Lab 01 Instalacion y Configuracion de NPS
Lab 01 Instalacion y Configuracion de NPS
Lab 01 Instalacion y Configuracion de NPS
Objetivos:
Al finalizar el laboratorio el estudiante será capaz de:
Instalar y configurar NPS para soportar RADIUS.
Configurar un cliente RADIUS.
Seguridad:
Ubicar maletines y/o mochilas en el gabinete al final de aula de Laboratorio o en los casilleros
asignados al estudiante.
No ingresar con líquidos, ni comida al aula de Laboratorio.
Al culminar la sesión de laboratorio apagar correctamente la computadora y la pantalla, y ordenar
las sillas utilizadas.
Equipos y Materiales:
DVD:
De Windows Server 2012
Procedimiento:
Nota: En el siguiente laboratorio se realizarán las siguientes actividades:
Instalar y configurar NPS (RADIUS).
Configurar y probar un cliente RADIUS.
Escenario
A. Datum es una empresa de manufactura e ingeniería que tiene su oficina principal en Londres, Reino
Unido. Una oficina de TI está ubicada en Londres y da soporte a la oficina de Londres y otras
sucursales. A. Datum ha implementado una infraestructura basada en Windows Server 2012.
A. Datum está expandiendo su solución de acceso remoto a toda la organización. Esto requiere
múltiples servidores VPN que están ubicados en diferentes puntos para proveer conectividad a sus
empleados. Usted es responsable de la ejecución de las tareas necesarias para soportar estas
conexiones VPN.
Lab Setup
Escenario
Se le ha asignado la tarea de instalar un NPS en la infraestructura existente para ser utilizado por el
servicio RADIUS. En este ejercicio configurará el servidor RADIUS con las plantillas apropiadas para
ayudar a las futuras implementaciones. También necesita configurar la contabilidad para registrar la
información de autenticación en un archivo de texto ubicado en el servidor.
*** Reemplazar XYZ por las iniciales de su primer nombre, apellido paterno y apellido materno.
11. On the Select role services page, verify that the Network Policy Server check box is selected,
13. Verify that the installation was successful, and then click Close.
17. In Network Policy Manager, in the navigation pane, right-click NPS (Local), and then click
19. In the subsequent Network Policy Server dialog box, click OK,
Se creará una plantilla que contenga una contraseña que pueda ser reutilizada durante la
configuración del servicio NPS.
1. In the Network Policy Server console, in the navigation pane, expand Templates Management.
2. In the navigation pane, right-click Shared Secrets, and then click New.
3. In the New RADIUS Shared Secret Template dialog box, in the Template name box, type
Adatum Secret XYZ.
4. In the Shared secret and Confirm shared secret boxes, type Pa$$w0rd, and then click OK.
5. In the navigation pane, right-click RADIUS Clients, and then click New.
6. In the New RADIUS Client dialog box, in the Friendly name box, type LON-RTR.
7. Click Verify, and, in the Verify Address dialog box, in the Address box, type LON-RTR, and
then click Resolve.
8. Click OK.
9. In the New RADIUS Client dialog box, under Shared Secret, in the Select an existing Shared
Secrets template area, click Adatum Secret XYZ, and then click OK.
10. Leave the console open.
Results: After this exercise, you should have enabled and configured Network Policy Server
(NPS) to support Remote Authentication Dial-In User Service (RADIUS) in the required
environment.
Escenario
Usted necesita configurar un servidor como un servidor VPN y un cliente RADIUS, incluyendo la
configuración del cliente, por lo tanto, necesita modificar la configuración de NPS.
Se configurará al servidor LON-RTR como cliente NPS (RADIUS), esto permitirá que los clientes
que envían sus credenciales al servidor LON-RTR sean reenviados al servidor LON-DC1 para
comprobar la validez de dichas credenciales.
Al crear el cliente se reutilizará la plantilla de contraseña creada anteriormente.
1. In the Network Policy Server console, expand RADIUS Clients and Servers.
2. Right-click RADIUS Clients, and then click New.
3. In the New RADIUS Client dialog box, clear the Enable this RADIUS client check box.
4. Select the Select an existing template check box.
5. Click OK.
6. Leave the Network Policy Server console open.
11. If required, at the Enable DirectAccess Wizard dialog box, click Cancel, and then click OK.
12. In the Routing and Remote Access console, right-click LON-RTR (local), and then click Disable
14. In the Routing and Remote Access console, right-click LON-RTR (local), and then click
Next.
16. Select the VPN check box, and then click Next.
17. Click the network interface named Ethernet 2. Clear the Enable security on the selected
interface by setting up static packet filters check box, and then click Next.
18. On the Network Select page, ensure that the Ethernet network interface is selected, and then
click Next.
19. On the IP Address Assignment page, select From a specified range of addresses, and then
click Next.
20. On the Address Range Assignment page, click New. Next to Start IP address, type
172.16.0.100. Next to End IP address, type 172.16.0.110, and then click OK. Verily that the IP
addresses were assigned for remote clients, and then click Next.
21. On the Managing Multiple Remote Access Servers page, click Yes, set up this server to
23. In the Shared secret box, type Pa$$w0rd, and then click Next.
25. In the Routing and Remote Access dialog box, click OK.
¿Es posible crear un cliente NPS (RADIUS) sin necesidad de utilizar una plantilla de contraseña?
Explique su respuesta
11. In the NAS Port Type dialog box, select the Virtual (VPN) check box, and then click OK.
12. Click Next and, on the Specify Access Permission page, click Access granted, and then click
Next.
13. On the Configure Authentication Methods page, click Next.
10.10.0.1.
11. In the Destination name box, type Adatum VPN XYZ.
12. Select the Allow other people to use this connection check box, and then click Create.
13. In the Network And Sharing Center window, click Change adapter settings.
14. Right-click the Adatum VPN XYZ connection, click Properties, and then click the Security tab.
15. In the Type of VPN list, click Point to Point Tunneling Protocol (PPTP).
16. Under Authentication, click Allow these protocols, and then click OK.
17. In the Network Connections window, right-click the Adatum VPN XYZ connection, and then click
Connect/Disconnect.
18. In the Networks list on the right, click Adatum VPN XYZ, and then click Connect.
20. In the Password box, type Pa$$w0rd, and then click OK.
21. Wait for the VPN connection to be established. Ensure that your connection is successful.
10.10.0.22
Protocol (PPTP).
DESAFIO
1. Volver el estado de las máquinas virtuales al “snapshot” creado antes de iniciar el laboratorio.
Conclusiones:
Indicar las conclusiones que llegó después de los temas tratados de manera práctica en este
laboratorio.