vmm: Allow the user to set GUEST_FS/GS_BASE (XCC)
[akaros.git] / tests / vmm / vmrunkernel.c
1 #include <stdio.h>
2 #include <pthread.h>
3 #include <sys/types.h>
4 #include <sys/stat.h>
5 #include <fcntl.h>
6 #include <parlib/arch/arch.h>
7 #include <parlib/ros_debug.h>
8 #include <unistd.h>
9 #include <gelf.h>
10 #include <errno.h>
11 #include <libelf.h>
12 #include <dirent.h>
13 #include <stdlib.h>
14 #include <string.h>
15 #include <ros/syscall.h>
16 #include <sys/mman.h>
17 #include <vmm/vmm.h>
18 #include <vmm/acpi/acpi.h>
19 #include <ros/arch/mmu.h>
20 #include <ros/arch/membar.h>
21 #include <ros/vmm.h>
22 #include <parlib/uthread.h>
23 #include <vmm/linux_bootparam.h>
24 #include <getopt.h>
25 #include <parlib/alarm.h>
26
27 #include <vmm/virtio.h>
28 #include <vmm/virtio_blk.h>
29 #include <vmm/virtio_mmio.h>
30 #include <vmm/virtio_ids.h>
31 #include <vmm/virtio_config.h>
32 #include <vmm/virtio_console.h>
33 #include <vmm/virtio_net.h>
34 #include <vmm/virtio_lguest_console.h>
35
36 #include <vmm/sched.h>
37 #include <vmm/net.h>
38 #include <sys/eventfd.h>
39 #include <sys/uio.h>
40 #include <parlib/opts.h>
41
42 struct virtual_machine local_vm = {.root_mtx = UTH_MUTEX_INIT},
43                             *vm = &local_vm;
44
45 struct vmm_gpcore_init *gpcis;
46
47 void vapic_status_dump(FILE *f, void *vapic);
48
49 #if __GNUC__ < 4 || (__GNUC__ == 4 && __GNUC_MINOR__ < 1)
50 #error "Get a gcc newer than 4.4.0"
51 #else
52 #define BITOP_ADDR(x) "+m" (*(volatile long *) (x))
53 #endif
54
55 static void virtio_poke_guest(uint8_t vec, uint32_t dest)
56 {
57         if (dest < vm->nr_gpcs) {
58                 vmm_interrupt_guest(vm, dest, vec);
59                 return;
60         }
61         if (dest != 0xffffffff)
62                 panic("INVALID DESTINATION: 0x%02x\n", dest);
63
64         for (int i = 0; i < vm->nr_gpcs; i++)
65                 vmm_interrupt_guest(vm, i, vec);
66 }
67
68 static struct virtio_mmio_dev cons_mmio_dev = {
69         .poke_guest = virtio_poke_guest,
70 };
71
72 static struct virtio_console_config cons_cfg;
73 static struct virtio_console_config cons_cfg_d;
74
75 static struct virtio_vq_dev cons_vqdev = {
76         .name = "console",
77         .dev_id = VIRTIO_ID_CONSOLE,
78         .dev_feat =
79         (1ULL << VIRTIO_F_VERSION_1) | (1 << VIRTIO_RING_F_INDIRECT_DESC),
80         .num_vqs = 2,
81         .cfg = &cons_cfg,
82         .cfg_d = &cons_cfg_d,
83         .cfg_sz = sizeof(struct virtio_console_config),
84         .transport_dev = &cons_mmio_dev,
85         .vqs = {
86                 {
87                         .name = "cons_receiveq",
88                         .qnum_max = 64,
89                         .srv_fn = cons_receiveq_fn,
90                         .vqdev = &cons_vqdev
91                 },
92                 {
93                         .name = "cons_transmitq",
94                         .qnum_max = 64,
95                         .srv_fn = cons_transmitq_fn,
96                         .vqdev = &cons_vqdev
97                 },
98         }
99 };
100
101 static struct virtio_mmio_dev net_mmio_dev = {
102         .poke_guest = virtio_poke_guest,
103 };
104
105 static struct virtio_net_config net_cfg = {
106         .max_virtqueue_pairs = 1
107 };
108 static struct virtio_net_config net_cfg_d = {
109         .max_virtqueue_pairs = 1
110 };
111
112 static struct virtio_vq_dev net_vqdev = {
113         .name = "network",
114         .dev_id = VIRTIO_ID_NET,
115         .dev_feat = (1ULL << VIRTIO_F_VERSION_1 | 1 << VIRTIO_NET_F_MAC),
116
117         .num_vqs = 2,
118         .cfg = &net_cfg,
119         .cfg_d = &net_cfg_d,
120         .cfg_sz = sizeof(struct virtio_net_config),
121         .transport_dev = &net_mmio_dev,
122         .vqs = {
123                 {
124                         .name = "net_receiveq",
125                         .qnum_max = 64,
126                         .srv_fn = net_receiveq_fn,
127                         .vqdev = &net_vqdev
128                 },
129                 {
130                         .name = "net_transmitq",
131                         .qnum_max = 64,
132                         .srv_fn = net_transmitq_fn,
133                         .vqdev = &net_vqdev
134                 },
135         }
136 };
137
138 static struct virtio_mmio_dev blk_mmio_dev = {
139         .poke_guest = virtio_poke_guest,
140 };
141
142 static struct virtio_blk_config blk_cfg = {
143 };
144
145 static struct virtio_blk_config blk_cfg_d = {
146 };
147
148 static struct virtio_vq_dev blk_vqdev = {
149         .name = "block",
150         .dev_id = VIRTIO_ID_BLOCK,
151         .dev_feat = (1ULL << VIRTIO_F_VERSION_1),
152
153         .num_vqs = 1,
154         .cfg = &blk_cfg,
155         .cfg_d = &blk_cfg_d,
156         .cfg_sz = sizeof(struct virtio_blk_config),
157         .transport_dev = &blk_mmio_dev,
158         .vqs = {
159                 {
160                         .name = "blk_request",
161                         .qnum_max = 64,
162                         .srv_fn = blk_request,
163                         .vqdev = &blk_vqdev
164                 },
165         }
166 };
167
168 /* Parse func: given a line of text, it sets any vnet options */
169 static void __parse_vnet_opts(char *_line)
170 {
171         char *eq, *spc;
172
173         /* Check all bools first */
174         if (!strcmp(_line, "snoop")) {
175                 vnet_snoop = TRUE;
176                 return;
177         }
178         if (!strcmp(_line, "map_diagnostics")) {
179                 vnet_map_diagnostics = TRUE;
180                 return;
181         }
182         if (!strcmp(_line, "real_address")) {
183                 vnet_real_ip_addrs = TRUE;
184                 return;
185         }
186         /* Numeric fields, must have an = */
187         eq = strchr(_line, '=');
188         if (!eq)
189                 return;
190         *eq++ = 0;
191         /* Drop spaces before =.  atoi trims any spaces after =. */
192         while ((spc = strrchr(_line, ' ')))
193                 *spc = 0;
194         if (!strcmp(_line, "nat_timeout")) {
195                 vnet_nat_timeout = atoi(eq);
196                 return;
197         }
198 }
199
200 static void set_vnet_opts(char *net_opts)
201 {
202         if (parse_opts_file(net_opts, __parse_vnet_opts))
203                 perror("parse opts file");
204 }
205
206 /* Parse func: given a line of text, it builds any vnet port forwardings. */
207 static void __parse_vnet_port_fwds(char *_line)
208 {
209         char *tok, *tok_save = 0;
210         char *proto, *host_port, *guest_port;
211
212         tok = strtok_r(_line, ":", &tok_save);
213         if (!tok)
214                 return;
215         if (strcmp(tok, "port"))
216                 return;
217         tok = strtok_r(NULL, ":", &tok_save);
218         if (!tok) {
219                 fprintf(stderr, "%s, port with no proto!", __func__);
220                 return;
221         }
222         proto = tok;
223         tok = strtok_r(NULL, ":", &tok_save);
224         if (!tok) {
225                 fprintf(stderr, "%s, port with no host port!", __func__);
226                 return;
227         }
228         host_port = tok;
229         tok = strtok_r(NULL, ":", &tok_save);
230         if (!tok) {
231                 fprintf(stderr, "%s, port with no guest port!", __func__);
232                 return;
233         }
234         guest_port = tok;
235         vnet_port_forward(proto, host_port, guest_port);
236 }
237
238 static void set_vnet_port_fwds(char *net_opts)
239 {
240         if (parse_opts_file(net_opts, __parse_vnet_port_fwds))
241                 perror("parse opts file");
242 }
243
244 /* We map the APIC-access page, the per core Virtual APIC page and the
245  * per core Posted Interrupt Descriptors.
246  * Note: check if the PID/PIR needs to be a 4k page. */
247 void alloc_intr_pages(void)
248 {
249         void *a_page;
250         void *pages, *pir;
251
252         a_page = mmap((void *)APIC_GPA, PGSIZE, PROT_READ | PROT_WRITE,
253                       MAP_POPULATE | MAP_ANONYMOUS | MAP_PRIVATE, -1, 0);
254         fprintf(stderr, "a_page mmap pointer %p\n", a_page);
255
256         if (a_page != (void *)APIC_GPA) {
257                 perror("Could not mmap APIC");
258                 exit(1);
259         }
260         /* The VM should never actually read from this page. */
261         for (int i = 0; i < PGSIZE/4; i++)
262                 ((uint32_t *)a_page)[i] = 0xDEADBEEF;
263
264         /* Allocate VAPIC and PIR pages. */
265         pages = mmap((void*)0, vm->nr_gpcs * 2 * PGSIZE, PROT_READ | PROT_WRITE,
266                      MAP_POPULATE | MAP_ANONYMOUS | MAP_PRIVATE, -1, 0);
267         if (pages == MAP_FAILED) {
268                 perror("Unable to map VAPIC and PIR pages.");
269                 exit(1);
270         }
271
272         /* We use the first vm->nr_gpcs pages for the VAPIC, and the second set
273          * for the PIRs. Each VAPIC and PIR gets its own 4k page. */
274         pir = pages + (vm->nr_gpcs * PGSIZE);
275
276         /* Set the addresses in the gpcis. */
277         for (int i = 0; i < vm->nr_gpcs; i++) {
278                 gpcis[i].posted_irq_desc = pir + (PGSIZE * i);
279                 gpcis[i].vapic_addr = pages + (PGSIZE * i);
280                 gpcis[i].apic_addr = a_page;
281                 gpcis[i].fsbase = 0;
282                 gpcis[i].gsbase = 0;
283
284                 /* Set APIC ID. */
285                 ((uint32_t *)gpcis[i].vapic_addr)[0x20/4] = i;
286                 /* Set APIC VERSION. */
287                 ((uint32_t *)gpcis[i].vapic_addr)[0x30/4] = 0x01060015;
288                 /* Set LOGICAL APIC ID. */
289                 ((uint32_t *)gpcis[i].vapic_addr)[0xD0/4] = 1 << i;
290         }
291 }
292
293 /* This rams all cores with a valid timer vector and initial count
294  * with a timer interrupt. Used only for debugging/as a temporary workaround */
295 void *inject_timer_spurious(void *args)
296 {
297         struct vmm_gpcore_init *curgpci;
298         uint32_t initial_count;
299         uint8_t vector;
300
301         for (int i = 0; i < vm->nr_gpcs; i++) {
302                 curgpci = &gpcis[i];
303                 vector = ((uint32_t *)curgpci->vapic_addr)[0x32] & 0xff;
304                 initial_count = ((uint32_t *)curgpci->vapic_addr)[0x38];
305                 if (initial_count && vector)
306                         vmm_interrupt_guest(vm, i, vector);
307         }
308         return 0;
309 }
310
311 /* This injects the timer interrupt to the guest. */
312 void *inject_timer(void *args)
313 {
314         uint64_t gpcoreid = (uint64_t)args;
315         struct vmm_gpcore_init *gpci = &gpcis[gpcoreid];
316         uint8_t vector = ((uint32_t *)gpci->vapic_addr)[0x32] & 0xff;
317
318         vmm_interrupt_guest(vm, gpcoreid, vector);
319         return 0;
320 }
321
322 /* This handler must never call __set_alarm after interrupting the guest,
323  * otherwise the guest could try to write to the timer msrs and cause a
324  * race condition. */
325 void timer_alarm_handler(struct alarm_waiter *waiter)
326 {
327         uint8_t vector;
328         uint32_t initial_count;
329         uint32_t divide_config_reg;
330         uint32_t multiplier;
331         uint32_t timer_mode;
332         uint64_t gpcoreid = *((uint64_t *)waiter->data);
333         struct vmm_gpcore_init *gpci = &gpcis[gpcoreid];
334
335         vector = ((uint32_t *)gpci->vapic_addr)[0x32] & 0xff;
336         timer_mode = (((uint32_t *)gpci->vapic_addr)[0x32] >> 17) & 0x03;
337         initial_count = ((uint32_t *)gpci->vapic_addr)[0x38];
338         divide_config_reg = ((uint32_t *)gpci->vapic_addr)[0x3E];
339
340         /* Don't blame me for this. Look at the intel manual
341          * Vol 3 10.5.4 APIC Timer */
342         multiplier = (((divide_config_reg & 0x08) >> 1) |
343                       (divide_config_reg & 0x03)) + 1;
344         multiplier &= 0x07;
345
346         if (vector && initial_count && timer_mode == 0x01) {
347                 /* This is periodic, we reset the alarm */
348                 set_awaiter_rel(waiter, initial_count << multiplier);
349                 __set_alarm(waiter);
350         }
351
352         /* We spin up a task to inject the timer because vmm_interrupt_guest
353          * may block and we can't do that from vcore context. */
354         vmm_run_task(vm, inject_timer, (void *)gpcoreid);
355 }
356
357 /* This sets up the structs for each of the guest pcore's timers, but
358  * doesn't actually start the alarms until the core writes all the reasonable
359  * values to the x2apic msrs. */
360 void init_timer_alarms(void)
361 {
362         uint64_t *gpcoreids = malloc(sizeof(uint64_t) * vm->nr_gpcs);
363
364         for (uint64_t i = 0; i < vm->nr_gpcs; i++) {
365                 struct alarm_waiter *timer_alarm = malloc(sizeof(struct alarm_waiter));
366
367                 gpcoreids[i] = i;
368                 gpcis[i].user_data = (void *)timer_alarm;
369                 timer_alarm->data = gpcoreids + i;
370                 init_awaiter(timer_alarm, timer_alarm_handler);
371         }
372 }
373
374 int main(int argc, char **argv)
375 {
376         int debug = 0;
377         unsigned long long memsize = GiB;
378         uintptr_t memstart = MinMemory;
379         uintptr_t memend;
380         struct boot_params *bp;
381         char cmdline_default[512] = {0};
382         char *cmdline_extra = "\0";
383         char *cmdline;
384         void *a = (void *)0xe0000;
385         int vmmflags = 0;
386         uint64_t entry = 0;
387         int ret;
388         struct vm_trapframe *vm_tf;
389         uint64_t tsc_freq_khz;
390         char *cmdlinep;
391         int cmdlinesz, len, cmdline_fd;
392         char *disk_image_file = NULL;
393         int c;
394         struct stat stat_result;
395         int num_read;
396         int option_index;
397         char *smbiostable = NULL;
398         char *net_opts = NULL;
399         uint64_t num_pcs = 1;
400         bool is_greedy = FALSE;
401         bool is_scp = FALSE;
402         char *initrd = NULL;
403         uint64_t initrd_start = 0, initrd_size = 0;
404         uint64_t kernel_max_address;
405
406         static struct option long_options[] = {
407                 {"debug",         no_argument,       0, 'd'},
408                 {"vmm_vmcall",    no_argument,       0, 'v'},
409                 {"maxresume",     required_argument, 0, 'R'},
410                 {"memsize",       required_argument, 0, 'm'},
411                 {"memstart",      required_argument, 0, 'M'},
412                 {"cmdline_extra", required_argument, 0, 'c'},
413                 {"greedy",        no_argument,       0, 'g'},
414                 {"initrd",        required_argument, 0, 'i'},
415                 {"scp",           no_argument,       0, 's'},
416                 {"image_file",    required_argument, 0, 'f'},
417                 {"cmdline",       required_argument, 0, 'k'},
418                 {"net",           required_argument, 0, 'n'},
419                 {"num_cores",     required_argument, 0, 'N'},
420                 {"smbiostable",   required_argument, 0, 't'},
421                 {"help",          no_argument,       0, 'h'},
422                 {0, 0, 0, 0}
423         };
424
425         fprintf(stderr, "%p %p %p %p\n", PGSIZE, PGSHIFT, PML1_SHIFT,
426                 PML1_PTE_REACH);
427
428         if ((uintptr_t)__procinfo.program_end >= MinMemory) {
429                 fprintf(stderr,
430                         "Panic: vmrunkernel binary extends into guest memory\n");
431                 exit(1);
432         }
433
434         vm->low4k = malloc(PGSIZE);
435         memset(vm->low4k, 0xff, PGSIZE);
436         vm->low4k[0x40e] = 0;
437         vm->low4k[0x40f] = 0;
438         // Why is this here? Because the static initializer is getting
439         // set to 1.  Yes, 1. This might be part of the weirdness
440         // Barrett is reporting with linker sets. So let's leave it
441         // here until we trust our toolchain.
442         if (memsize != GiB)
443                 fprintf(stderr, "static initializers are broken\n");
444         memsize = GiB;
445
446         while ((c = getopt_long(argc, argv, "dvi:m:M:c:gsf:k:N:n:t:hR:",
447                                 long_options, &option_index)) != -1) {
448                 switch (c) {
449                 case 'd':
450                         debug++;
451                         break;
452                 case 'v':
453                         vmmflags |= VMM_CTL_FL_KERN_PRINTC;
454                         break;
455                 case 'm':
456                         memsize = strtoull(optarg, 0, 0);
457                         break;
458                 case 'M':
459                         memstart = strtoull(optarg, 0, 0);
460                         break;
461                 case 'c':
462                         cmdline_extra = optarg;
463                 case 'g':       /* greedy */
464                         parlib_never_yield = TRUE;
465                         if (is_scp) {
466                                 fprintf(stderr, "Can't be both greedy and an SCP\n");
467                                 exit(1);
468                         }
469                         is_greedy = TRUE;
470                         break;
471                 case 's':       /* scp */
472                         parlib_wants_to_be_mcp = FALSE;
473                         if (is_greedy) {
474                                 fprintf(stderr, "Can't be both greedy and an SCP\n");
475                                 exit(1);
476                         }
477                         is_scp = TRUE;
478                         break;
479                 case 'f':       /* file to pass to blk_init */
480                         disk_image_file = optarg;
481                         break;
482                 case 'i':
483                         initrd = optarg;
484                         break;
485                 case 'k':       /* specify file to get cmdline args from */
486                         cmdline_fd = open(optarg, O_RDONLY);
487                         if (cmdline_fd < 0) {
488                                 fprintf(stderr, "failed to open file: %s\n", optarg);
489                                 exit(1);
490                         }
491                         if (stat(optarg, &stat_result) == -1) {
492                                 fprintf(stderr, "stat of %s failed\n", optarg);
493                                 exit(1);
494                         }
495                         len = stat_result.st_size;
496                         if (len > 512) {
497                                 fprintf(stderr, "command line options exceed 512 bytes!");
498                                 exit(1);
499                         }
500                         num_read = read(cmdline_fd, cmdline_default, len);
501                         if (num_read != len) {
502                                 fprintf(stderr, "read failed len was : %d, num_read was: %d\n",
503                                         len, num_read);
504                                 exit(1);
505                         }
506                         close(cmdline_fd);
507                         break;
508                 case 't':
509                         smbiostable = optarg;
510                         break;
511                 case 'n':
512                         net_opts = optarg;
513                         break;
514                 case 'N':
515                         num_pcs = strtoull(optarg, 0, 0);
516                         break;
517                 case 'h':
518                 default:
519                         // Sadly, the getopt_long struct does
520                         // not have a pointer to help text.
521                         for (int i = 0;
522                              i < sizeof(long_options)/sizeof(long_options[0]) - 1;
523                              i++) {
524                                 struct option *l = &long_options[i];
525
526                                 fprintf(stderr, "%s or %c%s\n", l->name, l->val,
527                                         l->has_arg ? " <arg>" : "");
528                         }
529                         exit(0);
530                 }
531         }
532
533         if (strlen(cmdline_default) == 0) {
534                 fprintf(stderr, "WARNING: No command line parameter file specified.\n");
535         }
536         argc -= optind;
537         argv += optind;
538         if (argc < 1) {
539                 fprintf(stderr, "Usage: %s vmimage [-n (no vmcall printf)]\n", argv[0]);
540                 exit(1);
541         }
542
543         // Set vm->nr_gpcs before it's referenced in the struct setups below.
544         vm->nr_gpcs = num_pcs;
545         fprintf(stderr, "NUM PCS: %d\n", num_pcs);
546         gpcis = (struct vmm_gpcore_init *)
547                         malloc(num_pcs * sizeof(struct vmm_gpcore_init));
548         vm->gpcis = gpcis;
549
550         alloc_intr_pages();
551
552         memend = memstart + memsize - 1;
553         if (memend >= BRK_START) {
554                 fprintf(stderr,
555                         "memstart 0x%llx memsize 0x%llx -> 0x%llx is too large; overlaps BRK_START at %p\n",
556                         memstart, memsize, memstart + memsize, BRK_START);
557                 exit(1);
558         }
559
560         mmap_memory(vm, memstart, memsize);
561
562         entry = load_elf(argv[0], 0, &kernel_max_address, NULL);
563         if (entry == 0) {
564                 fprintf(stderr, "Unable to load kernel %s\n", argv[0]);
565                 exit(1);
566         }
567
568         a = setup_biostables(vm, a, smbiostable);
569
570         bp = a;
571         a = init_e820map(vm, bp);
572
573         if (initrd) {
574                 initrd_start = ROUNDUP(kernel_max_address, PGSIZE);
575                 fprintf(stderr, "kernel_max_address is %#p; Load initrd @ %#p\n",
576                         kernel_max_address, initrd_start);
577                 initrd_size = setup_initrd(initrd, (void *)initrd_start,
578                                            memend - initrd_start + 1);
579                 if (initrd_size <= 0) {
580                         fprintf(stderr, "Unable to load initrd %s\n", initrd);
581                         exit(1);
582                 }
583
584                 bp->hdr.ramdisk_image = initrd_start;
585                 bp->hdr.ramdisk_size = initrd_size;
586                 bp->hdr.root_dev = 0x100;
587                 bp->hdr.type_of_loader = 0xff;
588                 fprintf(stderr, "Set bp initrd to %p / %p\n",
589                         initrd_start, initrd_size);
590         }
591
592         /* The MMIO address of the console device is really the address of an
593          * unbacked EPT page: accesses to this page will cause a page fault that
594          * traps to the host, which will examine the fault, see it was for the
595          * known MMIO address, and fulfill the MMIO read or write on the guest's
596          * behalf accordingly. We place the virtio space at 512 GB higher than the
597          * guest physical memory to avoid a full page table walk. */
598         uintptr_t virtio_mmio_base_addr_hint;
599         uintptr_t virtio_mmio_base_addr;
600
601         virtio_mmio_base_addr_hint =
602             ROUNDUP((bp->e820_map[bp->e820_entries - 1].addr +
603                      bp->e820_map[bp->e820_entries - 1].size),
604                      PML4_PTE_REACH);
605
606         /* mmap with prot_none so we don't accidentally mmap something else here.
607          * We give space for 512 devices right now.
608          * TODO(ganshun): Make it dynamic based on number of virtio devices. */
609         virtio_mmio_base_addr =
610             (uintptr_t) mmap((void *) virtio_mmio_base_addr_hint, 512 * PGSIZE,
611                              PROT_NONE, MAP_ANONYMOUS | MAP_PRIVATE, -1, 0);
612
613         if (!virtio_mmio_base_addr || virtio_mmio_base_addr >= BRK_START) {
614                 /* Either we were unable to mmap at all or we mapped it too high. */
615                 panic("Unable to mmap protect space for virtio devices, got 0x%016x",
616                       virtio_mmio_base_addr);
617         }
618
619         cons_mmio_dev.addr =
620                 virtio_mmio_base_addr + PGSIZE * VIRTIO_MMIO_CONSOLE_DEV;
621         cons_mmio_dev.vqdev = &cons_vqdev;
622         vm->virtio_mmio_devices[VIRTIO_MMIO_CONSOLE_DEV] = &cons_mmio_dev;
623
624         net_mmio_dev.addr =
625                 virtio_mmio_base_addr + PGSIZE * VIRTIO_MMIO_NETWORK_DEV;
626         net_mmio_dev.vqdev = &net_vqdev;
627         vm->virtio_mmio_devices[VIRTIO_MMIO_NETWORK_DEV] = &net_mmio_dev;
628
629         if (disk_image_file != NULL) {
630                 blk_mmio_dev.addr =
631                         virtio_mmio_base_addr + PGSIZE * VIRTIO_MMIO_BLOCK_DEV;
632                 blk_mmio_dev.vqdev = &blk_vqdev;
633                 vm->virtio_mmio_devices[VIRTIO_MMIO_BLOCK_DEV] = &blk_mmio_dev;
634                 blk_init_fn(&blk_vqdev, disk_image_file);
635         }
636
637         set_vnet_opts(net_opts);
638         vnet_init(vm, &net_vqdev);
639         set_vnet_port_fwds(net_opts);
640
641         /* Set the kernel command line parameters */
642         a += 4096;
643         cmdline = a;
644         a += 4096;
645
646         bp->hdr.cmd_line_ptr = (uintptr_t) cmdline;
647
648         tsc_freq_khz = get_tsc_freq()/1000;
649         len = snprintf(cmdline, 4096, "%s tscfreq=%lld %s", cmdline_default,
650                        tsc_freq_khz, cmdline_extra);
651
652         cmdlinesz = 4096 - len;
653         cmdlinep = cmdline + len;
654
655         for (int i = 0; i < VIRTIO_MMIO_MAX_NUM_DEV; i++) {
656                 if (vm->virtio_mmio_devices[i] == NULL)
657                         continue;
658
659                 /* Append all the virtio mmio base addresses. */
660
661                 /* Since the lower number irqs are no longer being used, the irqs
662                  * can now be assigned starting from 0.
663                  */
664                 vm->virtio_mmio_devices[i]->irq = i;
665                 len = snprintf(cmdlinep, cmdlinesz,
666                                "\n virtio_mmio.device=1K@0x%llx:%lld",
667                                vm->virtio_mmio_devices[i]->addr,
668                                vm->virtio_mmio_devices[i]->irq);
669                 if (len >= cmdlinesz) {
670                         fprintf(stderr, "Too many arguments to the linux command line.");
671                         exit(1);
672                 }
673                 cmdlinesz -= len;
674                 cmdlinep += len;
675         }
676
677         /* Set maxcpus to the number of cores we're giving the guest. */
678         len = snprintf(cmdlinep, cmdlinesz,
679                        "\n maxcpus=%lld\n possible_cpus=%lld", vm->nr_gpcs,
680                        vm->nr_gpcs);
681         if (len >= cmdlinesz) {
682                 fprintf(stderr, "Too many arguments to the linux command line.");
683                 exit(1);
684         }
685         cmdlinesz -= len;
686         cmdlinep += len;
687
688         ret = vmm_init(vm, vmmflags);
689         assert(!ret);
690
691         init_timer_alarms();
692
693         setup_paging(vm);
694
695         vm_tf = gth_to_vmtf(vm->gths[0]);
696         vm_tf->tf_cr3 = (uint64_t) vm->root;
697         vm_tf->tf_rip = entry;
698         vm_tf->tf_rsp = 0xe0000;
699         vm_tf->tf_rsi = (uint64_t) bp;
700         vm->up_gpcs = 1;
701         fprintf(stderr, "Start guest: cr3 %p rip %p\n", vm_tf->tf_cr3, entry);
702         start_guest_thread(vm->gths[0]);
703
704         uthread_sleep_forever();
705         return 0;
706 }