5daed2bd710efc32b9b0301899e41808213b2c34
[safe/jmp/linux-2.6] / drivers / infiniband / ulp / iser / iser_verbs.c
1 /*
2  * Copyright (c) 2004, 2005, 2006 Voltaire, Inc. All rights reserved.
3  * Copyright (c) 2005, 2006 Cisco Systems.  All rights reserved.
4  *
5  * This software is available to you under a choice of one of two
6  * licenses.  You may choose to be licensed under the terms of the GNU
7  * General Public License (GPL) Version 2, available from the file
8  * COPYING in the main directory of this source tree, or the
9  * OpenIB.org BSD license below:
10  *
11  *     Redistribution and use in source and binary forms, with or
12  *     without modification, are permitted provided that the following
13  *     conditions are met:
14  *
15  *      - Redistributions of source code must retain the above
16  *        copyright notice, this list of conditions and the following
17  *        disclaimer.
18  *
19  *      - Redistributions in binary form must reproduce the above
20  *        copyright notice, this list of conditions and the following
21  *        disclaimer in the documentation and/or other materials
22  *        provided with the distribution.
23  *
24  * THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND,
25  * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF
26  * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND
27  * NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS
28  * BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN
29  * ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN
30  * CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
31  * SOFTWARE.
32  *
33  * $Id: iser_verbs.c 7051 2006-05-10 12:29:11Z ogerlitz $
34  */
35 #include <linux/kernel.h>
36 #include <linux/module.h>
37 #include <linux/delay.h>
38 #include <linux/version.h>
39
40 #include "iscsi_iser.h"
41
42 #define ISCSI_ISER_MAX_CONN     8
43 #define ISER_MAX_CQ_LEN         ((ISER_QP_MAX_RECV_DTOS + \
44                                 ISER_QP_MAX_REQ_DTOS) *   \
45                                  ISCSI_ISER_MAX_CONN)
46
47 static void iser_cq_tasklet_fn(unsigned long data);
48 static void iser_cq_callback(struct ib_cq *cq, void *cq_context);
49
50 static void iser_cq_event_callback(struct ib_event *cause, void *context)
51 {
52         iser_err("got cq event %d \n", cause->event);
53 }
54
55 static void iser_qp_event_callback(struct ib_event *cause, void *context)
56 {
57         iser_err("got qp event %d\n",cause->event);
58 }
59
60 /**
61  * iser_create_device_ib_res - creates Protection Domain (PD), Completion
62  * Queue (CQ), DMA Memory Region (DMA MR) with the device associated with
63  * the adapator.
64  *
65  * returns 0 on success, -1 on failure
66  */
67 static int iser_create_device_ib_res(struct iser_device *device)
68 {
69         device->pd = ib_alloc_pd(device->ib_device);
70         if (IS_ERR(device->pd))
71                 goto pd_err;
72
73         device->cq = ib_create_cq(device->ib_device,
74                                   iser_cq_callback,
75                                   iser_cq_event_callback,
76                                   (void *)device,
77                                   ISER_MAX_CQ_LEN, 0);
78         if (IS_ERR(device->cq))
79                 goto cq_err;
80
81         if (ib_req_notify_cq(device->cq, IB_CQ_NEXT_COMP))
82                 goto cq_arm_err;
83
84         tasklet_init(&device->cq_tasklet,
85                      iser_cq_tasklet_fn,
86                      (unsigned long)device);
87
88         device->mr = ib_get_dma_mr(device->pd, IB_ACCESS_LOCAL_WRITE |
89                                    IB_ACCESS_REMOTE_WRITE |
90                                    IB_ACCESS_REMOTE_READ);
91         if (IS_ERR(device->mr))
92                 goto dma_mr_err;
93
94         return 0;
95
96 dma_mr_err:
97         tasklet_kill(&device->cq_tasklet);
98 cq_arm_err:
99         ib_destroy_cq(device->cq);
100 cq_err:
101         ib_dealloc_pd(device->pd);
102 pd_err:
103         iser_err("failed to allocate an IB resource\n");
104         return -1;
105 }
106
107 /**
108  * iser_free_device_ib_res - destroy/dealloc/dereg the DMA MR,
109  * CQ and PD created with the device associated with the adapator.
110  */
111 static void iser_free_device_ib_res(struct iser_device *device)
112 {
113         BUG_ON(device->mr == NULL);
114
115         tasklet_kill(&device->cq_tasklet);
116
117         (void)ib_dereg_mr(device->mr);
118         (void)ib_destroy_cq(device->cq);
119         (void)ib_dealloc_pd(device->pd);
120
121         device->mr = NULL;
122         device->cq = NULL;
123         device->pd = NULL;
124 }
125
126 /**
127  * iser_create_ib_conn_res - Creates FMR pool and Queue-Pair (QP)
128  *
129  * returns 0 on success, -1 on failure
130  */
131 static int iser_create_ib_conn_res(struct iser_conn *ib_conn)
132 {
133         struct iser_device      *device;
134         struct ib_qp_init_attr  init_attr;
135         int                     ret;
136         struct ib_fmr_pool_param params;
137
138         BUG_ON(ib_conn->device == NULL);
139
140         device = ib_conn->device;
141
142         ib_conn->page_vec = kmalloc(sizeof(struct iser_page_vec) +
143                                     (sizeof(u64) * (ISCSI_ISER_SG_TABLESIZE +1)),
144                                     GFP_KERNEL);
145         if (!ib_conn->page_vec) {
146                 ret = -ENOMEM;
147                 goto alloc_err;
148         }
149         ib_conn->page_vec->pages = (u64 *) (ib_conn->page_vec + 1);
150
151         params.page_shift        = SHIFT_4K;
152         /* when the first/last SG element are not start/end *
153          * page aligned, the map whould be of N+1 pages     */
154         params.max_pages_per_fmr = ISCSI_ISER_SG_TABLESIZE + 1;
155         /* make the pool size twice the max number of SCSI commands *
156          * the ML is expected to queue, watermark for unmap at 50%  */
157         params.pool_size         = ISCSI_DEF_XMIT_CMDS_MAX * 2;
158         params.dirty_watermark   = ISCSI_DEF_XMIT_CMDS_MAX;
159         params.cache             = 0;
160         params.flush_function    = NULL;
161         params.access            = (IB_ACCESS_LOCAL_WRITE  |
162                                     IB_ACCESS_REMOTE_WRITE |
163                                     IB_ACCESS_REMOTE_READ);
164
165         ib_conn->fmr_pool = ib_create_fmr_pool(device->pd, &params);
166         if (IS_ERR(ib_conn->fmr_pool)) {
167                 ret = PTR_ERR(ib_conn->fmr_pool);
168                 goto fmr_pool_err;
169         }
170
171         memset(&init_attr, 0, sizeof init_attr);
172
173         init_attr.event_handler = iser_qp_event_callback;
174         init_attr.qp_context    = (void *)ib_conn;
175         init_attr.send_cq       = device->cq;
176         init_attr.recv_cq       = device->cq;
177         init_attr.cap.max_send_wr  = ISER_QP_MAX_REQ_DTOS;
178         init_attr.cap.max_recv_wr  = ISER_QP_MAX_RECV_DTOS;
179         init_attr.cap.max_send_sge = MAX_REGD_BUF_VECTOR_LEN;
180         init_attr.cap.max_recv_sge = 2;
181         init_attr.sq_sig_type   = IB_SIGNAL_REQ_WR;
182         init_attr.qp_type       = IB_QPT_RC;
183
184         ret = rdma_create_qp(ib_conn->cma_id, device->pd, &init_attr);
185         if (ret)
186                 goto qp_err;
187
188         ib_conn->qp = ib_conn->cma_id->qp;
189         iser_err("setting conn %p cma_id %p: fmr_pool %p qp %p\n",
190                  ib_conn, ib_conn->cma_id,
191                  ib_conn->fmr_pool, ib_conn->cma_id->qp);
192         return ret;
193
194 qp_err:
195         (void)ib_destroy_fmr_pool(ib_conn->fmr_pool);
196 fmr_pool_err:
197         kfree(ib_conn->page_vec);
198 alloc_err:
199         iser_err("unable to alloc mem or create resource, err %d\n", ret);
200         return ret;
201 }
202
203 /**
204  * releases the FMR pool, QP and CMA ID objects, returns 0 on success,
205  * -1 on failure
206  */
207 static int iser_free_ib_conn_res(struct iser_conn *ib_conn)
208 {
209         BUG_ON(ib_conn == NULL);
210
211         iser_err("freeing conn %p cma_id %p fmr pool %p qp %p\n",
212                  ib_conn, ib_conn->cma_id,
213                  ib_conn->fmr_pool, ib_conn->qp);
214
215         /* qp is created only once both addr & route are resolved */
216         if (ib_conn->fmr_pool != NULL)
217                 ib_destroy_fmr_pool(ib_conn->fmr_pool);
218
219         if (ib_conn->qp != NULL)
220                 rdma_destroy_qp(ib_conn->cma_id);
221
222         if (ib_conn->cma_id != NULL)
223                 rdma_destroy_id(ib_conn->cma_id);
224
225         ib_conn->fmr_pool = NULL;
226         ib_conn->qp       = NULL;
227         ib_conn->cma_id   = NULL;
228         kfree(ib_conn->page_vec);
229
230         return 0;
231 }
232
233 /**
234  * based on the resolved device node GUID see if there already allocated
235  * device for this device. If there's no such, create one.
236  */
237 static
238 struct iser_device *iser_device_find_by_ib_device(struct rdma_cm_id *cma_id)
239 {
240         struct iser_device *device;
241
242         mutex_lock(&ig.device_list_mutex);
243
244         list_for_each_entry(device, &ig.device_list, ig_list)
245                 /* find if there's a match using the node GUID */
246                 if (device->ib_device->node_guid == cma_id->device->node_guid)
247                         goto inc_refcnt;
248
249         device = kzalloc(sizeof *device, GFP_KERNEL);
250         if (device == NULL)
251                 goto out;
252
253         /* assign this device to the device */
254         device->ib_device = cma_id->device;
255         /* init the device and link it into ig device list */
256         if (iser_create_device_ib_res(device)) {
257                 kfree(device);
258                 device = NULL;
259                 goto out;
260         }
261         list_add(&device->ig_list, &ig.device_list);
262
263 inc_refcnt:
264         device->refcount++;
265 out:
266         mutex_unlock(&ig.device_list_mutex);
267         return device;
268 }
269
270 /* if there's no demand for this device, release it */
271 static void iser_device_try_release(struct iser_device *device)
272 {
273         mutex_lock(&ig.device_list_mutex);
274         device->refcount--;
275         iser_err("device %p refcount %d\n",device,device->refcount);
276         if (!device->refcount) {
277                 iser_free_device_ib_res(device);
278                 list_del(&device->ig_list);
279                 kfree(device);
280         }
281         mutex_unlock(&ig.device_list_mutex);
282 }
283
284 int iser_conn_state_comp(struct iser_conn *ib_conn,
285                         enum iser_ib_conn_state comp)
286 {
287         int ret;
288
289         spin_lock_bh(&ib_conn->lock);
290         ret = (ib_conn->state == comp);
291         spin_unlock_bh(&ib_conn->lock);
292         return ret;
293 }
294
295 static int iser_conn_state_comp_exch(struct iser_conn *ib_conn,
296                                      enum iser_ib_conn_state comp,
297                                      enum iser_ib_conn_state exch)
298 {
299         int ret;
300
301         spin_lock_bh(&ib_conn->lock);
302         if ((ret = (ib_conn->state == comp)))
303                 ib_conn->state = exch;
304         spin_unlock_bh(&ib_conn->lock);
305         return ret;
306 }
307
308 /**
309  * Frees all conn objects and deallocs conn descriptor
310  */
311 static void iser_conn_release(struct iser_conn *ib_conn)
312 {
313         struct iser_device  *device = ib_conn->device;
314
315         BUG_ON(ib_conn->state != ISER_CONN_DOWN);
316
317         mutex_lock(&ig.connlist_mutex);
318         list_del(&ib_conn->conn_list);
319         mutex_unlock(&ig.connlist_mutex);
320
321         iser_free_ib_conn_res(ib_conn);
322         ib_conn->device = NULL;
323         /* on EVENT_ADDR_ERROR there's no device yet for this conn */
324         if (device != NULL)
325                 iser_device_try_release(device);
326         if (ib_conn->iser_conn)
327                 ib_conn->iser_conn->ib_conn = NULL;
328         kfree(ib_conn);
329 }
330
331 void iser_conn_get(struct iser_conn *ib_conn)
332 {
333         atomic_inc(&ib_conn->refcount);
334 }
335
336 void iser_conn_put(struct iser_conn *ib_conn)
337 {
338         if (atomic_dec_and_test(&ib_conn->refcount))
339                 iser_conn_release(ib_conn);
340 }
341
342 /**
343  * triggers start of the disconnect procedures and wait for them to be done
344  */
345 void iser_conn_terminate(struct iser_conn *ib_conn)
346 {
347         int err = 0;
348
349         /* change the ib conn state only if the conn is UP, however always call
350          * rdma_disconnect since this is the only way to cause the CMA to change
351          * the QP state to ERROR
352          */
353
354         iser_conn_state_comp_exch(ib_conn, ISER_CONN_UP, ISER_CONN_TERMINATING);
355         err = rdma_disconnect(ib_conn->cma_id);
356         if (err)
357                 iser_err("Failed to disconnect, conn: 0x%p err %d\n",
358                          ib_conn,err);
359
360         wait_event_interruptible(ib_conn->wait,
361                                  ib_conn->state == ISER_CONN_DOWN);
362
363         iser_conn_put(ib_conn);
364 }
365
366 static void iser_connect_error(struct rdma_cm_id *cma_id)
367 {
368         struct iser_conn *ib_conn;
369         ib_conn = (struct iser_conn *)cma_id->context;
370
371         ib_conn->state = ISER_CONN_DOWN;
372         wake_up_interruptible(&ib_conn->wait);
373 }
374
375 static void iser_addr_handler(struct rdma_cm_id *cma_id)
376 {
377         struct iser_device *device;
378         struct iser_conn   *ib_conn;
379         int    ret;
380
381         device = iser_device_find_by_ib_device(cma_id);
382         if (!device) {
383                 iser_err("device lookup/creation failed\n");
384                 iser_connect_error(cma_id);
385                 return;
386         }
387
388         ib_conn = (struct iser_conn *)cma_id->context;
389         ib_conn->device = device;
390
391         ret = rdma_resolve_route(cma_id, 1000);
392         if (ret) {
393                 iser_err("resolve route failed: %d\n", ret);
394                 iser_connect_error(cma_id);
395         }
396 }
397
398 static void iser_route_handler(struct rdma_cm_id *cma_id)
399 {
400         struct rdma_conn_param conn_param;
401         int    ret;
402
403         ret = iser_create_ib_conn_res((struct iser_conn *)cma_id->context);
404         if (ret)
405                 goto failure;
406
407         iser_dbg("path.mtu is %d setting it to %d\n",
408                  cma_id->route.path_rec->mtu, IB_MTU_1024);
409
410         /* we must set the MTU to 1024 as this is what the target is assuming */
411         if (cma_id->route.path_rec->mtu > IB_MTU_1024)
412                 cma_id->route.path_rec->mtu = IB_MTU_1024;
413
414         memset(&conn_param, 0, sizeof conn_param);
415         conn_param.responder_resources = 4;
416         conn_param.initiator_depth     = 1;
417         conn_param.retry_count         = 7;
418         conn_param.rnr_retry_count     = 6;
419
420         ret = rdma_connect(cma_id, &conn_param);
421         if (ret) {
422                 iser_err("failure connecting: %d\n", ret);
423                 goto failure;
424         }
425
426         return;
427 failure:
428         iser_connect_error(cma_id);
429 }
430
431 static void iser_connected_handler(struct rdma_cm_id *cma_id)
432 {
433         struct iser_conn *ib_conn;
434
435         ib_conn = (struct iser_conn *)cma_id->context;
436         ib_conn->state = ISER_CONN_UP;
437         wake_up_interruptible(&ib_conn->wait);
438 }
439
440 static void iser_disconnected_handler(struct rdma_cm_id *cma_id)
441 {
442         struct iser_conn *ib_conn;
443
444         ib_conn = (struct iser_conn *)cma_id->context;
445         ib_conn->disc_evt_flag = 1;
446
447         /* getting here when the state is UP means that the conn is being *
448          * terminated asynchronously from the iSCSI layer's perspective.  */
449         if (iser_conn_state_comp_exch(ib_conn, ISER_CONN_UP,
450                                       ISER_CONN_TERMINATING))
451                 iscsi_conn_failure(ib_conn->iser_conn->iscsi_conn,
452                                    ISCSI_ERR_CONN_FAILED);
453
454         /* Complete the termination process if no posts are pending */
455         if ((atomic_read(&ib_conn->post_recv_buf_count) == 0) &&
456             (atomic_read(&ib_conn->post_send_buf_count) == 0)) {
457                 ib_conn->state = ISER_CONN_DOWN;
458                 wake_up_interruptible(&ib_conn->wait);
459         }
460 }
461
462 static int iser_cma_handler(struct rdma_cm_id *cma_id, struct rdma_cm_event *event)
463 {
464         int ret = 0;
465
466         iser_err("event %d conn %p id %p\n",event->event,cma_id->context,cma_id);
467
468         switch (event->event) {
469         case RDMA_CM_EVENT_ADDR_RESOLVED:
470                 iser_addr_handler(cma_id);
471                 break;
472         case RDMA_CM_EVENT_ROUTE_RESOLVED:
473                 iser_route_handler(cma_id);
474                 break;
475         case RDMA_CM_EVENT_ESTABLISHED:
476                 iser_connected_handler(cma_id);
477                 break;
478         case RDMA_CM_EVENT_ADDR_ERROR:
479         case RDMA_CM_EVENT_ROUTE_ERROR:
480         case RDMA_CM_EVENT_CONNECT_ERROR:
481         case RDMA_CM_EVENT_UNREACHABLE:
482         case RDMA_CM_EVENT_REJECTED:
483                 iser_err("event: %d, error: %d\n", event->event, event->status);
484                 iser_connect_error(cma_id);
485                 break;
486         case RDMA_CM_EVENT_DISCONNECTED:
487         case RDMA_CM_EVENT_DEVICE_REMOVAL:
488                 iser_disconnected_handler(cma_id);
489                 break;
490         default:
491                 iser_err("Unexpected RDMA CM event (%d)\n", event->event);
492                 break;
493         }
494         return ret;
495 }
496
497 int iser_conn_init(struct iser_conn **ibconn)
498 {
499         struct iser_conn *ib_conn;
500
501         ib_conn = kzalloc(sizeof *ib_conn, GFP_KERNEL);
502         if (!ib_conn) {
503                 iser_err("can't alloc memory for struct iser_conn\n");
504                 return -ENOMEM;
505         }
506         ib_conn->state = ISER_CONN_INIT;
507         init_waitqueue_head(&ib_conn->wait);
508         atomic_set(&ib_conn->post_recv_buf_count, 0);
509         atomic_set(&ib_conn->post_send_buf_count, 0);
510         atomic_set(&ib_conn->refcount, 1);
511         INIT_LIST_HEAD(&ib_conn->conn_list);
512         spin_lock_init(&ib_conn->lock);
513
514         *ibconn = ib_conn;
515         return 0;
516 }
517
518  /**
519  * starts the process of connecting to the target
520  * sleeps untill the connection is established or rejected
521  */
522 int iser_connect(struct iser_conn   *ib_conn,
523                  struct sockaddr_in *src_addr,
524                  struct sockaddr_in *dst_addr,
525                  int                 non_blocking)
526 {
527         struct sockaddr *src, *dst;
528         int err = 0;
529
530         sprintf(ib_conn->name,"%d.%d.%d.%d:%d",
531                 NIPQUAD(dst_addr->sin_addr.s_addr), dst_addr->sin_port);
532
533         /* the device is known only --after-- address resolution */
534         ib_conn->device = NULL;
535
536         iser_err("connecting to: %d.%d.%d.%d, port 0x%x\n",
537                  NIPQUAD(dst_addr->sin_addr), dst_addr->sin_port);
538
539         ib_conn->state = ISER_CONN_PENDING;
540
541         ib_conn->cma_id = rdma_create_id(iser_cma_handler,
542                                              (void *)ib_conn,
543                                              RDMA_PS_TCP);
544         if (IS_ERR(ib_conn->cma_id)) {
545                 err = PTR_ERR(ib_conn->cma_id);
546                 iser_err("rdma_create_id failed: %d\n", err);
547                 goto id_failure;
548         }
549
550         src = (struct sockaddr *)src_addr;
551         dst = (struct sockaddr *)dst_addr;
552         err = rdma_resolve_addr(ib_conn->cma_id, src, dst, 1000);
553         if (err) {
554                 iser_err("rdma_resolve_addr failed: %d\n", err);
555                 goto addr_failure;
556         }
557
558         if (!non_blocking) {
559                 wait_event_interruptible(ib_conn->wait,
560                                          (ib_conn->state != ISER_CONN_PENDING));
561
562                 if (ib_conn->state != ISER_CONN_UP) {
563                         err =  -EIO;
564                         goto connect_failure;
565                 }
566         }
567
568         mutex_lock(&ig.connlist_mutex);
569         list_add(&ib_conn->conn_list, &ig.connlist);
570         mutex_unlock(&ig.connlist_mutex);
571         return 0;
572
573 id_failure:
574         ib_conn->cma_id = NULL;
575 addr_failure:
576         ib_conn->state = ISER_CONN_DOWN;
577 connect_failure:
578         iser_conn_release(ib_conn);
579         return err;
580 }
581
582 /**
583  * iser_reg_page_vec - Register physical memory
584  *
585  * returns: 0 on success, errno code on failure
586  */
587 int iser_reg_page_vec(struct iser_conn     *ib_conn,
588                       struct iser_page_vec *page_vec,
589                       struct iser_mem_reg  *mem_reg)
590 {
591         struct ib_pool_fmr *mem;
592         u64                io_addr;
593         u64                *page_list;
594         int                status;
595
596         page_list = page_vec->pages;
597         io_addr   = page_list[0];
598
599         mem  = ib_fmr_pool_map_phys(ib_conn->fmr_pool,
600                                     page_list,
601                                     page_vec->length,
602                                     io_addr);
603
604         if (IS_ERR(mem)) {
605                 status = (int)PTR_ERR(mem);
606                 iser_err("ib_fmr_pool_map_phys failed: %d\n", status);
607                 return status;
608         }
609
610         mem_reg->lkey  = mem->fmr->lkey;
611         mem_reg->rkey  = mem->fmr->rkey;
612         mem_reg->len   = page_vec->length * SIZE_4K;
613         mem_reg->va    = io_addr;
614         mem_reg->is_fmr = 1;
615         mem_reg->mem_h = (void *)mem;
616
617         mem_reg->va   += page_vec->offset;
618         mem_reg->len   = page_vec->data_size;
619
620         iser_dbg("PHYSICAL Mem.register, [PHYS p_array: 0x%p, sz: %d, "
621                  "entry[0]: (0x%08lx,%ld)] -> "
622                  "[lkey: 0x%08X mem_h: 0x%p va: 0x%08lX sz: %ld]\n",
623                  page_vec, page_vec->length,
624                  (unsigned long)page_vec->pages[0],
625                  (unsigned long)page_vec->data_size,
626                  (unsigned int)mem_reg->lkey, mem_reg->mem_h,
627                  (unsigned long)mem_reg->va, (unsigned long)mem_reg->len);
628         return 0;
629 }
630
631 /**
632  * Unregister (previosuly registered) memory.
633  */
634 void iser_unreg_mem(struct iser_mem_reg *reg)
635 {
636         int ret;
637
638         iser_dbg("PHYSICAL Mem.Unregister mem_h %p\n",reg->mem_h);
639
640         ret = ib_fmr_pool_unmap((struct ib_pool_fmr *)reg->mem_h);
641         if (ret)
642                 iser_err("ib_fmr_pool_unmap failed %d\n", ret);
643
644         reg->mem_h = NULL;
645 }
646
647 /**
648  * iser_dto_to_iov - builds IOV from a dto descriptor
649  */
650 static void iser_dto_to_iov(struct iser_dto *dto, struct ib_sge *iov, int iov_len)
651 {
652         int                  i;
653         struct ib_sge        *sge;
654         struct iser_regd_buf *regd_buf;
655
656         if (dto->regd_vector_len > iov_len) {
657                 iser_err("iov size %d too small for posting dto of len %d\n",
658                          iov_len, dto->regd_vector_len);
659                 BUG();
660         }
661
662         for (i = 0; i < dto->regd_vector_len; i++) {
663                 sge         = &iov[i];
664                 regd_buf  = dto->regd[i];
665
666                 sge->addr   = regd_buf->reg.va;
667                 sge->length = regd_buf->reg.len;
668                 sge->lkey   = regd_buf->reg.lkey;
669
670                 if (dto->used_sz[i] > 0)  /* Adjust size */
671                         sge->length = dto->used_sz[i];
672
673                 /* offset and length should not exceed the regd buf length */
674                 if (sge->length + dto->offset[i] > regd_buf->reg.len) {
675                         iser_err("Used len:%ld + offset:%d, exceed reg.buf.len:"
676                                  "%ld in dto:0x%p [%d], va:0x%08lX\n",
677                                  (unsigned long)sge->length, dto->offset[i],
678                                  (unsigned long)regd_buf->reg.len, dto, i,
679                                  (unsigned long)sge->addr);
680                         BUG();
681                 }
682
683                 sge->addr += dto->offset[i]; /* Adjust offset */
684         }
685 }
686
687 /**
688  * iser_post_recv - Posts a receive buffer.
689  *
690  * returns 0 on success, -1 on failure
691  */
692 int iser_post_recv(struct iser_desc *rx_desc)
693 {
694         int               ib_ret, ret_val = 0;
695         struct ib_recv_wr recv_wr, *recv_wr_failed;
696         struct ib_sge     iov[2];
697         struct iser_conn  *ib_conn;
698         struct iser_dto   *recv_dto = &rx_desc->dto;
699
700         /* Retrieve conn */
701         ib_conn = recv_dto->ib_conn;
702
703         iser_dto_to_iov(recv_dto, iov, 2);
704
705         recv_wr.next    = NULL;
706         recv_wr.sg_list = iov;
707         recv_wr.num_sge = recv_dto->regd_vector_len;
708         recv_wr.wr_id   = (unsigned long)rx_desc;
709
710         atomic_inc(&ib_conn->post_recv_buf_count);
711         ib_ret  = ib_post_recv(ib_conn->qp, &recv_wr, &recv_wr_failed);
712         if (ib_ret) {
713                 iser_err("ib_post_recv failed ret=%d\n", ib_ret);
714                 atomic_dec(&ib_conn->post_recv_buf_count);
715                 ret_val = -1;
716         }
717
718         return ret_val;
719 }
720
721 /**
722  * iser_start_send - Initiate a Send DTO operation
723  *
724  * returns 0 on success, -1 on failure
725  */
726 int iser_post_send(struct iser_desc *tx_desc)
727 {
728         int               ib_ret, ret_val = 0;
729         struct ib_send_wr send_wr, *send_wr_failed;
730         struct ib_sge     iov[MAX_REGD_BUF_VECTOR_LEN];
731         struct iser_conn  *ib_conn;
732         struct iser_dto   *dto = &tx_desc->dto;
733
734         ib_conn = dto->ib_conn;
735
736         iser_dto_to_iov(dto, iov, MAX_REGD_BUF_VECTOR_LEN);
737
738         send_wr.next       = NULL;
739         send_wr.wr_id      = (unsigned long)tx_desc;
740         send_wr.sg_list    = iov;
741         send_wr.num_sge    = dto->regd_vector_len;
742         send_wr.opcode     = IB_WR_SEND;
743         send_wr.send_flags = dto->notify_enable ? IB_SEND_SIGNALED : 0;
744
745         atomic_inc(&ib_conn->post_send_buf_count);
746
747         ib_ret = ib_post_send(ib_conn->qp, &send_wr, &send_wr_failed);
748         if (ib_ret) {
749                 iser_err("Failed to start SEND DTO, dto: 0x%p, IOV len: %d\n",
750                          dto, dto->regd_vector_len);
751                 iser_err("ib_post_send failed, ret:%d\n", ib_ret);
752                 atomic_dec(&ib_conn->post_send_buf_count);
753                 ret_val = -1;
754         }
755
756         return ret_val;
757 }
758
759 static void iser_handle_comp_error(struct iser_desc *desc)
760 {
761         struct iser_dto  *dto     = &desc->dto;
762         struct iser_conn *ib_conn = dto->ib_conn;
763
764         iser_dto_buffs_release(dto);
765
766         if (desc->type == ISCSI_RX) {
767                 kfree(desc->data);
768                 kmem_cache_free(ig.desc_cache, desc);
769                 atomic_dec(&ib_conn->post_recv_buf_count);
770         } else { /* type is TX control/command/dataout */
771                 if (desc->type == ISCSI_TX_DATAOUT)
772                         kmem_cache_free(ig.desc_cache, desc);
773                 atomic_dec(&ib_conn->post_send_buf_count);
774         }
775
776         if (atomic_read(&ib_conn->post_recv_buf_count) == 0 &&
777             atomic_read(&ib_conn->post_send_buf_count) == 0) {
778                 /* getting here when the state is UP means that the conn is *
779                  * being terminated asynchronously from the iSCSI layer's   *
780                  * perspective.                                             */
781                 if (iser_conn_state_comp_exch(ib_conn, ISER_CONN_UP,
782                     ISER_CONN_TERMINATING))
783                         iscsi_conn_failure(ib_conn->iser_conn->iscsi_conn,
784                                            ISCSI_ERR_CONN_FAILED);
785
786                 /* complete the termination process if disconnect event was delivered *
787                  * note there are no more non completed posts to the QP               */
788                 if (ib_conn->disc_evt_flag) {
789                         ib_conn->state = ISER_CONN_DOWN;
790                         wake_up_interruptible(&ib_conn->wait);
791                 }
792         }
793 }
794
795 static void iser_cq_tasklet_fn(unsigned long data)
796 {
797          struct iser_device  *device = (struct iser_device *)data;
798          struct ib_cq        *cq = device->cq;
799          struct ib_wc        wc;
800          struct iser_desc    *desc;
801          unsigned long       xfer_len;
802
803         while (ib_poll_cq(cq, 1, &wc) == 1) {
804                 desc     = (struct iser_desc *) (unsigned long) wc.wr_id;
805                 BUG_ON(desc == NULL);
806
807                 if (wc.status == IB_WC_SUCCESS) {
808                         if (desc->type == ISCSI_RX) {
809                                 xfer_len = (unsigned long)wc.byte_len;
810                                 iser_rcv_completion(desc, xfer_len);
811                         } else /* type == ISCSI_TX_CONTROL/SCSI_CMD/DOUT */
812                                 iser_snd_completion(desc);
813                 } else {
814                         iser_err("comp w. error op %d status %d\n",desc->type,wc.status);
815                         iser_handle_comp_error(desc);
816                 }
817         }
818         /* #warning "it is assumed here that arming CQ only once its empty" *
819          * " would not cause interrupts to be missed"                       */
820         ib_req_notify_cq(cq, IB_CQ_NEXT_COMP);
821 }
822
823 static void iser_cq_callback(struct ib_cq *cq, void *cq_context)
824 {
825         struct iser_device  *device = (struct iser_device *)cq_context;
826
827         tasklet_schedule(&device->cq_tasklet);
828 }