ARP: add feature arc
[vpp.git] / src / vnet / tcp / tcp.c
1 /*
2  * Copyright (c) 2016-2019 Cisco and/or its affiliates.
3  * Licensed under the Apache License, Version 2.0 (the "License");
4  * you may not use this file except in compliance with the License.
5  * You may obtain a copy of the License at:
6  *
7  *     http://www.apache.org/licenses/LICENSE-2.0
8  *
9  * Unless required by applicable law or agreed to in writing, software
10  * distributed under the License is distributed on an "AS IS" BASIS,
11  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
12  * See the License for the specific language governing permissions and
13  * limitations under the License.
14  */
15
16 /**
17  * @file
18  * @brief TCP host stack utilities
19  */
20
21 #include <vnet/tcp/tcp.h>
22 #include <vnet/session/session.h>
23 #include <vnet/fib/fib.h>
24 #include <vnet/dpo/load_balance.h>
25 #include <vnet/dpo/receive_dpo.h>
26 #include <vnet/ip/ip6_neighbor.h>
27 #include <math.h>
28 #include <vnet/ethernet/arp.h>
29
30 tcp_main_t tcp_main;
31
32 typedef struct
33 {
34   fib_protocol_t nh_proto;
35   vnet_link_t link_type;
36   ip46_address_t ip;
37   u32 sw_if_index;
38   u8 is_add;
39 } tcp_add_del_adj_args_t;
40
41 static void
42 tcp_add_del_adj_cb (tcp_add_del_adj_args_t * args)
43 {
44   u32 ai;
45   if (args->is_add)
46     {
47       adj_nbr_add_or_lock (args->nh_proto, args->link_type, &args->ip,
48                            args->sw_if_index);
49     }
50   else
51     {
52       ai = adj_nbr_find (FIB_PROTOCOL_IP6, VNET_LINK_IP6, &args->ip,
53                          args->sw_if_index);
54       if (ai != ADJ_INDEX_INVALID)
55         adj_unlock (ai);
56     }
57 }
58
59 static void
60 tcp_add_del_adjacency (tcp_connection_t * tc, u8 is_add)
61 {
62   tcp_add_del_adj_args_t args = {
63     .nh_proto = FIB_PROTOCOL_IP6,
64     .link_type = VNET_LINK_IP6,
65     .ip = tc->c_rmt_ip,
66     .sw_if_index = tc->sw_if_index,
67     .is_add = is_add
68   };
69   vlib_rpc_call_main_thread (tcp_add_del_adj_cb, (u8 *) & args,
70                              sizeof (args));
71 }
72
73 static u32
74 tcp_connection_bind (u32 session_index, transport_endpoint_t * lcl)
75 {
76   tcp_main_t *tm = &tcp_main;
77   tcp_connection_t *listener;
78   void *iface_ip;
79
80   pool_get (tm->listener_pool, listener);
81   clib_memset (listener, 0, sizeof (*listener));
82
83   listener->c_c_index = listener - tm->listener_pool;
84   listener->c_lcl_port = lcl->port;
85
86   /* If we are provided a sw_if_index, bind using one of its ips */
87   if (ip_is_zero (&lcl->ip, 1) && lcl->sw_if_index != ENDPOINT_INVALID_INDEX)
88     {
89       if ((iface_ip = ip_interface_get_first_ip (lcl->sw_if_index,
90                                                  lcl->is_ip4)))
91         ip_set (&lcl->ip, iface_ip, lcl->is_ip4);
92     }
93   ip_copy (&listener->c_lcl_ip, &lcl->ip, lcl->is_ip4);
94   listener->c_is_ip4 = lcl->is_ip4;
95   listener->c_proto = TRANSPORT_PROTO_TCP;
96   listener->c_s_index = session_index;
97   listener->c_fib_index = lcl->fib_index;
98   listener->state = TCP_STATE_LISTEN;
99
100   tcp_connection_timers_init (listener);
101
102   TCP_EVT_DBG (TCP_EVT_BIND, listener);
103
104   return listener->c_c_index;
105 }
106
107 static u32
108 tcp_session_bind (u32 session_index, transport_endpoint_t * tep)
109 {
110   return tcp_connection_bind (session_index, tep);
111 }
112
113 static void
114 tcp_connection_unbind (u32 listener_index)
115 {
116   tcp_main_t *tm = vnet_get_tcp_main ();
117   tcp_connection_t *tc;
118
119   tc = pool_elt_at_index (tm->listener_pool, listener_index);
120
121   TCP_EVT_DBG (TCP_EVT_UNBIND, tc);
122
123   /* Poison the entry */
124   if (CLIB_DEBUG > 0)
125     clib_memset (tc, 0xFA, sizeof (*tc));
126
127   pool_put_index (tm->listener_pool, listener_index);
128 }
129
130 static u32
131 tcp_session_unbind (u32 listener_index)
132 {
133   tcp_connection_unbind (listener_index);
134   return 0;
135 }
136
137 static transport_connection_t *
138 tcp_session_get_listener (u32 listener_index)
139 {
140   tcp_main_t *tm = vnet_get_tcp_main ();
141   tcp_connection_t *tc;
142   tc = pool_elt_at_index (tm->listener_pool, listener_index);
143   return &tc->connection;
144 }
145
146 /**
147  * Cleanup half-open connection
148  *
149  */
150 static void
151 tcp_half_open_connection_del (tcp_connection_t * tc)
152 {
153   tcp_main_t *tm = vnet_get_tcp_main ();
154   clib_spinlock_lock_if_init (&tm->half_open_lock);
155   pool_put_index (tm->half_open_connections, tc->c_c_index);
156   if (CLIB_DEBUG)
157     clib_memset (tc, 0xFA, sizeof (*tc));
158   clib_spinlock_unlock_if_init (&tm->half_open_lock);
159 }
160
161 /**
162  * Try to cleanup half-open connection
163  *
164  * If called from a thread that doesn't own tc, the call won't have any
165  * effect.
166  *
167  * @param tc - connection to be cleaned up
168  * @return non-zero if cleanup failed.
169  */
170 int
171 tcp_half_open_connection_cleanup (tcp_connection_t * tc)
172 {
173   /* Make sure this is the owning thread */
174   if (tc->c_thread_index != vlib_get_thread_index ())
175     return 1;
176   tcp_timer_reset (tc, TCP_TIMER_ESTABLISH_AO);
177   tcp_timer_reset (tc, TCP_TIMER_RETRANSMIT_SYN);
178   tcp_half_open_connection_del (tc);
179   return 0;
180 }
181
182 static tcp_connection_t *
183 tcp_half_open_connection_new (void)
184 {
185   tcp_main_t *tm = vnet_get_tcp_main ();
186   tcp_connection_t *tc = 0;
187   ASSERT (vlib_get_thread_index () == 0);
188   pool_get (tm->half_open_connections, tc);
189   clib_memset (tc, 0, sizeof (*tc));
190   tc->c_c_index = tc - tm->half_open_connections;
191   return tc;
192 }
193
194 /**
195  * Cleans up connection state.
196  *
197  * No notifications.
198  */
199 void
200 tcp_connection_cleanup (tcp_connection_t * tc)
201 {
202   tcp_main_t *tm = &tcp_main;
203
204   TCP_EVT_DBG (TCP_EVT_DELETE, tc);
205
206   /* Cleanup local endpoint if this was an active connect */
207   transport_endpoint_cleanup (TRANSPORT_PROTO_TCP, &tc->c_lcl_ip,
208                               tc->c_lcl_port);
209
210   /* Check if connection is not yet fully established */
211   if (tc->state == TCP_STATE_SYN_SENT)
212     {
213       /* Try to remove the half-open connection. If this is not the owning
214        * thread, tc won't be removed. Retransmit or establish timers will
215        * eventually expire and call again cleanup on the right thread. */
216       if (tcp_half_open_connection_cleanup (tc))
217         tc->flags |= TCP_CONN_HALF_OPEN_DONE;
218     }
219   else
220     {
221       int thread_index = tc->c_thread_index;
222
223       /* Make sure all timers are cleared */
224       tcp_connection_timers_reset (tc);
225
226       if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
227         tcp_add_del_adjacency (tc, 0);
228
229       vec_free (tc->snd_sacks);
230       vec_free (tc->snd_sacks_fl);
231
232       /* Poison the entry */
233       if (CLIB_DEBUG > 0)
234         clib_memset (tc, 0xFA, sizeof (*tc));
235       pool_put (tm->connections[thread_index], tc);
236     }
237 }
238
239 /**
240  * Connection removal.
241  *
242  * This should be called only once connection enters CLOSED state. Note
243  * that it notifies the session of the removal event, so if the goal is to
244  * just remove the connection, call tcp_connection_cleanup instead.
245  */
246 void
247 tcp_connection_del (tcp_connection_t * tc)
248 {
249   session_transport_delete_notify (&tc->connection);
250   tcp_connection_cleanup (tc);
251 }
252
253 tcp_connection_t *
254 tcp_connection_alloc (u8 thread_index)
255 {
256   tcp_main_t *tm = vnet_get_tcp_main ();
257   tcp_connection_t *tc;
258
259   pool_get (tm->connections[thread_index], tc);
260   clib_memset (tc, 0, sizeof (*tc));
261   tc->c_c_index = tc - tm->connections[thread_index];
262   tc->c_thread_index = thread_index;
263   return tc;
264 }
265
266 void
267 tcp_connection_free (tcp_connection_t * tc)
268 {
269   tcp_main_t *tm = &tcp_main;
270   if (CLIB_DEBUG)
271     {
272       u8 thread_index = tc->c_thread_index;
273       clib_memset (tc, 0xFA, sizeof (*tc));
274       pool_put (tm->connections[thread_index], tc);
275       return;
276     }
277   pool_put (tm->connections[tc->c_thread_index], tc);
278 }
279
280 /** Notify session that connection has been reset.
281  *
282  * Switch state to closed and wait for session to call cleanup.
283  */
284 void
285 tcp_connection_reset (tcp_connection_t * tc)
286 {
287   TCP_EVT_DBG (TCP_EVT_RST_RCVD, tc);
288   switch (tc->state)
289     {
290     case TCP_STATE_SYN_RCVD:
291       /* Cleanup everything. App wasn't notified yet */
292       session_transport_delete_notify (&tc->connection);
293       tcp_connection_cleanup (tc);
294       break;
295     case TCP_STATE_SYN_SENT:
296       session_stream_connect_notify (&tc->connection, 1 /* fail */ );
297       tcp_connection_cleanup (tc);
298       break;
299     case TCP_STATE_ESTABLISHED:
300       tcp_connection_timers_reset (tc);
301       /* Set the cleanup timer, in case the session layer/app don't
302        * cleanly close the connection */
303       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
304       session_transport_reset_notify (&tc->connection);
305       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
306       break;
307     case TCP_STATE_CLOSE_WAIT:
308     case TCP_STATE_FIN_WAIT_1:
309     case TCP_STATE_FIN_WAIT_2:
310     case TCP_STATE_CLOSING:
311     case TCP_STATE_LAST_ACK:
312       tcp_connection_timers_reset (tc);
313       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
314       /* Make sure we mark the session as closed. In some states we may
315        * be still trying to send data */
316       session_transport_closed_notify (&tc->connection);
317       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
318       break;
319     case TCP_STATE_CLOSED:
320     case TCP_STATE_TIME_WAIT:
321       break;
322     default:
323       TCP_DBG ("reset state: %u", tc->state);
324     }
325 }
326
327 /**
328  * Begin connection closing procedure.
329  *
330  * If at the end the connection is not in CLOSED state, it is not removed.
331  * Instead, we rely on on TCP to advance through state machine to either
332  * 1) LAST_ACK (passive close) whereby when the last ACK is received
333  * tcp_connection_del is called. This notifies session of the delete and
334  * calls cleanup.
335  * 2) TIME_WAIT (active close) whereby after 2MSL the 2MSL timer triggers
336  * and cleanup is called.
337  *
338  * N.B. Half-close connections are not supported
339  */
340 void
341 tcp_connection_close (tcp_connection_t * tc)
342 {
343   TCP_EVT_DBG (TCP_EVT_CLOSE, tc);
344
345   /* Send/Program FIN if needed and switch state */
346   switch (tc->state)
347     {
348     case TCP_STATE_SYN_SENT:
349       /* Try to cleanup. If not on the right thread, mark as half-open done.
350        * Connection will be cleaned up when establish timer pops */
351       tcp_connection_cleanup (tc);
352       break;
353     case TCP_STATE_SYN_RCVD:
354       tcp_connection_timers_reset (tc);
355       tcp_send_fin (tc);
356       tcp_connection_set_state (tc, TCP_STATE_FIN_WAIT_1);
357       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_FINWAIT1_TIME);
358       break;
359     case TCP_STATE_ESTABLISHED:
360       /* If closing with unread data, reset the connection */
361       if (transport_max_rx_dequeue (&tc->connection))
362         {
363           tcp_send_reset (tc);
364           tcp_connection_timers_reset (tc);
365           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
366           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLOSEWAIT_TIME);
367           break;
368         }
369       if (!transport_max_tx_dequeue (&tc->connection))
370         tcp_send_fin (tc);
371       else
372         tc->flags |= TCP_CONN_FINPNDG;
373       tcp_connection_set_state (tc, TCP_STATE_FIN_WAIT_1);
374       /* Set a timer in case the peer stops responding. Otherwise the
375        * connection will be stuck here forever. */
376       ASSERT (tc->timers[TCP_TIMER_WAITCLOSE] == TCP_TIMER_HANDLE_INVALID);
377       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_FINWAIT1_TIME);
378       break;
379     case TCP_STATE_CLOSE_WAIT:
380       if (!transport_max_tx_dequeue (&tc->connection))
381         {
382           tcp_send_fin (tc);
383           tcp_connection_timers_reset (tc);
384           tcp_connection_set_state (tc, TCP_STATE_LAST_ACK);
385           tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
386         }
387       else
388         tc->flags |= TCP_CONN_FINPNDG;
389       break;
390     case TCP_STATE_FIN_WAIT_1:
391       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
392       break;
393     case TCP_STATE_CLOSED:
394       tcp_connection_timers_reset (tc);
395       /* Delete connection but instead of doing it now wait until next
396        * dispatch cycle to give the session layer a chance to clear
397        * unhandled events */
398       tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
399       break;
400     default:
401       TCP_DBG ("state: %u", tc->state);
402     }
403 }
404
405 static void
406 tcp_session_close (u32 conn_index, u32 thread_index)
407 {
408   tcp_connection_t *tc;
409   tc = tcp_connection_get (conn_index, thread_index);
410   tcp_connection_close (tc);
411 }
412
413 static void
414 tcp_session_cleanup (u32 conn_index, u32 thread_index)
415 {
416   tcp_connection_t *tc;
417   tc = tcp_connection_get (conn_index, thread_index);
418   tcp_connection_set_state (tc, TCP_STATE_CLOSED);
419   tcp_connection_cleanup (tc);
420 }
421
422 /**
423  * Initialize all connection timers as invalid
424  */
425 void
426 tcp_connection_timers_init (tcp_connection_t * tc)
427 {
428   int i;
429
430   /* Set all to invalid */
431   for (i = 0; i < TCP_N_TIMERS; i++)
432     {
433       tc->timers[i] = TCP_TIMER_HANDLE_INVALID;
434     }
435
436   tc->rto = TCP_RTO_INIT;
437 }
438
439 /**
440  * Stop all connection timers
441  */
442 void
443 tcp_connection_timers_reset (tcp_connection_t * tc)
444 {
445   int i;
446   for (i = 0; i < TCP_N_TIMERS; i++)
447     {
448       tcp_timer_reset (tc, i);
449     }
450 }
451
452 #if 0
453 typedef struct ip4_tcp_hdr
454 {
455   ip4_header_t ip;
456   tcp_header_t tcp;
457 } ip4_tcp_hdr_t;
458
459 typedef struct ip6_tcp_hdr
460 {
461   ip6_header_t ip;
462   tcp_header_t tcp;
463 } ip6_tcp_hdr_t;
464
465 static void
466 tcp_connection_select_lb_bucket (tcp_connection_t * tc, const dpo_id_t * dpo,
467                                  dpo_id_t * result)
468 {
469   const dpo_id_t *choice;
470   load_balance_t *lb;
471   int hash;
472
473   lb = load_balance_get (dpo->dpoi_index);
474   if (tc->c_is_ip4)
475     {
476       ip4_tcp_hdr_t hdr;
477       clib_memset (&hdr, 0, sizeof (hdr));
478       hdr.ip.protocol = IP_PROTOCOL_TCP;
479       hdr.ip.address_pair.src.as_u32 = tc->c_lcl_ip.ip4.as_u32;
480       hdr.ip.address_pair.dst.as_u32 = tc->c_rmt_ip.ip4.as_u32;
481       hdr.tcp.src_port = tc->c_lcl_port;
482       hdr.tcp.dst_port = tc->c_rmt_port;
483       hash = ip4_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
484     }
485   else
486     {
487       ip6_tcp_hdr_t hdr;
488       clib_memset (&hdr, 0, sizeof (hdr));
489       hdr.ip.protocol = IP_PROTOCOL_TCP;
490       clib_memcpy_fast (&hdr.ip.src_address, &tc->c_lcl_ip.ip6,
491                         sizeof (ip6_address_t));
492       clib_memcpy_fast (&hdr.ip.dst_address, &tc->c_rmt_ip.ip6,
493                         sizeof (ip6_address_t));
494       hdr.tcp.src_port = tc->c_lcl_port;
495       hdr.tcp.dst_port = tc->c_rmt_port;
496       hash = ip6_compute_flow_hash (&hdr.ip, lb->lb_hash_config);
497     }
498   choice = load_balance_get_bucket_i (lb, hash & lb->lb_n_buckets_minus_1);
499   dpo_copy (result, choice);
500 }
501
502 fib_node_index_t
503 tcp_lookup_rmt_in_fib (tcp_connection_t * tc)
504 {
505   fib_prefix_t prefix;
506   u32 fib_index;
507
508   clib_memcpy_fast (&prefix.fp_addr, &tc->c_rmt_ip, sizeof (prefix.fp_addr));
509   prefix.fp_proto = tc->c_is_ip4 ? FIB_PROTOCOL_IP4 : FIB_PROTOCOL_IP6;
510   prefix.fp_len = tc->c_is_ip4 ? 32 : 128;
511   fib_index = fib_table_find (prefix.fp_proto, tc->c_fib_index);
512   return fib_table_lookup (fib_index, &prefix);
513 }
514
515 static int
516 tcp_connection_stack_on_fib_entry (tcp_connection_t * tc)
517 {
518   dpo_id_t choice = DPO_INVALID;
519   u32 output_node_index;
520   fib_entry_t *fe;
521
522   fe = fib_entry_get (tc->c_rmt_fei);
523   if (fe->fe_lb.dpoi_type != DPO_LOAD_BALANCE)
524     return -1;
525
526   tcp_connection_select_lb_bucket (tc, &fe->fe_lb, &choice);
527
528   output_node_index =
529     tc->c_is_ip4 ? tcp4_output_node.index : tcp6_output_node.index;
530   dpo_stack_from_node (output_node_index, &tc->c_rmt_dpo, &choice);
531   return 0;
532 }
533
534 /** Stack tcp connection on peer's fib entry.
535  *
536  * This ultimately populates the dpo the connection will use to send packets.
537  */
538 static void
539 tcp_connection_fib_attach (tcp_connection_t * tc)
540 {
541   tc->c_rmt_fei = tcp_lookup_rmt_in_fib (tc);
542
543   ASSERT (tc->c_rmt_fei != FIB_NODE_INDEX_INVALID);
544
545   tcp_connection_stack_on_fib_entry (tc);
546 }
547 #endif /* 0 */
548
549 static void
550 tcp_cc_init (tcp_connection_t * tc)
551 {
552   tc->cc_algo = tcp_cc_algo_get (tcp_main.cc_algo);
553   tc->cc_algo->init (tc);
554 }
555
556 void
557 tcp_cc_algo_register (tcp_cc_algorithm_type_e type,
558                       const tcp_cc_algorithm_t * vft)
559 {
560   tcp_main_t *tm = vnet_get_tcp_main ();
561   vec_validate (tm->cc_algos, type);
562
563   tm->cc_algos[type] = *vft;
564   hash_set_mem (tm->cc_algo_by_name, vft->name, type);
565 }
566
567 tcp_cc_algorithm_t *
568 tcp_cc_algo_get (tcp_cc_algorithm_type_e type)
569 {
570   tcp_main_t *tm = vnet_get_tcp_main ();
571   return &tm->cc_algos[type];
572 }
573
574 /**
575  * Generate random iss as per rfc6528
576  */
577 static u32
578 tcp_generate_random_iss (tcp_connection_t * tc)
579 {
580   tcp_main_t *tm = &tcp_main;
581   u64 tmp;
582
583   if (tc->c_is_ip4)
584     tmp = (u64) tc->c_lcl_ip.ip4.as_u32 << 32 | (u64) tc->c_rmt_ip.ip4.as_u32;
585   else
586     tmp = tc->c_lcl_ip.ip6.as_u64[0] ^ tc->c_lcl_ip.ip6.as_u64[1]
587       ^ tc->c_rmt_ip.ip6.as_u64[0] ^ tc->c_rmt_ip.ip6.as_u64[1];
588
589   tmp ^= tm->iss_seed.first | ((u64) tc->c_lcl_port << 16 | tc->c_rmt_port);
590   tmp ^= tm->iss_seed.second;
591   tmp = clib_xxhash (tmp) + clib_cpu_time_now ();
592   return ((tmp >> 32) ^ (tmp & 0xffffffff));
593 }
594
595 /**
596  * Initialize connection send variables.
597  */
598 void
599 tcp_init_snd_vars (tcp_connection_t * tc)
600 {
601   /*
602    * We use the time to randomize iss and for setting up the initial
603    * timestamp. Make sure it's updated otherwise syn and ack in the
604    * handshake may make it look as if time has flown in the opposite
605    * direction for us.
606    */
607   tcp_set_time_now (tcp_get_worker (vlib_get_thread_index ()));
608
609   tc->iss = tcp_generate_random_iss (tc);
610   tc->snd_una = tc->iss;
611   tc->snd_nxt = tc->iss + 1;
612   tc->snd_una_max = tc->snd_nxt;
613   tc->srtt = 0;
614 }
615
616 void
617 tcp_enable_pacing (tcp_connection_t * tc)
618 {
619   u32 initial_bucket, byte_rate;
620   initial_bucket = 16 * tc->snd_mss;
621   byte_rate = 2 << 16;
622   transport_connection_tx_pacer_init (&tc->connection, byte_rate,
623                                       initial_bucket);
624   tc->mrtt_us = (u32) ~ 0;
625 }
626
627 /** Initialize tcp connection variables
628  *
629  * Should be called after having received a msg from the peer, i.e., a SYN or
630  * a SYNACK, such that connection options have already been exchanged. */
631 void
632 tcp_connection_init_vars (tcp_connection_t * tc)
633 {
634   tcp_connection_timers_init (tc);
635   tcp_init_mss (tc);
636   scoreboard_init (&tc->sack_sb);
637   tcp_cc_init (tc);
638   if (tc->state == TCP_STATE_SYN_RCVD)
639     tcp_init_snd_vars (tc);
640
641   if (!tc->c_is_ip4 && ip6_address_is_link_local_unicast (&tc->c_rmt_ip6))
642     tcp_add_del_adjacency (tc, 1);
643
644   /*  tcp_connection_fib_attach (tc); */
645
646   if (transport_connection_is_tx_paced (&tc->connection)
647       || tcp_main.tx_pacing)
648     tcp_enable_pacing (tc);
649 }
650
651 static int
652 tcp_alloc_custom_local_endpoint (tcp_main_t * tm, ip46_address_t * lcl_addr,
653                                  u16 * lcl_port, u8 is_ip4)
654 {
655   int index, port;
656   if (is_ip4)
657     {
658       index = tm->last_v4_address_rotor++;
659       if (tm->last_v4_address_rotor >= vec_len (tm->ip4_src_addresses))
660         tm->last_v4_address_rotor = 0;
661       lcl_addr->ip4.as_u32 = tm->ip4_src_addresses[index].as_u32;
662     }
663   else
664     {
665       index = tm->last_v6_address_rotor++;
666       if (tm->last_v6_address_rotor >= vec_len (tm->ip6_src_addresses))
667         tm->last_v6_address_rotor = 0;
668       clib_memcpy_fast (&lcl_addr->ip6, &tm->ip6_src_addresses[index],
669                         sizeof (ip6_address_t));
670     }
671   port = transport_alloc_local_port (TRANSPORT_PROTO_TCP, lcl_addr);
672   if (port < 1)
673     {
674       clib_warning ("Failed to allocate src port");
675       return -1;
676     }
677   *lcl_port = port;
678   return 0;
679 }
680
681 static int
682 tcp_session_open (transport_endpoint_cfg_t * rmt)
683 {
684   tcp_main_t *tm = vnet_get_tcp_main ();
685   tcp_connection_t *tc;
686   ip46_address_t lcl_addr;
687   u16 lcl_port;
688   int rv;
689
690   /*
691    * Allocate local endpoint
692    */
693   if ((rmt->is_ip4 && vec_len (tm->ip4_src_addresses))
694       || (!rmt->is_ip4 && vec_len (tm->ip6_src_addresses)))
695     rv = tcp_alloc_custom_local_endpoint (tm, &lcl_addr, &lcl_port,
696                                           rmt->is_ip4);
697   else
698     rv = transport_alloc_local_endpoint (TRANSPORT_PROTO_TCP,
699                                          rmt, &lcl_addr, &lcl_port);
700
701   if (rv)
702     return -1;
703
704   /*
705    * Create connection and send SYN
706    */
707   clib_spinlock_lock_if_init (&tm->half_open_lock);
708   tc = tcp_half_open_connection_new ();
709   ip_copy (&tc->c_rmt_ip, &rmt->ip, rmt->is_ip4);
710   ip_copy (&tc->c_lcl_ip, &lcl_addr, rmt->is_ip4);
711   tc->c_rmt_port = rmt->port;
712   tc->c_lcl_port = clib_host_to_net_u16 (lcl_port);
713   tc->c_is_ip4 = rmt->is_ip4;
714   tc->c_proto = TRANSPORT_PROTO_TCP;
715   tc->c_fib_index = rmt->fib_index;
716   /* The other connection vars will be initialized after SYN ACK */
717   tcp_connection_timers_init (tc);
718
719   TCP_EVT_DBG (TCP_EVT_OPEN, tc);
720   tc->state = TCP_STATE_SYN_SENT;
721   tcp_init_snd_vars (tc);
722   tcp_send_syn (tc);
723   clib_spinlock_unlock_if_init (&tm->half_open_lock);
724
725   return tc->c_c_index;
726 }
727
728 const char *tcp_dbg_evt_str[] = {
729 #define _(sym, str) str,
730   foreach_tcp_dbg_evt
731 #undef _
732 };
733
734 const char *tcp_fsm_states[] = {
735 #define _(sym, str) str,
736   foreach_tcp_fsm_state
737 #undef _
738 };
739
740 u8 *
741 format_tcp_state (u8 * s, va_list * args)
742 {
743   u32 state = va_arg (*args, u32);
744
745   if (state < TCP_N_STATES)
746     s = format (s, "%s", tcp_fsm_states[state]);
747   else
748     s = format (s, "UNKNOWN (%d (0x%x))", state, state);
749   return s;
750 }
751
752 const char *tcp_connection_flags_str[] = {
753 #define _(sym, str) str,
754   foreach_tcp_connection_flag
755 #undef _
756 };
757
758 static u8 *
759 format_tcp_connection_flags (u8 * s, va_list * args)
760 {
761   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
762   int i, last = -1;
763
764   for (i = 0; i < TCP_CONN_N_FLAG_BITS; i++)
765     if (tc->flags & (1 << i))
766       last = i;
767   for (i = 0; i < last; i++)
768     {
769       if (tc->flags & (1 << i))
770         s = format (s, "%s, ", tcp_connection_flags_str[i]);
771     }
772   if (last >= 0)
773     s = format (s, "%s", tcp_connection_flags_str[last]);
774   return s;
775 }
776
777 const char *tcp_conn_timers[] = {
778 #define _(sym, str) str,
779   foreach_tcp_timer
780 #undef _
781 };
782
783 static u8 *
784 format_tcp_timers (u8 * s, va_list * args)
785 {
786   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
787   int i, last = -1;
788
789   for (i = 0; i < TCP_N_TIMERS; i++)
790     if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
791       last = i;
792
793   for (i = 0; i < last; i++)
794     {
795       if (tc->timers[i] != TCP_TIMER_HANDLE_INVALID)
796         s = format (s, "%s,", tcp_conn_timers[i]);
797     }
798
799   if (last >= 0)
800     s = format (s, "%s", tcp_conn_timers[i]);
801
802   return s;
803 }
804
805 static u8 *
806 format_tcp_congestion_status (u8 * s, va_list * args)
807 {
808   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
809   if (tcp_in_recovery (tc))
810     s = format (s, "recovery");
811   else if (tcp_in_fastrecovery (tc))
812     s = format (s, "fastrecovery");
813   else
814     s = format (s, "none");
815   return s;
816 }
817
818 static i32
819 tcp_rcv_wnd_available (tcp_connection_t * tc)
820 {
821   return (i32) tc->rcv_wnd - (tc->rcv_nxt - tc->rcv_las);
822 }
823
824 static u8 *
825 format_tcp_congestion (u8 * s, va_list * args)
826 {
827   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
828   u32 indent = format_get_indent (s);
829
830   s = format (s, "%U ", format_tcp_congestion_status, tc);
831   s = format (s, "algo %s cwnd %u ssthresh %u bytes_acked %u\n",
832               tc->cc_algo->name, tc->cwnd, tc->ssthresh, tc->bytes_acked);
833   s = format (s, "%Ucc space %u prev_cwnd %u prev_ssthresh %u rtx_bytes %u\n",
834               format_white_space, indent, tcp_available_cc_snd_space (tc),
835               tc->prev_cwnd, tc->prev_ssthresh, tc->snd_rxt_bytes);
836   s = format (s, "%Usnd_congestion %u dupack %u limited_transmit %u\n",
837               format_white_space, indent, tc->snd_congestion - tc->iss,
838               tc->rcv_dupacks, tc->limited_transmit - tc->iss);
839   return s;
840 }
841
842 static u8 *
843 format_tcp_vars (u8 * s, va_list * args)
844 {
845   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
846   s = format (s, " index: %u flags: %U timers: %U\n", tc->c_c_index,
847               format_tcp_connection_flags, tc, format_tcp_timers, tc);
848   s = format (s, " snd_una %u snd_nxt %u snd_una_max %u",
849               tc->snd_una - tc->iss, tc->snd_nxt - tc->iss,
850               tc->snd_una_max - tc->iss);
851   s = format (s, " rcv_nxt %u rcv_las %u\n",
852               tc->rcv_nxt - tc->irs, tc->rcv_las - tc->irs);
853   s = format (s, " snd_wnd %u rcv_wnd %u rcv_wscale %u ",
854               tc->snd_wnd, tc->rcv_wnd, tc->rcv_wscale);
855   s = format (s, "snd_wl1 %u snd_wl2 %u\n", tc->snd_wl1 - tc->irs,
856               tc->snd_wl2 - tc->iss);
857   s = format (s, " flight size %u out space %u rcv_wnd_av %u",
858               tcp_flight_size (tc), tcp_available_output_snd_space (tc),
859               tcp_rcv_wnd_available (tc));
860   s = format (s, " tsval_recent %u\n", tc->tsval_recent);
861   s = format (s, " tsecr %u tsecr_last_ack %u tsval_recent_age %u",
862               tc->rcv_opts.tsecr, tc->tsecr_last_ack,
863               tcp_time_now () - tc->tsval_recent_age);
864   s = format (s, " snd_mss %u\n", tc->snd_mss);
865   s = format (s, " rto %u rto_boff %u srtt %u us %.3f rttvar %u rtt_ts %.4f",
866               tc->rto, tc->rto_boff, tc->srtt, tc->mrtt_us * 1000, tc->rttvar,
867               tc->rtt_ts);
868   s = format (s, " rtt_seq %u\n", tc->rtt_seq - tc->iss);
869   s = format (s, " cong:   %U", format_tcp_congestion, tc);
870
871   if (tc->state >= TCP_STATE_ESTABLISHED)
872     {
873       s = format (s, " sboard: %U\n", format_tcp_scoreboard, &tc->sack_sb,
874                   tc);
875     }
876   if (vec_len (tc->snd_sacks))
877     s = format (s, " sacks tx: %U\n", format_tcp_sacks, tc);
878
879   return s;
880 }
881
882 static u8 *
883 format_tcp_connection_id (u8 * s, va_list * args)
884 {
885   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
886   if (!tc)
887     return s;
888   if (tc->c_is_ip4)
889     {
890       s = format (s, "[%d:%d][%s] %U:%d->%U:%d", tc->c_thread_index,
891                   tc->c_s_index, "T", format_ip4_address, &tc->c_lcl_ip4,
892                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip4_address,
893                   &tc->c_rmt_ip4, clib_net_to_host_u16 (tc->c_rmt_port));
894     }
895   else
896     {
897       s = format (s, "[%d:%d][%s] %U:%d->%U:%d", tc->c_thread_index,
898                   tc->c_s_index, "T", format_ip6_address, &tc->c_lcl_ip6,
899                   clib_net_to_host_u16 (tc->c_lcl_port), format_ip6_address,
900                   &tc->c_rmt_ip6, clib_net_to_host_u16 (tc->c_rmt_port));
901     }
902
903   return s;
904 }
905
906 u8 *
907 format_tcp_connection (u8 * s, va_list * args)
908 {
909   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
910   u32 verbose = va_arg (*args, u32);
911
912   if (!tc)
913     return s;
914   s = format (s, "%-50U", format_tcp_connection_id, tc);
915   if (verbose)
916     {
917       s = format (s, "%-15U", format_tcp_state, tc->state);
918       if (verbose > 1)
919         s = format (s, "\n%U", format_tcp_vars, tc);
920     }
921
922   return s;
923 }
924
925 static u8 *
926 format_tcp_session (u8 * s, va_list * args)
927 {
928   u32 tci = va_arg (*args, u32);
929   u32 thread_index = va_arg (*args, u32);
930   u32 verbose = va_arg (*args, u32);
931   tcp_connection_t *tc;
932
933   tc = tcp_connection_get (tci, thread_index);
934   if (tc)
935     s = format (s, "%U", format_tcp_connection, tc, verbose);
936   else
937     s = format (s, "empty\n");
938   return s;
939 }
940
941 static u8 *
942 format_tcp_listener_session (u8 * s, va_list * args)
943 {
944   u32 tci = va_arg (*args, u32);
945   u32 verbose = va_arg (*args, u32);
946   tcp_connection_t *tc = tcp_listener_get (tci);
947   s = format (s, "%-50U", format_tcp_connection_id, tc);
948   if (verbose)
949     s = format (s, "%-15U", format_tcp_state, tc->state);
950   return s;
951 }
952
953 static u8 *
954 format_tcp_half_open_session (u8 * s, va_list * args)
955 {
956   u32 tci = va_arg (*args, u32);
957   tcp_connection_t *tc = tcp_half_open_connection_get (tci);
958   return format (s, "%U", format_tcp_connection_id, tc);
959 }
960
961 u8 *
962 format_tcp_sacks (u8 * s, va_list * args)
963 {
964   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
965   sack_block_t *sacks = tc->snd_sacks;
966   sack_block_t *block;
967   int i, len = 0;
968
969   len = vec_len (sacks);
970   for (i = 0; i < len - 1; i++)
971     {
972       block = &sacks[i];
973       s = format (s, " start %u end %u\n", block->start - tc->irs,
974                   block->end - tc->irs);
975     }
976   if (len)
977     {
978       block = &sacks[len - 1];
979       s = format (s, " start %u end %u", block->start - tc->irs,
980                   block->end - tc->irs);
981     }
982   return s;
983 }
984
985 u8 *
986 format_tcp_rcv_sacks (u8 * s, va_list * args)
987 {
988   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
989   sack_block_t *sacks = tc->rcv_opts.sacks;
990   sack_block_t *block;
991   int i, len = 0;
992
993   len = vec_len (sacks);
994   for (i = 0; i < len - 1; i++)
995     {
996       block = &sacks[i];
997       s = format (s, " start %u end %u\n", block->start - tc->iss,
998                   block->end - tc->iss);
999     }
1000   if (len)
1001     {
1002       block = &sacks[len - 1];
1003       s = format (s, " start %u end %u", block->start - tc->iss,
1004                   block->end - tc->iss);
1005     }
1006   return s;
1007 }
1008
1009 static u8 *
1010 format_tcp_sack_hole (u8 * s, va_list * args)
1011 {
1012   sack_scoreboard_hole_t *hole = va_arg (*args, sack_scoreboard_hole_t *);
1013   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
1014   if (tc)
1015     s = format (s, "  [%u, %u]", hole->start - tc->iss, hole->end - tc->iss);
1016   else
1017     s = format (s, "  [%u, %u]", hole->start, hole->end);
1018   return s;
1019 }
1020
1021 u8 *
1022 format_tcp_scoreboard (u8 * s, va_list * args)
1023 {
1024   sack_scoreboard_t *sb = va_arg (*args, sack_scoreboard_t *);
1025   tcp_connection_t *tc = va_arg (*args, tcp_connection_t *);
1026   sack_scoreboard_hole_t *hole;
1027   u32 indent = format_get_indent (s);
1028
1029   s = format (s, "sacked_bytes %u last_sacked_bytes %u lost_bytes %u\n",
1030               sb->sacked_bytes, sb->last_sacked_bytes, sb->lost_bytes);
1031   s = format (s, "%Ulast_bytes_delivered %u high_sacked %u snd_una_adv %u\n",
1032               format_white_space, indent, sb->last_bytes_delivered,
1033               sb->high_sacked - tc->iss, sb->snd_una_adv);
1034   s = format (s, "%Ucur_rxt_hole %u high_rxt %u rescue_rxt %u",
1035               format_white_space, indent, sb->cur_rxt_hole,
1036               sb->high_rxt - tc->iss, sb->rescue_rxt - tc->iss);
1037
1038   hole = scoreboard_first_hole (sb);
1039   if (hole)
1040     s = format (s, "\n%Uhead %u tail %u %u holes:\n%U", format_white_space,
1041                 indent, sb->head, sb->tail, pool_elts (sb->holes),
1042                 format_white_space, indent);
1043
1044   while (hole)
1045     {
1046       s = format (s, "%U", format_tcp_sack_hole, hole, tc);
1047       hole = scoreboard_next_hole (sb, hole);
1048     }
1049
1050   return s;
1051 }
1052
1053 static transport_connection_t *
1054 tcp_session_get_transport (u32 conn_index, u32 thread_index)
1055 {
1056   tcp_connection_t *tc = tcp_connection_get (conn_index, thread_index);
1057   return &tc->connection;
1058 }
1059
1060 static transport_connection_t *
1061 tcp_half_open_session_get_transport (u32 conn_index)
1062 {
1063   tcp_connection_t *tc = tcp_half_open_connection_get (conn_index);
1064   return &tc->connection;
1065 }
1066
1067 /**
1068  * Compute maximum segment size for session layer.
1069  *
1070  * Since the result needs to be the actual data length, it first computes
1071  * the tcp options to be used in the next burst and subtracts their
1072  * length from the connection's snd_mss.
1073  */
1074 static u16
1075 tcp_session_send_mss (transport_connection_t * trans_conn)
1076 {
1077   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1078
1079   /* Ensure snd_mss does accurately reflect the amount of data we can push
1080    * in a segment. This also makes sure that options are updated according to
1081    * the current state of the connection. */
1082   tcp_update_burst_snd_vars (tc);
1083
1084   return tc->snd_mss;
1085 }
1086
1087 always_inline u32
1088 tcp_round_snd_space (tcp_connection_t * tc, u32 snd_space)
1089 {
1090   if (PREDICT_FALSE (tc->snd_wnd < tc->snd_mss))
1091     {
1092       return tc->snd_wnd <= snd_space ? tc->snd_wnd : 0;
1093     }
1094
1095   /* If not snd_wnd constrained and we can't write at least a segment,
1096    * don't try at all */
1097   if (PREDICT_FALSE (snd_space < tc->snd_mss))
1098     return snd_space < tc->cwnd ? 0 : snd_space;
1099
1100   /* round down to mss multiple */
1101   return snd_space - (snd_space % tc->snd_mss);
1102 }
1103
1104 /**
1105  * Compute tx window session is allowed to fill.
1106  *
1107  * Takes into account available send space, snd_mss and the congestion
1108  * state of the connection. If possible, the value returned is a multiple
1109  * of snd_mss.
1110  *
1111  * @param tc tcp connection
1112  * @return number of bytes session is allowed to write
1113  */
1114 static inline u32
1115 tcp_snd_space_inline (tcp_connection_t * tc)
1116 {
1117   int snd_space, snt_limited;
1118
1119   if (PREDICT_FALSE (tcp_in_fastrecovery (tc)
1120                      || tc->state == TCP_STATE_CLOSED))
1121     return 0;
1122
1123   snd_space = tcp_available_output_snd_space (tc);
1124
1125   /* If we haven't gotten dupacks or if we did and have gotten sacked
1126    * bytes then we can still send as per Limited Transmit (RFC3042) */
1127   if (PREDICT_FALSE (tc->rcv_dupacks != 0
1128                      && (tcp_opts_sack_permitted (tc)
1129                          && tc->sack_sb.last_sacked_bytes == 0)))
1130     {
1131       if (tc->rcv_dupacks == 1 && tc->limited_transmit != tc->snd_nxt)
1132         tc->limited_transmit = tc->snd_nxt;
1133       ASSERT (seq_leq (tc->limited_transmit, tc->snd_nxt));
1134
1135       snt_limited = tc->snd_nxt - tc->limited_transmit;
1136       snd_space = clib_max (2 * tc->snd_mss - snt_limited, 0);
1137     }
1138   return tcp_round_snd_space (tc, snd_space);
1139 }
1140
1141 u32
1142 tcp_snd_space (tcp_connection_t * tc)
1143 {
1144   return tcp_snd_space_inline (tc);
1145 }
1146
1147 static u32
1148 tcp_session_send_space (transport_connection_t * trans_conn)
1149 {
1150   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1151   return clib_min (tcp_snd_space_inline (tc),
1152                    tc->snd_wnd - (tc->snd_nxt - tc->snd_una));
1153 }
1154
1155 static u32
1156 tcp_session_tx_fifo_offset (transport_connection_t * trans_conn)
1157 {
1158   tcp_connection_t *tc = (tcp_connection_t *) trans_conn;
1159
1160   ASSERT (seq_geq (tc->snd_nxt, tc->snd_una));
1161
1162   /* This still works if fast retransmit is on */
1163   return (tc->snd_nxt - tc->snd_una);
1164 }
1165
1166 static void
1167 tcp_update_time (f64 now, u8 thread_index)
1168 {
1169   tcp_worker_ctx_t *wrk = tcp_get_worker (thread_index);
1170
1171   tcp_set_time_now (wrk);
1172   tw_timer_expire_timers_16t_2w_512sl (&wrk->timer_wheel, now);
1173   tcp_do_fastretransmits (wrk);
1174   tcp_send_acks (wrk);
1175   tcp_flush_frames_to_output (wrk);
1176 }
1177
1178 static void
1179 tcp_session_flush_data (transport_connection_t * tconn)
1180 {
1181   tcp_connection_t *tc = (tcp_connection_t *) tconn;
1182   if (tc->flags & TCP_CONN_PSH_PENDING)
1183     return;
1184   tc->flags |= TCP_CONN_PSH_PENDING;
1185   tc->psh_seq = tc->snd_una + transport_max_tx_dequeue (tconn) - 1;
1186 }
1187
1188 /* *INDENT-OFF* */
1189 const static transport_proto_vft_t tcp_proto = {
1190   .enable = vnet_tcp_enable_disable,
1191   .start_listen = tcp_session_bind,
1192   .stop_listen = tcp_session_unbind,
1193   .push_header = tcp_session_push_header,
1194   .get_connection = tcp_session_get_transport,
1195   .get_listener = tcp_session_get_listener,
1196   .get_half_open = tcp_half_open_session_get_transport,
1197   .connect = tcp_session_open,
1198   .close = tcp_session_close,
1199   .cleanup = tcp_session_cleanup,
1200   .send_mss = tcp_session_send_mss,
1201   .send_space = tcp_session_send_space,
1202   .update_time = tcp_update_time,
1203   .tx_fifo_offset = tcp_session_tx_fifo_offset,
1204   .flush_data = tcp_session_flush_data,
1205   .format_connection = format_tcp_session,
1206   .format_listener = format_tcp_listener_session,
1207   .format_half_open = format_tcp_half_open_session,
1208   .tx_type = TRANSPORT_TX_PEEK,
1209   .service_type = TRANSPORT_SERVICE_VC,
1210 };
1211 /* *INDENT-ON* */
1212
1213 void
1214 tcp_connection_tx_pacer_update (tcp_connection_t * tc)
1215 {
1216   f64 srtt;
1217   u64 rate;
1218
1219   if (!transport_connection_is_tx_paced (&tc->connection))
1220     return;
1221
1222   srtt = clib_min ((f64) tc->srtt * TCP_TICK, tc->mrtt_us);
1223   /* TODO should constrain to interface's max throughput but
1224    * we don't have link speeds for sw ifs ..*/
1225   rate = tc->cwnd / srtt;
1226   transport_connection_tx_pacer_update (&tc->connection, rate);
1227 }
1228
1229 void
1230 tcp_connection_tx_pacer_reset (tcp_connection_t * tc, u32 window,
1231                                u32 start_bucket)
1232 {
1233   tcp_worker_ctx_t *wrk = tcp_get_worker (tc->c_thread_index);
1234   u32 byte_rate = window / ((f64) TCP_TICK * tc->srtt);
1235   u64 last_time = wrk->vm->clib_time.last_cpu_time;
1236   transport_connection_tx_pacer_reset (&tc->connection, byte_rate,
1237                                        start_bucket, last_time);
1238 }
1239
1240 static void
1241 tcp_timer_keep_handler (u32 conn_index)
1242 {
1243   u32 thread_index = vlib_get_thread_index ();
1244   tcp_connection_t *tc;
1245
1246   tc = tcp_connection_get (conn_index, thread_index);
1247   tc->timers[TCP_TIMER_KEEP] = TCP_TIMER_HANDLE_INVALID;
1248
1249   tcp_connection_close (tc);
1250 }
1251
1252 static void
1253 tcp_timer_establish_handler (u32 conn_index)
1254 {
1255   tcp_connection_t *tc;
1256
1257   tc = tcp_connection_get (conn_index, vlib_get_thread_index ());
1258   /* note: the connection may have already disappeared */
1259   if (PREDICT_FALSE (tc == 0))
1260     return;
1261   ASSERT (tc->state == TCP_STATE_SYN_RCVD);
1262   tc->timers[TCP_TIMER_ESTABLISH] = TCP_TIMER_HANDLE_INVALID;
1263   tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1264   tcp_connection_timers_reset (tc);
1265   /* Start cleanup. Do NOT delete the session until we do the connection
1266    * cleanup. Otherwise, we end up with a dangling session index in the
1267    * tcp connection. */
1268   tcp_timer_update (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1269 }
1270
1271 static void
1272 tcp_timer_establish_ao_handler (u32 conn_index)
1273 {
1274   tcp_connection_t *tc;
1275
1276   tc = tcp_half_open_connection_get (conn_index);
1277   if (!tc)
1278     return;
1279
1280   ASSERT (tc->state == TCP_STATE_SYN_SENT);
1281   /* Notify app if we haven't tried to clean this up already */
1282   if (!(tc->flags & TCP_CONN_HALF_OPEN_DONE))
1283     session_stream_connect_notify (&tc->connection, 1 /* fail */ );
1284
1285   tc->timers[TCP_TIMER_ESTABLISH_AO] = TCP_TIMER_HANDLE_INVALID;
1286   tcp_connection_cleanup (tc);
1287 }
1288
1289 static void
1290 tcp_timer_waitclose_handler (u32 conn_index)
1291 {
1292   u32 thread_index = vlib_get_thread_index ();
1293   tcp_connection_t *tc;
1294
1295   tc = tcp_connection_get (conn_index, thread_index);
1296   if (!tc)
1297     return;
1298   tc->timers[TCP_TIMER_WAITCLOSE] = TCP_TIMER_HANDLE_INVALID;
1299
1300   switch (tc->state)
1301     {
1302     case TCP_STATE_CLOSE_WAIT:
1303       tcp_connection_timers_reset (tc);
1304       session_transport_closed_notify (&tc->connection);
1305
1306       if (!(tc->flags & TCP_CONN_FINPNDG))
1307         {
1308           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1309           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1310           break;
1311         }
1312
1313       /* Session didn't come back with a close. Send FIN either way
1314        * and switch to LAST_ACK. */
1315       tcp_cong_recovery_off (tc);
1316       /* Make sure we don't try to send unsent data */
1317       tc->snd_nxt = tc->snd_una;
1318       tcp_send_fin (tc);
1319       tcp_connection_set_state (tc, TCP_STATE_LAST_ACK);
1320
1321       /* Make sure we don't wait in LAST ACK forever */
1322       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_2MSL_TIME);
1323
1324       /* Don't delete the connection yet */
1325       break;
1326     case TCP_STATE_FIN_WAIT_1:
1327       tcp_connection_timers_reset (tc);
1328       if (tc->flags & TCP_CONN_FINPNDG)
1329         {
1330           /* If FIN pending, we haven't sent everything, but we did try.
1331            * Notify session layer that transport is closed. */
1332           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1333           session_transport_closed_notify (&tc->connection);
1334           tcp_send_reset (tc);
1335           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1336         }
1337       else
1338         {
1339           /* We've sent the fin but no progress. Close the connection and
1340            * to make sure everything is flushed, setup a cleanup timer */
1341           tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1342           tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1343         }
1344       break;
1345     case TCP_STATE_LAST_ACK:
1346     case TCP_STATE_CLOSING:
1347       tcp_connection_timers_reset (tc);
1348       tcp_connection_set_state (tc, TCP_STATE_CLOSED);
1349       tcp_timer_set (tc, TCP_TIMER_WAITCLOSE, TCP_CLEANUP_TIME);
1350       session_transport_closed_notify (&tc->connection);
1351       break;
1352     default:
1353       tcp_connection_del (tc);
1354       break;
1355     }
1356 }
1357
1358 /* *INDENT-OFF* */
1359 static timer_expiration_handler *timer_expiration_handlers[TCP_N_TIMERS] =
1360 {
1361     tcp_timer_retransmit_handler,
1362     tcp_timer_delack_handler,
1363     tcp_timer_persist_handler,
1364     tcp_timer_keep_handler,
1365     tcp_timer_waitclose_handler,
1366     tcp_timer_retransmit_syn_handler,
1367     tcp_timer_establish_handler,
1368     tcp_timer_establish_ao_handler,
1369 };
1370 /* *INDENT-ON* */
1371
1372 static void
1373 tcp_expired_timers_dispatch (u32 * expired_timers)
1374 {
1375   int i;
1376   u32 connection_index, timer_id;
1377
1378   for (i = 0; i < vec_len (expired_timers); i++)
1379     {
1380       /* Get session index and timer id */
1381       connection_index = expired_timers[i] & 0x0FFFFFFF;
1382       timer_id = expired_timers[i] >> 28;
1383
1384       TCP_EVT_DBG (TCP_EVT_TIMER_POP, connection_index, timer_id);
1385
1386       /* Handle expiration */
1387       (*timer_expiration_handlers[timer_id]) (connection_index);
1388     }
1389 }
1390
1391 static void
1392 tcp_initialize_timer_wheels (tcp_main_t * tm)
1393 {
1394   tw_timer_wheel_16t_2w_512sl_t *tw;
1395   /* *INDENT-OFF* */
1396   foreach_vlib_main (({
1397     tw = &tm->wrk_ctx[ii].timer_wheel;
1398     tw_timer_wheel_init_16t_2w_512sl (tw, tcp_expired_timers_dispatch,
1399                                       100e-3 /* timer period 100ms */ , ~0);
1400     tw->last_run_time = vlib_time_now (this_vlib_main);
1401   }));
1402   /* *INDENT-ON* */
1403 }
1404
1405 static void
1406 tcp_initialize_iss_seed (tcp_main_t * tm)
1407 {
1408   u32 default_seed = random_default_seed ();
1409   u64 time_now = clib_cpu_time_now ();
1410
1411   tm->iss_seed.first = (u64) random_u32 (&default_seed) << 32;
1412   tm->iss_seed.second = random_u64 (&time_now);
1413 }
1414
1415 static clib_error_t *
1416 tcp_main_enable (vlib_main_t * vm)
1417 {
1418   vlib_thread_main_t *vtm = vlib_get_thread_main ();
1419   u32 num_threads, n_workers, prealloc_conn_per_wrk;
1420   tcp_connection_t *tc __attribute__ ((unused));
1421   tcp_main_t *tm = vnet_get_tcp_main ();
1422   clib_error_t *error = 0;
1423   int thread;
1424
1425   if ((error = vlib_call_init_function (vm, ip_main_init)))
1426     return error;
1427   if ((error = vlib_call_init_function (vm, ip4_lookup_init)))
1428     return error;
1429   if ((error = vlib_call_init_function (vm, ip6_lookup_init)))
1430     return error;
1431
1432   /*
1433    * Registrations
1434    */
1435
1436   ip4_register_protocol (IP_PROTOCOL_TCP, tcp4_input_node.index);
1437   ip6_register_protocol (IP_PROTOCOL_TCP, tcp6_input_node.index);
1438
1439   /*
1440    * Initialize data structures
1441    */
1442
1443   num_threads = 1 /* main thread */  + vtm->n_threads;
1444   vec_validate (tm->connections, num_threads - 1);
1445   vec_validate (tm->wrk_ctx, num_threads - 1);
1446   n_workers = num_threads == 1 ? 1 : vtm->n_threads;
1447   prealloc_conn_per_wrk = tm->preallocated_connections / n_workers;
1448
1449   for (thread = 0; thread < num_threads; thread++)
1450     {
1451       vec_validate (tm->wrk_ctx[thread].pending_fast_rxt, 255);
1452       vec_validate (tm->wrk_ctx[thread].ongoing_fast_rxt, 255);
1453       vec_validate (tm->wrk_ctx[thread].postponed_fast_rxt, 255);
1454       vec_validate (tm->wrk_ctx[thread].pending_deq_acked, 255);
1455       vec_validate (tm->wrk_ctx[thread].pending_acks, 255);
1456       vec_validate (tm->wrk_ctx[thread].pending_disconnects, 255);
1457       vec_reset_length (tm->wrk_ctx[thread].pending_fast_rxt);
1458       vec_reset_length (tm->wrk_ctx[thread].ongoing_fast_rxt);
1459       vec_reset_length (tm->wrk_ctx[thread].postponed_fast_rxt);
1460       vec_reset_length (tm->wrk_ctx[thread].pending_deq_acked);
1461       vec_reset_length (tm->wrk_ctx[thread].pending_acks);
1462       vec_reset_length (tm->wrk_ctx[thread].pending_disconnects);
1463       tm->wrk_ctx[thread].vm = vlib_mains[thread];
1464
1465       /*
1466        * Preallocate connections. Assume that thread 0 won't
1467        * use preallocated threads when running multi-core
1468        */
1469       if ((thread > 0 || num_threads == 1) && prealloc_conn_per_wrk)
1470         pool_init_fixed (tm->connections[thread], prealloc_conn_per_wrk);
1471     }
1472
1473   /*
1474    * Use a preallocated half-open connection pool?
1475    */
1476   if (tm->preallocated_half_open_connections)
1477     pool_init_fixed (tm->half_open_connections,
1478                      tm->preallocated_half_open_connections);
1479
1480   /* Initialize clocks per tick for TCP timestamp. Used to compute
1481    * monotonically increasing timestamps. */
1482   tm->tstamp_ticks_per_clock = vm->clib_time.seconds_per_clock
1483     / TCP_TSTAMP_RESOLUTION;
1484
1485   if (num_threads > 1)
1486     {
1487       clib_spinlock_init (&tm->half_open_lock);
1488     }
1489
1490   tcp_initialize_timer_wheels (tm);
1491   tcp_initialize_iss_seed (tm);
1492
1493   tm->bytes_per_buffer = vlib_buffer_get_default_data_size (vm);
1494
1495   return error;
1496 }
1497
1498 clib_error_t *
1499 vnet_tcp_enable_disable (vlib_main_t * vm, u8 is_en)
1500 {
1501   if (is_en)
1502     {
1503       if (tcp_main.is_enabled)
1504         return 0;
1505
1506       return tcp_main_enable (vm);
1507     }
1508   else
1509     {
1510       tcp_main.is_enabled = 0;
1511     }
1512
1513   return 0;
1514 }
1515
1516 void
1517 tcp_punt_unknown (vlib_main_t * vm, u8 is_ip4, u8 is_add)
1518 {
1519   tcp_main_t *tm = &tcp_main;
1520   if (is_ip4)
1521     tm->punt_unknown4 = is_add;
1522   else
1523     tm->punt_unknown6 = is_add;
1524 }
1525
1526 static clib_error_t *
1527 tcp_init (vlib_main_t * vm)
1528 {
1529   tcp_main_t *tm = vnet_get_tcp_main ();
1530   ip_main_t *im = &ip_main;
1531   ip_protocol_info_t *pi;
1532
1533   /* Session layer, and by implication tcp, are disabled by default */
1534   tm->is_enabled = 0;
1535
1536   /* Register with IP for header parsing */
1537   pi = ip_get_protocol_info (im, IP_PROTOCOL_TCP);
1538   if (pi == 0)
1539     return clib_error_return (0, "TCP protocol info AWOL");
1540   pi->format_header = format_tcp_header;
1541   pi->unformat_pg_edit = unformat_pg_tcp_header;
1542
1543   /* Register as transport with session layer */
1544   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1545                                FIB_PROTOCOL_IP4, tcp4_output_node.index);
1546   transport_register_protocol (TRANSPORT_PROTO_TCP, &tcp_proto,
1547                                FIB_PROTOCOL_IP6, tcp6_output_node.index);
1548
1549   tcp_api_reference ();
1550   tm->cc_algo_by_name = hash_create_string (0, sizeof (uword));
1551   tm->tx_pacing = 1;
1552   tm->cc_algo = TCP_CC_NEWRENO;
1553   tm->default_mtu = 1460;
1554   return 0;
1555 }
1556
1557 VLIB_INIT_FUNCTION (tcp_init);
1558
1559 uword
1560 unformat_tcp_cc_algo (unformat_input_t * input, va_list * va)
1561 {
1562   uword *result = va_arg (*va, uword *);
1563   tcp_main_t *tm = &tcp_main;
1564   char *cc_algo_name;
1565   u8 found = 0;
1566   uword *p;
1567
1568   if (unformat (input, "%s", &cc_algo_name)
1569       && ((p = hash_get_mem (tm->cc_algo_by_name, cc_algo_name))))
1570     {
1571       *result = *p;
1572       found = 1;
1573     }
1574
1575   vec_free (cc_algo_name);
1576   return found;
1577 }
1578
1579 uword
1580 unformat_tcp_cc_algo_cfg (unformat_input_t * input, va_list * va)
1581 {
1582   tcp_main_t *tm = vnet_get_tcp_main ();
1583   tcp_cc_algorithm_t *cc_alg;
1584   unformat_input_t sub_input;
1585   int found = 0;
1586
1587   vec_foreach (cc_alg, tm->cc_algos)
1588   {
1589     if (!unformat (input, cc_alg->name))
1590       continue;
1591
1592     if (cc_alg->unformat_cfg
1593         && unformat (input, "%U", unformat_vlib_cli_sub_input, &sub_input))
1594       {
1595         if (cc_alg->unformat_cfg (&sub_input))
1596           found = 1;
1597       }
1598   }
1599   return found;
1600 }
1601
1602 static clib_error_t *
1603 tcp_config_fn (vlib_main_t * vm, unformat_input_t * input)
1604 {
1605   tcp_main_t *tm = vnet_get_tcp_main ();
1606
1607   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1608     {
1609       if (unformat (input, "preallocated-connections %d",
1610                     &tm->preallocated_connections))
1611         ;
1612       else if (unformat (input, "preallocated-half-open-connections %d",
1613                          &tm->preallocated_half_open_connections))
1614         ;
1615       else if (unformat (input, "buffer-fail-fraction %f",
1616                          &tm->buffer_fail_fraction))
1617         ;
1618       else if (unformat (input, "max-rx-fifo %U", unformat_memory_size,
1619                          &tm->max_rx_fifo))
1620         ;
1621       else if (unformat (input, "mtu %d", &tm->default_mtu))
1622         ;
1623       else if (unformat (input, "no-tx-pacing"))
1624         tm->tx_pacing = 0;
1625       else if (unformat (input, "cc-algo %U", unformat_tcp_cc_algo,
1626                          &tm->cc_algo))
1627         ;
1628       else if (unformat (input, "%U", unformat_tcp_cc_algo_cfg))
1629         ;
1630       else
1631         return clib_error_return (0, "unknown input `%U'",
1632                                   format_unformat_error, input);
1633     }
1634   return 0;
1635 }
1636
1637 VLIB_CONFIG_FUNCTION (tcp_config_fn, "tcp");
1638
1639
1640 /**
1641  * \brief Configure an ipv4 source address range
1642  * @param vm vlib_main_t pointer
1643  * @param start first ipv4 address in the source address range
1644  * @param end last ipv4 address in the source address range
1645  * @param table_id VRF / table ID, 0 for the default FIB
1646  * @return 0 if all OK, else an error indication from api_errno.h
1647  */
1648
1649 int
1650 tcp_configure_v4_source_address_range (vlib_main_t * vm,
1651                                        ip4_address_t * start,
1652                                        ip4_address_t * end, u32 table_id)
1653 {
1654   tcp_main_t *tm = vnet_get_tcp_main ();
1655   vnet_main_t *vnm = vnet_get_main ();
1656   u32 start_host_byte_order, end_host_byte_order;
1657   fib_prefix_t prefix;
1658   fib_node_index_t fei;
1659   u32 fib_index = 0;
1660   u32 sw_if_index;
1661   int rv;
1662
1663   clib_memset (&prefix, 0, sizeof (prefix));
1664
1665   fib_index = fib_table_find (FIB_PROTOCOL_IP4, table_id);
1666
1667   if (fib_index == ~0)
1668     return VNET_API_ERROR_NO_SUCH_FIB;
1669
1670   start_host_byte_order = clib_net_to_host_u32 (start->as_u32);
1671   end_host_byte_order = clib_net_to_host_u32 (end->as_u32);
1672
1673   /* sanity check for reversed args or some such */
1674   if ((end_host_byte_order - start_host_byte_order) > (10 << 10))
1675     return VNET_API_ERROR_INVALID_ARGUMENT;
1676
1677   /* Lookup the last address, to identify the interface involved */
1678   prefix.fp_len = 32;
1679   prefix.fp_proto = FIB_PROTOCOL_IP4;
1680   memcpy (&prefix.fp_addr.ip4, end, sizeof (ip4_address_t));
1681
1682   fei = fib_table_lookup (fib_index, &prefix);
1683
1684   /* Couldn't find route to destination. Bail out. */
1685   if (fei == FIB_NODE_INDEX_INVALID)
1686     return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1687
1688   sw_if_index = fib_entry_get_resolving_interface (fei);
1689
1690   /* Configure proxy arp across the range */
1691   rv = vnet_proxy_arp_add_del (start, end, fib_index, 0 /* is_del */ );
1692
1693   if (rv)
1694     return rv;
1695
1696   rv = vnet_proxy_arp_enable_disable (vnm, sw_if_index, 1);
1697
1698   if (rv)
1699     return rv;
1700
1701   do
1702     {
1703       dpo_id_t dpo = DPO_INVALID;
1704
1705       vec_add1 (tm->ip4_src_addresses, start[0]);
1706
1707       /* Add local adjacencies for the range */
1708
1709       receive_dpo_add_or_lock (DPO_PROTO_IP4, ~0 /* sw_if_index */ ,
1710                                NULL, &dpo);
1711       prefix.fp_len = 32;
1712       prefix.fp_proto = FIB_PROTOCOL_IP4;
1713       prefix.fp_addr.ip4.as_u32 = start->as_u32;
1714
1715       fib_table_entry_special_dpo_update (fib_index,
1716                                           &prefix,
1717                                           FIB_SOURCE_API,
1718                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1719       dpo_reset (&dpo);
1720
1721       start_host_byte_order++;
1722       start->as_u32 = clib_host_to_net_u32 (start_host_byte_order);
1723     }
1724   while (start_host_byte_order <= end_host_byte_order);
1725
1726   return 0;
1727 }
1728
1729 /**
1730  * \brief Configure an ipv6 source address range
1731  * @param vm vlib_main_t pointer
1732  * @param start first ipv6 address in the source address range
1733  * @param end last ipv6 address in the source address range
1734  * @param table_id VRF / table ID, 0 for the default FIB
1735  * @return 0 if all OK, else an error indication from api_errno.h
1736  */
1737
1738 int
1739 tcp_configure_v6_source_address_range (vlib_main_t * vm,
1740                                        ip6_address_t * start,
1741                                        ip6_address_t * end, u32 table_id)
1742 {
1743   tcp_main_t *tm = vnet_get_tcp_main ();
1744   fib_prefix_t prefix;
1745   u32 fib_index = 0;
1746   fib_node_index_t fei;
1747   u32 sw_if_index;
1748
1749   clib_memset (&prefix, 0, sizeof (prefix));
1750
1751   fib_index = fib_table_find (FIB_PROTOCOL_IP6, table_id);
1752
1753   if (fib_index == ~0)
1754     return VNET_API_ERROR_NO_SUCH_FIB;
1755
1756   while (1)
1757     {
1758       int i;
1759       ip6_address_t tmp;
1760       dpo_id_t dpo = DPO_INVALID;
1761
1762       /* Remember this address */
1763       vec_add1 (tm->ip6_src_addresses, start[0]);
1764
1765       /* Lookup the prefix, to identify the interface involved */
1766       prefix.fp_len = 128;
1767       prefix.fp_proto = FIB_PROTOCOL_IP6;
1768       memcpy (&prefix.fp_addr.ip6, start, sizeof (ip6_address_t));
1769
1770       fei = fib_table_lookup (fib_index, &prefix);
1771
1772       /* Couldn't find route to destination. Bail out. */
1773       if (fei == FIB_NODE_INDEX_INVALID)
1774         return VNET_API_ERROR_NEXT_HOP_NOT_IN_FIB;
1775
1776       sw_if_index = fib_entry_get_resolving_interface (fei);
1777
1778       if (sw_if_index == (u32) ~ 0)
1779         return VNET_API_ERROR_NO_MATCHING_INTERFACE;
1780
1781       /* Add a proxy neighbor discovery entry for this address */
1782       ip6_neighbor_proxy_add_del (sw_if_index, start, 0 /* is_del */ );
1783
1784       /* Add a receive adjacency for this address */
1785       receive_dpo_add_or_lock (DPO_PROTO_IP6, ~0 /* sw_if_index */ ,
1786                                NULL, &dpo);
1787
1788       fib_table_entry_special_dpo_update (fib_index,
1789                                           &prefix,
1790                                           FIB_SOURCE_API,
1791                                           FIB_ENTRY_FLAG_EXCLUSIVE, &dpo);
1792       dpo_reset (&dpo);
1793
1794       /* Done with the entire range? */
1795       if (!memcmp (start, end, sizeof (start[0])))
1796         break;
1797
1798       /* Increment the address. DGMS. */
1799       tmp = start[0];
1800       for (i = 15; i >= 0; i--)
1801         {
1802           tmp.as_u8[i] += 1;
1803           if (tmp.as_u8[i] != 0)
1804             break;
1805         }
1806       start[0] = tmp;
1807     }
1808   return 0;
1809 }
1810
1811 static clib_error_t *
1812 tcp_src_address (vlib_main_t * vm,
1813                  unformat_input_t * input, vlib_cli_command_t * cmd_arg)
1814 {
1815   ip4_address_t v4start, v4end;
1816   ip6_address_t v6start, v6end;
1817   u32 table_id = 0;
1818   int v4set = 0;
1819   int v6set = 0;
1820   int rv;
1821
1822   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1823     {
1824       if (unformat (input, "%U - %U", unformat_ip4_address, &v4start,
1825                     unformat_ip4_address, &v4end))
1826         v4set = 1;
1827       else if (unformat (input, "%U", unformat_ip4_address, &v4start))
1828         {
1829           memcpy (&v4end, &v4start, sizeof (v4start));
1830           v4set = 1;
1831         }
1832       else if (unformat (input, "%U - %U", unformat_ip6_address, &v6start,
1833                          unformat_ip6_address, &v6end))
1834         v6set = 1;
1835       else if (unformat (input, "%U", unformat_ip6_address, &v6start))
1836         {
1837           memcpy (&v6end, &v6start, sizeof (v6start));
1838           v6set = 1;
1839         }
1840       else if (unformat (input, "fib-table %d", &table_id))
1841         ;
1842       else
1843         break;
1844     }
1845
1846   if (!v4set && !v6set)
1847     return clib_error_return (0, "at least one v4 or v6 address required");
1848
1849   if (v4set)
1850     {
1851       rv = tcp_configure_v4_source_address_range (vm, &v4start, &v4end,
1852                                                   table_id);
1853       switch (rv)
1854         {
1855         case 0:
1856           break;
1857
1858         case VNET_API_ERROR_NO_SUCH_FIB:
1859           return clib_error_return (0, "Invalid table-id %d", table_id);
1860
1861         case VNET_API_ERROR_INVALID_ARGUMENT:
1862           return clib_error_return (0, "Invalid address range %U - %U",
1863                                     format_ip4_address, &v4start,
1864                                     format_ip4_address, &v4end);
1865         default:
1866           return clib_error_return (0, "error %d", rv);
1867           break;
1868         }
1869     }
1870   if (v6set)
1871     {
1872       rv = tcp_configure_v6_source_address_range (vm, &v6start, &v6end,
1873                                                   table_id);
1874       switch (rv)
1875         {
1876         case 0:
1877           break;
1878
1879         case VNET_API_ERROR_NO_SUCH_FIB:
1880           return clib_error_return (0, "Invalid table-id %d", table_id);
1881
1882         default:
1883           return clib_error_return (0, "error %d", rv);
1884           break;
1885         }
1886     }
1887   return 0;
1888 }
1889
1890 /* *INDENT-OFF* */
1891 VLIB_CLI_COMMAND (tcp_src_address_command, static) =
1892 {
1893   .path = "tcp src-address",
1894   .short_help = "tcp src-address <ip-addr> [- <ip-addr>] add src address range",
1895   .function = tcp_src_address,
1896 };
1897 /* *INDENT-ON* */
1898
1899 static u8 *
1900 tcp_scoreboard_dump_trace (u8 * s, sack_scoreboard_t * sb)
1901 {
1902 #if TCP_SCOREBOARD_TRACE
1903
1904   scoreboard_trace_elt_t *block;
1905   int i = 0;
1906
1907   if (!sb->trace)
1908     return s;
1909
1910   s = format (s, "scoreboard trace:");
1911   vec_foreach (block, sb->trace)
1912   {
1913     s = format (s, "{%u, %u, %u, %u, %u}, ", block->start, block->end,
1914                 block->ack, block->snd_una_max, block->group);
1915     if ((++i % 3) == 0)
1916       s = format (s, "\n");
1917   }
1918   return s;
1919 #else
1920   return 0;
1921 #endif
1922 }
1923
1924 static clib_error_t *
1925 tcp_show_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
1926                               vlib_cli_command_t * cmd_arg)
1927 {
1928   transport_connection_t *tconn = 0;
1929   tcp_connection_t *tc;
1930   u8 *s = 0;
1931   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
1932     {
1933       if (unformat (input, "%U", unformat_transport_connection, &tconn,
1934                     TRANSPORT_PROTO_TCP))
1935         ;
1936       else
1937         return clib_error_return (0, "unknown input `%U'",
1938                                   format_unformat_error, input);
1939     }
1940
1941   if (!TCP_SCOREBOARD_TRACE)
1942     {
1943       vlib_cli_output (vm, "scoreboard tracing not enabled");
1944       return 0;
1945     }
1946
1947   tc = tcp_get_connection_from_transport (tconn);
1948   s = tcp_scoreboard_dump_trace (s, &tc->sack_sb);
1949   vlib_cli_output (vm, "%v", s);
1950   return 0;
1951 }
1952
1953 /* *INDENT-OFF* */
1954 VLIB_CLI_COMMAND (tcp_show_scoreboard_trace_command, static) =
1955 {
1956   .path = "show tcp scoreboard trace",
1957   .short_help = "show tcp scoreboard trace <connection>",
1958   .function = tcp_show_scoreboard_trace_fn,
1959 };
1960 /* *INDENT-ON* */
1961
1962 u8 *
1963 tcp_scoreboard_replay (u8 * s, tcp_connection_t * tc, u8 verbose)
1964 {
1965   int i, trace_len;
1966   scoreboard_trace_elt_t *trace;
1967   u32 next_ack, left, group, has_new_ack = 0;
1968   tcp_connection_t _dummy_tc, *dummy_tc = &_dummy_tc;
1969   sack_block_t *block;
1970
1971   if (!TCP_SCOREBOARD_TRACE)
1972     {
1973       s = format (s, "scoreboard tracing not enabled");
1974       return s;
1975     }
1976
1977   if (!tc)
1978     return s;
1979
1980   clib_memset (dummy_tc, 0, sizeof (*dummy_tc));
1981   tcp_connection_timers_init (dummy_tc);
1982   scoreboard_init (&dummy_tc->sack_sb);
1983   dummy_tc->rcv_opts.flags |= TCP_OPTS_FLAG_SACK;
1984
1985 #if TCP_SCOREBOARD_TRACE
1986   trace = tc->sack_sb.trace;
1987   trace_len = vec_len (tc->sack_sb.trace);
1988 #endif
1989
1990   for (i = 0; i < trace_len; i++)
1991     {
1992       if (trace[i].ack != 0)
1993         {
1994           dummy_tc->snd_una = trace[i].ack - 1448;
1995           dummy_tc->snd_una_max = trace[i].ack;
1996         }
1997     }
1998
1999   left = 0;
2000   while (left < trace_len)
2001     {
2002       group = trace[left].group;
2003       vec_reset_length (dummy_tc->rcv_opts.sacks);
2004       has_new_ack = 0;
2005       while (trace[left].group == group)
2006         {
2007           if (trace[left].ack != 0)
2008             {
2009               if (verbose)
2010                 s = format (s, "Adding ack %u, snd_una_max %u, segs: ",
2011                             trace[left].ack, trace[left].snd_una_max);
2012               dummy_tc->snd_una_max = trace[left].snd_una_max;
2013               next_ack = trace[left].ack;
2014               has_new_ack = 1;
2015             }
2016           else
2017             {
2018               if (verbose)
2019                 s = format (s, "[%u, %u], ", trace[left].start,
2020                             trace[left].end);
2021               vec_add2 (dummy_tc->rcv_opts.sacks, block, 1);
2022               block->start = trace[left].start;
2023               block->end = trace[left].end;
2024             }
2025           left++;
2026         }
2027
2028       /* Push segments */
2029       tcp_rcv_sacks (dummy_tc, next_ack);
2030       if (has_new_ack)
2031         dummy_tc->snd_una = next_ack + dummy_tc->sack_sb.snd_una_adv;
2032
2033       if (verbose)
2034         s = format (s, "result: %U", format_tcp_scoreboard,
2035                     &dummy_tc->sack_sb);
2036
2037     }
2038   s = format (s, "result: %U", format_tcp_scoreboard, &dummy_tc->sack_sb);
2039
2040   return s;
2041 }
2042
2043 static clib_error_t *
2044 tcp_scoreboard_trace_fn (vlib_main_t * vm, unformat_input_t * input,
2045                          vlib_cli_command_t * cmd_arg)
2046 {
2047   transport_connection_t *tconn = 0;
2048   tcp_connection_t *tc = 0;
2049   u8 *str = 0;
2050   while (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
2051     {
2052       if (unformat (input, "%U", unformat_transport_connection, &tconn,
2053                     TRANSPORT_PROTO_TCP))
2054         ;
2055       else
2056         return clib_error_return (0, "unknown input `%U'",
2057                                   format_unformat_error, input);
2058     }
2059
2060   if (!TCP_SCOREBOARD_TRACE)
2061     {
2062       vlib_cli_output (vm, "scoreboard tracing not enabled");
2063       return 0;
2064     }
2065
2066   tc = tcp_get_connection_from_transport (tconn);
2067   if (!tc)
2068     {
2069       vlib_cli_output (vm, "connection not found");
2070       return 0;
2071     }
2072   str = tcp_scoreboard_replay (str, tc, 1);
2073   vlib_cli_output (vm, "%v", str);
2074   return 0;
2075 }
2076
2077 /* *INDENT-OFF* */
2078 VLIB_CLI_COMMAND (tcp_replay_scoreboard_command, static) =
2079 {
2080   .path = "tcp replay scoreboard",
2081   .short_help = "tcp replay scoreboard <connection>",
2082   .function = tcp_scoreboard_trace_fn,
2083 };
2084 /* *INDENT-ON* */
2085
2086 static clib_error_t *
2087 show_tcp_punt_fn (vlib_main_t * vm, unformat_input_t * input,
2088                   vlib_cli_command_t * cmd_arg)
2089 {
2090   tcp_main_t *tm = vnet_get_tcp_main ();
2091   if (unformat_check_input (input) != UNFORMAT_END_OF_INPUT)
2092     return clib_error_return (0, "unknown input `%U'", format_unformat_error,
2093                               input);
2094   vlib_cli_output (vm, "IPv4 TCP punt: %s",
2095                    tm->punt_unknown4 ? "enabled" : "disabled");
2096   vlib_cli_output (vm, "IPv6 TCP punt: %s",
2097                    tm->punt_unknown6 ? "enabled" : "disabled");
2098   return 0;
2099 }
2100 /* *INDENT-OFF* */
2101 VLIB_CLI_COMMAND (show_tcp_punt_command, static) =
2102 {
2103   .path = "show tcp punt",
2104   .short_help = "show tcp punt",
2105   .function = show_tcp_punt_fn,
2106 };
2107 /* *INDENT-ON* */
2108
2109 /*
2110  * fd.io coding-style-patch-verification: ON
2111  *
2112  * Local Variables:
2113  * eval: (c-set-style "gnu")
2114  * End:
2115  */