Nelze vybrat více než 25 témat Téma musí začínat písmenem nebo číslem, může obsahovat pomlčky („-“) a může být dlouhé až 35 znaků.
 
 
 
 
 
 

1019 řádky
28 KiB

  1. #include "modbus_rtu_slave.h"
  2. #include "ucos_ii.h"
  3. #include <string.h>
  4. #define MODBUS_RTU_ADU_SIZE_MAX (256U)//Modbus RTU 最大 ADU 长度,单位为字节
  5. #define MODBUS_RTU_FRAME_GAP_MS (2U)
  6. #define MODBUS_BROADCAST_ADDRESS (0U)//广播地址
  7. #define MODBUS_EX_ILLEGAL_FUNCTION (0x01U)//非法功能码的异常码
  8. #define MODBUS_EX_ILLEGAL_ADDRESS (0x02U)//非法地址的异常码
  9. #define MODBUS_EX_ILLEGAL_VALUE (0x03U)//非法数据的异常码
  10. #define MODBUS_READ_COILS_MAX (2000U)//一次ADU最大线圈读取数量
  11. #define MODBUS_READ_REGS_MAX (125U) //一次ADU最大寄存器读取数量
  12. #define MODBUS_WRITE_COILS_MAX (1968U)//一次ADU最大线圈写入数量
  13. #define MODBUS_WRITE_REGS_MAX (123U) //一次ADU最大寄存器写入数量
  14. #define MODBUS_COIL_VALUE_ON (0xFF00U)
  15. #define MODBUS_COIL_VALUE_OFF (0x0000U)
  16. static UART_HandleTypeDef *ModbusUart;
  17. static uint8_t ModbusSlaveAddress;
  18. static MODBUS_HISTORY_ITEM ModbusHistory[16];
  19. static uint16_t ModbusHistoryWriteIndex;
  20. /**
  21. * DMA 缓冲区只由 DMA 写入;帧缓冲区在接收回调中完成一次快照,
  22. * 随后由任务解析,避免 DMA 重启后覆盖尚未处理的数据
  23. */
  24. static uint8_t ModbusRxDmaBuffer[MODBUS_RTU_ADU_SIZE_MAX];
  25. static uint8_t ModbusRxFrame[MODBUS_RTU_ADU_SIZE_MAX];
  26. static uint8_t ModbusTxFrame[MODBUS_RTU_ADU_SIZE_MAX];
  27. /* D100~D120 上一次已保存的值,用于检测数据是否变化 */
  28. static uint16_t ModbusRetainedSnapshot[MODBUS_RETAINED_D_COUNT];
  29. static volatile uint16_t ModbusRxFrameLength;
  30. static volatile uint8_t ModbusRxFrameReady;
  31. static volatile uint8_t ModbusTxBusy;
  32. static volatile uint32_t ModbusRxEventTick;
  33. static volatile uint32_t ModbusLastValidFrameTick;
  34. static volatile uint8_t ModbusHasReceivedValidFrame;
  35. /**
  36. * 10000 个保持寄存器占用 20000 字节;10000 个线圈按位存储,
  37. * 占用 1250 字节
  38. */
  39. static uint16_t ModbusHoldingRegisters[40000];
  40. #pragma location = ".ccmram"
  41. #pragma data_alignment = 4
  42. __root static uint16_t ModbusRegistersCcm[29999];
  43. static uint8_t ModbusCoils[(MODBUS_MAP_ITEM_COUNT + 7U) / 8U];
  44. volatile MODBUS_SLAVE_STATS ModbusSlaveStatistics;
  45. /**
  46. * @brief 计算 Modbus RTU CRC16 校验值
  47. * @param[in] data 待校验数据
  48. * @param[in] length 待校验数据长度
  49. * @return CRC16 校验值
  50. */
  51. static uint16_t ModbusCrc16(const uint8_t *data, uint16_t length)
  52. {
  53. uint16_t crc = 0xFFFFU;
  54. uint16_t index;
  55. uint8_t bit;
  56. for (index = 0U; index < length; index++)
  57. {
  58. crc ^= data[index];
  59. for (bit = 0U; bit < 8U; bit++)
  60. {
  61. if ((crc & 0x0001U) != 0U)
  62. {
  63. crc = (uint16_t)((crc >> 1U) ^ 0xA001U);
  64. }
  65. else
  66. {
  67. crc >>= 1U;
  68. }
  69. }
  70. }
  71. return crc;
  72. }
  73. /**
  74. * @brief 提取一个 16 位无符号整数
  75. * @param[in] data 两个字节的数据地址
  76. * @return 转换后的 16 位无符号整数
  77. */
  78. static uint16_t ModbusGetU16Be(const uint8_t *data)
  79. {
  80. return (uint16_t)(((uint16_t)data[0] << 8U) | data[1]);
  81. }
  82. /**
  83. * @brief 提取一个 24 位无符号整数
  84. * @param[in] data 两个字节的数据地址
  85. * @return 转换后的 24 位无符号整数
  86. */
  87. static uint32_t ModbusGetU24Be(const uint8_t *data)
  88. {
  89. return (uint32_t)((uint32_t)data[0] << 16U|((uint16_t)data[1] << 8U) | data[2]);
  90. }
  91. /**
  92. * @brief 检查连续数据地址范围是否合法。
  93. * @param[in] start 起始地址。
  94. * @param[in] quantity 数据项数量。
  95. */
  96. static uint8_t ModbusAddressRangeIsValid(uint16_t start, uint16_t quantity)
  97. {
  98. if (start >= MODBUS_MAP_ITEM_COUNT)
  99. {
  100. return 0U;
  101. }
  102. // 先做减法再比较,避免溢出
  103. return (quantity <= (MODBUS_MAP_ITEM_COUNT - start)) ? 1U : 0U;
  104. }
  105. /**
  106. * @brief 读取已经确认地址合法的线圈。
  107. * @param[in] address 线圈地址。
  108. * @return 线圈状态,取值为 0 或 1。
  109. */
  110. static uint8_t ModbusCoilGetUnchecked(uint16_t address)
  111. {
  112. uint8_t mask = (uint8_t)(1U << (address & 0x0007U));
  113. return ((ModbusCoils[address >> 3U] & mask) != 0U) ? 1U : 0U;
  114. }
  115. /**
  116. * @brief 设置已经确认地址合法的线圈。
  117. * @param[in] address 线圈地址。
  118. * @param[in] state 0 表示复位,非 0 表示置位。
  119. */
  120. static void ModbusCoilSetUnchecked(uint16_t address, uint8_t state)
  121. {
  122. uint8_t mask = (uint8_t)(1U << (address & 0x0007U));
  123. if (state != 0U)
  124. {
  125. ModbusCoils[address >> 3U] |= mask;
  126. }
  127. else
  128. {
  129. ModbusCoils[address >> 3U] &= (uint8_t)(~mask);
  130. }
  131. }
  132. /**
  133. * @brief 启动 USART DMA 空闲接收。
  134. * @retval HAL_OK DMA 接收启动成功。
  135. * @retval HAL_BUSY 串口未配置或发送尚未结束。
  136. * @return 其他 HAL 状态表示 DMA 接收启动失败。
  137. */
  138. static HAL_StatusTypeDef ModbusStartReceive(void)
  139. {
  140. HAL_StatusTypeDef status;
  141. if (ModbusTxBusy != 0U)
  142. {
  143. return HAL_BUSY;
  144. }
  145. status = HAL_UARTEx_ReceiveToIdle_DMA(ModbusUart,
  146. ModbusRxDmaBuffer,
  147. sizeof(ModbusRxDmaBuffer));
  148. if ((status == HAL_OK) && (ModbusUart->hdmarx != NULL))
  149. {
  150. /*
  151. * 普通 Modbus 帧只应在 IDLE 或缓冲区满时交给应用。
  152. * 关闭 DMA 半传输中断,避免长帧在一半位置被误认为完整帧。
  153. */
  154. __HAL_DMA_DISABLE_IT(ModbusUart->hdmarx, DMA_IT_HT);
  155. }
  156. return status;
  157. }
  158. /**
  159. * @brief 在 RTU 帧末尾追加 CRC 低字节和高字节。
  160. * @param[in,out] frame 待追加 CRC 的帧缓冲区。
  161. * @param[in] payloadLength 不包含 CRC 的有效载荷长度。
  162. */
  163. static void ModbusAppendCrc(uint8_t *frame, uint16_t payloadLength)
  164. {
  165. uint16_t crc = ModbusCrc16(frame, payloadLength);
  166. /* Modbus RTU 在线路上传输 CRC 低字节在前、高字节在后。 */
  167. frame[payloadLength] = (uint8_t)(crc & 0x00FFU);
  168. frame[payloadLength + 1U] = (uint8_t)(crc >> 8U);
  169. }
  170. /**
  171. * @brief 构造 Modbus 异常响应。
  172. * @param[in] function 请求功能码。
  173. * @param[in] exception 异常码。
  174. * @return 异常响应 ADU 长度。
  175. */
  176. static uint16_t ModbusBuildException(uint8_t function, uint8_t exception)
  177. {
  178. ModbusTxFrame[0] = ModbusSlaveAddress;
  179. ModbusTxFrame[1] = (uint8_t)(function | 0x80U);
  180. ModbusTxFrame[2] = exception;
  181. ModbusAppendCrc(ModbusTxFrame, 3U);
  182. return 5U;
  183. }
  184. /**
  185. * @brief 处理读线圈功能码 0x01
  186. * @param[in] request RTU 请求帧
  187. * @param[in] requestLength 请求帧长度
  188. * @return 待发送响应长度,异常请求返回异常响应长度
  189. */
  190. static uint16_t ModbusProcessReadCoils(const uint8_t *request, uint16_t requestLength)
  191. {
  192. uint16_t start;
  193. uint16_t quantity;
  194. uint16_t index;
  195. uint8_t byteCount;
  196. if (requestLength != 8U)
  197. {
  198. ModbusSlaveStatistics.illegalValueCount++;
  199. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  200. }
  201. start = ModbusGetU16Be(&request[2]);
  202. quantity = ModbusGetU16Be(&request[4]);
  203. if ((quantity == 0U) || (quantity > MODBUS_READ_COILS_MAX))//数量0或者数量大于最大值
  204. {
  205. ModbusSlaveStatistics.illegalValueCount++;
  206. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  207. }
  208. if (ModbusAddressRangeIsValid(start, quantity) == 0U)//地址检查
  209. {
  210. ModbusSlaveStatistics.illegalAddressCount++;
  211. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  212. }
  213. byteCount = (uint8_t)((quantity + 7U) / 8U);
  214. ModbusTxFrame[0] = ModbusSlaveAddress;
  215. ModbusTxFrame[1] = 0X01;
  216. ModbusTxFrame[2] = byteCount;
  217. (void)memset(&ModbusTxFrame[3], 0, byteCount);
  218. for (index = 0U; index < quantity; index++)
  219. {
  220. if (ModbusCoilGetUnchecked((uint16_t)(start + index)) != 0U)
  221. {
  222. ModbusTxFrame[3U + (index >> 3U)] |= (uint8_t)(1U << (index & 0x0007U));
  223. }
  224. }
  225. ModbusAppendCrc(ModbusTxFrame, (uint16_t)(3U + byteCount));
  226. return (uint16_t)(5U + byteCount);
  227. }
  228. /**
  229. * @brief 处理读保持寄存器功能码 0x03
  230. * @param[in] request RTU 请求帧
  231. * @param[in] requestLength 请求帧长度
  232. * @return 待发送响应长度,异常请求返回异常响应长度
  233. */
  234. static uint16_t ModbusProcessReadHolding(const uint8_t *request,uint16_t requestLength)
  235. {
  236. uint16_t start;
  237. uint16_t quantity;
  238. uint16_t index;
  239. uint16_t value;
  240. if (requestLength != 8U)
  241. {
  242. ModbusSlaveStatistics.illegalValueCount++;
  243. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  244. }
  245. start = ModbusGetU16Be(&request[2]);
  246. quantity = ModbusGetU16Be(&request[4]);
  247. if ((quantity == 0U) || (quantity > MODBUS_READ_REGS_MAX))//数量0或者数量大于最大值
  248. {
  249. ModbusSlaveStatistics.illegalValueCount++;
  250. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  251. }
  252. if (ModbusAddressRangeIsValid(start, quantity) == 0U)//地址检查
  253. {
  254. ModbusSlaveStatistics.illegalAddressCount++;
  255. return ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  256. }
  257. ModbusTxFrame[0] = ModbusSlaveAddress;
  258. ModbusTxFrame[1] = 0X03;
  259. ModbusTxFrame[2] = (uint8_t)(quantity * 2U);
  260. for (index = 0U; index < quantity; index++)
  261. {
  262. value = ModbusHoldingRegisters[start + index];
  263. ModbusTxFrame[3U + index * 2U] = (uint8_t)(value >> 8U);
  264. ModbusTxFrame[4U + index * 2U] = (uint8_t)(value & 0x00FFU);
  265. }
  266. ModbusAppendCrc(ModbusTxFrame, (uint16_t)(3U + quantity * 2U));
  267. return (uint16_t)(5U + quantity * 2U);
  268. }
  269. /**
  270. * @brief 处理写单个保持寄存器功能码 0x06。
  271. * @param[in] request RTU 请求帧。
  272. * @param[in] requestLength 请求帧长度。
  273. * @param[in] isBroadcast 非 0 表示当前请求为广播。
  274. * @return 单播响应长度;广播或无法响应时返回 0。
  275. */
  276. static uint16_t ModbusProcessWriteSingleRegister(
  277. const uint8_t *request,
  278. uint16_t requestLength,
  279. uint8_t isBroadcast)
  280. {
  281. uint16_t address;
  282. uint16_t value;
  283. if (requestLength != 8U)
  284. {
  285. ModbusSlaveStatistics.illegalValueCount++;
  286. return (isBroadcast != 0U) ? 0U :
  287. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  288. }
  289. address = ModbusGetU16Be(&request[2]);
  290. value = ModbusGetU16Be(&request[4]);
  291. if (address >= MODBUS_MAP_ITEM_COUNT)
  292. {
  293. ModbusSlaveStatistics.illegalAddressCount++;
  294. return (isBroadcast != 0U) ? 0U :
  295. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  296. }
  297. ModbusHoldingRegisters[address] = value;
  298. if (isBroadcast != 0U)
  299. {
  300. return 0U;
  301. }
  302. /* 0x06 的正常响应必须原样回显请求的前 6 个字节。 */
  303. (void)memcpy(ModbusTxFrame, request, 6U);
  304. ModbusAppendCrc(ModbusTxFrame, 6U);
  305. return 8U;
  306. }
  307. /**
  308. * @brief 处理写单个线圈功能码 0x05。
  309. * @param[in] request RTU 请求帧。
  310. * @param[in] requestLength 请求帧长度。
  311. * @param[in] isBroadcast 非 0 表示当前请求为广播。
  312. * @return 单播响应长度;广播或无法响应时返回 0。
  313. */
  314. static uint16_t ModbusProcessWriteSingleCoil(
  315. const uint8_t *request,
  316. uint16_t requestLength,
  317. uint8_t isBroadcast)
  318. {
  319. uint16_t address;
  320. uint16_t value;
  321. if (requestLength != 8U)
  322. {
  323. ModbusSlaveStatistics.illegalValueCount++;
  324. return (isBroadcast != 0U) ? 0U :
  325. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  326. }
  327. address = ModbusGetU16Be(&request[2]);
  328. value = ModbusGetU16Be(&request[4]);
  329. /*
  330. * 0x05 只接受 0xFF00(线圈置位)和 0x0000(线圈复位);
  331. * 其他数值属于非法数据值。
  332. */
  333. if ((value != MODBUS_COIL_VALUE_ON)
  334. && (value != MODBUS_COIL_VALUE_OFF))
  335. {
  336. ModbusSlaveStatistics.illegalValueCount++;
  337. return (isBroadcast != 0U) ? 0U :
  338. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  339. }
  340. if (address >= MODBUS_MAP_ITEM_COUNT)
  341. {
  342. ModbusSlaveStatistics.illegalAddressCount++;
  343. return (isBroadcast != 0U) ? 0U :
  344. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  345. }
  346. ModbusCoilSetUnchecked(
  347. address,
  348. (value == MODBUS_COIL_VALUE_ON) ? 1U : 0U);
  349. if (isBroadcast != 0U)
  350. {
  351. return 0U;
  352. }
  353. /* 0x05 正常应答原样回显请求的前 6 个字节,再追加 CRC。 */
  354. (void)memcpy(ModbusTxFrame, request, 6U);
  355. ModbusAppendCrc(ModbusTxFrame, 6U);
  356. return 8U;
  357. }
  358. /**
  359. * @brief 处理写多个线圈功能码 0x0F。
  360. * @param[in] request RTU 请求帧。
  361. * @param[in] requestLength 请求帧长度。
  362. * @param[in] isBroadcast 非 0 表示当前请求为广播。
  363. * @return 单播响应长度;广播或无法响应时返回 0。
  364. */
  365. static uint16_t ModbusProcessWriteMultipleCoils(
  366. const uint8_t *request,
  367. uint16_t requestLength,
  368. uint8_t isBroadcast)
  369. {
  370. uint16_t start;
  371. uint16_t quantity;
  372. uint16_t index;
  373. uint8_t byteCount;
  374. uint8_t expectedByteCount;
  375. if (requestLength < 9U)
  376. {
  377. ModbusSlaveStatistics.illegalValueCount++;
  378. return (isBroadcast != 0U) ? 0U :
  379. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  380. }
  381. start = ModbusGetU16Be(&request[2]);
  382. quantity = ModbusGetU16Be(&request[4]);
  383. byteCount = request[6];
  384. expectedByteCount = (uint8_t)((quantity + 7U) / 8U);
  385. if ((quantity == 0U)
  386. || (quantity > MODBUS_WRITE_COILS_MAX)
  387. || (byteCount != expectedByteCount)
  388. || (requestLength != (uint16_t)(9U + byteCount)))
  389. {
  390. ModbusSlaveStatistics.illegalValueCount++;
  391. return (isBroadcast != 0U) ? 0U :
  392. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  393. }
  394. if (ModbusAddressRangeIsValid(start, quantity) == 0U)
  395. {
  396. ModbusSlaveStatistics.illegalAddressCount++;
  397. return (isBroadcast != 0U) ? 0U :
  398. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  399. }
  400. for (index = 0U; index < quantity; index++)
  401. {
  402. uint8_t state;
  403. state = (uint8_t)((request[7U + (index >> 3U)]
  404. >> (index & 0x0007U))
  405. & 0x01U);
  406. ModbusCoilSetUnchecked((uint16_t)(start + index), state);
  407. }
  408. if (isBroadcast != 0U)
  409. {
  410. return 0U;
  411. }
  412. ModbusTxFrame[0] = ModbusSlaveAddress;
  413. ModbusTxFrame[1] = 0X0F;
  414. (void)memcpy(&ModbusTxFrame[2], &request[2], 4U);
  415. ModbusAppendCrc(ModbusTxFrame, 6U);
  416. return 8U;
  417. }
  418. /**
  419. * @brief 处理写多个保持寄存器功能码 0x10。
  420. * @param[in] request RTU 请求帧。
  421. * @param[in] requestLength 请求帧长度。
  422. * @param[in] isBroadcast 非 0 表示当前请求为广播。
  423. * @return 单播响应长度;广播或无法响应时返回 0。
  424. */
  425. static uint16_t ModbusProcessWriteMultipleRegisters(
  426. const uint8_t *request,
  427. uint16_t requestLength,
  428. uint8_t isBroadcast)
  429. {
  430. uint16_t start;
  431. uint16_t quantity;
  432. uint16_t index;
  433. uint8_t byteCount;
  434. if (requestLength < 9U)
  435. {
  436. ModbusSlaveStatistics.illegalValueCount++;
  437. return (isBroadcast != 0U) ? 0U :
  438. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  439. }
  440. start = ModbusGetU16Be(&request[2]);
  441. quantity = ModbusGetU16Be(&request[4]);
  442. byteCount = request[6];
  443. if ((quantity == 0U)
  444. || (quantity > MODBUS_WRITE_REGS_MAX)
  445. || (byteCount != (uint8_t)(quantity * 2U))
  446. || (requestLength != (uint16_t)(9U + byteCount)))
  447. {
  448. ModbusSlaveStatistics.illegalValueCount++;
  449. return (isBroadcast != 0U) ? 0U :
  450. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_VALUE);
  451. }
  452. if (ModbusAddressRangeIsValid(start, quantity) == 0U)
  453. {
  454. ModbusSlaveStatistics.illegalAddressCount++;
  455. return (isBroadcast != 0U) ? 0U :
  456. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_ADDRESS);
  457. }
  458. for (index = 0U; index < quantity; index++)
  459. {
  460. ModbusHoldingRegisters[start + index] =
  461. ModbusGetU16Be(&request[7U + index * 2U]);
  462. }
  463. if (isBroadcast != 0U)
  464. {
  465. return 0U;
  466. }
  467. ModbusTxFrame[0] = ModbusSlaveAddress;
  468. ModbusTxFrame[1] = 0X10;
  469. (void)memcpy(&ModbusTxFrame[2], &request[2], 4U);
  470. ModbusAppendCrc(ModbusTxFrame, 6U);
  471. return 8U;
  472. }
  473. /**
  474. * @brief 处理读取扩展地址保持寄存器功能码0x48
  475. * @param[in] request RTU请求帧
  476. * @param[in] requestLength 请求帧长度
  477. * @return 待发送响应长度,异常请求返回异常响应长度
  478. */
  479. static uint16_t ModbusProcessReadBigHolding(
  480. const uint8_t *request,
  481. uint16_t requestLength)
  482. {
  483. uint32_t start;
  484. uint32_t currentAddress;
  485. uint16_t quantity;
  486. uint16_t index;
  487. uint16_t value;
  488. /* 请求帧:站号1 + 功能码1 + 地址3 + 数量2 + CRC2。 */
  489. if (requestLength != 9U)
  490. {
  491. ModbusSlaveStatistics.illegalValueCount++;
  492. return ModbusBuildException(
  493. request[1],
  494. MODBUS_EX_ILLEGAL_VALUE);
  495. }
  496. /* 提取24位起始地址和16位寄存器数量。 */
  497. start = ModbusGetU24Be(&request[2]);
  498. quantity = ModbusGetU16Be(&request[5]);
  499. /* 一次最多读取125个寄存器。 */
  500. if ((quantity == 0U) ||
  501. (quantity > MODBUS_READ_REGS_MAX))
  502. {
  503. ModbusSlaveStatistics.illegalValueCount++;
  504. return ModbusBuildException(request[1],MODBUS_EX_ILLEGAL_VALUE);
  505. }
  506. /*
  507. * 普通SRAM有40000个寄存器,CCMRAM有29999个寄存器,
  508. * 总地址范围为0~69998。
  509. */
  510. if ((start >= 69999UL) || ((uint32_t)quantity > (69999UL - start)))
  511. {
  512. ModbusSlaveStatistics.illegalAddressCount++;
  513. return ModbusBuildException(request[1],MODBUS_EX_ILLEGAL_ADDRESS);
  514. }
  515. /* 组成正常响应帧头。 */
  516. ModbusTxFrame[0] = ModbusSlaveAddress;
  517. ModbusTxFrame[1] = 0x48U;
  518. ModbusTxFrame[2] = (uint8_t)(quantity * 2U);
  519. for (index = 0U; index < quantity; index++)
  520. {
  521. currentAddress = start + (uint32_t)index;
  522. /*
  523. * 地址0~39999位于普通SRAM;
  524. * 地址40000~69998位于CCMRAM。
  525. */
  526. if (currentAddress < 40000UL)
  527. {
  528. value = ModbusHoldingRegisters[currentAddress];
  529. }
  530. else
  531. {
  532. value = ModbusRegistersCcm[currentAddress - 40000UL];
  533. }
  534. /* 每个寄存器按照高字节、低字节装入响应帧。 */
  535. ModbusTxFrame[3U + index * 2U] = (uint8_t)(value >> 8U);
  536. ModbusTxFrame[4U + index * 2U] = (uint8_t)(value & 0x00FFU);
  537. }
  538. /* 添加CRC。 */
  539. ModbusAppendCrc( ModbusTxFrame, (uint16_t)(3U + quantity * 2U));
  540. return (uint16_t)(5U + quantity * 2U);
  541. }
  542. /**
  543. * @brief 校验并分发一帧 Modbus RTU 请求。
  544. * @param[in] request RTU 请求帧。
  545. * @param[in] requestLength 请求帧长度。
  546. * @return 待发送响应长度;无需响应时返回 0。
  547. */
  548. static uint16_t ModbusProcessRequest(const uint8_t *request,uint16_t requestLength)
  549. {
  550. uint16_t calculatedCrc;
  551. uint16_t receivedCrc;
  552. uint8_t isBroadcast;
  553. if (requestLength < 4U)
  554. {
  555. return 0U;
  556. }
  557. calculatedCrc = ModbusCrc16(request, (uint16_t)(requestLength - 2U));
  558. receivedCrc =
  559. (uint16_t)(request[requestLength - 2U]
  560. | ((uint16_t)request[requestLength - 1U] << 8U));
  561. if (calculatedCrc != receivedCrc)//CRC校验
  562. {
  563. ModbusSlaveStatistics.crcErrorCount++;
  564. return 0U;
  565. }
  566. if ((request[0] != ModbusSlaveAddress)
  567. && (request[0] != MODBUS_BROADCAST_ADDRESS))//非法从站地址
  568. {
  569. ModbusSlaveStatistics.ignoredAddressCount++;
  570. return 0U;
  571. }
  572. isBroadcast = (request[0] == MODBUS_BROADCAST_ADDRESS) ? 1U : 0U;//是否广播请求
  573. ModbusSlaveStatistics.validFrameCount++;
  574. ModbusLastValidFrameTick = HAL_GetTick();
  575. ModbusHasReceivedValidFrame = 1U;
  576. switch (request[1])
  577. {
  578. case 0X01U://读线圈
  579. // 广播请求不允许读取,从站不作响应。
  580. return (isBroadcast != 0U) ? 0U :
  581. ModbusProcessReadCoils(request, requestLength);
  582. case 0X03U://读保持寄存器
  583. return (isBroadcast != 0U) ? 0U :
  584. ModbusProcessReadHolding(request, requestLength);
  585. case 0x05U://写单个线圈
  586. return ModbusProcessWriteSingleCoil(request,
  587. requestLength,
  588. isBroadcast);
  589. case 0x06U://写单个保持寄存器
  590. return ModbusProcessWriteSingleRegister(request,
  591. requestLength,
  592. isBroadcast);
  593. case 0x0FU://写多个线圈
  594. return ModbusProcessWriteMultipleCoils(request,
  595. requestLength,
  596. isBroadcast);
  597. case 0x10U://写多个保持寄存器
  598. return ModbusProcessWriteMultipleRegisters(request,
  599. requestLength,
  600. isBroadcast);
  601. case 0x48U://读大地址保持寄存器
  602. return ModbusProcessReadBigHolding(request, requestLength);
  603. default://未知功能码
  604. ModbusSlaveStatistics.illegalFunctionCount++;
  605. return (isBroadcast != 0U) ? 0U :
  606. ModbusBuildException(request[1], MODBUS_EX_ILLEGAL_FUNCTION);
  607. }
  608. }
  609. HAL_StatusTypeDef ModbusSlaveInit(UART_HandleTypeDef *huart,
  610. uint8_t slaveAddress)
  611. {
  612. ModbusUart = huart;
  613. ModbusSlaveAddress = slaveAddress;
  614. ModbusHoldingRegisters[HMI_REG_DEVICE_ID] = 0xF407U;
  615. return ModbusStartReceive();
  616. }
  617. void ModbusSlavePoll(void)
  618. {
  619. uint16_t responseLength;
  620. if ((ModbusRxFrameReady == 0U) || (ModbusTxBusy != 0U))
  621. {
  622. return;
  623. }
  624. responseLength = ModbusProcessRequest(ModbusRxFrame, ModbusRxFrameLength);
  625. ModbusHistorySave(OSTimeGet() / 1000,ModbusRxFrame,
  626. ModbusRxFrameLength,
  627. ModbusTxFrame,
  628. responseLength);
  629. if (responseLength > 0U)
  630. {
  631. ModbusTxBusy = 1U;
  632. if (HAL_UART_Transmit_DMA(ModbusUart,
  633. ModbusTxFrame,
  634. responseLength) == HAL_OK)
  635. {
  636. ModbusSlaveStatistics.txFrameCount++;
  637. }
  638. else
  639. {
  640. ModbusTxBusy = 0U;
  641. ModbusSlaveStatistics.uartErrorCount++;
  642. (void)ModbusStartReceive();//重启DMA接收
  643. }
  644. }
  645. else
  646. {
  647. (void)ModbusStartReceive();
  648. }
  649. /*
  650. * 当前帧;处理完成后再释放帧槽。
  651. */
  652. ModbusRxFrameReady = 0U;
  653. }
  654. void ModbusSlaveOnRxEvent(UART_HandleTypeDef *huart, uint16_t size)
  655. {
  656. ModbusSlaveStatistics.rxEventCount++;//串口接收事件计数
  657. if ((size > 0U) && (size <= MODBUS_RTU_ADU_SIZE_MAX))
  658. {
  659. if (ModbusRxFrameReady == 0U)
  660. {
  661. (void)memcpy(ModbusRxFrame, ModbusRxDmaBuffer, size);
  662. ModbusRxFrameLength = size;
  663. ModbusRxEventTick = HAL_GetTick();
  664. ModbusRxFrameReady = 1U;
  665. }
  666. else
  667. {
  668. //前一帧未处理完毕
  669. ModbusSlaveStatistics.droppedFrameCount++;
  670. }
  671. }
  672. else
  673. {
  674. //长度异常帧
  675. ModbusSlaveStatistics.droppedFrameCount++;
  676. (void)ModbusStartReceive();
  677. }
  678. }
  679. void ModbusSlaveOnTxComplete(UART_HandleTypeDef *huart)
  680. {
  681. if ((huart != ModbusUart) || (ModbusUart == NULL))
  682. {
  683. return;
  684. }
  685. ModbusTxBusy = 0U;
  686. (void)ModbusStartReceive();//重启DMA接收
  687. }
  688. void ModbusSlaveOnUartError(UART_HandleTypeDef *huart)
  689. {
  690. if ((huart != ModbusUart) || (ModbusUart == NULL))
  691. {
  692. return;
  693. }
  694. ModbusSlaveStatistics.uartErrorCount++;
  695. ModbusTxBusy = 0U;
  696. (void)HAL_UART_Abort(huart);//立即终止这个串口当前正在进行的发送和接收操作
  697. (void)ModbusStartReceive();//重启DMA接收
  698. }
  699. uint8_t ModbusSlaveSetHoldingRegister(uint16_t address, uint16_t value)
  700. {
  701. if (address >= MODBUS_MAP_ITEM_COUNT)
  702. {
  703. return 0U;
  704. }
  705. ModbusHoldingRegisters[address] = value;
  706. return 1U;
  707. }
  708. uint8_t ModbusSlaveGetHoldingRegister(uint16_t address, uint16_t *value)
  709. {
  710. if ((address >= MODBUS_MAP_ITEM_COUNT) || (value == NULL))
  711. {
  712. return 0U;
  713. }
  714. *value = ModbusHoldingRegisters[address];
  715. return 1U;
  716. }
  717. uint8_t ModbusSlaveSetCoil(uint16_t address, uint8_t state)
  718. {
  719. if (address >= MODBUS_MAP_ITEM_COUNT)
  720. {
  721. return 0U;
  722. }
  723. ModbusCoilSetUnchecked(address, state);
  724. return 1U;
  725. }
  726. uint8_t ModbusSlaveGetCoil(uint16_t address, uint8_t *state)
  727. {
  728. if ((address >= MODBUS_MAP_ITEM_COUNT) || (state == NULL))
  729. {
  730. return 0U;
  731. }
  732. *state = ModbusCoilGetUnchecked(address);
  733. return 1U;
  734. }
  735. uint8_t ModbusSlaveIsConnected(uint32_t timeoutMs)
  736. {
  737. if (ModbusHasReceivedValidFrame == 0U)
  738. {
  739. return 0U;
  740. }
  741. return ((HAL_GetTick() - ModbusLastValidFrameTick) <= timeoutMs)
  742. ? 1U
  743. : 0U;
  744. }
  745. //上电恢复函数
  746. void ModbusRetainedRegistersLoad(void)
  747. {
  748. uint16_t index;
  749. if (backupData->magic == MODBUS_BACKUP_MAGIC)
  750. {
  751. for (index = 0U; index < MODBUS_RETAINED_D_COUNT;index++)
  752. {
  753. ModbusHoldingRegisters[MODBUS_RETAINED_D_START + index] =
  754. backupData->retainedD[index];
  755. }
  756. }
  757. else
  758. {
  759. for (index = 0U;index < MODBUS_RETAINED_D_COUNT;index++)
  760. {
  761. ModbusHoldingRegisters[
  762. MODBUS_RETAINED_D_START + index] = 0U;
  763. backupData->retainedD[index] = 0U;
  764. }
  765. /*
  766. * 数据初始化完成后最后写magic,避免初始化中途断电
  767. * 却把不完整数据标记成有效。
  768. */
  769. backupData->magic = MODBUS_BACKUP_MAGIC;
  770. }
  771. }
  772. void ModbusRetainedRegistersPoll(void)
  773. {
  774. uint16_t index;
  775. // uint16_t address;
  776. uint16_t value;
  777. for(index=0;index<MODBUS_RETAINED_D_COUNT;index++)
  778. {
  779. value=ModbusHoldingRegisters[MODBUS_RETAINED_D_START +index];
  780. if(value != ModbusRetainedSnapshot[index])
  781. {
  782. backupData->retainedD[index]=value;
  783. }
  784. ModbusRetainedSnapshot[index] = value;
  785. }
  786. }
  787. static void ModbusHistorySave(
  788. uint32_t tick,
  789. const uint8_t *request,
  790. uint16_t requestLength,
  791. const uint8_t *response,
  792. uint16_t responseLength)
  793. {
  794. MODBUS_HISTORY_ITEM *item;
  795. if(requestLength > 256U)
  796. {
  797. requestLength = 256U;
  798. }
  799. if(responseLength > 256U)
  800. {
  801. responseLength = 256U;
  802. }
  803. item = &ModbusHistory[ModbusHistoryWriteIndex];
  804. item->tick = tick;
  805. item->requestLength = requestLength;
  806. item->responseLength = responseLength;
  807. (void)memcpy(
  808. item->request,
  809. request,
  810. requestLength);
  811. if(responseLength > 0U)
  812. {
  813. (void)memcpy(
  814. item->response,
  815. response,
  816. responseLength);
  817. }
  818. ModbusHistoryWriteIndex++;
  819. if(ModbusHistoryWriteIndex >= 16U)
  820. {
  821. ModbusHistoryWriteIndex = 0U;
  822. }
  823. }
  824. void HistorySaveToRegisters(void)
  825. {
  826. // (void)memcpy(
  827. // &ModbusHoldingRegisters[1000],
  828. // ModbusHistory,
  829. // sizeof(ModbusHistory));
  830. uint16_t index;
  831. if(ModbusHistoryWriteIndex == 0U)
  832. {
  833. index = 15U;
  834. }
  835. else
  836. {
  837. index = ModbusHistoryWriteIndex - 1U;
  838. }
  839. (void)memcpy(
  840. &ModbusHoldingRegisters[
  841. 1000U + index * 260U],
  842. &ModbusHistory[index],
  843. sizeof(ModbusHistory[index]));
  844. }