O Netflow é um protocolo usado pelos Cisco Routers / Switches que resume o tráfego "visto" e envia esses resumos para o chamado Netflow Collector. O IPFlow é um derivado que é independente da Cisco.
Um Netflow Collector ou Reporter (software) pode gerar relatórios para esse tráfego visto.
As respostas comuns dadas por esses dados são: - Quais são os principais protocolos da minha rede (http, ftp, ...) - Quais hosts estão falando mais um com o outro - Quais são os principais hosts de envio principais - ...
Também popular: sFlow. Uma tecnologia da Juniper que tem o mesmo objetivo / motivação do Netflow, mas funciona ligeiramente diferente (Encaminhando amostras para um colecionador).
Sobre o Wireshark: Sim. Você pode ver esse tráfego no Wireshark. Como qualquer outro tráfego, se "passar" seu host de captura.