NetFlow是由思科公司开发的通信流量管理技术,在Linux和Unix系列操作系统、Juniper网络公司和ALAXALA网络公司的网络硬件上也可以实现。该技术对通过LAN设备的分组进行识别,将与“发送源IP地址”“发送目的地IP地址”“发送源端口”“发送目的地端口”“IP协议号”“输入接口”“IP的ToS值”这7个参数相一致的单向传送的分组集合定义为“数据流”,并对该数据进行统计。随后,将统计结果发送到名为NetFlow收集器的监控装置中,就能够以地址或协议为单位进行信息的二次统计(下图)
NetFlow技术有很多版本,最新的版本NetFlow9是以RFC3954的形式发布的,另外,除了NetFlow之外,其他厂商还实现了将通信流量以数据流为单位进行统计的技术(如Juniper公司的Jflow和cflowd、3com公司/华为公司的NetStream、阿尔法特朗讯公司的Cflowd、爱立信公司的Rflow、Citrix公司的AppFlow等),不过这些技术均是在NetFlow9的基础上作为IPFIX(IP Flow Information export)在RFC5105中完成了标准化。