|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
写在前面:三个周之前,我突然想写一个远程升级的程序。那个时候我只是大概知道IAP的意思是在应用编程,但怎么编,我还一无所知。我给自己定下一个个阶段目标,从最基础的代码一点点写起,解决一个又一个的问题。三个周之后,我用自己设计的方法实验了50多次,无一例升级失败。
. t9 C& ]7 R+ {3 l% c三个周来,遇到了很多的不解、困惑,甚至是想放弃,但我现在想说的是:很多未知的困难会挡在我们面前,我们会感觉毫无头绪甚至觉得毫无出路忍不住要放弃,但多坚持一下,那些困难不但能烟消云散还能带给我们进步。
2 u, X; |0 u" ~" h- U3 d本设计是基于LPC2114和Keil MDK(V4.10),但所有支持IAP的处理器都可借鉴本方案,重要的是思想,而不是用什么。
, H, r( \& y. `1 T0 引言8 V- A, K! n1 h" K4 Q8 l
在应用编程(IAP)技术为系统在线升级和远程升级提供了良好的解决方案,也为数据存储和现场固件的升级都带来了极大的灵活性。通常可利用芯片的串行口接到计算机的RS232口、通过现有的Internet或、无线网络或者其他通信方式很方便地实现在线以及远程升级和维护。/ z# e: D1 H' ^8 c! M
本文以NXP的LPC2114 ARM微处理器为平台,以Keil MDK为开发工具,阐述IAP的原理、Flash的划分、分散加载机制、中断重映射以及在线升级的实现方案及其优化。本方案使用多种校验技术,最大限度的保障传输数据的正确性;使用bootloader机制,即使因意外事件(断电,编程Flash失败等)造成升级失败后,程序也能返回到升级前的状态。6 Q1 C8 @: P' _! G3 s" L U
1 LPC2114的Flash规划
; E6 j! b' B. _1.1 扇区描述
" Q- g& p) m U# `1 C( y8 M8 j+ Q9 ILPC2114共有128KB片内Flash,共分为16个扇区,分别为0扇区~15扇区,每个扇区为8KB存储空间。其中第15扇区出厂时被固化为Boot Block区,控制复位后的初始化操作,并提供实现Flash 编程的方法。所以用户可用的Flash空间只有120KB。IAP程序固化于Boot Block中,IAP操作是以扇区为单位,并占用片内RAM的高32字节。下表列出LPC2114器件所包含的扇区数和存储器地址.
! O3 P( _ N8 S# ?表1.1 LPC2114 Flash 器件中的扇区 W/ Y* u( O2 `9 q$ J
" k7 \8 \, G- J8 U" Q4 a1.2 Flash的扇区划分
/ Z2 X. B( G6 ?. w本设计将Flash划分为四个区,扇区0存放跳转程序和升级引导程序(Bootloader)。分站上电后执行跳转程序,跳转到用户程序处。用户程序运行过程中,如果接收到升级指令,会从用户程序跳转到引导程序区(Bootloader),接收新程序数据包,完成Flash编程并跳转到新程序区执行程序。扇区1~扇区7为程序存储低区;扇区8~扇区13为程序存储高区;扇区14存放当前程序运行区域标志,如果当前程序运行在高区,该标志区的最低四个字节为0x00010000,如果当前程序运行在低区,该标志区的最低四个字节为0x00008000。8 F; Y" v/ u9 f+ h# m( ~( r% r
2 IAP的原理与软件设计
! m( `; H/ t1 Z. Q/ ]* Q% q) {2.1 IAP的原理* J) |7 S3 R8 |4 M4 [
IAP函数是固化在微处理器内部flash上的一些函数代码,最终的用户程序可以直接通过调用这些函数来对内部flash进行擦除和编程操作。LPC2114微处理器的内部flash有一个块称为Boot Block,位于flash的顶端,可供调用的IAP函数就位于该块中。上电后Boot Block被映射到内部地址空间的顶端,同样IAP函数人口地址也被映射到地址0x7ffffff0处。用户可通过跳转到该地址来调用相应的lAP函数。$ l9 T& z' \% l1 C
t' C- R/ u" H! t+ _' |' i& p4 ~2 ]
2.2 IAP 命令
; c8 L, Z* q0 a" l) c/ E对于在应用编程来说,应当通过寄存器r0 中的字指针指向存储器(RAM)包含的命令代码和参数来调用IAP 程序。IAP 命令的结果返回到寄存器r1 所指向的返回表。用户可通过传递寄存器r0 和r1 中的相同指针重用命令表来得到结果。参数表应当大到足够保存所有的结果以防结果的数目大于参数的数目。参数传递见图2-1。参数和结果的数目根据IAP命令而有所不同。参数的最大数目为5,由“将RAM 内容复制到Flash”命令传递。结果的最大数目为2,由“扇区查空”命令返回。命令处理程序在接收到一个未定义的命令时发送状态代码INVALID_COMMAND。IAP 程序是thumb 代码,位于地址0x7FFFFFF0。 s$ z! c* m) y" K3 J' q
8 C$ p c; S( w4 B, w9 p7 V `图2-1 IAP的参数传递. q4 b% ~! w% U3 u S
表2-1描述了IAP的命令。
& F" p! X( L6 p' ^3 B表2-1 IAP 命令汇总
7 M4 d6 J& ?& s% v/ ~: s4 N$ T- AIAP命令3 J- E# ?* T3 M' u2 A. S) l
命令代码
! k- W$ h+ D3 o8 p% i1 v描述4 B# U6 ?- E Y5 J( N
% X$ D' l" M* C5 ^
准备编程扇区 f5 H' _+ L5 {1 ^
50& y; ^1 ~3 |4 ]
该命令必须在执行“将 RAM 内容复制到Flash”或“擦除扇区”命令之前执行。这两个命令的成功执行会导致相关的扇区再次被保护。该命令不能用于boot 扇区。要准备单个扇区,可将起始和结束扇区号设置为相同值。
& @7 n5 ^7 g2 K5 A/ j3 R* F2 a3 R/ {& e7 e* X
将RAM内容复制到Flash4 I% T. \4 c% F! E
51! m B# \' d/ c. E( x
该命令用于编程 Flash 存储器。受影响的扇区应当先通过调用“准备写操作的扇区”命令准备。当成功执行复制命令后,扇区将自动受到保护。该命令不能写boot 扇区。$ g" U/ ]% [+ f. Z# |0 }# l
6 y# \6 l2 O( e! [! R
擦除扇区" [- P. `! {& R% I% ~6 M
52' I" T( [; `% B% x0 a! x. e
该命令用于擦除片内 Flash 存储器的一个或多个扇区。boot 扇区不能由该命令擦除。要擦除单个扇区可将起始和结束扇区号设定为相同值。
9 M7 J5 d5 S0 {$ z1 g) N4 c/ c1 b) f/ q2 V5 H* w
扇区查空
# p" ]% P( {- a! @# B, Z& \( V! r# R53
. D! _. u9 c# i5 i8 y该命令用于对片内 Flash 存储器的一个或多个扇区进行查空。要查空单个扇区可将起始和结束扇区号设定为相同值。
- Y5 h: B9 {: @
: l, Z1 N# @% r/ h9 p读器件ID
' ?& w: a- O* K54( ^& G2 x9 F1 }- t- B
该命令用于读取器件的 ID 号。
" l. y; ^0 l, f# r- Q! J1 u( F! J% u# B$ L' K% l# |7 `3 |
读Boot版本7 H8 n3 G1 D1 f5 z) h" R
559 Y5 h, f: y0 Y# S) w' G1 c' W- G6 S
该命令用于读取 boot 代码版本号。
9 B2 o9 t; D) v# K8 V1 c0 y/ J; E
IAP比较
2 S; b: F6 h+ V565 E) b+ C9 n% w- P8 i2 r2 D
该命令用来比较两个地址单元的存储器内容。当源或目标地址包含从地址0 开始的前64字节中的任意一个时,比较的结果不一定正确。前64 字节重新映射到Flash boot 扇区。( V6 W. \: I1 A& I% D0 t. g% w# [
. ~' [) S- h7 Y# N" I' E) e
! ? ^1 w; V5 q/ h6 V
2.3 IAP 编程函数接口) q& s( L) E& P8 P
IAP 功能可用下面的C 代码来调用。
! N& o; D: o9 `% H6 q: k定义 IAP 程序的入口地址。由于IAP 地址的第0 位是1,因此,当程序计数器转移到该地址时会引起Thumb 指令集的变化。
0 J8 j' z3 f: Z- ^" g! |#define IAP_LOCATION 0x7ffffff1
2 U& ?! o& S# a `9 u* ~; }定义数据结构或指针,将IAP 命令表和结果表传递给IAP 函数
; X+ a- A) V+ ?2 |7 l- K% bunsigned long command[5];
4 j, z' w0 z+ g8 K. nunsigned long result[2];
# I, R7 r: I. F" s定义函数类型指针,函数包含2 个参数,无返回值。注意:IAP 将函数结果和R1 中的表格基址一同返回。9 @& }; B2 S b+ X2 H
typedef void (*IAP) (unsigned int [ ] , unsigned int [ ]);
2 j6 \& i/ f) B9 u: NIAP iap_entry;( U# x$ _3 Q8 m, }/ }
设置函数指针
5 ?+ w) K3 q4 G: d; R, y8 C8 d% K3 aiap_entry=(IAP) IAP_LOCATION;8 l. Y6 v' F: G R3 p
使用下面的语句来调用IAP。
: w- v3 K! }+ Jiap_entry (command , result);6 |' _5 ^- D% n# w2 x9 O
Flash 存储器在写或擦除操作过程中不可被访问。执行Flash 写/擦除操作的IAP 命令: s0 }+ v2 k2 i. W* h3 ^
使用片内RAM 顶端的32 个字节空间。如果应用程序中允许IAP 编程,那么用户程序不应
% \0 W3 E" j5 a* [. [使用该空间。0 M2 N& m; s7 o$ \1 V
3 LPC2114升级实现过程: c4 I O: A- B$ \* H" c4 w# G+ X8 O
由于在升级程序软件设计中,分散加载机制、中断向量的重映射、软中断等的实现还与所使用的编译器紧密相关,因此,本文结合Keil MDK(V4.10)编译工具,来详细阐述升级程序的实现过程。
; @5 {" }& F" u- q m3.1 总体思路
0 m. i9 Y8 H+ W& O$ W分站上电后,首先运行位于Flash 0x000~0x3FF中的跳转程序。跳转程序会读取位于14扇区的当前程序运行标志,如果该扇区的最低四个字节为0x00010000,表示当前程序运行在高区,跳转程序会跳转到Flash的0x00010000处执行用户程序;如果该标志区的最低四个字节为0x00008000,表示当前程序运行在低区,跳转程序会跳转到Flash的0x00002000处执行用户程序。用户程序正常执行后,会按照设计进行正常的程序采集、数据处理传送。当接收到升级命令后,用户程序会跳转到Flash的0x00000400处的Bootloader处进行升级的一些操作。当升级成功后,Bootloader程序更新当前程序运行区标志,程序跳转到新程序处运行,如果升级不成功,返回升级前的程序。
2 L2 }: \" M* |! X流程图如下所示:
2 Z* K( x5 J6 Y! L( Y. v+ S+ w1 o- G3 o/ }0 s
8 y- ^/ S" E' H' L8 t3.2 跳转程序的设计
9 D6 E( Q/ j- Z4 N跳转程序是分站上电后最先运行的程序,根据当前程序运行区标志,跳转到相应的用户程序区执行。本段程序占用Flash的最低1K字节空间,与Bootloader同在第0扇区。
5 f4 v5 Z+ @& p# K跳转程序的启动代码仅初始化堆栈,不使用PLL和存储加速功能。代码1描述了跳转程序的主要启动代码。
0 L9 W9 D- p4 Y& ?; Q a% o W# o; Enter User Mode and set its Stack Pointer* d( s7 c$ L1 X8 i$ q& T0 H2 b( {
MSR CPSR_c, #Mode_USR
: A% u2 \/ ^0 \1 K0 U% @! QMOV SP, R0) y2 W" J$ g, J4 Q ~3 |( }4 [
SUB SL, SP, #USR_Stack_Size3 h2 [8 |, i# @. J& e
; Enter the C code" u2 B7 k$ q5 Z9 g% R8 k7 w
IMPORT __main: v' y1 h; \- O2 \! J& A8 O
LDR R0, =__main7 k8 l% G# W8 l. \' n5 A/ m' l
BX R0: `9 ~& B# y. A- H: U+ L
代码1:跳转程序启动代码
1 U. E8 a/ M4 `0 R0 M- K8 G, X+ o# g) g( D" K4 ^, P% ?8 [$ g
& I7 Y* |) q$ ~# L& c
当跳转程序确定要跳转到高区用户程序或者低区用户程序后,使用函数指针跳转到0x00010000处(高区用户函数入口地址)或0x00002000处(低区用户函数入口地址)。
% s$ p1 ]; W h2 q' J" }定义函数指针:% l( {& C( o3 `# N1 k& l
void (*UserProgram)() ;2 i. `! r7 W0 @, w3 Z
指定入口地址:, E: S4 ^; P5 Y! D2 i9 ^# E
UserProgram = (void (*)()) (0x00010000);, _- E, q+ @4 O4 ~- d) T
UserProgram = (void (*)()) (0x00002000);
6 Z2 O: p7 T9 {" [' f实现跳转:$ F! J8 V' F& b- U9 t2 _- {
(*UserProgram)() ;
/ b& e7 y( L0 U/ G0 \* s要将用户代码精确定位到Flash的0x00010000处(高区用户函数入口地址)或0x00002000处(低区用户函数入口地址),需要使用编译器的分散加载机制,将在Bootloader中详细描述实现过程。
: n. S2 x0 U0 L! r; s1 }% Z5 h6 p$ A. }另外,跳转程序还在烧录代码的同时初始化当前程序运行区标志,即对Flash的0x0001C000地址处写入0x00008000,表示当前用户程序在低区。主要使用了编译器的__at关键字:精确定位变量。需要注意的是,使用该关键字必须包含头文件absacc.h。
5 ~9 Z6 n& v- r, g! O( g0 Tconst uint32 x __at(0x0001C000)=0x00008000; //初始化用户程序标志区,默认运行低区8 m f; H7 a$ w% Z h9 h
3.3 升级程序Bootloader的设计$ j# F4 h3 @$ h* {$ P9 t: m9 u
升级程序的好坏,在很大程度上取决于Bootloader设计的好坏。" d) H; G1 m1 @0 T
一个优秀的IAP升级Bootloader,必须做好升级中出现故障等异常的处理。保证系统不会崩溃,即使升级失败,也能返回升级前的程序。& l3 y2 d* C4 Q7 c' y P; h
Ø 有升级指令,进行初始化工作(串口、定时器、看门狗) G" H& ~5 s s. T% U! p* E
Ø 接收升级数据包,检测帧头、长度、帧号、数据区校验,最大程度的保证升级数据的完整性、正确性。
/ {& e4 ?6 r3 m1 N4 ^4 |; |Ø 实时检测接收状态,10 S内没有接收到数据或接收到的数据包都是错的,则退出升级,返回原程序。
) C) J f9 s! u/ V3 ]1 ~Ø 接收的数据按照512字节一组写入Flash,写入后再读出与原数据进行对比校验,校验成功后,本次编程Flash成功。允许连续3次编程Flash,三次都不成功,退出升级程序,执行原程序。/ B* ^" { i! c1 J1 f
Ø 升级成功后,更新当前程序运行区标志,跳转到新程序,同时原程序保存。
! u! n/ f. w# y' }$ F本设计的Bootload位于Flash的0x400开始的扇区0存储区内,使用分散加载机制,将程序的入口地址定位到0x00000400处。当用户程序接收到升级指令后,就会使用函数指针跳转到这个入口处。3 B9 z, o f5 x' u' _
3.3.1 使用IAP
, U% u& w. Y' u" P! j4 `9 F5 {图3-1 描述了使用IAP编程Flash所必须的步骤。* g. T$ P2 L- ]6 |, e
8 l$ Y8 z$ J; F4 e3 A# a! U3.3.1.1 定义系统参数% e1 @2 D6 F; ~9 X1 k) T9 A
在使用IAP前,需要定义一些系统参数,比如系统时钟、IAP中断入口、输入输出缓存。 / v; T* }1 V2 z) y" V. z: i
#define IAP_CLK 11059200UL
* J2 }+ R5 `' K3 ?) h, t#define IAP_LOCATION 0x7FFFFFF1+ S; |8 k' Q* d! ?
typedef void(*IAP)(uint32 [],uint32 []); //定义函数类型指针
4 y9 @' u& s% X) x( y, ` GIAP iap_entry=(IAP)IAP_LOCATION; //设置函数指针+ q- z% `, K% e# J# T) B
unsigned long command[5] = {0,0,0,0,0};0 r. r* \; H7 u
unsigned long result[2]= {0,0};
; j/ f# Z& t* N8 C% Q D代码3-1:定义系统参数
8 c- i, E* k* P# `. g3 O0 z! @! D/ y4 _* w3 I
; K2 @% g( m3 h$ l3.3.1.2 选择扇区
+ c9 ? k# e8 M3 I$ `% U `在任何擦除和编程Flash之前,必须选中扇区,可以选中一个或多个。 / D1 N# j( k, d+ _5 J
/******************************************************************$ _$ a' O, L- J* _, M) v2 N: [
* 名称:SelSector()! V$ g6 H4 }; q) U& p
* 功能:IAP操作扇区选择,命令代码50。4 D% X( n3 s- d8 l
* 入口参数:sec1 起始扇区) T4 r4 r; ?' R8 A; D
* sec2 终止扇区
* F3 V9 Q+ C# H- N& v5 z0 B7 k* 出口参数:IAP返回值(paramout缓冲区) CMD_SUCCESS,BUSY,INVALID_SECTOR
$ K, Q m4 |7 W*********************************************************************/
4 x2 V( U5 K X0 z1 n) A: ~void SelSector(uint8 sec1, uint8 sec2)
2 G! i4 k8 ?: L2 O* M' f. X{
" H0 w* H) I1 W+ `+ @paramin[0] = IAP_SELSECTOR; // 设置命令字8 ]2 _ J' i7 G( A$ n
paramin[1] = sec1; // 设置参数
: ?* J7 |9 Y' vparamin[2] = sec2;! [) p4 y& L0 e- w
iap_entry(paramin, paramout); // 调用IAP服务程序
. P! ?% M0 f9 @* U8 M" X}
4 H4 t% C" h) `( E4 o" ]: G代码3-2 选择扇区
3 A6 L" g. E" s" L: s- s
+ D& |/ ?+ r, k6 N) `5 L4 G2 T& a9 ?5 R( N5 ~. G* U- e
3.3.1.3 擦除扇区! u# H( \$ C1 V
在编程Flash前必须执行擦除操作,如果某个扇区已经擦除,就不需要再次擦除。可以一次擦除一个或多个扇区。 / Q$ y9 N- Z! q8 e. V
/******************************************************************
! l1 I9 @$ ~4 v/ c! E6 P' Q& d* 名称:EraseSector()2 B% T {# u: N9 X, d
* 功能:扇区擦除,命令代码52。
! Z: S5 I% b: d0 @3 A* 入口参数:sec1 起始扇区/ \' c2 D& v3 y7 A5 }$ W! P% r
* sec2 终止扇区9 j: Z- K3 w1 q- |" d
* 出口参数:IAP返回值(paramout缓冲区) CMD_SUCCESS,BUSY,INVALID_SECTOR ************************************************************************/3 S. U: \/ G W1 V. J
void EraseSector(uint8 sec1, uint8 sec2)
# x/ T, j6 N# r3 I& S{ paramin[0] = IAP_ERASESECTOR; // 设置命令字- O6 ]7 ^2 i- U; X7 e1 Z5 ]
paramin[1] = sec1; // 设置参数
7 W4 S- p8 s0 jparamin[2] = sec2;0 h- `* M9 i F J
paramin[3] = Fosc/1000; // 当不使用PLL功能时,Fcclk=Fosc7 f+ ]* E/ Y8 N) R
iap_entry(paramin, paramout); // 调用IAP服务程序% W" g0 J8 V6 I! ?5 V
代码3-3 擦除扇区; v) y: g; W9 q9 _
P' _' p) j$ P/ O; f( T4 n/ e
$ A. p% J6 Q/ q) z6 L d9 c3.3.1.4 编程扇区6 a; z% s$ \8 d( K; A$ F+ u
通过这个过程,数据可以从RAM中编程到片内Flash中。. m, `: X7 ~3 G; S5 g. u
注:% X( W( _! l. D e' B4 R+ |
1. 数据只能从片内SRAM编程到片内Flash。/ O% Q |+ e2 H8 c* O4 ?
2. 片内Flash的地址必须512字节对齐。
m1 B# S* m8 P3. 片内RAM应位于局部总线,即USB或以太网的SRAM不可以使用。
' O9 _% i3 x! g# F4. 每一次编程字节应该是512、1024、4096、8192中的一个。
- v j! U# I5 j" d: x/********************************************************************* k1 z7 z- U8 Y) }% }% Z5 g1 g
* 名称:RamToFlash()1 ^8 p! P8 |' C/ U/ x8 z
* 功能:复制RAM的数据到FLASH,命令代码51。
. |1 K, U% ?' z! u( ^* 入口参数:dst 目标地址,即FLASH起始地址。以512字节为分界: N/ S+ c1 t9 x
* src 源地址,即RAM地址。地址必须字对齐- f% j& C5 u+ v; Y2 A9 Y+ l
* no 复制字节个数,为512/1024/4096/81928 ^* \& ~! c% m P/ j
* 出口参数:IAP返回值(paramout缓冲区) CMD_SUCCESS,SRC_ADDR_ERROR,DST_ADDR_ERROR,% l# g& A ?) \% N e
SRC_ADDR_NOT_MAPPED,DST_ADDR_NOT_MAPPED,COUNT_ERROR,BUSY,未选择扇区, {, i9 c r c, M
********************************************************************/
; W/ {. `+ p7 F% I& m2 ^7 y7 A0 Fvoid RamToFlash(uint32 dst, uint32 src, uint32 no)
p$ o3 O- O5 [& C- K) l5 j4 [{ paramin[0] = IAP_RAMTOFLASH; // 设置命令字% L x+ ~. i0 z8 H+ g' K
paramin[1] = dst; // 设置参数
7 t7 u, W$ n: B, g8 [% B; Uparamin[2] = src;' \& K. C3 o6 \3 a6 W9 R( z- w+ \
paramin[3] = no;
6 c6 f# i2 r& q! h5 s5 e3 L' wparamin[4] = Fosc/1000; // 当不使用PLL功能时,Fcclk=Fosc
9 q' E. Q0 i t, w( _ J, uiap_entry(paramin, paramout); // 调用IAP服务程序
: W7 o8 w9 z: i$ C/ R( L; d# r} T7 q$ B' Z0 o: E
0 Q4 r W J" u. @$ L5 Q
代码3-4 编程扇区
* c7 Q% Y- k2 }- y5 b' W" P$ ~$ J! l
1 `$ s) \8 A" a$ T3.3.1.5 比较数据
% B' T3 {! [* ]0 ?1 A1 G通过这个函数,可以检查写入Flash中的数据和RAM中的是否相同。
f3 u4 L8 o, o0 B6 Z9 z6 p+ g注意源地址、目标地址和字节数必须是4的倍数。可使用Keil MDK提供的关键字__align(n) 来指定n字节对齐。
' Z+ X; ?6 ^' |- |4 V! O/********************************************************************
4 P! r; R# @! @* 名称:Compare()
# w6 Z( z b% z; a7 t* 功能:校验数据,命令代码56。8 V. ^/ L: B. _& |; \2 p. {
* 入口参数:dst 目标地址,即RAM/FLASH起始地址。地址必须字对齐
& K, E X+ d) E7 c2 q5 k0 b* src 源地址,即FLASH/RAM地址。地址必须字对齐3 E. A c j9 f" n. ^% e7 g
* no 复制字节个数,必须能被4整除
- n5 L1 w _# L4 `6 Q* 出口参数:IAP返回值(paramout缓冲区) CMD_SUCCESS,COMPARE_ERROR,ADDR_ERROR, n6 |- y: e; t
******************************************************************/+ c- P7 w: f! D
void Compare(uint32 dst, uint32 src, uint32 no)/ F7 R7 I2 B# h4 r3 z: J6 \
{ paramin[0] = IAP_COMPARE; // 设置命令字4 m" X+ u4 h" z. Q n- _( b- o8 U
paramin[1] = dst; // 设置参数
5 X3 {3 m- }/ \7 o2 {6 f0 H# w Oparamin[2] = src;
4 x3 k* b+ t0 i1 Q' y! Wparamin[3] = no;
! s, H0 n! T# M3 l( i, ^8 v7 p2 _iap_entry(paramin, paramout); // 调用IAP服务程序
( }0 t: W- G. J代码3-5 比较数据5 {6 g1 s; q8 p5 R" J" w
% c3 h: p9 F2 H8 n7 r
+ t; ~8 ~$ k" G2 F2 {$ [3.3.2 IAP编程期间的中断管理8 h8 V/ ~! n3 d6 \
LPC2114片上Flash在擦除/编程期间绝不可被中断打断。但Bootloader中定时和串口接收又使用了中断,因此必须在擦除/编程之前禁止总中断,待操作完成后再使能总中断。Bootloader运行在用户模式下,不具有禁止/使能中断的权力,所以在本设计中使用软中断禁止/使能总中断。Keil MDK提供了关键字__svc来触发软中断。) r/ U3 ^" }6 ]* t, `1 P
软中断函数声明:! r6 `( X, ]. N9 S
__svc(0x00) void EnableIrq(void); //使能中断,软中断0& n5 E; s; i5 Z: U
__svc(0x01) void DisableIrq(void); //禁止中断,软中断1) C6 `; k- H/ z# W3 m1 F4 E3 [! N
软中断函数代码:
$ D$ x5 d' c' P6 G4 ^/* r N" ~) E; ]3 ]: e
*********************************************************************# p% ^/ X3 c- E2 A I
* 功 能:禁止中断/ ]# Z( f" S$ Q+ A. Q
* 描 述:利用软中断实现在用户模式下调用函数关中断
" x# z9 M/ ?" X+ G*********************************************************************/" Q% I: x5 A+ @9 q/ d( ?9 R
void DisableIrqFunc(void)
" U3 C# z/ L$ S# H9 ~9 V8 i{* U: u. s! r* u8 L" n4 r- D
int temp;
2 S" r, r% L, e4 ~2 a__asm
3 W5 Q2 g2 w% ~9 K/ B, H6 G{
1 f9 R1 E6 U2 b, oMRS temp,SPSR
0 x4 b, s+ }$ L; v3 D, AORR temp,temp,#0x80
( u/ _1 ^) h- y9 V9 iMSR SPSR_c,temp1 S" A6 E: l$ d4 L( r
} }0 G8 m5 ?% G" U
}
- j2 X G7 k! a6 P7 W9 G/*
9 H3 [7 {5 F* ?$ w: P- V********************************************************************0 a6 L8 ?% @/ o- f6 {. k- Y
* 功 能:使能中断$ E* |" L9 k3 `2 S3 g
* 描 述:利用软中断实现在用户模式下调用函数开中断' I$ s, C8 X( g8 x7 x
********************************************************************
# h2 O; Z* T+ ~7 i2 g*/
, O0 H7 B7 Z4 a0 M5 r# F. W5 {; [% rvoid EnableIrqFunc(void); A" ~" d5 r9 j7 O; Y, R/ {
{
. J6 v; O1 M5 W# lint temp;
d5 @. @' [- ]( E4 j& d__asm, @, V2 X$ o9 z6 d
{
$ e2 Z; A& n# Y1 b B$ C$ MMRS temp,SPSR
4 a9 ^$ D) R: m( Y( i! M; Z) M8 jBIC temp,temp,#0x80
* a: l6 F4 a; `! CMSR SPSR_c,temp
# D+ _4 G4 c" k$ q1 ?}) {; h! S/ U5 q- P
}
0 m! N4 r. e: ]8 r' }& ]- G代码3-6 禁止/使能总中断 z9 i; j# F- q) n
5 ~7 a* z" D& S0 Z9 \: H* \
& ~* m! S% _& Y% @' `9 q2 Z9 {+ f& b! v更改启动代码,挂接软中断入口:
5 R* X, ~$ s1 K/ s ^;软中断入口; t" ]- }% A1 Q3 _3 \% D" D
EXPORT SWI_Handler
: p; p; C0 U6 Fextern EnableIrq1
9 G0 _+ H* t, U. o" M5 _6 ^ U2 Bextern DisableIrq1/ D6 ~! Q! U/ P, q. ^
SWI_Handler0 w& m9 M* k' f7 l
STMFD SP!, {R0,R12,LR} ;入栈
! ^9 W" f+ n8 ^* sLDR R0, [LR,#-4] ;取软中断指令,软中断号就包含其中4 x @2 ~, `* x- p2 F* O+ v
BIC R0,R0,#0xFF000000
: v- b) E) b) q L6 C1 U8 O" hCMP R0,#0 ;判断是否软中断0
* I7 d6 m8 a4 i2 n2 c# wBLEQ EnableIrqFunc
& z- I* q6 q4 XBLNE DisableIrqFunc% u3 ?( I) [. t3 E- K
LDMFD SP!,{R0,R12,PC}^, A9 X E: D1 d$ y7 `/ y3 Z; ?/ p
代码3-7 挂接软中断入口) |7 P8 e) F& @- I9 T* v/ J
# ^6 `) d' I& A
6 K( Y* P/ R N ?5 F- W5 |& W" k在程序中,如果想禁止中断,只需使用DisableIrq();若是能中断,只需使用EnableIrq()。
6 Q8 t. ~# u, J) w* K' Y3.3.3 使用分散加载机制精确定位入口地址
! R. U+ w% p0 }" \4 g) V% D应用程序接收到升级指令后,会跳转到0x00000400处执行Bootloader升级程序。因此Bootloader程序的入口地址必须精确定位到0x00000400处。这可以使用Keil MDK提供的分散加载机制来完成。
7 d1 _, f. K' _% P. R: y分散加载代码见代码3-8.
5 y- g4 v4 M$ Q; *************************************************************
. p( K# `# B+ @4 _3 v; *** Scatter-Loading Description File generated by uVision ***
2 s1 E4 R" ^, v8 d/ l. f; *************************************************************( Y# j0 N0 ^6 }* r- f$ @% M! M$ k
LR_IROM1 0x00000400 0x00001C00 { ; load region size_region
) y7 o. K3 V* U3 O; r+ }ER_IROM1 0x00000400 0x00001C00 { ; load address = execution address
- r) T8 N4 _- [! `*.o (RESET, +First)
2 R$ Y m/ X1 G( }: Y) v# `" }*(InRoot$$Sections)
. P) V f* m9 j& m2 z8 H9 [.ANY (+RO)
5 S9 ?- t8 U. \. W}* y& i9 p( U5 y0 P6 Z* I
RW_IRAM1 0x40000040 0x00003FA0 { ; RW data4 N! d4 W- O w& ?
.ANY (+RW +ZI)
" h: O) D8 k/ h! R2 J/ W( M}
) w R6 p: o: D, o}
$ M3 D( M( M7 b2 V) L5 _代码3-8 分散加载代码
8 \& z2 h* T* m: H) L( @ W9 x! K
! m/ E2 V5 V7 X: C# o9 y5 U! \* s _
这段代码显示出Bootloader程序从0x00000400处开始执行,最多占用0x1C00字节的Flash空间。另外,该程序的RAM从0x40000040开始,长度为0x3FA0个字节。这样RAM的低64字节保留给中断向量映射使用,高32字节保留给IAP编程使用。
0 Y$ c6 ~6 \1 x z: V7 _+ A3.3.4 中断向量的重映射
$ O# Q/ Q8 X/ U- o6 I+ jBootloader的起始地址位于0x00000400,中断向量也从这一地址开始存储。但默认情况下ARM发生异常时,会跳转到0x00000000处的64字节中断向量区域执行相应操作,所以为了使Bootloader能相应中断,必须将位于0x00000400开始的64字节中断向量表重映射到RAM的低区。LPC2114使用向寄存器MEMMAP写入0x02来完成这一过程。9 b" _( {+ y0 A: E9 d
代码3-9 描述了中断向量重映射的过程。 8 I8 u) d# {/ P1 _: t$ W
; Copy Exception Vectors to Internal RAM ---------------------------------------
# y6 J# _" C# k! V, o3 l( _ADR R8, Vectors ; 源地址. F1 Q) L/ F0 f: B0 x: [
LDR R9, =RAM_BASE ; 目标地址,这里是0x40000000. n$ O: Y* }' ]( J
LDMIA R8!, {R0-R7} ; 装载向量表
9 \( ]8 @& \: M1 M: v( kSTMIA R9!, {R0-R7} ; 存储向量表
9 c( B5 \( }; r3 bLDMIA R8!, {R0-R7} ; 装载处理程序地址9 G) u8 x( r1 w* w$ y& j9 i
STMIA R9!, {R0-R7} ; 存储处理程序地址* U3 z4 j4 I7 F: N
; Memory Mapping (when Interrupt Vectors are in RAM)" {* u( i, V1 q0 b2 J: K
MEMMAP EQU 0xE01FC040 ; Memory Mapping Control
$ @% `4 y# {: E0 ]6 TIF EF:REMAP
; L& F& o0 C2 S, CLDR R0, =MEMMAP* x/ ~$ \, v z: b* r* S( x
IF EF:EXTMEM_MODE
+ v5 a6 Y5 ~' ]" }$ F7 OMOV R1, #3
$ |( G e" V, O$ I/ kELIF EF:RAM_MODE8 c5 J8 f; q! N$ b
MOV R1, #2, \1 k+ m5 C' Q
ELSE9 H9 S# _5 E7 O1 u1 k" g
MOV R1, #1
$ z6 B, B8 G9 ^3 g- Y$ j& kENDIF9 c8 j" N8 b& q- e
STR R1, [R0]
! Z2 H7 F( U7 F" {. m% S* ?9 g. l! lENDIF7 B" v, X0 {7 I( x6 T! s3 p, I
代码3-9 中断向量重映射
+ k/ c# @, P5 f
; a3 k( n2 i" ?4 T9 Y8 }( h% Z# m
- ?: `! B# C" x9 n9 F" ?) J由于Keil MDK提供的启动代码中使用条件编译指令,所以,要想正确的执行中断向量重映射,还需要在Keil MDK编译器工程设置Options for target“你的工程目标名”下的Asm标签中找到Define编辑框,在编辑框中键入“REMAP RAM_MODE”。如图3-2所示9 s8 @7 o" h$ Z4 ?
+ v( N3 G+ e0 n" J N, q0 A
图3-2
2 x* K+ q# x5 Z* u; G- y% i注意:在擦除/编程Flash的时候还应该禁止PLL、存储器加速模块。- I% @/ o, u( k% n
3.4 用户程序的设计& Z2 o1 [5 S O2 y- D1 ?
用户程序运行在高区(扇区8~13)或者低区(扇区1~7),用于实现数据的采集、处理和上传等等,用户程序除本身功能的要求外,还需要注意:, w9 N; n' A* b j
Ø 使用分散加载机制,将程序入口精确定位到0x00010000(高区)或0x00008000(低区)。+ E* s8 Q( J) k" |! j& L
Ø 进行中断向量重映射,映射到RAM最底处。# b3 I* P/ v# ~. a
4 通讯协议与上位机软件9 j( g4 R& d/ ~: Z: O `
4.1 Intel的hex格式
# N! v3 f. d; |8 |) i+ C/ S. N% N. v- ~$ OIntel hex文件是记录文本行的ASCII文本文件,在Intel HEX文件中,每一行是一个HEX记录,由十六进制数组成的机器码或者数据常量。一个数据记录以一个回车和一个换行结束。
. l+ \7 _% v( p0 |, l' U c一个Intel HEX文件可以包含任意多的十六进制记录,每条记录有五个域,下面是一个记录的格式.5 K/ k6 K2 G* j0 R5 X0 x
: LL AAAA TT [DD...] CC0 k; M( l- l1 B: y2 {; i+ M$ O
每一组字母是独立的一域,每一个字母是一个十六进制数字,每一域至少由两个十六进制数字组成,下面是字节的描述.
m( u& X6 F( K- e9 J9 z/ V:冒号 是每一条Intel HEX记录的开始0 E n& y1 u7 u9 W! o* f; J- e
LL 是这条记录的长度域,他表示数据(dd)的字节数目.* v: {9 B, ?2 m) j! X/ M
AAAA 是地址域,他表示数据的起始地址
( F' q4 |( ~' l3 K$ t. [+ wTT 这个域表示这条HEX记录的类型,他有可能是下面这几种类型+ e' x( x# O* d6 i" i2 g. ?0 F2 u
00 ----数据记录 H' b. ?+ A* | P7 A
01 ----文件结束记录. {! m9 C* a8 W! T
02 ----扩展段地址记录0 F6 b$ ?: q. ]' x5 i3 m" S
04 ----扩展线性地址记录 y; p4 L9 W2 u, z1 J! t W
DD 是数据域,表示一个字节的数据,一个记录可能有多个数据字节,字节数目可以查看LL域的说明。
2 n1 F$ N3 ]8 m/ ECC 是效验和域,表示记录的效验和,计算方法是将本条记录冒号开始的所有字母(包括校验字节)相加之后等于0x00。5 [1 O. K5 Q! L% f) M
一个Intel HEX文件必须有一个文件结束记录,这个记录的类型域必须是01,
; z, \/ ^+ Q I3 K. C一个EOF记录总是这样:
1 _ }) e7 q3 S M' y( n:00000001FF
8 {* h5 e- K- W" i; z2 ~9 x00是记录中数据字节的数目
. h' n( ^! X" S; n+ L0000这个地址对于EOF记录来说无任何意义$ _, J U, E! Q6 X- r
01记录类型是01(文件结束记录标示)+ {3 R1 K- W4 v3 c! h* n# d! ^ X0 L
4.2 对上位机软件的要求, F" T* y" j+ a }2 J) m Y% ]
Ø 上位机具备解析重组Intel HEX文件的能力.* z/ G- b5 W7 \4 G( q
Ø 上位机软件应能识别分站发来的应答信号并做出正确的响应。2 |- T2 a! \/ M5 B
Ø 上位机应能够检验代码的完整性。
: f) o* d; `% y: pØ 上位机能根据分站发出的程序所在高区或低区标志,自动判别当前升级程序是否和升级区域相对应。
3 f% h& k0 w$ l) z; p: `3 `5 实验数据2 i8 x/ p4 d* L+ ^: a6 f9 a
为验证升级程序的稳定性,对分站进行重上电、复位、远程升级等一些列实验,实验记录及如下。
6 ~9 m' I( h9 F$ k; c1. 测试程序跳转功能.程序在上电或复位之后,应顺利跳转到用户程序。 - U6 C* y9 o! ]
: ^' F) ?; v1 p) N3 C1 L; u4 L
2. 测试Bootloader(一)。上位机发送升级命令但不发送升级数据包,程序应能进入Bootloader并发送当前程序所在的区域(高区或者低区代号),10S后程序应跳转到用户程序。 # M0 Y2 _6 o( {! J4 E
1 r5 a0 _( ~0 H b; Z
3.测试Bootloader(二)。上位机发送升级命令,发送升级数据包,但发送到一半时停止发送。程序在10S后应能跳转到用户程序区。 2 W& y. ?, u5 `3 D0 ~6 W
! q& F) T" j/ e; [0 p
4.测试Bootloader(三)。上位机发送升级命令,发送升级数据包,但发送中途给分站断电,重新上电后,应还能执行原来的程序。 Q. t) h5 z7 G: A
4 b' A. [ Q- [: n5.测试Bootloader(四)。上位机发送升级命令,发送完成升级数据包。程序应能接收升级数据包并编程Flash,完成用户程序的更新,更新用户程序后,跳转到新的用户程序。 ! Q5 V5 O0 s6 H; A& d$ x. w& E0 a
0 F+ X/ O8 u) \ E0 e* L
6.总结
6 f. d, \7 j% |7 b1 m+ B+ |本次升级方案虽然是以LPC2114为基础的,但任何具有IAP功能的单片机、ARM都可使用本设计方案。
6 S8 J, {4 o, x2 `设计的重点在于如何保证升级的安全性,分站采取了一些列校验、超时处理以及看门狗等措施,一是保障升级数据包的正确传送,二是即使升级失败也能退回原升级程序。上位机的校验措施需相关部门配合。从实验数据来看,进行了几十次的远程升级,未有一例失败,安全性能可以得到保证。+ S! b1 I/ u1 `* L Z; n
7.参考文献:
' y; Z% M" B7 {+ A1. 周立功等 ARM微控制器基础与实战(第二版) 北京航空航天大学出版社 2005+ b6 u R2 S# m& Y( e4 m6 [$ g7 F
2. LPC2114/2124/2212/2214 使用指南.Pdf 广州周立功单片机发展有限公司
( R. G% @' h" L7 n' V7 `) `8 V3. 韦文祥 朱志杰 车琳娜 郭宝泉 基于LPC21 24的一个远程系统软件升级方案 单片机与嵌入式系统应用 2006第三期9 }8 Y) m* y/ ~6 h; {; v, Y
4. 许文杰 丁志冈 张 泉基于ARM 处理器的IAP设计及应用 计算机应用与软件 2009第3期
) y* j. H7 K2 Y5 n! E `5. 姜晓梅 李祥和 任朝荣 姚明基于ARM的IAP在线及远程升级技术 计算机应用 2008第二期
* p. k% O1 |6 }6. RealView 编译工具-编译器参考指南.pdf ARM Limited 2009.3
- i. ?3 u- H/ @% k8 V' F0 {7. RealView Compilation Tools(连接器用户指南).pdf ARM Limited 2009.3
8 g2 `+ W8 `8 c" g O# A0 W8. RealView 编译工具-编译器用户指南.pdf ARM Limited 2009.1
3 q- j: h- \, T" p( K, [# |$ b9. RealView 编译工具-链接器参考指南.pdf ARM Limited 2008.99 v2 b* Q4 `3 b& s( G6 ]" z
10. Intel HEX文件格式. a+ s2 p9 a( G
11. LPC2000 secondary bootloader for code update using IAP NXP Semiconductors 2009.5.26
* m# q6 \8 m/ R后记:分散加载文件,软中断,中断向量表重映射,变量对齐,精确定位变量等等这些东西的详细讲解在我的参考资料上都能找的到,发现问题并能解决它,是件很美妙的事情,所以我没打算也没时间详细写这些东西的用法。
: A, I0 W8 a3 z需要说的是,我在设计的时候走了一个弯路,现在想想还觉得挺可笑。我以为上面讲的东西要在一个工程里面实现才好,这样才能生成一个.hex可烧录文件,可以一次性的将用户程序、Bootloader程序烧写进处理器,我想弯了。正确的做法是建四个工程:跳转程序、Bootloader、用户低区程序、用户高区程序。如果你懂了.hex文件的格式,就完全可以将跳转程序、Bootloader和用户低区程序(或者跳转程序、Bootloader和用户高区程序)这三个工程生成的.hex文件合成一个。灵活多变的处理问题,这是我最大的收获。 |
|