为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

sk_buff详解及功能分析

2012-06-05 10页 doc 798KB 22阅读

用户头像

is_293275

暂无简介

举报
sk_buff详解及功能分析sk_buff struct sk_buff可能是linux网络代码中最重要的数据结构,它表示接收或发送数据包的包头信息,并包含很多成员变量供网络代码中的各子系统使用。  这个结构被网络的不同层(MAC或者其他二层链路协议,三层的IP,四层的TCP或UDP等)使用,并且其中的成员变量在结构从一层向另一层传递时改变。 L4向L3传递前会添加一个L4的头部,同样,L3向L2传递前,会添加一个L3的头部。添加头部比在不同层之间拷贝数据的效率更高。由于在缓冲区的头部 添加数据意味着要修改指向缓冲区的指针,这是个复杂的操作,所以内核提...
sk_buff详解及功能分析
sk_buff struct sk_buff可能是linux网络代码中最重要的数据结构,它示接收或发送数据包的包头信息,并包含很多成员变量供网络代码中的各子系统使用。  这个结构被网络的不同层(MAC或者其他二层链路,三层的IP,四层的TCP或UDP等)使用,并且其中的成员变量在结构从一层向另一层传递时改变。 L4向L3传递前会添加一个L4的头部,同样,L3向L2传递前,会添加一个L3的头部。添加头部比在不同层之间拷贝数据的效率更高。由于在缓冲区的头部 添加数据意味着要修改指向缓冲区的指针,这是个复杂的操作,所以内核提供了一个函数skb_reserve来完成这个功能。协议栈中的每一层在往下一层传 递缓冲区前,第一件事就是调用skb_reserve在缓冲区的头部给协议头预留一定的空间。     skb_reserve同样被设备驱动使用来对齐接收到包的包头。如果缓冲区向上层协议传递,旧的协议层的头部信息就没什么用了。例如,L2的头部只有在 网络驱动处理L2的协议时有用,L3是不会关心它的信息的。但是,内核并没有把L2的头部从缓冲区中删除,而是把有效荷载的指针指向L3的头部,这样做, 可以节省CPU时间。      有些sk_buff成员变量的作用是方便查找或者是连接数据结构本身。内核可以把sk_buff组织成一个双向链表。当然,这个链表的结构要比常见的双向 链表的结构复杂一点。就像任何一个双向链表一样,sk_buff中有两个指针next和prev,其中,next指向下一个节点,而prev指向上一个节 点。在第一个节点前面会插入另一个结构sk_buff_head,这是一个辅助节点(作为sk_buff双向链表的头),它的定义如下: struct sk_buff_head {     struct sk_buff -*next;     struct sk_buff -*prev;     __u32           qlen;     spinlock_t      lock; };     qlen代表链表元素的个数     lock用于防止对链表的并发访问     sk_buff和sk_buff_head的前两个元素是一样的:next和prev指针。这使得它们可以放到同一个链表中,尽管 sk_buff_head要比sk_buff小得多。另外,相同的函数可以同样应用于sk_buff和sk_buff_head。 sk_buff->sk     这是一个指向拥有这个sk_buff的sock结构的指针。这个指针在网络包由本机发出或者由本机进程接收时有效,因为插口相关的信息被L4(TCP或 UDP)或者用户空间程序使用。如果sk_buff只在转发中使用(这意味着,源地址和目的地址都不是本机地址),这个指针是NULL sk_buff->len     表示当前协议数据包的长度。它包括主缓冲区中的数据长度(data指针指向它)和分片中的数据长度。 sk_buff->data_len     和len不同,data_len只计算分片中数据的长度 sk_buff->mac_len     这是mac头的长度 sk_buff->users     这是一个引用计数,用于计算有多少实体引用了这个sk_buff缓冲区。它的主要用途是防止释放sk_buff后,还有其他实体引用这个sk_buff。 因此,每个引用这个缓冲区的实体都必须在适当的时候增加或减小这个变量。这个计数器只保护sk_buff结构本身,而缓冲区的数据部分由类似的计数器 (dataref)来保护.有时可以用atomic_inc和atomic_dec函数来直接增加或减小users,但是,通常还是使用函数 skb_get和kfree_skb来操作这个变量。 sk_buff->truesize     这是缓冲区的总长度,包括sk_buff结构和数据部分。如果申请一个len字节的缓冲区,alloc_skb函数会把它初始化成len+sizeof(sk_buff)。当skb->len变化时,这个变量也会变化。  sk_buff->head sk_buff->data sk_buff->tail sk_buff->end     它们表示缓冲区和数据部分的边界。在每一层申请缓冲区时,它会分配比协议头或协议数据大的空间。head和end指向缓冲区的头部和尾部,而data和 tail指向实际数据的头部和尾部。每一层会在head和data之间填充协议头,或者在tail和end之间添加新的协议数据。数据部分会在尾部包含一 个附加的头部。    void (*destructor)(struct sk_buff *skb)     这个函数指针可以初始化成一个在缓冲区释放时完成某些动作的函数。如果缓冲区不属于一个socket,这个函数指针通常是不会被赋值的。如果缓冲区属于一 个socket,这个函数指针会被赋值为sock_rfree或sock_wfree(分别由skb_set_owner_r或 skb_set_owner_w函数初始化)。这两个sock_xxx函数用于更新socket的队列中的内存容量。 sk_buff->tstamp     这个变量只对接收到的包有意义。它代表包接收时的时间戳,或者有时代表包准备发出时的时间戳。它在netif_rx里面由函数net_timestamp设置,而netif_rx是设备驱动收到一个包后调用的函数。      sk_buff->dev     这个变量的类型是net_device,net_device它代表一个网络设备。dev的作用与这个包是准备发出的包还是刚接收的包有关。当收到一个包 时,设备驱动会把sk_buff的dev指针指向收到这个包的网络设备;当一个包被发送时,这个变量代表将要发送这个包的设备。在发送网络包时设置这个值 的代码要比接收网络包时设置这个值的代码复杂。有些网络功能可以把多个网 络设备组成一个虚拟的网络设备(也就是说,这些设备没有和物理设备直接关联),并由一个虚拟网络设备驱动管理。当虚拟设备被使用时,dev指针指向虚拟设 备的net_device结构。而虚拟设备驱动会在一组设备中选择一个设备并把dev指针修改为这个设备的net_device结构。因此,在某些情况 下,指向传输设备的指针会在包处理过程中被改变。 sk_buff->input_dev     这是收到包的网络设备的指针。如果包是本地生成的,这个值为NULL。对以太网设备来说,这个值由eth_type_trans初始化,它主要被流量控制代码使用。 sk_buff->h sk_buff->nh sk_buff->mac     这些是指向TCP/IP各层协议头的指针:h指向L4(传输层),nh指向L3(网络层),mac指向L2(数据链路层)。每个指针的类型都是一个联合, 包含多个数据结构,每一个数据结构都表示内核在这一层可以解析的协议。例如,h是一个包含内核所能解析的L4协议的数据结构的联合。每一个联合都有一个 raw变量用于初始化,后续的访问都是通过协议相关的变量进行的。     当接收一个包时,处理n层协议头的函数从其下层(n-1层)收到一个缓冲区,它的skb->data指向n层协议的头。处理n层协议的函数把本层的 指针(例如,L3对应的是skb->nh指针)初始化为skb->data,因为这个指针(data指针)的值会在处理下一层协议时改变 (skb->data将被初始化成缓冲区里的其他地址)。在处理n层协议的函数结束时,在把包传递给n+1层的处理函数前,它会把skb-> data指针指向n层协议头的末尾,这正好是n+1层协议的协议头。     当网卡驱动程序收到一个UDP数据报后,它创建一个结构体struct sk_buff,确保sk_buff->data成员指向的空间足够存放收到的数据(对于数据报分片的情况,因为比较复杂,我们暂时忽略,我们假设 一次收到的是一个完整的UDP数据报)。把收到的数据全部拷贝到sk_buff->data指向的空间,然后,把skb->mac.raw指 向data,此时,数据报的开始位置是一个以太网头,所以skb->mac.raw指向链路层的以太网头。然后通过调用skb_pull剥掉以太网 头,所谓剥掉以太网头,只是把data加上sizeof(struct ethhdr),同时len减去这个值,这样,在逻辑上,skb已经不包含以太网头了,但通过skb->mac.raw还能找到它。这就是我们通常 所说的,IP数据报被收到后,在链路层被剥去以太网头。 sk_buff->dst     这个变量在路由子系统中使用 sk_buff->sp     这个变量被IPSec协议用于跟踪传输的信息 sk_buff->cb[48]     这是一个“control buffer”,或者说是一个私有信息的存储空间,由每一层自己维护并使用。它在分配sk_buff结构时分配(它目前的大小是48字节,已经足够为每一 层存储必要的私有信息了)。在每一层中,访问这个变量的代码通常用宏实现以增强代码的可读性。例如,TCP用这个变量存储tcp_skb_cb结构。     下面这个宏被TCP代码用来访问cb变量。在这个宏里面,有一个简单的类型转换:     #define TCP_SKB_CB(__skb)     ((struct tcp_skb_cb *)&((__skb)->cb[0]))     下面的例子是TCP子系统在收到一个分段时填充相关数据结构的代码: int tcp_v4_rcv(struct sk_buff *skb) {     ...     th = skb->h.th;     TCP_SKB_CB(skb)->seq = ntohl(th->seq);     TCP_SKB_CB(skb)->end_seq = (TCP_SKB_CB(skb)->seq + th->syn + th->fin +                  skb->len - th->doff * 4);     TCP_SKB_CB(skb)->ack_seq = ntohl(th->ack_seq);     TCP_SKB_CB(skb)->when = 0;     TCP_SKB_CB(skb)->flags = skb->nh.iph->tos;     TCP_SKB_CB(skb)->sacked = 0;     ... }     如果想要了解cb中的参数是如何被取出的,可以查看net/ipv4/tcp_output.c中的tcp_transmit_skb函数。这个函数被TCP用于向IP层发送一个分段。 sk_buff->csum sk_buff->ip_summed     表示校验和以及相关状态标记 sk_buff->cloned     一个布尔标记,当被设置时,表示这个结构是另一个sk_buff的克隆 sk_buff->pkt_type     这个变量表示帧的类型,分类是由L2的目的地址来决定的。这个值在网卡驱动程序中由函数eth_type_trans通过判断目的以太网地址来确定。如果 目的地址是FF:FF:FF:FF:FF:FF,则为广播地址,pkt_type = PACKET_BROADCAST;如果最高位为1,则为组播地址,pkt_type = PACKET_MULTICAST;如果目的mac地址跟本机mac地址不相等,则不是发给本机的数据报,pkt_type = PACKET_OTHERHOST;否则就是缺省值PACKET_HOST。 /* Packet types */ #define PACKET_HOST         0       /* To us        */ #define PACKET_BROADCAST    1       /* To all       */ #define PACKET_MULTICAST    2       /* To group     */ #define PACKET_OTHERHOST    3       /* To someone else      */ #define PACKET_OUTGOING     4       /* Outgoing of any type */ sk_buff->priority     这个变量描述发送或转发包的QoS类别。如果包是本地生成的,socket层会设置priority变量。如果包是将要被转发的, rt_tos2priority函数会根据ip头中的Tos域来计算赋给这个变量的值。这个变量的值与DSCP(DiffServ CodePoint)没有任何关系。 sk_buff->protocol     这个变量是高层协议从二层设备的角度所看到的协议。典型的协议包括IP,IPV6和ARP。完整的列表在 include/linux/if_ether.h中。由于每个协议都有自己的协议处理函数来处理接收到的包,因此,这个域被设备驱动用于上层调用哪 个协议处理函数。每个网络驱动都调用netif_rx来通知上层网络协议的协议处理函数,因此protocol变量必须在这些协议处理函数调用之前初始 化。 ----------------------------------------     linux内核是模块化的,你可以选择包含或者删除某些功能。因此,sk_buff结构里面的一些成员变量只有在内核选择支持某些功能时才有效,比如防火墙(netfilter)或者qos: __u32             nfctinfo ... #ifdef CONFIG_NETFILTER     struct nf_conntrack     *nfct; #if defined(CONFIG_NF_CONNTRACK) || defined(CONFIG_NF_CONNTRACK_MODULE)     struct sk_buff     *nfct_reasm; #endif #ifdef CONFIG_BRIDGE_NETFILTER     struct nf_bridge_info   *nf_bridge; #endif     __u32         nfmark; #endif /* CONFIG_NETFILTER */     这些变量被netfilter使用(防火墙代码),内核编译选项是“Device Drivers->Networking support-> Networking options-> Network packet filtering”和两个子选项“Network packet filtering debugging”和“Bridged IP/ARP packets filtering” #ifdef CONFIG_NET_SCHED     __u16          tc_index; #ifdef CONFIG_NET_CLS_ACT     __u16          tc_verd; #endif #endif     这两个变量被流量控制代码使用。tc_index只有在编译时定义了CONFIG_NET_SCHED符号才有效;tc_verd只有在编译时定义了CONFIG_NET_CLS_ACT符号才有效。这两个符号可以通过选择特定的编译选项来定义: Networking --->      Networking options --->         QoS and/or fair queueing --->        [*] QoS and/or fair queueing         [*]   Actions           QoS选项不能被编译成内核模块。原因就是,内核编译之后,由某个选项所控制的数据结构是不能动态变化的。一般来说,如果某个选项会修改内核数据结构(比 如说,在sk_buff里面增加一个项tc_index),那么,包含这个选项的组件就不能被编译成内核模块。     你可能经常需要查找是哪个make menuconfig编译选项或者变种定义了某个#ifdef标记,以便理解内核中包含的某段代码。在2.6内核中,最快的,查找它们之间关联关系的方 法,就是查找分布在内核源代码树中的kconfig文件中是否定义了相应的符号(每个都有一个这样的文件)。在2.4内核中,你需要查看 Documentation/Configure.help文件。     Quality of Service(QoS)服务质量 Skb分配和释放流程 Skb的分配释放流程涉及到的主要内容有:网卡环的实现,skb在协议栈的传送流程,slab的实现。每个部分的内容都很多,本文档忽略实现的细节,目的是给出一个基本的流程。 首先从网卡驱动层开始分析,以e1000e驱动为例,如图1所示: 图1 网卡对skb分配和释放 R1:内核分配skb,并将其加入rx_ring,用于接收数据包; R2:网卡接收网络数据,并将数据写入R1中分配的skb; R3:内核接收R2中的skb,此时R2中的skb已经脱离rx_ring,最后内核会执行R1操作,以补充skb。 T1:内核将要发送的skb写入环tx_ring; T2:网卡发送T1中写入的skb; T3:内核释放已经发送的skb。 补充说明: 1)其中__alloc_skb(),e1000_receive_skb(),dev_kfree_skb()都是在软中断中执行, e1000e网卡驱动在e1000_clean()执行以上3个函数。 2)这里的__alloc_skb()和dev_kfree_skb()并没有分配和释放的对应关系。 图2说明内核对skb分配和释放流程。 图2 内核对skb分配和释放操作 K1:从skbuff高速缓存中获得一个skb,但是skb并不是用来存储数据包的,数据包存储在skb->data指向的内存块,这个内存块是在通用高速缓存中获取的; K2:从通用高速缓存中获取一个内存块; K3:得到K1,K2分配的两个内存块; K4:进入内核的处理流程; K5:内核发送一个数据包; K6:由于某种原因,内核将会释放从K4中传入的skb,此时调用kfree_skb()释放skb; K7:网卡驱动调用dev_kfree_skb释放已经发送的skb,函数实现上与kfree_skb()基本一样; K8:将skb释放回skbuff高速缓存; K9:将内存块释放回通用高速缓存。 补充说明: 1) skbuff高速缓存和通用高速缓存的逻辑结构如图3,图4所示,图2所示的skb和内存块就是图3中物理页集中的某块内存。图5是skbuff高速缓存详细结构,图6是skb在内核的传递流程。 图3 高速缓存逻辑结构-1 图4 高速缓存逻辑结构-2 图5 skbuff高速缓存详细结构 1) 内核通过free和num个kmem_bufctl_t标志位找到空闲的skb。 2) 通过skb可以得到对应的page结构,通过page的lru可以找到对应的slab和kmem_cache,这样只要知道skb的首地址就可以回收这个skb。 3) kmalloc()和kfree是通用高速缓存的分配和释放函数。 图6 skb在内核中的传递流程 Skb分配和释放流程 2010-12-9 4 /10
/
本文档为【sk_buff详解及功能分析】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索