news 2026/9/2 23:23:20

Linux内存映射

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux内存映射

Linux内存映射

一、物理地址空间

物理地址是处理器在系统总线上看到的地址。使用RISC的处理器通常只实现一个物理地址空间,外围设备和物理内存使用统一的物理地址空间。有些处理器架构把分配给外围设备的物理地址区域称为设备内存。

处理器通过外围设备控制器的寄存器访问外围设备,寄存器分为控制寄存器,状态寄存器和数据寄存器三大类。外围设备的寄存器通常被连续编址,处理器对外围设备寄存器编址方式分为两种:

  • I/O映射方式 (I/O-mapped)
  • 内存映射方式 (memory-mapped)

应用程序只能通过虚拟地址访问外围寄存器,内核提供API函数来把外围寄存器的物理地址映射到虚拟地址空间。

ARM64架构(物理地址宽度最大支持48位)分为两种内存类型:

  • 正常内存 (Normal Memory):包括物理内存和只读内存 (ROM);
  • 设备内存 (Device Memory):指分配给外围设备寄存器的物理地址区域。
  • 设备内存共享属性总是外部共享,缓存属性总是不可缓存(必须绕过处理器的缓存)。

两个进程可以使用共享的文件映射实现共享内存。匿名映射通常是私有映射,共享的匿名映射只能出现在父进程和子进程之间。在进程的虚拟地址空间中,代码段和数据段是私有的文件映射,未初始化数据段、堆栈是私有的匿名映射。

修改过的脏页面不会立即更新到文件中,可以调用msync来强制同步写入文件。

二、虚拟内存区域 (VMA) 与数据结构

在Linux内核中,内存管理涉及到几个关键的结构体:task_structmm_structvm_area_struct

  • task_struct: 进程描述符,包含进程的所有信息。
  • mm_struct: 描述进程的内存地址空间。task_struct中有一个指针struct mm_struct *mm指向它。
  • vm_area_struct: 描述虚拟内存区域 (VMA)。mm_struct中有一个指针struct vm_area_struct *mmap指向 VMA 链表。

VMA 是“进程地址空间的一段规则”,页表建立/缺页处理都依赖它(见 mmap.c 的 vma merge/split 逻辑)。

vm_area_struct 源码分析

vm_area_struct结构体定义了虚拟内存区域的属性(参考内核源码注释):

structvm_area_struct{/* The first cache line has the info for VMA tree walking. */// 这两个成员分别用来保存该虚拟内存空间的首地址和末地址后第一个字节的地址。unsignedlongvm_start;/* Our start address within vm_mm. */unsignedlongvm_end;/* The first byte after our end address within vm_mm. *//* linked list of VM areas per task, sorted by address */structvm_area_struct*vm_next,*vm_prev;// 分别VMA链表的前后成员连接操作// 如果采用链表组织化,会影响到它搜索速度问题,解决此问题采用红黑树// 创建一棵红黑树,将VMA作为一个节点加入到红黑树中,这样可以提升搜索速度structrb_nodevm_rb;/* * Largest free memory gap in bytes to the left of this VMA. * Either between this VMA and vma->vm_prev, or between one of the * VMAs below us in the VMA rbtree and its ->vm_prev. This helps * get_unmapped_area find a free area of the right size. */unsignedlongrb_subtree_gap;/* Second cache line starts here. */structmm_struct*vm_mm;// 指向内存描述符,即虚拟内存区域所属的用户虚拟地址空间pgprot_tvm_page_prot;// 保护位,即访问权限/* 标志 */#defineVM_READ0x00000001#defineVM_WRITE0x00000002#defineVM_EXEC0x00000004#defineVM_SHARED0x00000008/* ... */unsignedlongvm_flags;/* 为了支持查询一个文件区间被映射到哪些虚拟内存区域,把一个文件映射到的所有虚拟内存区域加入该文件地址空间结构 address_space的成员i_mmap指向的红黑树 */struct{structrb_noderb;unsignedlongrb_subtree_last;}shared;/* * A file's MAP_PRIVATE vma can be in both i_mmap tree and anon_vma * list, after a COW of one of the file pages. A MAP_SHARED vma * can only be in the i_mmap tree. An anonymous MAP_PRIVATE, stack * or brk vma (with NULL file) can only be in an anon_vma list. */// 把虚拟内存区域关联的所有anon_vma实例串联起来,一个虚拟内存区域会关联到父进程的anon_vma实例和自己的anon_vma实例structlist_headanon_vma_chain;// 指向一个anon_vma实例,结构anon_vma用来组织匿名页被映射到的所有的虚拟地址空间structanon_vma*anon_vma;/* Serialized by page_table_lock *//* * 虚拟内存操作集合 */conststructvm_operations_struct*vm_ops;/* Information about our backing store: */unsignedlongvm_pgoff;// 文件偏移,单位是页structfile*vm_file;// 文件,如果是私有的匿名映射,该成员是空指针。void*vm_private_data;// 指向内存区的私有数据};

文件映射与虚拟内存区域的关系

文件映射通常涉及以下结构:

  1. vm_area_struct: 代表一段虚拟地址范围。
  2. vm_operations_struct: 包含针对该VMA的操作函数,如open,close,fault(缺页异常处理),page_mkwrite(通知系统即将变为可写) 等。
  3. file: 打开的文件实例。
  4. inode: 文件索引节点。

当进行文件映射时:

  • vm_area_struct中的vm_file指向struct file
  • struct file指向struct inode
  • vm_area_struct中的vm_ops指向文件系统提供的操作函数集。

三、系统调用与mmap原理

应用程序通常使用C标准库提供的函数malloc()申请内存。glibc库的内存分配器ptmalloc使用brkmmap向内核以页为单位申请虚拟内存,然后把页划分成小内存块分配给应用程序。

  • 默认的阈值是128kb
  • 如果应用程序申请的内存长度小于阈值,ptmalloc分配器使用brk向内核申请虚拟内存。
  • 否则,ptmalloc分配器使用mmap向内核申请虚拟内存。

应用程序也可以直接使用mmap向内核申请虚拟内存。

mmap内存映射原理三个阶段

  1. 进程启动映射过程:并且在虚拟地址空间中为映射创建虚拟映射区域 (vm_area_struct)。
  2. 调用内核空间的系统调用函数mmap:(不同于用户空间函数),实现文件物理地址和进程虚拟地址的映射关系
  3. 进程发起对这片映射空间的访问:引发缺页异常,实现文件内容到物理内存(主存)的拷贝。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/27 6:48:27

Buddy分配器

Buddy分配器 1. 内核在基本的伙伴分配器基础改进扩展 支持内存节点和区域,称为分区的伙伴分配器(zoned buddy allocator)。 为了预防内存碎片,把物理页框通过移动性分组。 针对分配单页做了性能优化,为了减少处理器锁的…

作者头像 李华
网站建设 2026/9/2 22:11:00

【项目中的经验总结】

知识点一:多电源域下 Dummy Gate 的连接问题 1. 背景说明 在 MOS 管版图中,dummy gate 常用于满足工艺对栅极密度、对称性和边缘效应的要求。 Dummy gate 虽不参与功能,但仍具有栅氧层及栅-源 / 栅-漏寄生电容,不能视为“完全无效…

作者头像 李华
网站建设 2026/9/2 22:12:16

线性规划:库存切割问题

原文:towardsdatascience.com/linear-programming-the-stock-cutting-problem-dc6ba3bf3de1 本文深入探讨了线性规划如何解决一个称为“库存切割”的具体问题。在深入探讨本系列中的线性规划细节之前,我想提供一个具体的例子。本文将使用未在本文中定义的…

作者头像 李华
网站建设 2026/9/2 22:11:52

国抽对接规则

1、国抽可以同步下来 待填报之前的样品信息(包括正在接样状态)。 2、国抽可以同步下来 待填报且已维护基础表的项目信息(基础表维护按照报送分类B及细类维护,或特殊样品的项目维护)。

作者头像 李华
网站建设 2026/9/2 22:11:49

[特殊字符]️_开发效率与运行性能的平衡艺术[20260107171443]

作为一名经历过无数项目开发的工程师,我深知开发效率与运行性能之间的平衡是多么重要。在快节奏的互联网行业,我们既需要快速交付功能,又需要保证系统性能。今天我要分享的是如何在开发效率和运行性能之间找到最佳平衡点的实战经验。 &#…

作者头像 李华
网站建设 2026/9/2 22:12:19

c++ 17的std::variant对标c#的哪个类型

C# 的 System.Object、dynamic 和 C# 7.0 引入的 System.ValueTuple 以及 System.OneOf 等都可以实现类似功能,但最接近 C std::variant 语义的是:1. 官方方案:System.Object 和模式匹配(最接近)基础用法csharp// 类似…

作者头像 李华