资讯动态

详解AUTOSAR:WdgIf设备路由、多核状态合并与故障反应时序(理论篇—40)

发布时间:2026/8/20 13:14:05 来源:尧图企业网站定制
在单核系统里,WdgIf_SetMode()和WdgIf_SetTriggerCondition()看起来只是依据DeviceIndex找到底层 Wdg 驱动,再把模式或超时值传下去。到了多核系统,这个印象会直接造成错误的安全设计:多个 WdgM 实例可能共享一个外部看门狗,而从核既不能直接访问该设备,也不能只依靠“没有上报故障”证明自己仍在运行。WdgIf 因而还要解决跨核状态汇总、触发缺失检测、共享内存完整性和故障反应时间预算。WdgIf 位于看门狗管理器(Watchdog Manager,WdgM)与硬件相关 Wdg 驱动之间。向上,它提供统一的模式设置和触发条件接口;向下,它屏蔽内部、外部以及不同厂商看门狗驱动的差异。它不执行 Alive、Deadline 或 Logical Supervision,这些监督仍由每个核心上的 WdgM 完成;它也不决定 WdgM 何时进入STOPPED。WdgIf 的任务,是把 WdgM 的决定路由到正确设备,并在启用 State Combiner 时把多个核心的触发证据合成为一个物理看门狗动作。这一区分决定了调试路径。单核问题先检查DeviceIndex、WdgIfDeviceRef和底层驱动返回值;多核共享设备问题还必须检查主从周期、计数窗口、启动同步周期、共享内存段和自旋锁。只看到 WdgM 调用了 WdgIf,并不能证明硬件已经被刷新。从 DeviceIndex 到物理看门狗标准调用链是WdgM -

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价