
018 t! I$ _# y& m9 t; X! ]7 j& c $ E. `; B/ K# w# W3 j 引言 ( u& S' k$ g3 [ ! b: y$ w' H) j, w* Z- ] 通常客户在做低功耗蓝牙模块设计的时候,如果蓝牙模块在实际使用场景中和手持移动设备(如手机等)绑定使用的话,往往会非常注意蓝牙模块与不同品牌、不同型号的手机的兼容性测试。这些测试项目可能包括长时间连接状态的保持,频繁建立连接,或主动断连后再次建立连接等场景。本文描述的问题是客户在其兼容性测试中发现的一个比较典型的问题,即当从设备在与手机端处于连接状态下,从设备启动连接参数更新进程后,会导致断连的问题。由于是兼容性测试,测试设备,特别是作为主设备的手机来自不同的供应商,在兼容低功耗蓝牙协议的基础上,某些细节部分的差异难以避免。所以,本文只论述了该客户问题的分析过程及得出的结果,并不期望涵盖所有类似场景下导致断连的原因。% j( ^3 N% t8 q * o/ m7 f( F5 T% f' }# c9 D4 P ! h2 g2 [+ ?- H: n1 @ $ E& y% X5 I* Y! ] 02! J% y( I: b& {+ u( t" e 9 [4 \) U. ^) t8 h; D4 T8 p0 ~0 M 连接参数更新进程简述 $ Q& M! W( B& ~0 R, f# E, ]8 h5 {% Z 0 v+ ~" L b3 A8 b6 i/ b0 T4 A 6 w7 [0 K! A2 u( C( D J2 N 低功耗蓝牙的核心规范中有规定,当主从设备建立连接后,可以通过启动特定的进程改变当前连接的相关参数,如连接间隔(ConnInterval),从设备延迟(SlaveLatency)和监控超时(SupervisionTimeout)等。 ; m. T2 U8 ?+ H. o 7 x5 C. W( J' Y: A9 J& \1 f7 k 低功耗蓝牙的核心规范中定义了几个不同的连接参数更新流程,有的流程主设备和从设备都可以启动,有的流程只能由从设备或主设备启动。为避免引入过多对本文关注话题的无用信息,我们在这里只介绍一种由从设备启动的连接参数更新的流程。即由从设备通过调用L2CAP 层的命令的方式启动的连接参数更新流程。 8 U% e6 r0 N* f/ z2 Y 2 z# J/ O# p! z7 ]6 P! @8 Z: j 流程图如图 1 所示。流程图的前提条件是主从设备端之间已建立连接,从设备希望改变当前已建立连接的连接参数。 # i7 E# B+ ^8 F( k- u2 A * y: K2 U4 M, u4 p$ B; h $ p( C- l/ t' ^. n5 ] 整个流程的步骤解析如下: 3 h; t; w9 E& P! W* t 1 y/ J1 O0 H) D. G8 D: t6 E o 7 F7 n! O! w4 k# l" B $ ]* ~$ j& O2 g, m0 [2 ` 第一步:从设备发起 Connection Parameter Update Request,提交新的连接参数给主设备,希望主设备可以采用这些参数。主设备接收到从设备的 Request 后,会根据自身当前条件(是否能支持这些连接参数)决定是否接受请求。如果接受,则执行第二步;如不接受,则直接跳到第四步拒绝该 Request。 + _# Y2 M" C' G( Z0 U 8 ]3 e! J. i. i, \' S {/ F$ F$ m: Y( b3 b, ? 第二步:主设备接受请求,给从设备发送链路层数据包LL_CONNECTION_UPDATE_REQ,该数据包中包含了主设备在分析了从设备在第一步中提交连接参数后,决定最终使用的目标连接参数,并约定在后续的特定连接事件开始使用新的连接参数。 ) y( k g6 j) |' m # G$ H$ j7 ]/ T. F5 Z- p" }/ J 第三步:从设备在接收到 LL_CONNECTION_UPDATE_REQ 数据包后发送一个链路层的空包作为响应,并结束当前连接事件。 - t3 Z. I/ d1 Q& Z7 S 5 U# v$ {; R" `# p0 m- x. B 第四步:主设备发送 L2CAP 层的 Connection Parameter Update Response 命令,作为对第一步中 Request 命令的回复,回复中的相关标志标明是接受(Accept)还是拒绝(Reject)之前的 Request 命令。如果是接受,则主从设备双方会在第二步中LL_CONNECTION_UPDATE_REQ 数据包中所指定的后续特定连接事件中开始使用新的连接参数,并成功完成连接参数更新过程。/ D Z' F4 E- Z- F. I8 Q8 n 7 [ Q: P3 d" j* q9 X 5 A' ]& i. o5 U6 b' j2 D 图片 图1.连接参数更新流程 # D5 d' u, M2 Q0 O3 ? Y 03& f" f, \2 u) I( D( Q / ^5 X6 K+ O2 R' d) ~ 客户可能的测试逻辑和问题现象描述 2 s( j+ h( y( J0 j4 U 3 T) @! i7 q3 `3 G2 l % O/ o' c; d6 Z7 {: { 客户使用智能手机和 ST 的 BlueNRG LP 作为测试的主从设备。客户的兼容性测试中需要使用预设连接间隔和监控超时时间。为了在测试过程中可以实时调整相关参数,需要手机端作为主设备通过私有逻辑将新的连接参数通过低功耗蓝牙连接发送给从设备( BlueNRGLP ), 并由从设备启动上述的更新流程,以完成连接参数的更新并继续执行后续的其他测试项。 ! v2 @" m' F' l6 \ / j+ _) F8 H7 o3 b - F. H( b) f {2 t) S8 ] # V0 {& M4 B! O: Z6 X + K. `1 K7 S4 Z! { 问题现象: 0 N$ `4 Y# V" r4 j. U( s6 r$ p/ E 4 o1 K0 `. o) e' g; [- A $ L# K: R+ T' G6 i: M 主从设备在完成上述流程第四步后,且主设备发送 Connection Parameter UpdateResponse 命令所给出的响应也是接受的情况下,主从设备在上述流程中第二步LL_CONNECTION_UPDATE_REQ 命令所指定的特定连接事件中开始采用新的连接参数时会发生断连。从设备重新进入广播状态。 ( A9 j% T; y( k5 h; ] 8 {! }/ N3 y" O9 Z7 ^( R3 O / E+ [; f( q% c8 o 客户的疑惑点在于主从设备已经完成了上述连接参数更新的交互,意味着应该可以顺利切换到新的连接参数,没有道理会导致后续的断连,由于作为主设备的智能手机是某大品牌产品,怀疑 BlueNRG 的协议栈是否存在兼容性问题。 $ [ A! l$ ?5 H4 p' J% k $ i" S+ k1 R3 p: y 04' h% D, ^4 s/ x5 R3 y2 C& _ 问题分析 7 @9 j, e0 m8 V: b9 V * L* F4 F! E' T/ D: J N 根据问题复现时使用低功耗蓝牙抓包工具所抓取的 log 数据,做如下分析。 u: U+ u. _1 U# k6 X . g2 x" C; s7 {( Z' i: ~# ] " @2 [) D+ `' ]' j5 k8 y ) U1 T5 D4 ^2 N( J& H 6 x4 ^4 D6 i( N& Y, @ 4.1.分析 LL_CONNECTION_UPDATE_REQ 数据包内容* c) j* K( K, y 0 V5 V6 `0 ~8 w % J# N3 [& X- m' ]- d1 D* I0 e & G6 V1 [0 }5 F( w; R9 ^ % o$ a, A4 U5 D+ H/ t5 l+ l 4.1.1. 如图 2 所示,LL_CONNECTION_UPDATE_REQ 数据包内容,需要重点关注如下数据:. [0 u* M/ E7 n, V ! r2 P# h5 F) k. a ) x; f( p, f, N8 K; }8 X " K% x# A- r W3 `* ] 8 F- B6 Z! P8 {7 }5 V' h% X/ l # ?4 B; H1 e' n7 j 1. Event counter:29, 表示 LL_CONNECTION_UPDATE_REQ 发送时所在的连接事件编号为 29。 2. Instant:35:约定在第 35 个连接事件中,主从设备开始使用新的连接参数。/ ^3 p+ a, h% h* L5 |6 x9 v3 g 3. Interval:816(1020msec), 表示新的连接间隔为 1.02 秒。 4. Window Size/Window Offset:第 35 个连接事件中,主从设备开始使用新的连接参数进行第一次数据包交互时,接收、发送窗口的定时信息。1 k, @# @3 F( P1 T ) ^; p( `: M p M) k % V8 K3 x" j9 a6 ]4 `" G$ ^ ) X3 y5 z, A- K3 R" N / j7 M; ?6 W7 J% R 图片 图2.LL_CONNECTION_UPDATE_REQ PDU 抓包数据 9 [& T6 n" D9 g2 K) k1 p5 m & M4 [& R! E: n6 |+ N 2 [+ S0 ^: o2 P# S& \% X 4.1.2. 从下图 3 中获取从连接事件 29 到从设备进入广播状态这个过程中每个连接事件及连接时间中数据包收发的时间戳。 4 q0 t) f5 v( M0 N- y ) x+ p8 ~" w* C- m7 ^ 5 ]3 L" e' I+ y+ c9 z % h! t# W0 |: {+ y: U! S 图片: O% Y! m" `# X' Z( t' t7 I$ l 图3.时间戳* N' m8 G$ H- i) D& f5 L' u8 i$ I 0 C+ O8 U1 q/ y% N8 ^ 5 x( n8 D' f) L5 s! w% Y8 N 从图 3 中可以看出: 3 V! u2 c% ^" W5 ] k ; } H7 W, W! R" k% n + F5 `4 [/ M8 i; }& x3 O5 b 1. 从连接事件 29 到连接事件 34,连接间隔为 30ms,即旧的连接间隔。 2. 连接事件 35 中主设备的发包时间和连接事件 34 的开始时间差大大超过 30ms,所以可以再次确认是在连接事件 35,主从设备开始使用新的连接参数。0 A' B3 u; M- Z6 w 3. 从连接事件 35 开始及后续的 3 个连接事件中,只有主设备发送空包,从设备没有发送空包。6 R- A' C) S# I* O; W 4. 由于新的连接参数的监控超时时间在客户的测试中为 4 秒,所以从设备没有发送空包的 4 个连接事件结束后,即发送了断连。然后,从设备重新开始发送广播包。7 b( `6 W$ e6 \( x 3 `8 k. X: {+ F1 D. N2 X! r 9 ^7 n) h+ g; m! _7 J 4.1.3. 如下图 4,通过分析抓包 LOG 中各个连接事件、即数据包发送的时间戳后发现:* D( g0 Z6 s) s' R7 D9 ~% b7 `' I / Y7 e: @$ t: }1 K- ?: y: n 1 `3 I* U" @/ V" u8 ? 2 x2 V8 N1 A9 Z- m S- O( t% s+ D 1. 通过 LL_CONNECTION_UPDATE_REQ 数据包中 transmitWindowOffset 计算出TransmitWindow 的开始时间点应该在 11.477925s 2. 从抓包的 log 信息中发现,主设备实际的发包时间点在 11.477909s,也就是主设备的发包时间先于蓝牙协议中规定的 TransmitWindow 的起始点,导致从设备无法接收到来自主设备的空包,从而无法在同一连接事件(连接事件 35 及后续的 3 个连接事件)中反馈一个空包,进而导致 4 秒监控超时,最终导致断连。从设备退出连接态后重新进入广播态。 " x" ` j' ?% y' P3 |; J( } 图片( A- U0 s% L/ s) r' X' w 图4.连接事件即数据包发送时间分析) E9 H Y: ?/ G. p' w , z3 M# W$ `* d( C) Y , p8 b$ M" ]9 ]! M2 s; F$ a I1 i) {- N1 a. P/ H9 F) D8 K. k 051 j- T0 H, t& E7 C q 小结 ' D9 M, j( v% C2 h+ G- Z + W4 J8 Q4 y% R5 m9 Y' J; ~ 上述问题的根本原因是作为主设备的智能手机虽然完成了连接参数更新流程中主从设备之间的交互,但由于其在后续规划的连接事件,规划的射频任务的时间点的偏差而导致了断连。. m( T$ Y: O' U; J% n, M y" P& ^* w9 q" @8 o ^ 导致低功耗蓝牙断连的可能原因有很多,上述的情况只是其中一种。本文的意图是介绍上述问题的分析过程,读者可以参照本文展现的分析方法、将其运用到类似问题的解决过程中。 4 T' y/ k; M. O; c0 c( i. h) N/ ~ 通过对抓包 LOG 中的时间戳的分析,有很大机会可以帮助找到解决问题的突破口。0 k, L& a2 f' p! U5 J! B" k: x |