tcp: better randomize iss
[vpp.git] / src / vnet / tcp / tcp.c
1 /*
2  * Copyright (c) 2016 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 /**
17  * @file
18  * @brief TCP host stack utilities
19  */
20
21 #include <vnet/tcp/tcp.h>
22 #include <vnet/session/session.h>
23 #include <vnet/fib/fib.h>
24 #include <vnet/dpo/load_balance.h>
25 #include <vnet/dpo/receive_dpo.h>
26 #include <vnet/ip/ip6_neighbor.h>
27 #include <math.h>
28
29 tcp_main_t tcp_main;
30
31 typedef struct
32 {
33   fib_protocol_t nh_proto;
34   vnet_link_t link_type;
35   ip46_address_t ip;
36   u32 sw_if_index;
37   u8 is_add;
38 } tcp_add_del_adj_args_t;
39
40 static void
41 tcp_add_del_adj_cb (tcp_add_del_adj_args_t * args)
42 {
43   u32 ai;
44   if (args->is_add)
45     {
46       adj_nbr_add_or_lock (args->nh_proto, args->link_type, &args->ip,
47                            args->sw_if_index);
48     }
49   else
50     {
51       ai = adj_nbr_find (FIB_PROTOCOL_IP6, VNET_LINK_IP6, &args->ip,
52                          args->sw_if_index);
53       if (ai != ADJ_INDEX_INVALID)
54         adj_unlock (ai);
55     }
56 }
57
58 static void
59 tcp_add_del_adjacency (tcp_connection_t * tc, u8 is_add)
60 {
61   tcp_add_del_adj_args_t args = {
62     .nh_proto = FIB_PROTOCOL_IP6,
63     .link_type = VNET_LINK_IP6,
64     .ip = tc->c_rmt_ip,
65     .sw_if_index = tc->sw_if_index,
66     .is_add = is_add
67   };
68   vlib_rpc_call_main_thread (tcp_add_del_adj_cb, (u8 *) & args,
69                              sizeof (args));
70 }
71
72 static u32
73 tcp_connection_bind (u32 session_index, transport_endpoint_t * lcl)
74 {
75   tcp_main_t *tm = &tcp_main;
76   tcp_connection_t *listener;
77   void *iface_ip;
78
79   pool_get (tm->listener_pool, listener);
80   clib_memset (listener, 0, sizeof (*listener));
81
82   listener->c_c_index = listener - tm->listener_pool;
83   listener->c_lcl_port = lcl->port;
84
85   /* If we are provided a sw_if_index, bind using one of its ips */
86   if (ip_is_zero (&lcl->ip, 1) && lcl->sw_if_index != ENDPOINT_INVALID_INDEX)
87     {
88       if ((iface_ip = ip_interface_get_first_ip (lcl->sw_if_index,
89                                                  lcl->is_ip4)))
90         ip_set (&lcl->ip, iface_ip, lcl->is_ip4);
91     }
92   ip_copy (&listener->c_lcl_ip, &lcl->ip, lcl->is_ip4);
93   listener->c_is_ip4 = lcl->is_ip4;
94   listener->c_proto = TRANSPORT_PROTO_TCP;
95   listener->c_s_index = session_index;
96   listener->c_fib_index = lcl->fib_index;
97   listener->state = TCP_STATE_LISTEN;
98
99   tcp_connection_timers_init (listener);
100
101   TCP_EVT_DBG (TCP_EVT_BIND, listener);
102
103   return listener->c_c_index;
104 }
105
106 static u32
107 tcp_session_bind (u32 session_index, transport_endpoint_t * tep)
108 {
109   return tcp_connection_bind (session_index, tep);
110 }
111
112 static void
113 tcp_connection_unbind (u32 listener_index)
114 {
115   tcp_main_t *tm = vnet_get_tcp_main ();
116   tcp_connection_t *tc;
117
118   tc = pool_elt_at_index (tm->listener_pool, listener_index);
119
120   TCP_EVT_DBG (TCP_EVT_UNBIND, tc);
121
122   /* Poison the entry */
123   if (CLIB_DEBUG > 0)
124     clib_memset (tc, 0xFA, sizeof (*tc));
125
126   pool_put_index (tm->listener_pool, listener_index);
127 }
128
129 static u32
130 tcp_session_unbind (u32 listener_index)
131 {
132   tcp_connection_unbind (listener_index);
133   return 0;
134 }
135
136 static transport_connection_t *
137 tcp_session_get_listener (u32 listener_index)
138 {
139   tcp_main_t *tm = vnet_get_tcp_main ();
140   tcp_connection_t *tc;
141   tc = pool_elt_at_index (tm->listener_pool, listener_index);
142   return &tc->connection;
143 }
144
145 /**
146  * Cleanup half-open connection
147  *
148  */
149 static void
150 tcp_half_open_connection_del (tcp_connection_t * tc)
151 {
152   tcp_main_t *tm = vnet_get_tcp_main ();
153   clib_spinlock_lock_if_init (&tm->half_open_lock);
154   pool_put_index (tm->half_open_connections, tc->c_c_index);
155   if (CLIB_DEBUG)
156     clib_memset (tc, 0xFA, sizeof (*tc));
157   clib_spinlock_unlock_if_init (&tm->half_open_lock);
158 }
159
160 /**
161  * Try to cleanup half-open connection
162  *
163  * If called from a thread that doesn't own tc, the call won't have any
164  * effect.
165  *
166  * @param tc - connection to be cleaned up
167  * @return non-zero if cleanup failed.
168  */
169 int
170 tcp_half_open_connection_cleanup (tcp_connection_t * tc)
171 {
172   /* Make sure this is the owning thread */
173   if (tc->c_thread_index != vlib_get_thread_index ())
174     return 1;
175   tcp_timer_reset (tc, TCP_TIMER_ESTABLISH_AO);
176   tcp_timer_reset (tc, TCP_TIMER_RETRANSMIT_SYN);
177   tcp_half_open_connection_del (tc);
178   return 0;
179 }
180
181 static tcp_connection_t *
182 tcp_half_open_connection_new (void)
183 {
184   tcp_main_t *tm = vnet_get_tcp_main ();
185   tcp_connection_t *tc = 0;
186   ASSERT (vlib_get_thread_index () == 0);
187   pool_get (tm->half_open_connections, tc);
188   clib_memset (tc, 0, sizeof (*tc));
189   tc->c_c_index = tc - tm->half_open_connections;
190   return tc;
191 }
192
193 /**
194  * Cleans up connection state.
195  *
196  * No notifications.
197  */
198 void
199 tcp_connection_cleanup (tcp_connection_t * tc)
200 {
201   tcp_main_t *tm = &tcp_main;
202
203   /* Cleanup local endpoint if this was an active connect */
204   transport_endpoint_cleanup (TRANSPORT_PROTO_TCP, &tc->c_lcl_ip,
205                               tc->c_lcl_port);
206
207   /* Check if connection is not yet fully established */
208   if (tc->state == TCP_STATE_SYN_SENT)
209     {
210       /* Try to remove the half-open connection. If this is not the owning
211        * thread, tc won't be removed. Retransmit or establish timers will
212        * eventually expire and call again cleanup on the right thread. */
213       if (tcp_half_open_connection_cleanup (tc))
214         tc->flags |= TCP_CONN_HALF_OPEN_DONE;
215     }
216   else
217     {
218       int thread_index = tc->c_thread_index;
219
220       /* Make sure all timers are cleared */
221       tcp_connection_timers_reset (tc);
222
223       if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
224         tcp_add_del_adjacency (tc, 0);
225
226       /* Poison the entry */
227       if (CLIB_DEBUG > 0)
228         clib_memset (tc, 0xFA, sizeof (*tc));
229       pool_put (tm->connections[thread_index], tc);
230     }
231 }
232
233 /**
234  * Connection removal.
235  *
236  * This should be called only once connection enters CLOSED state. Note
237  * that it notifies the session of the removal event, so if the goal is to
238  * just remove the connection, call tcp_connection_cleanup instead.
239  */
240 void
241 tcp_connection_del (tcp_connection_t * tc)
242 {
243   TCP_EVT_DBG (TCP_EVT_DELETE, tc);
244   session_transport_delete_notify (&tc->connection);
245   tcp_connection_cleanup (tc);
246 }
247
248 tcp_connection_t *
249 tcp_connection_alloc (u8 thread_index)
250 {
251   tcp_main_t *tm = vnet_get_tcp_main ();
252   tcp_connection_t *tc;
253
254   pool_get (tm->connections[thread_index], tc);
255   clib_memset (tc, 0, sizeof (*tc));
256   tc->c_c_index = tc - tm->connections[thread_index];
257   tc->c_thread_index = thread_index;
258   return tc;
259 }
260
261 void
262 tcp_connection_free (tcp_connection_t * tc)
263 {
264   tcp_main_t *tm = &tcp_main;
265   pool_put (tm->connections[tc->c_thread_index], tc);
266   if (CLIB_DEBUG > 0)
267     clib_memset (tc, 0xFA, sizeof (*tc));
268 }
269
270 /** Notify session that connection has been reset.
271  *
272  * Switch state to closed and wait for session to call cleanup.
273  */
274 void
275 tcp_connection_reset (tcp_connection_t * tc)
276 {
277   TCP_EVT_DBG (TCP_EVT_RST_RCVD, tc);
278   switch (tc->state)
279     {
280     case TCP_STATE_SYN_RCVD:
281       /* Cleanup everything. App wasn't notified yet */
282       session_transport_delete_notify (&tc->connection);
283       tcp_connection_cleanup (tc);
284       break;
285     case TCP_STATE_SYN_SENT:
286       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
287       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
288       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
289       break;
290     case TCP_STATE_ESTABLISHED:
291       tcp_connection_timers_reset (tc);
292       /* Set the cleanup timer, in case the session layer/app don't
293        * cleanly close the connection */
294       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
295       session_transport_reset_notify (&tc->connection);
296       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
297       break;
298     case TCP_STATE_CLOSE_WAIT:
299     case TCP_STATE_FIN_WAIT_1:
300     case TCP_STATE_FIN_WAIT_2:
301     case TCP_STATE_CLOSING:
302     case TCP_STATE_LAST_ACK:
303       tcp_connection_timers_reset (tc);
304       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
305       /* Make sure we mark the session as closed. In some states we may
306        * be still trying to send data */
307       session_transport_closed_notify (&tc->connection);
308       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
309       break;
310     case TCP_STATE_CLOSED:
311     case TCP_STATE_TIME_WAIT:
312       break;
313     default:
314       TCP_DBG ("reset state: %u", tc->state);
315     }
316 }
317
318 /**
319  * Begin connection closing procedure.
320  *
321  * If at the end the connection is not in CLOSED state, it is not removed.
322  * Instead, we rely on on TCP to advance through state machine to either
323  * 1) LAST_ACK (passive close) whereby when the last ACK is received
324  * tcp_connection_del is called. This notifies session of the delete and
325  * calls cleanup.
326  * 2) TIME_WAIT (active close) whereby after 2MSL the 2MSL timer triggers
327  * and cleanup is called.
328  *
329  * N.B. Half-close connections are not supported
330  */
331 void
332 tcp_connection_close (tcp_connection_t * tc)
333 {
334   TCP_EVT_DBG (TCP_EVT_CLOSE, tc);
335
336   /* Send/Program FIN if needed and switch state */
337   switch (tc->state)
338     {
339     case TCP_STATE_SYN_SENT:
340       /* Try to cleanup. If not on the right thread, mark as half-open done.
341        * Connection will be cleaned up when establish timer pops */
342       tcp_connection_cleanup (tc);
343       break;
344     case TCP_STATE_SYN_RCVD:
345       tcp_connection_timers_reset (tc);
346       tcp_send_fin (tc);
347       tcp_connection_set_state (tc, TCP_STATE_FIN_WAIT_1);
348       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_FINWAIT1_TIME);
349       break;
350     case TCP_STATE_ESTABLISHED:
351       if (!session_tx_fifo_max_dequeue (&tc->connection))
352         tcp_send_fin (tc);
353       else
354         tc->flags |= TCP_CONN_FINPNDG;
355       tcp_connection_set_state (tc, TCP_STATE_FIN_WAIT_1);
356       /* Set a timer in case the peer stops responding. Otherwise the
357        * connection will be stuck here forever. */
358       ASSERT (tc->timers[TCP_TIMER_WAITCLOSE] == TCP_TIMER_HANDLE_INVALID);
359       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_FINWAIT1_TIME);
360       break;
361     case TCP_STATE_CLOSE_WAIT:
362       if (!session_tx_fifo_max_dequeue (&tc->connection))
363         {
364           tcp_send_fin (tc);
365           tcp_connection_timers_reset (tc);
366           tcp_connection_set_state (tc, TCP_STATE_LAST_ACK);
367           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
368         }
369       else
370         tc->flags |= TCP_CONN_FINPNDG;
371       break;
372     case TCP_STATE_FIN_WAIT_1:
373       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
374       break;
375     case TCP_STATE_CLOSED:
376       tcp_connection_timers_reset (tc);
377       /* Delete connection but instead of doing it now wait until next
378        * dispatch cycle to give the session layer a chance to clear
379        * unhandled events */
380       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
381       break;
382     default:
383       TCP_DBG ("state: %u", tc->state);
384     }
385 }
386
387 static void
388 tcp_session_close (u32 conn_index, u32 thread_index)
389 {
390   tcp_connection_t *tc;
391   tc = tcp_connection_get (conn_index, thread_index);
392   tcp_connection_close (tc);
393 }
394
395 static void
396 tcp_session_cleanup (u32 conn_index, u32 thread_index)
397 {
398   tcp_connection_t *tc;
399   tc = tcp_connection_get (conn_index, thread_index);
400   tcp_connection_set_state (tc, TCP_STATE_CLOSED);
401   tcp_connection_cleanup (tc);
402 }
403
404 /**
405  * Initialize all connection timers as invalid
406  */
407 void
408 tcp_connection_timers_init (tcp_connection_t * tc)
409 {
410   int i;
411
412   /* Set all to invalid */
413   for (i = 0; i < TCP_N_TIMERS; i++)
414     {
415       tc->timers[i] = TCP_TIMER_HANDLE_INVALID;
416     }
417
418   tc->rto = TCP_RTO_INIT;
419 }
420
421 /**
422  * Stop all connection timers
423  */
424 void
425 tcp_connection_timers_reset (tcp_connection_t * tc)
426 {
427   int i;
428   for (i = 0; i < TCP_N_TIMERS; i++)
429     {
430       tcp_timer_reset (tc, i);
431     }
432 }
433
434 #if 0
435 typedef struct ip4_tcp_hdr
436 {
437   ip4_header_t ip;
438   tcp_header_t tcp;
439 } ip4_tcp_hdr_t;
440
441 typedef struct ip6_tcp_hdr
442 {
443   ip6_header_t ip;
444   tcp_header_t tcp;
445 } ip6_tcp_hdr_t;
446
447 static void
448 tcp_connection_select_lb_bucket (tcp_connection_t * tc, const dpo_id_t * dpo,
449                                  dpo_id_t * result)
450 {
451   const dpo_id_t *choice;
452   load_balance_t *lb;
453   int hash;
454
455   lb = load_balance_get (dpo->dpoi_index);
456   if (tc->c_is_ip4)
457     {
458       ip4_tcp_hdr_t hdr;
459       clib_memset (&hdr, 0, sizeof (hdr));
460       hdr.ip.protocol = IP_PROTOCOL_TCP;
461       hdr.ip.address_pair.src.as_u32 = tc->c_lcl_ip.ip4.as_u32;
462       hdr.ip.address_pair.dst.as_u32 = tc->c_rmt_ip.ip4.as_u32;
463       hdr.tcp.src_port = tc->c_lcl_port;
464       hdr.tcp.dst_port = tc->c_rmt_port;
465       hash = ip4_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
466     }
467   else
468     {
469       ip6_tcp_hdr_t hdr;
470       clib_memset (&hdr, 0, sizeof (hdr));
471       hdr.ip.protocol = IP_PROTOCOL_TCP;
472       clib_memcpy_fast (&hdr.ip.src_address, &tc->c_lcl_ip.ip6,
473                         sizeof (ip6_address_t));
474       clib_memcpy_fast (&hdr.ip.dst_address, &tc->c_rmt_ip.ip6,
475                         sizeof (ip6_address_t));
476       hdr.tcp.src_port = tc->c_lcl_port;
477       hdr.tcp.dst_port = tc->c_rmt_port;
478       hash = ip6_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
479     }
480   choice = load_balance_get_bucket_i (lb, hash & lb->lb_n_buckets_minus_1);
481   dpo_copy (result, choice);
482 }
483
484 fib_node_index_t
485 tcp_lookup_rmt_in_fib (tcp_connection_t * tc)
486 {
487   fib_prefix_t prefix;
488   u32 fib_index;
489
490   clib_memcpy_fast (&prefix.fp_addr, &tc->c_rmt_ip, sizeof (prefix.fp_addr));
491   prefix.fp_proto = tc->c_is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
492   prefix.fp_len = tc->c_is_ip4 ? 32 : 128;
493   fib_index = fib_table_find (prefix.fp_proto, tc->c_fib_index);
494   return fib_table_lookup (fib_index, &prefix);
495 }
496
497 static int
498 tcp_connection_stack_on_fib_entry (tcp_connection_t * tc)
499 {
500   dpo_id_t choice = DPO_INVALID;
501   u32 output_node_index;
502   fib_entry_t *fe;
503
504   fe = fib_entry_get (tc->c_rmt_fei);
505   if (fe->fe_lb.dpoi_type != DPO_LOAD_BALANCE)
506     return -1;
507
508   tcp_connection_select_lb_bucket (tc, &fe->fe_lb, &choice);
509
510   output_node_index =
511     tc->c_is_ip4 ? tcp4_output_node.index : tcp6_output_node.index;
512   dpo_stack_from_node (output_node_index, &tc->c_rmt_dpo, &choice);
513   return 0;
514 }
515
516 /** Stack tcp connection on peer's fib entry.
517  *
518  * This ultimately populates the dpo the connection will use to send packets.
519  */
520 static void
521 tcp_connection_fib_attach (tcp_connection_t * tc)
522 {
523   tc->c_rmt_fei = tcp_lookup_rmt_in_fib (tc);
524
525   ASSERT (tc->c_rmt_fei != FIB_NODE_INDEX_INVALID);
526
527   tcp_connection_stack_on_fib_entry (tc);
528 }
529 #endif /* 0 */
530
531 static void
532 tcp_cc_init (tcp_connection_t * tc)
533 {
534   tc->cc_algo = tcp_cc_algo_get (tcp_main.cc_algo);
535   tc->cc_algo->init (tc);
536 }
537
538 void
539 tcp_cc_algo_register (tcp_cc_algorithm_type_e type,
540                       const tcp_cc_algorithm_t * vft)
541 {
542   tcp_main_t *tm = vnet_get_tcp_main ();
543   vec_validate (tm->cc_algos, type);
544
545   tm->cc_algos[type] = *vft;
546 }
547
548 tcp_cc_algorithm_t *
549 tcp_cc_algo_get (tcp_cc_algorithm_type_e type)
550 {
551   tcp_main_t *tm = vnet_get_tcp_main ();
552   return &tm->cc_algos[type];
553 }
554
555 /**
556  * Generate random iss as per rfc6528
557  */
558 static u32
559 tcp_generate_random_iss (tcp_connection_t * tc)
560 {
561   tcp_main_t *tm = &tcp_main;
562   u64 tmp;
563
564   if (tc->c_is_ip4)
565     tmp = (u64) tc->c_lcl_ip.ip4.as_u32 << 32 | (u64) tc->c_rmt_ip.ip4.as_u32;
566   else
567     tmp = tc->c_lcl_ip.ip6.as_u64[0] ^ tc->c_lcl_ip.ip6.as_u64[1]
568       ^ tc->c_rmt_ip.ip6.as_u64[0] ^ tc->c_rmt_ip.ip6.as_u64[1];
569
570   tmp ^= tm->iss_seed.first | ((u64) tc->c_lcl_port << 16 | tc->c_rmt_port);
571   tmp ^= tm->iss_seed.second;
572   tmp = clib_xxhash (tmp) + clib_cpu_time_now ();
573   return ((tmp >> 32) ^ (tmp & 0xffffffff));
574 }
575
576 /**
577  * Initialize connection send variables.
578  */
579 void
580 tcp_init_snd_vars (tcp_connection_t * tc)
581 {
582   /*
583    * We use the time to randomize iss and for setting up the initial
584    * timestamp. Make sure it's updated otherwise syn and ack in the
585    * handshake may make it look as if time has flown in the opposite
586    * direction for us.
587    */
588   tcp_set_time_now (tcp_get_worker (vlib_get_thread_index ()));
589
590   tc->iss = tcp_generate_random_iss (tc);
591   tc->snd_una = tc->iss;
592   tc->snd_nxt = tc->iss + 1;
593   tc->snd_una_max = tc->snd_nxt;
594   tc->srtt = 0;
595 }
596
597 void
598 tcp_enable_pacing (tcp_connection_t * tc)
599 {
600   u32 initial_bucket, byte_rate;
601   initial_bucket = 16 * tc->snd_mss;
602   byte_rate = 2 << 16;
603   transport_connection_tx_pacer_init (&tc->connection, byte_rate,
604                                       initial_bucket);
605   tc->mrtt_us = (u32) ~ 0;
606 }
607
608 /** Initialize tcp connection variables
609  *
610  * Should be called after having received a msg from the peer, i.e., a SYN or
611  * a SYNACK, such that connection options have already been exchanged. */
612 void
613 tcp_connection_init_vars (tcp_connection_t * tc)
614 {
615   tcp_connection_timers_init (tc);
616   tcp_init_mss (tc);
617   scoreboard_init (&tc->sack_sb);
618   tcp_cc_init (tc);
619   if (tc->state == TCP_STATE_SYN_RCVD)
620     tcp_init_snd_vars (tc);
621
622   if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
623     tcp_add_del_adjacency (tc, 1);
624
625   /*  tcp_connection_fib_attach (tc); */
626
627   if (transport_connection_is_tx_paced (&tc->connection)
628       || tcp_main.tx_pacing)
629     tcp_enable_pacing (tc);
630 }
631
632 static int
633 tcp_alloc_custom_local_endpoint (tcp_main_t * tm, ip46_address_t * lcl_addr,
634                                  u16 * lcl_port, u8 is_ip4)
635 {
636   int index, port;
637   if (is_ip4)
638     {
639       index = tm->last_v4_address_rotor++;
640       if (tm->last_v4_address_rotor >= vec_len (tm->ip4_src_addresses))
641         tm->last_v4_address_rotor = 0;
642       lcl_addr->ip4.as_u32 = tm->ip4_src_addresses[index].as_u32;
643     }
644   else
645     {
646       index = tm->last_v6_address_rotor++;
647       if (tm->last_v6_address_rotor >= vec_len (tm->ip6_src_addresses))
648         tm->last_v6_address_rotor = 0;
649       clib_memcpy_fast (&lcl_addr->ip6, &tm->ip6_src_addresses[index],
650                         sizeof (ip6_address_t));
651     }
652   port = transport_alloc_local_port (TRANSPORT_PROTO_TCP, lcl_addr);
653   if (port < 1)
654     {
655       clib_warning ("Failed to allocate src port");
656       return -1;
657     }
658   *lcl_port = port;
659   return 0;
660 }
661
662 static int
663 tcp_session_open (transport_endpoint_cfg_t * rmt)
664 {
665   tcp_main_t *tm = vnet_get_tcp_main ();
666   tcp_connection_t *tc;
667   ip46_address_t lcl_addr;
668   u16 lcl_port;
669   int rv;
670
671   /*
672    * Allocate local endpoint
673    */
674   if ((rmt->is_ip4 && vec_len (tm->ip4_src_addresses))
675       || (!rmt->is_ip4 && vec_len (tm->ip6_src_addresses)))
676     rv = tcp_alloc_custom_local_endpoint (tm, &lcl_addr, &lcl_port,
677                                           rmt->is_ip4);
678   else
679     rv = transport_alloc_local_endpoint (TRANSPORT_PROTO_TCP,
680                                          rmt, &lcl_addr, &lcl_port);
681
682   if (rv)
683     return -1;
684
685   /*
686    * Create connection and send SYN
687    */
688   clib_spinlock_lock_if_init (&tm->half_open_lock);
689   tc = tcp_half_open_connection_new ();
690   ip_copy (&tc->c_rmt_ip, &rmt->ip, rmt->is_ip4);
691   ip_copy (&tc->c_lcl_ip, &lcl_addr, rmt->is_ip4);
692   tc->c_rmt_port = rmt->port;
693   tc->c_lcl_port = clib_host_to_net_u16 (lcl_port);
694   tc->c_is_ip4 = rmt->is_ip4;
695   tc->c_proto = TRANSPORT_PROTO_TCP;
696   tc->c_fib_index = rmt->fib_index;
697   /* The other connection vars will be initialized after SYN ACK */
698   tcp_connection_timers_init (tc);
699
700   TCP_EVT_DBG (TCP_EVT_OPEN, tc);
701   tc->state = TCP_STATE_SYN_SENT;
702   tcp_init_snd_vars (tc);
703   tcp_send_syn (tc);
704   clib_spinlock_unlock_if_init (&tm->half_open_lock);
705
706   return tc->c_c_index;
707 }
708
709 const char *tcp_dbg_evt_str[] = {
710 #define _(sym, str) str,
711   foreach_tcp_dbg_evt
712 #undef _
713 };
714
715 const char *tcp_fsm_states[] = {
716 #define _(sym, str) str,
717   foreach_tcp_fsm_state
718 #undef _
719 };
720
721 u8 *
722 format_tcp_state (u8 * s, va_list * args)
723 {
724   u32 state = va_arg (*args, u32);
725
726   if (state < TCP_N_STATES)
727     s = format (s, "%s", tcp_fsm_states[state]);
728   else
729     s = format (s, "UNKNOWN (%d (0x%x))", state, state);
730   return s;
731 }
732
733 const char *tcp_connection_flags_str[] = {
734 #define _(sym, str) str,
735   foreach_tcp_connection_flag
736 #undef _
737 };
738
739 static u8 *
740 format_tcp_connection_flags (u8 * s, va_list * args)
741 {
742   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
743   int i, last = -1;
744
745   for (i = 0; i < TCP_CONN_N_FLAG_BITS; i++)
746     if (tc->flags & (1 << i))
747       last = i;
748   for (i = 0; i < last; i++)
749     {
750       if (tc->flags & (1 << i))
751         s = format (s, "%s, ", tcp_connection_flags_str[i]);
752     }
753   if (last >= 0)
754     s = format (s, "%s", tcp_connection_flags_str[last]);
755   return s;
756 }
757
758 const char *tcp_conn_timers[] = {
759 #define _(sym, str) str,
760   foreach_tcp_timer
761 #undef _
762 };
763
764 static u8 *
765 format_tcp_timers (u8 * s, va_list * args)
766 {
767   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
768   int i, last = -1;
769
770   for (i = 0; i < TCP_N_TIMERS; i++)
771     if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
772       last = i;
773
774   for (i = 0; i < last; i++)
775     {
776       if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
777         s = format (s, "%s,", tcp_conn_timers[i]);
778     }
779
780   if (last >= 0)
781     s = format (s, "%s", tcp_conn_timers[i]);
782
783   return s;
784 }
785
786 static u8 *
787 format_tcp_congestion_status (u8 * s, va_list * args)
788 {
789   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
790   if (tcp_in_recovery (tc))
791     s = format (s, "recovery");
792   else if (tcp_in_fastrecovery (tc))
793     s = format (s, "fastrecovery");
794   else
795     s = format (s, "none");
796   return s;
797 }
798
799 static i32
800 tcp_rcv_wnd_available (tcp_connection_t * tc)
801 {
802   return (i32) tc->rcv_wnd - (tc->rcv_nxt - tc->rcv_las);
803 }
804
805 static u8 *
806 format_tcp_congestion (u8 * s, va_list * args)
807 {
808   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
809   u32 indent = format_get_indent (s);
810
811   s = format (s, "%U ", format_tcp_congestion_status, tc);
812   s = format (s, "cwnd %u ssthresh %u rtx_bytes %u bytes_acked %u\n",
813               tc->cwnd, tc->ssthresh, tc->snd_rxt_bytes, tc->bytes_acked);
814   s = format (s, "%Ucc space %u prev_ssthresh %u snd_congestion %u"
815               " dupack %u\n", format_white_space, indent,
816               tcp_available_cc_snd_space (tc), tc->prev_ssthresh,
817               tc->snd_congestion - tc->iss, tc->rcv_dupacks);
818   s = format (s, "%Utsecr %u tsecr_last_ack %u limited_transmit %u\n",
819               format_white_space, indent, tc->rcv_opts.tsecr,
820               tc->tsecr_last_ack, tc->limited_transmit - tc->iss);
821   return s;
822 }
823
824 static u8 *
825 format_tcp_vars (u8 * s, va_list * args)
826 {
827   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
828   s = format (s, " index: %u flags: %U timers: %U\n", tc->c_c_index,
829               format_tcp_connection_flags, tc, format_tcp_timers, tc);
830   s = format (s, " snd_una %u snd_nxt %u snd_una_max %u",
831               tc->snd_una - tc->iss, tc->snd_nxt - tc->iss,
832               tc->snd_una_max - tc->iss);
833   s = format (s, " rcv_nxt %u rcv_las %u\n",
834               tc->rcv_nxt - tc->irs, tc->rcv_las - tc->irs);
835   s = format (s, " snd_wnd %u rcv_wnd %u rcv_wscale %u ",
836               tc->snd_wnd, tc->rcv_wnd, tc->rcv_wscale);
837   s = format (s, "snd_wl1 %u snd_wl2 %u\n", tc->snd_wl1 - tc->irs,
838               tc->snd_wl2 - tc->iss);
839   s = format (s, " flight size %u out space %u rcv_wnd_av %u\n",
840               tcp_flight_size (tc), tcp_available_output_snd_space (tc),
841               tcp_rcv_wnd_available (tc));
842   s = format (s, " tsval_recent %u tsval_recent_age %u\n", tc->tsval_recent,
843               tcp_time_now () - tc->tsval_recent_age);
844   s = format (s, " rto %u rto_boff %u srtt %u us %.3f rttvar %u rtt_ts %x",
845               tc->rto, tc->rto_boff, tc->srtt, tc->mrtt_us * 1000, tc->rttvar,
846               tc->rtt_ts);
847   s = format (s, " rtt_seq %u\n", tc->rtt_seq - tc->iss);
848   s = format (s, " cong:   %U", format_tcp_congestion, tc);
849
850   if (tc->state >= TCP_STATE_ESTABLISHED)
851     {
852       s = format (s, " sboard: %U\n", format_tcp_scoreboard, &tc->sack_sb,
853                   tc);
854     }
855   if (vec_len (tc->snd_sacks))
856     s = format (s, " sacks tx: %U\n", format_tcp_sacks, tc);
857
858   return s;
859 }
860
861 static u8 *
862 format_tcp_connection_id (u8 * s, va_list * args)
863 {
864   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
865   if (!tc)
866     return s;
867   if (tc->c_is_ip4)
868     {
869       s = format (s, "[%d:%d][%s] %U:%d->%U:%d", tc->c_thread_index,
870                   tc->c_s_index, "T", format_ip4_address, &tc->c_lcl_ip4,
871                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip4_address,
872                   &tc->c_rmt_ip4, clib_net_to_host_u16 (tc->c_rmt_port));
873     }
874   else
875     {
876       s = format (s, "[%d:%d][%s] %U:%d->%U:%d", tc->c_thread_index,
877                   tc->c_s_index, "T", format_ip6_address, &tc->c_lcl_ip6,
878                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip6_address,
879                   &tc->c_rmt_ip6, clib_net_to_host_u16 (tc->c_rmt_port));
880     }
881
882   return s;
883 }
884
885 u8 *
886 format_tcp_connection (u8 * s, va_list * args)
887 {
888   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
889   u32 verbose = va_arg (*args, u32);
890
891   if (!tc)
892     return s;
893   s = format (s, "%-50U", format_tcp_connection_id, tc);
894   if (verbose)
895     {
896       s = format (s, "%-15U", format_tcp_state, tc->state);
897       if (verbose > 1)
898         s = format (s, "\n%U", format_tcp_vars, tc);
899     }
900
901   return s;
902 }
903
904 static u8 *
905 format_tcp_session (u8 * s, va_list * args)
906 {
907   u32 tci = va_arg (*args, u32);
908   u32 thread_index = va_arg (*args, u32);
909   u32 verbose = va_arg (*args, u32);
910   tcp_connection_t *tc;
911
912   tc = tcp_connection_get (tci, thread_index);
913   if (tc)
914     s = format (s, "%U", format_tcp_connection, tc, verbose);
915   else
916     s = format (s, "empty\n");
917   return s;
918 }
919
920 static u8 *
921 format_tcp_listener_session (u8 * s, va_list * args)
922 {
923   u32 tci = va_arg (*args, u32);
924   tcp_connection_t *tc = tcp_listener_get (tci);
925   return format (s, "%U", format_tcp_connection_id, tc);
926 }
927
928 static u8 *
929 format_tcp_half_open_session (u8 * s, va_list * args)
930 {
931   u32 tci = va_arg (*args, u32);
932   tcp_connection_t *tc = tcp_half_open_connection_get (tci);
933   return format (s, "%U", format_tcp_connection_id, tc);
934 }
935
936 u8 *
937 format_tcp_sacks (u8 * s, va_list * args)
938 {
939   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
940   sack_block_t *sacks = tc->snd_sacks;
941   sack_block_t *block;
942   int i, len = 0;
943
944   len = vec_len (sacks);
945   for (i = 0; i < len - 1; i++)
946     {
947       block = &sacks[i];
948       s = format (s, " start %u end %u\n", block->start - tc->irs,
949                   block->end - tc->irs);
950     }
951   if (len)
952     {
953       block = &sacks[len - 1];
954       s = format (s, " start %u end %u", block->start - tc->irs,
955                   block->end - tc->irs);
956     }
957   return s;
958 }
959
960 u8 *
961 format_tcp_rcv_sacks (u8 * s, va_list * args)
962 {
963   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
964   sack_block_t *sacks = tc->rcv_opts.sacks;
965   sack_block_t *block;
966   int i, len = 0;
967
968   len = vec_len (sacks);
969   for (i = 0; i < len - 1; i++)
970     {
971       block = &sacks[i];
972       s = format (s, " start %u end %u\n", block->start - tc->iss,
973                   block->end - tc->iss);
974     }
975   if (len)
976     {
977       block = &sacks[len - 1];
978       s = format (s, " start %u end %u", block->start - tc->iss,
979                   block->end - tc->iss);
980     }
981   return s;
982 }
983
984 static u8 *
985 format_tcp_sack_hole (u8 * s, va_list * args)
986 {
987   sack_scoreboard_hole_t *hole = va_arg (*args, sack_scoreboard_hole_t *);
988   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
989   if (tc)
990     s = format (s, "  [%u, %u]", hole->start - tc->iss, hole->end - tc->iss);
991   else
992     s = format (s, "  [%u, %u]", hole->start, hole->end);
993   return s;
994 }
995
996 u8 *
997 format_tcp_scoreboard (u8 * s, va_list * args)
998 {
999   sack_scoreboard_t *sb = va_arg (*args, sack_scoreboard_t *);
1000   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
1001   sack_scoreboard_hole_t *hole;
1002   u32 indent = format_get_indent (s);
1003
1004   s = format (s, "sacked_bytes %u last_sacked_bytes %u lost_bytes %u\n",
1005               sb->sacked_bytes, sb->last_sacked_bytes, sb->lost_bytes);
1006   s = format (s, "%Ulast_bytes_delivered %u high_sacked %u snd_una_adv %u\n",
1007               format_white_space, indent, sb->last_bytes_delivered,
1008               sb->high_sacked - tc->iss, sb->snd_una_adv);
1009   s = format (s, "%Ucur_rxt_hole %u high_rxt %u rescue_rxt %u",
1010               format_white_space, indent, sb->cur_rxt_hole,
1011               sb->high_rxt - tc->iss, sb->rescue_rxt - tc->iss);
1012
1013   hole = scoreboard_first_hole (sb);
1014   if (hole)
1015     s = format (s, "\n%Uhead %u tail %u %u holes:\n%U", format_white_space,
1016                 indent, sb->head, sb->tail, pool_elts (sb->holes),
1017                 format_white_space, indent);
1018
1019   while (hole)
1020     {
1021       s = format (s, "%U", format_tcp_sack_hole, hole, tc);
1022       hole = scoreboard_next_hole (sb, hole);
1023     }
1024
1025   return s;
1026 }
1027
1028 static transport_connection_t *
1029 tcp_session_get_transport (u32 conn_index, u32 thread_index)
1030 {
1031   tcp_connection_t *tc = tcp_connection_get (conn_index, thread_index);
1032   return &tc->connection;
1033 }
1034
1035 static transport_connection_t *
1036 tcp_half_open_session_get_transport (u32 conn_index)
1037 {
1038   tcp_connection_t *tc = tcp_half_open_connection_get (conn_index);
1039   return &tc->connection;
1040 }
1041
1042 /**
1043  * Compute maximum segment size for session layer.
1044  *
1045  * Since the result needs to be the actual data length, it first computes
1046  * the tcp options to be used in the next burst and subtracts their
1047  * length from the connection's snd_mss.
1048  */
1049 static u16
1050 tcp_session_send_mss (transport_connection_t * trans_conn)
1051 {
1052   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1053
1054   /* Ensure snd_mss does accurately reflect the amount of data we can push
1055    * in a segment. This also makes sure that options are updated according to
1056    * the current state of the connection. */
1057   tcp_update_burst_snd_vars (tc);
1058
1059   return tc->snd_mss;
1060 }
1061
1062 always_inline u32
1063 tcp_round_snd_space (tcp_connection_t * tc, u32 snd_space)
1064 {
1065   if (PREDICT_FALSE (tc->snd_wnd < tc->snd_mss))
1066     {
1067       return tc->snd_wnd <= snd_space ? tc->snd_wnd : 0;
1068     }
1069
1070   /* If not snd_wnd constrained and we can't write at least a segment,
1071    * don't try at all */
1072   if (PREDICT_FALSE (snd_space < tc->snd_mss))
1073     return snd_space < tc->cwnd ? 0 : snd_space;
1074
1075   /* round down to mss multiple */
1076   return snd_space - (snd_space % tc->snd_mss);
1077 }
1078
1079 /**
1080  * Compute tx window session is allowed to fill.
1081  *
1082  * Takes into account available send space, snd_mss and the congestion
1083  * state of the connection. If possible, the value returned is a multiple
1084  * of snd_mss.
1085  *
1086  * @param tc tcp connection
1087  * @return number of bytes session is allowed to write
1088  */
1089 static inline u32
1090 tcp_snd_space_inline (tcp_connection_t * tc)
1091 {
1092   int snd_space, snt_limited;
1093
1094   if (PREDICT_FALSE (tcp_in_fastrecovery (tc)
1095                      || tc->state == TCP_STATE_CLOSED))
1096     return 0;
1097
1098   snd_space = tcp_available_output_snd_space (tc);
1099
1100   /* If we haven't gotten dupacks or if we did and have gotten sacked
1101    * bytes then we can still send as per Limited Transmit (RFC3042) */
1102   if (PREDICT_FALSE (tc->rcv_dupacks != 0
1103                      && (tcp_opts_sack_permitted (tc)
1104                          && tc->sack_sb.last_sacked_bytes == 0)))
1105     {
1106       if (tc->rcv_dupacks == 1 && tc->limited_transmit != tc->snd_nxt)
1107         tc->limited_transmit = tc->snd_nxt;
1108       ASSERT (seq_leq (tc->limited_transmit, tc->snd_nxt));
1109
1110       snt_limited = tc->snd_nxt - tc->limited_transmit;
1111       snd_space = clib_max (2 * tc->snd_mss - snt_limited, 0);
1112     }
1113   return tcp_round_snd_space (tc, snd_space);
1114 }
1115
1116 u32
1117 tcp_snd_space (tcp_connection_t * tc)
1118 {
1119   return tcp_snd_space_inline (tc);
1120 }
1121
1122 static u32
1123 tcp_session_send_space (transport_connection_t * trans_conn)
1124 {
1125   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1126   return clib_min (tcp_snd_space_inline (tc),
1127                    tc->snd_wnd - (tc->snd_nxt - tc->snd_una));
1128 }
1129
1130 static u32
1131 tcp_session_tx_fifo_offset (transport_connection_t * trans_conn)
1132 {
1133   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1134
1135   ASSERT (seq_geq (tc->snd_nxt, tc->snd_una));
1136
1137   /* This still works if fast retransmit is on */
1138   return (tc->snd_nxt - tc->snd_una);
1139 }
1140
1141 static void
1142 tcp_update_time (f64 now, u8 thread_index)
1143 {
1144   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1145
1146   tcp_set_time_now (wrk);
1147   tw_timer_expire_timers_16t_2w_512sl (&wrk->timer_wheel, now);
1148   tcp_do_fastretransmits (wrk);
1149   tcp_send_acks (wrk);
1150   tcp_flush_frames_to_output (wrk);
1151 }
1152
1153 static u32
1154 tcp_session_push_header (transport_connection_t * tconn, vlib_buffer_t * b)
1155 {
1156   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1157   return tcp_push_header (tc, b);
1158 }
1159
1160 static void
1161 tcp_session_flush_data (transport_connection_t * tconn)
1162 {
1163   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1164   if (tc->flags & TCP_CONN_PSH_PENDING)
1165     return;
1166   tc->flags |= TCP_CONN_PSH_PENDING;
1167   tc->psh_seq = tc->snd_una_max + transport_max_tx_dequeue (tconn) - 1;
1168 }
1169
1170 /* *INDENT-OFF* */
1171 const static transport_proto_vft_t tcp_proto = {
1172   .enable = vnet_tcp_enable_disable,
1173   .bind = tcp_session_bind,
1174   .unbind = tcp_session_unbind,
1175   .push_header = tcp_session_push_header,
1176   .get_connection = tcp_session_get_transport,
1177   .get_listener = tcp_session_get_listener,
1178   .get_half_open = tcp_half_open_session_get_transport,
1179   .open = tcp_session_open,
1180   .close = tcp_session_close,
1181   .cleanup = tcp_session_cleanup,
1182   .send_mss = tcp_session_send_mss,
1183   .send_space = tcp_session_send_space,
1184   .update_time = tcp_update_time,
1185   .tx_fifo_offset = tcp_session_tx_fifo_offset,
1186   .flush_data = tcp_session_flush_data,
1187   .format_connection = format_tcp_session,
1188   .format_listener = format_tcp_listener_session,
1189   .format_half_open = format_tcp_half_open_session,
1190   .tx_type = TRANSPORT_TX_PEEK,
1191   .service_type = TRANSPORT_SERVICE_VC,
1192 };
1193 /* *INDENT-ON* */
1194
1195 void
1196 tcp_connection_tx_pacer_update (tcp_connection_t * tc)
1197 {
1198   f64 srtt;
1199   u64 rate;
1200
1201   if (!transport_connection_is_tx_paced (&tc->connection))
1202     return;
1203
1204   srtt = clib_min ((f64) tc->srtt * TCP_TICK, tc->mrtt_us);
1205   /* TODO should constrain to interface's max throughput but
1206    * we don't have link speeds for sw ifs ..*/
1207   rate = tc->cwnd / srtt;
1208   transport_connection_tx_pacer_update (&tc->connection, rate);
1209 }
1210
1211 void
1212 tcp_connection_tx_pacer_reset (tcp_connection_t * tc, u32 window,
1213                                u32 start_bucket)
1214 {
1215   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1216   u32 byte_rate = window / ((f64) TCP_TICK * tc->srtt);
1217   u64 last_time = wrk->vm->clib_time.last_cpu_time;
1218   transport_connection_tx_pacer_reset (&tc->connection, byte_rate,
1219                                        start_bucket, last_time);
1220 }
1221
1222 static void
1223 tcp_timer_keep_handler (u32 conn_index)
1224 {
1225   u32 thread_index = vlib_get_thread_index ();
1226   tcp_connection_t *tc;
1227
1228   tc = tcp_connection_get (conn_index, thread_index);
1229   tc->timers[TCP_TIMER_KEEP] = TCP_TIMER_HANDLE_INVALID;
1230
1231   tcp_connection_close (tc);
1232 }
1233
1234 static void
1235 tcp_timer_establish_handler (u32 conn_index)
1236 {
1237   tcp_connection_t *tc;
1238
1239   tc = tcp_connection_get (conn_index, vlib_get_thread_index ());
1240   /* note: the connection may have already disappeared */
1241   if (PREDICT_FALSE (tc == 0))
1242     return;
1243   ASSERT (tc->state == TCP_STATE_SYN_RCVD);
1244   /* Start cleanup. App wasn't notified yet so use delete notify as
1245    * opposed to delete to cleanup session layer state. */
1246   session_transport_delete_notify (&tc->connection);
1247   tc->timers[TCP_TIMER_ESTABLISH] = TCP_TIMER_HANDLE_INVALID;
1248   tcp_connection_cleanup (tc);
1249 }
1250
1251 static void
1252 tcp_timer_establish_ao_handler (u32 conn_index)
1253 {
1254   tcp_connection_t *tc;
1255
1256   tc = tcp_half_open_connection_get (conn_index);
1257   if (!tc)
1258     return;
1259
1260   ASSERT (tc->state == TCP_STATE_SYN_SENT);
1261   /* Notify app if we haven't tried to clean this up already */
1262   if (!(tc->flags & TCP_CONN_HALF_OPEN_DONE))
1263     session_stream_connect_notify (&tc->connection, 1 /* fail */ );
1264
1265   tc->timers[TCP_TIMER_ESTABLISH_AO] = TCP_TIMER_HANDLE_INVALID;
1266   tcp_connection_cleanup (tc);
1267 }
1268
1269 static void
1270 tcp_timer_waitclose_handler (u32 conn_index)
1271 {
1272   u32 thread_index = vlib_get_thread_index (), rto;
1273   tcp_connection_t *tc;
1274
1275   tc = tcp_connection_get (conn_index, thread_index);
1276   if (!tc)
1277     return;
1278   tc->timers[TCP_TIMER_WAITCLOSE] = TCP_TIMER_HANDLE_INVALID;
1279
1280   switch (tc->state)
1281     {
1282     case TCP_STATE_CLOSE_WAIT:
1283       tcp_connection_timers_reset (tc);
1284       session_transport_closed_notify (&tc->connection);
1285
1286       if (!(tc->flags & TCP_CONN_FINPNDG))
1287         {
1288           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1289           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1290           break;
1291         }
1292
1293       /* Session didn't come back with a close. Send FIN either way
1294        * and switch to LAST_ACK. */
1295       tcp_cong_recovery_off (tc);
1296       /* Make sure we don't try to send unsent data */
1297       tc->snd_una_max = tc->snd_nxt = tc->snd_una;
1298       tcp_send_fin (tc);
1299       tcp_connection_set_state (tc, TCP_STATE_LAST_ACK);
1300
1301       /* Make sure we don't wait in LAST ACK forever */
1302       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
1303
1304       /* Don't delete the connection yet */
1305       break;
1306     case TCP_STATE_FIN_WAIT_1:
1307       tcp_connection_timers_reset (tc);
1308       if (tc->flags & TCP_CONN_FINPNDG)
1309         {
1310           /* If FIN pending send it before closing and wait as long as
1311            * the rto timeout would wait. Notify session layer that transport
1312            * is closed. We haven't sent everything but we did try. */
1313           tcp_cong_recovery_off (tc);
1314           tcp_send_fin (tc);
1315           rto = clib_max ((tc->rto >> tc->rto_boff) * TCP_TO_TIMER_TICK, 1);
1316           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE,
1317                          clib_min (rto, TCP_2MSL_TIME));
1318           session_transport_closed_notify (&tc->connection);
1319         }
1320       else
1321         {
1322           /* We've sent the fin but no progress. Close the connection and
1323            * to make sure everything is flushed, setup a cleanup timer */
1324           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1325           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1326         }
1327       break;
1328     case TCP_STATE_LAST_ACK:
1329     case TCP_STATE_CLOSING:
1330       tcp_connection_timers_reset (tc);
1331       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1332       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1333       session_transport_closed_notify (&tc->connection);
1334       break;
1335     default:
1336       tcp_connection_del (tc);
1337       break;
1338     }
1339 }
1340
1341 /* *INDENT-OFF* */
1342 static timer_expiration_handler *timer_expiration_handlers[TCP_N_TIMERS] =
1343 {
1344     tcp_timer_retransmit_handler,
1345     tcp_timer_delack_handler,
1346     tcp_timer_persist_handler,
1347     tcp_timer_keep_handler,
1348     tcp_timer_waitclose_handler,
1349     tcp_timer_retransmit_syn_handler,
1350     tcp_timer_establish_handler,
1351     tcp_timer_establish_ao_handler,
1352 };
1353 /* *INDENT-ON* */
1354
1355 static void
1356 tcp_expired_timers_dispatch (u32 * expired_timers)
1357 {
1358   int i;
1359   u32 connection_index, timer_id;
1360
1361   for (i = 0; i < vec_len (expired_timers); i++)
1362     {
1363       /* Get session index and timer id */
1364       connection_index = expired_timers[i] & 0x0FFFFFFF;
1365       timer_id = expired_timers[i] >> 28;
1366
1367       TCP_EVT_DBG (TCP_EVT_TIMER_POP, connection_index, timer_id);
1368
1369       /* Handle expiration */
1370       (*timer_expiration_handlers[timer_id]) (connection_index);
1371     }
1372 }
1373
1374 static void
1375 tcp_initialize_timer_wheels (tcp_main_t * tm)
1376 {
1377   tw_timer_wheel_16t_2w_512sl_t *tw;
1378   /* *INDENT-OFF* */
1379   foreach_vlib_main (({
1380     tw = &tm->wrk_ctx[ii].timer_wheel;
1381     tw_timer_wheel_init_16t_2w_512sl (tw, tcp_expired_timers_dispatch,
1382                                       100e-3 /* timer period 100ms */ , ~0);
1383     tw->last_run_time = vlib_time_now (this_vlib_main);
1384   }));
1385   /* *INDENT-ON* */
1386 }
1387
1388 static void
1389 tcp_initialize_iss_seed (tcp_main_t * tm)
1390 {
1391   u32 default_seed = random_default_seed ();
1392   u64 time_now = clib_cpu_time_now ();
1393
1394   tm->iss_seed.first = (u64) random_u32 (&default_seed) << 32;
1395   tm->iss_seed.second = random_u64 (&time_now);
1396 }
1397
1398 static clib_error_t *
1399 tcp_main_enable (vlib_main_t * vm)
1400 {
1401   vlib_thread_main_t *vtm = vlib_get_thread_main ();
1402   u32 num_threads, n_workers, prealloc_conn_per_wrk;
1403   tcp_connection_t *tc __attribute__ ((unused));
1404   tcp_main_t *tm = vnet_get_tcp_main ();
1405   clib_error_t *error = 0;
1406   int thread;
1407
1408   if ((error = vlib_call_init_function (vm, ip_main_init)))
1409     return error;
1410   if ((error = vlib_call_init_function (vm, ip4_lookup_init)))
1411     return error;
1412   if ((error = vlib_call_init_function (vm, ip6_lookup_init)))
1413     return error;
1414
1415   /*
1416    * Registrations
1417    */
1418
1419   ip4_register_protocol (IP_PROTOCOL_TCP, tcp4_input_node.index);
1420   ip6_register_protocol (IP_PROTOCOL_TCP, tcp6_input_node.index);
1421
1422   /*
1423    * Initialize data structures
1424    */
1425
1426   num_threads = 1 /* main thread */  + vtm->n_threads;
1427   vec_validate (tm->connections, num_threads - 1);
1428   vec_validate (tm->wrk_ctx, num_threads - 1);
1429   n_workers = num_threads == 1 ? 1 : vtm->n_threads;
1430   prealloc_conn_per_wrk = tm->preallocated_connections / n_workers;
1431
1432   for (thread = 0; thread < num_threads; thread++)
1433     {
1434       vec_validate (tm->wrk_ctx[thread].pending_fast_rxt, 255);
1435       vec_validate (tm->wrk_ctx[thread].ongoing_fast_rxt, 255);
1436       vec_validate (tm->wrk_ctx[thread].postponed_fast_rxt, 255);
1437       vec_validate (tm->wrk_ctx[thread].pending_deq_acked, 255);
1438       vec_validate (tm->wrk_ctx[thread].pending_acks, 255);
1439       vec_validate (tm->wrk_ctx[thread].pending_disconnects, 255);
1440       vec_reset_length (tm->wrk_ctx[thread].pending_fast_rxt);
1441       vec_reset_length (tm->wrk_ctx[thread].ongoing_fast_rxt);
1442       vec_reset_length (tm->wrk_ctx[thread].postponed_fast_rxt);
1443       vec_reset_length (tm->wrk_ctx[thread].pending_deq_acked);
1444       vec_reset_length (tm->wrk_ctx[thread].pending_acks);
1445       vec_reset_length (tm->wrk_ctx[thread].pending_disconnects);
1446       tm->wrk_ctx[thread].vm = vlib_mains[thread];
1447
1448       /*
1449        * Preallocate connections. Assume that thread 0 won't
1450        * use preallocated threads when running multi-core
1451        */
1452       if ((thread > 0 || num_threads == 1) && prealloc_conn_per_wrk)
1453         pool_init_fixed (tm->connections[thread], prealloc_conn_per_wrk);
1454     }
1455
1456   /*
1457    * Use a preallocated half-open connection pool?
1458    */
1459   if (tm->preallocated_half_open_connections)
1460     pool_init_fixed (tm->half_open_connections,
1461                      tm->preallocated_half_open_connections);
1462
1463   /* Initialize clocks per tick for TCP timestamp. Used to compute
1464    * monotonically increasing timestamps. */
1465   tm->tstamp_ticks_per_clock = vm->clib_time.seconds_per_clock
1466     / TCP_TSTAMP_RESOLUTION;
1467
1468   if (num_threads > 1)
1469     {
1470       clib_spinlock_init (&tm->half_open_lock);
1471     }
1472
1473   tcp_initialize_timer_wheels (tm);
1474   tcp_initialize_iss_seed (tm);
1475
1476   tm->bytes_per_buffer = VLIB_BUFFER_DATA_SIZE;
1477
1478   return error;
1479 }
1480
1481 clib_error_t *
1482 vnet_tcp_enable_disable (vlib_main_t * vm, u8 is_en)
1483 {
1484   if (is_en)
1485     {
1486       if (tcp_main.is_enabled)
1487         return 0;
1488
1489       return tcp_main_enable (vm);
1490     }
1491   else
1492     {
1493       tcp_main.is_enabled = 0;
1494     }
1495
1496   return 0;
1497 }
1498
1499 void
1500 tcp_punt_unknown (vlib_main_t * vm, u8 is_ip4, u8 is_add)
1501 {
1502   tcp_main_t *tm = &tcp_main;
1503   if (is_ip4)
1504     tm->punt_unknown4 = is_add;
1505   else
1506     tm->punt_unknown6 = is_add;
1507 }
1508
1509 static clib_error_t *
1510 tcp_init (vlib_main_t * vm)
1511 {
1512   tcp_main_t *tm = vnet_get_tcp_main ();
1513   ip_main_t *im = &ip_main;
1514   ip_protocol_info_t *pi;
1515
1516   /* Session layer, and by implication tcp, are disabled by default */
1517   tm->is_enabled = 0;
1518
1519   /* Register with IP for header parsing */
1520   pi = ip_get_protocol_info (im, IP_PROTOCOL_TCP);
1521   if (pi == 0)
1522     return clib_error_return (0, "TCP protocol info AWOL");
1523   pi->format_header = format_tcp_header;
1524   pi->unformat_pg_edit = unformat_pg_tcp_header;
1525
1526   /* Register as transport with session layer */
1527   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1528                                FIB_PROTOCOL_IP4, tcp4_output_node.index);
1529   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1530                                FIB_PROTOCOL_IP6, tcp6_output_node.index);
1531
1532   tcp_api_reference ();
1533   tm->tx_pacing = 1;
1534   tm->cc_algo = TCP_CC_NEWRENO;
1535   return 0;
1536 }
1537
1538 VLIB_INIT_FUNCTION (tcp_init);
1539
1540 uword
1541 unformat_tcp_cc_algo (unformat_input_t * input, va_list * va)
1542 {
1543   uword *result = va_arg (*va, uword *);
1544
1545   if (unformat (input, "newreno"))
1546     *result = TCP_CC_NEWRENO;
1547   else if (unformat (input, "cubic"))
1548     *result = TCP_CC_CUBIC;
1549   else
1550     return 0;
1551
1552   return 1;
1553 }
1554
1555 uword
1556 unformat_tcp_cc_algo_cfg (unformat_input_t * input, va_list * va)
1557 {
1558   tcp_main_t *tm = vnet_get_tcp_main ();
1559   tcp_cc_algorithm_t *cc_alg;
1560   unformat_input_t sub_input;
1561   int found = 0;
1562
1563   vec_foreach (cc_alg, tm->cc_algos)
1564   {
1565     if (!unformat (input, cc_alg->name))
1566       continue;
1567
1568     if (cc_alg->unformat_cfg
1569         && unformat (input, "%U", unformat_vlib_cli_sub_input, &sub_input))
1570       {
1571         if (cc_alg->unformat_cfg (&sub_input))
1572           found = 1;
1573       }
1574   }
1575   return found;
1576 }
1577
1578 static clib_error_t *
1579 tcp_config_fn (vlib_main_t * vm, unformat_input_t * input)
1580 {
1581   tcp_main_t *tm = vnet_get_tcp_main ();
1582
1583   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1584     {
1585       if (unformat (input, "preallocated-connections %d",
1586                     &tm->preallocated_connections))
1587         ;
1588       else if (unformat (input, "preallocated-half-open-connections %d",
1589                          &tm->preallocated_half_open_connections))
1590         ;
1591       else if (unformat (input, "buffer-fail-fraction %f",
1592                          &tm->buffer_fail_fraction))
1593         ;
1594       else if (unformat (input, "max-rx-fifo %U", unformat_memory_size,
1595                          &tm->max_rx_fifo))
1596         ;
1597       else if (unformat (input, "no-tx-pacing"))
1598         tm->tx_pacing = 0;
1599       else if (unformat (input, "cc-algo %U", unformat_tcp_cc_algo,
1600                          &tm->cc_algo))
1601         ;
1602       else if (unformat (input, "%U", unformat_tcp_cc_algo_cfg))
1603         ;
1604       else
1605         return clib_error_return (0, "unknown input `%U'",
1606                                   format_unformat_error, input);
1607     }
1608   return 0;
1609 }
1610
1611 VLIB_CONFIG_FUNCTION (tcp_config_fn, "tcp");
1612
1613
1614 /**
1615  * \brief Configure an ipv4 source address range
1616  * @param vm vlib_main_t pointer
1617  * @param start first ipv4 address in the source address range
1618  * @param end last ipv4 address in the source address range
1619  * @param table_id VRF / table ID, 0 for the default FIB
1620  * @return 0 if all OK, else an error indication from api_errno.h
1621  */
1622
1623 int
1624 tcp_configure_v4_source_address_range (vlib_main_t * vm,
1625                                        ip4_address_t * start,
1626                                        ip4_address_t * end, u32 table_id)
1627 {
1628   tcp_main_t *tm = vnet_get_tcp_main ();
1629   vnet_main_t *vnm = vnet_get_main ();
1630   u32 start_host_byte_order, end_host_byte_order;
1631   fib_prefix_t prefix;
1632   vnet_sw_interface_t *si;
1633   fib_node_index_t fei;
1634   u32 fib_index = 0;
1635   u32 sw_if_index;
1636   int rv;
1637   int vnet_proxy_arp_add_del (ip4_address_t * lo_addr,
1638                               ip4_address_t * hi_addr, u32 fib_index,
1639                               int is_del);
1640
1641   clib_memset (&prefix, 0, sizeof (prefix));
1642
1643   fib_index = fib_table_find (FIB_PROTOCOL_IP4, table_id);
1644
1645   if (fib_index == ~0)
1646     return VNET_API_ERROR_NO_SUCH_FIB;
1647
1648   start_host_byte_order = clib_net_to_host_u32 (start->as_u32);
1649   end_host_byte_order = clib_net_to_host_u32 (end->as_u32);
1650
1651   /* sanity check for reversed args or some such */
1652   if ((end_host_byte_order - start_host_byte_order) > (10 << 10))
1653     return VNET_API_ERROR_INVALID_ARGUMENT;
1654
1655   /* Lookup the last address, to identify the interface involved */
1656   prefix.fp_len = 32;
1657   prefix.fp_proto = FIB_PROTOCOL_IP4;
1658   memcpy (&prefix.fp_addr.ip4, end, sizeof (ip4_address_t));
1659
1660   fei = fib_table_lookup (fib_index, &prefix);
1661
1662   /* Couldn't find route to destination. Bail out. */
1663   if (fei == FIB_NODE_INDEX_INVALID)
1664     return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1665
1666   sw_if_index = fib_entry_get_resolving_interface (fei);
1667
1668   /* Enable proxy arp on the interface */
1669   si = vnet_get_sw_interface (vnm, sw_if_index);
1670   si->flags |= VNET_SW_INTERFACE_FLAG_PROXY_ARP;
1671
1672   /* Configure proxy arp across the range */
1673   rv = vnet_proxy_arp_add_del (start, end, fib_index, 0 /* is_del */ );
1674
1675   if (rv)
1676     return rv;
1677
1678   do
1679     {
1680       dpo_id_t dpo = DPO_INVALID;
1681
1682       vec_add1 (tm->ip4_src_addresses, start[0]);
1683
1684       /* Add local adjacencies for the range */
1685
1686       receive_dpo_add_or_lock (DPO_PROTO_IP4, ~0 /* sw_if_index */ ,
1687                                NULL, &dpo);
1688       prefix.fp_len = 32;
1689       prefix.fp_proto = FIB_PROTOCOL_IP4;
1690       prefix.fp_addr.ip4.as_u32 = start->as_u32;
1691
1692       fib_table_entry_special_dpo_update (fib_index,
1693                                           &prefix,
1694                                           FIB_SOURCE_API,
1695                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1696       dpo_reset (&dpo);
1697
1698       start_host_byte_order++;
1699       start->as_u32 = clib_host_to_net_u32 (start_host_byte_order);
1700     }
1701   while (start_host_byte_order <= end_host_byte_order);
1702
1703   return 0;
1704 }
1705
1706 /**
1707  * \brief Configure an ipv6 source address range
1708  * @param vm vlib_main_t pointer
1709  * @param start first ipv6 address in the source address range
1710  * @param end last ipv6 address in the source address range
1711  * @param table_id VRF / table ID, 0 for the default FIB
1712  * @return 0 if all OK, else an error indication from api_errno.h
1713  */
1714
1715 int
1716 tcp_configure_v6_source_address_range (vlib_main_t * vm,
1717                                        ip6_address_t * start,
1718                                        ip6_address_t * end, u32 table_id)
1719 {
1720   tcp_main_t *tm = vnet_get_tcp_main ();
1721   fib_prefix_t prefix;
1722   u32 fib_index = 0;
1723   fib_node_index_t fei;
1724   u32 sw_if_index;
1725
1726   clib_memset (&prefix, 0, sizeof (prefix));
1727
1728   fib_index = fib_table_find (FIB_PROTOCOL_IP6, table_id);
1729
1730   if (fib_index == ~0)
1731     return VNET_API_ERROR_NO_SUCH_FIB;
1732
1733   while (1)
1734     {
1735       int i;
1736       ip6_address_t tmp;
1737       dpo_id_t dpo = DPO_INVALID;
1738
1739       /* Remember this address */
1740       vec_add1 (tm->ip6_src_addresses, start[0]);
1741
1742       /* Lookup the prefix, to identify the interface involved */
1743       prefix.fp_len = 128;
1744       prefix.fp_proto = FIB_PROTOCOL_IP6;
1745       memcpy (&prefix.fp_addr.ip6, start, sizeof (ip6_address_t));
1746
1747       fei = fib_table_lookup (fib_index, &prefix);
1748
1749       /* Couldn't find route to destination. Bail out. */
1750       if (fei == FIB_NODE_INDEX_INVALID)
1751         return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1752
1753       sw_if_index = fib_entry_get_resolving_interface (fei);
1754
1755       if (sw_if_index == (u32) ~ 0)
1756         return VNET_API_ERROR_NO_MATCHING_INTERFACE;
1757
1758       /* Add a proxy neighbor discovery entry for this address */
1759       ip6_neighbor_proxy_add_del (sw_if_index, start, 0 /* is_del */ );
1760
1761       /* Add a receive adjacency for this address */
1762       receive_dpo_add_or_lock (DPO_PROTO_IP6, ~0 /* sw_if_index */ ,
1763                                NULL, &dpo);
1764
1765       fib_table_entry_special_dpo_update (fib_index,
1766                                           &prefix,
1767                                           FIB_SOURCE_API,
1768                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1769       dpo_reset (&dpo);
1770
1771       /* Done with the entire range? */
1772       if (!memcmp (start, end, sizeof (start[0])))
1773         break;
1774
1775       /* Increment the address. DGMS. */
1776       tmp = start[0];
1777       for (i = 15; i >= 0; i--)
1778         {
1779           tmp.as_u8[i] += 1;
1780           if (tmp.as_u8[i] != 0)
1781             break;
1782         }
1783       start[0] = tmp;
1784     }
1785   return 0;
1786 }
1787
1788 static clib_error_t *
1789 tcp_src_address (vlib_main_t * vm,
1790                  unformat_input_t * input, vlib_cli_command_t * cmd_arg)
1791 {
1792   ip4_address_t v4start, v4end;
1793   ip6_address_t v6start, v6end;
1794   u32 table_id = 0;
1795   int v4set = 0;
1796   int v6set = 0;
1797   int rv;
1798
1799   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1800     {
1801       if (unformat (input, "%U - %U", unformat_ip4_address, &v4start,
1802                     unformat_ip4_address, &v4end))
1803         v4set = 1;
1804       else if (unformat (input, "%U", unformat_ip4_address, &v4start))
1805         {
1806           memcpy (&v4end, &v4start, sizeof (v4start));
1807           v4set = 1;
1808         }
1809       else if (unformat (input, "%U - %U", unformat_ip6_address, &v6start,
1810                          unformat_ip6_address, &v6end))
1811         v6set = 1;
1812       else if (unformat (input, "%U", unformat_ip6_address, &v6start))
1813         {
1814           memcpy (&v6end, &v6start, sizeof (v6start));
1815           v6set = 1;
1816         }
1817       else if (unformat (input, "fib-table %d", &table_id))
1818         ;
1819       else
1820         break;
1821     }
1822
1823   if (!v4set && !v6set)
1824     return clib_error_return (0, "at least one v4 or v6 address required");
1825
1826   if (v4set)
1827     {
1828       rv = tcp_configure_v4_source_address_range (vm, &v4start, &v4end,
1829                                                   table_id);
1830       switch (rv)
1831         {
1832         case 0:
1833           break;
1834
1835         case VNET_API_ERROR_NO_SUCH_FIB:
1836           return clib_error_return (0, "Invalid table-id %d", table_id);
1837
1838         case VNET_API_ERROR_INVALID_ARGUMENT:
1839           return clib_error_return (0, "Invalid address range %U - %U",
1840                                     format_ip4_address, &v4start,
1841                                     format_ip4_address, &v4end);
1842         default:
1843           return clib_error_return (0, "error %d", rv);
1844           break;
1845         }
1846     }
1847   if (v6set)
1848     {
1849       rv = tcp_configure_v6_source_address_range (vm, &v6start, &v6end,
1850                                                   table_id);
1851       switch (rv)
1852         {
1853         case 0:
1854           break;
1855
1856         case VNET_API_ERROR_NO_SUCH_FIB:
1857           return clib_error_return (0, "Invalid table-id %d", table_id);
1858
1859         default:
1860           return clib_error_return (0, "error %d", rv);
1861           break;
1862         }
1863     }
1864   return 0;
1865 }
1866
1867 /* *INDENT-OFF* */
1868 VLIB_CLI_COMMAND (tcp_src_address_command, static) =
1869 {
1870   .path = "tcp src-address",
1871   .short_help = "tcp src-address <ip-addr> [- <ip-addr>] add src address range",
1872   .function = tcp_src_address,
1873 };
1874 /* *INDENT-ON* */
1875
1876 static u8 *
1877 tcp_scoreboard_dump_trace (u8 * s, sack_scoreboard_t * sb)
1878 {
1879 #if TCP_SCOREBOARD_TRACE
1880
1881   scoreboard_trace_elt_t *block;
1882   int i = 0;
1883
1884   if (!sb->trace)
1885     return s;
1886
1887   s = format (s, "scoreboard trace:");
1888   vec_foreach (block, sb->trace)
1889   {
1890     s = format (s, "{%u, %u, %u, %u, %u}, ", block->start, block->end,
1891                 block->ack, block->snd_una_max, block->group);
1892     if ((++i % 3) == 0)
1893       s = format (s, "\n");
1894   }
1895   return s;
1896 #else
1897   return 0;
1898 #endif
1899 }
1900
1901 static clib_error_t *
1902 tcp_show_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
1903                               vlib_cli_command_t * cmd_arg)
1904 {
1905   transport_connection_t *tconn = 0;
1906   tcp_connection_t *tc;
1907   u8 *s = 0;
1908   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1909     {
1910       if (unformat (input, "%U", unformat_transport_connection, &tconn,
1911                     TRANSPORT_PROTO_TCP))
1912         ;
1913       else
1914         return clib_error_return (0, "unknown input `%U'",
1915                                   format_unformat_error, input);
1916     }
1917
1918   if (!TCP_SCOREBOARD_TRACE)
1919     {
1920       vlib_cli_output (vm, "scoreboard tracing not enabled");
1921       return 0;
1922     }
1923
1924   tc = tcp_get_connection_from_transport (tconn);
1925   s = tcp_scoreboard_dump_trace (s, &tc->sack_sb);
1926   vlib_cli_output (vm, "%v", s);
1927   return 0;
1928 }
1929
1930 /* *INDENT-OFF* */
1931 VLIB_CLI_COMMAND (tcp_show_scoreboard_trace_command, static) =
1932 {
1933   .path = "show tcp scoreboard trace",
1934   .short_help = "show tcp scoreboard trace <connection>",
1935   .function = tcp_show_scoreboard_trace_fn,
1936 };
1937 /* *INDENT-ON* */
1938
1939 u8 *
1940 tcp_scoreboard_replay (u8 * s, tcp_connection_t * tc, u8 verbose)
1941 {
1942   int i, trace_len;
1943   scoreboard_trace_elt_t *trace;
1944   u32 next_ack, left, group, has_new_ack = 0;
1945   tcp_connection_t _dummy_tc, *dummy_tc = &_dummy_tc;
1946   sack_block_t *block;
1947
1948   if (!TCP_SCOREBOARD_TRACE)
1949     {
1950       s = format (s, "scoreboard tracing not enabled");
1951       return s;
1952     }
1953
1954   if (!tc)
1955     return s;
1956
1957   clib_memset (dummy_tc, 0, sizeof (*dummy_tc));
1958   tcp_connection_timers_init (dummy_tc);
1959   scoreboard_init (&dummy_tc->sack_sb);
1960   dummy_tc->rcv_opts.flags |= TCP_OPTS_FLAG_SACK;
1961
1962 #if TCP_SCOREBOARD_TRACE
1963   trace = tc->sack_sb.trace;
1964   trace_len = vec_len (tc->sack_sb.trace);
1965 #endif
1966
1967   for (i = 0; i < trace_len; i++)
1968     {
1969       if (trace[i].ack != 0)
1970         {
1971           dummy_tc->snd_una = trace[i].ack - 1448;
1972           dummy_tc->snd_una_max = trace[i].ack;
1973         }
1974     }
1975
1976   left = 0;
1977   while (left < trace_len)
1978     {
1979       group = trace[left].group;
1980       vec_reset_length (dummy_tc->rcv_opts.sacks);
1981       has_new_ack = 0;
1982       while (trace[left].group == group)
1983         {
1984           if (trace[left].ack != 0)
1985             {
1986               if (verbose)
1987                 s = format (s, "Adding ack %u, snd_una_max %u, segs: ",
1988                             trace[left].ack, trace[left].snd_una_max);
1989               dummy_tc->snd_una_max = trace[left].snd_una_max;
1990               next_ack = trace[left].ack;
1991               has_new_ack = 1;
1992             }
1993           else
1994             {
1995               if (verbose)
1996                 s = format (s, "[%u, %u], ", trace[left].start,
1997                             trace[left].end);
1998               vec_add2 (dummy_tc->rcv_opts.sacks, block, 1);
1999               block->start = trace[left].start;
2000               block->end = trace[left].end;
2001             }
2002           left++;
2003         }
2004
2005       /* Push segments */
2006       tcp_rcv_sacks (dummy_tc, next_ack);
2007       if (has_new_ack)
2008         dummy_tc->snd_una = next_ack + dummy_tc->sack_sb.snd_una_adv;
2009
2010       if (verbose)
2011         s = format (s, "result: %U", format_tcp_scoreboard,
2012                     &dummy_tc->sack_sb);
2013
2014     }
2015   s = format (s, "result: %U", format_tcp_scoreboard, &dummy_tc->sack_sb);
2016
2017   return s;
2018 }
2019
2020 static clib_error_t *
2021 tcp_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
2022                          vlib_cli_command_t * cmd_arg)
2023 {
2024   transport_connection_t *tconn = 0;
2025   tcp_connection_t *tc = 0;
2026   u8 *str = 0;
2027   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
2028     {
2029       if (unformat (input, "%U", unformat_transport_connection, &tconn,
2030                     TRANSPORT_PROTO_TCP))
2031         ;
2032       else
2033         return clib_error_return (0, "unknown input `%U'",
2034                                   format_unformat_error, input);
2035     }
2036
2037   if (!TCP_SCOREBOARD_TRACE)
2038     {
2039       vlib_cli_output (vm, "scoreboard tracing not enabled");
2040       return 0;
2041     }
2042
2043   tc = tcp_get_connection_from_transport (tconn);
2044   if (!tc)
2045     {
2046       vlib_cli_output (vm, "connection not found");
2047       return 0;
2048     }
2049   str = tcp_scoreboard_replay (str, tc, 1);
2050   vlib_cli_output (vm, "%v", str);
2051   return 0;
2052 }
2053
2054 /* *INDENT-OFF* */
2055 VLIB_CLI_COMMAND (tcp_replay_scoreboard_command, static) =
2056 {
2057   .path = "tcp replay scoreboard",
2058   .short_help = "tcp replay scoreboard <connection>",
2059   .function = tcp_scoreboard_trace_fn,
2060 };
2061 /* *INDENT-ON* */
2062
2063 static clib_error_t *
2064 show_tcp_punt_fn (vlib_main_t * vm, unformat_input_t * input,
2065                   vlib_cli_command_t * cmd_arg)
2066 {
2067   tcp_main_t *tm = vnet_get_tcp_main ();
2068   if (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
2069     return clib_error_return (0, "unknown input `%U'", format_unformat_error,
2070                               input);
2071   vlib_cli_output (vm, "IPv4 TCP punt: %s",
2072                    tm->punt_unknown4 ? "enabled" : "disabled");
2073   vlib_cli_output (vm, "IPv6 TCP punt: %s",
2074                    tm->punt_unknown6 ? "enabled" : "disabled");
2075   return 0;
2076 }
2077 /* *INDENT-OFF* */
2078 VLIB_CLI_COMMAND (show_tcp_punt_command, static) =
2079 {
2080   .path = "show tcp punt",
2081   .short_help = "show tcp punt",
2082   .function = show_tcp_punt_fn,
2083 };
2084 /* *INDENT-ON* */
2085
2086 /*
2087  * fd.io coding-style-patch-verification: ON
2088  *
2089  * Local Variables:
2090  * eval: (c-set-style "gnu")
2091  * End:
2092  */