validate (tm->cc_algos, type);
523
524   tm->cc_algos[type] = *vft;
525 }
526
527 tcp_cc_algorithm_t *
528 tcp_cc_algo_get (tcp_cc_algorithm_type_e type)
529 {
530   tcp_main_t *tm = vnet_get_tcp_main ();
531   return &tm->cc_algos[type];
532 }
533
534
535 /**
536  * Initialize connection send variables.
537  */
538 void
539 tcp_init_snd_vars (tcp_connection_t * tc)
540 {
541   u32 time_now;
542
543   /*
544    * We use the time to randomize iss and for setting up the initial
545    * timestamp. Make sure it's updated otherwise syn and ack in the
546    * handshake may make it look as if time has flown in the opposite
547    * direction for us.
548    */
549   tcp_set_time_now (vlib_get_thread_index ());
550   time_now = tcp_time_now ();
551
552   tc->iss = random_u32 (&time_now);
553   tc->snd_una = tc->iss;
554   tc->snd_nxt = tc->iss + 1;
555   tc->snd_una_max = tc->snd_nxt;
556 }
557
558 void
559 tcp_enable_pacing (tcp_connection_t * tc)
560 {
561   u32 max_burst, byte_rate;
562   max_burst = 16 * tc->snd_mss;
563   byte_rate = 2 << 16;
564   transport_connection_tx_pacer_init (&tc->connection, byte_rate, max_burst);
565   tc->mrtt_us = (u32) ~ 0;
566 }
567
568 /** Initialize tcp connection variables
569  *
570  * Should be called after having received a msg from the peer, i.e., a SYN or
571  * a SYNACK, such that connection options have already been exchanged. */
572 void
573 tcp_connection_init_vars (tcp_connection_t * tc)
574 {
575   tcp_connection_timers_init (tc);
576   tcp_init_mss (tc);
577   scoreboard_init (&tc->sack_sb);
578   tcp_cc_init (tc);
579   if (tc->state == TCP_STATE_SYN_RCVD)
580     tcp_init_snd_vars (tc);
581
582   if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
583     tcp_add_del_adjacency (tc, 1);
584
585   /*  tcp_connection_fib_attach (tc); */
586
587   if (transport_connection_is_tx_paced (&tc->connection)
588       || tcp_main.tx_pacing)
589     tcp_enable_pacing (tc);
590 }
591
592 static int
593 tcp_alloc_custom_local_endpoint (tcp_main_t * tm, ip46_address_t * lcl_addr,
594                                  u16 * lcl_port, u8 is_ip4)
595 {
596   int index, port;
597   if (is_ip4)
598     {
599       index = tm->last_v4_address_rotor++;
600       if (tm->last_v4_address_rotor >= vec_len (tm->ip4_src_addresses))
601         tm->last_v4_address_rotor = 0;
602       lcl_addr->ip4.as_u32 = tm->ip4_src_addresses[index].as_u32;
603     }
604   else
605     {
606       index = tm->last_v6_address_rotor++;
607       if (tm->last_v6_address_rotor >= vec_len (tm->ip6_src_addresses))
608         tm->last_v6_address_rotor = 0;
609       clib_memcpy (&lcl_addr->ip6, &tm->ip6_src_addresses[index],
610                    sizeof (ip6_address_t));
611     }
612   port = transport_alloc_local_port (TRANSPORT_PROTO_TCP, lcl_addr);
613   if (port < 1)
614     {
615       clib_warning ("Failed to allocate src port");
616       return -1;
617     }
618   *lcl_port = port;
619   return 0;
620 }
621
622 static int
623 tcp_connection_open (transport_endpoint_t * rmt)
624 {
625   tcp_main_t *tm = vnet_get_tcp_main ();
626   tcp_connection_t *tc;
627   ip46_address_t lcl_addr;
628   u16 lcl_port;
629   int rv;
630
631   /*
632    * Allocate local endpoint
633    */
634   if ((rmt->is_ip4 && vec_len (tm->ip4_src_addresses))
635       || (!rmt->is_ip4 && vec_len (tm->ip6_src_addresses)))
636     rv = tcp_alloc_custom_local_endpoint (tm, &lcl_addr, &lcl_port,
637                                           rmt->is_ip4);
638   else
639     rv = transport_alloc_local_endpoint (TRANSPORT_PROTO_TCP,
640                                          rmt, &lcl_addr, &lcl_port);
641
642   if (rv)
643     return -1;
644
645   /*
646    * Create connection and send SYN
647    */
648   clib_spinlock_lock_if_init (&tm->half_open_lock);
649   tc = tcp_half_open_connection_new ();
650   ip_copy (&tc->c_rmt_ip, &rmt->ip, rmt->is_ip4);
651   ip_copy (&tc->c_lcl_ip, &lcl_addr, rmt->is_ip4);
652   tc->c_rmt_port = rmt->port;
653   tc->c_lcl_port = clib_host_to_net_u16 (lcl_port);
654   tc->c_is_ip4 = rmt->is_ip4;
655   tc->c_proto = TRANSPORT_PROTO_TCP;
656   tc->c_fib_index = rmt->fib_index;
657   /* The other connection vars will be initialized after SYN ACK */
658   tcp_connection_timers_init (tc);
659
660   TCP_EVT_DBG (TCP_EVT_OPEN, tc);
661   tc->state = TCP_STATE_SYN_SENT;
662   tcp_init_snd_vars (tc);
663   tcp_send_syn (tc);
664   clib_spinlock_unlock_if_init (&tm->half_open_lock);
665
666   return tc->c_c_index;
667 }
668
669 static int
670 tcp_session_open (transport_endpoint_t * tep)
671 {
672   return tcp_connection_open (tep);
673 }
674
675 const char *tcp_dbg_evt_str[] = {
676 #define _(sym, str) str,
677   foreach_tcp_dbg_evt
678 #undef _
679 };
680
681 const char *tcp_fsm_states[] = {
682 #define _(sym, str) str,
683   foreach_tcp_fsm_state
684 #undef _
685 };
686
687 u8 *
688 format_tcp_state (u8 * s, va_list * args)
689 {
690   u32 state = va_arg (*args, u32);
691
692   if (state < TCP_N_STATES)
693     s = format (s, "%s", tcp_fsm_states[state]);
694   else
695     s = format (s, "UNKNOWN (%d (0x%x))", state, state);
696   return s;
697 }
698
699 const char *tcp_connection_flags_str[] = {
700 #define _(sym, str) str,
701   foreach_tcp_connection_flag
702 #undef _
703 };
704
705 static u8 *
706 format_tcp_connection_flags (u8 * s, va_list * args)
707 {
708   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
709   int i, last = -1;
710
711   for (i = 0; i < TCP_CONN_N_FLAG_BITS; i++)
712     if (tc->flags & (1 << i))
713       last = i;
714   for (i = 0; i < last; i++)
715     {
716       if (tc->flags & (1 << i))
717         s = format (s, "%s, ", tcp_connection_flags_str[i]);
718     }
719   if (last >= 0)
720     s = format (s, "%s", tcp_connection_flags_str[last]);
721   return s;
722 }
723
724 const char *tcp_conn_timers[] = {
725 #define _(sym, str) str,
726   foreach_tcp_timer
727 #undef _
728 };
729
730 static u8 *
731 format_tcp_timers (u8 * s, va_list * args)
732 {
733   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
734   int i, last = -1;
735
736   for (i = 0; i < TCP_N_TIMERS; i++)
737     if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
738       last = i;
739
740   s = format (s, "[");
741   for (i = 0; i < last; i++)
742     {
743       if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
744         s = format (s, "%s,", tcp_conn_timers[i]);
745     }
746
747   if (last >= 0)
748     s = format (s, "%s]", tcp_conn_timers[i]);
749   else
750     s = format (s, "]");
751
752   return s;
753 }
754
755 static u8 *
756 format_tcp_congestion_status (u8 * s, va_list * args)
757 {
758   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
759   if (tcp_in_recovery (tc))
760     s = format (s, "recovery");
761   else if (tcp_in_fastrecovery (tc))
762     s = format (s, "fastrecovery");
763   else
764     s = format (s, "none");
765   return s;
766 }
767
768 static i32
769 tcp_rcv_wnd_available (tcp_connection_t * tc)
770 {
771   return (i32) tc->rcv_wnd - (tc->rcv_nxt - tc->rcv_las);
772 }
773
774 static u8 *
775 format_tcp_vars (u8 * s, va_list * args)
776 {
777   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
778   s = format (s, " flags: %U timers: %U\n", format_tcp_connection_flags, tc,
779               format_tcp_timers, tc);
780   s = format (s, " snd_una %u snd_nxt %u snd_una_max %u",
781               tc->snd_una - tc->iss, tc->snd_nxt - tc->iss,
782               tc->snd_una_max - tc->iss);
783   s = format (s, " rcv_nxt %u rcv_las %u\n",
784               tc->rcv_nxt - tc->irs, tc->rcv_las - tc->irs);
785   s = format (s, " snd_wnd %u rcv_wnd %u rcv_wscale %u ",
786               tc->snd_wnd, tc->rcv_wnd, tc->rcv_wscale);
787   s = format (s, "snd_wl1 %u snd_wl2 %u\n", tc->snd_wl1 - tc->irs,
788               tc->snd_wl2 - tc->iss);
789   s = format (s, " flight size %u out space %u cc space %u rcv_wnd_av %u\n",
790               tcp_flight_size (tc), tcp_available_output_snd_space (tc),
791               tcp_available_cc_snd_space (tc), tcp_rcv_wnd_available (tc));
792   s = format (s, " cong %U ", format_tcp_congestion_status, tc);
793   s = format (s, "cwnd %u ssthresh %u rtx_bytes %u bytes_acked %u\n",
794               tc->cwnd, tc->ssthresh, tc->snd_rxt_bytes, tc->bytes_acked);
795   s = format (s, " prev_ssthresh %u snd_congestion %u dupack %u",
796               tc->prev_ssthresh, tc->snd_congestion - tc->iss,
797               tc->rcv_dupacks);
798   s = format (s, " limited_transmit %u\n", tc->limited_transmit - tc->iss);
799   s = format (s, " tsecr %u tsecr_last_ack %u\n", tc->rcv_opts.tsecr,
800               tc->tsecr_last_ack);
801   s = format (s, " rto %u rto_boff %u srtt %u rttvar %u rtt_ts %2.5f ",
802               tc->rto, tc->rto_boff, tc->srtt, tc->rttvar, tc->rtt_ts);
803   s = format (s, "rtt_seq %u\n", tc->rtt_seq);
804   s = format (s, " tsval_recent %u tsval_recent_age %u\n", tc->tsval_recent,
805               tcp_time_now () - tc->tsval_recent_age);
806   if (tc->state >= TCP_STATE_ESTABLISHED)
807     {
808       s = format (s, " scoreboard: %U\n", format_tcp_scoreboard, &tc->sack_sb,
809                   tc);
810       if (transport_connection_is_tx_paced (&tc->connection))
811         s = format (s, " pacer: %U\n", format_transport_pacer,
812                     &tc->connection.pacer);
813     }
814   if (vec_len (tc->snd_sacks))
815     s = format (s, " sacks tx: %U\n", format_tcp_sacks, tc);
816
817   return s;
818 }
819
820 static u8 *
821 format_tcp_connection_id (u8 * s, va_list * args)
822 {
823   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
824   if (!tc)
825     return s;
826   if (tc->c_is_ip4)
827     {
828       s = format (s, "[#%d][%s] %U:%d->%U:%d", tc->c_thread_index, "T",
829                   format_ip4_address, &tc->c_lcl_ip4,
830                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip4_address,
831                   &tc->c_rmt_ip4, clib_net_to_host_u16 (tc->c_rmt_port));
832     }
833   else
834     {
835       s = format (s, "[#%d][%s] %U:%d->%U:%d", tc->c_thread_index, "T",
836                   format_ip6_address, &tc->c_lcl_ip6,
837                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip6_address,
838                   &tc->c_rmt_ip6, clib_net_to_host_u16 (tc->c_rmt_port));
839     }
840
841   return s;
842 }
843
844 u8 *
845 format_tcp_connection (u8 * s, va_list * args)
846 {
847   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
848   u32 verbose = va_arg (*args, u32);
849
850   if (!tc)
851     return s;
852   s = format (s, "%-50U", format_tcp_connection_id, tc);
853   if (verbose)
854     {
855       s = format (s, "%-15U", format_tcp_state, tc->state);
856       if (verbose > 1)
857         s = format (s, "\n%U", format_tcp_vars, tc);
858     }
859
860   return s;
861 }
862
863 static u8 *
864 format_tcp_session (u8 * s, va_list * args)
865 {
866   u32 tci = va_arg (*args, u32);
867   u32 thread_index = va_arg (*args, u32);
868   u32 verbose = va_arg (*args, u32);
869   tcp_connection_t *tc;
870
871   tc = tcp_connection_get (tci, thread_index);
872   if (tc)
873     s = format (s, "%U", format_tcp_connection, tc, verbose);
874   else
875     s = format (s, "empty\n");
876   return s;
877 }
878
879 static u8 *
880 format_tcp_listener_session (u8 * s, va_list * args)
881 {
882   u32 tci = va_arg (*args, u32);
883   tcp_connection_t *tc = tcp_listener_get (tci);
884   return format (s, "%U", format_tcp_connection_id, tc);
885 }
886
887 static u8 *
888 format_tcp_half_open_session (u8 * s, va_list * args)
889 {
890   u32 tci = va_arg (*args, u32);
891   tcp_connection_t *tc = tcp_half_open_connection_get (tci);
892   return format (s, "%U", format_tcp_connection_id, tc);
893 }
894
895 u8 *
896 format_tcp_sacks (u8 * s, va_list * args)
897 {
898   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
899   sack_block_t *sacks = tc->snd_sacks;
900   sack_block_t *block;
901   int i, len = 0;
902
903   len = vec_len (sacks);
904   for (i = 0; i < len - 1; i++)
905     {
906       block = &sacks[i];
907       s = format (s, " start %u end %u\n", block->start - tc->irs,
908                   block->end - tc->irs);
909     }
910   if (len)
911     {
912       block = &sacks[len - 1];
913       s = format (s, " start %u end %u", block->start - tc->irs,
914                   block->end - tc->irs);
915     }
916   return s;
917 }
918
919 u8 *
920 format_tcp_rcv_sacks (u8 * s, va_list * args)
921 {
922   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
923   sack_block_t *sacks = tc->rcv_opts.sacks;
924   sack_block_t *block;
925   int i, len = 0;
926
927   len = vec_len (sacks);
928   for (i = 0; i < len - 1; i++)
929     {
930       block = &sacks[i];
931       s = format (s, " start %u end %u\n", block->start - tc->iss,
932                   block->end - tc->iss);
933     }
934   if (len)
935     {
936       block = &sacks[len - 1];
937       s = format (s, " start %u end %u", block->start - tc->iss,
938                   block->end - tc->iss);
939     }
940   return s;
941 }
942
943 static u8 *
944 format_tcp_sack_hole (u8 * s, va_list * args)
945 {
946   sack_scoreboard_hole_t *hole = va_arg (*args, sack_scoreboard_hole_t *);
947   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
948   if (tc)
949     s = format (s, "  [%u, %u]", hole->start - tc->iss, hole->end - tc->iss);
950   else
951     s = format (s, "  [%u, %u]", hole->start, hole->end);
952   return s;
953 }
954
955 u8 *
956 format_tcp_scoreboard (u8 * s, va_list * args)
957 {
958   sack_scoreboard_t *sb = va_arg (*args, sack_scoreboard_t *);
959   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
960   sack_scoreboard_hole_t *hole;
961   s = format (s, "sacked_bytes %u last_sacked_bytes %u lost_bytes %u\n",
962               sb->sacked_bytes, sb->last_sacked_bytes, sb->lost_bytes);
963   s = format (s, " last_bytes_delivered %u high_sacked %u snd_una_adv %u\n",
964               sb->last_bytes_delivered, sb->high_sacked - tc->iss,
965               sb->snd_una_adv);
966   s = format (s, " cur_rxt_hole %u high_rxt %u rescue_rxt %u",
967               sb->cur_rxt_hole, sb->high_rxt - tc->iss,
968               sb->rescue_rxt - tc->iss);
969
970   hole = scoreboard_first_hole (sb);
971   if (hole)
972     s = format (s, "\n head %u tail %u %u holes:\n", sb->head, sb->tail,
973                 pool_elts (sb->holes));
974
975   while (hole)
976     {
977       s = format (s, "%U", format_tcp_sack_hole, hole, tc);
978       hole = scoreboard_next_hole (sb, hole);
979     }
980
981   return s;
982 }
983
984 static transport_connection_t *
985 tcp_session_get_transport (u32 conn_index, u32 thread_index)
986 {
987   tcp_connection_t *tc = tcp_connection_get (conn_index, thread_index);
988   return &tc->connection;
989 }
990
991 static transport_connection_t *
992 tcp_half_open_session_get_transport (u32 conn_index)
993 {
994   tcp_connection_t *tc = tcp_half_open_connection_get (conn_index);
995   return &tc->connection;
996 }
997
998 /**
999  * Compute maximum segment size for session layer.
1000  *
1001  * Since the result needs to be the actual data length, it first computes
1002  * the tcp options to be used in the next burst and subtracts their
1003  * length from the connection's snd_mss.
1004  */
1005 static u16
1006 tcp_session_send_mss (transport_connection_t * trans_conn)
1007 {
1008   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1009
1010   /* Ensure snd_mss does accurately reflect the amount of data we can push
1011    * in a segment. This also makes sure that options are updated according to
1012    * the current state of the connection. */
1013   tcp_update_burst_snd_vars (tc);
1014
1015   return tc->snd_mss;
1016 }
1017
1018 always_inline u32
1019 tcp_round_snd_space (tcp_connection_t * tc, u32 snd_space)
1020 {
1021   if (PREDICT_FALSE (tc->snd_wnd < tc->snd_mss))
1022     {
1023       return tc->snd_wnd <= snd_space ? tc->snd_wnd : 0;
1024     }
1025
1026   /* If not snd_wnd constrained and we can't write at least a segment,
1027    * don't try at all */
1028   if (PREDICT_FALSE (snd_space < tc->snd_mss))
1029     return snd_space < tc->cwnd ? 0 : snd_space;
1030
1031   /* round down to mss multiple */
1032   return snd_space - (snd_space % tc->snd_mss);
1033 }
1034
1035 /**
1036  * Compute tx window session is allowed to fill.
1037  *
1038  * Takes into account available send space, snd_mss and the congestion
1039  * state of the connection. If possible, the value returned is a multiple
1040  * of snd_mss.
1041  *
1042  * @param tc tcp connection
1043  * @return number of bytes session is allowed to write
1044  */
1045 static inline u32
1046 tcp_snd_space_inline (tcp_connection_t * tc)
1047 {
1048   int snd_space, snt_limited;
1049
1050   if (PREDICT_TRUE (!tcp_in_fastrecovery (tc)))
1051     {
1052       snd_space = tcp_available_output_snd_space (tc);
1053
1054       /* If we haven't gotten dupacks or if we did and have gotten sacked
1055        * bytes then we can still send as per Limited Transmit (RFC3042) */
1056       if (PREDICT_FALSE (tc->rcv_dupacks != 0
1057                          && (tcp_opts_sack_permitted (tc)
1058                              && tc->sack_sb.last_sacked_bytes == 0)))
1059         {
1060           if (tc->rcv_dupacks == 1 && tc->limited_transmit != tc->snd_nxt)
1061             tc->limited_transmit = tc->snd_nxt;
1062           ASSERT (seq_leq (tc->limited_transmit, tc->snd_nxt));
1063
1064           snt_limited = tc->snd_nxt - tc->limited_transmit;
1065           snd_space = clib_max (2 * tc->snd_mss - snt_limited, 0);
1066         }
1067       return tcp_round_snd_space (tc, snd_space);
1068     }
1069
1070   /* RFC 5681: When previously unsent data is available and the new value of
1071    * cwnd and the receiver's advertised window allow, a TCP SHOULD send 1*SMSS
1072    * bytes of previously unsent data. */
1073   if (tcp_in_fastrecovery (tc) && !tcp_fastrecovery_sent_1_smss (tc))
1074     {
1075       if (tcp_available_cc_snd_space (tc) < tc->snd_mss)
1076         return 0;
1077       tcp_fastrecovery_1_smss_on (tc);
1078       return tc->snd_mss;
1079     }
1080
1081   return 0;
1082 }
1083
1084 u32
1085 tcp_snd_space (tcp_connection_t * tc)
1086 {
1087   return tcp_snd_space_inline (tc);
1088 }
1089
1090 static u32
1091 tcp_session_send_space (transport_connection_t * trans_conn)
1092 {
1093   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1094   return clib_min (tcp_snd_space_inline (tc),
1095                    tc->snd_wnd - (tc->snd_nxt - tc->snd_una));
1096 }
1097
1098 static u32
1099 tcp_session_tx_fifo_offset (transport_connection_t * trans_conn)
1100 {
1101   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1102
1103   ASSERT (seq_geq (tc->snd_nxt, tc->snd_una));
1104
1105   /* This still works if fast retransmit is on */
1106   return (tc->snd_nxt - tc->snd_una);
1107 }
1108
1109 static void
1110 tcp_update_time (f64 now, u8 thread_index)
1111 {
1112   tcp_set_time_now (thread_index);
1113   tw_timer_expire_timers_16t_2w_512sl (&tcp_main.
1114                                        wrk_ctx[thread_index].timer_wheel,
1115                                        now);
1116   tcp_do_fastretransmits (thread_index);
1117   tcp_flush_frames_to_output (thread_index);
1118 }
1119
1120 static u32
1121 tcp_session_push_header (transport_connection_t * tconn, vlib_buffer_t * b)
1122 {
1123   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1124   return tcp_push_header (tc, b);
1125 }
1126
1127 /* *INDENT-OFF* */
1128 const static transport_proto_vft_t tcp_proto = {
1129   .enable = vnet_tcp_enable_disable,
1130   .bind = tcp_session_bind,
1131   .unbind = tcp_session_unbind,
1132   .push_header = tcp_session_push_header,
1133   .get_connection = tcp_session_get_transport,
1134   .get_listener = tcp_session_get_listener,
1135   .get_half_open = tcp_half_open_session_get_transport,
1136   .open = tcp_session_open,
1137   .close = tcp_session_close,
1138   .cleanup = tcp_session_cleanup,
1139   .send_mss = tcp_session_send_mss,
1140   .send_space = tcp_session_send_space,
1141   .update_time = tcp_update_time,
1142   .tx_fifo_offset = tcp_session_tx_fifo_offset,
1143   .format_connection = format_tcp_session,
1144   .format_listener = format_tcp_listener_session,
1145   .format_half_open = format_tcp_half_open_session,
1146   .tx_type = TRANSPORT_TX_PEEK,
1147   .service_type = TRANSPORT_SERVICE_VC,
1148 };
1149 /* *INDENT-ON* */
1150
1151 void
1152 tcp_update_pacer (tcp_connection_t * tc)
1153 {
1154   f64 srtt;
1155
1156   if (!transport_connection_is_tx_paced (&tc->connection))
1157     return;
1158
1159   srtt = clib_min ((f64) tc->srtt * TCP_TICK, tc->mrtt_us);
1160   transport_connection_tx_pacer_update (&tc->connection,
1161                                         ((f64) tc->cwnd) / srtt);
1162 }
1163
1164 static void
1165 tcp_timer_keep_handler (u32 conn_index)
1166 {
1167   u32 thread_index = vlib_get_thread_index ();
1168   tcp_connection_t *tc;
1169
1170   tc = tcp_connection_get (conn_index, thread_index);
1171   tc->timers[TCP_TIMER_KEEP] = TCP_TIMER_HANDLE_INVALID;
1172
1173   tcp_connection_close (tc);
1174 }
1175
1176 static void
1177 tcp_timer_establish_handler (u32 conn_index)
1178 {
1179   tcp_connection_t *tc;
1180
1181   tc = tcp_half_open_connection_get (conn_index);
1182   if (tc)
1183     {
1184       ASSERT (tc->state == TCP_STATE_SYN_SENT);
1185       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
1186       TCP_DBG ("establish pop: %U", format_tcp_connection, tc, 2);
1187     }
1188   else
1189     {
1190       tc = tcp_connection_get (conn_index, vlib_get_thread_index ());
1191       /* note: the connection may have already disappeared */
1192       if (PREDICT_FALSE (tc == 0))
1193         return;
1194       TCP_DBG ("establish pop: %U", format_tcp_connection, tc, 2);
1195       ASSERT (tc->state == TCP_STATE_SYN_RCVD);
1196       /* Start cleanup. App wasn't notified yet so use delete notify as
1197        * opposed to delete to cleanup session layer state. */
1198       stream_session_delete_notify (&tc->connection);
1199     }
1200   tc->timers[TCP_TIMER_ESTABLISH] = TCP_TIMER_HANDLE_INVALID;
1201   tcp_connection_cleanup (tc);
1202 }
1203
1204 static void
1205 tcp_timer_waitclose_handler (u32 conn_index)
1206 {
1207   u32 thread_index = vlib_get_thread_index ();
1208   tcp_connection_t *tc;
1209
1210   tc = tcp_connection_get (conn_index, thread_index);
1211   if (!tc)
1212     return;
1213   tc->timers[TCP_TIMER_WAITCLOSE] = TCP_TIMER_HANDLE_INVALID;
1214
1215   /* Session didn't come back with a close(). Send FIN either way
1216    * and switch to LAST_ACK. */
1217   if (tc->state == TCP_STATE_CLOSE_WAIT)
1218     {
1219       if (tc->flags & TCP_CONN_FINSNT)
1220         {
1221           clib_warning ("FIN was sent and still in CLOSE WAIT. Weird!");
1222         }
1223
1224       /* Make sure we don't try to send unsent data */
1225       tcp_connection_timers_reset (tc);
1226       tcp_cong_recovery_off (tc);
1227       tc->snd_una_max = tc->snd_nxt = tc->snd_una;
1228       tcp_send_fin (tc);
1229       tc->state = TCP_STATE_LAST_ACK;
1230
1231       /* Make sure we don't wait in LAST ACK forever */
1232       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
1233
1234       /* Don't delete the connection yet */
1235       return;
1236     }
1237
1238   tcp_connection_del (tc);
1239 }
1240
1241 /* *INDENT-OFF* */
1242 static timer_expiration_handler *timer_expiration_handlers[TCP_N_TIMERS] =
1243 {
1244     tcp_timer_retransmit_handler,
1245     tcp_timer_delack_handler,
1246     tcp_timer_persist_handler,
1247     tcp_timer_keep_handler,
1248     tcp_timer_waitclose_handler,
1249     tcp_timer_retransmit_syn_handler,
1250     tcp_timer_establish_handler
1251 };
1252 /* *INDENT-ON* */
1253
1254 static void
1255 tcp_expired_timers_dispatch (u32 * expired_timers)
1256 {
1257   int i;
1258   u32 connection_index, timer_id;
1259
1260   for (i = 0; i < vec_len (expired_timers); i++)
1261     {
1262       /* Get session index and timer id */
1263       connection_index = expired_timers[i] & 0x0FFFFFFF;
1264       timer_id = expired_timers[i] >> 28;
1265
1266       TCP_EVT_DBG (TCP_EVT_TIMER_POP, connection_index, timer_id);
1267
1268       /* Handle expiration */
1269       (*timer_expiration_handlers[timer_id]) (connection_index);
1270     }
1271 }
1272
1273 static void
1274 tcp_initialize_timer_wheels (tcp_main_t * tm)
1275 {
1276   tw_timer_wheel_16t_2w_512sl_t *tw;
1277   /* *INDENT-OFF* */
1278   foreach_vlib_main (({
1279     tw = &tm->wrk_ctx[ii].timer_wheel;
1280     tw_timer_wheel_init_16t_2w_512sl (tw, tcp_expired_timers_dispatch,
1281                                       100e-3 /* timer period 100ms */ , ~0);
1282     tw->last_run_time = vlib_time_now (this_vlib_main);
1283   }));
1284   /* *INDENT-ON* */
1285 }
1286
1287 static clib_error_t *
1288 tcp_main_enable (vlib_main_t * vm)
1289 {
1290   tcp_main_t *tm = vnet_get_tcp_main ();
1291   vlib_thread_main_t *vtm = vlib_get_thread_main ();
1292   clib_error_t *error = 0;
1293   u32 num_threads;
1294   int thread;
1295   tcp_connection_t *tc __attribute__ ((unused));
1296   u32 preallocated_connections_per_thread;
1297
1298   if ((error = vlib_call_init_function (vm, ip_main_init)))
1299     return error;
1300   if ((error = vlib_call_init_function (vm, ip4_lookup_init)))
1301     return error;
1302   if ((error = vlib_call_init_function (vm, ip6_lookup_init)))
1303     return error;
1304
1305   /*
1306    * Registrations
1307    */
1308
1309   ip4_register_protocol (IP_PROTOCOL_TCP, tcp4_input_node.index);
1310   ip6_register_protocol (IP_PROTOCOL_TCP, tcp6_input_node.index);
1311
1312   /*
1313    * Initialize data structures
1314    */
1315
1316   num_threads = 1 /* main thread */  + vtm->n_threads;
1317   vec_validate (tm->connections, num_threads - 1);
1318
1319   /*
1320    * Preallocate connections. Assume that thread 0 won't
1321    * use preallocated threads when running multi-core
1322    */
1323   if (num_threads == 1)
1324     {
1325       thread = 0;
1326       preallocated_connections_per_thread = tm->preallocated_connections;
1327     }
1328   else
1329     {
1330       thread = 1;
1331       preallocated_connections_per_thread =
1332         tm->preallocated_connections / (num_threads - 1);
1333     }
1334   for (; thread < num_threads; thread++)
1335     {
1336       if (preallocated_connections_per_thread)
1337         pool_init_fixed (tm->connections[thread],
1338                          preallocated_connections_per_thread);
1339     }
1340
1341   /*
1342    * Use a preallocated half-open connection pool?
1343    */
1344   if (tm->preallocated_half_open_connections)
1345     pool_init_fixed (tm->half_open_connections,
1346                      tm->preallocated_half_open_connections);
1347
1348   /* Initialize clocks per tick for TCP timestamp. Used to compute
1349    * monotonically increasing timestamps. */
1350   tm->tstamp_ticks_per_clock = vm->clib_time.seconds_per_clock
1351     / TCP_TSTAMP_RESOLUTION;
1352
1353   if (num_threads > 1)
1354     {
1355       clib_spinlock_init (&tm->half_open_lock);
1356     }
1357
1358   vec_validate (tm->wrk_ctx, num_threads - 1);
1359   tcp_initialize_timer_wheels (tm);
1360
1361   tm->bytes_per_buffer = vlib_buffer_free_list_buffer_size
1362     (vm, VLIB_BUFFER_DEFAULT_FREE_LIST_INDEX);
1363
1364   return error;
1365 }
1366
1367 clib_error_t *
1368 vnet_tcp_enable_disable (vlib_main_t * vm, u8 is_en)
1369 {
1370   if (is_en)
1371     {
1372       if (tcp_main.is_enabled)
1373         return 0;
1374
1375       return tcp_main_enable (vm);
1376     }
1377   else
1378     {
1379       tcp_main.is_enabled = 0;
1380     }
1381
1382   return 0;
1383 }
1384
1385 void
1386 tcp_punt_unknown (vlib_main_t * vm, u8 is_ip4, u8 is_add)
1387 {
1388   tcp_main_t *tm = &tcp_main;
1389   if (is_ip4)
1390     tm->punt_unknown4 = is_add;
1391   else
1392     tm->punt_unknown6 = is_add;
1393 }
1394
1395 static clib_error_t *
1396 tcp_init (vlib_main_t * vm)
1397 {
1398   tcp_main_t *tm = vnet_get_tcp_main ();
1399   ip_main_t *im = &ip_main;
1400   ip_protocol_info_t *pi;
1401
1402   /* Session layer, and by implication tcp, are disabled by default */
1403   tm->is_enabled = 0;
1404
1405   /* Register with IP for header parsing */
1406   pi = ip_get_protocol_info (im, IP_PROTOCOL_TCP);
1407   if (pi == 0)
1408     return clib_error_return (0, "TCP protocol info AWOL");
1409   pi->format_header = format_tcp_header;
1410   pi->unformat_pg_edit = unformat_pg_tcp_header;
1411
1412   /* Register as transport with session layer */
1413   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1414                                FIB_PROTOCOL_IP4, tcp4_output_node.index);
1415   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1416                                FIB_PROTOCOL_IP6, tcp6_output_node.index);
1417
1418   tcp_api_reference ();
1419   return 0;
1420 }
1421
1422 VLIB_INIT_FUNCTION (tcp_init);
1423
1424 static clib_error_t *
1425 tcp_config_fn (vlib_main_t * vm, unformat_input_t * input)
1426 {
1427   tcp_main_t *tm = vnet_get_tcp_main ();
1428
1429   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1430     {
1431       if (unformat (input, "preallocated-connections %d",
1432                     &tm->preallocated_connections))
1433         ;
1434       else if (unformat (input, "preallocated-half-open-connections %d",
1435                          &tm->preallocated_half_open_connections))
1436         ;
1437       else if (unformat (input, "buffer-fail-fraction %f",
1438                          &tm->buffer_fail_fraction))
1439         ;
1440       else if (unformat (input, "max-rx-fifo %U", unformat_memory_size,
1441                          &tm->max_rx_fifo))
1442         ;
1443       else if (unformat (input, "tx-pacing"))
1444         tm->tx_pacing = 1;
1445       else
1446         return clib_error_return (0, "unknown input `%U'",
1447                                   format_unformat_error, input);
1448     }
1449   return 0;
1450 }
1451
1452 VLIB_CONFIG_FUNCTION (tcp_config_fn, "tcp");
1453
1454
1455 /**
1456  * \brief Configure an ipv4 source address range
1457  * @param vm vlib_main_t pointer
1458  * @param start first ipv4 address in the source address range
1459  * @param end last ipv4 address in the source address range
1460  * @param table_id VRF / table ID, 0 for the default FIB
1461  * @return 0 if all OK, else an error indication from api_errno.h
1462  */
1463
1464 int
1465 tcp_configure_v4_source_address_range (vlib_main_t * vm,
1466                                        ip4_address_t * start,
1467                                        ip4_address_t * end, u32 table_id)
1468 {
1469   tcp_main_t *tm = vnet_get_tcp_main ();
1470   vnet_main_t *vnm = vnet_get_main ();
1471   u32 start_host_byte_order, end_host_byte_order;
1472   fib_prefix_t prefix;
1473   vnet_sw_interface_t *si;
1474   fib_node_index_t fei;
1475   u32 fib_index = 0;
1476   u32 sw_if_index;
1477   int rv;
1478   int vnet_proxy_arp_add_del (ip4_address_t * lo_addr,
1479                               ip4_address_t * hi_addr, u32 fib_index,
1480                               int is_del);
1481
1482   clib_memset (&prefix, 0, sizeof (prefix));
1483
1484   fib_index = fib_table_find (FIB_PROTOCOL_IP4, table_id);
1485
1486   if (fib_index == ~0)
1487     return VNET_API_ERROR_NO_SUCH_FIB;
1488
1489   start_host_byte_order = clib_net_to_host_u32 (start->as_u32);
1490   end_host_byte_order = clib_net_to_host_u32 (end->as_u32);
1491
1492   /* sanity check for reversed args or some such */
1493   if ((end_host_byte_order - start_host_byte_order) > (10 << 10))
1494     return VNET_API_ERROR_INVALID_ARGUMENT;
1495
1496   /* Lookup the last address, to identify the interface involved */
1497   prefix.fp_len = 32;
1498   prefix.fp_proto = FIB_PROTOCOL_IP4;
1499   memcpy (&prefix.fp_addr.ip4, end, sizeof (ip4_address_t));
1500
1501   fei = fib_table_lookup (fib_index, &prefix);
1502
1503   /* Couldn't find route to destination. Bail out. */
1504   if (fei == FIB_NODE_INDEX_INVALID)
1505     return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1506
1507   sw_if_index = fib_entry_get_resolving_interface (fei);
1508
1509   /* Enable proxy arp on the interface */
1510   si = vnet_get_sw_interface (vnm, sw_if_index);
1511   si->flags |= VNET_SW_INTERFACE_FLAG_PROXY_ARP;
1512
1513   /* Configure proxy arp across the range */
1514   rv = vnet_proxy_arp_add_del (start, end, fib_index, 0 /* is_del */ );
1515
1516   if (rv)
1517     return rv;
1518
1519   do
1520     {
1521       dpo_id_t dpo = DPO_INVALID;
1522
1523       vec_add1 (tm->ip4_src_addresses, start[0]);
1524
1525       /* Add local adjacencies for the range */
1526
1527       receive_dpo_add_or_lock (DPO_PROTO_IP4, ~0 /* sw_if_index */ ,
1528                                NULL, &dpo);
1529       prefix.fp_len = 32;
1530       prefix.fp_proto = FIB_PROTOCOL_IP4;
1531       prefix.fp_addr.ip4.as_u32 = start->as_u32;
1532
1533       fib_table_entry_special_dpo_update (fib_index,
1534                                           &prefix,
1535                                           FIB_SOURCE_API,
1536                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1537       dpo_reset (&dpo);
1538
1539       start_host_byte_order++;
1540       start->as_u32 = clib_host_to_net_u32 (start_host_byte_order);
1541     }
1542   while (start_host_byte_order <= end_host_byte_order);
1543
1544   return 0;
1545 }
1546
1547 /**
1548  * \brief Configure an ipv6 source address range
1549  * @param vm vlib_main_t pointer
1550  * @param start first ipv6 address in the source address range
1551  * @param end last ipv6 address in the source address range
1552  * @param table_id VRF / table ID, 0 for the default FIB
1553  * @return 0 if all OK, else an error indication from api_errno.h
1554  */
1555
1556 int
1557 tcp_configure_v6_source_address_range (vlib_main_t * vm,
1558                                        ip6_address_t * start,
1559                                        ip6_address_t * end, u32 table_id)
1560 {
1561   tcp_main_t *tm = vnet_get_tcp_main ();
1562   fib_prefix_t prefix;
1563   u32 fib_index = 0;
1564   fib_node_index_t fei;
1565   u32 sw_if_index;
1566
1567   clib_memset (&prefix, 0, sizeof (prefix));
1568
1569   fib_index = fib_table_find (FIB_PROTOCOL_IP6, table_id);
1570
1571   if (fib_index == ~0)
1572     return VNET_API_ERROR_NO_SUCH_FIB;
1573
1574   while (1)
1575     {
1576       int i;
1577       ip6_address_t tmp;
1578       dpo_id_t dpo = DPO_INVALID;
1579
1580       /* Remember this address */
1581       vec_add1 (tm->ip6_src_addresses, start[0]);
1582
1583       /* Lookup the prefix, to identify the interface involved */
1584       prefix.fp_len = 128;
1585       prefix.fp_proto = FIB_PROTOCOL_IP6;
1586       memcpy (&prefix.fp_addr.ip6, start, sizeof (ip6_address_t));
1587
1588       fei = fib_table_lookup (fib_index, &prefix);
1589
1590       /* Couldn't find route to destination. Bail out. */
1591       if (fei == FIB_NODE_INDEX_INVALID)
1592         return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1593
1594       sw_if_index = fib_entry_get_resolving_interface (fei);
1595
1596       if (sw_if_index == (u32) ~ 0)
1597         return VNET_API_ERROR_NO_MATCHING_INTERFACE;
1598
1599       /* Add a proxy neighbor discovery entry for this address */
1600       ip6_neighbor_proxy_add_del (sw_if_index, start, 0 /* is_del */ );
1601
1602       /* Add a receive adjacency for this address */
1603       receive_dpo_add_or_lock (DPO_PROTO_IP6, ~0 /* sw_if_index */ ,
1604                                NULL, &dpo);
1605
1606       fib_table_entry_special_dpo_update (fib_index,
1607                                           &prefix,
1608                                           FIB_SOURCE_API,
1609                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1610       dpo_reset (&dpo);
1611
1612       /* Done with the entire range? */
1613       if (!memcmp (start, end, sizeof (start[0])))
1614         break;
1615
1616       /* Increment the address. DGMS. */
1617       tmp = start[0];
1618       for (i = 15; i >= 0; i--)
1619         {
1620           tmp.as_u8[i] += 1;
1621           if (tmp.as_u8[i] != 0)
1622             break;
1623         }
1624       start[0] = tmp;
1625     }
1626   return 0;
1627 }
1628
1629 static clib_error_t *
1630 tcp_src_address (vlib_main_t * vm,
1631                  unformat_input_t * input, vlib_cli_command_t * cmd_arg)
1632 {
1633   ip4_address_t v4start, v4end;
1634   ip6_address_t v6start, v6end;
1635   u32 table_id = 0;
1636   int v4set = 0;
1637   int v6set = 0;
1638   int rv;
1639
1640   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1641     {
1642       if (unformat (input, "%U - %U", unformat_ip4_address, &v4start,
1643                     unformat_ip4_address, &v4end))
1644         v4set = 1;
1645       else if (unformat (input, "%U", unformat_ip4_address, &v4start))
1646         {
1647           memcpy (&v4end, &v4start, sizeof (v4start));
1648           v4set = 1;
1649         }
1650       else if (unformat (input, "%U - %U", unformat_ip6_address, &v6start,
1651                          unformat_ip6_address, &v6end))
1652         v6set = 1;
1653       else if (unformat (input, "%U", unformat_ip6_address, &v6start))
1654         {
1655           memcpy (&v6end, &v6start, sizeof (v6start));
1656           v6set = 1;
1657         }
1658       else if (unformat (input, "fib-table %d", &table_id))
1659         ;
1660       else
1661         break;
1662     }
1663
1664   if (!v4set && !v6set)
1665     return clib_error_return (0, "at least one v4 or v6 address required");
1666
1667   if (v4set)
1668     {
1669       rv = tcp_configure_v4_source_address_range (vm, &v4start, &v4end,
1670                                                   table_id);
1671       switch (rv)
1672         {
1673         case 0:
1674           break;
1675
1676         case VNET_API_ERROR_NO_SUCH_FIB:
1677           return clib_error_return (0, "Invalid table-id %d", table_id);
1678
1679         case VNET_API_ERROR_INVALID_ARGUMENT:
1680           return clib_error_return (0, "Invalid address range %U - %U",
1681                                     format_ip4_address, &v4start,
1682                                     format_ip4_address, &v4end);
1683         default:
1684           return clib_error_return (0, "error %d", rv);
1685           break;
1686         }
1687     }
1688   if (v6set)
1689     {
1690       rv = tcp_configure_v6_source_address_range (vm, &v6start, &v6end,
1691                                                   table_id);
1692       switch (rv)
1693         {
1694         case 0:
1695           break;
1696
1697         case VNET_API_ERROR_NO_SUCH_FIB:
1698           return clib_error_return (0, "Invalid table-id %d", table_id);
1699
1700         default:
1701           return clib_error_return (0, "error %d", rv);
1702           break;
1703         }
1704     }
1705   return 0;
1706 }
1707
1708 /* *INDENT-OFF* */
1709 VLIB_CLI_COMMAND (tcp_src_address_command, static) =
1710 {
1711   .path = "tcp src-address",
1712   .short_help = "tcp src-address <ip-addr> [- <ip-addr>] add src address range",
1713   .function = tcp_src_address,
1714 };
1715 /* *INDENT-ON* */
1716
1717 static u8 *
1718 tcp_scoreboard_dump_trace (u8 * s, sack_scoreboard_t * sb)
1719 {
1720 #if TCP_SCOREBOARD_TRACE
1721
1722   scoreboard_trace_elt_t *block;
1723   int i = 0;
1724
1725   if (!sb->trace)
1726     return s;
1727
1728   s = format (s, "scoreboard trace:");
1729   vec_foreach (block, sb->trace)
1730   {
1731     s = format (s, "{%u, %u, %u, %u, %u}, ", block->start, block->end,
1732                 block->ack, block->snd_una_max, block->group);
1733     if ((++i % 3) == 0)
1734       s = format (s, "\n");
1735   }
1736   return s;
1737 #else
1738   return 0;
1739 #endif
1740 }
1741
1742 static clib_error_t *
1743 tcp_show_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
1744                               vlib_cli_command_t * cmd_arg)
1745 {
1746   transport_connection_t *tconn = 0;
1747   tcp_connection_t *tc;
1748   u8 *s = 0;
1749   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1750     {
1751       if (unformat (input, "%U", unformat_transport_connection, &tconn,
1752                     TRANSPORT_PROTO_TCP))
1753         ;
1754       else
1755         return clib_error_return (0, "unknown input `%U'",
1756                                   format_unformat_error, input);
1757     }
1758
1759   if (!TCP_SCOREBOARD_TRACE)
1760     {
1761       vlib_cli_output (vm, "scoreboard tracing not enabled");
1762       return 0;
1763     }
1764
1765   tc = tcp_get_connection_from_transport (tconn);
1766   s = tcp_scoreboard_dump_trace (s, &tc->sack_sb);
1767   vlib_cli_output (vm, "%v", s);
1768   return 0;
1769 }
1770
1771 /* *INDENT-OFF* */
1772 VLIB_CLI_COMMAND (tcp_show_scoreboard_trace_command, static) =
1773 {
1774   .path = "show tcp scoreboard trace",
1775   .short_help = "show tcp scoreboard trace <connection>",
1776   .function = tcp_show_scoreboard_trace_fn,
1777 };
1778 /* *INDENT-ON* */
1779
1780 u8 *
1781 tcp_scoreboard_replay (u8 * s, tcp_connection_t * tc, u8 verbose)
1782 {
1783   int i, trace_len;
1784   scoreboard_trace_elt_t *trace;
1785   u32 next_ack, left, group, has_new_ack = 0;
1786   tcp_connection_t _dummy_tc, *dummy_tc = &_dummy_tc;
1787   sack_block_t *block;
1788
1789   if (!tc)
1790     return s;
1791
1792   clib_memset (dummy_tc, 0, sizeof (*dummy_tc));
1793   tcp_connection_timers_init (dummy_tc);
1794   scoreboard_init (&dummy_tc->sack_sb);
1795   dummy_tc->rcv_opts.flags |= TCP_OPTS_FLAG_SACK;
1796
1797 #if TCP_SCOREBOARD_TRACE
1798   trace = tc->sack_sb.trace;
1799   trace_len = vec_len (tc->sack_sb.trace);
1800 #else
1801   trace = 0;
1802   trace_len = 0;
1803 #endif
1804
1805   for (i = 0; i < trace_len; i++)
1806     {
1807       if (trace[i].ack != 0)
1808         {
1809           dummy_tc->snd_una = trace[i].ack - 1448;
1810           dummy_tc->snd_una_max = trace[i].ack;
1811         }
1812     }
1813
1814   left = 0;
1815   while (left < trace_len)
1816     {
1817       group = trace[left].group;
1818       vec_reset_length (dummy_tc->rcv_opts.sacks);
1819       has_new_ack = 0;
1820       while (trace[left].group == group)
1821         {
1822           if (trace[left].ack != 0)
1823             {
1824               if (verbose)
1825                 s = format (s, "Adding ack %u, snd_una_max %u, segs: ",
1826                             trace[left].ack, trace[left].snd_una_max);
1827               dummy_tc->snd_una_max = trace[left].snd_una_max;
1828               next_ack = trace[left].ack;
1829               has_new_ack = 1;
1830             }
1831           else
1832             {
1833               if (verbose)
1834                 s = format (s, "[%u, %u], ", trace[left].start,
1835                             trace[left].end);
1836               vec_add2 (dummy_tc->rcv_opts.sacks, block, 1);
1837               block->start = trace[left].start;
1838               block->end = trace[left].end;
1839             }
1840           left++;
1841         }
1842
1843       /* Push segments */
1844       tcp_rcv_sacks (dummy_tc, next_ack);
1845       if (has_new_ack)
1846         dummy_tc->snd_una = next_ack + dummy_tc->sack_sb.snd_una_adv;
1847
1848       if (verbose)
1849         s = format (s, "result: %U", format_tcp_scoreboard,
1850                     &dummy_tc->sack_sb);
1851
1852     }
1853   s = format (s, "result: %U", format_tcp_scoreboard, &dummy_tc->sack_sb);
1854
1855   return s;
1856 }
1857
1858 static clib_error_t *
1859 tcp_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
1860                          vlib_cli_command_t * cmd_arg)
1861 {
1862   transport_connection_t *tconn = 0;
1863   tcp_connection_t *tc = 0;
1864   u8 *str = 0;
1865   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1866     {
1867       if (unformat (input, "%U", unformat_transport_connection, &tconn,
1868                     TRANSPORT_PROTO_TCP))
1869         ;
1870       else
1871         return clib_error_return (0, "unknown input `%U'",
1872                                   format_unformat_error, input);
1873     }
1874
1875   if (!TCP_SCOREBOARD_TRACE)
1876     {
1877       vlib_cli_output (vm, "scoreboard tracing not enabled");
1878       return 0;
1879     }
1880
1881   tc = tcp_get_connection_from_transport (tconn);
1882   if (!tc)
1883     {
1884       vlib_cli_output (vm, "connection not found");
1885       return 0;
1886     }
1887   str = tcp_scoreboard_replay (str, tc, 1);
1888   vlib_cli_output (vm, "%v", str);
1889   return 0;
1890 }
1891
1892 /* *INDENT-OFF* */
1893 VLIB_CLI_COMMAND (tcp_replay_scoreboard_command, static) =
1894 {
1895   .path = "tcp replay scoreboard",
1896   .short_help = "tcp replay scoreboard <connection>",
1897   .function = tcp_scoreboard_trace_fn,
1898 };
1899 /* *INDENT-ON* */
1900
1901 static clib_error_t *
1902 show_tcp_punt_fn (vlib_main_t * vm, unformat_input_t * input,
1903                   vlib_cli_command_t * cmd_arg)
1904 {
1905   tcp_main_t *tm = vnet_get_tcp_main ();
1906   if (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1907     return clib_error_return (0, "unknown input `%U'", format_unformat_error,
1908                               input);
1909   vlib_cli_output (vm, "IPv4 TCP punt: %s",
1910                    tm->punt_unknown4 ? "enabled" : "disabled");
1911   vlib_cli_output (vm, "IPv6 TCP punt: %s",
1912                    tm->punt_unknown6 ? "enabled" : "disabled");
1913   return 0;
1914 }
1915 /* *INDENT-OFF* */
1916 VLIB_CLI_COMMAND (show_tcp_punt_command, static) =
1917 {
1918   .path = "show tcp punt",
1919   .short_help = "show tcp punt",
1920   .function = show_tcp_punt_fn,
1921 };
1922 /* *INDENT-ON* */
1923
1924 /*
1925  * fd.io coding-style-patch-verification: ON
1926  *
1927  * Local Variables:
1928  * eval: (c-set-style "gnu")
1929  * End:
1930  */