xref: /openbmc/qemu/hw/ppc/spapr_hcall.c (revision 259186a7)
19f64bd8aSPaolo Bonzini #include "sysemu/sysemu.h"
29f64bd8aSPaolo Bonzini #include "cpu.h"
39f64bd8aSPaolo Bonzini #include "sysemu/sysemu.h"
49f64bd8aSPaolo Bonzini #include "helper_regs.h"
59f64bd8aSPaolo Bonzini #include "hw/spapr.h"
69f64bd8aSPaolo Bonzini 
79f64bd8aSPaolo Bonzini #define HPTES_PER_GROUP 8
89f64bd8aSPaolo Bonzini 
99f64bd8aSPaolo Bonzini #define HPTE_V_SSIZE_SHIFT      62
109f64bd8aSPaolo Bonzini #define HPTE_V_AVPN_SHIFT       7
119f64bd8aSPaolo Bonzini #define HPTE_V_AVPN             0x3fffffffffffff80ULL
129f64bd8aSPaolo Bonzini #define HPTE_V_AVPN_VAL(x)      (((x) & HPTE_V_AVPN) >> HPTE_V_AVPN_SHIFT)
139f64bd8aSPaolo Bonzini #define HPTE_V_COMPARE(x, y)    (!(((x) ^ (y)) & 0xffffffffffffff80UL))
149f64bd8aSPaolo Bonzini #define HPTE_V_BOLTED           0x0000000000000010ULL
159f64bd8aSPaolo Bonzini #define HPTE_V_LOCK             0x0000000000000008ULL
169f64bd8aSPaolo Bonzini #define HPTE_V_LARGE            0x0000000000000004ULL
179f64bd8aSPaolo Bonzini #define HPTE_V_SECONDARY        0x0000000000000002ULL
189f64bd8aSPaolo Bonzini #define HPTE_V_VALID            0x0000000000000001ULL
199f64bd8aSPaolo Bonzini 
209f64bd8aSPaolo Bonzini #define HPTE_R_PP0              0x8000000000000000ULL
219f64bd8aSPaolo Bonzini #define HPTE_R_TS               0x4000000000000000ULL
229f64bd8aSPaolo Bonzini #define HPTE_R_KEY_HI           0x3000000000000000ULL
239f64bd8aSPaolo Bonzini #define HPTE_R_RPN_SHIFT        12
249f64bd8aSPaolo Bonzini #define HPTE_R_RPN              0x3ffffffffffff000ULL
259f64bd8aSPaolo Bonzini #define HPTE_R_FLAGS            0x00000000000003ffULL
269f64bd8aSPaolo Bonzini #define HPTE_R_PP               0x0000000000000003ULL
279f64bd8aSPaolo Bonzini #define HPTE_R_N                0x0000000000000004ULL
289f64bd8aSPaolo Bonzini #define HPTE_R_G                0x0000000000000008ULL
299f64bd8aSPaolo Bonzini #define HPTE_R_M                0x0000000000000010ULL
309f64bd8aSPaolo Bonzini #define HPTE_R_I                0x0000000000000020ULL
319f64bd8aSPaolo Bonzini #define HPTE_R_W                0x0000000000000040ULL
329f64bd8aSPaolo Bonzini #define HPTE_R_WIMG             0x0000000000000078ULL
339f64bd8aSPaolo Bonzini #define HPTE_R_C                0x0000000000000080ULL
349f64bd8aSPaolo Bonzini #define HPTE_R_R                0x0000000000000100ULL
359f64bd8aSPaolo Bonzini #define HPTE_R_KEY_LO           0x0000000000000e00ULL
369f64bd8aSPaolo Bonzini 
379f64bd8aSPaolo Bonzini #define HPTE_V_1TB_SEG          0x4000000000000000ULL
389f64bd8aSPaolo Bonzini #define HPTE_V_VRMA_MASK        0x4001ffffff000000ULL
399f64bd8aSPaolo Bonzini 
409f64bd8aSPaolo Bonzini static target_ulong compute_tlbie_rb(target_ulong v, target_ulong r,
419f64bd8aSPaolo Bonzini                                      target_ulong pte_index)
429f64bd8aSPaolo Bonzini {
439f64bd8aSPaolo Bonzini     target_ulong rb, va_low;
449f64bd8aSPaolo Bonzini 
459f64bd8aSPaolo Bonzini     rb = (v & ~0x7fULL) << 16; /* AVA field */
469f64bd8aSPaolo Bonzini     va_low = pte_index >> 3;
479f64bd8aSPaolo Bonzini     if (v & HPTE_V_SECONDARY) {
489f64bd8aSPaolo Bonzini         va_low = ~va_low;
499f64bd8aSPaolo Bonzini     }
509f64bd8aSPaolo Bonzini     /* xor vsid from AVA */
519f64bd8aSPaolo Bonzini     if (!(v & HPTE_V_1TB_SEG)) {
529f64bd8aSPaolo Bonzini         va_low ^= v >> 12;
539f64bd8aSPaolo Bonzini     } else {
549f64bd8aSPaolo Bonzini         va_low ^= v >> 24;
559f64bd8aSPaolo Bonzini     }
569f64bd8aSPaolo Bonzini     va_low &= 0x7ff;
579f64bd8aSPaolo Bonzini     if (v & HPTE_V_LARGE) {
589f64bd8aSPaolo Bonzini         rb |= 1;                         /* L field */
599f64bd8aSPaolo Bonzini #if 0 /* Disable that P7 specific bit for now */
609f64bd8aSPaolo Bonzini         if (r & 0xff000) {
619f64bd8aSPaolo Bonzini             /* non-16MB large page, must be 64k */
629f64bd8aSPaolo Bonzini             /* (masks depend on page size) */
639f64bd8aSPaolo Bonzini             rb |= 0x1000;                /* page encoding in LP field */
649f64bd8aSPaolo Bonzini             rb |= (va_low & 0x7f) << 16; /* 7b of VA in AVA/LP field */
659f64bd8aSPaolo Bonzini             rb |= (va_low & 0xfe);       /* AVAL field */
669f64bd8aSPaolo Bonzini         }
679f64bd8aSPaolo Bonzini #endif
689f64bd8aSPaolo Bonzini     } else {
699f64bd8aSPaolo Bonzini         /* 4kB page */
709f64bd8aSPaolo Bonzini         rb |= (va_low & 0x7ff) << 12;   /* remaining 11b of AVA */
719f64bd8aSPaolo Bonzini     }
729f64bd8aSPaolo Bonzini     rb |= (v >> 54) & 0x300;            /* B field */
739f64bd8aSPaolo Bonzini     return rb;
749f64bd8aSPaolo Bonzini }
759f64bd8aSPaolo Bonzini 
769f64bd8aSPaolo Bonzini static target_ulong h_enter(PowerPCCPU *cpu, sPAPREnvironment *spapr,
779f64bd8aSPaolo Bonzini                             target_ulong opcode, target_ulong *args)
789f64bd8aSPaolo Bonzini {
799f64bd8aSPaolo Bonzini     CPUPPCState *env = &cpu->env;
809f64bd8aSPaolo Bonzini     target_ulong flags = args[0];
819f64bd8aSPaolo Bonzini     target_ulong pte_index = args[1];
829f64bd8aSPaolo Bonzini     target_ulong pteh = args[2];
839f64bd8aSPaolo Bonzini     target_ulong ptel = args[3];
849f64bd8aSPaolo Bonzini     target_ulong page_shift = 12;
859f64bd8aSPaolo Bonzini     target_ulong raddr;
869f64bd8aSPaolo Bonzini     target_ulong i;
879f64bd8aSPaolo Bonzini     uint8_t *hpte;
889f64bd8aSPaolo Bonzini 
899f64bd8aSPaolo Bonzini     /* only handle 4k and 16M pages for now */
909f64bd8aSPaolo Bonzini     if (pteh & HPTE_V_LARGE) {
919f64bd8aSPaolo Bonzini #if 0 /* We don't support 64k pages yet */
929f64bd8aSPaolo Bonzini         if ((ptel & 0xf000) == 0x1000) {
939f64bd8aSPaolo Bonzini             /* 64k page */
949f64bd8aSPaolo Bonzini         } else
959f64bd8aSPaolo Bonzini #endif
969f64bd8aSPaolo Bonzini         if ((ptel & 0xff000) == 0) {
979f64bd8aSPaolo Bonzini             /* 16M page */
989f64bd8aSPaolo Bonzini             page_shift = 24;
999f64bd8aSPaolo Bonzini             /* lowest AVA bit must be 0 for 16M pages */
1009f64bd8aSPaolo Bonzini             if (pteh & 0x80) {
1019f64bd8aSPaolo Bonzini                 return H_PARAMETER;
1029f64bd8aSPaolo Bonzini             }
1039f64bd8aSPaolo Bonzini         } else {
1049f64bd8aSPaolo Bonzini             return H_PARAMETER;
1059f64bd8aSPaolo Bonzini         }
1069f64bd8aSPaolo Bonzini     }
1079f64bd8aSPaolo Bonzini 
1089f64bd8aSPaolo Bonzini     raddr = (ptel & HPTE_R_RPN) & ~((1ULL << page_shift) - 1);
1099f64bd8aSPaolo Bonzini 
1109f64bd8aSPaolo Bonzini     if (raddr < spapr->ram_limit) {
1119f64bd8aSPaolo Bonzini         /* Regular RAM - should have WIMG=0010 */
1129f64bd8aSPaolo Bonzini         if ((ptel & HPTE_R_WIMG) != HPTE_R_M) {
1139f64bd8aSPaolo Bonzini             return H_PARAMETER;
1149f64bd8aSPaolo Bonzini         }
1159f64bd8aSPaolo Bonzini     } else {
1169f64bd8aSPaolo Bonzini         /* Looks like an IO address */
1179f64bd8aSPaolo Bonzini         /* FIXME: What WIMG combinations could be sensible for IO?
1189f64bd8aSPaolo Bonzini          * For now we allow WIMG=010x, but are there others? */
1199f64bd8aSPaolo Bonzini         /* FIXME: Should we check against registered IO addresses? */
1209f64bd8aSPaolo Bonzini         if ((ptel & (HPTE_R_W | HPTE_R_I | HPTE_R_M)) != HPTE_R_I) {
1219f64bd8aSPaolo Bonzini             return H_PARAMETER;
1229f64bd8aSPaolo Bonzini         }
1239f64bd8aSPaolo Bonzini     }
1249f64bd8aSPaolo Bonzini 
1259f64bd8aSPaolo Bonzini     pteh &= ~0x60ULL;
1269f64bd8aSPaolo Bonzini 
1279f64bd8aSPaolo Bonzini     if ((pte_index * HASH_PTE_SIZE_64) & ~env->htab_mask) {
1289f64bd8aSPaolo Bonzini         return H_PARAMETER;
1299f64bd8aSPaolo Bonzini     }
1309f64bd8aSPaolo Bonzini     if (likely((flags & H_EXACT) == 0)) {
1319f64bd8aSPaolo Bonzini         pte_index &= ~7ULL;
1329f64bd8aSPaolo Bonzini         hpte = env->external_htab + (pte_index * HASH_PTE_SIZE_64);
1339f64bd8aSPaolo Bonzini         for (i = 0; ; ++i) {
1349f64bd8aSPaolo Bonzini             if (i == 8) {
1359f64bd8aSPaolo Bonzini                 return H_PTEG_FULL;
1369f64bd8aSPaolo Bonzini             }
1379f64bd8aSPaolo Bonzini             if ((ldq_p(hpte) & HPTE_V_VALID) == 0) {
1389f64bd8aSPaolo Bonzini                 break;
1399f64bd8aSPaolo Bonzini             }
1409f64bd8aSPaolo Bonzini             hpte += HASH_PTE_SIZE_64;
1419f64bd8aSPaolo Bonzini         }
1429f64bd8aSPaolo Bonzini     } else {
1439f64bd8aSPaolo Bonzini         i = 0;
1449f64bd8aSPaolo Bonzini         hpte = env->external_htab + (pte_index * HASH_PTE_SIZE_64);
1459f64bd8aSPaolo Bonzini         if (ldq_p(hpte) & HPTE_V_VALID) {
1469f64bd8aSPaolo Bonzini             return H_PTEG_FULL;
1479f64bd8aSPaolo Bonzini         }
1489f64bd8aSPaolo Bonzini     }
1499f64bd8aSPaolo Bonzini     stq_p(hpte + (HASH_PTE_SIZE_64/2), ptel);
1509f64bd8aSPaolo Bonzini     /* eieio();  FIXME: need some sort of barrier for smp? */
1519f64bd8aSPaolo Bonzini     stq_p(hpte, pteh);
1529f64bd8aSPaolo Bonzini 
1539f64bd8aSPaolo Bonzini     args[0] = pte_index + i;
1549f64bd8aSPaolo Bonzini     return H_SUCCESS;
1559f64bd8aSPaolo Bonzini }
1569f64bd8aSPaolo Bonzini 
1579f64bd8aSPaolo Bonzini enum {
1589f64bd8aSPaolo Bonzini     REMOVE_SUCCESS = 0,
1599f64bd8aSPaolo Bonzini     REMOVE_NOT_FOUND = 1,
1609f64bd8aSPaolo Bonzini     REMOVE_PARM = 2,
1619f64bd8aSPaolo Bonzini     REMOVE_HW = 3,
1629f64bd8aSPaolo Bonzini };
1639f64bd8aSPaolo Bonzini 
1649f64bd8aSPaolo Bonzini static target_ulong remove_hpte(CPUPPCState *env, target_ulong ptex,
1659f64bd8aSPaolo Bonzini                                 target_ulong avpn,
1669f64bd8aSPaolo Bonzini                                 target_ulong flags,
1679f64bd8aSPaolo Bonzini                                 target_ulong *vp, target_ulong *rp)
1689f64bd8aSPaolo Bonzini {
1699f64bd8aSPaolo Bonzini     uint8_t *hpte;
1709f64bd8aSPaolo Bonzini     target_ulong v, r, rb;
1719f64bd8aSPaolo Bonzini 
1729f64bd8aSPaolo Bonzini     if ((ptex * HASH_PTE_SIZE_64) & ~env->htab_mask) {
1739f64bd8aSPaolo Bonzini         return REMOVE_PARM;
1749f64bd8aSPaolo Bonzini     }
1759f64bd8aSPaolo Bonzini 
1769f64bd8aSPaolo Bonzini     hpte = env->external_htab + (ptex * HASH_PTE_SIZE_64);
1779f64bd8aSPaolo Bonzini 
1789f64bd8aSPaolo Bonzini     v = ldq_p(hpte);
1799f64bd8aSPaolo Bonzini     r = ldq_p(hpte + (HASH_PTE_SIZE_64/2));
1809f64bd8aSPaolo Bonzini 
1819f64bd8aSPaolo Bonzini     if ((v & HPTE_V_VALID) == 0 ||
1829f64bd8aSPaolo Bonzini         ((flags & H_AVPN) && (v & ~0x7fULL) != avpn) ||
1839f64bd8aSPaolo Bonzini         ((flags & H_ANDCOND) && (v & avpn) != 0)) {
1849f64bd8aSPaolo Bonzini         return REMOVE_NOT_FOUND;
1859f64bd8aSPaolo Bonzini     }
1869f64bd8aSPaolo Bonzini     *vp = v;
1879f64bd8aSPaolo Bonzini     *rp = r;
1889f64bd8aSPaolo Bonzini     stq_p(hpte, 0);
1899f64bd8aSPaolo Bonzini     rb = compute_tlbie_rb(v, r, ptex);
1909f64bd8aSPaolo Bonzini     ppc_tlb_invalidate_one(env, rb);
1919f64bd8aSPaolo Bonzini     return REMOVE_SUCCESS;
1929f64bd8aSPaolo Bonzini }
1939f64bd8aSPaolo Bonzini 
1949f64bd8aSPaolo Bonzini static target_ulong h_remove(PowerPCCPU *cpu, sPAPREnvironment *spapr,
1959f64bd8aSPaolo Bonzini                              target_ulong opcode, target_ulong *args)
1969f64bd8aSPaolo Bonzini {
1979f64bd8aSPaolo Bonzini     CPUPPCState *env = &cpu->env;
1989f64bd8aSPaolo Bonzini     target_ulong flags = args[0];
1999f64bd8aSPaolo Bonzini     target_ulong pte_index = args[1];
2009f64bd8aSPaolo Bonzini     target_ulong avpn = args[2];
2019f64bd8aSPaolo Bonzini     int ret;
2029f64bd8aSPaolo Bonzini 
2039f64bd8aSPaolo Bonzini     ret = remove_hpte(env, pte_index, avpn, flags,
2049f64bd8aSPaolo Bonzini                       &args[0], &args[1]);
2059f64bd8aSPaolo Bonzini 
2069f64bd8aSPaolo Bonzini     switch (ret) {
2079f64bd8aSPaolo Bonzini     case REMOVE_SUCCESS:
2089f64bd8aSPaolo Bonzini         return H_SUCCESS;
2099f64bd8aSPaolo Bonzini 
2109f64bd8aSPaolo Bonzini     case REMOVE_NOT_FOUND:
2119f64bd8aSPaolo Bonzini         return H_NOT_FOUND;
2129f64bd8aSPaolo Bonzini 
2139f64bd8aSPaolo Bonzini     case REMOVE_PARM:
2149f64bd8aSPaolo Bonzini         return H_PARAMETER;
2159f64bd8aSPaolo Bonzini 
2169f64bd8aSPaolo Bonzini     case REMOVE_HW:
2179f64bd8aSPaolo Bonzini         return H_HARDWARE;
2189f64bd8aSPaolo Bonzini     }
2199f64bd8aSPaolo Bonzini 
2209f64bd8aSPaolo Bonzini     assert(0);
2219f64bd8aSPaolo Bonzini }
2229f64bd8aSPaolo Bonzini 
2239f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_TYPE             0xc000000000000000ULL
2249f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_REQUEST        0x4000000000000000ULL
2259f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_RESPONSE       0x8000000000000000ULL
2269f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_END            0xc000000000000000ULL
2279f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_CODE             0x3000000000000000ULL
2289f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_SUCCESS        0x0000000000000000ULL
2299f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_NOT_FOUND      0x1000000000000000ULL
2309f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_PARM           0x2000000000000000ULL
2319f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_HW             0x3000000000000000ULL
2329f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_RC               0x0c00000000000000ULL
2339f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_FLAGS            0x0300000000000000ULL
2349f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_ABSOLUTE       0x0000000000000000ULL
2359f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_ANDCOND        0x0100000000000000ULL
2369f64bd8aSPaolo Bonzini #define   H_BULK_REMOVE_AVPN           0x0200000000000000ULL
2379f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_PTEX             0x00ffffffffffffffULL
2389f64bd8aSPaolo Bonzini 
2399f64bd8aSPaolo Bonzini #define H_BULK_REMOVE_MAX_BATCH        4
2409f64bd8aSPaolo Bonzini 
2419f64bd8aSPaolo Bonzini static target_ulong h_bulk_remove(PowerPCCPU *cpu, sPAPREnvironment *spapr,
2429f64bd8aSPaolo Bonzini                                   target_ulong opcode, target_ulong *args)
2439f64bd8aSPaolo Bonzini {
2449f64bd8aSPaolo Bonzini     CPUPPCState *env = &cpu->env;
2459f64bd8aSPaolo Bonzini     int i;
2469f64bd8aSPaolo Bonzini 
2479f64bd8aSPaolo Bonzini     for (i = 0; i < H_BULK_REMOVE_MAX_BATCH; i++) {
2489f64bd8aSPaolo Bonzini         target_ulong *tsh = &args[i*2];
2499f64bd8aSPaolo Bonzini         target_ulong tsl = args[i*2 + 1];
2509f64bd8aSPaolo Bonzini         target_ulong v, r, ret;
2519f64bd8aSPaolo Bonzini 
2529f64bd8aSPaolo Bonzini         if ((*tsh & H_BULK_REMOVE_TYPE) == H_BULK_REMOVE_END) {
2539f64bd8aSPaolo Bonzini             break;
2549f64bd8aSPaolo Bonzini         } else if ((*tsh & H_BULK_REMOVE_TYPE) != H_BULK_REMOVE_REQUEST) {
2559f64bd8aSPaolo Bonzini             return H_PARAMETER;
2569f64bd8aSPaolo Bonzini         }
2579f64bd8aSPaolo Bonzini 
2589f64bd8aSPaolo Bonzini         *tsh &= H_BULK_REMOVE_PTEX | H_BULK_REMOVE_FLAGS;
2599f64bd8aSPaolo Bonzini         *tsh |= H_BULK_REMOVE_RESPONSE;
2609f64bd8aSPaolo Bonzini 
2619f64bd8aSPaolo Bonzini         if ((*tsh & H_BULK_REMOVE_ANDCOND) && (*tsh & H_BULK_REMOVE_AVPN)) {
2629f64bd8aSPaolo Bonzini             *tsh |= H_BULK_REMOVE_PARM;
2639f64bd8aSPaolo Bonzini             return H_PARAMETER;
2649f64bd8aSPaolo Bonzini         }
2659f64bd8aSPaolo Bonzini 
2669f64bd8aSPaolo Bonzini         ret = remove_hpte(env, *tsh & H_BULK_REMOVE_PTEX, tsl,
2679f64bd8aSPaolo Bonzini                           (*tsh & H_BULK_REMOVE_FLAGS) >> 26,
2689f64bd8aSPaolo Bonzini                           &v, &r);
2699f64bd8aSPaolo Bonzini 
2709f64bd8aSPaolo Bonzini         *tsh |= ret << 60;
2719f64bd8aSPaolo Bonzini 
2729f64bd8aSPaolo Bonzini         switch (ret) {
2739f64bd8aSPaolo Bonzini         case REMOVE_SUCCESS:
2749f64bd8aSPaolo Bonzini             *tsh |= (r & (HPTE_R_C | HPTE_R_R)) << 43;
2759f64bd8aSPaolo Bonzini             break;
2769f64bd8aSPaolo Bonzini 
2779f64bd8aSPaolo Bonzini         case REMOVE_PARM:
2789f64bd8aSPaolo Bonzini             return H_PARAMETER;
2799f64bd8aSPaolo Bonzini 
2809f64bd8aSPaolo Bonzini         case REMOVE_HW:
2819f64bd8aSPaolo Bonzini             return H_HARDWARE;
2829f64bd8aSPaolo Bonzini         }
2839f64bd8aSPaolo Bonzini     }
2849f64bd8aSPaolo Bonzini 
2859f64bd8aSPaolo Bonzini     return H_SUCCESS;
2869f64bd8aSPaolo Bonzini }
2879f64bd8aSPaolo Bonzini 
2889f64bd8aSPaolo Bonzini static target_ulong h_protect(PowerPCCPU *cpu, sPAPREnvironment *spapr,
2899f64bd8aSPaolo Bonzini                               target_ulong opcode, target_ulong *args)
2909f64bd8aSPaolo Bonzini {
2919f64bd8aSPaolo Bonzini     CPUPPCState *env = &cpu->env;
2929f64bd8aSPaolo Bonzini     target_ulong flags = args[0];
2939f64bd8aSPaolo Bonzini     target_ulong pte_index = args[1];
2949f64bd8aSPaolo Bonzini     target_ulong avpn = args[2];
2959f64bd8aSPaolo Bonzini     uint8_t *hpte;
2969f64bd8aSPaolo Bonzini     target_ulong v, r, rb;
2979f64bd8aSPaolo Bonzini 
2989f64bd8aSPaolo Bonzini     if ((pte_index * HASH_PTE_SIZE_64) & ~env->htab_mask) {
2999f64bd8aSPaolo Bonzini         return H_PARAMETER;
3009f64bd8aSPaolo Bonzini     }
3019f64bd8aSPaolo Bonzini 
3029f64bd8aSPaolo Bonzini     hpte = env->external_htab + (pte_index * HASH_PTE_SIZE_64);
3039f64bd8aSPaolo Bonzini 
3049f64bd8aSPaolo Bonzini     v = ldq_p(hpte);
3059f64bd8aSPaolo Bonzini     r = ldq_p(hpte + (HASH_PTE_SIZE_64/2));
3069f64bd8aSPaolo Bonzini 
3079f64bd8aSPaolo Bonzini     if ((v & HPTE_V_VALID) == 0 ||
3089f64bd8aSPaolo Bonzini         ((flags & H_AVPN) && (v & ~0x7fULL) != avpn)) {
3099f64bd8aSPaolo Bonzini         return H_NOT_FOUND;
3109f64bd8aSPaolo Bonzini     }
3119f64bd8aSPaolo Bonzini 
3129f64bd8aSPaolo Bonzini     r &= ~(HPTE_R_PP0 | HPTE_R_PP | HPTE_R_N |
3139f64bd8aSPaolo Bonzini            HPTE_R_KEY_HI | HPTE_R_KEY_LO);
3149f64bd8aSPaolo Bonzini     r |= (flags << 55) & HPTE_R_PP0;
3159f64bd8aSPaolo Bonzini     r |= (flags << 48) & HPTE_R_KEY_HI;
3169f64bd8aSPaolo Bonzini     r |= flags & (HPTE_R_PP | HPTE_R_N | HPTE_R_KEY_LO);
3179f64bd8aSPaolo Bonzini     rb = compute_tlbie_rb(v, r, pte_index);
3189f64bd8aSPaolo Bonzini     stq_p(hpte, v & ~HPTE_V_VALID);
3199f64bd8aSPaolo Bonzini     ppc_tlb_invalidate_one(env, rb);
3209f64bd8aSPaolo Bonzini     stq_p(hpte + (HASH_PTE_SIZE_64/2), r);
3219f64bd8aSPaolo Bonzini     /* Don't need a memory barrier, due to qemu's global lock */
3229f64bd8aSPaolo Bonzini     stq_p(hpte, v);
3239f64bd8aSPaolo Bonzini     return H_SUCCESS;
3249f64bd8aSPaolo Bonzini }
3259f64bd8aSPaolo Bonzini 
326fa388916SAnthony Liguori static target_ulong h_read(PowerPCCPU *cpu, sPAPREnvironment *spapr,
327fa388916SAnthony Liguori                            target_ulong opcode, target_ulong *args)
328fa388916SAnthony Liguori {
329fa388916SAnthony Liguori     CPUPPCState *env = &cpu->env;
330fa388916SAnthony Liguori     target_ulong flags = args[0];
331fa388916SAnthony Liguori     target_ulong pte_index = args[1];
332fa388916SAnthony Liguori     uint8_t *hpte;
333fa388916SAnthony Liguori     int i, ridx, n_entries = 1;
334fa388916SAnthony Liguori 
335fa388916SAnthony Liguori     if ((pte_index * HASH_PTE_SIZE_64) & ~env->htab_mask) {
336fa388916SAnthony Liguori         return H_PARAMETER;
337fa388916SAnthony Liguori     }
338fa388916SAnthony Liguori 
339fa388916SAnthony Liguori     if (flags & H_READ_4) {
340fa388916SAnthony Liguori         /* Clear the two low order bits */
341fa388916SAnthony Liguori         pte_index &= ~(3ULL);
342fa388916SAnthony Liguori         n_entries = 4;
343fa388916SAnthony Liguori     }
344fa388916SAnthony Liguori 
345fa388916SAnthony Liguori     hpte = env->external_htab + (pte_index * HASH_PTE_SIZE_64);
346fa388916SAnthony Liguori 
347fa388916SAnthony Liguori     for (i = 0, ridx = 0; i < n_entries; i++) {
348fa388916SAnthony Liguori         args[ridx++] = ldq_p(hpte);
349fa388916SAnthony Liguori         args[ridx++] = ldq_p(hpte + (HASH_PTE_SIZE_64/2));
350fa388916SAnthony Liguori         hpte += HASH_PTE_SIZE_64;
351fa388916SAnthony Liguori     }
352fa388916SAnthony Liguori 
353fa388916SAnthony Liguori     return H_SUCCESS;
354fa388916SAnthony Liguori }
355fa388916SAnthony Liguori 
3569f64bd8aSPaolo Bonzini static target_ulong h_set_dabr(PowerPCCPU *cpu, sPAPREnvironment *spapr,
3579f64bd8aSPaolo Bonzini                                target_ulong opcode, target_ulong *args)
3589f64bd8aSPaolo Bonzini {
3599f64bd8aSPaolo Bonzini     /* FIXME: actually implement this */
3609f64bd8aSPaolo Bonzini     return H_HARDWARE;
3619f64bd8aSPaolo Bonzini }
3629f64bd8aSPaolo Bonzini 
3639f64bd8aSPaolo Bonzini #define FLAGS_REGISTER_VPA         0x0000200000000000ULL
3649f64bd8aSPaolo Bonzini #define FLAGS_REGISTER_DTL         0x0000400000000000ULL
3659f64bd8aSPaolo Bonzini #define FLAGS_REGISTER_SLBSHADOW   0x0000600000000000ULL
3669f64bd8aSPaolo Bonzini #define FLAGS_DEREGISTER_VPA       0x0000a00000000000ULL
3679f64bd8aSPaolo Bonzini #define FLAGS_DEREGISTER_DTL       0x0000c00000000000ULL
3689f64bd8aSPaolo Bonzini #define FLAGS_DEREGISTER_SLBSHADOW 0x0000e00000000000ULL
3699f64bd8aSPaolo Bonzini 
3709f64bd8aSPaolo Bonzini #define VPA_MIN_SIZE           640
3719f64bd8aSPaolo Bonzini #define VPA_SIZE_OFFSET        0x4
3729f64bd8aSPaolo Bonzini #define VPA_SHARED_PROC_OFFSET 0x9
3739f64bd8aSPaolo Bonzini #define VPA_SHARED_PROC_VAL    0x2
3749f64bd8aSPaolo Bonzini 
3759f64bd8aSPaolo Bonzini static target_ulong register_vpa(CPUPPCState *env, target_ulong vpa)
3769f64bd8aSPaolo Bonzini {
3779f64bd8aSPaolo Bonzini     uint16_t size;
3789f64bd8aSPaolo Bonzini     uint8_t tmp;
3799f64bd8aSPaolo Bonzini 
3809f64bd8aSPaolo Bonzini     if (vpa == 0) {
3819f64bd8aSPaolo Bonzini         hcall_dprintf("Can't cope with registering a VPA at logical 0\n");
3829f64bd8aSPaolo Bonzini         return H_HARDWARE;
3839f64bd8aSPaolo Bonzini     }
3849f64bd8aSPaolo Bonzini 
3859f64bd8aSPaolo Bonzini     if (vpa % env->dcache_line_size) {
3869f64bd8aSPaolo Bonzini         return H_PARAMETER;
3879f64bd8aSPaolo Bonzini     }
3889f64bd8aSPaolo Bonzini     /* FIXME: bounds check the address */
3899f64bd8aSPaolo Bonzini 
3909f64bd8aSPaolo Bonzini     size = lduw_be_phys(vpa + 0x4);
3919f64bd8aSPaolo Bonzini 
3929f64bd8aSPaolo Bonzini     if (size < VPA_MIN_SIZE) {
3939f64bd8aSPaolo Bonzini         return H_PARAMETER;
3949f64bd8aSPaolo Bonzini     }
3959f64bd8aSPaolo Bonzini 
3969f64bd8aSPaolo Bonzini     /* VPA is not allowed to cross a page boundary */
3979f64bd8aSPaolo Bonzini     if ((vpa / 4096) != ((vpa + size - 1) / 4096)) {
3989f64bd8aSPaolo Bonzini         return H_PARAMETER;
3999f64bd8aSPaolo Bonzini     }
4009f64bd8aSPaolo Bonzini 
4019f64bd8aSPaolo Bonzini     env->vpa_addr = vpa;
4029f64bd8aSPaolo Bonzini 
4039f64bd8aSPaolo Bonzini     tmp = ldub_phys(env->vpa_addr + VPA_SHARED_PROC_OFFSET);
4049f64bd8aSPaolo Bonzini     tmp |= VPA_SHARED_PROC_VAL;
4059f64bd8aSPaolo Bonzini     stb_phys(env->vpa_addr + VPA_SHARED_PROC_OFFSET, tmp);
4069f64bd8aSPaolo Bonzini 
4079f64bd8aSPaolo Bonzini     return H_SUCCESS;
4089f64bd8aSPaolo Bonzini }
4099f64bd8aSPaolo Bonzini 
4109f64bd8aSPaolo Bonzini static target_ulong deregister_vpa(CPUPPCState *env, target_ulong vpa)
4119f64bd8aSPaolo Bonzini {
4129f64bd8aSPaolo Bonzini     if (env->slb_shadow_addr) {
4139f64bd8aSPaolo Bonzini         return H_RESOURCE;
4149f64bd8aSPaolo Bonzini     }
4159f64bd8aSPaolo Bonzini 
4169f64bd8aSPaolo Bonzini     if (env->dtl_addr) {
4179f64bd8aSPaolo Bonzini         return H_RESOURCE;
4189f64bd8aSPaolo Bonzini     }
4199f64bd8aSPaolo Bonzini 
4209f64bd8aSPaolo Bonzini     env->vpa_addr = 0;
4219f64bd8aSPaolo Bonzini     return H_SUCCESS;
4229f64bd8aSPaolo Bonzini }
4239f64bd8aSPaolo Bonzini 
4249f64bd8aSPaolo Bonzini static target_ulong register_slb_shadow(CPUPPCState *env, target_ulong addr)
4259f64bd8aSPaolo Bonzini {
4269f64bd8aSPaolo Bonzini     uint32_t size;
4279f64bd8aSPaolo Bonzini 
4289f64bd8aSPaolo Bonzini     if (addr == 0) {
4299f64bd8aSPaolo Bonzini         hcall_dprintf("Can't cope with SLB shadow at logical 0\n");
4309f64bd8aSPaolo Bonzini         return H_HARDWARE;
4319f64bd8aSPaolo Bonzini     }
4329f64bd8aSPaolo Bonzini 
4339f64bd8aSPaolo Bonzini     size = ldl_be_phys(addr + 0x4);
4349f64bd8aSPaolo Bonzini     if (size < 0x8) {
4359f64bd8aSPaolo Bonzini         return H_PARAMETER;
4369f64bd8aSPaolo Bonzini     }
4379f64bd8aSPaolo Bonzini 
4389f64bd8aSPaolo Bonzini     if ((addr / 4096) != ((addr + size - 1) / 4096)) {
4399f64bd8aSPaolo Bonzini         return H_PARAMETER;
4409f64bd8aSPaolo Bonzini     }
4419f64bd8aSPaolo Bonzini 
4429f64bd8aSPaolo Bonzini     if (!env->vpa_addr) {
4439f64bd8aSPaolo Bonzini         return H_RESOURCE;
4449f64bd8aSPaolo Bonzini     }
4459f64bd8aSPaolo Bonzini 
4469f64bd8aSPaolo Bonzini     env->slb_shadow_addr = addr;
4479f64bd8aSPaolo Bonzini     env->slb_shadow_size = size;
4489f64bd8aSPaolo Bonzini 
4499f64bd8aSPaolo Bonzini     return H_SUCCESS;
4509f64bd8aSPaolo Bonzini }
4519f64bd8aSPaolo Bonzini 
4529f64bd8aSPaolo Bonzini static target_ulong deregister_slb_shadow(CPUPPCState *env, target_ulong addr)
4539f64bd8aSPaolo Bonzini {
4549f64bd8aSPaolo Bonzini     env->slb_shadow_addr = 0;
4559f64bd8aSPaolo Bonzini     env->slb_shadow_size = 0;
4569f64bd8aSPaolo Bonzini     return H_SUCCESS;
4579f64bd8aSPaolo Bonzini }
4589f64bd8aSPaolo Bonzini 
4599f64bd8aSPaolo Bonzini static target_ulong register_dtl(CPUPPCState *env, target_ulong addr)
4609f64bd8aSPaolo Bonzini {
4619f64bd8aSPaolo Bonzini     uint32_t size;
4629f64bd8aSPaolo Bonzini 
4639f64bd8aSPaolo Bonzini     if (addr == 0) {
4649f64bd8aSPaolo Bonzini         hcall_dprintf("Can't cope with DTL at logical 0\n");
4659f64bd8aSPaolo Bonzini         return H_HARDWARE;
4669f64bd8aSPaolo Bonzini     }
4679f64bd8aSPaolo Bonzini 
4689f64bd8aSPaolo Bonzini     size = ldl_be_phys(addr + 0x4);
4699f64bd8aSPaolo Bonzini 
4709f64bd8aSPaolo Bonzini     if (size < 48) {
4719f64bd8aSPaolo Bonzini         return H_PARAMETER;
4729f64bd8aSPaolo Bonzini     }
4739f64bd8aSPaolo Bonzini 
4749f64bd8aSPaolo Bonzini     if (!env->vpa_addr) {
4759f64bd8aSPaolo Bonzini         return H_RESOURCE;
4769f64bd8aSPaolo Bonzini     }
4779f64bd8aSPaolo Bonzini 
4789f64bd8aSPaolo Bonzini     env->dtl_addr = addr;
4799f64bd8aSPaolo Bonzini     env->dtl_size = size;
4809f64bd8aSPaolo Bonzini 
4819f64bd8aSPaolo Bonzini     return H_SUCCESS;
4829f64bd8aSPaolo Bonzini }
4839f64bd8aSPaolo Bonzini 
4849f64bd8aSPaolo Bonzini static target_ulong deregister_dtl(CPUPPCState *env, target_ulong addr)
4859f64bd8aSPaolo Bonzini {
4869f64bd8aSPaolo Bonzini     env->dtl_addr = 0;
4879f64bd8aSPaolo Bonzini     env->dtl_size = 0;
4889f64bd8aSPaolo Bonzini 
4899f64bd8aSPaolo Bonzini     return H_SUCCESS;
4909f64bd8aSPaolo Bonzini }
4919f64bd8aSPaolo Bonzini 
4929f64bd8aSPaolo Bonzini static target_ulong h_register_vpa(PowerPCCPU *cpu, sPAPREnvironment *spapr,
4939f64bd8aSPaolo Bonzini                                    target_ulong opcode, target_ulong *args)
4949f64bd8aSPaolo Bonzini {
4959f64bd8aSPaolo Bonzini     target_ulong flags = args[0];
4969f64bd8aSPaolo Bonzini     target_ulong procno = args[1];
4979f64bd8aSPaolo Bonzini     target_ulong vpa = args[2];
4989f64bd8aSPaolo Bonzini     target_ulong ret = H_PARAMETER;
4999f64bd8aSPaolo Bonzini     CPUPPCState *tenv;
5009f64bd8aSPaolo Bonzini     CPUState *tcpu;
5019f64bd8aSPaolo Bonzini 
5029f64bd8aSPaolo Bonzini     tcpu = qemu_get_cpu(procno);
5039f64bd8aSPaolo Bonzini     if (!tcpu) {
5049f64bd8aSPaolo Bonzini         return H_PARAMETER;
5059f64bd8aSPaolo Bonzini     }
5069f64bd8aSPaolo Bonzini     tenv = tcpu->env_ptr;
5079f64bd8aSPaolo Bonzini 
5089f64bd8aSPaolo Bonzini     switch (flags) {
5099f64bd8aSPaolo Bonzini     case FLAGS_REGISTER_VPA:
5109f64bd8aSPaolo Bonzini         ret = register_vpa(tenv, vpa);
5119f64bd8aSPaolo Bonzini         break;
5129f64bd8aSPaolo Bonzini 
5139f64bd8aSPaolo Bonzini     case FLAGS_DEREGISTER_VPA:
5149f64bd8aSPaolo Bonzini         ret = deregister_vpa(tenv, vpa);
5159f64bd8aSPaolo Bonzini         break;
5169f64bd8aSPaolo Bonzini 
5179f64bd8aSPaolo Bonzini     case FLAGS_REGISTER_SLBSHADOW:
5189f64bd8aSPaolo Bonzini         ret = register_slb_shadow(tenv, vpa);
5199f64bd8aSPaolo Bonzini         break;
5209f64bd8aSPaolo Bonzini 
5219f64bd8aSPaolo Bonzini     case FLAGS_DEREGISTER_SLBSHADOW:
5229f64bd8aSPaolo Bonzini         ret = deregister_slb_shadow(tenv, vpa);
5239f64bd8aSPaolo Bonzini         break;
5249f64bd8aSPaolo Bonzini 
5259f64bd8aSPaolo Bonzini     case FLAGS_REGISTER_DTL:
5269f64bd8aSPaolo Bonzini         ret = register_dtl(tenv, vpa);
5279f64bd8aSPaolo Bonzini         break;
5289f64bd8aSPaolo Bonzini 
5299f64bd8aSPaolo Bonzini     case FLAGS_DEREGISTER_DTL:
5309f64bd8aSPaolo Bonzini         ret = deregister_dtl(tenv, vpa);
5319f64bd8aSPaolo Bonzini         break;
5329f64bd8aSPaolo Bonzini     }
5339f64bd8aSPaolo Bonzini 
5349f64bd8aSPaolo Bonzini     return ret;
5359f64bd8aSPaolo Bonzini }
5369f64bd8aSPaolo Bonzini 
5379f64bd8aSPaolo Bonzini static target_ulong h_cede(PowerPCCPU *cpu, sPAPREnvironment *spapr,
5389f64bd8aSPaolo Bonzini                            target_ulong opcode, target_ulong *args)
5399f64bd8aSPaolo Bonzini {
5409f64bd8aSPaolo Bonzini     CPUPPCState *env = &cpu->env;
5419f64bd8aSPaolo Bonzini     CPUState *cs = CPU(cpu);
5429f64bd8aSPaolo Bonzini 
5439f64bd8aSPaolo Bonzini     env->msr |= (1ULL << MSR_EE);
5449f64bd8aSPaolo Bonzini     hreg_compute_hflags(env);
5459f64bd8aSPaolo Bonzini     if (!cpu_has_work(cs)) {
546*259186a7SAndreas Färber         cs->halted = 1;
5479f64bd8aSPaolo Bonzini         env->exception_index = EXCP_HLT;
5489f64bd8aSPaolo Bonzini         cs->exit_request = 1;
5499f64bd8aSPaolo Bonzini     }
5509f64bd8aSPaolo Bonzini     return H_SUCCESS;
5519f64bd8aSPaolo Bonzini }
5529f64bd8aSPaolo Bonzini 
5539f64bd8aSPaolo Bonzini static target_ulong h_rtas(PowerPCCPU *cpu, sPAPREnvironment *spapr,
5549f64bd8aSPaolo Bonzini                            target_ulong opcode, target_ulong *args)
5559f64bd8aSPaolo Bonzini {
5569f64bd8aSPaolo Bonzini     target_ulong rtas_r3 = args[0];
5579f64bd8aSPaolo Bonzini     uint32_t token = ldl_be_phys(rtas_r3);
5589f64bd8aSPaolo Bonzini     uint32_t nargs = ldl_be_phys(rtas_r3 + 4);
5599f64bd8aSPaolo Bonzini     uint32_t nret = ldl_be_phys(rtas_r3 + 8);
5609f64bd8aSPaolo Bonzini 
5619f64bd8aSPaolo Bonzini     return spapr_rtas_call(spapr, token, nargs, rtas_r3 + 12,
5629f64bd8aSPaolo Bonzini                            nret, rtas_r3 + 12 + 4*nargs);
5639f64bd8aSPaolo Bonzini }
5649f64bd8aSPaolo Bonzini 
5659f64bd8aSPaolo Bonzini static target_ulong h_logical_load(PowerPCCPU *cpu, sPAPREnvironment *spapr,
5669f64bd8aSPaolo Bonzini                                    target_ulong opcode, target_ulong *args)
5679f64bd8aSPaolo Bonzini {
5689f64bd8aSPaolo Bonzini     target_ulong size = args[0];
5699f64bd8aSPaolo Bonzini     target_ulong addr = args[1];
5709f64bd8aSPaolo Bonzini 
5719f64bd8aSPaolo Bonzini     switch (size) {
5729f64bd8aSPaolo Bonzini     case 1:
5739f64bd8aSPaolo Bonzini         args[0] = ldub_phys(addr);
5749f64bd8aSPaolo Bonzini         return H_SUCCESS;
5759f64bd8aSPaolo Bonzini     case 2:
5769f64bd8aSPaolo Bonzini         args[0] = lduw_phys(addr);
5779f64bd8aSPaolo Bonzini         return H_SUCCESS;
5789f64bd8aSPaolo Bonzini     case 4:
5799f64bd8aSPaolo Bonzini         args[0] = ldl_phys(addr);
5809f64bd8aSPaolo Bonzini         return H_SUCCESS;
5819f64bd8aSPaolo Bonzini     case 8:
5829f64bd8aSPaolo Bonzini         args[0] = ldq_phys(addr);
5839f64bd8aSPaolo Bonzini         return H_SUCCESS;
5849f64bd8aSPaolo Bonzini     }
5859f64bd8aSPaolo Bonzini     return H_PARAMETER;
5869f64bd8aSPaolo Bonzini }
5879f64bd8aSPaolo Bonzini 
5889f64bd8aSPaolo Bonzini static target_ulong h_logical_store(PowerPCCPU *cpu, sPAPREnvironment *spapr,
5899f64bd8aSPaolo Bonzini                                     target_ulong opcode, target_ulong *args)
5909f64bd8aSPaolo Bonzini {
5919f64bd8aSPaolo Bonzini     target_ulong size = args[0];
5929f64bd8aSPaolo Bonzini     target_ulong addr = args[1];
5939f64bd8aSPaolo Bonzini     target_ulong val  = args[2];
5949f64bd8aSPaolo Bonzini 
5959f64bd8aSPaolo Bonzini     switch (size) {
5969f64bd8aSPaolo Bonzini     case 1:
5979f64bd8aSPaolo Bonzini         stb_phys(addr, val);
5989f64bd8aSPaolo Bonzini         return H_SUCCESS;
5999f64bd8aSPaolo Bonzini     case 2:
6009f64bd8aSPaolo Bonzini         stw_phys(addr, val);
6019f64bd8aSPaolo Bonzini         return H_SUCCESS;
6029f64bd8aSPaolo Bonzini     case 4:
6039f64bd8aSPaolo Bonzini         stl_phys(addr, val);
6049f64bd8aSPaolo Bonzini         return H_SUCCESS;
6059f64bd8aSPaolo Bonzini     case 8:
6069f64bd8aSPaolo Bonzini         stq_phys(addr, val);
6079f64bd8aSPaolo Bonzini         return H_SUCCESS;
6089f64bd8aSPaolo Bonzini     }
6099f64bd8aSPaolo Bonzini     return H_PARAMETER;
6109f64bd8aSPaolo Bonzini }
6119f64bd8aSPaolo Bonzini 
6129f64bd8aSPaolo Bonzini static target_ulong h_logical_memop(PowerPCCPU *cpu, sPAPREnvironment *spapr,
6139f64bd8aSPaolo Bonzini                                     target_ulong opcode, target_ulong *args)
6149f64bd8aSPaolo Bonzini {
6159f64bd8aSPaolo Bonzini     target_ulong dst   = args[0]; /* Destination address */
6169f64bd8aSPaolo Bonzini     target_ulong src   = args[1]; /* Source address */
6179f64bd8aSPaolo Bonzini     target_ulong esize = args[2]; /* Element size (0=1,1=2,2=4,3=8) */
6189f64bd8aSPaolo Bonzini     target_ulong count = args[3]; /* Element count */
6199f64bd8aSPaolo Bonzini     target_ulong op    = args[4]; /* 0 = copy, 1 = invert */
6209f64bd8aSPaolo Bonzini     uint64_t tmp;
6219f64bd8aSPaolo Bonzini     unsigned int mask = (1 << esize) - 1;
6229f64bd8aSPaolo Bonzini     int step = 1 << esize;
6239f64bd8aSPaolo Bonzini 
6249f64bd8aSPaolo Bonzini     if (count > 0x80000000) {
6259f64bd8aSPaolo Bonzini         return H_PARAMETER;
6269f64bd8aSPaolo Bonzini     }
6279f64bd8aSPaolo Bonzini 
6289f64bd8aSPaolo Bonzini     if ((dst & mask) || (src & mask) || (op > 1)) {
6299f64bd8aSPaolo Bonzini         return H_PARAMETER;
6309f64bd8aSPaolo Bonzini     }
6319f64bd8aSPaolo Bonzini 
6329f64bd8aSPaolo Bonzini     if (dst >= src && dst < (src + (count << esize))) {
6339f64bd8aSPaolo Bonzini             dst = dst + ((count - 1) << esize);
6349f64bd8aSPaolo Bonzini             src = src + ((count - 1) << esize);
6359f64bd8aSPaolo Bonzini             step = -step;
6369f64bd8aSPaolo Bonzini     }
6379f64bd8aSPaolo Bonzini 
6389f64bd8aSPaolo Bonzini     while (count--) {
6399f64bd8aSPaolo Bonzini         switch (esize) {
6409f64bd8aSPaolo Bonzini         case 0:
6419f64bd8aSPaolo Bonzini             tmp = ldub_phys(src);
6429f64bd8aSPaolo Bonzini             break;
6439f64bd8aSPaolo Bonzini         case 1:
6449f64bd8aSPaolo Bonzini             tmp = lduw_phys(src);
6459f64bd8aSPaolo Bonzini             break;
6469f64bd8aSPaolo Bonzini         case 2:
6479f64bd8aSPaolo Bonzini             tmp = ldl_phys(src);
6489f64bd8aSPaolo Bonzini             break;
6499f64bd8aSPaolo Bonzini         case 3:
6509f64bd8aSPaolo Bonzini             tmp = ldq_phys(src);
6519f64bd8aSPaolo Bonzini             break;
6529f64bd8aSPaolo Bonzini         default:
6539f64bd8aSPaolo Bonzini             return H_PARAMETER;
6549f64bd8aSPaolo Bonzini         }
6559f64bd8aSPaolo Bonzini         if (op == 1) {
6569f64bd8aSPaolo Bonzini             tmp = ~tmp;
6579f64bd8aSPaolo Bonzini         }
6589f64bd8aSPaolo Bonzini         switch (esize) {
6599f64bd8aSPaolo Bonzini         case 0:
6609f64bd8aSPaolo Bonzini             stb_phys(dst, tmp);
6619f64bd8aSPaolo Bonzini             break;
6629f64bd8aSPaolo Bonzini         case 1:
6639f64bd8aSPaolo Bonzini             stw_phys(dst, tmp);
6649f64bd8aSPaolo Bonzini             break;
6659f64bd8aSPaolo Bonzini         case 2:
6669f64bd8aSPaolo Bonzini             stl_phys(dst, tmp);
6679f64bd8aSPaolo Bonzini             break;
6689f64bd8aSPaolo Bonzini         case 3:
6699f64bd8aSPaolo Bonzini             stq_phys(dst, tmp);
6709f64bd8aSPaolo Bonzini             break;
6719f64bd8aSPaolo Bonzini         }
6729f64bd8aSPaolo Bonzini         dst = dst + step;
6739f64bd8aSPaolo Bonzini         src = src + step;
6749f64bd8aSPaolo Bonzini     }
6759f64bd8aSPaolo Bonzini 
6769f64bd8aSPaolo Bonzini     return H_SUCCESS;
6779f64bd8aSPaolo Bonzini }
6789f64bd8aSPaolo Bonzini 
6799f64bd8aSPaolo Bonzini static target_ulong h_logical_icbi(PowerPCCPU *cpu, sPAPREnvironment *spapr,
6809f64bd8aSPaolo Bonzini                                    target_ulong opcode, target_ulong *args)
6819f64bd8aSPaolo Bonzini {
6829f64bd8aSPaolo Bonzini     /* Nothing to do on emulation, KVM will trap this in the kernel */
6839f64bd8aSPaolo Bonzini     return H_SUCCESS;
6849f64bd8aSPaolo Bonzini }
6859f64bd8aSPaolo Bonzini 
6869f64bd8aSPaolo Bonzini static target_ulong h_logical_dcbf(PowerPCCPU *cpu, sPAPREnvironment *spapr,
6879f64bd8aSPaolo Bonzini                                    target_ulong opcode, target_ulong *args)
6889f64bd8aSPaolo Bonzini {
6899f64bd8aSPaolo Bonzini     /* Nothing to do on emulation, KVM will trap this in the kernel */
6909f64bd8aSPaolo Bonzini     return H_SUCCESS;
6919f64bd8aSPaolo Bonzini }
6929f64bd8aSPaolo Bonzini 
6939f64bd8aSPaolo Bonzini static spapr_hcall_fn papr_hypercall_table[(MAX_HCALL_OPCODE / 4) + 1];
6949f64bd8aSPaolo Bonzini static spapr_hcall_fn kvmppc_hypercall_table[KVMPPC_HCALL_MAX - KVMPPC_HCALL_BASE + 1];
6959f64bd8aSPaolo Bonzini 
6969f64bd8aSPaolo Bonzini void spapr_register_hypercall(target_ulong opcode, spapr_hcall_fn fn)
6979f64bd8aSPaolo Bonzini {
6989f64bd8aSPaolo Bonzini     spapr_hcall_fn *slot;
6999f64bd8aSPaolo Bonzini 
7009f64bd8aSPaolo Bonzini     if (opcode <= MAX_HCALL_OPCODE) {
7019f64bd8aSPaolo Bonzini         assert((opcode & 0x3) == 0);
7029f64bd8aSPaolo Bonzini 
7039f64bd8aSPaolo Bonzini         slot = &papr_hypercall_table[opcode / 4];
7049f64bd8aSPaolo Bonzini     } else {
7059f64bd8aSPaolo Bonzini         assert((opcode >= KVMPPC_HCALL_BASE) && (opcode <= KVMPPC_HCALL_MAX));
7069f64bd8aSPaolo Bonzini 
7079f64bd8aSPaolo Bonzini         slot = &kvmppc_hypercall_table[opcode - KVMPPC_HCALL_BASE];
7089f64bd8aSPaolo Bonzini     }
7099f64bd8aSPaolo Bonzini 
7109f64bd8aSPaolo Bonzini     assert(!(*slot));
7119f64bd8aSPaolo Bonzini     *slot = fn;
7129f64bd8aSPaolo Bonzini }
7139f64bd8aSPaolo Bonzini 
7149f64bd8aSPaolo Bonzini target_ulong spapr_hypercall(PowerPCCPU *cpu, target_ulong opcode,
7159f64bd8aSPaolo Bonzini                              target_ulong *args)
7169f64bd8aSPaolo Bonzini {
7179f64bd8aSPaolo Bonzini     if ((opcode <= MAX_HCALL_OPCODE)
7189f64bd8aSPaolo Bonzini         && ((opcode & 0x3) == 0)) {
7199f64bd8aSPaolo Bonzini         spapr_hcall_fn fn = papr_hypercall_table[opcode / 4];
7209f64bd8aSPaolo Bonzini 
7219f64bd8aSPaolo Bonzini         if (fn) {
7229f64bd8aSPaolo Bonzini             return fn(cpu, spapr, opcode, args);
7239f64bd8aSPaolo Bonzini         }
7249f64bd8aSPaolo Bonzini     } else if ((opcode >= KVMPPC_HCALL_BASE) &&
7259f64bd8aSPaolo Bonzini                (opcode <= KVMPPC_HCALL_MAX)) {
7269f64bd8aSPaolo Bonzini         spapr_hcall_fn fn = kvmppc_hypercall_table[opcode - KVMPPC_HCALL_BASE];
7279f64bd8aSPaolo Bonzini 
7289f64bd8aSPaolo Bonzini         if (fn) {
7299f64bd8aSPaolo Bonzini             return fn(cpu, spapr, opcode, args);
7309f64bd8aSPaolo Bonzini         }
7319f64bd8aSPaolo Bonzini     }
7329f64bd8aSPaolo Bonzini 
7339f64bd8aSPaolo Bonzini     hcall_dprintf("Unimplemented hcall 0x" TARGET_FMT_lx "\n", opcode);
7349f64bd8aSPaolo Bonzini     return H_FUNCTION;
7359f64bd8aSPaolo Bonzini }
7369f64bd8aSPaolo Bonzini 
7379f64bd8aSPaolo Bonzini static void hypercall_register_types(void)
7389f64bd8aSPaolo Bonzini {
7399f64bd8aSPaolo Bonzini     /* hcall-pft */
7409f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_ENTER, h_enter);
7419f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_REMOVE, h_remove);
7429f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_PROTECT, h_protect);
743fa388916SAnthony Liguori     spapr_register_hypercall(H_READ, h_read);
7449f64bd8aSPaolo Bonzini 
7459f64bd8aSPaolo Bonzini     /* hcall-bulk */
7469f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_BULK_REMOVE, h_bulk_remove);
7479f64bd8aSPaolo Bonzini 
7489f64bd8aSPaolo Bonzini     /* hcall-dabr */
7499f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_SET_DABR, h_set_dabr);
7509f64bd8aSPaolo Bonzini 
7519f64bd8aSPaolo Bonzini     /* hcall-splpar */
7529f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_REGISTER_VPA, h_register_vpa);
7539f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_CEDE, h_cede);
7549f64bd8aSPaolo Bonzini 
7559f64bd8aSPaolo Bonzini     /* "debugger" hcalls (also used by SLOF). Note: We do -not- differenciate
7569f64bd8aSPaolo Bonzini      * here between the "CI" and the "CACHE" variants, they will use whatever
7579f64bd8aSPaolo Bonzini      * mapping attributes qemu is using. When using KVM, the kernel will
7589f64bd8aSPaolo Bonzini      * enforce the attributes more strongly
7599f64bd8aSPaolo Bonzini      */
7609f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_CI_LOAD, h_logical_load);
7619f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_CI_STORE, h_logical_store);
7629f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_CACHE_LOAD, h_logical_load);
7639f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_CACHE_STORE, h_logical_store);
7649f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_ICBI, h_logical_icbi);
7659f64bd8aSPaolo Bonzini     spapr_register_hypercall(H_LOGICAL_DCBF, h_logical_dcbf);
7669f64bd8aSPaolo Bonzini     spapr_register_hypercall(KVMPPC_H_LOGICAL_MEMOP, h_logical_memop);
7679f64bd8aSPaolo Bonzini 
7689f64bd8aSPaolo Bonzini     /* qemu/KVM-PPC specific hcalls */
7699f64bd8aSPaolo Bonzini     spapr_register_hypercall(KVMPPC_H_RTAS, h_rtas);
7709f64bd8aSPaolo Bonzini }
7719f64bd8aSPaolo Bonzini 
7729f64bd8aSPaolo Bonzini type_init(hypercall_register_types)
773