Servidor RADIUS en la configuration VPN

Sólo una pregunta rápida, esperando una respuesta rápida. Estoy estudiando para mi MCSA y estoy un poco confundido acerca de RADIUS. Actualmente tengo un server VPN configurado con RRAS y NPS en mi laboratorio de server doméstico. ¿Hace que el server VPN sea un server RADIUS si es el que está procesando actualmente las requestes de connection y networking? ¿O es el DC un server RADIUS como el NPS utiliza Active Directory en el DC para autenticar las requestes? O RADIUS un todo-otro concepto de authentication?

El controller de dominio tiene AD, DHCP y DNS instalados en él. El server VPN sólo tiene instalado RRAS y NPS.

Los libros que estoy leyendo no son muy claros en eso, o simplemente no lo estoy leyendo.

RRAS es el cliente Radius, NPS es el server Radius. Ha instalado ambos services en el mismo nodo, por lo que este nodo aloja las partes de cliente y server de Radius. El DC no tiene nada que ver con Radius.