2b1c4ee111c96361d5675412a2f4c0db4a5abbd0
[openwrt.git] / package / broadcom-wl / src / include / proto / 802.11.h
1 /*
2  * Copyright 2006, Broadcom Corporation
3  * All Rights Reserved.
4  * 
5  * THIS SOFTWARE IS OFFERED "AS IS", AND BROADCOM GRANTS NO WARRANTIES OF ANY
6  * KIND, EXPRESS OR IMPLIED, BY STATUTE, COMMUNICATION OR OTHERWISE. BROADCOM
7  * SPECIFICALLY DISCLAIMS ANY IMPLIED WARRANTIES OF MERCHANTABILITY, FITNESS
8  * FOR A SPECIFIC PURPOSE OR NONINFRINGEMENT CONCERNING THIS SOFTWARE.
9  *
10  * Fundamental types and constants relating to 802.11
11  *
12  * $Id: 802.11.h,v 1.1.1.17 2006/04/15 01:29:08 michael Exp $
13  */
14
15 #ifndef _802_11_H_
16 #define _802_11_H_
17
18 #ifndef _TYPEDEFS_H_
19 #include <typedefs.h>
20 #endif
21
22 #ifndef _NET_ETHERNET_H_
23 #include <proto/ethernet.h>
24 #endif
25
26 #include <proto/wpa.h>
27
28 /* enable structure packing */
29 #if defined(__GNUC__)
30 #define PACKED  __attribute__((packed))
31 #else
32 #pragma pack(1)
33 #define PACKED
34 #endif
35
36 #define DOT11_TU_TO_US                  1024    /* 802.11 Time Unit is 1024 microseconds */
37
38 /* Generic 802.11 frame constants */
39 #define DOT11_A3_HDR_LEN                24      /* d11 header length with A3 */
40 #define DOT11_A4_HDR_LEN                30      /* d11 header length with A4 */
41 #define DOT11_MAC_HDR_LEN               DOT11_A3_HDR_LEN        /* MAC header length */
42 #define DOT11_FCS_LEN                   4       /* d11 FCS length */
43 #define DOT11_ICV_LEN                   4       /* d11 ICV length */
44 #define DOT11_ICV_AES_LEN               8       /* d11 ICV/AES length */
45 #define DOT11_QOS_LEN                   2       /* d11 QoS length */
46 #define DOT11_HTC_LEN                   4       /* d11 HT Control field length */
47
48 #define DOT11_KEY_INDEX_SHIFT           6       /* d11 key index shift */
49 #define DOT11_IV_LEN                    4       /* d11 IV length */
50 #define DOT11_IV_TKIP_LEN               8       /* d11 IV TKIP length */
51 #define DOT11_IV_AES_OCB_LEN            4       /* d11 IV/AES/OCB length */
52 #define DOT11_IV_AES_CCM_LEN            8       /* d11 IV/AES/CCM length */
53 #define DOT11_IV_MAX_LEN                8       /* maximum iv len for any encryption */
54
55 /* Includes MIC */
56 #define DOT11_MAX_MPDU_BODY_LEN         2304    /* max MPDU body length */
57 /* A4 header + QoS + CCMP + PDU + ICV + FCS = 2352 */
58 #define DOT11_MAX_MPDU_LEN              (DOT11_A4_HDR_LEN + \
59                                          DOT11_QOS_LEN + \
60                                          DOT11_IV_AES_CCM_LEN + \
61                                          DOT11_MAX_MPDU_BODY_LEN + \
62                                          DOT11_ICV_LEN + \
63                                          DOT11_FCS_LEN) /* d11 max MPDU length */
64
65 #define DOT11_MAX_SSID_LEN              32      /* d11 max ssid length */
66
67 /* dot11RTSThreshold */
68 #define DOT11_DEFAULT_RTS_LEN           2347    /* d11 default RTS length */
69 #define DOT11_MAX_RTS_LEN               2347    /* d11 max RTS length */
70
71 /* dot11FragmentationThreshold */
72 #define DOT11_MIN_FRAG_LEN              256     /* d11 min fragmentation length */
73 #define DOT11_MAX_FRAG_LEN              2346    /* Max frag is also limited by aMPDUMaxLength
74                                                 * of the attached PHY
75                                                 */
76 #define DOT11_DEFAULT_FRAG_LEN          2346    /* d11 default fragmentation length */
77
78 /* dot11BeaconPeriod */
79 #define DOT11_MIN_BEACON_PERIOD         1       /* d11 min beacon period */
80 #define DOT11_MAX_BEACON_PERIOD         0xFFFF  /* d11 max beacon period */
81
82 /* dot11DTIMPeriod */
83 #define DOT11_MIN_DTIM_PERIOD           1       /* d11 min DTIM period */
84 #define DOT11_MAX_DTIM_PERIOD           0xFF    /* d11 max DTIM period */
85
86 /* 802.2 LLC/SNAP header used by 802.11 per 802.1H */
87 #define DOT11_LLC_SNAP_HDR_LEN          8       /* d11 LLC/SNAP header length */
88 #define DOT11_OUI_LEN                   3       /* d11 OUI length */
89 struct dot11_llc_snap_header {
90         uint8   dsap;                           /* always 0xAA */
91         uint8   ssap;                           /* always 0xAA */
92         uint8   ctl;                            /* always 0x03 */
93         uint8   oui[DOT11_OUI_LEN];             /* RFC1042: 0x00 0x00 0x00
94                                                  * Bridge-Tunnel: 0x00 0x00 0xF8
95                                                  */
96         uint16  type;                           /* ethertype */
97 } PACKED;
98
99 /* RFC1042 header used by 802.11 per 802.1H */
100 #define RFC1042_HDR_LEN (ETHER_HDR_LEN + DOT11_LLC_SNAP_HDR_LEN)        /* RCF1042 header length */
101
102 /* Generic 802.11 MAC header */
103 /*
104  * N.B.: This struct reflects the full 4 address 802.11 MAC header.
105  *               The fields are defined such that the shorter 1, 2, and 3
106  *               address headers just use the first k fields.
107  */
108 struct dot11_header {
109         uint16                  fc;             /* frame control */
110         uint16                  durid;          /* duration/ID */
111         struct ether_addr       a1;             /* address 1 */
112         struct ether_addr       a2;             /* address 2 */
113         struct ether_addr       a3;             /* address 3 */
114         uint16                  seq;            /* sequence control */
115         struct ether_addr       a4;             /* address 4 */
116 } PACKED;
117
118 /* Control frames */
119
120 struct dot11_rts_frame {
121         uint16                  fc;             /* frame control */
122         uint16                  durid;          /* duration/ID */
123         struct ether_addr       ra;             /* receiver address */
124         struct ether_addr       ta;             /* transmitter address */
125 } PACKED;
126 #define DOT11_RTS_LEN           16              /* d11 RTS frame length */
127
128 struct dot11_cts_frame {
129         uint16                  fc;             /* frame control */
130         uint16                  durid;          /* duration/ID */
131         struct ether_addr       ra;             /* receiver address */
132 } PACKED;
133 #define DOT11_CTS_LEN           10              /* d11 CTS frame length */
134
135 struct dot11_ack_frame {
136         uint16                  fc;             /* frame control */
137         uint16                  durid;          /* duration/ID */
138         struct ether_addr       ra;             /* receiver address */
139 } PACKED;
140 #define DOT11_ACK_LEN           10              /* d11 ACK frame length */
141
142 struct dot11_ps_poll_frame {
143         uint16                  fc;             /* frame control */
144         uint16                  durid;          /* AID */
145         struct ether_addr       bssid;          /* receiver address, STA in AP */
146         struct ether_addr       ta;             /* transmitter address */
147 } PACKED;
148 #define DOT11_PS_POLL_LEN       16              /* d11 PS poll frame length */
149
150 struct dot11_cf_end_frame {
151         uint16                  fc;             /* frame control */
152         uint16                  durid;          /* duration/ID */
153         struct ether_addr       ra;             /* receiver address */
154         struct ether_addr       bssid;          /* transmitter address, STA in AP */
155 } PACKED;
156 #define DOT11_CS_END_LEN        16              /* d11 CF-END frame length */
157
158 /* BA/BAR Control parameters */
159 #define DOT11_BA_CTL_POLICY_NORMAL      0x0000  /* normal ack */
160 #define DOT11_BA_CTL_POLICY_NOACK       0x0001  /* no ack */
161 #define DOT11_BA_CTL_POLICY_MASK        0x0001  /* ack policy mask */
162
163 #define DOT11_BA_CTL_MTID               0x0002  /* multi tid BA */
164 #define DOT11_BA_CTL_COMPRESSED         0x0004  /* compressed bitmap */
165
166 #define DOT11_BA_CTL_NUMMSDU_MASK       0x0FC0  /* num msdu in bitmap mask */
167 #define DOT11_BA_CTL_NUMMSDU_SHIFT      6       /* num msdu in bitmap shift */
168
169 #define DOT11_BA_CTL_TID_MASK           0xF000  /* tid mask */
170 #define DOT11_BA_CTL_TID_SHIFT          12      /* tid shift */
171
172 struct dot11_ba_req_frame {
173         uint16                  fc;             /* frame control */
174         uint16                  durid;          /* duration/ID */
175         struct ether_addr       ra;             /* receiver address */
176         struct ether_addr       ta;             /* transmitter address */
177         uint16                  bar_control;    /* BAR Control */
178         uint16                  seqnum;         /* Starting Sequence control */
179 } PACKED;
180 #define DOT11_BA_REQ_LEN        20              /* BAR frame length */
181
182 #define DOT11_BA_BITMAP_LEN     128             /* bitmap length */
183 #define DOT11_BA_CMP_BITMAP_LEN 8               /* compressed bitmap length */
184 struct dot11_ba_frame {
185         uint16                  fc;             /* frame control */
186         uint16                  durid;          /* duration/ID */
187         struct ether_addr       ra;             /* receiver address */
188         struct ether_addr       ta;             /* transmitter address */
189         uint16                  ba_control;     /* BA Control */
190         uint16                  seqnum;         /* Starting Sequence control */
191         uint8                   bitmap[DOT11_BA_BITMAP_LEN];    /* Block Ack Bitmap */
192 } PACKED;
193 #define DOT11_BA_LEN            20              /* BA frame length (without bitmap) */
194
195 /* Management frame header */
196 struct dot11_management_header {
197         uint16                  fc;             /* frame control */
198         uint16                  durid;          /* duration/ID */
199         struct ether_addr       da;             /* receiver address */
200         struct ether_addr       sa;             /* transmitter address */
201         struct ether_addr       bssid;          /* BSS ID */
202         uint16                  seq;            /* sequence control */
203 } PACKED;
204 #define DOT11_MGMT_HDR_LEN      24              /* d11 management header length */
205
206 /* Management frame payloads */
207
208 struct dot11_bcn_prb {
209         uint32                  timestamp[2];
210         uint16                  beacon_interval;
211         uint16                  capability;
212 } PACKED;
213 #define DOT11_BCN_PRB_LEN       12              /* d11 beacon probe frame length */
214
215 struct dot11_auth {
216         uint16                  alg;            /* algorithm */
217         uint16                  seq;            /* sequence control */
218         uint16                  status;         /* status code */
219 } PACKED;
220 #define DOT11_AUTH_FIXED_LEN    6               /* length of auth frame without challenge info
221                                                  * elt
222                                                  */
223
224 struct dot11_assoc_req {
225         uint16                  capability;     /* capability information */
226         uint16                  listen;         /* listen interval */
227 } PACKED;
228 #define DOT11_ASSOC_REQ_FIXED_LEN       4       /* length of assoc frame without info elts */
229
230 struct dot11_reassoc_req {
231         uint16                  capability;     /* capability information */
232         uint16                  listen;         /* listen interval */
233         struct ether_addr       ap;             /* Current AP address */
234 } PACKED;
235 #define DOT11_REASSOC_REQ_FIXED_LEN     10      /* length of assoc frame without info elts */
236
237 struct dot11_assoc_resp {
238         uint16                  capability;     /* capability information */
239         uint16                  status;         /* status code */
240         uint16                  aid;            /* association ID */
241 } PACKED;
242
243 struct dot11_action_measure {
244         uint8   category;
245         uint8   action;
246         uint8   token;
247         uint8   data[1];
248 } PACKED;
249 #define DOT11_ACTION_MEASURE_LEN        3       /* d11 action measurement header length */
250
251 struct dot11_action_switch_channel {
252         uint8   category;
253         uint8   action;
254         uint8   data[5]; /* for switch IE */
255 } PACKED;
256
257 struct dot11_action_ht_ch_width {
258         uint8   category;
259         uint8   action;
260         uint8   ch_width;
261 } PACKED;
262
263 struct dot11_action_ht_mimops {
264         uint8   category;
265         uint8   action;
266         uint8   enable;
267         uint8   psmode;
268 } PACKED;
269
270 /* ************* 802.11h related definitions. ************* */
271 typedef struct {
272         uint8 id;
273         uint8 len;
274         uint8 power;
275 } dot11_power_cnst_t;
276
277 typedef struct {
278         uint8 min;
279         uint8 max;
280 } dot11_power_cap_t;
281
282 typedef struct {
283         uint8 id;
284         uint8 len;
285         uint8 tx_pwr;
286         uint8 margin;
287 } dot11_tpc_rep_t;
288 #define DOT11_MNG_IE_TPC_REPORT_LEN     2       /* length of IE data, not including 2 byte header */
289
290 typedef struct {
291         uint8 id;
292         uint8 len;
293         uint8 first_channel;
294         uint8 num_channels;
295 } dot11_supp_channels_t;
296
297 /* channel switch announcement (CSA) mode type - 802.11h-2003 $7.3.2.20 */
298 #define DOT11_CSA_MODE_ADVISORY         0       /* no DOT11_CSA_MODE_NO_TX restriction imposed */
299 #define DOT11_CSA_MODE_NO_TX            1       /* no transmission upon receiving CSA frame. */
300
301 /* CSA IE data structure */
302 struct dot11_channel_switch {
303         uint8 id;
304         uint8 len;
305         uint8 mode;
306         uint8 channel;
307         uint8 count;
308 }  PACKED;
309 typedef struct dot11_channel_switch dot11_channel_switch_t;
310
311 #define DOT11_SWITCH_IE_LEN     3       /* length of IE data, not including 2 byte header */
312
313 /* 802.11h Measurement Request/Report IEs */
314 /* Measurement Type field */
315 #define DOT11_MEASURE_TYPE_BASIC        0       /* d11 measurement basic type */
316 #define DOT11_MEASURE_TYPE_CCA          1       /* d11 measurement CCA type */
317 #define DOT11_MEASURE_TYPE_RPI          2       /* d11 measurement PRI type */
318
319 /* Measurement Mode field */
320
321 /* Measurement Request Modes */
322 #define DOT11_MEASURE_MODE_ENABLE       (1<<1)  /* d11 measurement enable */
323 #define DOT11_MEASURE_MODE_REQUEST      (1<<2)  /* d11 measurement request */
324 #define DOT11_MEASURE_MODE_REPORT       (1<<3)  /* d11 measurement report */
325 /* Measurement Report Modes */
326 #define DOT11_MEASURE_MODE_LATE         (1<<0)  /* d11 measurement late */
327 #define DOT11_MEASURE_MODE_INCAPABLE    (1<<1)  /* d11 measurement incapable */
328 #define DOT11_MEASURE_MODE_REFUSED      (1<<2)  /* d11 measurement refuse */
329 /* Basic Measurement Map bits */
330 #define DOT11_MEASURE_BASIC_MAP_BSS     ((uint8)(1<<0)) /* d11 measurement basic map BSS */
331 #define DOT11_MEASURE_BASIC_MAP_OFDM    ((uint8)(1<<1)) /* d11 measurement map OFDM */
332 #define DOT11_MEASURE_BASIC_MAP_UKNOWN  ((uint8)(1<<2)) /* d11 measurement map unknown */
333 #define DOT11_MEASURE_BASIC_MAP_RADAR   ((uint8)(1<<3)) /* d11 measurement map radar */
334 #define DOT11_MEASURE_BASIC_MAP_UNMEAS  ((uint8)(1<<4)) /* d11 measurement map unmeasuremnt */
335
336 typedef struct {
337         uint8 id;
338         uint8 len;
339         uint8 token;
340         uint8 mode;
341         uint8 type;
342         uint8 channel;
343         uint8 start_time[8];
344         uint16 duration;
345 } dot11_meas_req_t;
346 #define DOT11_MNG_IE_MREQ_LEN 14        /* d11 measurement request IE length */
347 /* length of Measure Request IE data not including variable len */
348 #define DOT11_MNG_IE_MREQ_FIXED_LEN 3   /* d11 measurement request IE fixed length */
349
350 struct dot11_meas_rep {
351         uint8 id;
352         uint8 len;
353         uint8 token;
354         uint8 mode;
355         uint8 type;
356         union
357         {
358                 struct {
359                         uint8 channel;
360                         uint8 start_time[8];
361                         uint16 duration;
362                         uint8 map;
363                 } PACKED basic;
364                 uint8 data[1];
365         } PACKED rep;
366 } PACKED;
367 typedef struct dot11_meas_rep dot11_meas_rep_t;
368
369 /* length of Measure Report IE data not including variable len */
370 #define DOT11_MNG_IE_MREP_FIXED_LEN     3       /* d11 measurement response IE fixed length */
371
372 struct dot11_meas_rep_basic {
373         uint8 channel;
374         uint8 start_time[8];
375         uint16 duration;
376         uint8 map;
377 } PACKED;
378 typedef struct dot11_meas_rep_basic dot11_meas_rep_basic_t;
379 #define DOT11_MEASURE_BASIC_REP_LEN     12      /* d11 measurement basic report length */
380
381 struct dot11_quiet {
382         uint8 id;
383         uint8 len;
384         uint8 count;    /* TBTTs until beacon interval in quiet starts */
385         uint8 period;   /* Beacon intervals between periodic quiet periods ? */
386         uint16 duration;        /* Length of quiet period, in TU's */
387         uint16 offset;  /* TU's offset from TBTT in Count field */
388 } PACKED;
389 typedef struct dot11_quiet dot11_quiet_t;
390
391 typedef struct {
392         uint8 channel;
393         uint8 map;
394 } chan_map_tuple_t;
395
396 typedef struct {
397         uint8 id;
398         uint8 len;
399         uint8 eaddr[ETHER_ADDR_LEN];
400         uint8 interval;
401         chan_map_tuple_t map[1];
402 } dot11_ibss_dfs_t;
403
404 /* WME Elements */
405 #define WME_OUI                 "\x00\x50\xf2"  /* WME OUI */
406 #define WME_VER                 1       /* WME version */
407 #define WME_TYPE                2       /* WME type */
408 #define WME_SUBTYPE_IE          0       /* Information Element */
409 #define WME_SUBTYPE_PARAM_IE    1       /* Parameter Element */
410 #define WME_SUBTYPE_TSPEC       2       /* Traffic Specification */
411
412 /* WME Access Category Indices (ACIs) */
413 #define AC_BE                   0       /* Best Effort */
414 #define AC_BK                   1       /* Background */
415 #define AC_VI                   2       /* Video */
416 #define AC_VO                   3       /* Voice */
417 #define AC_COUNT                4       /* number of ACs */
418
419 typedef uint8 ac_bitmap_t;      /* AC bitmap of (1 << AC_xx) */
420
421 #define AC_BITMAP_NONE          0x0     /* No ACs */
422 #define AC_BITMAP_ALL           0xf     /* All ACs */
423 #define AC_BITMAP_TST(ab, ac)   (((ab) & (1 << (ac))) != 0)
424
425 /* WME Information Element (IE) */
426 struct wme_ie {
427         uint8 oui[3];
428         uint8 type;
429         uint8 subtype;
430         uint8 version;
431         uint8 qosinfo;
432 } PACKED;
433 typedef struct wme_ie wme_ie_t;
434 #define WME_IE_LEN 7    /* WME IE length */
435
436 struct edcf_acparam {
437         uint8   ACI;
438         uint8   ECW;
439         uint16  TXOP;           /* stored in network order (ls octet first) */
440 } PACKED;
441 typedef struct edcf_acparam edcf_acparam_t;
442
443 /* WME Parameter Element (PE) */
444 struct wme_param_ie {
445         uint8 oui[3];
446         uint8 type;
447         uint8 subtype;
448         uint8 version;
449         uint8 qosinfo;
450         uint8 rsvd;
451         edcf_acparam_t acparam[AC_COUNT];
452 } PACKED;
453 typedef struct wme_param_ie wme_param_ie_t;
454 #define WME_PARAM_IE_LEN            24          /* WME Parameter IE length */
455
456 /* QoS Info field for IE as sent from AP */
457 #define WME_QI_AP_APSD_MASK         0x80        /* U-APSD Supported mask */
458 #define WME_QI_AP_APSD_SHIFT        7           /* U-APSD Supported shift */
459 #define WME_QI_AP_COUNT_MASK        0x0f        /* Parameter set count mask */
460 #define WME_QI_AP_COUNT_SHIFT       0           /* Parameter set count shift */
461
462 /* QoS Info field for IE as sent from STA */
463 #define WME_QI_STA_MAXSPLEN_MASK    0x60        /* Max Service Period Length mask */
464 #define WME_QI_STA_MAXSPLEN_SHIFT   5           /* Max Service Period Length shift */
465 #define WME_QI_STA_APSD_ALL_MASK    0xf         /* APSD all AC bits mask */
466 #define WME_QI_STA_APSD_ALL_SHIFT   0           /* APSD all AC bits shift */
467 #define WME_QI_STA_APSD_BE_MASK     0x8         /* APSD AC_BE mask */
468 #define WME_QI_STA_APSD_BE_SHIFT    3           /* APSD AC_BE shift */
469 #define WME_QI_STA_APSD_BK_MASK     0x4         /* APSD AC_BK mask */
470 #define WME_QI_STA_APSD_BK_SHIFT    2           /* APSD AC_BK shift */
471 #define WME_QI_STA_APSD_VI_MASK     0x2         /* APSD AC_VI mask */
472 #define WME_QI_STA_APSD_VI_SHIFT    1           /* APSD AC_VI shift */
473 #define WME_QI_STA_APSD_VO_MASK     0x1         /* APSD AC_VO mask */
474 #define WME_QI_STA_APSD_VO_SHIFT    0           /* APSD AC_VO shift */
475
476 /* ACI */
477 #define EDCF_AIFSN_MIN               1           /* AIFSN minimum value */
478 #define EDCF_AIFSN_MAX               15          /* AIFSN maximum value */
479 #define EDCF_AIFSN_MASK              0x0f        /* AIFSN mask */
480 #define EDCF_ACM_MASK                0x10        /* ACM mask */
481 #define EDCF_ACI_MASK                0x60        /* ACI mask */
482 #define EDCF_ACI_SHIFT               5           /* ACI shift */
483
484 /* ECW */
485 #define EDCF_ECW_MIN                 0           /* cwmin/cwmax exponent minimum value */
486 #define EDCF_ECW_MAX                 15          /* cwmin/cwmax exponent maximum value */
487 #define EDCF_ECW2CW(exp)             ((1 << (exp)) - 1)
488 #define EDCF_ECWMIN_MASK             0x0f        /* cwmin exponent form mask */
489 #define EDCF_ECWMAX_MASK             0xf0        /* cwmax exponent form mask */
490 #define EDCF_ECWMAX_SHIFT            4           /* cwmax exponent form shift */
491
492 /* TXOP */
493 #define EDCF_TXOP_MIN                0           /* TXOP minimum value */
494 #define EDCF_TXOP_MAX                65535       /* TXOP maximum value */
495 #define EDCF_TXOP2USEC(txop)         ((txop) << 5)
496
497 /* Default EDCF parameters that AP advertises for STA to use; WMM draft Table 12 */
498 #define EDCF_AC_BE_ACI_STA           0x03       /* STA ACI value for best effort AC */
499 #define EDCF_AC_BE_ECW_STA           0xA4       /* STA ECW value for best effort AC */
500 #define EDCF_AC_BE_TXOP_STA          0x0000     /* STA TXOP value for best effort AC */
501 #define EDCF_AC_BK_ACI_STA           0x27       /* STA ACI value for background AC */
502 #define EDCF_AC_BK_ECW_STA           0xA4       /* STA ECW value for background AC */
503 #define EDCF_AC_BK_TXOP_STA          0x0000     /* STA TXOP value for background AC */
504 #define EDCF_AC_VI_ACI_STA           0x42       /* STA ACI value for video AC */
505 #define EDCF_AC_VI_ECW_STA           0x43       /* STA ECW value for video AC */
506 #define EDCF_AC_VI_TXOP_STA          0x005e     /* STA TXOP value for video AC */
507 #define EDCF_AC_VO_ACI_STA           0x62       /* STA ACI value for audio AC */
508 #define EDCF_AC_VO_ECW_STA           0x32       /* STA ECW value for audio AC */
509 #define EDCF_AC_VO_TXOP_STA          0x002f     /* STA TXOP value for audio AC */
510
511 /* Default EDCF parameters that AP uses; WMM draft Table 14 */
512 #define EDCF_AC_BE_ACI_AP            0x03       /* AP ACI value for best effort AC */
513 #define EDCF_AC_BE_ECW_AP            0x64       /* AP ECW value for best effort AC */
514 #define EDCF_AC_BE_TXOP_AP           0x0000     /* AP TXOP value for best effort AC */
515 #define EDCF_AC_BK_ACI_AP            0x27       /* AP ACI value for background AC */
516 #define EDCF_AC_BK_ECW_AP            0xA4       /* AP ECW value for background AC */
517 #define EDCF_AC_BK_TXOP_AP           0x0000     /* AP TXOP value for background AC */
518 #define EDCF_AC_VI_ACI_AP            0x41       /* AP ACI value for video AC */
519 #define EDCF_AC_VI_ECW_AP            0x43       /* AP ECW value for video AC */
520 #define EDCF_AC_VI_TXOP_AP           0x005e     /* AP TXOP value for video AC */
521 #define EDCF_AC_VO_ACI_AP            0x61       /* AP ACI value for audio AC */
522 #define EDCF_AC_VO_ECW_AP            0x32       /* AP ECW value for audio AC */
523 #define EDCF_AC_VO_TXOP_AP           0x002f     /* AP TXOP value for audio AC */
524
525 struct dot11_qbss_load_ie {
526         uint8 id;                       /* 11, DOT11_MNG_QBSS_LOAD_ID */
527         uint8 length;
528         uint16 station_count;           /* total number of STAs associated */
529         uint8 channel_utilization;      /* % of time, normalized to 255, QAP sensed medium busy */
530         uint16 aac;                     /* available admission capacity */
531 } PACKED;
532 typedef struct dot11_qbss_load_ie dot11_qbss_load_ie_t;
533
534 /* nom_msdu_size */
535 #define FIXED_MSDU_SIZE 0x8000          /* MSDU size is fixed */
536 #define MSDU_SIZE_MASK  0x7fff          /* (Nominal or fixed) MSDU size */
537
538 /* surplus_bandwidth */
539 /* Represented as 3 bits of integer, binary point, 13 bits fraction */
540 #define INTEGER_SHIFT   13      /* integer shift */
541 #define FRACTION_MASK   0x1FFF  /* fraction mask */
542
543 /* Management Notification Frame */
544 struct dot11_management_notification {
545         uint8 category;                 /* DOT11_ACTION_NOTIFICATION */
546         uint8 action;
547         uint8 token;
548         uint8 status;
549         uint8 data[1];                  /* Elements */
550 } PACKED;
551 #define DOT11_MGMT_NOTIFICATION_LEN 4   /* Fixed length */
552
553 /* WME Action Codes */
554 #define WME_ADDTS_REQUEST       0       /* WME ADDTS request */
555 #define WME_ADDTS_RESPONSE      1       /* WME ADDTS response */
556 #define WME_DELTS_REQUEST       2       /* WME DELTS request */
557
558 /* WME Setup Response Status Codes */
559 #define WME_ADMISSION_ACCEPTED  0       /* WME admission accepted */
560 #define WME_INVALID_PARAMETERS  1       /* WME invalide parameters */
561 #define WME_ADMISSION_REFUSED   3       /* WME admission refused */
562
563 /* Macro to take a pointer to a beacon or probe response
564  * header and return the char* pointer to the SSID info element
565  */
566 #define BCN_PRB_SSID(hdr) ((char*)(hdr) + DOT11_MGMT_HDR_LEN + DOT11_BCN_PRB_LEN)
567
568 /* Authentication frame payload constants */
569 #define DOT11_OPEN_SYSTEM       0       /* d11 open authentication */
570 #define DOT11_SHARED_KEY        1       /* d11 shared authentication */
571 #define DOT11_CHALLENGE_LEN     128     /* d11 chanllenge text length */
572
573 /* Frame control macros */
574 #define FC_PVER_MASK            0x3     /* PVER mask */
575 #define FC_PVER_SHIFT           0       /* PVER shift */
576 #define FC_TYPE_MASK            0xC     /* type mask */
577 #define FC_TYPE_SHIFT           2       /* type shift */
578 #define FC_SUBTYPE_MASK         0xF0    /* subtype mask */
579 #define FC_SUBTYPE_SHIFT        4       /* subtype shift */
580 #define FC_TODS                 0x100   /* to DS */
581 #define FC_TODS_SHIFT           8       /* to DS shift */
582 #define FC_FROMDS               0x200   /* from DS */
583 #define FC_FROMDS_SHIFT         9       /* from DS shift */
584 #define FC_MOREFRAG             0x400   /* more frag. */
585 #define FC_MOREFRAG_SHIFT       10      /* more frag. shift */
586 #define FC_RETRY                0x800   /* retry */
587 #define FC_RETRY_SHIFT          11      /* retry shift */
588 #define FC_PM                   0x1000  /* PM */
589 #define FC_PM_SHIFT             12      /* PM shift */
590 #define FC_MOREDATA             0x2000  /* more data */
591 #define FC_MOREDATA_SHIFT       13      /* more data shift */
592 #define FC_WEP                  0x4000  /* WEP */
593 #define FC_WEP_SHIFT            14      /* WEP shift */
594 #define FC_ORDER                0x8000  /* order */
595 #define FC_ORDER_SHIFT          15      /* order shift */
596
597 /* sequence control macros */
598 #define SEQNUM_SHIFT            4       /* seq. number shift */
599 #define SEQNUM_MAX              0x1000  /* max seqnum + 1 */
600 #define FRAGNUM_MASK            0xF     /* frag. number mask */
601
602 /* Frame Control type/subtype defs */
603
604 /* FC Types */
605 #define FC_TYPE_MNG             0       /* management type */
606 #define FC_TYPE_CTL             1       /* control type */
607 #define FC_TYPE_DATA            2       /* data type */
608
609 /* Management Subtypes */
610 #define FC_SUBTYPE_ASSOC_REQ            0       /* assoc. request */
611 #define FC_SUBTYPE_ASSOC_RESP           1       /* assoc. response */
612 #define FC_SUBTYPE_REASSOC_REQ          2       /* reassoc. request */
613 #define FC_SUBTYPE_REASSOC_RESP         3       /* reassoc. response */
614 #define FC_SUBTYPE_PROBE_REQ            4       /* probe request */
615 #define FC_SUBTYPE_PROBE_RESP           5       /* probe response */
616 #define FC_SUBTYPE_BEACON               8       /* beacon */
617 #define FC_SUBTYPE_ATIM                 9       /* ATIM */
618 #define FC_SUBTYPE_DISASSOC             10      /* disassoc. */
619 #define FC_SUBTYPE_AUTH                 11      /* authentication */
620 #define FC_SUBTYPE_DEAUTH               12      /* de-authentication */
621 #define FC_SUBTYPE_ACTION               13      /* action */
622
623 /* Control Subtypes */
624 #define FC_SUBTYPE_BLOCKACK_REQ         8       /* Block Ack Req */
625 #define FC_SUBTYPE_BLOCKACK             9       /* Block Ack */
626 #define FC_SUBTYPE_PS_POLL              10      /* PS poll */
627 #define FC_SUBTYPE_RTS                  11      /* RTS */
628 #define FC_SUBTYPE_CTS                  12      /* CTS */
629 #define FC_SUBTYPE_ACK                  13      /* ACK */
630 #define FC_SUBTYPE_CF_END               14      /* CF-END */
631 #define FC_SUBTYPE_CF_END_ACK           15      /* CF-END ACK */
632
633 /* Data Subtypes */
634 #define FC_SUBTYPE_DATA                 0       /* Data */
635 #define FC_SUBTYPE_DATA_CF_ACK          1       /* Data + CF-ACK */
636 #define FC_SUBTYPE_DATA_CF_POLL         2       /* Data + CF-Poll */
637 #define FC_SUBTYPE_DATA_CF_ACK_POLL     3       /* Data + CF-Ack + CF-Poll */
638 #define FC_SUBTYPE_NULL                 4       /* Null */
639 #define FC_SUBTYPE_CF_ACK               5       /* CF-Ack */
640 #define FC_SUBTYPE_CF_POLL              6       /* CF-Poll */
641 #define FC_SUBTYPE_CF_ACK_POLL          7       /* CF-Ack + CF-Poll */
642 #define FC_SUBTYPE_QOS_DATA             8       /* QoS Data */
643 #define FC_SUBTYPE_QOS_DATA_CF_ACK      9       /* QoS Data + CF-Ack */
644 #define FC_SUBTYPE_QOS_DATA_CF_POLL     10      /* QoS Data + CF-Poll */
645 #define FC_SUBTYPE_QOS_DATA_CF_ACK_POLL 11      /* QoS Data + CF-Ack + CF-Poll */
646 #define FC_SUBTYPE_QOS_NULL             12      /* QoS Null */
647 #define FC_SUBTYPE_QOS_CF_POLL          14      /* QoS CF-Poll */
648 #define FC_SUBTYPE_QOS_CF_ACK_POLL      15      /* QoS CF-Ack + CF-Poll */
649
650 /* Data Subtype Groups */
651 #define FC_SUBTYPE_ANY_QOS(s)           (((s) & 8) != 0)
652 #define FC_SUBTYPE_ANY_NULL(s)          (((s) & 4) != 0)
653 #define FC_SUBTYPE_ANY_CF_POLL(s)       (((s) & 2) != 0)
654 #define FC_SUBTYPE_ANY_CF_ACK(s)        (((s) & 1) != 0)
655
656 /* Type/Subtype Combos */
657 #define FC_KIND_MASK            (FC_TYPE_MASK | FC_SUBTYPE_MASK)        /* FC kind mask */
658
659 #define FC_KIND(t, s)   (((t) << FC_TYPE_SHIFT) | ((s) << FC_SUBTYPE_SHIFT))    /* FC kind */
660
661 #define FC_SUBTYPE(fc)  (((fc) & FC_SUBTYPE_MASK) >> FC_SUBTYPE_SHIFT)  /* Subtype from FC */
662 #define FC_TYPE(fc)     (((fc) & FC_TYPE_MASK) >> FC_TYPE_SHIFT)        /* Type from FC */
663
664 #define FC_ASSOC_REQ    FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_ASSOC_REQ)      /* assoc. request */
665 #define FC_ASSOC_RESP   FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_ASSOC_RESP)     /* assoc. response */
666 #define FC_REASSOC_REQ  FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_REASSOC_REQ)    /* reassoc. request */
667 #define FC_REASSOC_RESP FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_REASSOC_RESP)   /* reassoc. response */
668 #define FC_PROBE_REQ    FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_PROBE_REQ)      /* probe request */
669 #define FC_PROBE_RESP   FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_PROBE_RESP)     /* probe response */
670 #define FC_BEACON       FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_BEACON)         /* beacon */
671 #define FC_DISASSOC     FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_DISASSOC)       /* disassoc */
672 #define FC_AUTH         FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_AUTH)           /* authentication */
673 #define FC_DEAUTH       FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_DEAUTH)         /* deauthentication */
674 #define FC_ACTION       FC_KIND(FC_TYPE_MNG, FC_SUBTYPE_ACTION)         /* action */
675
676 #define FC_BLOCKACK_REQ FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_BLOCKACK_REQ)   /* Block Ack Req */
677 #define FC_BLOCKACK     FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_BLOCKACK)       /* Block Ack */
678 #define FC_PS_POLL      FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_PS_POLL)        /* PS poll */
679 #define FC_RTS          FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_RTS)            /* RTS */
680 #define FC_CTS          FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_CTS)            /* CTS */
681 #define FC_ACK          FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_ACK)            /* ACK */
682 #define FC_CF_END       FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_CF_END)         /* CF-END */
683 #define FC_CF_END_ACK   FC_KIND(FC_TYPE_CTL, FC_SUBTYPE_CF_END_ACK)     /* CF-END ACK */
684
685 #define FC_DATA         FC_KIND(FC_TYPE_DATA, FC_SUBTYPE_DATA)          /* data */
686 #define FC_NULL_DATA    FC_KIND(FC_TYPE_DATA, FC_SUBTYPE_NULL)          /* null data */
687 #define FC_DATA_CF_ACK  FC_KIND(FC_TYPE_DATA, FC_SUBTYPE_DATA_CF_ACK)   /* data CF ACK */
688 #define FC_QOS_DATA     FC_KIND(FC_TYPE_DATA, FC_SUBTYPE_QOS_DATA)      /* QoS data */
689 #define FC_QOS_NULL     FC_KIND(FC_TYPE_DATA, FC_SUBTYPE_QOS_NULL)      /* QoS null */
690
691 /* QoS Control Field */
692
693 /* 802.1D Priority */
694 #define QOS_PRIO_SHIFT          0       /* QoS priority shift */
695 #define QOS_PRIO_MASK           0x0007  /* QoS priority mask */
696 #define QOS_PRIO(qos)           (((qos) & QOS_PRIO_MASK) >> QOS_PRIO_SHIFT)     /* QoS priority */
697
698 /* Traffic Identifier */
699 #define QOS_TID_SHIFT           0       /* QoS TID shift */
700 #define QOS_TID_MASK            0x000f  /* QoS TID mask */
701 #define QOS_TID(qos)            (((qos) & QOS_TID_MASK) >> QOS_TID_SHIFT)       /* QoS TID */
702
703 /* End of Service Period (U-APSD) */
704 #define QOS_EOSP_SHIFT          4       /* QoS End of Service Period shift */
705 #define QOS_EOSP_MASK           0x0010  /* QoS End of Service Period mask */
706 #define QOS_EOSP(qos)           (((qos) & QOS_EOSP_MASK) >> QOS_EOSP_SHIFT)     /* Qos EOSP */
707
708 /* Ack Policy */
709 #define QOS_ACK_NORMAL_ACK      0       /* Normal Ack */
710 #define QOS_ACK_NO_ACK          1       /* No Ack (eg mcast) */
711 #define QOS_ACK_NO_EXP_ACK      2       /* No Explicit Ack */
712 #define QOS_ACK_BLOCK_ACK       3       /* Block Ack */
713 #define QOS_ACK_SHIFT           5       /* QoS ACK shift */
714 #define QOS_ACK_MASK            0x0060  /* QoS ACK mask */
715 #define QOS_ACK(qos)            (((qos) & QOS_ACK_MASK) >> QOS_ACK_SHIFT)       /* QoS ACK */
716
717 /* A-MSDU flag */
718 #define QOS_AMSDU_SHIFT         7       /* AMSDU shift */
719 #define QOS_AMSDU_MASK          0x0080  /* AMSDU mask */
720
721 /* Management Frames */
722
723 /* Management Frame Constants */
724
725 /* Fixed fields */
726 #define DOT11_MNG_AUTH_ALGO_LEN         2       /* d11 management auth. algo. length */
727 #define DOT11_MNG_AUTH_SEQ_LEN          2       /* d11 management auth. seq. length */
728 #define DOT11_MNG_BEACON_INT_LEN        2       /* d11 management beacon interval length */
729 #define DOT11_MNG_CAP_LEN               2       /* d11 management cap. length */
730 #define DOT11_MNG_AP_ADDR_LEN           6       /* d11 management AP address length */
731 #define DOT11_MNG_LISTEN_INT_LEN        2       /* d11 management listen interval length */
732 #define DOT11_MNG_REASON_LEN            2       /* d11 management reason length */
733 #define DOT11_MNG_AID_LEN               2       /* d11 management AID length */
734 #define DOT11_MNG_STATUS_LEN            2       /* d11 management status length */
735 #define DOT11_MNG_TIMESTAMP_LEN         8       /* d11 management timestamp length */
736
737 /* DUR/ID field in assoc resp is 0xc000 | AID */
738 #define DOT11_AID_MASK                  0x3fff  /* d11 AID mask */
739
740 /* Reason Codes */
741 #define DOT11_RC_RESERVED                       0       /* d11 RC reserved */
742 #define DOT11_RC_UNSPECIFIED                    1       /* Unspecified reason */
743 #define DOT11_RC_AUTH_INVAL                     2       /* Previous authentication no longer
744                                                          * valid
745                                                          */
746 #define DOT11_RC_DEAUTH_LEAVING                 3       /* Deauthenticated because sending station
747                                                          * is leaving (or has left) IBSS or ESS
748                                                          */
749 #define DOT11_RC_INACTIVITY                     4       /* Disassociated due to inactivity */
750 #define DOT11_RC_BUSY                           5       /* Disassociated because AP is unable
751                                                          * to handle all currently associated
752                                                          * stations
753                                                          */
754 #define DOT11_RC_INVAL_CLASS_2                  6       /* Class 2 frame received from
755                                                          * nonauthenticated station
756                                                          */
757 #define DOT11_RC_INVAL_CLASS_3                  7       /* Class 3 frame received from
758                                                          *  nonassociated station
759                                                          */
760 #define DOT11_RC_DISASSOC_LEAVING               8       /* Disassociated because sending station is
761                                                          * leaving (or has left) BSS
762                                                          */
763 #define DOT11_RC_NOT_AUTH                       9       /* Station requesting (re)association is
764                                                          * not authenticated with responding
765                                                          * station
766                                                          */
767 #define DOT11_RC_MAX                            23      /* Reason codes > 23 are reserved */
768
769 /* Status Codes */
770 #define DOT11_STATUS_SUCCESS                    0       /* Successful */
771 #define DOT11_STATUS_FAILURE                    1       /* Unspecified failure */
772 #define DOT11_STATUS_CAP_MISMATCH               10      /* Cannot support all requested
773                                                          * capabilities in the Capability
774                                                          * Information field
775                                                          */
776 #define DOT11_STATUS_REASSOC_FAIL               11      /* Reassociation denied due to inability
777                                                          * to confirm that association exists
778                                                          */
779 #define DOT11_STATUS_ASSOC_FAIL                 12      /* Association denied due to reason
780                                                          * outside the scope of this standard
781                                                          */
782 #define DOT11_STATUS_AUTH_MISMATCH              13      /* Responding station does not support
783                                                          * the specified authentication
784                                                          * algorithm
785                                                          */
786 #define DOT11_STATUS_AUTH_SEQ                   14      /* Received an Authentication frame
787                                                          * with authentication transaction
788                                                          * sequence number out of expected
789                                                          * sequence
790                                                          */
791 #define DOT11_STATUS_AUTH_CHALLENGE_FAIL        15      /* Authentication rejected because of
792                                                          * challenge failure
793                                                          */
794 #define DOT11_STATUS_AUTH_TIMEOUT               16      /* Authentication rejected due to timeout
795                                                          * waiting for next frame in sequence
796                                                          */
797 #define DOT11_STATUS_ASSOC_BUSY_FAIL            17      /* Association denied because AP is
798                                                          * unable to handle additional
799                                                          * associated stations
800                                                          */
801 #define DOT11_STATUS_ASSOC_RATE_MISMATCH        18      /* Association denied due to requesting
802                                                          * station not supporting all of the
803                                                          * data rates in the BSSBasicRateSet
804                                                          * parameter
805                                                          */
806 #define DOT11_STATUS_ASSOC_SHORT_REQUIRED       19      /* Association denied due to requesting
807                                                          * station not supporting the Short
808                                                          * Preamble option
809                                                          */
810 #define DOT11_STATUS_ASSOC_PBCC_REQUIRED        20      /* Association denied due to requesting
811                                                          * station not supporting the PBCC
812                                                          * Modulation option
813                                                          */
814 #define DOT11_STATUS_ASSOC_AGILITY_REQUIRED     21      /* Association denied due to requesting
815                                                          * station not supporting the Channel
816                                                          * Agility option
817                                                          */
818 #define DOT11_STATUS_ASSOC_SPECTRUM_REQUIRED    22      /* Association denied because Spectrum
819                                                          * Management capability is required.
820                                                          */
821 #define DOT11_STATUS_ASSOC_BAD_POWER_CAP        23      /* Association denied because the info
822                                                          * in the Power Cap element is
823                                                          * unacceptable.
824                                                          */
825 #define DOT11_STATUS_ASSOC_BAD_SUP_CHANNELS     24      /* Association denied because the info
826                                                          * in the Supported Channel element is
827                                                          * unacceptable
828                                                          */
829 #define DOT11_STATUS_ASSOC_SHORTSLOT_REQUIRED   25      /* Association denied due to requesting
830                                                          * station not supporting the Short Slot
831                                                          * Time option
832                                                          */
833 #define DOT11_STATUS_ASSOC_ERPBCC_REQUIRED      26      /* Association denied due to requesting
834                                                          * station not supporting the ER-PBCC
835                                                          * Modulation option
836                                                          */
837 #define DOT11_STATUS_ASSOC_DSSOFDM_REQUIRED     27      /* Association denied due to requesting
838                                                          * station not supporting the DSS-OFDM
839                                                          * option
840                                                          */
841
842 /* Info Elts, length of INFORMATION portion of Info Elts */
843 #define DOT11_MNG_DS_PARAM_LEN                  1       /* d11 management DS parameter length */
844 #define DOT11_MNG_IBSS_PARAM_LEN                2       /* d11 management IBSS parameter length */
845
846 /* TIM Info element has 3 bytes fixed info in INFORMATION field,
847  * followed by 1 to 251 bytes of Partial Virtual Bitmap
848  */
849 #define DOT11_MNG_TIM_FIXED_LEN                 3       /* d11 management TIM fixed length */
850 #define DOT11_MNG_TIM_DTIM_COUNT                0       /* d11 management DTIM count */
851 #define DOT11_MNG_TIM_DTIM_PERIOD               1       /* d11 management DTIM period */
852 #define DOT11_MNG_TIM_BITMAP_CTL                2       /* d11 management TIM BITMAP control  */
853 #define DOT11_MNG_TIM_PVB                       3       /* d11 management TIM PVB */
854
855 /* TLV defines */
856 #define TLV_TAG_OFF             0       /* tag offset */
857 #define TLV_LEN_OFF             1       /* length offset */
858 #define TLV_HDR_LEN             2       /* header length */
859 #define TLV_BODY_OFF            2       /* body offset */
860
861 /* Management Frame Information Element IDs */
862 #define DOT11_MNG_SSID_ID                       0       /* d11 management SSID id */
863 #define DOT11_MNG_RATES_ID                      1       /* d11 management rates id */
864 #define DOT11_MNG_FH_PARMS_ID                   2       /* d11 management FH parameter id */
865 #define DOT11_MNG_DS_PARMS_ID                   3       /* d11 management DS parameter id */
866 #define DOT11_MNG_CF_PARMS_ID                   4       /* d11 management CF parameter id */
867 #define DOT11_MNG_TIM_ID                        5       /* d11 management TIM id */
868 #define DOT11_MNG_IBSS_PARMS_ID                 6       /* d11 management IBSS parameter id */
869 #define DOT11_MNG_COUNTRY_ID                    7       /* d11 management country id */
870 #define DOT11_MNG_HOPPING_PARMS_ID              8       /* d11 management hopping parameter id */
871 #define DOT11_MNG_HOPPING_TABLE_ID              9       /* d11 management hopping table id */
872 #define DOT11_MNG_REQUEST_ID                    10      /* d11 management request id */
873 #define DOT11_MNG_QBSS_LOAD_ID                  11      /* d11 management QBSS Load id */
874 #define DOT11_MNG_CHALLENGE_ID                  16      /* d11 management chanllenge id */
875 #define DOT11_MNG_PWR_CONSTRAINT_ID             32    /* 11H PowerConstraint    */
876 #define DOT11_MNG_PWR_CAP_ID                    33    /* 11H PowerCapability    */
877 #define DOT11_MNG_TPC_REQUEST_ID                34    /* 11H TPC Request        */
878 #define DOT11_MNG_TPC_REPORT_ID                 35    /* 11H TPC Report         */
879 #define DOT11_MNG_SUPP_CHANNELS_ID              36    /* 11H Supported Channels */
880 #define DOT11_MNG_CHANNEL_SWITCH_ID             37    /* 11H ChannelSwitch Announcement */
881 #define DOT11_MNG_MEASURE_REQUEST_ID            38    /* 11H MeasurementRequest */
882 #define DOT11_MNG_MEASURE_REPORT_ID             39    /* 11H MeasurementReport  */
883 #define DOT11_MNG_QUIET_ID                      40    /* 11H Quiet              */
884 #define DOT11_MNG_IBSS_DFS_ID                   41    /* 11H IBSS_DFS           */
885 #define DOT11_MNG_ERP_ID                        42      /* d11 management ERP id */
886 #define DOT11_MNG_TS_DELAY_ID                   43      /* d11 management TS Delay id */
887 #define DOT11_MNG_NONERP_ID                     47      /* d11 management NON-ERP id */
888 #define DOT11_MNG_RSN_ID                        48      /* d11 management RSN id */
889 #define DOT11_MNG_EXT_RATES_ID                  50      /* d11 management ext. rates id */
890 #define DOT11_MNG_WPA_ID                        221     /* d11 management WPA id */
891 #define DOT11_MNG_PROPR_ID                      221     /* d11 management proprietary id */
892
893 /* Rate element Basic flag and rate mask */
894 #define DOT11_RATE_BASIC                        0x80    /* flag for a Basic Rate */
895 #define DOT11_RATE_MASK                         0x7F    /* mask for numeric part of rate */
896
897 /* ERP info element bit values */
898 #define DOT11_MNG_ERP_LEN                       1       /* ERP is currently 1 byte long */
899 #define DOT11_MNG_NONERP_PRESENT                0x01    /* NonERP (802.11b) STAs are present
900                                                          *in the BSS
901                                                          */
902 #define DOT11_MNG_USE_PROTECTION                0x02    /* Use protection mechanisms for
903                                                          *ERP-OFDM frames
904                                                          */
905 #define DOT11_MNG_BARKER_PREAMBLE               0x04    /* Short Preambles: 0 == allowed,
906                                                          * 1 == not allowed
907                                                          */
908 /* TS Delay element offset & size */
909 #define DOT11_MGN_TS_DELAY_LEN          4       /* length of TS DELAY IE */
910 #define TS_DELAY_FIELD_SIZE                     4       /* TS DELAY field size */
911
912 /* Capability Information Field */
913 #define DOT11_CAP_ESS                           0x0001  /* d11 cap. ESS */
914 #define DOT11_CAP_IBSS                          0x0002  /* d11 cap. IBSS */
915 #define DOT11_CAP_POLLABLE                      0x0004  /* d11 cap. pollable */
916 #define DOT11_CAP_POLL_RQ                       0x0008  /* d11 cap. poll request */
917 #define DOT11_CAP_PRIVACY                       0x0010  /* d11 cap. privacy */
918 #define DOT11_CAP_SHORT                         0x0020  /* d11 cap. short */
919 #define DOT11_CAP_PBCC                          0x0040  /* d11 cap. PBCC */
920 #define DOT11_CAP_AGILITY                       0x0080  /* d11 cap. agility */
921 #define DOT11_CAP_SPECTRUM                      0x0100  /* d11 cap. spectrum */
922 #define DOT11_CAP_SHORTSLOT                     0x0400  /* d11 cap. shortslot */
923 #define DOT11_CAP_CCK_OFDM                      0x2000  /* d11 cap. CCK/OFDM */
924
925 /* Action Frame Constants */
926 #define DOT11_ACTION_CAT_ERR_MASK       0x80    /* d11 action category error mask */
927 #define DOT11_ACTION_CAT_MASK           0x7F    /* d11 action category mask */
928 #define DOT11_ACTION_CAT_SPECT_MNG      0x00    /* d11 action category spectrum management */
929 #define DOT11_ACTION_CAT_BLOCKACK       0x03    /* d11 action category block ack */
930 #define DOT11_ACTION_NOTIFICATION       0x11    /* 17 */
931
932 #define DOT11_ACTION_ID_M_REQ           0       /* d11 action measurement request */
933 #define DOT11_ACTION_ID_M_REP           1       /* d11 action measurement response */
934 #define DOT11_ACTION_ID_TPC_REQ         2       /* d11 action TPC request */
935 #define DOT11_ACTION_ID_TPC_REP         3       /* d11 action TPC response */
936 #define DOT11_ACTION_ID_CHANNEL_SWITCH  4               /* d11 action channel switch */
937
938 /* HT (EWC) action ids */
939 #define DOT11_ACTION_ID_HT_CH_WIDTH     0       /* mimo ps action frame id */
940 #define DOT11_ACTION_ID_HT_MIMO_PS      1       /* mimo ps action frame id */
941
942 /* Block Ack action types */
943 #define DOT11_BA_ACTION_ADDBA_REQ       0       /* ADDBA Req action frame type */
944 #define DOT11_BA_ACTION_ADDBA_RESP      1       /* ADDBA Resp action frame type */
945 #define DOT11_BA_ACTION_DELBA           2       /* DELBA action frame type */
946
947 /* ADDBA action parameters */
948 #define DOT11_ADDBA_PARAM_POLICY_MASK   0x0002  /* policy mask(ack vs delayed) */
949 #define DOT11_ADDBA_PARAM_POLICY_SHIFT  1       /* policy shift */
950 #define DOT11_ADDBA_PARAM_TID_MASK      0x003c  /* tid mask */
951 #define DOT11_ADDBA_PARAM_TID_SHIFT     2       /* tid shift */
952 #define DOT11_ADDBA_PARAM_BSIZE_MASK    0xffc0  /* buffer size mask */
953 #define DOT11_ADDBA_PARAM_BSIZE_SHIFT   6       /* buffer size shift */
954
955 #define DOT11_ADDBA_POLICY_DELAYED      0       /* delayed BA policy */
956 #define DOT11_ADDBA_POLICY_IMMEDIATE    1       /* immediate BA policy */
957
958 struct dot11_addba_req {
959         uint8 category;                         /* category of action frame (3) */
960         uint8 action;                           /* action: addba req */
961         uint8 token;                            /* identifier */
962         uint16 addba_param_set;                 /* parameter set */
963         uint16 timeout;                         /* timeout in seconds */
964         uint16 start_seqnum;                    /* starting sequence number */
965 }PACKED;
966 typedef struct dot11_addba_req dot11_addba_req_t;
967 #define DOT11_ADDBA_REQ_LEN             9       /* length of addba req frame */
968
969 struct dot11_addba_resp {
970         uint8 category;                         /* category of action frame (3) */
971         uint8 action;                           /* action: addba resp */
972         uint8 token;                            /* identifier */
973         uint16 status;                          /* status of add request */
974         uint16 addba_param_set;                 /* negotiated parameter set */
975         uint16 timeout;                         /* negotiated timeout in seconds */
976 }PACKED;
977 typedef struct dot11_addba_resp dot11_addba_resp_t;
978 #define DOT11_ADDBA_RESP_LEN            9       /* length of addba resp frame */
979
980 /* DELBA action parameters */
981 #define DOT11_DELBA_PARAM_INIT_MASK     0x0800  /* initiator mask */
982 #define DOT11_DELBA_PARAM_INIT_SHIFT    11      /* initiator shift */
983 #define DOT11_DELBA_PARAM_TID_MASK      0xf000  /* tid mask */
984 #define DOT11_DELBA_PARAM_TID_SHIFT     12      /* tid shift */
985
986 struct dot11_delba {
987         uint8 category;                         /* category of action frame (3) */
988         uint8 action;                           /* action: addba req */
989         uint16 delba_param_set;                 /* paarmeter set */
990         uint16 reason;                          /* reason for dellba */
991 }PACKED;
992 typedef struct dot11_delba dot11_delba_t;
993 #define DOT11_DELBA_LEN                 6       /* length of delba frame */
994
995 /* MLME Enumerations */
996 #define DOT11_BSSTYPE_INFRASTRUCTURE            0       /* d11 infrastructure */
997 #define DOT11_BSSTYPE_INDEPENDENT               1       /* d11 independent */
998 #define DOT11_BSSTYPE_ANY                       2       /* d11 any BSS type */
999 #define DOT11_SCANTYPE_ACTIVE                   0       /* d11 scan active */
1000 #define DOT11_SCANTYPE_PASSIVE                  1       /* d11 scan passive */
1001
1002 /* 802.11 BRCM "Compromise" Pre N constants */
1003 #define PREN_PREAMBLE           24      /* green field preamble time */
1004 #define PREN_MM_EXT             16      /* extra mixed mode preamble time */
1005 #define PREN_PREAMBLE_EXT       4       /* extra preamble (multiply by unique_streams-1) */
1006
1007 /* 802.11 A PHY constants */
1008 #define APHY_SLOT_TIME          9       /* APHY slot time */
1009 #define APHY_SIFS_TIME          16      /* APHY SIFS time */
1010 #define APHY_DIFS_TIME          (APHY_SIFS_TIME + (2 * APHY_SLOT_TIME)) /* APHY DIFS time */
1011 #define APHY_PREAMBLE_TIME      16      /* APHY preamble time */
1012 #define APHY_SIGNAL_TIME        4       /* APHY signal time */
1013 #define APHY_SYMBOL_TIME        4       /* APHY symbol time */
1014 #define APHY_SERVICE_NBITS      16      /* APHY service nbits */
1015 #define APHY_TAIL_NBITS         6       /* APHY tail nbits */
1016 #define APHY_CWMIN              15      /* APHY cwmin */
1017
1018 /* 802.11 B PHY constants */
1019 #define BPHY_SLOT_TIME          20      /* BPHY slot time */
1020 #define BPHY_SIFS_TIME          10      /* BPHY SIFS time */
1021 #define BPHY_DIFS_TIME          50      /* BPHY DIFS time */
1022 #define BPHY_PLCP_TIME          192     /* BPHY PLCP time */
1023 #define BPHY_PLCP_SHORT_TIME    96      /* BPHY PLCP short time */
1024 #define BPHY_CWMIN              31      /* BPHY cwmin */
1025
1026 /* 802.11 G constants */
1027 #define DOT11_OFDM_SIGNAL_EXTENSION     6       /* d11 OFDM signal extension */
1028
1029 #define PHY_CWMAX               1023    /* PHY cwmax */
1030
1031 #define DOT11_MAXNUMFRAGS       16      /* max # fragments per MSDU */
1032
1033 /* dot11Counters Table - 802.11 spec., Annex D */
1034 typedef struct d11cnt {
1035         uint32          txfrag;         /* dot11TransmittedFragmentCount */
1036         uint32          txmulti;        /* dot11MulticastTransmittedFrameCount */
1037         uint32          txfail;         /* dot11FailedCount */
1038         uint32          txretry;        /* dot11RetryCount */
1039         uint32          txretrie;       /* dot11MultipleRetryCount */
1040         uint32          rxdup;          /* dot11FrameduplicateCount */
1041         uint32          txrts;          /* dot11RTSSuccessCount */
1042         uint32          txnocts;        /* dot11RTSFailureCount */
1043         uint32          txnoack;        /* dot11ACKFailureCount */
1044         uint32          rxfrag;         /* dot11ReceivedFragmentCount */
1045         uint32          rxmulti;        /* dot11MulticastReceivedFrameCount */
1046         uint32          rxcrc;          /* dot11FCSErrorCount */
1047         uint32          txfrmsnt;       /* dot11TransmittedFrameCount */
1048         uint32          rxundec;        /* dot11WEPUndecryptableCount */
1049 } d11cnt_t;
1050
1051 /* BRCM OUI */
1052 #define BRCM_OUI                "\x00\x10\x18"  /* Broadcom OUI */
1053
1054 /* OUI for BRCM proprietary IE */
1055 #define BRCM_PROP_OUI           "\x00\x90\x4C"  /* Broadcom proprietary OUI */
1056
1057 /* BRCM info element */
1058 struct brcm_ie {
1059         uint8   id;             /* IE ID, 221, DOT11_MNG_PROPR_ID */
1060         uint8   len;            /* IE length */
1061         uint8   oui[3];         /* Proprietary OUI, BRCM_OUI */
1062         uint8   ver;            /* type/ver of this IE */
1063         uint8   assoc;          /* # of assoc STAs */
1064         uint8   flags;          /* misc flags */
1065         uint8   flags1;         /* misc flags */
1066         uint16  amsdu_mtu_pref; /* preferred A-MSDU MTU */
1067 } PACKED;
1068 typedef struct brcm_ie brcm_ie_t;
1069 #define BRCM_IE_LEN             11      /* BRCM IE length */
1070 #define BRCM_IE_VER             2       /* BRCM IE version */
1071 #define BRCM_IE_LEGACY_AES_VER  1       /* BRCM IE legacy AES version */
1072
1073 /* brcm_ie flags */
1074 #define BRF_ABCAP               0x1     /* afterburner capable */
1075 #define BRF_ABRQRD              0x2     /* afterburner requested */
1076 #define BRF_LZWDS               0x4     /* lazy wds enabled */
1077 #define BRF_BLOCKACK            0x8     /* BlockACK capable */
1078 #define BRF_ABCOUNTER_MASK      0xf0    /* afterburner wds "state" counter */
1079 #define BRF_ABCOUNTER_SHIFT     4       /* offset of afterburner wds "state" counter */
1080
1081 /* brcm_ie flags1 */
1082 #define BRF1_AMSDU              0x1     /* A-MSDU capable */
1083
1084 #define AB_WDS_TIMEOUT_MAX      15      /* afterburner wds Max count indicating not
1085                                          * locally capable
1086                                          */
1087 #define AB_WDS_TIMEOUT_MIN      1       /* afterburner wds, use zero count as indicating
1088                                          * "downrev"
1089                                          */
1090
1091 /* EWC definitions */
1092 #define MCSSET_LEN      16      /* 16-bits per 8-bit set to give 128-bits bitmap of MCS Index */
1093
1094 struct ewc_cap {
1095         uint16  cap;
1096         uint8   params;
1097         uint8   supp_mcs[MCSSET_LEN];
1098         uint16  ext_htcap;
1099         uint32  txbf_cap;
1100         uint8   as_cap;
1101 } PACKED;
1102 typedef struct ewc_cap ewc_cap_t;
1103
1104 /* CAP IE: EWC 1.0 spec. simply stole a 802.11 IE, we use our prop. IE until this is resolved */
1105 /* the capability IE is primarily used to convey this nodes abilities */
1106 struct ewc_cap_ie {
1107         uint8   id;             /* IE ID, 221, DOT11_MNG_PROPR_ID */
1108         uint8   len;            /* IE length */
1109         uint8   oui[3];         /* Proprietary OUI, BRCM_PROP_OUI */
1110         uint8   type;           /* type inidicates what follows */
1111         ewc_cap_t cap;
1112 } PACKED;
1113 typedef struct ewc_cap_ie ewc_cap_ie_t;
1114
1115 #define EWC_CAP_IE_LEN  (26+4)  
1116 #define EWC_CAP_IE_TYPE 51      
1117
1118 #define EWC_CAP_ADC_CODING      0x0001  /* Advance coding support */
1119 #define EWC_CAP_40MHZ           0x0002  /* FALSE:20Mhz, TRUE: 20 and 40MHZ supported */
1120 #define EWC_CAP_MIMO_PS_MASK    0x000C  /* Mimo PS mask */
1121 #define EWC_CAP_MIMO_PS_SHIFT   0x0002  /* Mimo PS shift */
1122 #define EWC_CAP_MIMO_PS_OFF     0x0003  /* Mimo PS, no restriction */
1123 #define EWC_CAP_MIMO_PS_RTS     0x0001  /* Mimo PS, send RTS/CTS around MIMO frames */
1124 #define EWC_CAP_MIMO_PS_ON      0x0000  /* Mimo PS, MIMO disallowed */
1125 #define EWC_CAP_GF              0x0010  /* Greenfield preamble support */
1126 #define EWC_CAP_SHORT_GI_20     0x0020  /* 20MHZ short guard interval support */
1127 #define EWC_CAP_SHORT_GI_40     0x0040  /* 40Mhz short guard interval support */
1128 #define EWC_CAP_TX_STBC         0x0080  /* Tx STBC support */
1129 #define EWC_CAP_RX_STBC_MASK    0x0300  /* Rx STBC mask */
1130 #define EWC_CAP_RX_STBC_SHIFT   8       /* Rx STBC shift */
1131 #define EWC_CAP_DELAYED_BA      0x0400  /* delayed BA support */
1132 #define EWC_CAP_MAX_AMSDU       0x0800  /* Max AMSDU size in bytes , 0=3839, 1=7935 */
1133 #define EWC_CAP_DSSS_CCK        0x1000  /* DSSS/CCK supported by the BSS */
1134 #define EWC_CAP_PSMP            0x2000  /* Power Save Multi Poll support */
1135 #define EWC_CAP_STBC_CTL        0x4000  /* STBC control frame support */
1136 #define EWC_CAP_LSIG_TXOP       0x8000  /* L-SIG TXOP protection support */
1137
1138 #define EWC_MAX_AMSDU           7935    /* max amsdu size (bytes) per the EWC spec */
1139 #define EWC_MIN_AMSDU           3835    /* min amsdu size (bytes) per the EWC spec */
1140
1141 #define EWC_PARAMS_RX_FACTOR_MASK       0x03    /* ampdu rcv factor mask */
1142 #define EWC_PARAMS_DENSITY_MASK         0x1C    /* ampdu density mask */
1143 #define EWC_PARAMS_DENSITY_SHIFT        2       /* ampdu density shift */
1144
1145 /* EWC/AMPDU specific define */
1146 #define AMPDU_MAX_MPDU_DENSITY  7       /* max mpdu density; in 1/8 usec units */
1147 #define AMPDU_MAX_RX_FACTOR     3       /* max rcv ampdu len (64kb) */
1148 #define AMPDU_RX_FACTOR_BASE    8*1024  /* ampdu factor base for rx len */
1149 #define AMPDU_DELIMITER_LEN     4       /* length of ampdu delimiter */
1150
1151 struct ewc_add {
1152         uint8   ctl_ch;                 /* control channel number */
1153         uint8   byte1;                  /* ext ch,rec. ch. width, RIFS support */
1154         uint16  opmode;                 /* operation mode */
1155         uint16  misc_bits;              /* misc bits */
1156         uint8   basic_mcs[MCSSET_LEN];  /* required MCS set */
1157 } PACKED;
1158 typedef struct ewc_add ewc_add_t;
1159
1160 /* ADD IE: EWC 1.0 spec. simply stole a 802.11 IE, we use our prop. IE until this is resolved */
1161 /* the additional IE is primarily used to convey the current BSS configuration */
1162 struct ewc_add_ie {
1163         uint8   id;             /* IE ID, 221, DOT11_MNG_PROPR_ID */
1164         uint8   len;            /* IE length */
1165         uint8   oui[3];         /* Proprietary OUI, BRCM_PROP_OUI */
1166         uint8   type;           /* indicates what follows */
1167         ewc_add_t add;
1168 } PACKED;
1169 typedef struct ewc_add_ie ewc_add_ie_t;
1170
1171 #define EWC_ADD_IE_LEN  (22+4)  
1172 #define EWC_ADD_IE_TYPE 52      
1173
1174 /* byte1 defn's */
1175 #define EWC_EXT_CH_MASK         0x03    /* extension channel mask */
1176 #define EWC_EXT_CH_UPPER        0x01    /* ext. ch. on upper sb */
1177 #define EWC_EXT_CH_LOWER        0x03    /* ext. ch. on lower sb */
1178 #define EWC_EXT_CH_NONE         0x00    /* extension channel mask */
1179 #define EWC_BW_ANY              0x04    /* set, STA can use 20 or 40MHz */
1180 #define EWC_RIFS_PERMITTED      0x08    /* RIFS allowed */
1181
1182 /* opmode defn's */
1183 #define EWC_OPMODE_MASK         0x0003  /* protection mode mask */
1184 #define EWC_OPMODE_PURE         0x0000  /* protection mode PURE */
1185 #define EWC_OPMODE_HT20IN40     0x0002  /* protection mode 20MHz HT in 40MHz BSS */
1186 #define EWC_OPMODE_MIXED        0x0003  /* protection mode Mixed Mode */
1187 #define EWC_NONGF_PRESENT       0x0004  /* protection mode non-GF */
1188
1189 /* misc_bites defn's */
1190 #define EWC_BASIC_STBC_MCS      0x007f  /* basic STBC MCS */
1191 #define EWC_DUAL_STBC_PROT      0x0080  /* Dual STBC Protection */
1192 #define EWC_SECOND_BCN          0x0100  /* Secondary beacon support */
1193 #define EWC_LSIG_TXOP           0x0200  /* L-SIG TXOP Protection full support */
1194 #define EWC_PCO_ACTIVE          0x0400  /* PCO active */
1195 #define EWC_PCO_PHASE           0x0800  /* PCO phase */
1196
1197 /* Macros for opmode */
1198 #define EWC_MIXEDMODE_PRESENT(add) ((ltoh16_ua(&add.opmode) & EWC_OPMODE_MASK) \
1199                                    == EWC_OPMODE_MIXED) /* mixed mode present */
1200 #define EWC_HT20_PRESENT(add)   ((ltoh16_ua(&add.opmode) & EWC_OPMODE_MASK) \
1201                                 == EWC_OPMODE_HT20IN40) /* 20MHz HT present */
1202 #define EWC_USE_PROTECTION(add) (EWC_HT20_PRESENT((add)) || \
1203                                 EWC_MIXEDMODE_PRESENT((add)))   /* use protection */
1204
1205 /* Vendor IE structure */
1206 struct vndr_ie {
1207         uchar id;
1208         uchar len;
1209         uchar oui [3];
1210         uchar data [1];         /* Variable size data */
1211 }PACKED;
1212 typedef struct vndr_ie vndr_ie_t;
1213
1214 #define VNDR_IE_HDR_LEN         2       /* id + len field */
1215 #define VNDR_IE_MIN_LEN         3       /* size of the oui field */
1216 #define VNDR_IE_MAX_LEN         256     /* verdor IE max length */
1217
1218 /* WPA definitions */
1219 #define WPA_VERSION             1       /* WPA version */
1220 #define WPA_OUI                 "\x00\x50\xF2"  /* WPA OUI */
1221
1222 #define WPA2_VERSION            1       /* WPA2 version */
1223 #define WPA2_VERSION_LEN        2       /* WAP2 version length */
1224 #define WPA2_OUI                "\x00\x0F\xAC"  /* WPA2 OUI */
1225
1226 #define WPA_OUI_LEN     3       /* WPA OUI length */
1227
1228 /* RSN authenticated key managment suite */
1229 #define RSN_AKM_NONE            0       /* None (IBSS) */
1230 #define RSN_AKM_UNSPECIFIED     1       /* Over 802.1x */
1231 #define RSN_AKM_PSK             2       /* Pre-shared Key */
1232
1233 /* Key related defines */
1234 #define DOT11_MAX_DEFAULT_KEYS  4       /* number of default keys */
1235 #define DOT11_MAX_KEY_SIZE      32      /* max size of any key */
1236 #define DOT11_MAX_IV_SIZE       16      /* max size of any IV */
1237 #define DOT11_EXT_IV_FLAG       (1<<5)  /* flag to indicate IV is > 4 bytes */
1238
1239 #define WEP1_KEY_SIZE           5       /* max size of any WEP key */
1240 #define WEP1_KEY_HEX_SIZE       10      /* size of WEP key in hex. */
1241 #define WEP128_KEY_SIZE         13      /* max size of any WEP key */
1242 #define WEP128_KEY_HEX_SIZE     26      /* size of WEP key in hex. */
1243 #define TKIP_MIC_SIZE           8       /* size of TKIP MIC */
1244 #define TKIP_EOM_SIZE           7       /* max size of TKIP EOM */
1245 #define TKIP_EOM_FLAG           0x5a    /* TKIP EOM flag byte */
1246 #define TKIP_KEY_SIZE           32      /* size of any TKIP key */
1247 #define TKIP_MIC_AUTH_TX        16      /* offset to Authenticator MIC TX key */
1248 #define TKIP_MIC_AUTH_RX        24      /* offset to Authenticator MIC RX key */
1249 #define TKIP_MIC_SUP_RX         TKIP_MIC_AUTH_TX        /* offset to Supplicant MIC RX key */
1250 #define TKIP_MIC_SUP_TX         TKIP_MIC_AUTH_RX        /* offset to Supplicant MIC TX key */
1251 #define AES_KEY_SIZE            16      /* size of AES key */
1252
1253 #undef PACKED
1254 #if !defined(__GNUC__)
1255 #pragma pack()
1256 #endif
1257
1258 #endif /* _802_11_H_ */