/usr/src/linux-headers-5.15.0-181/tools/testing/selftests/net/forwarding
NameSizeModeActions
bridge_igmp.sh151520755editdlrm
bridge_mld.sh165630755editdlrm
bridge_port_isolation.sh23780755editdlrm
bridge_sticky_fdb.sh11590755editdlrm
bridge_vlan_aware.sh25240755editdlrm
bridge_vlan_unaware.sh12480755editdlrm
custom_multipath_hash.sh99930755editdlrm
devlink_lib.sh131180644editdlrm
dual_vxlan_bridge.sh114390755editdlrm
ethtool.sh67450755editdlrm
ethtool_extended_state.sh19230755editdlrm
ethtool_lib.sh28150644editdlrm
fib_offload_lib.sh251570644editdlrm
gre_custom_multipath_hash.sh127680755editdlrm
gre_inner_v4_multipath.sh77300755editdlrm
gre_inner_v6_multipath.sh78430755editdlrm
gre_multipath.sh64390755editdlrm
gre_multipath_nh.sh93010755editdlrm
gre_multipath_nh_res.sh94910755editdlrm
ip6gre_custom_multipath_hash.sh130380755editdlrm
ip6gre_inner_v4_multipath.sh79560755editdlrm
ip6gre_inner_v6_multipath.sh80690755editdlrm
ip6_forward_instats_vrf.sh30920755editdlrm
ipip_flat_gre.sh8380755editdlrm
ipip_flat_gre_key.sh8600755editdlrm
ipip_flat_gre_keys.sh8860755editdlrm
ipip_hier_gre.sh8870755editdlrm
ipip_hier_gre_key.sh9100755editdlrm
ipip_hier_gre_keys.sh9380755editdlrm
ipip_lib.sh85570644editdlrm
lib.sh286680644editdlrm
loopback.sh15890755editdlrm
Makefile17180644editdlrm
mirror_gre.sh33660755editdlrm
mirror_gre_bound.sh59290755editdlrm
mirror_gre_bridge_1d.sh45040755editdlrm
mirror_gre_bridge_1d_vlan.sh27170755editdlrm
mirror_gre_bridge_1q.sh43800755editdlrm
mirror_gre_bridge_1q_lag.sh74850755editdlrm
mirror_gre_changes.sh58240755editdlrm
mirror_gre_flower.sh28910755editdlrm
mirror_gre_lag_lacp.sh74580755editdlrm
mirror_gre_lib.sh25650644editdlrm
mirror_gre_neigh.sh23380755editdlrm
mirror_gre_nh.sh29740755editdlrm
mirror_gre_topo_lib.sh35240644editdlrm
mirror_gre_vlan.sh17150755editdlrm
mirror_gre_vlan_bridge_1q.sh91170755editdlrm
mirror_lib.sh29640644editdlrm
mirror_topo_lib.sh27580644editdlrm
mirror_vlan.sh23030755editdlrm
pedit_dsfield.sh67890755editdlrm
pedit_l4port.sh45640755editdlrm
q_in_vni.sh109260755editdlrm
router.sh63220755editdlrm
router_bridge.sh17940755editdlrm
router_bridge_vlan.sh21080755editdlrm
router_broadcast.sh51420755editdlrm
router_mpath_nh.sh98280755editdlrm
router_mpath_nh_res.sh102230755editdlrm
router_multicast.sh115970755editdlrm
router_multipath.sh84490755editdlrm
router_nh.sh26270755editdlrm
router_vid_1.sh21530755editdlrm
sch_ets.sh7810755editdlrm
sch_ets_core.sh74560644editdlrm
sch_ets_tests.sh40440644editdlrm
sch_red.sh113580755editdlrm
sch_tbf_core.sh51400644editdlrm
sch_tbf_ets.sh1180755editdlrm
sch_tbf_etsprio.sh7110644editdlrm
sch_tbf_prio.sh1180755editdlrm
sch_tbf_root.sh4220755editdlrm
skbedit_priority.sh39010755editdlrm
tc_actions.sh66060755editdlrm
tc_chains.sh49450755editdlrm
tc_common.sh5240644editdlrm
tc_flower.sh217520755editdlrm
tc_flower_router.sh30960755editdlrm
tc_mpls_l2vpn.sh51460755editdlrm
tc_police.sh121110755editdlrm
tc_shblocks.sh27480755editdlrm
tc_vlan_modify.sh32460755editdlrm
vxlan_asymmetric.sh179780755editdlrm
vxlan_bridge_1d.sh208630755editdlrm
vxlan_bridge_1d_port_8472.sh1720755editdlrm
vxlan_bridge_1q.sh240530755editdlrm
vxlan_bridge_1q_port_8472.sh1720755editdlrm
vxlan_symmetric.sh184880755editdlrm
Edit: /usr/src/linux-headers-5.15.0-181/tools/testing/selftests/net/forwarding/tc_police.sh (12111B)
#!/bin/bash # SPDX-License-Identifier: GPL-2.0 # # Test tc-police action. # # +---------------------------------+ # | H1 (vrf) | # | + $h1 | # | | 192.0.2.1/24 | # | | | # | | default via 192.0.2.2 | # +----|----------------------------+ # | # +----|----------------------------------------------------------------------+ # | SW | | # | + $rp1 | # | 192.0.2.2/24 | # | | # | 198.51.100.2/24 203.0.113.2/24 | # | + $rp2 + $rp3 | # | | | | # +----|-----------------------------------------|----------------------------+ # | | # +----|----------------------------+ +----|----------------------------+ # | | default via 198.51.100.2 | | | default via 203.0.113.2 | # | | | | | | # | | 198.51.100.1/24 | | | 203.0.113.1/24 | # | + $h2 | | + $h3 | # | H2 (vrf) | | H3 (vrf) | # +---------------------------------+ +---------------------------------+ ALL_TESTS=" police_rx_test police_tx_test police_shared_test police_rx_mirror_test police_tx_mirror_test police_pps_rx_test police_pps_tx_test police_mtu_rx_test police_mtu_tx_test " NUM_NETIFS=6 source tc_common.sh source lib.sh h1_create() { simple_if_init $h1 192.0.2.1/24 ip -4 route add default vrf v$h1 nexthop via 192.0.2.2 } h1_destroy() { ip -4 route del default vrf v$h1 nexthop via 192.0.2.2 simple_if_fini $h1 192.0.2.1/24 } h2_create() { simple_if_init $h2 198.51.100.1/24 ip -4 route add default vrf v$h2 nexthop via 198.51.100.2 tc qdisc add dev $h2 clsact } h2_destroy() { tc qdisc del dev $h2 clsact ip -4 route del default vrf v$h2 nexthop via 198.51.100.2 simple_if_fini $h2 198.51.100.1/24 } h3_create() { simple_if_init $h3 203.0.113.1/24 ip -4 route add default vrf v$h3 nexthop via 203.0.113.2 tc qdisc add dev $h3 clsact } h3_destroy() { tc qdisc del dev $h3 clsact ip -4 route del default vrf v$h3 nexthop via 203.0.113.2 simple_if_fini $h3 203.0.113.1/24 } router_create() { ip link set dev $rp1 up ip link set dev $rp2 up ip link set dev $rp3 up __addr_add_del $rp1 add 192.0.2.2/24 __addr_add_del $rp2 add 198.51.100.2/24 __addr_add_del $rp3 add 203.0.113.2/24 tc qdisc add dev $rp1 clsact tc qdisc add dev $rp2 clsact } router_destroy() { tc qdisc del dev $rp2 clsact tc qdisc del dev $rp1 clsact __addr_add_del $rp3 del 203.0.113.2/24 __addr_add_del $rp2 del 198.51.100.2/24 __addr_add_del $rp1 del 192.0.2.2/24 ip link set dev $rp3 down ip link set dev $rp2 down ip link set dev $rp1 down } police_common_test() { local test_name=$1; shift RET=0 # Rule to measure bandwidth on ingress of $h2 tc filter add dev $h2 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action drop mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=54321 -p 1000 -c 0 -q & local t0=$(tc_rule_stats_get $h2 1 ingress .bytes) sleep 10 local t1=$(tc_rule_stats_get $h2 1 ingress .bytes) local er=$((80 * 1000 * 1000)) local nr=$(rate $t0 $t1 10) local nr_pct=$((100 * (nr - er) / er)) ((-10 <= nr_pct && nr_pct <= 10)) check_err $? "Expected rate $(humanize $er), got $(humanize $nr), which is $nr_pct% off. Required accuracy is +-10%." log_test "$test_name" { kill %% && wait %%; } 2>/dev/null tc filter del dev $h2 ingress protocol ip pref 1 handle 101 flower } police_rx_test() { # Rule to police traffic destined to $h2 on ingress of $rp1 tc filter add dev $rp1 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police rate 80mbit burst 16k conform-exceed drop/ok police_common_test "police on rx" tc filter del dev $rp1 ingress protocol ip pref 1 handle 101 flower } police_tx_test() { # Rule to police traffic destined to $h2 on egress of $rp2 tc filter add dev $rp2 egress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police rate 80mbit burst 16k conform-exceed drop/ok police_common_test "police on tx" tc filter del dev $rp2 egress protocol ip pref 1 handle 101 flower } police_shared_common_test() { local dport=$1; shift local test_name=$1; shift RET=0 mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=$dport -p 1000 -c 0 -q & local t0=$(tc_rule_stats_get $h2 1 ingress .bytes) sleep 10 local t1=$(tc_rule_stats_get $h2 1 ingress .bytes) local er=$((80 * 1000 * 1000)) local nr=$(rate $t0 $t1 10) local nr_pct=$((100 * (nr - er) / er)) ((-10 <= nr_pct && nr_pct <= 10)) check_err $? "Expected rate $(humanize $er), got $(humanize $nr), which is $nr_pct% off. Required accuracy is +-10%." log_test "$test_name" { kill %% && wait %%; } 2>/dev/null } police_shared_test() { # Rule to measure bandwidth on ingress of $h2 tc filter add dev $h2 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp src_port 12345 \ action drop # Rule to police traffic destined to $h2 on ingress of $rp1 tc filter add dev $rp1 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police rate 80mbit burst 16k conform-exceed drop/ok \ index 10 # Rule to police a different flow destined to $h2 on egress of $rp2 # using same policer tc filter add dev $rp2 egress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 22222 \ action police index 10 police_shared_common_test 54321 "police with shared policer - rx" police_shared_common_test 22222 "police with shared policer - tx" tc filter del dev $rp2 egress protocol ip pref 1 handle 101 flower tc filter del dev $rp1 ingress protocol ip pref 1 handle 101 flower tc filter del dev $h2 ingress protocol ip pref 1 handle 101 flower } police_mirror_common_test() { local pol_if=$1; shift local dir=$1; shift local test_name=$1; shift RET=0 # Rule to measure bandwidth on ingress of $h2 tc filter add dev $h2 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action drop # Rule to measure bandwidth of mirrored traffic on ingress of $h3 tc filter add dev $h3 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action drop # Rule to police traffic destined to $h2 and mirror to $h3 tc filter add dev $pol_if $dir protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police rate 80mbit burst 16k conform-exceed drop/pipe \ action mirred egress mirror dev $rp3 mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=54321 -p 1000 -c 0 -q & local t0=$(tc_rule_stats_get $h2 1 ingress .bytes) sleep 10 local t1=$(tc_rule_stats_get $h2 1 ingress .bytes) local er=$((80 * 1000 * 1000)) local nr=$(rate $t0 $t1 10) local nr_pct=$((100 * (nr - er) / er)) ((-10 <= nr_pct && nr_pct <= 10)) check_err $? "Expected rate $(humanize $er), got $(humanize $nr), which is $nr_pct% off. Required accuracy is +-10%." local t0=$(tc_rule_stats_get $h3 1 ingress .bytes) sleep 10 local t1=$(tc_rule_stats_get $h3 1 ingress .bytes) local er=$((80 * 1000 * 1000)) local nr=$(rate $t0 $t1 10) local nr_pct=$((100 * (nr - er) / er)) ((-10 <= nr_pct && nr_pct <= 10)) check_err $? "Expected rate $(humanize $er), got $(humanize $nr), which is $nr_pct% off. Required accuracy is +-10%." log_test "$test_name" { kill %% && wait %%; } 2>/dev/null tc filter del dev $pol_if $dir protocol ip pref 1 handle 101 flower tc filter del dev $h3 ingress protocol ip pref 1 handle 101 flower tc filter del dev $h2 ingress protocol ip pref 1 handle 101 flower } police_rx_mirror_test() { police_mirror_common_test $rp1 ingress "police rx and mirror" } police_tx_mirror_test() { police_mirror_common_test $rp2 egress "police tx and mirror" } police_pps_common_test() { local test_name=$1; shift RET=0 # Rule to measure bandwidth on ingress of $h2 tc filter add dev $h2 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action drop mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=54321 -p 1000 -c 0 -q & local t0=$(tc_rule_stats_get $h2 1 ingress .packets) sleep 10 local t1=$(tc_rule_stats_get $h2 1 ingress .packets) local er=$((2000)) local nr=$(packets_rate $t0 $t1 10) local nr_pct=$((100 * (nr - er) / er)) ((-10 <= nr_pct && nr_pct <= 10)) check_err $? "Expected rate $(humanize $er), got $(humanize $nr), which is $nr_pct% off. Required accuracy is +-10%." log_test "$test_name" { kill %% && wait %%; } 2>/dev/null tc filter del dev $h2 ingress protocol ip pref 1 handle 101 flower } police_pps_rx_test() { # Rule to police traffic destined to $h2 on ingress of $rp1 tc filter add dev $rp1 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police pkts_rate 2000 pkts_burst 400 conform-exceed drop/ok police_pps_common_test "police pps on rx" tc filter del dev $rp1 ingress protocol ip pref 1 handle 101 flower } police_pps_tx_test() { # Rule to police traffic destined to $h2 on egress of $rp2 tc filter add dev $rp2 egress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police pkts_rate 2000 pkts_burst 400 conform-exceed drop/ok police_pps_common_test "police pps on tx" tc filter del dev $rp2 egress protocol ip pref 1 handle 101 flower } police_mtu_common_test() { RET=0 local test_name=$1; shift local dev=$1; shift local direction=$1; shift tc filter add dev $dev $direction protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action police mtu 1042 conform-exceed drop/ok # to count "conform" packets tc filter add dev $h2 ingress protocol ip pref 1 handle 101 flower \ dst_ip 198.51.100.1 ip_proto udp dst_port 54321 \ action drop mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=54321 -p 1001 -c 10 -q mausezahn $h1 -a own -b $(mac_get $rp1) -A 192.0.2.1 -B 198.51.100.1 \ -t udp sp=12345,dp=54321 -p 1000 -c 3 -q tc_check_packets "dev $dev $direction" 101 13 check_err $? "wrong packet counter" # "exceed" packets local overlimits_t0=$(tc_rule_stats_get ${dev} 1 ${direction} .overlimits) test ${overlimits_t0} = 10 check_err $? "wrong overlimits, expected 10 got ${overlimits_t0}" # "conform" packets tc_check_packets "dev $h2 ingress" 101 3 check_err $? "forwarding error" tc filter del dev $h2 ingress protocol ip pref 1 handle 101 flower tc filter del dev $dev $direction protocol ip pref 1 handle 101 flower log_test "$test_name" } police_mtu_rx_test() { police_mtu_common_test "police mtu (rx)" $rp1 ingress } police_mtu_tx_test() { police_mtu_common_test "police mtu (tx)" $rp2 egress } setup_prepare() { h1=${NETIFS[p1]} rp1=${NETIFS[p2]} rp2=${NETIFS[p3]} h2=${NETIFS[p4]} rp3=${NETIFS[p5]} h3=${NETIFS[p6]} vrf_prepare forwarding_enable h1_create h2_create h3_create router_create } cleanup() { pre_cleanup router_destroy h3_destroy h2_destroy h1_destroy forwarding_restore vrf_cleanup } trap cleanup EXIT setup_prepare setup_wait tests_run exit $EXIT_STATUS