[virtio](一):`hw/virtio/` 总览 这一组文章从 QEMUhw/virtio/入手拆解 virtio 设备模型、virtqueue、通知机制、transport、vhost、迁移和调试路径。本篇先建立全局地图hw/virtio/到底负责什么读源码时应该从哪里开始。1. 为什么从hw/virtio/开始virtio 是虚拟化 I/O 中最重要的协议之一。传统设备模拟会尽量伪装成真实硬件例如模拟一块网卡或磁盘控制器。这种方式兼容性好但设备语义复杂寄存器访问、中断和状态机都可能带来大量 VM exit 和用户态处理开销。virtio 的思路不同。它不假装自己是一块传统真实硬件而是定义一套 guest 和 host 都理解的虚拟化友好协议。Guest driver 通过共享内存队列提交请求host device model 或 vhost backend 处理请求再通过 used ring 和中断通知 guest 完成。在 QEMU 源码里hw/virtio/承担的是 virtio 设备模型的公共层。它不是某一个具体设备而是很多 virtio 设备共同依赖的骨架。它覆盖的内容包括virtio device 生命周期feature negotiationdevice statusconfig spacevirtqueue 管理notificationinterrupt deliveryvhost 接入migration state具体设备例如 virtio-blk、virtio-net、virtio-scsi、virtio-balloon会建立在这套公共机制之上。2. virtio 的三层结构读 QEMU virtio 源码时最容易混淆的是 device、transport 和 backend。可以先把 virtio 拆成三层virtio device type virtio-blk, virtio-net, virtio-scsi, virtio-balloon virtio transport virtio-mmio, virtio-pci, virtio-ccw virtqueue guest 和 device model 交换请求的共享队列device type 决定设备语义。例如 virtio-blk 处理块请求virtio-net 处理网络包virtio-balloon 处理内存气球。transport 决定 guest 如何发现和配置这个设备。例如 RISC-Vvirtmachine 上常见 virtio-mmio服务器虚拟化里常见 virtio-pci。virtqueue 则是请求传输机制。无论是 virtio-blk 还是 virtio-net最终都要通过 virtqueue 在 guest 和 host 之间交换 descriptor。3. QEMU 中的关键对象阅读hw/virtio/时可以先关注几个核心对象VirtIODeviceVirtQueueVRingVirtioDeviceClassVirtIOMMIOProxyVirtIOPCIProxyvhost_dev其中VirtIODevice是通用 virtio 设备对象。它保存 feature、status、config、queue、interrupt 等公共状态。具体设备通常会把VirtIODevice作为父对象或公共成员再扩展自己的设备状态。简化模型VirtIODevice | -- virtio-blk state -- virtio-net state -- virtio-scsi state -- virtio-balloon stateVirtQueue则表示一条 virtqueue。它不是把 guest 内存里的 vring 复制一份而是记录 guest 提供的 vring 地址、队列大小、索引状态和通知状态。QEMU device model 通过它读取 guest descriptor chain处理完成后写回 used ring。4.hw/virtio/与具体设备目录的关系hw/virtio/中既有公共 virtio 框架也有一部分具体设备实现。常见文件可以粗略分成几类。公共层virtio.cvirtio-mmio.cvirtio-pci.cvhost.cvhost-user.c具体设备virtio-blk.cvirtio-net.cvirtio-scsi.cvirtio-balloon.cvirtio-rng.c头文件和接口通常分布在include/hw/virtio/include/standard-headers/linux/virtio_*.h其中standard-headers里的内容来自 Linux UAPI 相关头文件用来保持 QEMU 和 guest driver 对 virtio 协议结构的理解一致。5. 不要一开始就硬读具体设备很多人第一次读 virtio 源码会直接打开virtio-blk.c或virtio-net.c。这当然可以但容易遇到两个问题。第一具体设备代码会大量调用 virtio 公共函数。如果不了解VirtIODevice和VirtQueue会看不出请求是如何从 guest 内存里被取出来的。第二virtio-net 这类设备本身就很复杂。它涉及多队列、offload、control queue、vhost、迁移和网络后端。直接从这里开始很容易把 virtio 框架问题和网络设备语义问题混在一起。更稳妥的路线是virtio common layer | v virtqueue data path | v transport layer | v simple device: virtio-blk | v complex device: virtio-net | v vhost and migration这条路线先建立协议骨架再进入具体设备。6. 一次 virtio I/O 的全局路径可以用一条 virtio-blk 读请求建立整体直觉Guest process reads file | v Guest VFS / block layer | v virtio-blk driver | | write descriptor chain v virtqueue in guest RAM | | kick v QEMU virtio-blk device model | v QEMU block layer | v host image file / block backend | | completion v used ring interrupt | v Guest virtio-blk driver completes request这条路径里hw/virtio/负责的不是某一个点而是一组机制guest 如何配置设备virtqueue 如何被设置descriptor 如何被取出used ring 如何被写回中断如何被触发vhost 如何接管数据面迁移时状态如何保存7. QEMU、KVM 和 vhost 的分工virtio 经常和 KVM、vhost 一起出现但它们不是同一层东西。KVM 负责 CPU 执行和内核态虚拟化能力。QEMU 负责虚拟整机和设备模型。vhost 负责把某些高频 virtqueue 数据面从 QEMU 下沉到 kernel 或独立用户态 backend。可以粗略理解为QEMU: control plane, device model, migration orchestration KVM: vCPU execution, memory slots, interrupt injection support vhost: fast data plane for selected virtio devices即使用了 vhostQEMU 也不会消失。它仍然负责设备创建、feature negotiation、queue setup、config space、reset、迁移和管理接口。8. 本系列阅读地图这一组文章建议按下面顺序读1. hw/virtio 总览 2. VirtIODevice 与设备生命周期 3. virtqueue 与 descriptor chain 4. notification、eventfd 与中断注入 5. virtio-mmio 与 virtio-pci transport 6. virtio-blk 请求路径 7. virtio-net 与 vhost-net 8. vhost-user 9. virtio 设备迁移状态 10. trace、调试与故障定位这条线覆盖从框架到数据面再到迁移和调试的完整路径。9. 源码阅读入口第一阶段可以先看hw/virtio/virtio.cinclude/hw/virtio/virtio.hhw/virtio/virtio-mmio.chw/virtio/virtio-pci.chw/virtio/vhost.cinclude/hw/virtio/vhost.h阅读时可以带着几个问题VirtIODevice保存了哪些公共状态virtqueue 在 QEMU 中如何表示guest 提交 descriptor 后QEMU 从哪里取request completion 如何写回notification 和 interrupt 如何连接vhost 如何拿到 virtqueue 和 guest memory 信息10. 本篇小结hw/virtio/不是某一个 virtio 设备的实现而是 QEMU virtio 体系的公共骨架。它向上支撑 virtio-blk、virtio-net 等具体设备向下连接 transport、guest memory、eventfd、irqfd、vhost backend 和 migration。读 QEMU virtio 源码最好先理解两个核心对象VirtIODevice设备公共状态和生命周期VirtQueueguest 和 host 交换请求的队列抽象可以把本篇压缩成一句话QEMUhw/virtio/是 virtio 设备模型的中枢它把设备语义、共享队列、通知机制、transport、vhost 和迁移状态连接成一条完整 I/O 路径。11. 下一篇预告VirtIODevice与设备生命周期下一篇进入VirtIODevice。会讨论virtio device statusfeature negotiationconfig spacequeue setupresetDRIVER_OK为什么重要