|
|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
Linux内核地址空间划分
* X2 j7 d; \; ^. [/ p6 ~3 H$ Y/ O
通常32位Linux内核地址空间划分0~3G为用户空间,3~4G为内核空间。注意这里是32位内核地址空间划分,64位内核地址空间划分是不同的。" [% i& v3 H5 o, V$ V. Y$ p8 G( p7 @
: Y1 V: Y! f$ l% x& P
) S% j$ I1 |7 t+ ?9 f4 [ |5 j x+ r* C/ e) K' w( E& X# y
3 |% x8 ^* i% zLinux内核高端内存的由来& V% J/ p1 v+ Q, N1 ]. r) |7 Y2 b: T
' f* O( n3 d( x6 M& }+ Q) ?8 p
当内核模块代码或线程访问内存时,代码中的内存地址都为逻辑地址,而对应到真正的物理内存地址,需要地址一对一的映射,如逻辑地址0xc0000003对应的物理地址为0×3,0xc0000004对应的物理地址为0×4,… …,逻辑地址与物理地址对应的关系为
, A0 j( X" ^. g y+ A, d/ @2 A. Q0 [ l' q& J0 f1 c
物理地址 = 逻辑地址 – 0xC0000000$ G6 O$ [0 l# j& D
0 V6 y) l0 p- U' x! g
| 逻辑地址 | 物理内存地址 | 0xc0000000 | 0×0 | 0xc0000001 | 0×1 | 0xc0000002 | 0×2 | 0xc0000003 | 0×3 | … | … | 0xe0000000 | 0×20000000 | … | … | 0xffffffff | 0×40000000 ?? |
2 w5 L+ R, z% ^; s6 h1 g2 f
: t2 e% D# O, _, D2 N# G+ U& d2 g- \, u3 }- E' I$ _ q2 V
3 U: P$ m- r( ?5 \, T2 y假设按照上述简单的地址映射关系,那么内核逻辑地址空间访问为0xc0000000 ~ 0xffffffff,那么对应的物理内存范围就为0×0 ~ 0×40000000,即只能访问1G物理内存。若机器中安装8G物理内存,那么内核就只能访问前1G物理内存,后面7G物理内存将会无法访问,因为内核 的地址空间已经全部映射到物理内存地址范围0×0 ~ 0×40000000。即使安装了8G物理内存,那么物理地址为0×40000001的内存,内核该怎么去访问呢?代码中必须要有内存逻辑地址 的,0xc0000000 ~ 0xffffffff的地址空间已经被用完了,所以无法访问物理地址0×40000000以后的内存。$ i8 G$ [! n" T: m% H
, m' m E) q% z显然不能将内核地址空间0xc0000000 ~ 0xfffffff全部用来简单的地址映射。因此x86架构中将内核地址空间划分三部分:ZONE_DMA、ZONE_NORMAL和 ZONE_HIGHMEM。ZONE_HIGHMEM即为高端内存,这就是内存高端内存概念的由来。
( H+ y: Q5 Q+ g
) N; p* Z; H1 }1 t0 v4 l
# ^* c" U) s9 ^% h ?+ f0 |在x86结构中,三种类型的区域如下:
' z4 U; n- o5 z: h0 A( \- P+ t6 y8 N' l
ZONE_DMA 内存开始的16MB1 X! b5 c: Y+ c3 ]8 a0 ^# Y" {6 f
7 F; i+ h% T; {; v4 C# l; Y" O
ZONE_NORMAL 16MB~896MB( @+ z! g+ Q/ _* B" t; T" s) k
( |5 B. m: X9 {8 i/ P6 l. c: B
ZONE_HIGHMEM 896MB ~ 结束, b7 h* s1 a8 W/ W8 A
! O* L4 Z) R ~! z- \8 U% r
5 f5 B& \+ W9 {4 d( H2 P0 k( s: f
3 }: A& g6 u6 e6 A, E
: H- Y3 | A6 c3 Q4 \$ YLinux内核高端内存的理解; L5 t b K- Q# {- a. ?0 E: M
1 F p7 Y' J& s6 H; m前面我们解释了高端内存的由来。 Linux将内核地址空间划分为三部分ZONE_DMA、ZONE_NORMAL和ZONE_HIGHMEM,高端内存HIGH_MEM地址空间范围为 0xF8000000 ~ 0xFFFFFFFF(896MB~1024MB)。那么如内核是如何借助128MB高端内存地址空间是如何实现访问可以所有物理内存?
# \+ G. v) v+ r$ |. i& D# `# z% T/ I3 p- |+ e
当内核想访问高于896MB物理地址内存时,从0xF8000000 ~ 0xFFFFFFFF地址空间范围内找一段相应大小空闲的逻辑地址空间,借用一会。借用这段逻辑地址空间,建立映射到想访问的那段物理内存(即填充内核PTE页面表),临时用一会,用完后归还。这样别人也可以借用这段地址空间访问其他物理内存,实现了使用有限的地址空间,访问所有所有物理内存。如下图。
) V- m7 G6 R; @' \7 K2 g( B' b1 H* _# O5 E- a( O
E5 A5 q0 f H1 C, S1 q: B
U9 n5 g' V- I# P% h7 \
3 |8 G1 B0 a2 L2 s! x' |3 t# x例如内核想访问2G开始的一段大小为1MB的物理内存,即物理地址范围为0×80000000 ~ 0x800FFFFF。访问之前先找到一段1MB大小的空闲地址空间,假设找到的空闲地址空间为0xF8700000 ~ 0xF87FFFFF,用这1MB的逻辑地址空间映射到物理地址空间0×80000000 ~ 0x800FFFFF的内存。映射关系如下:& B% w E) Z/ n+ c% @7 m4 k4 M
0 h1 p7 b4 b7 [7 }6 K5 m
| 逻辑地址 | 物理内存地址 | 0xF8700000 | 0×80000000 | 0xF8700001 | 0×80000001 | 0xF8700002 | 0×80000002 | … | … | 0xF87FFFFF | 0x800FFFFF | ) R' C- H) B& Y- I- z2 V% z* p
3 e/ B; N. {: R O7 ^! Y* }
9 e, l( Y- X! @. i+ B; q4 f
当内核访问完0×80000000 ~ 0x800FFFFF物理内存后,就将0xF8700000 ~ 0xF87FFFFF内核线性空间释放。这样其他进程或代码也可以使用0xF8700000 ~ 0xF87FFFFF这段地址访问其他物理内存。8 ?& c' B: x, z: o
4 t1 n- V2 A5 h从上面的描述,我们可以知道高端内存的最基本思想:借一段地址空间,建立临时地址映射,用完后释放,达到这段地址空间可以循环使用,访问所有物理内存。/ o9 q( M/ h" `1 G$ H+ e
% @& [& W3 h0 x: K看到这里,不禁有人会问:万一有内核进程或模块一直占用某段逻辑地址空间不释放,怎么办?若真的出现的这种情况,则内核的高端内存地址空间越来越紧张,若都被占用不释放,则没有建立映射到物理内存都无法访问了。
) R9 W2 B7 F9 `6 t( q, G
5 z8 ^- W9 x% I: e3 l0 Q, r, {Linux内核高端内存的划分, X3 N! S8 ]- ^4 P7 i, J4 b
内核将高端内存划分为3部分:VMALLOC_START~VMALLOC_END、KMAP_BASE~FIXADDR_START和FIXADDR_START~4G。6 C! ~1 j1 K- F$ N& G1 |( A( W+ |
/ m7 D! c2 A" i, Y
0 F, J9 a: V. [3 l1 A0 m; ^6 i9 L u; b# o& J; l x
8 f, M3 u" d. Y% I8 [6 y1 m% u对 于高端内存,可以通过 alloc_page() 或者其它函数获得对应的 page,但是要想访问实际物理内存,还得把 page 转为线性地址才行(为什么?想想 MMU 是如何访问物理内存的),也就是说,我们需要为高端内存对应的 page 找一个线性空间,这个过程称为高端内存映射。
) q1 J5 S7 z& I: P
: [0 G% U; x3 Q2 j9 Z( v6 A对应高端内存的3部分,高端内存映射有三种方式:
6 U7 H2 A# x" d6 i8 q; @$ k& X映射到”内核动态映射空间”(noncontiguous memory allocation)
1 ]# n) E1 q O! N3 m这种方式很简单,因为通过 vmalloc() ,在”内核动态映射空间”申请内存的时候,就可能从高端内存获得页面(参看 vmalloc 的实现),因此说高端内存有可能映射到”内核动态映射空间”中。" ~( e7 I9 g- f% B6 ]! O, |
5 h: X% ]5 q7 E" B: q4 U
持久内核映射(permanent kernel mapping)" p. v6 L# k3 T+ R
如果是通过 alloc_page() 获得了高端内存对应的 page,如何给它找个线性空间?
3 J( G9 B2 r0 Z; m0 ^# H5 M. I内核专门为此留出一块线性空间,从 PKMAP_BASE 到 FIXADDR_START ,用于映射高端内存。在 2.6内核上,这个地址范围是 4G-8M 到 4G-4M 之间。这个空间起叫”内核永久映射空间”或者”永久内核映射空间”。这个空间和其它空间使用同样的页目录表,对于内核来说,就是 swapper_pg_dir,对普通进程来说,通过 CR3 寄存器指向。通常情况下,这个空间是 4M 大小,因此仅仅需要一个页表即可,内核通过来 pkmap_page_table 寻找这个页表。通过 kmap(),可以把一个 page 映射到这个空间来。由于这个空间是 4M 大小,最多能同时映射 1024 个 page。因此,对于不使用的的 page,及应该时从这个空间释放掉(也就是解除映射关系),通过 kunmap() ,可以把一个 page 对应的线性地址从这个空间释放出来。' Q5 H( n8 W* F$ I+ D0 S
) C5 t o" J7 H8 H$ T3 Y
临时映射(temporary kernel mapping)
. ]2 g6 x& A' b# N) J; v3 Y内核在 FIXADDR_START 到 FIXADDR_TOP 之间保留了一些线性空间用于特殊需求。这个空间称为”固定映射空间”在这个空间中,有一部分用于高端内存的临时映射。
6 O& h4 l- }4 S6 e; [( F' }5 {8 {, n; g' {$ ~) E
这块空间具有如下特点:
2 V$ N: O% C* [( l$ g; t(1)每个 CPU 占用一块空间7 ] ^/ Q! G4 { Z& u
(2)在每个 CPU 占用的那块空间中,又分为多个小空间,每个小空间大小是 1 个 page,每个小空间用于一个目的,这些目的定义在 kmap_types.h 中的 km_type 中。
/ a$ c% d" R, O- v9 r2 p% t, ?
. y# y5 |) z$ ?: i. H当要进行一次临时映射的时候,需要指定映射的目的,根据映射目的,可以找到对应的小空间,然后把这个空间的地址作为映射地址。这意味着一次临时映射会导致以前的映射被覆盖。通过 kmap_atomic() 可实现临时映射
& A: }$ U' e% `0 v2 Y$ ~" N% D! O
# T& g/ u/ [: O1 v2 r! Y" S* V5 K' s" `$ S+ d5 L+ _
! Y% k2 @: L% o, v5 n7 p+ B% e |
|